1. Verwerkingsverantwoordelijke
Axon Factory
Mischa de Jager
Noordwijk, Nederland
KVK: 60613319
E-mail: hello@axonfactory.ai
Axon Factory is verwerkingsverantwoordelijke in de zin van de Algemene Verordening Gegevensbescherming (AVG/GDPR) voor de verwerking van persoonsgegevens via deze website en de daaraan gekoppelde diensten.
2. Welke gegevens verwerken wij
2.1. Contactgegevens — Wanneer u contact met ons opneemt via het contactformulier of per e-mail: naam, e-mailadres, bedrijfsnaam en de inhoud van uw bericht.
2.2. AI-interactiegegevens — Wanneer u onze AI-functies gebruikt (AI Readiness Scan, Smart Contact, chatbot): de invoer die u verstrekt aan de AI en het gegenereerde antwoord. Deze gegevens worden niet opgeslagen na de sessie en niet gebruikt voor training van AI-modellen.
2.3. Technische gegevens — Bij een bezoek aan onze website: IP-adres (geanonimiseerd), browsertype, besturingssysteem, verwijzende URL, bezochte pagina’s en tijdstip van bezoek.
2.4. Waitlist-gegevens — Wanneer u zich aanmeldt voor de AxonGuard waitlist: naam, e-mailadres, bedrijfsnaam en optionele opmerkingen.
3. Doeleinden en rechtsgronden
3.1. Wij verwerken persoonsgegevens uitsluitend voor de volgende doeleinden:
• Dienstverlening — het beantwoorden van vragen, het leveren van de AI Readiness Scan en overige functionaliteiten (rechtsgrond: uitvoering overeenkomst / gerechtvaardigd belang).
• Communicatie — het verwerken van contactverzoeken en waitlist-aanmeldingen (rechtsgrond: toestemming).
• Websitewerking — het waarborgen van de technische werking en beveiliging van de website (rechtsgrond: gerechtvaardigd belang).
• Wettelijke verplichting — indien noodzakelijk voor naleving van wet- of regelgeving.
3.2. Wij gebruiken uw gegevens niet voor profilering, geautomatiseerde besluitvorming, of de verkoop aan derden.
4. Cookies
4.1. Onze website maakt uitsluitend gebruik van functionele cookies die noodzakelijk zijn voor de technische werking van de site:
• af_cookie_consent — Onthoudt uw cookievoorkeuren. Functioneel, geen toestemming vereist. Vervalt: 1 jaar.
• Sessie-gerelateerd — Taalvoorkeur en interface-instellingen. Worden niet permanent opgeslagen (session state).
4.2. Wij plaatsen geen tracking cookies, advertentiecookies, of cookies van derden. Wij gebruiken geen Google Analytics of vergelijkbare tracking-diensten.
4.3. U kunt cookies beheren of verwijderen via de instellingen van uw browser. Het blokkeren van functionele cookies kan de werking van de website beïnvloeden.
5. AI-functies en gegevensverwerking
5.1. Onze website bevat AI-functies (AI Readiness Scan, Smart Contact, chatbot) die gebruik maken van de Claude API van Anthropic.
5.2. Uw invoer wordt via een beveiligde server-side proxy naar de API verzonden. De API-sleutel is nooit beschikbaar in de browser.
5.3. Invoer wordt gesaniteerd (HTML-stripping, injection-detectie) voordat deze naar de API wordt verzonden.
5.4. Wij slaan geen conversaties, invoer of AI-antwoorden op. Na het sluiten van uw browser is de interactie verdwenen.
5.5. Anthropic verwerkt data conform hun eigen privacybeleid. Wij raden aan dit te raadplegen op anthropic.com/privacy.
5.6. Er vindt geen overdracht van persoonsgegevens aan Anthropic plaats, tenzij u zelf persoonsgegevens invoert in de AI-functies. Wij adviseren geen gevoelige persoonsgegevens te delen via de AI-functies.
6. Delen met derden
6.1. Wij delen persoonsgegevens uitsluitend met derden wanneer dit noodzakelijk is voor de dienstverlening:
• Anthropic (Claude AI) — voor het verwerken van AI-verzoeken. Gevestigd in de VS. Verwerking op basis van Standard Contractual Clauses (SCCs).
• Microsoft Azure (hosting) — voor het hosten van de website en API. Regio: EU West (Nederland). Verwerking op basis van een verwerkersovereenkomst.
• GitHub — voor het hosten van de broncode (geen persoonsgegevens).
6.2. Wij verkopen, verhuren of verhandelen uw persoonsgegevens niet aan derden.
7. Bewaartermijnen
7.1. Contactverzoeken: maximaal 12 maanden na afhandeling.
7.2. Waitlist-aanmeldingen: tot de lancering van het betreffende product, of tot u zich afmeldt.
7.3. Technische loggegevens: maximaal 30 dagen (geanonimiseerd).
7.4. AI-interacties: worden niet opgeslagen (sessie-gebonden).
8. Beveiliging
8.1. Wij nemen passende technische en organisatorische maatregelen om uw persoonsgegevens te beschermen tegen ongeautoriseerde toegang, verlies of vernietiging:
• Versleutelde verbindingen (HTTPS/TLS)
• Server-side API-sleutelbeheer
• Input sanitization en prompt injection bescherming
• Rate limiting op alle AI-functies
• Security headers conform best practices
9. Uw rechten
9.1. Op grond van de AVG heeft u de volgende rechten:
• Recht op inzage — U kunt opvragen welke persoonsgegevens wij van u verwerken.
• Recht op rectificatie — U kunt verzoeken onjuiste gegevens te corrigeren.
• Recht op verwijdering — U kunt verzoeken uw gegevens te verwijderen.
• Recht op beperking — U kunt verzoeken de verwerking van uw gegevens te beperken.
• Recht op overdraagbaarheid — U kunt verzoeken uw gegevens in een gangbaar formaat te ontvangen.
• Recht van bezwaar — U kunt bezwaar maken tegen verwerking op basis van gerechtvaardigd belang.
• Recht om toestemming in te trekken — Voor zover de verwerking op toestemming berust.
9.2. Verzoeken kunt u richten aan hello@axonfactory.ai. Wij reageren binnen 30 dagen.
9.3. U heeft het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).
10. Internationale doorgifte
10.1. Persoonsgegevens worden primair verwerkt binnen de Europese Economische Ruimte (EER). Wanneer gegevens buiten de EER worden verwerkt (bijv. Anthropic in de VS), worden passende waarborgen getroffen conform de AVG, waaronder Standard Contractual Clauses (SCCs) en aanvullende technische maatregelen.
11. Wijzigingen
11.1. Axon Factory behoudt zich het recht voor dit privacybeleid te wijzigen. Materiële wijzigingen worden aangekondigd op de website. De datum bovenaan dit document geeft de laatste versie aan.
11.2. Voortgezet gebruik van de website na een wijziging geldt als aanvaarding van het gewijzigde beleid.
12. Contact
Voor vragen over dit privacybeleid of uw persoonsgegevens kunt u contact opnemen met:
Versie 1.0 — 26 maart 2026