Mrmeet

Privacybeleid

Laatst bijgewerkt: 1 juli 2026

Dit Privacybeleid legt uit hoe Mrmeet(“wij”, “ons”, “onze”) persoonsgegevens verzamelt, gebruikt, deelt en beschermt wanneer je de Mrmeet notulen-dienst (de “Dienst”) gebruikt. Mrmeet is een in de EU gehoste, compliance-first notulen-assistent: audio-opname, spraak-naar-tekst en semantische indexering draaien uitsluitend op zelf-gehoste infrastructuur binnen de EU/EER, en alleen de tekst van de vergadering — nooit ruwe audio, en nooit emotie- of sentimentanalyse — wordt naar een AI-model in de EU-regio gestuurd om samenvattingen en actiepunten te maken.

1. Wie we zijn en hoe je contact opneemt

De Dienst wordt aangeboden door Mrmeet, de Europese Unie. Voor vragen over privacy of om je rechten uit te oefenen, neem contact op met onze Functionaris voor Gegevensbescherming (FG) via dpo@mrmeet.app. Voor algemene ondersteuning, mail support@mrmeet.app.

2. Onze rol: verwerkingsverantwoordelijke en verwerker

Voor account- en inloggegevens treden wij op als verwerkingsverantwoordelijke. Voor vergaderinhoud (opnames, transcripten, samenvattingen en actiepunten) treden wij doorgaans op als verwerker namens de organisatie waartoe jouw werkruimte behoort — die organisatie is de verwerkingsverantwoordelijke voor die inhoud en is verantwoordelijk voor een rechtsgrondslag om op te nemen. Gebruik je de Dienst in persoonlijke hoedanigheid, dan treden wij op als verwerkingsverantwoordelijke voor die inhoud.

3. Persoonsgegevens die we verwerken

  • Account & profiel: e-mailadres, gehasht wachtwoord, weergavenaam en optionele avatar; metadata voor e-mailverificatie en accountbeveiliging.
  • Vergadermetadata: titel, platform (Google Meet, Microsoft Teams), start- en eindtijden, deelnemers en sprekerlabels. E-mailadressen van deelnemers worden versleuteld opgeslagen.
  • Opnames: audio (en, waar van toepassing, video) opgenomen door de notulen-bot, opgeslagen op object-opslag binnen de EU.
  • Transcripten & sprekerherkenning: de tekst van wat er is gezegd, met toewijzing per spreker en tijdstempels.
  • AI-output: samenvattingen en actiepunten afgeleid van het transcript, samen met het model en de promptversie waarmee ze zijn gegenereerd.
  • Toestemmings- & compliance-registraties: bewijs van toestemming, verzoeken van betrokkenen en auditlogs die nodig zijn om naleving aan te tonen.
  • Technische & gebruiksgegevens: IP-adres, user-agent, sessie-informatie en beveiligings-/auditlogs.
  • Cookies: zie paragraaf 14.

4. Waar je gegevens vandaan komen

We verzamelen gegevens rechtstreeks van jou (wanneer je een account aanmaakt of de Dienst gebruikt), van andere deelnemers aan de vergadering (wier stem en, indien opgegeven, naam voorkomen in een opname die jij start), en — wanneer je die koppelt — van agenda- of inlogintegraties die je autoriseert (Google, Microsoft).

5. Waarom we je gegevens verwerken en onze rechtsgronden

  • Om de Dienst te leveren (transcriptie, samenvattingen, zoeken, delen) — uitvoering van een overeenkomst, of het gerechtvaardigd belang van ons en de verwerkingsverantwoordelijke bij het leveren van een notulen-assistent.
  • Om een vergadering op te nemen — een rechtsgrondslag vastgesteld door de initiërende organisatie; de Dienst vereist een expliciete opname-toestemming voordat een bot wordt ingezet.
  • Beveiliging, fraudepreventie en naleving — ons gerechtvaardigd belang en wettelijke verplichtingen (bijv. auditlogging, melding van datalekken).
  • Optionele cookies en communicatie — jouw toestemming, die je op elk moment kunt intrekken.

6. Geautomatiseerde verwerking en AI-transparantie

Samenvattingen en actiepunten worden gegenereerd door kunstmatige intelligentie en zijn altijd gelabeld als AI-gegenereerd. In lijn met de EU AI Act (artikel 50) worden ze aangeboden om je te ondersteunen, niet om beslissingen over jou te nemen, en je dient ze te controleren voordat je erop vertrouwt. We voeren geen emotie- of sentimentherkenning uit — dit is verboden en wordt in onze code afgedwongen. AI-inferentie is uitsluitend tekst, draait tegen een model in de EU-regio, en elke run wordt gelogd met het model en de promptversie zodat de herkomst controleerbaar is. Er wordt geen uitsluitend geautomatiseerd besluit met rechtsgevolgen of vergelijkbaar aanzienlijke gevolgen over jou genomen.

7. Opname en toestemming

Een vergadering wordt alleen opgenomen wanneer degene die de notulen-assistent inzet een rechtsgrondslag daarvoor bevestigt. We houden een onveranderlijk toestemmingsregister bij, en deelnemers kunnen bezwaar maken tegen opname. Ben je deelnemer en wil je bezwaar maken of een opname laten behandelen, neem dan contact op met de vergaderorganisator of onze FG.

8. Dataresidentie en hosting

De Dienst is single-tenant en in de EU gehost. Audio-opname, spraak-naar-tekst en het genereren van embeddings draaien uitsluitend op zelf-gehoste infrastructuur binnen de EU/EER (of, wanneer een werkruimte daarvoor is geconfigureerd, uitsluitend Nederland). Een residency-guard blokkeert en logt elke poging om gegevens naar een endpoint buiten de EU te sturen.

9. Subverwerkers

We gebruiken een beperkte set gecontroleerde subverwerkers om de Dienst te leveren. We houden een actueel subverwerkersregister bij en verwerken persoonsgegevens alleen met aanbieders die passende waarborgen bieden. Categorieën zijn onder meer:

CategorieDoel
AI-modelaanbieder in de EU-regioSamenvattingen en actiepunten (alleen tekst)
Object-opslag binnen de EUOpslaan van opnames en exports
Aanbieder van transactionele e-mail (EU-regio)Account-, uitnodigings- en beveiligingse-mails
Integraties met vergaderplatformen & agenda (optioneel)Deelnemen aan vergaderingen en automatisch agenda-deelnemen

Spraak-naar-tekst en semantisch zoeken draaien op zelf-gehoste componenten binnen de EU en worden niet uitbesteed aan derden. Neem contact op met onze FG voor de actuele, gespecificeerde lijst van subverwerkers.

10. Internationale doorgiften

We zijn ontworpen om persoonsgegevens binnen de EU/EER te houden en geven deze in de normale gang van zaken bij het leveren van de Dienst niet door buiten de EER. Mocht een doorgifte ooit noodzakelijk zijn, dan zou deze onderworpen zijn aan een adequaatheidsbesluit of passende waarborgen zoals de modelcontractbepalingen (Standard Contractual Clauses) van de Europese Commissie.

11. Hoe lang we je gegevens bewaren

De bewaartermijn is per implementatie configureerbaar. Standaard worden opnames en de bijbehorende transcripten 90 dagen bewaard en daarna verwijderd, en worden compliance-auditlogs 365 dagen bewaard. Accountgegevens worden bewaard zolang je account actief is en daarna verwijderd of geanonimiseerd, tenzij de wet een langere termijn vereist.

12. Hoe we je gegevens beschermen

We passen versleuteling op veldniveau toe op gevoelige identificatoren (zoals e-mailadressen van deelnemers), hashen wachtwoorden en API-sleutels, dwingen TLS/HSTS af tijdens transport, hanteren toegangscontrole per werkruimte, en houden een onveranderlijk auditspoor bij. Geen enkel systeem is volledig veilig, maar we nemen passende technische en organisatorische maatregelen om je gegevens te beschermen.

13. Je rechten en hoe je ze uitoefent

Onder het toepasselijke recht heb je het recht op inzage, rectificatie, wissing, beperking van of bezwaar tegen de verwerking van je persoonsgegevens, en het recht op gegevensoverdraagbaarheid. Je kunt:

  • Je gegevens exporteren — ingelogde gebruikers kunnen via Profielinstellingen een kopie van hun gegevens downloaden.
  • Je account verwijderen — beschikbaar via Profielinstellingen.
  • Elk ander verzoek doen — mail onze FG via dpo@mrmeet.app. Er is geen openbaar zelfbedieningsformulier; rechten worden in de app of via de FG uitgeoefend.

14. Cookies

We gebruiken strikt noodzakelijke cookies om je te authenticeren en de Dienst te beveiligen; deze vereisen geen toestemming. Met jouw toestemming gebruiken we ook functionele cookies (om voorkeuren te onthouden) en analytische cookies (standaard uit). Je kunt je keuzes op elk moment instellen of wijzigen via de cookiebanner, in lijn met de Telecommunicatiewet en de ePrivacy-richtlijn.

15. Kinderen

De Dienst is bedoeld voor gebruik door professionals en is niet gericht op kinderen. We verzamelen niet bewust persoonsgegevens van kinderen.

16. Klachten

Als je een zorg hebt die we niet konden oplossen, heb je het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens (de Nederlandse toezichthouder voor gegevensbescherming) of je lokale gegevensbeschermingsautoriteit. We stellen het op prijs om je zorg eerst zelf te mogen behandelen — neem contact op met onze FG.

17. Wijzigingen in dit beleid

We kunnen dit Privacybeleid van tijd tot tijd bijwerken. We passen de datum “Laatst bijgewerkt” hierboven aan en geven, waar wijzigingen wezenlijk zijn, aanvullende kennisgeving. Voortgezet gebruik van de Dienst na een update betekent dat je het herziene beleid accepteert.

Zie ook onze Algemene voorwaarden.