Stepeee Stepeee Volledig geautomatiseerd AI-platform

Privacybeleid

Laatst bijgewerkt: 2 augustus 2026

SLG Inc. ("wij", "ons" of "onze") exploiteert de AI-videocreatiedienst "Stepeee" (de "Dienst") en zet zich in voor de bescherming van je persoonsgegevens. Dit privacybeleid legt uit welke persoonsgegevens wij verzamelen en hoe wij deze gebruiken en beheren. Omdat Stepeee wereldwijd door klanten wordt gebruikt, houden wij ons aan de gegevensbeschermingswetgeving van de relevante regio's, waaronder de AVG (Europese Algemene Verordening Gegevensbescherming), CCPA/CPRA (California Consumer Privacy Act / California Privacy Rights Act), LGPD (de Braziliaanse Algemene wet gegevensbescherming) en APPI (de Japanse wet ter bescherming van persoonsgegevens).

1. Informatie die wij verzamelen

1.1 Accountgegevens

  • E-mailadres
  • Gebruikersnaam (bijnaam)
  • Profielfoto (optioneel)
  • Type plan (Free / Vault / Plus / Pro / Team)
  • Datum van aanmaken van het account
  • Openbare profielgegevens (optioneel): website-URL, links naar sociale media (X, Instagram, YouTube, TikTok)
  • Teamlidmaatschapsgegevens: teamnaam, jouw rol binnen het team (eigenaar/beheerder/lid), uitnodigingsdatum, toetredingsdatum

1.2 Authenticatiegegevens

  • Google-inloggegevens: wanneer je inlogt met Google, ontvangen wij je e-mailadres en weergavenaam (Stepeee gebruikt wachtwoordloze authenticatie - je logt in met een magic link of een Google-account)
  • Koppelingsgegevens sociale media (TikTok, Instagram, X): OAuth-tokens die worden verkregen wanneer je een social-media-account koppelt voor het posten (dit staat los van het inloggen op je account)
  • Gegevens tweefactorauthenticatie (2FA): geheime informatie voor tweefactorauthenticatie en herstelcodes (versleuteld opgeslagen)
  • Inlogactiviteit: laatste inlogtijd, mislukte inlogpogingen, accountvergrendelingsstatus
  • Magic-link-tokens (tijdelijk; verlopen na 30 minuten)

1.3 Locatiegegevens

  • Land, gedetecteerd via GeoIP: automatisch geïdentificeerd op basis van je IP-adres bij registratie, gebruikt voor belastingberekening en regiospecifieke functies
  • Factuuradres (optioneel): naam, adres, postcode, land, provincie/staat

1.4 Betaalgegevens

  • Gedeeltelijke creditcardgegevens: kaartmerk, laatste 4 cijfers, vervaldatum (we slaan nooit je volledige kaartnummer op - alle betaalgegevens worden verwerkt in de PCI DSS-conforme omgeving van Stripe)
  • Factuurgegevens: naam, e-mailadres, telefoonnummer, adres
  • Betalingsgeschiedenis: transactiebedrag, valuta, belastingbedrag, betaalstatus, URL van de kwitantie
  • Abonnementsgegevens: type plan, factureringscyclus, verlengingsdatum, opzegdatum
  • Instellingen automatisch opwaarderen: drempel, opwaardeerbedrag, maandelijks maximum, geschiedenis van opwaarderingen
  • Prepaidkaart-/cadeaukaartgegevens (voor verwijzingsuitbetalingen): e-mailadres van de ontvanger

1.5 Gebruiksgegevens

  • Projectgegevens: projectnaam, aanmaakdatum, beschrijving
  • Gegevens over geüploade bestanden: bestandsnaam, grootte, categorie (afbeelding/video/audio/BGM), uploaddatum, bestandsformaat, resolutie, duur
  • Geschiedenis van videogeneratie: generatiedatum, gebruikt model, verbruikte Tokens, verwerkingstijd
  • AI-verwerkingsgegevens: prompts die je invoert voor tekst-, afbeeldings-, video-, audio- en BGM-generatie
  • Opslaggebruik
  • Token-saldo en verbruiksgeschiedenis
  • Functiegebruik
  • Kennisitems: bedrijfsinformatie, product-/dienstgegevens, expertise, communicatierichtlijnen, veelgestelde vragen en andere informatie die je van tevoren registreert

1.6 Koppelingsgegevens sociale media

  • Gekoppelde platforms: YouTube, TikTok, Instagram, X, WordPress
  • Accountnaam, account-ID en profielfoto op elk platform
  • Access tokens en refresh tokens (versleuteld opgeslagen)
  • Verleende toegangsomvang (scopes)
  • Koppelingsdatum, laatste gebruiksdatum, koppelingsstatus
  • Voor WordPress: site-URL, applicatiewachtwoord (versleuteld opgeslagen), instellingen voor postcategorie/tags en vergelijkbare gegevens

1.7 Technische gegevens

  • IP-adres
  • Type en versie van de browser
  • Apparaatgegevens (besturingssysteem, schermresolutie)
  • Toegangslogboeken (datum/tijd van toegang, verwijzende URL)
  • Cookiegegevens
  • IP-adres en user agent geregistreerd wanneer je je e-mailadres wijzigt (voor auditdoeleinden)

1.8 Contentgegevens

  • Geüploade afbeeldingen, video's, audio en BGM-bestanden
  • Door AI gegenereerde content (afbeeldingen, video's, audio, BGM, tekst)
  • Bewerkingsprojectgegevens (editorstatus, versiegeschiedenis)
  • Voltooide video's en de bijbehorende metadata

1.9 Feedback- en enquêtegegevens

  • Enquêteantwoorden: ervaring met videoproductie, gebruikte software, functieverzoeken, UI-suggesties, tevredenheidsscores
  • Bugmeldingen en functievoorstellen
  • Opzegenquête: reden voor opzegging, feedback, gebruiksduur
  • Inzendingen van verwijzingscontent: URL van de verwijzingsvideo of het artikel, e-mailadres (optioneel), openbaar beschikbare informatie zoals de naam van de maker, kanaalnaam of blognaam, en eventuele aanvullende opmerkingen

2. Hoe wij informatie verzamelen

2.1 Rechtstreeks door jou verstrekt

Wij verzamelen informatie die je rechtstreeks verstrekt, bijvoorbeeld wanneer je een account registreert, je profiel bijwerkt, betaalgegevens invoert, content uploadt, contact met ons opneemt of een enquête invult.

2.2 Automatisch verzameld

Terwijl je de Dienst gebruikt, verzamelen wij automatisch technische informatie (IP-adres, browserinformatie, toegangslogboeken, enz.), GeoIP-locatiegegevens, cookiegegevens en gebruiksgegevens.

2.3 Ontvangen van derden

Als je inlogt met een Google-account, ontvangen wij je e-mailadres en weergavenaam van Google. OAuth-koppelingen met TikTok, Instagram en X worden uitsluitend gebruikt voor het posten op sociale media, nooit voor het inloggen. Ook ontvangen wij informatie over betaalverwerking van Stripe.

3. Wettelijke grondslag voor verwerking

Op grond van de Europese/EER/VK Algemene Verordening Gegevensbescherming (AVG) verwerken wij persoonsgegevens op basis van de volgende wettelijke grondslagen.

Doel Wettelijke grondslag
Accountbeheer en dienstverlening Uitvoering van een overeenkomst (AVG art. 6, lid 1, onder b)
Betalingsverwerking en abonnementsbeheer Uitvoering van een overeenkomst (AVG art. 6, lid 1, onder b)
Beveiliging en fraudepreventie Gerechtvaardigd belang (AVG art. 6, lid 1, onder f)
Gebruiksanalyse en dienstverbetering Gerechtvaardigd belang (AVG art. 6, lid 1, onder f)
Gebruik van content om de kwaliteit van AI-generatie te verbeteren Toestemming (AVG art. 6, lid 1, onder a)
Bewaren van belastinggegevens Wettelijke verplichting (AVG art. 6, lid 1, onder c)
Verwerken van beloningen uit het Verwijzingsprogramma en beheer van uitbetalingsgegevens (prepaidkaart/cadeaukaart) Uitvoering van een overeenkomst (AVG art. 6, lid 1, onder b)
Versturen van belangrijke servicemeldingen Uitvoering van een overeenkomst (AVG art. 6, lid 1, onder b)
Teambeheer, lidmaatschapsuitnodigingen en gegevensdeling binnen een team Uitvoering van een overeenkomst (AVG art. 6, lid 1, onder b)

Waar verwerking is gebaseerd op toestemming, kun je deze op elk moment intrekken. Het intrekken van toestemming heeft geen invloed op de rechtmatigheid van de verwerking die vóór de intrekking heeft plaatsgevonden.

4. Hoe wij je gegevens gebruiken

4.1 Het leveren van de Dienst

  • Accountbeheer en gebruikersauthenticatie (inclusief social sign-in en 2FA)
  • Videoproductiefuncties (AI-afbeeldinggeneratie, videogeneratie, spraaksynthese, BGM-generatie, tekstgeneratie)
  • Projectbeheerfuncties
  • Bestandsopslag
  • Het posten van video's naar platforms voor sociale media

4.2 Facturering en betalingen

  • Abonnementsbeheer en verlengingen
  • Token-aankopen en automatisch opwaarderen
  • Belastingberekening (toepassing van het juiste tarief voor je woonland)
  • Uitgifte van facturen en kwitanties
  • Verwerking van terugbetalingen
  • Berekenen, bevestigen en uitbetalen van verwijzingsbeloningen (Token-omwisseling, prepaidkaart/cadeaukaart)

4.3 Het verbeteren van de Dienst

  • Statistische analyse van het gebruik
  • Ontwikkelen van nieuwe functies
  • Verbeteren van systeemprestaties
  • Verbeteren van de kwaliteit van AI-generatie (alleen met jouw toestemming)

4.4 Communicatie met jou

  • Belangrijke servicemeldingen (planwijzigingen, beveiligingswaarschuwingen, enz.)
  • Betaalgerelateerde meldingen (betalingsbevestigingen, verlengingsherinneringen, enz.)
  • Reageren op jouw vragen
  • Beoordelen en bevestigen van inzendingen van verwijzingscontent, en beslissen of deze worden gepubliceerd

4.5 Het veilig houden van de Dienst

  • Voorkomen en detecteren van fraude
  • Fraudescoring uitgevoerd door onze betaalverwerker (Stripe)
  • Voorkomen van misbruik van introductieaanbiedingen (beperkt tot een aankoop per Account)
  • Algemene beveiligingsmaatregelen
  • Detecteren van overtredingen van onze algemene voorwaarden

5. Gebruik in AI en machine learning

5.1 Gegevens verzonden voor AI-verwerking

Wanneer je de AI-functies van de Dienst gebruikt, worden de volgende gegevens voor verwerking naar externe AI-serviceproviders gestuurd:

  • Tekstgeneratie: de prompts die je invoert worden naar onze AI-tekstgeneratieprovider gestuurd
  • Afbeeldings-, video-, audio- en BGM-generatie: je prompts en gerelateerde invoergegevens worden naar onze AI-verwerkingsservers gestuurd
  • Kennisitems: informatie die je hebt geregistreerd (bedrijfsgegevens, productinformatie, expertise, enz.) wordt als onderdeel van de prompt opgenomen bij het genereren van content en naar onze AI-verwerkingsproviders gestuurd

Deze gegevens worden onmiddellijk door elke provider verwijderd zodra de verwerking is voltooid. Wij verstrekken je content nooit aan AI-diensten van derden voor het trainen van modellen. De manier waarop elke AI-serviceprovider gegevens verwerkt, wordt echter beheerst door het eigen beleid van die provider.

5.2 Gebruik voor het verbeteren van de dienstkwaliteit

Alleen als je hier uitdrukkelijk voor kiest, kunnen wij geanonimiseerde contentgegevens gebruiken om:

  • De kwaliteit van videogeneratie te verbeteren
  • De nauwkeurigheid van beeldherkenning te verbeteren
  • Nieuwe functies te ontwikkelen

5.3 Jouw rechten

  • Toestemming voor het gebruik van je content voor AI-kwaliteitsverbetering is optioneel, en je kunt je toestemming op elk moment intrekken
  • Het intrekken van je toestemming heeft geen invloed op je toegang tot de kernfuncties van de Dienst
  • Wij gebruiken geen persoonlijk identificeerbare informatie voor AI-kwaliteitsverbetering

6. Delen en verstrekken aan derden

Wij kunnen de minimaal noodzakelijke informatie delen met derden voor de hieronder beschreven doeleinden. Wij verkopen je persoonsgegevens nooit aan derden.

6.1 Serviceproviders

Wij delen informatie, voor zover nodig om de Dienst te leveren, met de volgende categorieën providers:

  • Stripe (betaalverwerker): kaartgegevens, factuuradres, e-mailadres, IP-adres
  • Uitgevers van prepaidkaarten/cadeaukaarten: e-mailadres, uitbetalingsbedragen voor verwijzingen
  • Cloudinfrastructuurproviders: gebruikersbestanden, database
  • Contentleveringsproviders: geüploade bestanden, gegenereerde content
  • AI-verwerkingsproviders: prompts, invoergegevens (onmiddellijk verwijderd na verwerking)
  • Analyseproviders: geanonimiseerde gebruiksgegevens
  • E-mailleveringsproviders: e-mailadres

6.2 Providers voor social sign-in

Als je inlogt met een Google-account, ontvangen wij van Google de informatie die nodig is voor authenticatie (e-mailadres, weergavenaam). Wij delen geen aanvullende informatie over jou met Google. OAuth-koppelingen met TikTok, Instagram en X worden uitsluitend gebruikt voor het posten op sociale media, nooit voor het inloggen.

6.3 Platforms voor sociale media

Als je de post- of blogfuncties van de Dienst voor sociale media gebruikt, wordt je postinhoud (tekst, afbeeldingen, video's, audio, titels, beschrijvingen, tags, enz.) verzonden naar het platform dat je kiest (YouTube, TikTok, Instagram, X, WordPress). Elk platform verwerkt deze informatie volgens zijn eigen privacybeleid (voor WordPress-posts is het beleid van de gekoppelde site van toepassing).

6.4 Gegevens gedeeld binnen een team

Als je een Team-plan gebruikt, wordt de volgende informatie binnen het team gedeeld:

  • Gebruikersnamen (bijnamen) en profielfoto's van teamleden
  • Rollen binnen het team (eigenaar/beheerder/lid)
  • Inhoud van teamprojecten (scripts, afbeeldingen, video's, audio en andere productiegegevens)

E-mailadressen, betaalgegevens en persoonlijke (niet-team) projectgegevens van teamleden worden nooit gedeeld met andere teamleden. Als je een team verlaat, verlies je de toegang tot de projecten van dat team.

6.5 Wettelijke verzoeken

Wij kunnen informatie verstrekken voor zover wettelijk toegestaan, wanneer dit wettelijk vereist is, in reactie op een rechtmatig verzoek van een wetshandhavingsinstantie of toezichthouder, of wanneer dit noodzakelijk is om de rechten of veiligheid van jou of anderen te beschermen.

6.6 Bedrijfsoverdrachten

Als ons bedrijf geheel of gedeeltelijk wordt overgedragen, gefuseerd of gesplitst, kunnen persoonsgegevens als onderdeel van die transactie worden overgedragen. In dat geval verplichten wij de ontvanger je gegevens te beschermen op een niveau dat ten minste gelijk is aan dit beleid.

7. Internationale gegevensoverdrachten

Wij zijn gevestigd in Japan. Bij de exploitatie van de Dienst kunnen je persoonsgegevens worden overgedragen naar de volgende landen en regio's.

7.1 Bestemmingen van overdracht

  • Verenigde Staten: Stripe (betalingen), uitgevers van prepaidkaarten/cadeaukaarten (uitbetalingen), cloudinfrastructuurproviders, contentleveringsproviders, analyseproviders
  • Overige regio's: waar onze AI-verwerkingsservers zich bevinden

7.2 Waarborgen

Wanneer wij persoonsgegevens buiten Japan overdragen, passen wij de volgende waarborgen toe:

  • Standaardcontractbepalingen (SCC's) of gelijkwaardige contractuele bescherming
  • Verifiëren van de gegevensbeschermingscertificeringen van de ontvanger (bijv. SOC 2, ISO 27001)
  • Versleuteling van gegevens tijdens overdracht en opslag
  • Toegangscontrole op basis van het principe van minimale bevoegdheid
  • Regelmatige beveiligingsaudits

Voor gegevens van inwoners van de EU/EER passen wij passende waarborgen toe op grond van artikel 46 van de AVG. Japan heeft bovendien een adequaatheidsbesluit ontvangen van de Europese Commissie.

8. Hoe lang wij je gegevens bewaren

Wij bewaren persoonsgegevens zo lang als nodig is om de doelen in dit beleid te vervullen, of zo lang als wettelijk vereist.

Gegevenscategorie Bewaartermijn
Accountgegevens Permanent verwijderd 3 dagen na je verzoek tot accountverwijdering
Projectgegevens Verwijderd tegelijk met je account
Geüploade bestanden (Free-plan) Informatie van Stap 1-3 en bijbehorend materiaal worden 30 dagen na het vastleggen van de instelling verwijderd (de vergrendeling van het instellingenscherm wordt opgeheven)
Geüploade bestanden (na opzegging van een betaald plan) Verwijderd 30 dagen na de overstap naar het Free-plan (het aantal resterende dagen tot de geplande verwijderdatum wordt altijd op het scherm getoond; upgraden herstelt je bestanden)
Authenticatiegegevens (2FA) Verwijderd wanneer 2FA wordt uitgeschakeld
OAuth-tokens Verwijderd wanneer je de koppeling verbreekt
Koppelingsgegevens sociale media Verwijderd wanneer je de koppeling verbreekt
Logboekgegevens Verwijderd na 1 jaar
Betalingsgegevens Wettelijk verplicht 7 jaar bewaard
Feedback en enquêtes Verwijderd na 3 jaar
Verwijzingsbeloningen en uitbetalingsgegevens (prepaidkaart/cadeaukaart) 7 jaar bewaard vanaf de laatste transactie
Teamlidmaatschapsgegevens Verwijderd wanneer je het team verlaat of het team wordt ontbonden

Na afloop van de bewaartermijn worden persoonsgegevens veilig verwijderd of geanonimiseerd. Waar bewaring wettelijk verplicht is, verwijderen wij de gegevens zodra die wettelijk vereiste periode is verstreken.

9. Gegevensbeveiliging

Wij nemen de volgende technische en organisatorische maatregelen om je persoonsgegevens te beschermen tegen ongeautoriseerde toegang, verlies, manipulatie en openbaarmaking.

9.1 Technische maatregelen

  • Versleuteling volgens de industriestandaard voor opgeslagen authenticatiegegevens (geheime informatie voor tweefactorauthenticatie, OAuth-tokens, geregistreerde externe API-sleutels, enz.)
  • TLS/SSL-versleuteling tijdens overdracht
  • Versleutelde opslag van authenticatie- en OAuth-tokens
  • Magic-link-authenticatie (wachtwoordloos; tijdelijke tokens worden gehasht opgeslagen en verlopen na 30 minuten)
  • CSRF-bescherming, XSS-preventie en SQL-injectiepreventie
  • Accountbescherming via tweefactorauthenticatie (2FA)
  • Geleidelijke uitsluiting na mislukte inlogpogingen

9.2 Organisatorische maatregelen

  • Toegangscontrole op basis van het principe van minimale bevoegdheid
  • Monitoring van toegangslogboeken
  • Regelmatige beveiligingsaudits
  • Beveiligingstraining voor medewerkers

9.3 Waar gegevens worden opgeslagen

  • Gebruikersbestanden: clouddiensten voor opslag (versleuteld)
  • Database: clouddatabasediensten (versleuteld)
  • Back-ups: verspreid over meerdere regio's

10. Cookies en vergelijkbare technologieën

Wij gebruiken cookies en vergelijkbare browseropslagtechnologieën voor de volgende doeleinden.

10.1 Essentiële cookies

  • Je ingelogd houden (sessiebeheer)
  • CSRF-beschermingstokens
  • Beveiligingsfuncties

Deze cookies zijn noodzakelijk voor het functioneren van de Dienst en kunnen niet worden uitgeschakeld.

10.2 Analytische cookies

  • Analysediensten: het analyseren van gebruik en het meten van prestaties
  • Het verzamelen van statistieken om de Dienst te verbeteren

Je kunt analytische cookies uitschakelen via je browserinstellingen of de opt-outfunctie van de betreffende dienst.

10.3 Functionele cookies en browseropslag

Wij slaan de volgende instellingen op in de sessionStorage en localStorage van je browser:

  • Taalvoorkeur (lang, lang_select)
  • Themavoorkeur (color_theme: licht/donker)
  • Weergavestatus van navigatie

Deze gegevens blijven in je browser en worden nooit naar onze servers verzonden. Je kunt ze verwijderen via je browserinstellingen.

11. Jouw rechten

Afhankelijk van waar je woont, kun je op grond van de toepasselijke wetgeving de volgende rechten hebben.

11.1 Recht op inzage

Je kunt ons vragen welke persoonsgegevens wij over jou hebben en hoe wij deze verwerken.

11.2 Recht op rectificatie

Als je persoonsgegevens onjuist zijn, kun je ons vragen deze te corrigeren. De meeste gegevens kun je ook rechtstreeks bijwerken via je accountinstellingen.

11.3 Recht op verwijdering ("recht om vergeten te worden")

Onder bepaalde voorwaarden kun je ons vragen je persoonsgegevens te verwijderen. Je kunt je account ook rechtstreeks verwijderen via je accountinstellingen. Let op: bepaalde gegevens - zoals betalingsgegevens - kunnen wij mogelijk pas verwijderen nadat een wettelijk verplichte bewaartermijn is verstreken.

11.4 Recht op beperking van de verwerking

Onder bepaalde voorwaarden kun je ons vragen de verwerking van je persoonsgegevens te beperken.

11.5 Gegevensportabiliteit

Je kunt bestanden die je binnen de Dienst hebt geüpload of gemaakt, downloaden.

11.6 Recht van bezwaar

Je kunt bezwaar maken tegen verwerking die is gebaseerd op onze gerechtvaardigde belangen.

11.7 Recht om toestemming in te trekken

Waar verwerking is gebaseerd op jouw toestemming, kun je deze op elk moment intrekken. Het intrekken van toestemming heeft geen invloed op de rechtmatigheid van de verwerking die vóór de intrekking heeft plaatsgevonden.

11.8 Hoe je deze rechten kunt uitoefenen

Om een van deze rechten uit te oefenen, neem contact met ons op via de gegevens aan het einde van dit beleid. Na verificatie van je identiteit reageren wij binnen de wettelijk vereiste termijn (doorgaans binnen 30 dagen).

12. Aanvullende rechten voor inwoners van de EU/EER/VK

Op grond van de Europese/EER/VK Algemene Verordening Gegevensbescherming (AVG/UK GDPR) hebben inwoners van de EU, EER en het VK de volgende aanvullende rechten.

12.1 Klachten bij een toezichthoudende autoriteit

Als je niet tevreden bent over hoe wij je persoonsgegevens verwerken, kun je een klacht indienen bij je lokale gegevensbeschermingsautoriteit.

12.2 Verwerkingsverantwoordelijke

De verwerkingsverantwoordelijke voor de Dienst is SLG Inc. (1-3-3-303 Okubo, Shinjuku-ku, Tokio, Japan).

12.3 Internationale gegevensoverdrachten

Japan heeft een adequaatheidsbesluit ontvangen van de Europese Commissie. Voor overdrachten naar andere landen passen wij passende waarborgen toe, zoals standaardcontractbepalingen (SCC's).

12.4 Privacyvragen

Voor AVG-gerelateerde vragen kun je contact met ons opnemen via de gegevens aan het einde van dit beleid.

13. Aanvullende rechten voor inwoners van Californië (CCPA/CPRA)

Op grond van de California Consumer Privacy Act (CCPA) en de California Privacy Rights Act (CPRA) hebben inwoners van Californië de volgende rechten.

13.1 Recht met betrekking tot de verkoop of het delen van persoonsgegevens

Wij verkopen of delen je persoonsgegevens niet met derden. Daarom is er geen reden om een verzoek "Do Not Sell or Share My Personal Information" in te dienen, maar als je hierover contact met ons opneemt, bevestigen wij dit direct.

13.2 Categorieën persoonsgegevens die wij verzamelen

In de afgelopen 12 maanden hebben wij de volgende categorieën persoonsgegevens verzameld:

  • Identificatiegegevens: e-mailadres, gebruikersnaam, IP-adres, unieke identificatoren
  • Commerciële informatie: betalingsgeschiedenis, abonnementsgegevens, aankoopgeschiedenis van Tokens
  • Internet- of netwerkactiviteit: browserinformatie, toegangslogboeken, gebruiksgegevens
  • Locatiegegevens: landcode (via GeoIP), factuuradres
  • Door gebruikers gegenereerde content: geüploade bestanden, door AI gegenereerde content, projectgegevens

13.3 Aanvullende rechten voor inwoners van Californië

  • Recht om te weten: verzoek om openbaarmaking van de categorieën en specifieke persoonsgegevens die wij hebben verzameld
  • Recht op verwijdering: verzoek om verwijdering van je persoonsgegevens
  • Recht op correctie: verzoek om correctie van onjuiste persoonsgegevens
  • Non-discriminatie: je wordt niet anders behandeld omdat je je privacyrechten uitoefent

13.4 Hoe je een verzoek indient

Om een van deze rechten uit te oefenen, neem contact met ons op via de gegevens aan het einde van dit beleid. Wij reageren binnen 45 dagen na ontvangst van je verzoek.

14. Aanvullende rechten voor inwoners van Brazilië (LGPD)

Op grond van de Braziliaanse Algemene wet gegevensbescherming (LGPD) hebben inwoners van Brazilië, naast de rechten beschreven in sectie 12, het recht om:

  • Toestemming voor de verwerking van persoonsgegevens in te trekken
  • Anonimisering, blokkering of verwijdering van persoonsgegevens te verzoeken
  • Geïnformeerd te worden over het delen van persoonsgegevens tussen publieke en private instanties
  • Geïnformeerd te worden over de gevolgen van het weigeren van toestemming

Je kunt ook een klacht indienen bij de Braziliaanse nationale gegevensbeschermingsautoriteit (ANPD).

15. Persoonsgegevens van kinderen

De Dienst is niet gericht op kinderen jonger dan 16 jaar (of jonger dan 13 jaar in de Verenigde Staten). Wij verzamelen niet bewust persoonsgegevens van kinderen jonger dan 16 jaar.

Als wij ontdekken dat een kind jonger dan 16 jaar (of jonger dan 13 jaar in de Verenigde Staten) ons persoonsgegevens heeft verstrekt, verwijderen wij deze onverwijld.

Als een minderjarige de Dienst gebruikt, is toestemming en toezicht van een ouder of voogd vereist. Ouders en voogden kunnen verzoeken om verwijdering van de persoonsgegevens van hun kind.

17. Eigendom en licentiering van content

17.1 Jouw content

Je behoudt het auteursrecht op de content die je uploadt. Wij verkrijgen slechts een beperkte licentie om je content te gebruiken, en alleen voor zover nodig om de Dienst te leveren (opslaan, weergeven, leveren en back-uppen). Deze licentie eindigt wanneer je de content verwijdert.

17.2 Door AI gegenereerde content

Je krijgt het recht om content te gebruiken die is gegenereerd met de AI-functies van de Dienst (afbeeldingen, video's, audio, tekst, enz.).

17.3 Openbare content

Als je via de communityfuncties van de Dienst content openbaar maakt, kunnen andere gebruikers deze bekijken. Je kiest zelf of je content openbaar maakt, en je kunt dit op elk moment weer terugzetten naar privé.

17.4 Verwijzingscontent

Het auteursrecht op verwijzingsvideo's of -artikelen ("Verwijzingscontent") die gebruikers indienen via de pagina Inzendingen, blijft bij de gebruiker. De reikwijdte van de licentie die wij verkrijgen, of en hoe lang content wordt gepubliceerd, en hoe verzoeken tot correctie of verwijdering worden behandeld, zijn vastgelegd in de Voorwaarden voor het publiceren van verwijzingscontent.

18. Melding van datalekken

Als er een beveiligingsincident plaatsvindt - zoals een lek, verlies of ongeoorloofde wijziging van persoonsgegevens - nemen wij de volgende stappen.

18.1 Melding aan toezichthouders

Voor incidenten die onder de AVG vallen, informeren wij de bevoegde toezichthoudende autoriteit binnen 72 uur nadat wij op de hoogte zijn geraakt van het incident. Voor incidenten die onder de Japanse wet ter bescherming van persoonsgegevens vallen, brengen wij onverwijld verslag uit aan de Commissie voor de bescherming van persoonsgegevens.

18.2 Melding aan jou

Als een incident waarschijnlijk een aanzienlijk risico vormt voor je rechten of vrijheden, informeren wij getroffen gebruikers zonder onnodige vertraging. Onze melding beschrijft het incident, het type getroffen gegevens, de stappen die wij nemen en wat je zelf moet doen.

19. Wijzigingen aan dit beleid

Wij kunnen dit privacybeleid bijwerken om wijzigingen in de wetgeving, verbeteringen aan de Dienst of veranderingen in onze bedrijfsvoering weer te geven.

19.1 Hoe wij je informeren

  • Bij kleine wijzigingen informeren wij je binnen de Dienst
  • De actuele versie is altijd beschikbaar op deze pagina

19.2 Wanneer wijzigingen ingaan

Wijzigingen gaan in zodra het bijgewerkte beleid op deze pagina is geplaatst. Bij belangrijke wijzigingen kunnen wij na plaatsing een respijtperiode van 30 dagen hanteren. Als je de Dienst na die periode blijft gebruiken, beschouwen wij dat als je aanvaarding van de wijzigingen.

20. Contact opnemen

Voor vragen over hoe wij persoonsgegevens verwerken, om je rechten uit te oefenen of om een klacht in te dienen, kun je contact met ons opnemen via:

Functionaris voor gegevensbescherming

SLG Inc.

1-3-3-303 Okubo, Shinjuku-ku, Tokio 169-0072, Japan

E-mail:

Na ontvangst van je vraag verifiëren wij je identiteit en reageren wij binnen de wettelijk vereiste termijn. Doorgaans reageren wij binnen 30 dagen, maar dit kan worden verlengd tot maximaal 90 dagen, afhankelijk van de complexiteit van je verzoek - wij laten je dit vooraf weten als dat het geval is.