Laatst bijgewerkt: 23 juli 2026
Privacybeleid
Nooitgemist is een AI-receptionist voor kleine ondernemingen: wij beantwoorden telefoontjes voor jouw zaak, boeken afspraken en sturen berichten. Daarbij verwerken we persoonsgegevens — van jou als klant én van de mensen die naar jouw zaak bellen. Dit beleid legt uit welke gegevens dat zijn, waarom we ze verwerken en welke rechten je hebt. Vragen? Mail hallo@nooitgemist.app.
Wie is verantwoordelijk?
Nooitgemist (werknaam, gevestigd in België) is verwerkingsverantwoordelijke voor de gegevens van haar klanten (zaakvoerders en hun medewerkers). Voor de gegevens van bellers naar jouw zaak treedt Nooitgemist op als verwerker in opdracht van de zaak; de zaak zelf is verwerkingsverantwoordelijke.
Welke gegevens verwerken we?
- Accountgegevens — naam, e-mailadres, zaaknaam, sector, openingsuren, doorschakelnummer en instellingen die je zelf invoert.
- Oproepgegevens — telefoonnummer van de beller, tijdstip, duur, geluidsopname van het gesprek, transcript en een automatische samenvatting (intentie, urgentie, gemaakte afspraak).
- Afspraakgegevens — naam en telefoonnummer van de klant die een afspraak maakt, gekozen dienst, datum en uur.
- Berichten — de inhoud en afleverstatus van bevestigingen, herinneringen en rapporten die we via WhatsApp of sms versturen.
- Agendagegevens — als je een externe agenda koppelt (Google Calendar, Outlook of Cal.com): vrij/bezet-informatie en de afspraken die Nooitgemist zelf aanmaakt of annuleert.
- Betaal- en factuurgegevens — abonnement, verbruikte belminuten en betaalstatus. Kaartgegevens gaan rechtstreeks naar onze betaalpartner Stripe en bereiken onze servers nooit.
Waarvoor gebruiken we die gegevens?
- Oproepen beantwoorden, doorschakelen en afspraken boeken (uitvoering van de overeenkomst).
- Bevestigingen, herinneringen en weekrapporten versturen (uitvoering van de overeenkomst).
- Facturatie en verbruiksregistratie (uitvoering van de overeenkomst, wettelijke verplichting).
- De dienst beveiligen, misbruik en spam weren (gerechtvaardigd belang).
- De kwaliteit van gesprekken opvolgen wanneer jij een probleem meldt (gerechtvaardigd belang).
We gebruiken jouw gegevens of die van je bellers nooit voor advertenties en verkopen ze nooit aan derden. We trainen er ook geen eigen AI-modellen mee.
Google-gebruikersgegevens (Google Calendar-koppeling)
Koppel je Google Calendar, dan vraagt Nooitgemist via Google toestemming voor twee zaken: je agenda lezen (alleen om vrij/bezet te bepalen bij het voorstellen van afspraakmomenten) en agenda-items beheren (alleen om afspraken die via de telefoon geboekt of geannuleerd worden in je agenda te zetten of te verwijderen). We slaan enkel een koppelingstoken en de referenties op van afspraken die we zelf aanmaakten; we kopiëren je agenda niet en lezen geen inhoud van andere agenda-items dan nodig voor vrij/bezet-controle. Je kan de koppeling op elk moment verbreken in je dashboard of via je Google-accountinstellingen; het token wordt dan verwijderd.
Google-gebruikersgegevens behandelen we als gevoelige gegevens. De koppelingstokens en agendagegevens vallen onder alle beveiligingsmaatregelen uit de sectie “Hoe beveiligen we je gegevens?” hieronder: versleuteld tijdens transport én in opslag, met strikt beperkte toegang.
Protection of Google user data: all Google user data (Nooitgemist only stores OAuth tokens and references to calendar events it created itself) is encrypted in transit using HTTPS/TLS and encrypted at rest (AES-256) in our EU-based database. Access is restricted to the server components that need it; tokens are never exposed to browsers, API responses or logs, and are deleted when you disconnect the integration or delete your account.
Nooitgemist's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Met wie delen we gegevens?
Alleen met verwerkers die nodig zijn om de dienst te leveren, telkens onder een verwerkersovereenkomst: telefonie- en spraakpartners (o.a. Twilio en Vapi voor het voeren en transcriberen van gesprekken), hosting- en databasepartners (Vercel; databank bij Neon in Frankfurt, EU), authenticatie (Clerk), betalingen (Stripe) en berichtenkanalen (Meta WhatsApp Business, sms via Twilio). Sommige partners verwerken gegevens buiten de EER; in dat geval gelden EU-standaardcontractbepalingen.
Hoe beveiligen we je gegevens?
We nemen technische en organisatorische maatregelen om alle persoonsgegevens — en in het bijzonder gevoelige gegevens zoals gespreksopnames, transcripten, agendagegevens en koppelingstokens — te beschermen:
- Versleuteling tijdens transport — al het verkeer tussen jouw browser, onze servers, de databank en externe diensten (waaronder de Google Calendar API) verloopt via versleutelde verbindingen (HTTPS/TLS).
- Versleuteling in opslag — alle gegevens staan in een databank binnen de EU (Neon, Frankfurt) die opgeslagen data versleutelt met AES-256. Dat geldt ook voor de koppelingstokens van agenda-integraties zoals Google Calendar en Outlook.
- Strikte toegangsbeperking — koppelingstokens en andere gevoelige gegevens zijn alleen bereikbaar voor de servercomponenten die ze nodig hebben. Ze verschijnen nooit in de browser, in API-antwoorden of in logbestanden. Toegang tot productiesystemen en databanktoegang is beperkt tot geautoriseerde personen; toegangssleutels staan in beveiligde omgevingsvariabelen, nooit in de broncode.
- Scheiding per zaak — gegevens zijn per organisatie afgeschermd: jouw dashboard toont alleen de gegevens van jouw eigen zaak. Aanmelden gebeurt via een beveiligde authenticatiedienst (Clerk).
- Dataminimalisatie — we vragen alleen de minimale toegangsrechten (scopes) die nodig zijn voor de functie, en slaan niet meer op dan nodig. Van je agenda bewaren we bijvoorbeeld geen kopie, enkel een token en de referenties van afspraken die we zelf aanmaakten.
- Verwijdering — verbreek je een koppeling of verwijder je je account, dan wissen we de bijhorende tokens en gegevens (zie de bewaartermijnen hieronder).
- Datalekken — bij een inbreuk die een risico inhoudt voor betrokkenen melden we die binnen 72 uur aan de Gegevensbeschermingsautoriteit en verwittigen we de getroffen klanten zonder onnodige vertraging (GDPR art. 33-34).
Hoelang bewaren we gegevens?
- Geluidsopnames van gesprekken: zolang je account actief is, met een automatische opschoning na 90 dagen die momenteel wordt uitgerold.
- Transcripten, samenvattingen en afspraken: zolang je account actief is.
- Factuurgegevens: 7 jaar (wettelijke bewaarplicht).
- Bij het verwijderen van je account wissen we je gegevens en die van je bellers, met uitzondering van wat we wettelijk moeten bewaren.
Jouw rechten
Je hebt recht op inzage, verbetering, verwijdering, beperking, overdraagbaarheid en bezwaar. Mail hallo@nooitgemist.app en we antwoorden binnen 30 dagen. Ben je niet tevreden, dan kan je klacht indienen bij de Belgische Gegevensbeschermingsautoriteit (gegevensbeschermingsautoriteit.be).
Bel je naar een zaak die Nooitgemist gebruikt? Richt je verzoek dan in de eerste plaats tot die zaak; wij helpen de zaak om binnen de wettelijke termijn te antwoorden.
Cookies
De site gebruikt enkel essentiële cookies: een sessiecookie om je aan te melden bij je dashboard. Er zijn geen tracking- of advertentiecookies.
Wijzigingen
Bij belangrijke wijzigingen aan dit beleid verwittigen we je via e-mail of via het dashboard. De datum bovenaan toont altijd de laatste versie.