FOUNDER OPERATING INTELLIGENCEExecutive Intelligence Scan

Privacy

Privacyverklaring — Executive Intelligence Scan

Deze Privacyverklaring legt uit hoe persoonsgegevens worden verwerkt via de website en de geverifieerde workflow voor scan, analyse, opslag, beoordeling en levering.

Ingangsdatum 9 augustus 2026 · Versie 1.0

Wie de dienst exploiteert

Deze website presenteert de Executive Intelligence Scan en aanverwante diensten die door Gerry Lingen worden aangeboden. Gerry Lingen is de verwerkingsverantwoordelijke voor persoonsgegevens die in verband met deze diensten worden verwerkt.

Contactadres: Overtoom 308 2hg, 1054 JD Amsterdam, Nederland.

Privacycontact: gerry@liveleadtrigger.ai.

Beoogde gebruikers en minderjarigen

De dienst is bedoeld voor ondernemers, bedrijven en zakelijke leiders in een zakelijke context. De dienst is niet bedoeld of toegestaan voor minderjarigen.

Welke informatie wordt verzameld

De openbare website biedt geen account, checkout of betaalformulier. Bezoekers worden voor de Executive Intelligence Scan verwezen naar een taalspecifieke Tally-intake.

De scan kan contact- en identificatiegegevens verzamelen, waaronder de naam en het e-mailadres van een founder of klant; organisatie- en functiegegevens; informatie over het bedrijf, werkprocessen en operationele uitdagingen; vrije tekst; en inzendmetadata die nodig is om de intake te ontvangen en te routeren. De live intake is aan deze gegevenscategorieën getoetst. In vrije-tekstvelden kunnen gebruikers nog steeds informatie verstrekken waar niet specifiek om is gevraagd. Daarom wordt gebruikers verzocht geen onnodige gevoelige persoonsgegevens op te nemen.

Waarom informatie wordt gebruikt

Relevante informatie wordt gebruikt om de scan te ontvangen en te routeren, de organisatie en haar operationele uitdagingen te begrijpen, de intake te analyseren, een Executive Intelligence Report op te stellen, interne beoordeling uit te voeren, de dienstverleningsworkflow te documenteren en de klantgerichte output na afzonderlijke menselijke toestemming te leveren.

Rechtsgronden

Wij verwerken persoonsgegevens alleen wanneer daarvoor een geldige rechtsgrond bestaat.

Wanneer iemand zelf de Executive Intelligence Scan aanvraagt en ontvangt, kunnen persoonsgegevens die objectief noodzakelijk zijn voor de gevraagde dienstverlening worden verwerkt omdat dit nodig is voor de uitvoering van een overeenkomst of om op verzoek van die persoon vóór het sluiten van een overeenkomst maatregelen te nemen, overeenkomstig artikel 6, lid 1, onder b, AVG.

Wanneer een onderneming of andere organisatie de klant is en persoonsgegevens betrekking hebben op een founder, bestuurder, medewerker of andere vertegenwoordiger, kunnen wij beperkte zakelijke contact- en dienstverleningsgegevens verwerken waar dat noodzakelijk is voor ons gerechtvaardigd belang om de gevraagde B2B-dienstverlening uit te voeren, te beheren en te documenteren en via vertegenwoordigers met de organisatie te communiceren, overeenkomstig artikel 6, lid 1, onder f, AVG.

Wij kunnen ons ook beroepen op gerechtvaardigde belangen voor beperkte doeleinden rond beveiliging, integriteit van de dienstverlening, het voorkomen van onbedoelde dubbele levering, foutonderzoek, bewijs van levering en verantwoording en, waar van toepassing, voor het instellen, uitoefenen of verdedigen van rechtsvorderingen. Wij baseren ons alleen op die belangen wanneer de rechten en belangen van de betrokkene niet zwaarder wegen.

Wanneer verwerking of bewaring op grond van toepasselijke wetgeving verplicht is, kunnen wij persoonsgegevens verwerken om aan een wettelijke verplichting te voldoen, overeenkomstig artikel 6, lid 1, onder c, AVG.

Toestemming wordt niet gebruikt als algemene rechtsgrond voor het leveren van de Executive Intelligence Scan. Wanneer een afzonderlijke activiteit wordt ingevoerd waarvoor wettelijk toestemming nodig is, wordt die toestemming afzonderlijk gevraagd.

Technische route en dienstverleners

De geverifieerde route gebruikt Tally voor de taalspecifieke intake, Cloudflare-infrastructuur voor de openbare HTTPS-inzendroute, de API van OpenAI ter ondersteuning van rapportsynthese en Google/Gmail voor klantlevering wanneer die levering is goedgekeurd. De primaire workflow voor verwerking en opslag draait lokaal op Gerry's systemen.

Externe technische dienstverleners verwerken beperkte informatie waar dat nodig is om de dienst uit te voeren. Welke informatie voor een dienstverlener beschikbaar wordt gemaakt, hangt af van diens functie in de route; niet iedere dienstverlener ontvangt dezelfde informatie. De verwerking valt daarnaast onder de relevante dienstverleningsafspraken en accountconfiguratie.

Lokale verwerking en opslag

Relevante scangegevens, bedrijfsinformatie en gegenereerde werkdocumenten kunnen lokaal op Gerry's Mac mini worden verwerkt en opgeslagen om de dienst uit te voeren en te documenteren. Lokale gegevens kunnen onder meer intakegegevens, analyses, rapporten, correspondentiestatus, manifesten, indexen en auditinformatie omvatten.

De lokale omgeving bewaart ook operationele logs en back-ups. Toegangsbeheer, back-upafhandeling en verwijderprocedures moeten blijven aansluiten op het definitieve bewaar- en beveiligingsbeleid.

AI-ondersteunde analyse en menselijke beoordeling

De Responses API van OpenAI ondersteunt de analyse en voorbereiding van Executive Intelligence Reports. Relevante organisatie-, bedrijfs- en vrije-tekstinformatie uit de intake kan naar OpenAI worden gestuurd wanneer dit nodig is voor de kwaliteit van het rapport. De geïmplementeerde workflow beperkt identificerende gegevens die daarvoor niet nodig zijn en sluit het e-mailadres van de klant uit van de modelcontext; een klant- of foundernaam kan behouden blijven wanneer dit nodig is voor gepersonaliseerde rapportage.

OpenAI verklaart dat invoer en uitvoer van de API standaard niet worden gebruikt om zijn modellen te trainen. Optioneel delen van API-invoer en -uitvoer is voor onze organisatie niet ingeschakeld. Bij Responses-verzoeken wordt store=false gebruikt, waardoor OpenAI voor die verzoeken geen normale opgeslagen applicatiestatus van de response aanmaakt. Dit betekent niet dat OpenAI niets bewaart: omdat Zero Data Retention en Modified Abuse Monitoring niet zijn ingeschakeld, kan de standaardverwerking voor misbruikmonitoring van OpenAI van toepassing zijn en kunnen logs met klantinhoud maximaal 30 dagen worden bewaard, tenzij een langere bewaring wettelijk vereist is. Geautomatiseerde systemen ondersteunen de analyse en voorbereiding van het rapport. Gerry beoordeelt persoonlijk de klantgerichte output voordat deze voor levering wordt goedgekeurd.

Websitetracking en cookies

Op de openbare website is momenteel geen actieve niet-noodzakelijke analyse- of marketingtracking aangetoond. Daarom wordt op die basis momenteel geen cookiebanner gebruikt. Deze vaststelling beschrijft alleen de huidige website; de verklaring en toestemmingsaanpak moeten opnieuw worden beoordeeld wanneer tracking of andere niet-noodzakelijke browsertechnologie wordt geïntroduceerd.

Internationale doorgifte

Tally verklaart dat zijn formuliergegevens in de Europese Unie worden opgeslagen. Voor de volledige dienstverleningsketen wordt niet gegarandeerd dat verwerking uitsluitend binnen de Europese Economische Ruimte blijft; sommige technische dienstverleners kunnen persoonsgegevens internationaal verwerken. Waar vereist, worden toepasselijke contractuele of wettelijke waarborgen gebruikt voor internationale doorgiften. Het huidige OpenAI API-project gebruikt de geografische instelling Global en is niet ingericht als een omgeving met uitsluitend Europese gegevensresidentie.

Bewaartermijnen

Scan- en intakegegevens worden bewaard tot maximaal 24 maanden na de laatste betekenisvolle klantactiviteit. AI-prompts en werkmateriaal voor rapportsynthese worden bewaard tot maximaal 90 dagen na het definitief goedgekeurde rapport. Definitieve rapporten voor founding, gratis en potentiële klanten worden bewaard tot maximaal 24 maanden na de laatste betekenisvolle klantactiviteit; rapporten voor betalende klanten worden bewaard tijdens de actieve relatie en tot maximaal 24 maanden daarna.

Leveringsinformatie en verzendauditgegevens worden tot maximaal 24 maanden bewaard; voor het definitieve rapport geldt de toepasselijke bewaartermijn voor rapporten hierboven. Operationele en foutlogs worden in het algemeen tot maximaal 90 dagen bewaard. Authenticatie- en integratiegegevens worden alleen bewaard zolang de relevante integratie actief en noodzakelijk blijft. Voor back-ups geldt een voortschrijdende cyclus van maximaal 90 dagen. Testdocumenten worden waar praktisch mogelijk na het testen verwijderd en uiterlijk na 30 dagen.

Deze termijnen houden geen belofte van automatische of onmiddellijke verwijdering in. Informatie kan langer worden bewaard waar dat redelijkerwijs nodig is om aan wettelijke verplichtingen te voldoen, rechtsvorderingen in te stellen, uit te oefenen of te verdedigen, of beveiligings- of integriteitskwesties te onderzoeken. Informatie die uit actieve productiesystemen is verwijderd, kan tijdelijk in beveiligde back-ups blijven totdat die volgens de normale voortschrijdende cyclus verlopen; back-ups worden niet als verborgen archief gebruikt.

Beveiliging en vertrouwelijkheid

De workflow gebruikt technische en organisatorische maatregelen die zijn bedoeld om onnodige verstrekking te beperken en externe rapportlevering te blokkeren totdat expliciete menselijke goedkeuring is gegeven. Informatie wordt operationeel zorgvuldig en vertrouwelijk behandeld, zonder de absolute belofte dat technische verwerking risicovrij is of dat geen dienstverlener betrokken is. Beveiliging, toegang, incidentafhandeling en leveranciersbeheer worden geborgd via interne technische en organisatorische procedures en beoordeeld naarmate de dienstverlening zich ontwikkelt.

Uw rechten

Afhankelijk van de toepasselijke wet en omstandigheden kunnen personen recht hebben op informatie, inzage, correctie, verwijdering, beperking, bezwaar en gegevensoverdraagbaarheid en kunnen zij toestemming intrekken wanneer toestemming wordt gebruikt.

Verzoeken kunnen worden gestuurd naar gerry@liveleadtrigger.ai. Waar nodig kan om een redelijke identiteitscontrole worden gevraagd. Deze rechten zijn onderworpen aan toepasselijke wettelijke voorwaarden en uitzonderingen; een verzoek leidt daarom niet altijd tot onvoorwaardelijke verwijdering of een andere verzochte uitkomst.

Klachten

Personen kunnen een klacht indienen bij de bevoegde toezichthoudende autoriteit voor gegevensbescherming. In Nederland is dit de Autoriteit Persoonsgegevens.

Contact

Privacyvragen en -verzoeken kunnen worden gericht aan gerry@liveleadtrigger.ai.

Wijzigingen in deze verklaring

Wij kunnen deze Privacyverklaring bijwerken wanneer de diensten, dienstverleners, toepasselijke wetgeving of verwerkingsactiviteiten veranderen. Waar dat vereist is, worden materiële wijzigingen via een passend kanaal meegedeeld. De huidige versie en ingangsdatum staan hierboven.