Privacybeleid
Laatst bijgewerkt: 11-09-2026. Dit beleid beschrijft hoe Edelman Studio persoonsgegevens verwerkt binnen het AI-ondersteunde ontwerpplatform.
Verwerkingsverantwoordelijke
Edelman Studio is de verwerkingsverantwoordelijke voor de persoonsgegevens die via dit platform worden verwerkt. Voor privacyvragen of het uitoefenen van rechten kunt u contact opnemen via het interne supportkanaal van Edelman Studio.
Welke persoonsgegevens verwerken wij
Wij passen dataminimalisatie toe en verwerken alleen gegevens met een concreet, gedocumenteerd doel:
- Account- en profielgegevens: e-mailadres, weergavenaam, rol en voorkeuren (taalinstelling nl-NL).
- Authenticatie- en sessiegegevens: passkey-credentials (WebAuthn public-key metadata, geen wachtwoorden) en sessies met IP-adres en user-agent voor beveiliging.
- Ontwerp- en projectinhoud: geüploade brondocumenten, projectlidmaatschappen en gegenereerde ontwerpvarianten.
Grondslag per verwerkingsactiviteit
Accountaanmaak, authenticatie, ontwerpproductie, AI-generatie en transactionele e-mailbezorging berusten op uitvoering van de overeenkomst (art. 6.1.b AVG). Beveiliging en auditlogging berusten daarnaast op gerechtvaardigd belang en wettelijke plicht (art. 6.1.f en 6.1.c AVG).
Bewaartermijnen
- Auth- en auditlogs: 12 tot 24 maanden.
- Sessies en sessietokens: 30 tot 90 dagen.
- E-mail- en notificatielogs: 6 maanden.
- Inactieve accounts: 12 maanden na laatste login, gevolgd door verwijdering.
EU-dataresidentie
Persoonsgegevens blijven binnen door Edelman beheerde AWS-infrastructuur in de regio eu-central-1 (Frankfurt). Dit omvat identiteitsbeheer (Amazon Cognito), de relationele database (Amazon RDS/PostgreSQL), objectopslag (Amazon S3) en AI-inferentie via Amazon Bedrock in de EU.
Sub-verwerkers
- Amazon Web Services (AWS) — hosting, opslag, identiteit, e-mail (SES) en AI-inferentie (Bedrock) in eu-central-1.
- OpenAI (EU-endpoint) — optionele AI-beeldgeneratie via het Europese endpoint, contractueel gated conform de residentie-policy.
Jouw rechten
U heeft recht op inzage, dataportabiliteit, rectificatie, verwijdering en bezwaar. Ingelogde gebruikers kunnen deze rechten zelf uitoefenen:
- Export (inzage en portabiliteit): exporteer uw eigen persoonsgegevens via de Instellingen pagina (tabblad "Privacy & gegevens"), of rechtstreeks via
GET /api/account/data-export. De export bevat profielgegevens, projectlidmaatschappen en metadata van passkeys en sessies — nooit wachtwoorden, tokens of ruwe credential-gegevens. - Verwijdering (erasure): vraag verwijdering van uw eigen account aan via dezelfde Instellingen pagina, of rechtstreeks via
POST /api/account/erasure. Verwijdering anonimiseert het profiel, trekt alle sessies in en markeert passkey-credentials als verwijderd. Records die om wettelijke redenen bewaard moeten blijven (auditlogs) worden geanonimiseerd in plaats van hard verwijderd.