Inloggen

Privacybeleid

Versie in gewone taal. De juridische versie is identiek in betekenis, alleen langer.

Dit is een servicevertaling — de Engelse versie is leidend.

Laatst bijgewerkt: 2026-05-16

Versie in gewone taal

We bewaren je account, je CV-materiaal, je sollicitaties, je concepten, je dagboek, je agenda (indien gekoppeld) en — als je daarvoor kiest — een import van je LinkedIn-profielgegevens via de LinkedIn Member Data Portability API (3rd Party), ongeveer dagelijks ververst zolang je LinkedIn-koppeling geautoriseerd is. Dat is alles.

We verkopen je gegevens nooit, delen ze nooit, trainen er nooit op, adverteren er nooit mee en stellen ze nooit bloot. De volledige negatieve lijst staat op de Security-pagina.

Je kunt alles exporteren als zip, op elk moment, vanuit je instellingen. Je kunt alles verwijderen, op elk moment, vanuit je instellingen. Verwijderen is onomkeerbaar en werkt binnen 7 dagen door in elk onderliggend systeem.

We loggen operator-toegang tot je gegevens en belangrijke accountgebeurtenissen. Het operator-toegangslog kun je inzien in je instellingen.

We gebruiken een kleine, volledig openbaar gemaakte lijst subverwerkers, vermeld op de Subverwerkers-pagina, met voor elke subverwerker het land en de internationale-doorgiftegrondslag.

Als we ooit iets wezenlijks in dit beleid veranderen, krijg je een e-mail en een aankondigingstermijn van 30 dagen voordat het ingaat. Tijdens die termijn kun je zonder gedoe exporteren en verwijderen.

Wat “persoonsgegevens” hier betekent

Volgens artikel 4(1) AVG zijn persoonsgegevens alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon. Voor Omoikane omvat dat je e-mailadres, je naam, je CV-inhoud, je sollicitatiegeschiedenis, je dagboeknotities, je agenda-items en (als je LinkedIn koppelt) de subset van je LinkedIn-profielgegevens die in de sectie LinkedIn Member Data Portability hieronder wordt beschreven.

Rechtsgrondslag

Je rechten

Onder de AVG heb je recht op inzage, rectificatie, verwijdering, overdraagbaarheid, beperking en bezwaar. De praktische uitvoering van elk van deze rechten zit in je accountinstellingen. Werkt iets niet of is iets onduidelijk, mail dan naar privacy@omoikane.coach en we reageren binnen 30 dagen.

Je hebt ook het recht een klacht in te dienen bij je nationale toezichthouder voor gegevensbescherming. Voor Nederland is dat de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).

Bewaartermijnen

CategorieBewaartermijn
Actieve accountgegevensZolang je het account houdt
Uit LinkedIn geïmporteerde gegevensAlleen zolang je de LinkedIn-koppeling hebt geautoriseerd ÉN je account actief blijft. Verwijderd binnen 7 dagen na: accountsluiting bij Omoikane, accountsluiting bij LinkedIn, of intrekking van de LinkedIn-toestemming (wat het eerst gebeurt).
Auditlog90 dagen “hot” in de database, 12 maanden in versleutelde off-site back-up. Het auditlog registreert metadata van toegang (wie welk soort record benaderde, wanneer, vanwaar) — het bevat geen veldwaarden afkomstig uit LinkedIn en geen andere payloads met persoonsgegevens.
Gesloten account7 dagen tot volledige verwijdering (het systeem draait de cascade asynchroon)
Facturatiegegevens7 jaar volgens Nederlands fiscaal recht (art. 52 AWR); we vertrouwen op Stripe als bronregister. De bewaarplicht is de onze; Stripe is het opslagmechanisme.

Beveiliging

Dingen die we uitdrukkelijk NIET doen

Kinderen

Omoikane is bedoeld voor gebruikers van 18 jaar en ouder, of voor gebruikers met de uitdrukkelijke toestemming van een ouder of voogd. We verzamelen niet bewust persoonsgegevens van iemand onder de 18 zonder die toestemming.

We handhaven dit bij aanmelding: de eerste keer dat je de OIDC-inlog afrondt, blokkeert de app de rest van de werkruimte achter een eenmalige leeftijdsbevestiging. Die bevestiging slaat één enkele timestamp op je account op — we vragen, verzamelen of bewaren niet je geboortedatum, identiteitsbewijs of enig ander leeftijdsdocument.

Ben je ouder of voogd en denk je dat een minderjarige ons zonder jouw toestemming persoonsgegevens heeft verstrekt, neem dan contact op via privacy@omoikane.coach en we verwijderen ze.

LinkedIn Member Data Portability

Omoikane integreert met de LinkedIn Member Data Portability API (3rd Party) onder de Europese Digital Markets Act (Verordening (EU) 2022/1925). De variant “(3rd Party)” betekent dat Omoikane deze integratie aanbiedt aan zijn eigen klanten — niet slechts aan één ontwikkelaar voor persoonlijk gebruik. De integratie is optioneel en kan op elk moment worden ingetrokken.

Wat we opvragen

Wanneer je ervoor kiest LinkedIn te koppelen, autoriseer je Omoikane om de volgende Member Data Portability-domeinen uit je LinkedIn-profiel op te vragen:

We vragen niet op: je posts of artikelen, je headline of samenvatting, je connectielijst, berichten, zoekgeschiedenis, advertentie-interacties, betaalgegevens, of enig veld buiten de expliciete lijst hierboven.

Waarom we het opvragen

Een loopbaancoach moet je werkervaring, opleiding, vaardigheden en schrijfstem kennen om een CV / brief / e-mail op te stellen die is toegesneden op een specifieke vacature. Importeren vanuit LinkedIn is sneller en minder foutgevoelig dan je alles opnieuw laten typen of als PDF laten uploaden. De gegevens worden uitsluitend gebruikt om de AI-concepten te onderbouwen (elke bewering met bronvermelding) — nooit om iemand te benaderen, nooit om recruiters te informeren, nooit om modellen te trainen.

Hoe uit LinkedIn geïmporteerde gegevens naar onze LLM-provider stromen

Voor het opstellen van concepten wordt de relevante subset van je geïmporteerde CV-equivalente velden als onderdeel van de prompt naar een LLM-provider gestuurd. De subset wordt per concept geselecteerd door onze server-side retrieval-laag (we sturen alleen wat het model nodig heeft om dat ene concept te produceren, niet je hele geïmporteerde corpus). De doorgestuurde subset volgt dezelfde gegevensstroom of je nu een CV-PDF hebt geüpload of vanuit LinkedIn hebt geïmporteerd — er is geen LinkedIn-specifieke afwijking in hoe we routeren.

Welke provider het ontvangt, hangt af van je tier. Op BYOM gaat het naar de provider waarvan jij de sleutel hebt geconfigureerd, onder het eigen privacybeleid van die provider — jij kiest de dataresidency. Op de Managed-tiers, die nog niet open zijn voor het publiek, is het de bedoeling dat het naar Mistral (Europese Unie) gaat. In elk geval staat de provider genoemd in Subverwerkers met de doorgiftegrondslag, en geen enkele provider mag op je gegevens trainen.

Hoe we ze opslaan

Uit LinkedIn geïmporteerde gegevens worden opgeslagen in onze primaire applicatiedatabase (een YugabyteDB-cluster — gedistribueerde SQL met Postgres-protocol, synchroon gerepliceerd over twee databasehosts van gigahost.no in Noorwegen, met een quorum-witness in een DMZ in Leiden die geen gebruikersdata bevat — zie Subverwerkers voor de hostinglocaties). Encryptie in rust staat aan op beide datareplica’s. Verkeer tussen de hosts loopt via IPsec. Vector-embeddings van je gegevens staan in Qdrant op dezelfde infrastructuur. Conform de Security-pagina beschermt TLS elk deel van het datapad.

Hoe lang we ze bewaren

Zie Bewaartermijnen hierboven. De korte versie: alleen zolang je LinkedIn-koppeling geautoriseerd is ÉN je Omoikane-account actief is.

LinkedIns OAuth-implementatie laat het Portability-toegangstoken 12 maanden na autorisatie automatisch verlopen, wat betekent dat Omoikane opnieuw toestemming van je moet krijgen om de integratie na één jaar voort te zetten. Geef je niet binnen 7 dagen na het verlopen van het token opnieuw toestemming, dan behandelt ons systeem dat als een intrekking en draait het de verwijdercascade. We verlengen niet stilzwijgend, en we bewaren geen uit LinkedIn geïmporteerde gegevens na het verlopen zonder je nieuwe toestemming.

Conform §3.1 van de LinkedIn DMA Portability API Terms begint verwijdering onmiddellijk op jouw verzoek — door de koppeling in te trekken vanuit je Omoikane-instellingen, of door je Omoikane-account te sluiten: de gegevens worden binnen minuten verwijderd uit de actieve productiesystemen (database, vectoropslag, AI-gegenereerde concepten die naar de geïmporteerde gegevens verwezen), en de cascade door replica’s, versleutelde back-ups en archiefmarkeringen in het auditlog is binnen 7 dagen compleet. Na de onmiddellijke-verwijderingsstap blijven er geen uit LinkedIn geïmporteerde gegevens opvraagbaar voor Omoikane of enige subverwerker.

Bereikt een verwijdersignaal ons asynchroon vanaf LinkedIns kant (je trekt in via LinkedIns paneel Permitted services, je sluit je LinkedIn-account, of de OAuth-grant verloopt zonder verlenging), dan draait dezelfde cascade vanaf het moment dat we het signaal detecteren: onmiddellijke verwijdering uit productie, volledige cascade compleet binnen 7 dagen.

Hoe je intrekt

Je kunt de LinkedIn-koppeling op twee plekken intrekken, en elk van beide volstaat:

  1. Vanuit Omoikane — Instellingen → Integraties → LinkedIn → Ontkoppelen
  2. Vanuit LinkedIn — Profielfoto (Me) → Settings & Privacy → Data Privacy → Other applications → Permitted services → verwijder Omoikane.Coach

Intrekken vanaf een van beide kanten leidt tot onmiddellijke verwijdering van alle uit LinkedIn geïmporteerde gegevens uit de productiesystemen, waarbij de volledige cascade door replica’s, versleutelde back-ups en archiefmarkeringen in het auditlog binnen 7 dagen compleet is.

Weergave van geïmporteerde gegevens

Conform §2.1 van de LinkedIn DMA Portability API Terms claimen we nergens dat LinkedIn de juistheid van geïmporteerde gegevens heeft “geverifieerd” of “bevestigd”. Wanneer we uit LinkedIn geïmporteerde velden aan je terugtonen, of ze in een concept gebruiken, presenteren we ze als gegevens die jij aan LinkedIn hebt verstrekt — ontsloten via het portabiliteitskanaal — en blijf jij de bron van waarheid.

Compliance-toezeggingen

Omoikane verwerkt LinkedIn-gegevens onder, en erkent:

Karakterisering verwerkingsverantwoordelijke/verwerker

Voor de uit LinkedIn geïmporteerde gegevenssubset treedt Omoikane op als enige verwerkingsverantwoordelijke in de zin van de AVG zodra de gegevens LinkedIn verlaten onder jouw portabiliteitsrecht (art. 20 AVG / art. 6(9) DMA). LinkedIn is het bronkanaal en blijft verwerkingsverantwoordelijke voor de gegevens die zij over jou blijven bewaren.

We erkennen dat de LinkedIn BD Data Processing Agreement, die de DMA Portability Terms door verwijzing opnemen, een aantal verwerker-achtige verplichtingen op de ontvangende partij legt, ongeacht de formele controller/controller-framing — waaronder (i) beveiligingsverplichtingen conform de industriestandaard, (ii) melding van datalekken aan LinkedIn binnen 24 uur, (iii) medewerking aan auditverzoeken en (iv) openbaarmaking van subverwerkers. We beschouwen die verplichtingen als bindend voor Omoikane en hebben ze verwerkt in onze beveiligingsopzet, ons draaiboek voor datalekrespons (zie Beveiliging hierboven) en het Subverwerkersregister. De framing als enige verwerkingsverantwoordelijke geldt voor de AVG-rechtenkant (je oefent je AVG-rechten voor de geïmporteerde subset uit tegenover ons, niet tegenover LinkedIn); de BD-DPA-framing geldt voor de kant van technische beveiliging en samenwerking bij datalekken.

Voice samples (plakken of bestand uploaden)

Naast de hierboven beschreven LinkedIn-import laat Omoikane je voice samples aanleveren — stukken tekst in je eigen stem (motivatiebrieven, blogposts, voorbeeldmails, posts) — zodat de briefcoach je natuurlijke register spiegelt in plaats van generieke AI-output te produceren.

Je uploadt voice samples via kopiëren-plakken of bestandsupload (.txt / .doc / .docx / .pdf / .rtf / .eml / .md / .html). Tika (draait op Omoikane-infrastructuur — geen externe subverwerker) haalt platte tekst uit binaire bestanden; we slaan de geëxtraheerde tekst plus het originele bestand op in onze objectopslag (Subverwerkers voor de hostinglocaties).

Voor voice samples gelden dezelfde regels voor bewaren, verwijderen en datalekmelding als voor de rest van je accountgegevens. Ze worden alleen naar je LLM-provider gestuurd als onderdeel van de prompt-onderbouwing voor brief- / e-mailconcepten (naast de bijbehorende vacature en je CV); nooit gepubliceerd, nooit gedeeld met recruiters, nooit gebruikt voor enig doel buiten het opstellen van je eigen sollicitaties.

Reply-tracker (CC-alias per sollicitatie)

Wanneer je een sollicitatiemail via Omoikane verstuurt, bieden we aan een aliasadres per sollicitatie (<token>-prd@omoikane.coach) in de CC te zetten, zodat antwoorden van de recruiter terechtkomen in je sollicitatietracker binnen Omoikane in plaats van te verdwijnen in je persoonlijke inbox. De tracker is opt-out per sollicitatie — standaard AAN, met een schakelaar bij de verzendstap om hem voor die sollicitatie uit te zetten.

De alias rouleert per sollicitatie. Antwoorden komen binnen op onze inkomende Protonmail-bridge-infrastructuur (Subverwerkers voor de maillaag), worden geparseerd op het aliastoken en teruggeplaatst in de inkomende thread van je sollicitatie binnen de Omoikane-werkruimte. We gebruiken inkomende antwoorden niet als trainingsdata, sturen ze niet door naar derden en antwoorden niet automatisch namens jou zonder jouw expliciete klik.

Je kunt de tracker per sollicitatie uitschakelen (schakelaar uit op het moment van opstellen).

Dagboekencryptie in rust (envelope-sleutel per gebruiker)

De dagboekfunctie gebruikt envelope-encryptie per gebruiker voor de tekstinhoud in rust. Elk account krijgt bij aanmelding een unieke data-encryptiesleutel (DEK). De DEK wordt gewrapt (versleuteld) met onze door de operator beheerde key-encryptiesleutel (KEK), die zelf sops-versleuteld in rust in onze bundel infrastructuurgeheimen staat. De gewrapte DEK wordt naast je gebruikersrecord opgeslagen; de DEK in platte vorm wordt nooit bewaard.

Wanneer je je eigen dagboeknotities leest via de Omoikane-UI, wordt de gewrapte DEK server-side uitgepakt, gebruikt om de notities te ontsleutelen en daarna uit het geheugen verwijderd. Operator-toegang tot je dagboek vereist een geauditeerde route (/admin/users/:id/diary) die vóór enige ontsleuteling een regel wegschrijft naar het operator_actions-auditlog. Dit auditlog kun je inzien vanuit je accountinstellingen.

Dit patroon is bewust: zelfs een aanvaller die een databasesnapshot bemachtigt, kan dagboekinhoud niet lezen zonder ook de operator-KEK uit sops te bemachtigen; zelfs een operator (met KEK-toegang) kan een dagboeknotitie niet lezen zonder een spoor in het auditlog achter te laten dat jij kunt zien.

Bring Your Own Model (BYOM) + dataresidency per provider

Omoikanes standaardtier is BYOM-Free: je brengt je eigen LLM-API-sleutel mee van een van de zeven ondersteunde providers en we routeren je AI-verzoeken via jouw account, zodat de LLM-kosten op jouw rekening landen (doorgaans $0–$5 per maand bij actief gebruik tijdens het zoeken naar werk). Je API-sleutel wordt versleuteld opgeslagen met hetzelfde Fernet-plus-operator-KEK-patroon dat hierboven onder Dagboekencryptie in rust is beschreven.

Wanneer je een BYOM-sleutel opgeeft, worden je CV- / vacature- / coaching- / conceptgegevens naar de API van jouw gekozen provider gestuurd onder het eigen privacybeleid van die provider (niet dat van Omoikane). Bij het toevoegen van een provider tonen we een duidelijke dataresidency-banner, zodat je een geïnformeerde keuze kunt maken:

ProviderDataresidency
Anthropic ClaudeVerenigde Staten
OpenAIVerenigde Staten
NVIDIA NIMVerenigde Staten
MistralEuropese Unie
DeepSeekVolksrepubliek China
Ollama Clouddoor de provider opgegeven (volgens hun documentatie)
openai_compatible (eigen endpoint)door jou geverifieerd — jij stelt de base-URL in

Omoikanes ai_audit-log registreert de provider, het model, het oppervlak (gate / cv / letter / email), tokenaantallen en onze kostentoerekening (voor de handhaving van budgetplafonds); het registreert niet de berichtinhoud die upstream gaat. Het eigen privacybeleid van de provider bepaalt wat die met die inhoud doet.

Wil je liever dat wij AI-aanroepen via onze beheerde pool routeren (zodat Omoikane de LLM-kosten betaalt, niet jij), dan doen de tiers Managed-Lite en Managed-Pro dat — die zijn nog niet open voor het publiek. Wanneer ze opengaan, routeren ze via Mistral (Europese Unie), zodat managed prompts binnen de EER blijven. Zie Subverwerkers voor de provider die vandaag in gebruik is en de bijbehorende doorgiftegrondslag.

Je stelt maandelijkse budgetplafonds per provider in via /profile/ai-budget. We blokkeren hard bij 100% van je plafond en vallen nooit stilletjes terug op onze operator-betaalde LLM-sleutels wanneer een BYOM-sleutel faalt — dat zou onze rekening onverwacht belasten op een tier waar jij geacht wordt te betalen. Mislukte BYOM-verzoeken geven een gestructureerde fout terug en tonen een banner in je werkruimte.

Verwerkingsverantwoordelijke en contact

Verwerkingsverantwoordelijke: Omoikane.Coach (eenmanszaak, gevestigd in Leiden, Nederland). Algemeen contact: privacy@omoikane.coach Contactpunt gegevensbescherming: privacy@omoikane.coach. Onder art. 37 AVG is een eenmanszaak op onze schaal niet verplicht een formele Functionaris Gegevensbescherming aan te stellen (geen grootschalige systematische monitoring, geen grootschalige verwerking van bijzondere categorieën); we hebben daarom een contactpunt gegevensbescherming aangewezen dat AVG-verzoeken, datalekrespons en het contact met de toezichthouder afhandelt. We stellen een formele FG aan als/wanneer onze verwerkingsschaal de drempel van art. 37 overschrijdt en melden dat hier. Postadres: Op verzoek beschikbaar via privacy@omoikane.coach — eenmanszaak, gevestigd in Leiden, Nederland.

Wijzigingen in dit beleid

Als we iets wezenlijks in dit beleid veranderen, krijg je minstens 30 dagen voordat de wijziging ingaat een e-mail, plus een volledige diff van wat er is veranderd. Tijdens de aankondigingstermijn kun je zonder gedoe exporteren en verwijderen. Niet-wezenlijke wijzigingen (typefixes, linkupdates, herstructurering zonder betekenisverandering) gaan onmiddellijk in en zijn terug te zien in de Laatst bijgewerkt-timestamp bovenaan deze pagina.


← Terug naar home