Dit is een servicevertaling — de Engelse versie is leidend.
Laatst bijgewerkt: 2026-05-16
Versie in gewone taal
We bewaren je account, je CV-materiaal, je sollicitaties, je concepten, je dagboek, je agenda (indien gekoppeld) en — als je daarvoor kiest — een import van je LinkedIn-profielgegevens via de LinkedIn Member Data Portability API (3rd Party), ongeveer dagelijks ververst zolang je LinkedIn-koppeling geautoriseerd is. Dat is alles.
We verkopen je gegevens nooit, delen ze nooit, trainen er nooit op, adverteren er nooit mee en stellen ze nooit bloot. De volledige negatieve lijst staat op de Security-pagina.
Je kunt alles exporteren als zip, op elk moment, vanuit je instellingen. Je kunt alles verwijderen, op elk moment, vanuit je instellingen. Verwijderen is onomkeerbaar en werkt binnen 7 dagen door in elk onderliggend systeem.
We loggen operator-toegang tot je gegevens en belangrijke accountgebeurtenissen. Het operator-toegangslog kun je inzien in je instellingen.
We gebruiken een kleine, volledig openbaar gemaakte lijst subverwerkers, vermeld op de Subverwerkers-pagina, met voor elke subverwerker het land en de internationale-doorgiftegrondslag.
Als we ooit iets wezenlijks in dit beleid veranderen, krijg je een e-mail en een aankondigingstermijn van 30 dagen voordat het ingaat. Tijdens die termijn kun je zonder gedoe exporteren en verwijderen.
Wat “persoonsgegevens” hier betekent
Volgens artikel 4(1) AVG zijn persoonsgegevens alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon. Voor Omoikane omvat dat je e-mailadres, je naam, je CV-inhoud, je sollicitatiegeschiedenis, je dagboeknotities, je agenda-items en (als je LinkedIn koppelt) de subset van je LinkedIn-profielgegevens die in de sectie LinkedIn Member Data Portability hieronder wordt beschreven.
Rechtsgrondslag
- Uitvoering van een overeenkomst (art. 6(1)(b)) — voor alles wat nodig is om de loopbaancoachingdienst te leveren waarvoor je je hebt aangemeld.
- Gerechtvaardigd belang (art. 6(1)(f)) — voor beveiliging, fraudepreventie en auditlogging.
- Wettelijke verplichting (art. 6(1)(c)) — voor boekhoud- en belastingadministratie.
- Toestemming (art. 6(1)(a)) — voor de optionele agenda-integratie ÉN voor de optionele LinkedIn-gegevensimport. Toestemming voor de agenda kun je op elk moment intrekken vanuit je accountinstellingen; toestemming voor LinkedIn kun je op elk moment intrekken via LinkedIns paneel Permitted services (zie hieronder).
Je rechten
Onder de AVG heb je recht op inzage, rectificatie, verwijdering, overdraagbaarheid, beperking en bezwaar. De praktische uitvoering van elk van deze rechten zit in je accountinstellingen. Werkt iets niet of is iets onduidelijk, mail dan naar privacy@omoikane.coach en we reageren binnen 30 dagen.
Je hebt ook het recht een klacht in te dienen bij je nationale toezichthouder voor gegevensbescherming. Voor Nederland is dat de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).
Bewaartermijnen
| Categorie | Bewaartermijn |
|---|---|
| Actieve accountgegevens | Zolang je het account houdt |
| Uit LinkedIn geïmporteerde gegevens | Alleen zolang je de LinkedIn-koppeling hebt geautoriseerd ÉN je account actief blijft. Verwijderd binnen 7 dagen na: accountsluiting bij Omoikane, accountsluiting bij LinkedIn, of intrekking van de LinkedIn-toestemming (wat het eerst gebeurt). |
| Auditlog | 90 dagen “hot” in de database, 12 maanden in versleutelde off-site back-up. Het auditlog registreert metadata van toegang (wie welk soort record benaderde, wanneer, vanwaar) — het bevat geen veldwaarden afkomstig uit LinkedIn en geen andere payloads met persoonsgegevens. |
| Gesloten account | 7 dagen tot volledige verwijdering (het systeem draait de cascade asynchroon) |
| Facturatiegegevens | 7 jaar volgens Nederlands fiscaal recht (art. 52 AWR); we vertrouwen op Stripe als bronregister. De bewaarplicht is de onze; Stripe is het opslagmechanisme. |
Beveiliging
- Transport. Alle HTTPS-endpoints serveren TLS 1.2 of hoger (standaard TLS 1.3), met HSTS en uitsluitend moderne ciphers.
- In rust. Alle databases zijn versleuteld in rust; back-uparchieven worden client-side versleuteld door restic voordat ze de host verlaten; infrastructuurgeheimen zijn versleuteld met
age+sops. - Toegang. Productietoegang is least-privilege en sleutelgebaseerd, beperkt tot de operator; operator-toegang tot je gegevens op applicatieniveau wordt gelogd in het audittrail dat je vanuit je accountinstellingen kunt inzien.
- Detectie. We draaien onze eigen logaggregatie, intrusion-detection-regels en rate-limiting aan de edge.
- Melding van datalekken. Worden we ons bewust van een inbreuk op persoonsgegevens die jouw gegevens raakt, dan informeren we je binnen 72 uur, zoals art. 34 AVG vereist. Bij inbreuken waarbij uit LinkedIn afkomstige gegevens betrokken zijn, melden we bovendien binnen 24 uur aan
security@linkedin.com, conform de LinkedIn API Terms of Use. - Nog geen pentestpartner om hier te noemen — zodra er een is aangetrokken, verschijnt die op de Subverwerkers-pagina.
Dingen die we uitdrukkelijk NIET doen
- We gebruiken Omoikane-gegevens — inclusief uit LinkedIn geïmporteerde gegevens — niet om beslissingen te nemen of te voeden over krediet, verzekering, geschiktheid voor een baan, huisvesting, immigratie of welke andere ingrijpende beslissing door derden dan ook.
- We leiden geen beschermde categorieën af (ras, etniciteit, religie, politieke opvatting, vakbondslidmaatschap, seksuele oriëntatie, genderidentiteit, handicap, gezondheid, biometrische of genetische gegevens), gebruiken ze niet in matching of scoring — een vergrendeling op bronniveau voorkomt dat onze scorers ze kunnen lezen — en handelen er niet in. De paar optionele velden waarvoor je expliciet kiest (bijvoorbeeld nationaliteit of een zelfgekozen genderomschrijving) worden uitsluitend opgeslagen om op je eigen profiel te tonen en staan standaard uit.
- We trainen geen enkel model — het onze of dat van wie dan ook — op je gegevens.
- We richten geen advertenties.
- We verstrekken je gegevens niet aan recruiters, werkgevers of enige derde, behalve de strikt benoemde subverwerkers op onze Subverwerkers-pagina.
- We gebruiken geen Google Analytics, GTM, Facebook Pixel, Mixpanel, Segment of enige commerciële analyticsleverancier. De geaggregeerde paginaweergavetelling die we bijhouden komt van een zelfgehoste, cookieloze Umami-instantie op een domein dat van ons is — details op de pagina Cookiebeleid.
Kinderen
Omoikane is bedoeld voor gebruikers van 18 jaar en ouder, of voor gebruikers met de uitdrukkelijke toestemming van een ouder of voogd. We verzamelen niet bewust persoonsgegevens van iemand onder de 18 zonder die toestemming.
We handhaven dit bij aanmelding: de eerste keer dat je de OIDC-inlog afrondt, blokkeert de app de rest van de werkruimte achter een eenmalige leeftijdsbevestiging. Die bevestiging slaat één enkele timestamp op je account op — we vragen, verzamelen of bewaren niet je geboortedatum, identiteitsbewijs of enig ander leeftijdsdocument.
Ben je ouder of voogd en denk je dat een minderjarige ons zonder jouw toestemming persoonsgegevens heeft verstrekt, neem dan contact op via privacy@omoikane.coach en we verwijderen ze.
LinkedIn Member Data Portability
Omoikane integreert met de LinkedIn Member Data Portability API (3rd Party) onder de Europese Digital Markets Act (Verordening (EU) 2022/1925). De variant “(3rd Party)” betekent dat Omoikane deze integratie aanbiedt aan zijn eigen klanten — niet slechts aan één ontwikkelaar voor persoonlijk gebruik. De integratie is optioneel en kan op elk moment worden ingetrokken.
Wat we opvragen
Wanneer je ervoor kiest LinkedIn te koppelen, autoriseer je Omoikane om de volgende Member Data Portability-domeinen uit je LinkedIn-profiel op te vragen:
- Werkervaring en opleiding (functies, opleidingen, certificeringen, vaardigheden)
- Talen en je profielland
- Ontvangen aanbevelingen (tekst die anderen over jou schreven — gebruikt als onderbouwing voor je CV; nooit opnieuw gepubliceerd)
We vragen niet op: je posts of artikelen, je headline of samenvatting, je connectielijst, berichten, zoekgeschiedenis, advertentie-interacties, betaalgegevens, of enig veld buiten de expliciete lijst hierboven.
Waarom we het opvragen
Een loopbaancoach moet je werkervaring, opleiding, vaardigheden en schrijfstem kennen om een CV / brief / e-mail op te stellen die is toegesneden op een specifieke vacature. Importeren vanuit LinkedIn is sneller en minder foutgevoelig dan je alles opnieuw laten typen of als PDF laten uploaden. De gegevens worden uitsluitend gebruikt om de AI-concepten te onderbouwen (elke bewering met bronvermelding) — nooit om iemand te benaderen, nooit om recruiters te informeren, nooit om modellen te trainen.
Hoe uit LinkedIn geïmporteerde gegevens naar onze LLM-provider stromen
Voor het opstellen van concepten wordt de relevante subset van je geïmporteerde CV-equivalente velden als onderdeel van de prompt naar een LLM-provider gestuurd. De subset wordt per concept geselecteerd door onze server-side retrieval-laag (we sturen alleen wat het model nodig heeft om dat ene concept te produceren, niet je hele geïmporteerde corpus). De doorgestuurde subset volgt dezelfde gegevensstroom of je nu een CV-PDF hebt geüpload of vanuit LinkedIn hebt geïmporteerd — er is geen LinkedIn-specifieke afwijking in hoe we routeren.
Welke provider het ontvangt, hangt af van je tier. Op BYOM gaat het naar de provider waarvan jij de sleutel hebt geconfigureerd, onder het eigen privacybeleid van die provider — jij kiest de dataresidency. Op de Managed-tiers, die nog niet open zijn voor het publiek, is het de bedoeling dat het naar Mistral (Europese Unie) gaat. In elk geval staat de provider genoemd in Subverwerkers met de doorgiftegrondslag, en geen enkele provider mag op je gegevens trainen.
Hoe we ze opslaan
Uit LinkedIn geïmporteerde gegevens worden opgeslagen in onze primaire applicatiedatabase (een YugabyteDB-cluster — gedistribueerde SQL met Postgres-protocol, synchroon gerepliceerd over twee databasehosts van gigahost.no in Noorwegen, met een quorum-witness in een DMZ in Leiden die geen gebruikersdata bevat — zie Subverwerkers voor de hostinglocaties). Encryptie in rust staat aan op beide datareplica’s. Verkeer tussen de hosts loopt via IPsec. Vector-embeddings van je gegevens staan in Qdrant op dezelfde infrastructuur. Conform de Security-pagina beschermt TLS elk deel van het datapad.
Hoe lang we ze bewaren
Zie Bewaartermijnen hierboven. De korte versie: alleen zolang je LinkedIn-koppeling geautoriseerd is ÉN je Omoikane-account actief is.
LinkedIns OAuth-implementatie laat het Portability-toegangstoken 12 maanden na autorisatie automatisch verlopen, wat betekent dat Omoikane opnieuw toestemming van je moet krijgen om de integratie na één jaar voort te zetten. Geef je niet binnen 7 dagen na het verlopen van het token opnieuw toestemming, dan behandelt ons systeem dat als een intrekking en draait het de verwijdercascade. We verlengen niet stilzwijgend, en we bewaren geen uit LinkedIn geïmporteerde gegevens na het verlopen zonder je nieuwe toestemming.
Conform §3.1 van de LinkedIn DMA Portability API Terms begint verwijdering onmiddellijk op jouw verzoek — door de koppeling in te trekken vanuit je Omoikane-instellingen, of door je Omoikane-account te sluiten: de gegevens worden binnen minuten verwijderd uit de actieve productiesystemen (database, vectoropslag, AI-gegenereerde concepten die naar de geïmporteerde gegevens verwezen), en de cascade door replica’s, versleutelde back-ups en archiefmarkeringen in het auditlog is binnen 7 dagen compleet. Na de onmiddellijke-verwijderingsstap blijven er geen uit LinkedIn geïmporteerde gegevens opvraagbaar voor Omoikane of enige subverwerker.
Bereikt een verwijdersignaal ons asynchroon vanaf LinkedIns kant (je trekt in via LinkedIns paneel Permitted services, je sluit je LinkedIn-account, of de OAuth-grant verloopt zonder verlenging), dan draait dezelfde cascade vanaf het moment dat we het signaal detecteren: onmiddellijke verwijdering uit productie, volledige cascade compleet binnen 7 dagen.
Hoe je intrekt
Je kunt de LinkedIn-koppeling op twee plekken intrekken, en elk van beide volstaat:
- Vanuit Omoikane — Instellingen → Integraties → LinkedIn → Ontkoppelen
- Vanuit LinkedIn — Profielfoto (Me) → Settings & Privacy → Data Privacy → Other applications → Permitted services → verwijder Omoikane.Coach
Intrekken vanaf een van beide kanten leidt tot onmiddellijke verwijdering van alle uit LinkedIn geïmporteerde gegevens uit de productiesystemen, waarbij de volledige cascade door replica’s, versleutelde back-ups en archiefmarkeringen in het auditlog binnen 7 dagen compleet is.
Weergave van geïmporteerde gegevens
Conform §2.1 van de LinkedIn DMA Portability API Terms claimen we nergens dat LinkedIn de juistheid van geïmporteerde gegevens heeft “geverifieerd” of “bevestigd”. Wanneer we uit LinkedIn geïmporteerde velden aan je terugtonen, of ze in een concept gebruiken, presenteren we ze als gegevens die jij aan LinkedIn hebt verstrekt — ontsloten via het portabiliteitskanaal — en blijf jij de bron van waarheid.
Compliance-toezeggingen
Omoikane verwerkt LinkedIn-gegevens onder, en erkent:
- De LinkedIn API Terms of Use (linkedin.com/legal/l/api-terms-of-use)
- De LinkedIn DMA Portability API Additional Terms (linkedin.com/legal/l/portability-api-terms)
- De LinkedIn BD Data Processing Agreement (legal.linkedin.com/bd-dpa), via §3.3 daarvan door verwijzing opgenomen in de DMA Portability Terms
Karakterisering verwerkingsverantwoordelijke/verwerker
Voor de uit LinkedIn geïmporteerde gegevenssubset treedt Omoikane op als enige verwerkingsverantwoordelijke in de zin van de AVG zodra de gegevens LinkedIn verlaten onder jouw portabiliteitsrecht (art. 20 AVG / art. 6(9) DMA). LinkedIn is het bronkanaal en blijft verwerkingsverantwoordelijke voor de gegevens die zij over jou blijven bewaren.
We erkennen dat de LinkedIn BD Data Processing Agreement, die de DMA Portability Terms door verwijzing opnemen, een aantal verwerker-achtige verplichtingen op de ontvangende partij legt, ongeacht de formele controller/controller-framing — waaronder (i) beveiligingsverplichtingen conform de industriestandaard, (ii) melding van datalekken aan LinkedIn binnen 24 uur, (iii) medewerking aan auditverzoeken en (iv) openbaarmaking van subverwerkers. We beschouwen die verplichtingen als bindend voor Omoikane en hebben ze verwerkt in onze beveiligingsopzet, ons draaiboek voor datalekrespons (zie Beveiliging hierboven) en het Subverwerkersregister. De framing als enige verwerkingsverantwoordelijke geldt voor de AVG-rechtenkant (je oefent je AVG-rechten voor de geïmporteerde subset uit tegenover ons, niet tegenover LinkedIn); de BD-DPA-framing geldt voor de kant van technische beveiliging en samenwerking bij datalekken.
Voice samples (plakken of bestand uploaden)
Naast de hierboven beschreven LinkedIn-import laat Omoikane je voice samples aanleveren — stukken tekst in je eigen stem (motivatiebrieven, blogposts, voorbeeldmails, posts) — zodat de briefcoach je natuurlijke register spiegelt in plaats van generieke AI-output te produceren.
Je uploadt voice samples via kopiëren-plakken of bestandsupload (.txt / .doc / .docx / .pdf / .rtf / .eml / .md / .html). Tika (draait op Omoikane-infrastructuur — geen externe subverwerker) haalt platte tekst uit binaire bestanden; we slaan de geëxtraheerde tekst plus het originele bestand op in onze objectopslag (Subverwerkers voor de hostinglocaties).
Voor voice samples gelden dezelfde regels voor bewaren, verwijderen en datalekmelding als voor de rest van je accountgegevens. Ze worden alleen naar je LLM-provider gestuurd als onderdeel van de prompt-onderbouwing voor brief- / e-mailconcepten (naast de bijbehorende vacature en je CV); nooit gepubliceerd, nooit gedeeld met recruiters, nooit gebruikt voor enig doel buiten het opstellen van je eigen sollicitaties.
Reply-tracker (CC-alias per sollicitatie)
Wanneer je een sollicitatiemail via Omoikane verstuurt, bieden we aan een aliasadres per sollicitatie (<token>-prd@omoikane.coach) in de CC te zetten, zodat antwoorden van de recruiter terechtkomen in je sollicitatietracker binnen Omoikane in plaats van te verdwijnen in je persoonlijke inbox. De tracker is opt-out per sollicitatie — standaard AAN, met een schakelaar bij de verzendstap om hem voor die sollicitatie uit te zetten.
De alias rouleert per sollicitatie. Antwoorden komen binnen op onze inkomende Protonmail-bridge-infrastructuur (Subverwerkers voor de maillaag), worden geparseerd op het aliastoken en teruggeplaatst in de inkomende thread van je sollicitatie binnen de Omoikane-werkruimte. We gebruiken inkomende antwoorden niet als trainingsdata, sturen ze niet door naar derden en antwoorden niet automatisch namens jou zonder jouw expliciete klik.
Je kunt de tracker per sollicitatie uitschakelen (schakelaar uit op het moment van opstellen).
Dagboekencryptie in rust (envelope-sleutel per gebruiker)
De dagboekfunctie gebruikt envelope-encryptie per gebruiker voor de tekstinhoud in rust. Elk account krijgt bij aanmelding een unieke data-encryptiesleutel (DEK). De DEK wordt gewrapt (versleuteld) met onze door de operator beheerde key-encryptiesleutel (KEK), die zelf sops-versleuteld in rust in onze bundel infrastructuurgeheimen staat. De gewrapte DEK wordt naast je gebruikersrecord opgeslagen; de DEK in platte vorm wordt nooit bewaard.
Wanneer je je eigen dagboeknotities leest via de Omoikane-UI, wordt de gewrapte DEK server-side uitgepakt, gebruikt om de notities te ontsleutelen en daarna uit het geheugen verwijderd. Operator-toegang tot je dagboek vereist een geauditeerde route (/admin/users/:id/diary) die vóór enige ontsleuteling een regel wegschrijft naar het operator_actions-auditlog. Dit auditlog kun je inzien vanuit je accountinstellingen.
Dit patroon is bewust: zelfs een aanvaller die een databasesnapshot bemachtigt, kan dagboekinhoud niet lezen zonder ook de operator-KEK uit sops te bemachtigen; zelfs een operator (met KEK-toegang) kan een dagboeknotitie niet lezen zonder een spoor in het auditlog achter te laten dat jij kunt zien.
Bring Your Own Model (BYOM) + dataresidency per provider
Omoikanes standaardtier is BYOM-Free: je brengt je eigen LLM-API-sleutel mee van een van de zeven ondersteunde providers en we routeren je AI-verzoeken via jouw account, zodat de LLM-kosten op jouw rekening landen (doorgaans $0–$5 per maand bij actief gebruik tijdens het zoeken naar werk). Je API-sleutel wordt versleuteld opgeslagen met hetzelfde Fernet-plus-operator-KEK-patroon dat hierboven onder Dagboekencryptie in rust is beschreven.
Wanneer je een BYOM-sleutel opgeeft, worden je CV- / vacature- / coaching- / conceptgegevens naar de API van jouw gekozen provider gestuurd onder het eigen privacybeleid van die provider (niet dat van Omoikane). Bij het toevoegen van een provider tonen we een duidelijke dataresidency-banner, zodat je een geïnformeerde keuze kunt maken:
| Provider | Dataresidency |
|---|---|
| Anthropic Claude | Verenigde Staten |
| OpenAI | Verenigde Staten |
| NVIDIA NIM | Verenigde Staten |
| Mistral | Europese Unie |
| DeepSeek | Volksrepubliek China |
| Ollama Cloud | door de provider opgegeven (volgens hun documentatie) |
openai_compatible (eigen endpoint) | door jou geverifieerd — jij stelt de base-URL in |
Omoikanes ai_audit-log registreert de provider, het model, het oppervlak (gate / cv / letter / email), tokenaantallen en onze kostentoerekening (voor de handhaving van budgetplafonds); het registreert niet de berichtinhoud die upstream gaat. Het eigen privacybeleid van de provider bepaalt wat die met die inhoud doet.
Wil je liever dat wij AI-aanroepen via onze beheerde pool routeren (zodat Omoikane de LLM-kosten betaalt, niet jij), dan doen de tiers Managed-Lite en Managed-Pro dat — die zijn nog niet open voor het publiek. Wanneer ze opengaan, routeren ze via Mistral (Europese Unie), zodat managed prompts binnen de EER blijven. Zie Subverwerkers voor de provider die vandaag in gebruik is en de bijbehorende doorgiftegrondslag.
Je stelt maandelijkse budgetplafonds per provider in via /profile/ai-budget. We blokkeren hard bij 100% van je plafond en vallen nooit stilletjes terug op onze operator-betaalde LLM-sleutels wanneer een BYOM-sleutel faalt — dat zou onze rekening onverwacht belasten op een tier waar jij geacht wordt te betalen. Mislukte BYOM-verzoeken geven een gestructureerde fout terug en tonen een banner in je werkruimte.
Verwerkingsverantwoordelijke en contact
Verwerkingsverantwoordelijke: Omoikane.Coach (eenmanszaak, gevestigd in Leiden, Nederland). Algemeen contact: privacy@omoikane.coach Contactpunt gegevensbescherming: privacy@omoikane.coach. Onder art. 37 AVG is een eenmanszaak op onze schaal niet verplicht een formele Functionaris Gegevensbescherming aan te stellen (geen grootschalige systematische monitoring, geen grootschalige verwerking van bijzondere categorieën); we hebben daarom een contactpunt gegevensbescherming aangewezen dat AVG-verzoeken, datalekrespons en het contact met de toezichthouder afhandelt. We stellen een formele FG aan als/wanneer onze verwerkingsschaal de drempel van art. 37 overschrijdt en melden dat hier. Postadres: Op verzoek beschikbaar via privacy@omoikane.coach — eenmanszaak, gevestigd in Leiden, Nederland.
Wijzigingen in dit beleid
Als we iets wezenlijks in dit beleid veranderen, krijg je minstens 30 dagen voordat de wijziging ingaat een e-mail, plus een volledige diff van wat er is veranderd. Tijdens de aankondigingstermijn kun je zonder gedoe exporteren en verwijderen. Niet-wezenlijke wijzigingen (typefixes, linkupdates, herstructurering zonder betekenisverandering) gaan onmiddellijk in en zijn terug te zien in de Laatst bijgewerkt-timestamp bovenaan deze pagina.