Privacybeleid
Laatst bijgewerkt: 7 augustus 2026
Dit beleid beschrijft de publieke beta van Forenta zoals die nu werkt. Het geldt voor de website, accounts, Forge, Flux, workspaces, organisatieprojecten, matching, de voorbereiding van betalingen en optionele avatargeneratie.
1. Wie verantwoordelijk is
Studio Northstar B.V., ingeschreven bij de Kamer van Koophandel onder nummer 42094999 en gevestigd in Den Haag, is verwerkingsverantwoordelijke voor Forenta. Je bereikt ons via privacy@forenta.tech. We verwerken persoonsgegevens om de dienst te leveren, het platform te beschermen, wettelijke verplichtingen na te komen en, waar dat nodig is, op basis van je toestemming.
2. Welke gegevens we verwerken
Account- en profielgegevens kunnen bestaan uit je naam, e-mailadres, profieltekst, vaardigheden, locatie, beschikbaarheid, portfoliolinks en zichtbaarheidskeuzes. Supabase verzorgt de authenticatie; Forenta ontvangt je wachtwoord niet als leesbare tekst. We verwerken ook wat je zelf toevoegt aan Forge, Flux, projecten, workspaces, berichten, feedback en supportvragen. Technische gegevens kunnen je IP-adres, tijdstip, browserinformatie, beveiligingsgebeurtenissen en begrensde rate-limit-identifiers bevatten. Bij betalingen bewaren we abonnements- en transactiereferenties, geen volledige kaartgegevens. Gebruik je avatargeneratie, dan verwerken we de bronfoto, prompt en het resultaat.
3. Waarvoor we gegevens gebruiken
We gebruiken gegevens om je account aan te maken en te beveiligen, analyses te draaien, projectwerk beschikbaar te houden, profielen te matchen, credits en Signal Score te berekenen, support af te handelen en abonnementen voor te bereiden of te beheren. De gebruikelijke grondslagen zijn uitvoering van de overeenkomst, ons gerechtvaardigd belang bij een werkend en veilig platform, een wettelijke verplichting en toestemming wanneer de wet die vereist. Signal Score en matching helpen bij het vinden van mensen; ze nemen geen bindend besluit over werk, krediet of toegang.
4. Leveranciers en verwerking buiten de EU
Forenta gebruikt Supabase voor authenticatie, database en opslag, Vercel voor hosting, Anthropic voor Forge en Flux, fal.ai voor optionele avatargeneratie, Mollie zodra betalingen worden aangezet en e-mailleveranciers voor serviceberichten. Kerngegevens zijn bedoeld voor een EU-regio van Supabase. AI-leveranciers kunnen invoer in de Verenigde Staten verwerken. We gebruiken de voorwaarden en doorgiftewaarborgen die bij de dienst horen en controleren die vóór productiegebruik. Deel geen wachtwoorden, API-sleutels of bijzondere persoonsgegevens met een AI-functie. De knop voor spraakinvoer is een aparte route. Die gebruikt de spraakherkenning die in je browser zit (de Web Speech API), dus je browser doet de herkenning. Sommige browsers doen dat op servers van de browserleverancier: Chrome stuurt de audio naar Google. Die verwerking loopt tussen jou en je browserleverancier, onder hun voorwaarden. Forenta is daarvoor geen verwerkingsverantwoordelijke en schakelt die leverancier niet in als verwerker. Forenta ontvangt geen audio, alleen de tekst die je in het veld overneemt. Ondersteunt je browser de API niet, dan verschijnt de knop niet en loopt er geen andere opnameroute.
5. AI-invoer en uitkomsten
Forenta stuurt de invoer die nodig is voor een gevraagde Forge- of Flux-uitkomst naar de commerciële API van Anthropic. Forenta traint zelf geen modellen op Forge-, Flux- of workspace-inhoud. Anthropic stelt dat commerciële API-invoer en output standaard niet voor modeltraining worden gebruikt en normaal binnen 30 dagen uit de backend worden verwijderd. Contractuele, veiligheids- en wettelijke uitzonderingen kunnen gelden. AI-uitkomsten kunnen fout of onvolledig zijn. Controleer belangrijke conclusies voordat je ernaar handelt.
6. Zichtbaarheid en toegang
Met de zichtbaarheidsinstelling bepaal je of je profiel openbaar, alleen voor leden of privé is. Openbare profielen kunnen in publieke zoekresultaten verschijnen. Informatie voor leden vraagt een account. Toegang tot private organisatie- en workspacedata wordt beperkt via lidmaatschap, rollen en databaseregels. Zet je openbare zichtbaarheid uit, dan verdwijnt je profiel uit publieke ontdekking. Informatie die al met projectleden is gedeeld kan beschikbaar blijven zolang de samenwerking dat vereist.
7. Je instellingen en AVG-rechten
Via Instellingen kun je je profielzichtbaarheid aanpassen, een machineleesbare export downloaden en je account verwijderen. Je kunt ons ook vragen om inzage, correctie, verwijdering, beperking, overdraagbaarheid of bezwaar. Mail privacy@forenta.tech. We reageren normaal binnen één maand. Voor een complex verzoek kan de AVG meer tijd toestaan; dat laten we binnen de eerste maand weten. Je kunt een klacht indienen bij de Autoriteit Persoonsgegevens.
8. Bewaren en verwijderen
We bewaren actieve account- en projectgegevens zolang het account of de samenwerking wordt gebruikt. De verwijderfunctie wist de accountgegevens die onder die flow vallen en probeert ook de authenticatie en opgeslagen avatarbestanden te verwijderen. Sommige gegevens kunnen langer blijven staan omdat andere projectleden de gezamenlijke geschiedenis nodig hebben, een providerback-up nog niet is verlopen of de wet bewaring verplicht. Nederlandse financiële administratie bewaren we in beginsel zeven jaar. Anthropic hanteert eigen API-bewaarregels. We beloven geen directe verwijdering uit iedere providerback-up.
9. Cookies en beveiliging
Forenta gebruikt nu noodzakelijke authenticatiecookies en bewaart je keuze bij de cookiemelding. In deze release is geen externe analyticsdienst aangesloten. We gebruiken onder meer sessiegebonden identiteitscontroles, rol- en rijniveau-toegang, versleuteld transport, gehashte uitnodigings- en rate-limit-identifiers, verzoeklimieten, private uploadopslag en beveiligingslogging. Die maatregelen beperken risico's, maar geen enkele online dienst kan absolute veiligheid garanderen.
10. Contact en wijzigingen
Stuur privacyvragen naar privacy@forenta.tech en beveiligingsmeldingen naar security@forenta.tech. Ons vestigingsadres is Den Haag, Nederland. We passen dit beleid aan wanneer het product, de leveranciers of de regels veranderen. Belangrijke wijzigingen krijgen hier een nieuwe datum en melden we waar passend in het product.