Laatst bijgewerkt: 7 april 2026
Dictto is een product van Ruberio, gevestigd te Moergestel, Nederland (KVK: [invullen]). Wij zijn de verwerkingsverantwoordelijke voor de verwerking van persoonsgegevens zoals beschreven in dit privacybeleid.
Vanwege de omvang van onze organisatie zijn wij niet verplicht een Functionaris Gegevensbescherming (FG/DPO) aan te stellen. Voor vragen over privacy kunt u contact opnemen via [email protected].
Wij verwerken de volgende categorieën persoonsgegevens:
U voert zelf klantgegevens in voor het maken van offertes en facturen:
Bij aanmelding voor het Dictto Partnerprogramma verzamelen wij:
Wij verwerken uw gegevens op de volgende grondslagen:
| Doel | Grondslag (AVG) |
|---|---|
| Leveren van de dienst (account, documenten, e-mail) | Uitvoering overeenkomst (art. 6 lid 1 sub b) |
| Betalingsverwerking via Stripe | Uitvoering overeenkomst |
| AI-verwerking van spraak en tekst | Uitvoering overeenkomst |
| E-mail leesbevestigingen (tracking pixels) | Gerechtvaardigd belang van de gebruiker (art. 6 lid 1 sub f) |
| Analytics en productverbetering | Gerechtvaardigd belang (art. 6 lid 1 sub f) |
| Fiscale bewaarplicht (7 jaar) | Wettelijke verplichting (art. 6 lid 1 sub c) |
| Push notificaties | Toestemming (art. 6 lid 1 sub a) |
| Affiliate tracking cookie | Toestemming (art. 6 lid 1 sub a) |
| Partnerprogramma aanmelding | Uitvoering overeenkomst / toestemming |
Wij maken gebruik van de volgende verwerkers (sub-verwerkers):
| Verwerker | Locatie | Doel | Doorgifte-waarborg |
|---|---|---|---|
| Supabase | EU (Frankfurt) | Database, authenticatie, bestandsopslag | Geen doorgifte buiten EU |
| Vercel | EU | Hosting van de applicatie | Geen doorgifte buiten EU |
| OpenAI | VS | Spraaktranscriptie (Whisper) en AI-structurering (GPT-4o) | Standard Contractual Clauses (SCC's) |
| Anthropic | VS | AI-structurering (Claude, fallback) | Standard Contractual Clauses (SCC's) |
| Stripe | EU (Dublin) / VS | Betalingsverwerking, Stripe Connect | SCC's + aanvullende maatregelen |
| Resend | VS | Transactionele e-mailverzending | Standard Contractual Clauses (SCC's) |
Een deel van de verwerking vindt plaats buiten de Europese Economische Ruimte (EER), met name in de Verenigde Staten. Conform het Schrems II-arrest van het Hof van Justitie van de EU waarborgen wij deze doorgifte via:
Meer details vindt u in onze verwerkersovereenkomst.
Dictto maakt gebruik van een beperkt aantal cookies. Voor een volledig overzicht verwijzen wij naar ons cookiebeleid.
aff_ref): wordt alleen geplaatst met uw toestemming bij het volgen van een partnerlink. Duur: 60 dagen.Wij gebruiken geen cookies van derden voor advertenties of marketing.
Verzonden offertes en facturen bevatten een leesbevestiging (tracking pixel). Wanneer de ontvanger de e-mail opent, wordt de afzender hiervan op de hoogte gesteld. Hierbij worden geregistreerd:
De grondslag hiervoor is het gerechtvaardigde belang van de gebruiker (afzender) om te weten of zakelijke correspondentie is ontvangen en gelezen. Elke e-mail vermeldt expliciet dat een leesbevestiging is opgenomen.
Dictto gebruikt kunstmatige intelligentie om spraak om te zetten naar gestructureerde offerte- en factuurgegevens:
Dit betreft geen geautomatiseerde individuele besluitvorming in de zin van artikel 22 AVG. De door AI gegenereerde offertes en facturen worden altijd ter beoordeling aan u voorgelegd voordat ze worden verstuurd. U bent te allen tijde verantwoordelijk voor de inhoud van uw documenten.
Om de AI-structurering te verbeteren, slaat Dictto eerder aangemaakte regelitems op als wiskundige vectoren (embeddings) via OpenAI. Dit stelt het systeem in staat om bij nieuwe spraak-invoer relevante historische regelitems als context te gebruiken, waardoor de nauwkeurigheid van suggesties verbetert.
Wij gebruiken een eigen analytics-systeem (geen Google Analytics of vergelijkbare diensten van derden). Wij registreren:
Dit doen wij op basis van ons gerechtvaardigd belang om de werking en het gebruik van onze dienst te begrijpen en te verbeteren.
Met uw toestemming sturen wij push notificaties via uw browser over de status van uw offertes en facturen (bijv. geopend, geaccepteerd, betaald). U kunt push notificaties op elk moment uitschakelen via Instellingen > Notificaties. Uw push-abonnement wordt opgeslagen in onze database en verwijderd bij uitschakeling of accountverwijdering.
| Gegevens | Bewaartermijn |
|---|---|
| Accountgegevens | Zolang uw account actief is |
| Klantgegevens | Zolang uw account actief is; verwijderd bij accountverwijdering |
| Financiële documenten (offertes, facturen, creditnota's) | 7 jaar na aanmaak (wettelijke verplichting) |
| Spraakdata (audio) | Tijdelijk — wordt niet opgeslagen na transcriptie |
| Transcripties | Zolang uw account actief is |
| Analytics data | Zolang uw account actief is; verwijderd bij accountverwijdering |
| Embeddings | Zolang uw account actief is; verwijderd bij accountverwijdering |
| Push-abonnementen | Tot uitschakeling of accountverwijdering |
| Partnerprogramma aanmeldingen | Zolang het partnerschap actief is, of tot intrekking aanvraag |
Bij accountverwijdering worden uw persoonsgegevens binnen 30 dagen gewist. Financiële documenten worden geanonimiseerd (klantgegevens ontkoppeld) maar bewaard conform de fiscale bewaarplicht van 7 jaar (Algemene wet inzake rijksbelastingen).
Op grond van de AVG heeft u de volgende rechten:
U heeft daarnaast het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl) indien u van mening bent dat wij uw persoonsgegevens niet correct verwerken.
Wij nemen de volgende technische en organisatorische maatregelen om uw gegevens te beschermen:
Wij kunnen dit privacybeleid wijzigen. Wezenlijke wijzigingen communiceren wij minimaal 30 dagen van tevoren per e-mail. De meest recente versie is altijd beschikbaar op deze pagina.
Voor vragen over dit privacybeleid of het uitoefenen van uw rechten kunt u contact opnemen via: