Mrmeet

Privacybeleid

Laatst bijgewerkt: 1 augustus 2026 (versie 2026-08-01)

Dit Privacybeleid legt uit hoe MrMeet QA (testomgeving)(“wij”, “ons”, “onze”) persoonsgegevens verzamelt, gebruikt, deelt en beschermt wanneer je de Mrmeet notulen-dienst (de “Dienst”) gebruikt. Mrmeet is een in de EU gehoste, compliance-first notulen-assistent: audio-opname, spraak-naar-tekst en semantische indexering draaien uitsluitend op zelf-gehoste infrastructuur binnen de EU/EER, en alleen de tekst van de vergadering — nooit ruwe audio, en nooit emotie- of sentimentanalyse — wordt naar een AI-model in de EU-regio gestuurd om samenvattingen en actiepunten te maken.

1. Wie we zijn en hoe je contact opneemt

De Dienst wordt aangeboden door MrMeet QA (testomgeving), gevestigd te Testomgeving - geen contractspartij (KvK 00000000 · BTW NL000000000B00). Voor vragen over privacy of om je rechten uit te oefenen, neem contact op met onze Functionaris voor Gegevensbescherming (FG) via dpo@mrmeet.app. Voor algemene ondersteuning, mail support@mrmeet.app.

2. Onze rol: verwerkingsverantwoordelijke en verwerker

Voor account- en inloggegevens treden wij op als verwerkingsverantwoordelijke. Voor vergaderinhoud (opnames, transcripten, samenvattingen en actiepunten) treden wij doorgaans op als verwerker namens de organisatie waartoe jouw werkruimte behoort — die organisatie is de verwerkingsverantwoordelijke voor die inhoud en is verantwoordelijk voor een rechtsgrondslag om op te nemen. De Dienst is uitsluitend voor zakelijk gebruik; hij wordt niet aangeboden aan consumenten of voor gebruik in persoonlijke hoedanigheid.

3. Persoonsgegevens die we verwerken

  • Account & profiel: e-mailadres, gehasht wachtwoord, weergavenaam en optionele avatar; metadata voor e-mailverificatie en accountbeveiliging.
  • Vergadermetadata: titel, platform (Google Meet, Microsoft Teams), start- en eindtijden, deelnemers en sprekerlabels. E-mailadressen van deelnemers worden versleuteld opgeslagen.
  • Opnames: audio (en, waar van toepassing, video) opgenomen door de notulen-bot, opgeslagen op object-opslag binnen de EU.
  • Transcripten & sprekerherkenning: de tekst van wat er is gezegd, met toewijzing per spreker en tijdstempels.
  • AI-output: samenvattingen en actiepunten afgeleid van het transcript, samen met het model en de promptversie waarmee ze zijn gegenereerd.
  • Toestemmings- & compliance-registraties: bewijs van toestemming, verzoeken van betrokkenen en auditlogs die nodig zijn om naleving aan te tonen.
  • Facturatiegegevens: bedrijfsnaam, factuur-/vestigingsadres, KvK-nummer, btw-identificatienummer, gekozen pakket en aantal seats, en facturen. Betalingen worden verwerkt door onze betaaldienstverlener (Stripe); kaartgegevens komen nooit op onze servers — Stripe verwerkt deze rechtstreeks en wij ontvangen alleen een token en de betaalstatus.
  • Technische & gebruiksgegevens: IP-adres, user-agent, sessie-informatie en beveiligings-/auditlogs.
  • Cookies: zie paragraaf 14.

4. Waar je gegevens vandaan komen

We verzamelen gegevens rechtstreeks van jou (wanneer je een account aanmaakt of de Dienst gebruikt), van andere deelnemers aan de vergadering (wier stem en, indien opgegeven, naam voorkomen in een opname die jij start), en — wanneer je die koppelt — van agenda- of inlogintegraties die je autoriseert (Google, Microsoft).

5. Waarom we je gegevens verwerken en onze rechtsgronden

  • Om de Dienst te leveren (transcriptie, samenvattingen, zoeken, delen) — uitvoering van een overeenkomst, of het gerechtvaardigd belang van ons en de verwerkingsverantwoordelijke bij het leveren van een notulen-assistent.
  • Om een vergadering op te nemen — een rechtsgrondslag vastgesteld door de initiërende organisatie; de Dienst vereist een expliciete opname-toestemming voordat een bot wordt ingezet.
  • Beveiliging, fraudepreventie en naleving — ons gerechtvaardigd belang en wettelijke verplichtingen (bijv. auditlogging, melding van datalekken).
  • Optionele cookies en communicatie — jouw toestemming, die je op elk moment kunt intrekken.

6. Geautomatiseerde verwerking en AI-transparantie

Samenvattingen en actiepunten worden gegenereerd door kunstmatige intelligentie en zijn altijd gelabeld als AI-gegenereerd. In lijn met de EU AI Act (artikel 50) worden ze aangeboden om je te ondersteunen, niet om beslissingen over jou te nemen, en je dient ze te controleren voordat je erop vertrouwt. We voeren geen emotie- of sentimentherkenning uit — dit is verboden en wordt in onze code afgedwongen. AI-inferentie is uitsluitend tekst, draait tegen een model in de EU-regio, en elke run wordt gelogd met het model en de promptversie zodat de herkomst controleerbaar is. Er wordt geen uitsluitend geautomatiseerd besluit met rechtsgevolgen of vergelijkbaar aanzienlijke gevolgen over jou genomen.

7. Opname en toestemming

Een vergadering wordt alleen opgenomen wanneer degene die de notulen-assistent inzet een rechtsgrondslag daarvoor bevestigt. We houden een onveranderlijk toestemmingsregister bij, en deelnemers kunnen bezwaar maken tegen opname. Ben je deelnemer en wil je bezwaar maken of een opname laten behandelen, neem dan contact op met de vergaderorganisator of onze FG.

8. Dataresidentie en hosting

De Dienst is single-tenant en wordt gehost in Nederland: alle gegevens worden opgeslagen en verwerkt in de regio Amsterdam (AMS3) van onze infrastructuurleverancier. Dit geldt voor elk pakket — dataresidentie is een standaardgarantie en geen betaalde optie. Audio-opname, spraak-naar-tekst en het genereren van embeddings draaien uitsluitend op zelf-gehoste infrastructuur; alleen de tekst van een vergadering gaat naar een taalmodel in de EU-regio. Een residency-guard blokkeert en logt elke poging om die tekst naar een endpoint buiten de ingestelde grens te sturen.

9. Subverwerkers

We gebruiken een beperkte set gecontroleerde subverwerkers om de Dienst te leveren. We houden een actueel subverwerkersregister bij en verwerken persoonsgegevens alleen met aanbieders die passende waarborgen bieden. Categorieën zijn onder meer:

CategorieDoel
AI-modelaanbieder in de EU-regioSamenvattingen en actiepunten (alleen tekst)
Object-opslag binnen de EUOpslaan van opnames en exports
Aanbieder van transactionele e-mail (EU-regio)Account-, uitnodigings- en beveiligingse-mails
Betaaldienstverlener (Stripe)Verwerken van abonnementsbetalingen, facturen en btw-afhandeling
Infrastructuuraanbieder in de EU (DigitalOcean, ams3)Hosting en object-opslag binnen de EU
Integraties met vergaderplatformen & agenda (optioneel)Deelnemen aan vergaderingen en automatisch agenda-deelnemen

Spraak-naar-tekst en semantisch zoeken draaien op zelf-gehoste componenten binnen de EU en worden niet uitbesteed aan derden. De volledige, actuele lijst met subverwerkers — met hun rol, vestigingsland en doorgiftemechanisme — vind je op onze pagina Subverwerkers.

10. Internationale doorgiften

We zijn ontworpen om persoonsgegevens binnen de EU/EER te houden en geven deze in de normale gang van zaken bij het leveren van de Dienst niet door buiten de EER. Mocht een doorgifte ooit noodzakelijk zijn, dan zou deze onderworpen zijn aan een adequaatheidsbesluit of passende waarborgen zoals de modelcontractbepalingen (Standard Contractual Clauses) van de Europese Commissie.

11. Hoe lang we je gegevens bewaren

De bewaartermijn is afhankelijk van je pakket en is per implementatie configureerbaar. Standaard worden opnames 90 dagen bewaard; transcripties en samenvattingen volgen de bij je pakket horende bewaartermijn, en compliance-auditlogs worden 365 dagen bewaard. Verlaag je naar een pakket met een kortere bewaartermijn, dan geldt een overgangsperiode van 30 dagen met voorafgaand bericht. Na opzegging bewaren we je gegevens nog 90 dagen (dormant), zodat je ze kunt ophalen of exporteren, waarna ze definitief worden verwijderd. Factuur- en abonnementsgegevens bewaren we 7 jaar op grond van de fiscale bewaarplicht (artikel 17(3)(b) AVG). Accountgegevens worden bewaard zolang je account actief is en daarna verwijderd of geanonimiseerd, tenzij de wet een langere termijn vereist.

12. Hoe we je gegevens beschermen

We passen versleuteling op veldniveau toe op gevoelige identificatoren (zoals e-mailadressen van deelnemers), hashen wachtwoorden en API-sleutels, dwingen TLS/HSTS af tijdens transport, hanteren toegangscontrole per werkruimte, en houden een onveranderlijk auditspoor bij. Geen enkel systeem is volledig veilig, maar we nemen passende technische en organisatorische maatregelen om je gegevens te beschermen.

13. Je rechten en hoe je ze uitoefent

Onder het toepasselijke recht heb je het recht op inzage, rectificatie, wissing, beperking van of bezwaar tegen de verwerking van je persoonsgegevens, en het recht op gegevensoverdraagbaarheid. Je kunt:

  • Je gegevens exporteren— ingelogde gebruikers downloaden via Profielinstellingen → “Je gegevens” een machineleesbare kopie (JSON) van hun profiel, werkruimtes, toestemmingen en de vergaderingen waaraan ze deelnamen, inclusief transcripties, samenvattingen en actiepunten.
  • Je account verwijderen — beschikbaar via Profielinstellingen. Hiermee verwijderen we je account en je deelnemersgegevens, en pseudonimiseren we het toestemmingsregister.
  • Het auditlog inzien— eigenaren en beheerders van een werkruimte kunnen het volledige logboek van die werkruimte bekijken en exporteren via Instellingen → Auditlog.
  • Elk ander verzoek doen — mail onze FG via dpo@mrmeet.app. Er is geen openbaar zelfbedieningsformulier; rechten worden in de app of via de FG uitgeoefend.

Wat wissing wél en niet omvat. Vergaderingen, opnames en transcripties zijn eigendom van de wérkruimte, niet van een individuele deelnemer: de organisatie die opneemt is de verwerkingsverantwoordelijke. Bij een wissingsverzoek verwijderen we daarom jouw identiteitsgegevens (deelnemersrecords en, voor geregistreerde gebruikers, je account) en pseudonimiseren we het toestemmingsregister — de vergaderingen zelf blijven bij de verwerkingsverantwoordelijke, die ze via de bewaartermijnen of op eigen verzoek laat verwijderen. Wil je dat de inhoud zelf wordt verwijderd, richt je verzoek dan tot de organisator van de vergadering; wij ondersteunen die verantwoordelijke daarbij. Je kunt ook bezwaar maken of beperking vragen: dan zetten we de verdere AI-verwerking van de betreffende opnamen stop en slaan we ze over bij het opschonen.

14. Cookies

We gebruiken uitsluitend strikt noodzakelijke cookies om je te authenticeren, je sessie te onderhouden en de Dienst te beveiligen. Deze zijn nodig om de Dienst te laten werken en vereisen geen toestemming onder de Telecommunicatiewet. We plaatsen geen analytische, tracking- of advertentiecookies en delen geen gegevens met advertentienetwerken.

15. Kinderen

De Dienst is bedoeld voor gebruik door professionals en is niet gericht op kinderen. We verzamelen niet bewust persoonsgegevens van kinderen.

16. Klachten

Als je een zorg hebt die we niet konden oplossen, heb je het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens (de Nederlandse toezichthouder voor gegevensbescherming) of je lokale gegevensbeschermingsautoriteit. We stellen het op prijs om je zorg eerst zelf te mogen behandelen — neem contact op met onze FG.

17. Wijzigingen in dit beleid

We kunnen dit Privacybeleid van tijd tot tijd bijwerken. We passen de datum “Laatst bijgewerkt” hierboven aan en geven, waar wijzigingen wezenlijk zijn, aanvullende kennisgeving. Voortgezet gebruik van de Dienst na een update betekent dat je het herziene beleid accepteert.

Zie ook onze Algemene voorwaarden, de kennisgeving voor deelnemers en de lijst met subverwerkers.