Privacyverklaring

Laatst bijgewerkt: 14 juni 2026

Zorgvuldig opgesteld, maar geen juridisch advies. Laat deze verklaring vóór livegang controleren door een Nederlandse privacyjurist en vul de bedrijfsgegevens (KvK, vestigingsadres) aan.

1. Verwerkingsverantwoordelijke

Nurio is verwerkingsverantwoordelijke voor de verwerking van persoonsgegevens via nurio.nl. Contact: [email protected]. Vestigingsadres en KvK-nummer: [aanvullen].

2. Welke gegevens we verwerken

  • Je antwoorden in de AI-scan: leefstijl, gewoontes, voeding, doelen en voorkeuren, plus wat je vrij intypt. Een deel hiervan kan gezondheidsgerelateerd zijn (bijzondere persoonsgegevens onder artikel 9 AVG), zoals slaap, stress of stemming.
  • Contactgegevens: je e-mailadres als je je profiel bewaart of je aanmeldt voor updates.
  • Interactiegegevens: je antwoord op de vraag of je een product zou kopen (aankoopintentie), en welk profiel je kreeg.
  • Technische gegevens: een anonieme sessie-cookie om je scan te laten werken, en (na toestemming) statistiekgegevens via Google Analytics.

3. Doeleinden en grondslagen

  • Je wellnessprofiel samenstellen (incl. gezondheidsgerelateerde gegevens) — grondslag: jouw uitdrukkelijke toestemming (art. 6 lid 1a én art. 9 lid 2a AVG). Je geeft die toestemming vóór de scan en kunt haar altijd intrekken.
  • Je profiel bewaren / je updates sturen — grondslag: toestemming.
  • De dienst en het advies verbeteren (geaggregeerd, zo veel mogelijk geanonimiseerd) — grondslag: gerechtvaardigd belang.
  • Statistieken (analytics) — grondslag: toestemming voor de bijbehorende cookies.

4. AI en geautomatiseerde verwerking

Het gesprek en de samenvatting worden gegenereerd met een AI-taalmodel van onze verwerker OpenAI. Je intakeberichten worden naar OpenAI gestuurd om een antwoord te genereren.

Nurio is een keuzehulp: de uitkomst is algemene voorlichting, geen besluit met rechtsgevolg of vergelijkbaar aanmerkelijk effect voor jou. Er is dus geen sprake van geautomatiseerde besluitvorming in de zin van artikel 22 AVG. Je houdt zelf de regie over wat je met de informatie doet. We gebruiken je gegevens niet om AI-modellen van derden te trainen.

5. Ontvangers en verwerkers

We delen gegevens alleen met partijen die ons helpen de dienst te leveren:

  • OpenAI — levert het AI-taalmodel dat je intake verwerkt (verwerker).
  • Hostingprovider — draait de applicatie en database binnen de EU.
  • Google Analytics — websitestatistieken, alleen na jouw toestemming.

We verkopen je gegevens nooit. Met verwerkers sluiten we verwerkersovereenkomsten.

6. Doorgifte buiten de EER

OpenAI en Google zijn deels in de Verenigde Staten gevestigd. Voor die doorgifte baseren we ons op passende waarborgen, zoals de modelcontractbepalingen van de Europese Commissie (SCC's) en/of het EU-VS Data Privacy Framework.

7. Bewaartermijnen

  • Ruwe chatberichten van de scan: kort, daarna verwijderd of geanonimiseerd.
  • Je profiel en e-mailadres: zolang je ze bewaard wilt houden of tot je ze laat verwijderen.
  • Geaggregeerde, geanonimiseerde statistieken: langer, omdat die niet meer tot jou herleidbaar zijn.

8. Beveiliging

We nemen passende technische en organisatorische maatregelen, zoals versleutelde verbindingen en toegangsbeperking, om je gegevens te beschermen.

9. Cookies en analytics

We gebruiken een noodzakelijke sessie-cookie zodat de scan werkt. Voor statistiek (Google Analytics) plaatsen we pas cookies ná jouw toestemming. Je kunt die toestemming altijd weer intrekken.

10. Jouw rechten

Je hebt recht op inzage, rectificatie, verwijdering, beperking, bezwaar en dataportabiliteit, en je kunt je toestemming altijd intrekken. Je kunt je gegevens inzien, exporteren en verwijderen via je profielpagina of door te mailen naar [email protected]. Ben je het oneens met hoe we met je gegevens omgaan? Je kunt een klacht indienen bij de Autoriteit Persoonsgegevens.

11. Wijzigingen

We kunnen deze verklaring aanpassen. De actuele versie staat altijd op deze pagina met de datum van laatste wijziging.