Privacybeleid CFO Shadow Advisor

Laatst bijgewerkt: Mei 2026

Inleiding

CFO Shadow Advisor is ontwikkeld door CFO College / CFO Consult. Wij hechten grote waarde aan de privacy van onze gebruikers. In dit privacybeleid leggen we uit welke gegevens we verzamelen, hoe we deze gebruiken en hoe we ze beschermen.

Welke gegevens verzamelen we?

Wij verzamelen de volgende gegevens:

  • Accountgegevens: Naam, e-mailadres, bedrijfsnaam en functietitel bij registratie.
  • Rapportgegevens: De input die je verstrekt voor het genereren van rapporten (Boardroom Briefings, Mail/Deck Checks, Leiderschap Check-ins) en de gegenereerde output.
  • Gebruiksgegevens: Informatie over hoe je de applicatie gebruikt, zoals aantal gegenereerde rapporten en tijdstempels.
Hoe gebruiken we je gegevens?

Wij gebruiken je gegevens voor:

  • Het genereren van gepersonaliseerde rapporten en adviezen.
  • Het verbeteren van onze dienstverlening en gebruikerservaring.
  • Het bieden van klantenondersteuning wanneer nodig.
Delen met derden

Wij delen je gegevens met de volgende partijen, uitsluitend voor het leveren van onze diensten:

  • AI-providers (Anthropic/OpenAI): Je input wordt verwerkt door AI-modellen om rapporten te genereren. Voordat tekst naar deze providers gaat, vervangen we automatisch herkenbare gegevens (namen, organisaties, e-mailadressen, bedragen, IBAN, BTW) door pseudoniemen. Zie de sectie Pseudonimisatie hieronder. Deze providers hebben hun eigen privacybeleid.
  • Clerk (authenticatie): Voor het beheren van gebruikersaccounts en inloggegevens.
  • Convex/Vercel (hosting): Voor het opslaan en verwerken van gegevens.

Wij verkopen je gegevens nooit aan derden voor marketing- of andere commerciële doeleinden.

Beveiliging

Wij nemen passende technische en organisatorische maatregelen om je gegevens te beschermen:

  • Versleutelde verbindingen (HTTPS/TLS) voor alle dataoverdracht.
  • Beperkte toegang tot gegevens op need-to-know basis.
  • Regelmatige beveiligingsupdates en monitoring.
Pseudonimisatie van gevoelige gegevens

Voordat jouw input naar de externe AI-providers (Anthropic/OpenAI) gaat, vervangen we herkenbare gegevens automatisch door pseudoniemen. De originele waarden blijven binnen onze versleutelde omgeving. Concreet:

  • Patroonherkenning: E-mailadressen, telefoonnummers, IBAN, BTW-nummers en geldbedragen worden vervangen door placeholders zoals EMAIL_1, IBAN_1.
  • Profielgegevens: Jouw naam, bedrijfsnaam en e-mailadres uit je profiel krijgen een vast pseudoniem (PERSON_USER, ORG_USER_COMPANY).
  • AI-detectie: Een aanvullende, lichtgewicht AI-laag detecteert namen, organisaties en locaties die niet via patronen of profiel worden gevonden.
  • Inzicht vooraf: Bij Mail/Deck Check en Boardroom Simulatie zie je vóór verzending welke gegevens worden vervangen.

Opslag van de mapping

De koppeling pseudoniem ↔ originele waarde wordt versleuteld (AES-256-GCM) opgeslagen bij jouw rapport. Alleen jij ziet je rapport in de oorspronkelijke vorm.

Inzage door coach

Bij 1-op-1 coaching ziet je coach het rapport in oorspronkelijke vorm (jij hebt expliciet gedeeld). Bij overkoepelende ontwikkelinzichten over meerdere coachees blijven de pseudoniemen staan — daar zie je dus geen echte namen of bedrijven van anderen.

Je rechten

Onder de AVG heb je de volgende rechten:

  • Recht op inzage: Je kunt opvragen welke gegevens we van je hebben.
  • Recht op correctie: Je kunt onjuiste gegevens laten aanpassen.
  • Recht op verwijdering: Je kunt verzoeken om verwijdering van je gegevens.
  • Recht op dataportabiliteit: Je kunt je gegevens in een overdraagbaar formaat opvragen.
Bewaartermijn

Wij bewaren je gegevens zolang je een actief account hebt. Bij het verwijderen van je account worden alle persoonlijke gegevens binnen 30 dagen verwijderd, tenzij wettelijke verplichtingen een langere bewaartermijn vereisen.

Contact

Voor vragen over dit privacybeleid of het uitoefenen van je rechten kun je contact opnemen met:

E-mail: privacy@cfoconsult.nl