Voorwaarden

Deel I — Gebruiksvoorwaarden LumenSphere

Versie: 2026.2 · Ingangsdatum: 23-08-2026

1. Toepasselijkheid, instemming en toepasselijk recht

Deze Gebruiksvoorwaarden zijn van toepassing op het gebruik van de websites, applicaties, software, functies en diensten van LumenSphere, hierna gezamenlijk aangeduid als LumenSphere of de dienst.

Bij het aanmaken van een account wordt de gebruiker afzonderlijk gevraagd om:

  • de Gebruiksvoorwaarden te aanvaarden;
  • te bevestigen dat de Privacyverklaring beschikbaar is gesteld en is gelezen;
  • uitdrukkelijk in te stemmen met de noodprocedure zoals beschreven in artikelen 9 tot en met 11.

De instemming met de noodprocedure wordt afzonderlijk van de algemene aanvaarding van de Gebruiksvoorwaarden gevraagd. Daarbij wordt duidelijk vermeld dat deze procedure onder meer betrekking heeft op:

  • geautomatiseerde detectie door de persoonlijke AI-assistent binnen de gebruikerskluis;
  • een contextuele beoordeling binnen die kluis;
  • het aanmaken van een beperkt veiligheidsrecord;
  • de mogelijke vrijgave van een noodsleutel;
  • beperkte menselijke beoordeling;
  • eventuele maatregelen en verstrekking aan Nederlandse autoriteiten zoals beschreven in artikel 14.

De noodprocedure is een vast onderdeel van de veiligheidsinrichting van LumenSphere en kan niet afzonderlijk worden uitgeschakeld zolang het account actief blijft.

De gebruiker kan de uitdrukkelijke toestemming voor deze procedure intrekken. Omdat LumenSphere zonder deze vaste veiligheidsprocedure geen account aanbiedt, kan het account na intrekking niet actief blijven. De gebruiker krijgt vooraf de mogelijkheid de eigen gegevens te exporteren. Daarna wordt het account volgens de geldende beëindigings- en verwijderprocedure gesloten.

De intrekking heeft geen terugwerkende kracht. Verwerkingen die vóór de intrekking rechtmatig hebben plaatsgevonden, worden daardoor niet alsnog onrechtmatig.

Een verzoek om toestemming moet duidelijk te onderscheiden zijn van andere onderwerpen en LumenSphere moet kunnen aantonen dat de gebruiker deze toestemming heeft gegeven. De Nederlandse UAVG noemt uitdrukkelijke toestemming voor één of meer welbepaalde doeleinden als mogelijke uitzonderingsgrond voor de verwerking van persoonsgegevens van strafrechtelijke aard.

Op deze Gebruiksvoorwaarden en op iedere overeenkomst tussen LumenSphere en de gebruiker is Nederlands recht van toepassing.

Voor consumenten geldt deze rechtskeuze uitsluitend voor zover zij daardoor niet de bescherming verliezen van dwingendrechtelijke bepalingen die zonder deze rechtskeuze op hen van toepassing zouden zijn.

Wanneer een bepaling uit deze Gebruiksvoorwaarden in strijd is met dwingend recht, gaat het dwingende recht voor. De overige bepalingen blijven zo veel mogelijk van kracht.

Geschillen worden voorgelegd aan de volgens het toepasselijke recht bevoegde rechter.

2. Abonnementen, betaling en accountbeheer

2.1 Abonnementen

LumenSphere biedt een gratis account aan om enkel rond te kijken, zonder gebruik te maken van de opslagservice. Om gebruik te maken van de opslagservice dient een betaald abonnement afgesloten te worden. Een betaald abonnement start zodra het abonnement is afgesloten en de eerste betaling is voltooid.

Het abonnement loopt steeds één kalendermaand en wordt daarna automatisch met één maand verlengd totdat de abonnee opzegt.

LumenSphere heeft meerdere betaalde abonnementsvormen die verschillen in opslagruimte. De beschikbare abonnementen, opslaglimieten en prijzen staan op de abonnementspagina.

2.2 Prijzen en btw

De prijzen op de abonnementspagina worden exclusief btw weergegeven. Het btw-tarief is afhankelijk van het vestigingsland van de aanvrager.

Bij het afrekenen selecteert de aanvrager het land waarvoor het abonnement wordt afgesloten. De toepasselijke btw wordt vervolgens bij de prijs opgeteld en vóór het definitief afronden van de betaling in het totaalbedrag getoond.

LumenSphere heeft het recht om abonnementsvormen, opslaglimieten en prijzen te wijzigen. Een prijswijziging voor een lopend abonnement wordt minimaal 30 dagen van tevoren bekendgemaakt en geldt dan direct vanaf de eerstvolgende maandelijkse verlenging na de ingangsdatum van de wijziging. Een abonnee kan vóór de prijswijziging ingaat het abonnement opzeggen.

2.3 Betaling

De eerste betaling vindt plaats bij het afsluiten van het abonnement.

Vervolgens wordt het abonnementsbedrag maandelijks automatisch geïncasseerd op basis van de verstrekte betaalmachtiging.

De automatische incasso vindt telkens plaats op dezelfde maandelijkse verlengingsdatum van het abonnement.

2.4 Opslaglimiet

Ieder betaald abonnement heeft een eigen opslaglimiet. Wanneer de opslaglimiet bijna is bereikt krijgt de abonnee hiervoor een melding om de opslag te verhogen. Indien hier niet voor wordt gekozen en de opslaglimiet wordt bereikt kan er geen nieuwe persoonlijke inhoud meer worden opgeslagen. De bestaande inhoud blijft wel toegankelijk. Nieuwe inhoud kan weer worden toegevoegd en opgeslagen nadat het abonnement is uitgebreid naar een pakket met meer opslagruimte.

2.5 Opzeggen en accountbeheer

Een betaald abonnement kan op elk gewenst moment via het eigen account worden opgezegd. Hiermee worden toekomstige betalingen en de automatische incasso direct stopgezet. Na opzegging blijft het abonnement actief tot het einde van de reeds betaalde periode. Er vindt geen restitutie of terugbetaling plaats voor de resterende dagen van die periode.

Keuzes tijdens het opzegproces

Tijdens het opzeggen of binnen het eigen account heeft de abonnee twee mogelijkheden:

Enkel de opslagservice stopzetten (account behouden). Het abonnement stopt en het account wordt na de einddatum automatisch omgezet naar een gratis versie. De abonnee behoudt tot de laatste dag van de lopende abonnementsperiode toegang tot de app en de persoonlijke inhoud om deze te kunnen exporteren uit LumenSphere. Na deze laatste dag wordt alle persoonlijke inhoud definitief en automatisch uit het account verwijderd, zodat er een leeg gratis account overblijft.

Het volledige account verwijderen. De abonnee kiest ervoor om het account volledig op te heffen. Deze verwijdering wordt effectief aan het einde van de lopende abonnementsperiode. Tot die tijd blijft het abonnement actief en behoudt de abonnee toegang om de inhoud te zien en te exporteren. Op de einddatum stopt het abonnement definitief, worden er geen nieuwe betalingen meer geïncasseerd en worden het gehele account en alle persoonlijke inhoud definitief gewist.

Definitieve verwijdering en back-ups

Wanneer persoonlijke inhoud wordt verwijderd (handmatig, automatisch na afloop van het abonnement of wegens wanbetaling: artikel 2.6), verdwijnt deze direct uit de actieve persoonlijke omgeving. De inhoud is vanaf dat moment niet meer toegankelijk of herstelbaar via LumenSphere. Versleutelde technische kopieën blijven na verwijdering nog maximaal vier dagen aanwezig in beveiligde back-ups. Deze back-ups zijn niet beschikbaar voor normaal gebruik en worden niet gebruikt om verwijderde inhoud voor een specifieke abonnee terug te halen. Na afloop van deze back-uptermijn worden ook deze resterende technische kopieën automatisch en definitief verwijderd.

Administratieve gegevens die LumenSphere wettelijk moet bewaren, zoals factuur- en transactiegegevens, vallen niet onder deze verwijdering. Deze gegevens staan los van de persoonlijke inhoud.

2.6 Als een betaling niet lukt

Wanneer een maandelijkse betaling niet kan worden voldaan, wordt het account bevroren. De abonnee blijft gedurende deze periode in staat om in te loggen en in de webapplicatie alsnog de betaling te voldoen of de opgeslagen persoonlijke inhoud te exporteren. Betaalde functies en het opslaan van nieuwe inhoud zijn niet toegankelijk tot de betaling alsnog is voldaan.

Vanaf de mislukte betaling heeft de abonnee 30 dagen de tijd om alsnog te betalen of de persoonlijke inhoud te exporteren. Na betaling binnen de gestelde termijn wordt het account direct weer toegankelijk. Is er binnen 30 dagen niet betaald, dan wordt het account beëindigd en wordt op de eerstvolgende dag de persoonlijke inhoud uit de actieve gebruikersomgeving verwijderd.

2.7 E-mail over betaling en export

E-mails van LumenSphere bevatten geen inlog- of downloadlink naar de persoonlijke inhoud.

Voor betalingen, abonnementsbeheer en het exporteren van persoonlijke inhoud gaat de abonnee zelf naar de webapplicatie van LumenSphere en logt daar in.

3. Persoonlijke inhoud van gebruikers

Gebruikers kunnen binnen LumenSphere persoonlijke inhoud invoeren, uploaden, maken en bewaren, waaronder:

  • dagboekteksten;
  • notities en documenten;
  • foto’s, video’s en geluidsbestanden;
  • berichten en gesprekken;
  • agenda- en tijdlijngegevens;
  • plaatsen en routes;
  • gezondheids- en welzijnsgegevens;
  • contact- en relatiegegevens;
  • recepten, trainingen en routines;
  • creatieve projecten;
  • informatie, herinneringen en context die binnen de persoonlijke gebruikerskluis door de AI-assistent worden gebruikt;
  • andere informatie die de gebruiker zelf binnen LumenSphere bewaart.

De gebruiker behoudt de rechten op de eigen inhoud, voor zover deze rechten volgens de wet aan de gebruiker toekomen.

Deze Gebruiksvoorwaarden geven LumenSphere geen eigendomsrecht op persoonlijke gebruikersinhoud.

De gebruiker bepaalt zelf welke informatie binnen de persoonlijke gebruikerskluis wordt vastgelegd.

De gebruiker mag LumenSphere niet gebruiken om:

  • persoonsgegevens van anderen onrechtmatig te verzamelen, openbaar te maken of te verspreiden;
  • auteursrechtelijk beschermd materiaal zonder geldige grond openbaar te maken of te verspreiden;
  • de privacy, intellectuele-eigendomsrechten of andere rechten van derden te schenden;
  • inhoud te delen of verspreiden wanneer dat volgens toepasselijk recht niet is toegestaan.

Het persoonlijk vastleggen van herinneringen, ervaringen, contacten, familieverbanden en persoonlijke notities wordt niet op zichzelf aangemerkt als verboden gebruik.

4. Technische bevoegdheid voor de werking van LumenSphere

Om de dienst te kunnen leveren, krijgt LumenSphere een beperkte, niet-exclusieve en technisch noodzakelijke bevoegdheid om gebruikersinhoud te verwerken.

Deze bevoegdheid geldt uitsluitend voor zover dit nodig is om:

  • versleutelde inhoud te ontvangen, verzenden en opslaan;
  • gegevens tussen apparaten van de gebruiker te synchroniseren;
  • beveiligde en versleutelde back-ups te maken en beheren;
  • inhoud binnen de gebruikerskluis te ordenen, indexeren en doorzoekbaar te maken;
  • technische voorbeelden, miniaturen of weergaven binnen de gebruikersomgeving te genereren;
  • functies uit te voeren die de gebruiker zelf gebruikt of activeert;
  • de persoonlijke AI-assistent binnen de gebruikerskluis te laten functioneren;
  • versleutelde inhoud opnieuw aan de gebruiker beschikbaar te stellen;
  • accounts, sessies en infrastructuur technisch te beveiligen;
  • technische fouten te herkennen en herstellen;
  • de noodprocedure uit artikelen 9 tot en met 11 uit te voeren;
  • aan toepasselijke wettelijke verplichtingen te voldoen.

Deze technische bevoegdheid geeft LumenSphere geen recht om persoonlijke gebruikersinhoud voor eigen commerciële, profilerings- of advertentiedoeleinden te gebruiken.

Persoonlijke gebruikersinhoud wordt niet:

  • verkocht aan adverteerders, datahandelaren of andere commerciële partijen;
  • gebruikt voor advertentieprofilering;
  • gebruikt om commerciële gedragsprofielen op te stellen;
  • gebruikt om algemene AI-modellen te trainen.

De technische bevoegdheid eindigt wanneer de gebruiker de inhoud verwijdert of het account wordt beëindigd, behalve voor zover tijdelijke verdere verwerking noodzakelijk is vanwege:

  • de technische back-up- en verwijdercyclus;
  • een beveiligingsincident;
  • een wettelijke bewaarplicht;
  • de noodprocedure;
  • een rechtsgeldige vordering;
  • een lopend geschil of rechtsvordering.

5. De persoonlijke gebruikerskluis

Persoonlijke gebruikersinhoud wordt versleuteld opgeslagen in de persoonlijke gebruikerskluis.

Onder normale omstandigheden kan uitsluitend de gebruiker de inhoud met de persoonlijke sleutel ontsleutelen.

LumenSphere beschikt niet over een permanente beheerderssleutel en heeft geen algemene toegang tot de leesbare inhoud van persoonlijke gebruikerskluizen.

De reguliere beheeromgeving bevat geen mogelijkheid waarmee beheerders vrij kunnen bladeren door bijvoorbeeld:

  • dagboeken;
  • berichten;
  • foto’s en video’s;
  • documenten;
  • gezondheidsgegevens;
  • contacten en relaties;
  • plaatsen en routes;
  • creatieve projecten;
  • het geheugen van de persoonlijke AI-assistent;

LumenSphere kan wel toegang hebben tot beperkte gegevens die buiten de versleutelde persoonlijke inhoud noodzakelijk zijn voor de dienstverlening, waaronder:

  • account-ID;
  • e-mailadres en gebruikersnaam;
  • authenticatie- en sessiegegevens;
  • abonnements- en betaalstatus;
  • technische instellingen;
  • inlogtijdstippen;
  • foutmeldingen;
  • technische en beveiligingslogboeken;
  • communicatie met support;
  • communicatie over privacyverzoeken en klachten.

Toegang tot deze beperkte gegevens geeft geen toegang tot de inhoud van de persoonlijke gebruikerskluis.

De enige uitzondering op het normale toegangsmodel is de strikt begrensde noodprocedure uit artikelen 9 tot en met 11.

6. Technische en organisatorische beveiliging

LumenSphere neemt passende technische en organisatorische maatregelen om persoonsgegevens, gebruikersaccounts en versleutelde gebruikersinhoud te beschermen tegen:

  • verlies;
  • vernietiging;
  • onbevoegde toegang;
  • ongewenste wijziging;
  • misbruik;
  • onrechtmatige openbaarmaking;
  • andere vormen van onrechtmatige verwerking.

Deze maatregelen kunnen onder meer bestaan uit:

  • versleuteling van opgeslagen gegevens;
  • versleutelde gegevensoverdracht;
  • gescheiden gebruikerskluizen;
  • beperkte beheerdersrechten;
  • sterke authenticatie en toegangscontrole;
  • beveiligde en versleutelde back-ups;
  • logging van bijzondere beheerdershandelingen;
  • registratie van iedere activering van de noodprocedure;
  • registratie van iedere vrijgave en ieder gebruik van een noodsleutel;
  • technische controles op kwetsbaarheden;
  • procedures voor beveiligingsincidenten en datalekken;
  • privacyvriendelijke standaardinstellingen.

Back-ups worden zo ingericht dat geen onbeveiligde leesbare kopieën van persoonlijke gebruikersinhoud achterblijven.

LumenSphere publiceert geen technische beveiligingsdetails wanneer openbaarmaking daarvan de gebruikerskluizen, noodprocedure, sleutels, infrastructuur of gebruikers in gevaar kan brengen.

7. De persoonlijke AI-assistent

De persoonlijke AI-assistent functioneert binnen het account en de versleutelde gebruikerskluis van de gebruiker.

Afhankelijk van de functies die de gebruiker gebruikt, kan de AI-assistent binnen deze kluis:

  • informatie ordenen;
  • notities en herinneringen terugvinden;
  • verbanden tussen informatie herkennen;
  • antwoorden en samenvattingen genereren;
  • ondersteuning bieden bij schrijven, plannen en creëren;
  • persoonlijke voorkeuren en eerder opgeslagen context gebruiken;
  • door de gebruiker gevraagde functies uitvoeren;
  • de veiligheidsdetectie en contextuele beoordeling uit artikelen 9 en 10 uitvoeren.

De persoonlijke AI-assistent verstrekt onder normale omstandigheden geen persoonlijke gebruikersinhoud aan LumenSphere, beheerders, dienstverleners of andere derden.

De enige uitzondering is de noodprocedure uit artikelen 9 tot en met 11.

Door de AI-assistent gegenereerde antwoorden, analyses en suggesties kunnen onvolledig of onjuist zijn. Zij worden niet automatisch als objectief feit, diagnose, professioneel advies of definitieve conclusie beschouwd.

De gebruiker blijft zelf verantwoordelijk voor beslissingen die op basis van door de AI-assistent gegenereerde informatie worden genomen.

De AI-assistent vervangt geen arts, advocaat, hulpdienst of andere bevoegde professional.

8. Geautomatiseerde verwerking binnen LumenSphere

LumenSphere gebruikt geautomatiseerde systemen, algoritmen en kunstmatige intelligentie om functies binnen de persoonlijke gebruikersomgeving mogelijk te maken.

Deze verwerking kan binnen de versleutelde gebruikerskluis worden gebruikt voor:

  • zoeken en terugvinden;
  • ordenen en indexeren;
  • het herkennen van verbanden;
  • het uitvoeren van door de gebruiker gekozen functies;
  • het genereren van antwoorden en samenvattingen;
  • het laten functioneren van de persoonlijke AI-assistent;
  • de strikt begrensde veiligheidsdetectie uit artikel 9.

Buiten de persoonlijke gebruikerskluis kan geautomatiseerde verwerking worden gebruikt voor:

  • account- en sessiebeveiliging;
  • technische foutdetectie;
  • infrastructuurbeveiliging;
  • het herkennen van technisch misbruik;
  • het betrouwbaar laten functioneren van de dienst.

Geautomatiseerde verwerking betekent niet dat beheerders daardoor algemene toegang krijgen tot de leesbare inhoud van de persoonlijke gebruikerskluis.

9. Geautomatiseerde nooddetectie

De persoonlijke AI-assistent voert binnen de gebruikerskluis een strikt begrensde geautomatiseerde veiligheidsdetectie uit.

Deze nooddetectie is uitsluitend gericht op de volgende categorieën:

  • materiaal dat seksueel misbruik of seksuele uitbuiting van minderjarigen bevat of faciliteert;
  • concrete voorbereiding, ondersteuning of uitvoering van ernstig geweld tegen personen;
  • concrete voorbereiding, ondersteuning of uitvoering van terroristische misdrijven.

De nooddetectie is niet bedoeld voor algemene controle op meningen, emoties, persoonlijke problemen, therapie, relaties, leefstijl, politieke overtuigingen, religie, seksualiteit of andere persoonlijke onderwerpen.

De nooddetectie wordt niet gebruikt voor:

  • advertenties;
  • commerciële profilering;
  • gedragsmarketing;
  • algemene beoordeling van de persoonlijkheid;
  • beoordeling van de gezondheid of geschiktheid van de gebruiker;
  • commerciële verkoop of doorlevering van gegevens.

Bij het aanmaken van het account geeft de gebruiker afzonderlijk en uitdrukkelijk toestemming voor:

  • deze vooraf omschreven detectiecategorieën;
  • de contextuele beoordeling binnen de persoonlijke gebruikerskluis;
  • het aanmaken van een beperkt veiligheidsrecord;
  • de mogelijke vrijgave van een noodsleutel;
  • beperkte menselijke beoordeling;
  • de mogelijke maatregelen en verstrekking zoals omschreven in deze Gebruiksvoorwaarden.

Wanneer LumenSphere de detectiecategorieën, werking of reikwijdte van de noodprocedure wezenlijk wil wijzigen, wordt daarvoor vooraf opnieuw afzonderlijke en uitdrukkelijke toestemming gevraagd.

Uitdrukkelijke toestemming voor welbepaalde doeleinden is in de UAVG opgenomen als mogelijke uitzonderingsgrond voor de verwerking van persoonsgegevens van strafrechtelijke aard.

10. Contextuele beoordeling binnen de gebruikerskluis

Een technische detectie wordt niet automatisch beschouwd als bewijs van verboden of strafbaar gedrag.

Wanneer de persoonlijke AI-assistent een mogelijk signaal detecteert, beoordeelt de AI-assistent eerst binnen de versleutelde gebruikerskluis de directe context.

Daarbij wordt onder meer onderzocht of de gedetecteerde informatie verband houdt met:

  • persoonlijk dagboekschrijven;
  • emotionele verwerking;
  • therapie of traumaverwerking;
  • fictie of creatieve expressie;
  • journalistiek;
  • onderwijs of onderzoek;
  • medische of juridische informatie;
  • historische of maatschappelijke documentatie;
  • slachtofferschap;
  • getuigenverklaringen;
  • waarschuwingen over het gedrag van een ander;
  • informatie die niet als concreet uitvoerbaar voornemen is bedoeld.

Wanneer uit deze contextuele beoordeling blijkt dat geen ernstige veiligheidsindicatie bestaat, wordt geen persoonlijke inhoud aan LumenSphere of haar beheerders verstrekt.

Wanneer na de contextuele beoordeling een ernstige en concrete veiligheidsindicatie blijft bestaan, maakt de persoonlijke AI-assistent een beperkt veiligheidsrecord aan.

Dit veiligheidsrecord kan bevatten:

  • de categorie van het signaal;
  • de technische betrouwbaarheidsindicatie;
  • het tijdstip van detectie;
  • de specifiek gedetecteerde fragmenten;
  • uitsluitend de directe context die noodzakelijk is om het signaal te begrijpen;
  • relevante technische gegevens over de detectie;
  • een technische of gepseudonimiseerde accountverwijzing.

Het veiligheidsrecord bevat geen onbeperkte kopie van de persoonlijke gebruikerskluis.

11. Noodsleutel en menselijke beoordeling

Wanneer na de contextuele beoordeling een ernstige veiligheidsindicatie blijft bestaan, kan de persoonlijke AI-assistent de noodprocedure activeren en een afzonderlijke noodsleutel vrijgeven.

De noodsleutel is geen permanente beheerderssleutel.

De noodsleutel wordt niet gebruikt voor:

  • normaal accountbeheer;
  • support;
  • technische foutopsporing;
  • algemene analyse;
  • commerciële doeleinden;
  • vrije toegang tot willekeurige gebruikerskluizen.

Bij de eerste menselijke beoordeling maakt het systeem uitsluitend beschikbaar:

  • de specifiek gedetecteerde fragmenten;
  • de noodzakelijke directe context;
  • het beperkte veiligheidsrecord;
  • de technische informatie die nodig is om de detectie te beoordelen.

De bevoegde beoordelaar krijgt bij deze eerste beoordeling geen vrije mogelijkheid om door de volledige gebruikerskluis te bladeren.

Iedere activering van de noodprocedure en iedere vrijgave of gebruikmaking van een noodsleutel wordt beveiligd vastgelegd.

Daarbij wordt ten minste geregistreerd:

  • welk signaal de noodprocedure heeft geactiveerd;
  • welke categorie is gedetecteerd;
  • waarom menselijke beoordeling noodzakelijk werd geacht;
  • welke fragmenten en context beschikbaar zijn gesteld;
  • wanneer de noodsleutel is vrijgegeven;
  • wie toegang heeft gekregen;
  • wanneer de beoordeling heeft plaatsgevonden;
  • welke conclusie is getrokken;
  • welke eventuele maatregel is genomen;
  • of gegevens zijn veiliggesteld of verstrekt.

Een geautomatiseerd signaal leidt niet zelfstandig tot een definitieve beslissing over:

  • schuld of strafbaarheid;
  • verwijdering van inhoud;
  • beperking of beëindiging van het account;
  • melding of overdracht aan autoriteiten;
  • andere ingrijpende maatregelen.

Een dergelijke beslissing wordt genomen na menselijke beoordeling. De AVG beschermt gebruikers tegen uitsluitend geautomatiseerde beslissingen met juridische of vergelijkbaar ingrijpende gevolgen en noemt menselijke tussenkomst en de mogelijkheid tot betwisting als belangrijke waarborgen.

Wanneer de menselijke beoordeling geen ernstige veiligheidsindicatie bevestigt, wordt de noodtoegang beëindigd. Het veiligheidsrecord en het auditspoor worden daarna behandeld volgens de bewaartermijnen in de Privacyverklaring.

Wanneer de menselijke beoordeling een ernstige en concrete aanwijzing bevestigt, kan LumenSphere de maatregelen uit artikel 13 nemen en handelen volgens artikel 14.

12. Verboden gebruik en verboden inhoud

De gebruiker mag LumenSphere niet gebruiken om activiteiten uit te voeren, mogelijk te maken, aan te moedigen of bewust te ondersteunen die:

  • in strijd zijn met toepasselijke wet- en regelgeving;
  • de rechten of veiligheid van anderen ernstig schaden;
  • de beveiliging of werking van LumenSphere aantasten;
  • verband houden met de ernstige categorieën uit artikel 9.

Het is onder meer niet toegestaan LumenSphere te gebruiken voor:

  • materiaal dat seksueel misbruik of seksuele uitbuiting van minderjarigen bevat, bevordert of faciliteert;
  • mensenhandel of seksuele uitbuiting;
  • terroristische activiteiten of gewelddadig extremisme;
  • concrete voorbereiding, instructie, bevordering of uitvoering van ernstig geweld;
  • geloofwaardige en concrete bedreigingen tegen personen;
  • stalking, ernstige intimidatie of doelbewuste belaging;
  • fraude, phishing, identiteitsmisbruik of ernstige misleiding;
  • malware, hacking of het omzeilen van beveiligingsmaatregelen;
  • het onrechtmatig openbaar maken of verspreiden van persoonsgegevens;
  • het schenden van intellectuele-eigendomsrechten;
  • andere activiteiten die volgens toepasselijk recht verboden zijn.

De enkele aanwezigheid van gevoelige woorden, afbeeldingen, onderwerpen of persoonlijke beschrijvingen betekent niet automatisch dat sprake is van verboden gebruik.

De contextuele beoordeling uit artikel 10 blijft van toepassing op signalen die binnen de noodprocedure ontstaan.

13. Maatregelen bij bevestigd misbruik of gevaar

Wanneer na menselijke beoordeling een ernstige overtreding, concreet strafbaar voornemen of acute dreiging wordt bevestigd, kan LumenSphere passende en evenredige maatregelen nemen.

Deze maatregelen kunnen bestaan uit:

  • het veiligstellen van het veiligheidsrecord;
  • het veiligstellen van de noodsleutel;
  • het tijdelijk beperken van een functie;
  • het tijdelijk beveiligen of opschorten van het account;
  • het blokkeren van specifieke gedeelde inhoud;
  • het beëindigen van het account;
  • het bewaren van strikt noodzakelijke gegevens;
  • het doen van een melding of aangifte volgens artikel 14.

De maatregel wordt afgestemd op:

  • de aard en ernst van de vastgestelde situatie;
  • de beschikbare context;
  • de betrouwbaarheid van de detectie;
  • de uitkomst van de menselijke beoordeling;
  • het concrete risico voor personen;
  • de noodzakelijkheid en evenredigheid van de maatregel.

Bij een concrete en acute dreiging kan LumenSphere onmiddellijk tijdelijke beschermingsmaatregelen nemen en contact opnemen met de Nederlandse politie via 112.

Wanneer tegen een gebruiker een maatregel wordt genomen, wordt de gebruiker waar mogelijk geïnformeerd over:

  • de genomen maatregel;
  • de belangrijkste reden;
  • de duur van een tijdelijke beperking;
  • de mogelijkheid om bezwaar te maken.

Deze informatie kan geheel of gedeeltelijk worden achtergehouden wanneer verstrekking:

  • wettelijk verboden is;
  • een opsporingsonderzoek kan belemmeren;
  • bewijs kan aantasten;
  • de veiligheid van personen in gevaar kan brengen;
  • de beveiliging of noodprocedure kan ondermijnen.

14. Melding en overdracht aan Nederlandse autoriteiten

LumenSphere verstrekt persoonlijke gebruikersinhoud niet standaard aan politie, justitie, meldpunten, commerciële partijen of andere derden.

Wanneer de menselijke beoordeling een concrete en ernstige aanwijzing bevestigt voor strafbaar handelen binnen een van de categorieën uit artikel 9, kan LumenSphere:

  • de relevante gegevens en het veiligheidsrecord veiligstellen;
  • een melding of aangifte doen bij de Nederlandse politie;
  • bij acute dreiging onmiddellijk contact opnemen met de Nederlandse politie via 112;
  • contact opnemen met het Openbaar Ministerie wanneer dit binnen de betreffende procedure aan de orde is;
  • informatie verstrekken aan een andere Nederlandse opsporingsinstantie die aantoonbaar over de vereiste wettelijke bevoegdheid beschikt.

Bij een eerste melding verstrekt LumenSphere uitsluitend de gegevens die noodzakelijk zijn om het vermoeden of de concrete dreiging te kunnen beoordelen.

Dit kan bestaan uit:

  • de specifiek gedetecteerde fragmenten;
  • de noodzakelijke directe context;
  • de categorie en het tijdstip van het signaal;
  • de technische betrouwbaarheidsindicatie;
  • gegevens over de contextuele en menselijke beoordeling;
  • het auditspoor van de noodprocedure;
  • identificerende accountgegevens, voor zover noodzakelijk.

Wanneer de menselijke beoordeling overduidelijk ernstige strafbare bedoelingen of een concrete uitvoering daarvan bevestigt, kan de volledige persoonlijke gebruikerskluis samen met de noodsleutel worden veiliggesteld voor overdracht.

De volledige gebruikerskluis en noodsleutel worden uitsluitend overgedragen aan:

  • de Nederlandse politie;
  • het Openbaar Ministerie;
  • of een andere Nederlandse opsporingsinstantie die aantoonbaar over de vereiste wettelijke bevoegdheid beschikt.

Een volledige overdracht vindt alleen plaats wanneer:

  • daarvoor een geldige wettelijke grondslag bestaat;
  • de overdracht noodzakelijk en evenredig is;
  • LumenSphere daartoe wettelijk verplicht of bevoegd is;
  • of een bevoegde instantie een rechtsgeldige en voldoende specifieke vordering, beschikking of rechterlijke machtiging verstrekt.

Bij iedere overdracht wordt vastgelegd:

  • welke instantie de gegevens heeft ontvangen;
  • welke bevoegde functionaris de gegevens heeft ontvangen;
  • op welke wettelijke grondslag, vordering of beschikking de overdracht berust;
  • welke gegevens zijn verstrekt;
  • of de volledige gebruikerskluis is verstrekt;
  • of een noodsleutel is verstrekt;
  • wanneer de overdracht heeft plaatsgevonden;
  • wie de overdracht namens LumenSphere heeft goedgekeurd en uitgevoerd.

De gebruikerskluis of noodsleutel wordt niet overgedragen aan:

  • adverteerders;
  • datahandelaren;
  • particuliere onderzoekers zonder wettelijke bevoegdheid;
  • werkgevers;
  • verzekeraars;
  • familieleden;
  • andere commerciële of particuliere derden.

15. Melden van mogelijk illegale gedeelde inhoud

Voor zover LumenSphere functies aanbiedt waarmee gebruikers inhoud met anderen kunnen delen of openbaar beschikbaar kunnen maken en LumenSphere daardoor als hostingdienst onder de Digital Services Act valt, biedt LumenSphere een elektronisch meldkanaal voor specifieke mogelijk illegale inhoud.

Een melding moet voldoende duidelijk maken:

  • welke inhoud wordt bedoeld;
  • waar de inhoud zich bevindt;
  • waarom de melder meent dat de inhoud illegaal is;
  • welke informatie nodig is om de melding te beoordelen;
  • hoe LumenSphere de melder kan bereiken, voor zover contactgegevens vereist zijn.

Een melding over gedeelde inhoud geeft LumenSphere geen algemene toegang tot persoonlijke gebruikerskluizen.

De procedure voor gedeelde of openbare inhoud staat los van de noodprocedure binnen de persoonlijke gebruikerskluis.

Artikel 16 DSA verplicht hostingdiensten die eronder vallen een elektronisch mechanisme aan te bieden waarmee specifieke mogelijk illegale inhoud kan worden gemeld.

16. Bezwaar en klachten over veiligheidsmaatregelen

Een gebruiker kan bezwaar maken tegen een beslissing over:

  • beperking of blokkering van een functie;
  • verwijdering of blokkering van gedeelde inhoud;
  • tijdelijke opschorting van het account;
  • beëindiging van het account;
  • een menselijke beoordeling binnen de noodprocedure;
  • andere moderatie- of veiligheidsmaatregelen.

Een bezwaar kan worden ingediend via:

  • info@lumensphere.online

Het bezwaar wordt door een mens beoordeeld.

Waar redelijkerwijs mogelijk wordt de herbeoordeling uitgevoerd door iemand die niet de oorspronkelijke beslissing heeft genomen.

Bij de herbeoordeling worden uitsluitend de gegevens gebruikt die noodzakelijk zijn om de oorspronkelijke beslissing te beoordelen.

De gebruiker ontvangt een gemotiveerde reactie, tenzij het verstrekken daarvan:

  • wettelijk verboden is;
  • een lopend onderzoek kan belemmeren;
  • bewijs kan aantasten;
  • de veiligheid van personen in gevaar kan brengen.

Deze interne procedure beperkt niet het recht van de gebruiker om:

  • een klacht in te dienen bij een bevoegde toezichthouder;
  • een geschil aan de bevoegde rechter voor te leggen.

17. Wijziging van de Gebruiksvoorwaarden

LumenSphere kan deze Gebruiksvoorwaarden wijzigen wanneer dat noodzakelijk is vanwege:

  • veranderingen aan de dienst;
  • nieuwe of gewijzigde functies;
  • veranderingen in de technische of organisatorische beveiliging;
  • veranderingen in wet- en regelgeving;
  • aanwijzingen van een toezichthouder of rechter;
  • noodzakelijke verduidelijkingen;
  • veranderingen in de organisatie of bedrijfsvoering.

Bij iedere versie worden ten minste vermeld:

  • het versienummer;
  • de publicatiedatum;
  • de ingangsdatum.

Gebruikers worden bij een wezenlijke wijziging minimaal dertig dagen vóór de ingangsdatum geïnformeerd via:

  • de applicatie;
  • het geregistreerde e-mailadres;
  • of beide.

Een wijziging wordt in ieder geval als wezenlijk beschouwd wanneer deze betrekking heeft op:

  • de toegang tot de persoonlijke gebruikerskluis;
  • de detectiecategorieën uit artikel 9;
  • de contextuele beoordeling;
  • het aanmaken van veiligheidsrecords;
  • de vrijgave of werking van een noodsleutel;
  • menselijke beoordeling;
  • maatregelen tegen gebruikers;
  • verstrekking aan autoriteiten;
  • het gebruik van persoonlijke gebruikersinhoud;
  • nieuwe verplichtingen voor gebruikers.

Wanneer een wijziging de noodprocedure, detectiecategorieën, noodsleutel of verwerking van bijzondere of strafrechtelijke persoonsgegevens wezenlijk verandert, wordt vooraf opnieuw afzonderlijke en uitdrukkelijke toestemming gevraagd.

Een algemene melding dat de voorwaarden zijn gewijzigd, geldt niet automatisch als uitdrukkelijke toestemming voor een nieuwe veiligheidsverwerking.

Wanneer een gebruiker niet instemt met een wijziging die noodzakelijk is om het account voort te zetten, krijgt de gebruiker vóór de sluiting van het account de mogelijkheid de eigen gegevens te exporteren.

Wijzigingen worden niet met terugwerkende kracht toegepast wanneer dit de gebruiker onredelijk zou benadelen of daarvoor geen geldige rechtsgrond bestaat.

LumenSphere bewaart:

  • iedere historische versie van de Gebruiksvoorwaarden;
  • het bijbehorende versienummer;
  • de ingangsdatum;
  • de exacte tekst;
  • welke versie door de gebruiker is aanvaard;
  • het tijdstip van aanvaarding;
  • de afzonderlijke instemming met de noodprocedure;
  • een eventuele intrekking van die instemming.

Deel II — Privacyverklaring LumenSphere

1. Wie is verantwoordelijk voor de gegevensverwerking?

De verwerkingsverantwoordelijke voor de persoonsgegevens binnen LumenSphere is:

  • Juridische naam: LumenSphere
  • KvK-nummer: 42119781
  • E-mailadres: info@lumensphere.online

Voor vragen over deze Privacyverklaring of de verwerking van persoonsgegevens kan contact worden opgenomen via het hierboven genoemde privacyadres.

2. Welke persoonsgegevens verwerken wij?

Welke persoonsgegevens LumenSphere verwerkt, hangt af van de functies die de gebruiker gebruikt en de informatie die de gebruiker zelf invoert.

Binnen LumenSphere wordt onderscheid gemaakt tussen:

  • beperkte account-, technische en betalingsgegevens die noodzakelijk zijn voor de werking, beveiliging en ondersteuning van de dienst;
  • persoonlijke gebruikersinhoud die versleuteld wordt opgeslagen in de persoonlijke kluis van de gebruiker.

De beveiliging en toegang tot persoonlijke gebruikersinhoud worden centraal beschreven in artikel 2.2. De aanvullende categorieën in artikelen 2.3 tot en met 2.5 vallen volledig onder diezelfde beveiliging.

2.1 Account- en contactgegevens

Voor het aanmaken, beheren en beveiligen van een account kan LumenSphere beperkte account- en contactgegevens verwerken, waaronder:

  • e-mailadres;
  • gebruikersnaam;
  • account-ID;
  • authenticatie- en beveiligingsgegevens;
  • communicatie met support;
  • communicatie over privacyverzoeken en klachten.

Deze gegevens worden uitsluitend verwerkt voor:

  • het aanmaken en beheren van het account;
  • authenticatie en inloggen;
  • beveiliging van het account;
  • technische ondersteuning;
  • het behandelen van verzoeken en klachten;
  • noodzakelijke communicatie over de dienst.

Account- en contactgegevens staan los van de versleutelde inhoud in de persoonlijke gebruikerskluis. Alleen daartoe bevoegde beheerders kunnen deze beperkte gegevens bekijken, en uitsluitend voor zover dit noodzakelijk is voor de werking, beveiliging en ondersteuning van LumenSphere.

2.2 Versleutelde persoonlijke gebruikersinhoud

Gebruikers kunnen binnen hun persoonlijke kluis zelf inhoud invoeren, uploaden en bewaren, waaronder:

  • dagboekfragmenten;
  • notities en documenten;
  • foto’s, video’s en geluidsbestanden;
  • berichten en gesprekken;
  • agenda-afspraken;
  • tijdlijngegevens;
  • recepten;
  • bewegings- en trainingsgegevens;
  • creatieve projecten;
  • gegevens die de gebruiker aan de AI-assistent of andere functies binnen LumenSphere beschikbaar stelt;
  • herinneringen en persoonlijke context;
  • andere informatie die de gebruiker binnen de persoonlijke kluis bewaart.

Alle persoonlijke gebruikersinhoud wordt versleuteld opgeslagen.

Onder normale omstandigheden kan uitsluitend de gebruiker deze inhoud met diens persoonlijke sleutel ontsleutelen. LumenSphere beschikt niet over een permanente beheerderssleutel en heeft geen algemene toegang tot de persoonlijke gebruikerskluis.

LumenSphere ontvangt en bewaart uitsluitend de versleutelde gegevens die technisch noodzakelijk zijn om:

  • de persoonlijke gebruikersomgeving te laten functioneren;
  • versleutelde inhoud op te slaan;
  • gegevens tussen apparaten van de gebruiker te synchroniseren;
  • beveiligde opslag en back-ups mogelijk te maken;
  • de versleutelde inhoud opnieuw aan de gebruiker beschikbaar te stellen.

De enige uitzondering op dit uitgangspunt is de strikt begrensde noodprocedure uit artikel 2.8. Uitsluitend binnen die procedure kan de persoonlijke AI-assistent een afzonderlijke noodsleutel vrijgeven voor toegang tot de specifiek gedetecteerde inhoud en de noodzakelijke directe context.

Deze beveiliging en uitzondering gelden voor alle categorieën persoonlijke gebruikersinhoud die in artikelen 2.3 tot en met 2.5 worden beschreven.

2.3 Gezondheids- en welzijnsgegevens

Gebruikers kunnen binnen hun persoonlijke kluis informatie vastleggen over onder meer:

  • lichamelijke gezondheid;
  • psychische of emotionele toestand;
  • stemming;
  • slaap;
  • energie;
  • cyclus;
  • medicatie;
  • lichamelijke klachten;
  • beweging en training;
  • persoonlijke ontwikkeling.

Deze informatie kan volgens de AVG worden aangemerkt als bijzondere persoonsgegevens.

Gezondheids- en welzijnsgegevens vallen onder de versleutelde persoonlijke gebruikersinhoud en de beveiliging zoals beschreven in artikel 2.2.

2.4 Contact- en relatiegegevens

Gebruikers kunnen binnen hun persoonlijke kluis informatie vastleggen over personen en relaties, waaronder:

  • namen;
  • contactgegevens;
  • onderlinge relaties;
  • familieverbanden;
  • gedeelde gebeurtenissen;
  • persoonlijke notities.

De gebruiker bepaalt zelf welke contact- en relatiegegevens binnen de persoonlijke kluis worden vastgelegd.

Contact- en relatiegegevens vallen onder de versleutelde persoonlijke gebruikersinhoud en de beveiliging zoals beschreven in artikel 2.2.

2.5 Plaats- en routegegevens

Gebruikers kunnen binnen hun persoonlijke kluis informatie vastleggen over plaatsen en routes, waaronder:

  • plaatsen en adressen;
  • opgeslagen routes;
  • kaartmarkeringen;
  • gebeurtenissen en herinneringen die aan een plaats zijn gekoppeld.

Plaats- en routegegevens vallen onder de versleutelde persoonlijke gebruikersinhoud en de beveiliging zoals beschreven in artikel 2.2.

2.6 Technische en beveiligingsgegevens

Voor de werking en beveiliging van LumenSphere kunnen beperkte technische gegevens worden verwerkt, waaronder:

  • IP-adres;
  • apparaattype;
  • browser en besturingssysteem;
  • sessie- en inlogtijdstippen;
  • technische account- en sessie-identificatoren;
  • foutmeldingen en technische loggegevens;
  • beveiligingsgebeurtenissen;
  • technisch noodzakelijke cookie- en sessiegegevens.

Deze gegevens worden uitsluitend verwerkt voor:

  • het mogelijk maken van inloggen en sessiebeheer;
  • het beveiligen van accounts en de technische infrastructuur;
  • het herkennen en oplossen van technische fouten;
  • het voorkomen en onderzoeken van misbruik of onbevoegde toegang;
  • het betrouwbaar laten functioneren van de dienst.

Technische en beveiligingsgegevens staan los van de versleutelde persoonlijke gebruikersinhoud. Zij geven LumenSphere of haar beheerders geen algemene toegang tot de persoonlijke gebruikerskluis.

LumenSphere heeft geen toegang tot de persoonlijke inhoud en is dus niet in staat deze te gebruiken voor advertentieprofilering, commerciële gedragsprofielen of de verkoop van gebruikersgegevens aan derden.

2.7 Betaal- en abonnementsgegevens

Wanneer betaalde functies of abonnementen worden aangeboden, kan LumenSphere beperkte betaal- en abonnementsgegevens verwerken, waaronder:

  • abonnementsvorm;
  • abonnementsstatus;
  • betaalstatus;
  • factuurgegevens;
  • transactiegegevens;
  • beperkte informatie die door een betaaldienstverlener wordt verstrekt.

Deze gegevens worden uitsluitend verwerkt voor:

  • het aanbieden en beheren van abonnementen;
  • het verwerken en controleren van betalingen;
  • facturatie;
  • het afhandelen van betalingsvragen;
  • het voldoen aan wettelijke administratieve verplichtingen.

Volledige betaalkaart-, bank- of rekeninggegevens kunnen rechtstreeks door een externe betaaldienstverlener worden verwerkt. LumenSphere ontvangt in dat geval uitsluitend de beperkte gegevens die noodzakelijk zijn om de betaling en abonnementsstatus te verwerken.

2.8 Veiligheids- en moderatiegegevens

De persoonlijke AI-assistent werkt in beginsel volledig binnen de versleutelde persoonlijke omgeving van de gebruiker en verstrekt geen persoonlijke gebruikersinhoud aan LumenSphere of haar beheerders.

Een uitzondering geldt uitsluitend wanneer de AI-assistent een ernstige en concreet omschreven veiligheidsindicatie detecteert die kan wijzen op:

  • materiaal dat seksueel misbruik of seksuele uitbuiting van minderjarigen bevat;
  • concrete voorbereiding of uitvoering van ernstig geweld tegen personen;
  • concrete voorbereiding, ondersteuning of uitvoering van terroristische misdrijven;
  • andere uitzonderlijke situaties waarin sprake kan zijn van een onmiddellijk en ernstig gevaar voor personen.

Bij een dergelijke detectie voert de AI-assistent binnen de persoonlijke kluis een beperkte contextuele beoordeling uit. Daarbij wordt onderzocht of de gedetecteerde informatie mogelijk voortkomt uit bijvoorbeeld fictie, onderzoek, therapie, traumaverwerking, slachtofferschap, verslaglegging of een andere legitieme context.

Wanneer na deze contextuele beoordeling een ernstige veiligheidsindicatie blijft bestaan, kan een afzonderlijk veiligheidsrecord worden aangemaakt. Dit record kan bestaan uit:

  • een technisch of gepseudonimiseerd alarmrecord;
  • de categorie van het signaal;
  • de technische betrouwbaarheidsindicatie;
  • het tijdstip van detectie;
  • de specifiek gedetecteerde fragmenten;
  • uitsluitend de directe context die noodzakelijk is om het signaal te beoordelen;
  • technische gegevens over de detectie;
  • gegevens over de menselijke beoordeling;
  • gegevens over eventueel genomen maatregelen;
  • correspondentie over bezwaar, klachten of herbeoordeling.

Voor deze uitzonderlijke beoordeling kan de persoonlijke AI-assistent een afzonderlijke noodsleutel beschikbaar stellen aan een daartoe bevoegde beheerder.

De noodsleutel geeft geen vrije of permanente toegang tot persoonlijke gebruikerskluizen. De eerste menselijke beoordeling wordt beperkt tot de specifiek gedetecteerde fragmenten en de noodzakelijke directe context.

Iedere vrijgave en ieder gebruik van een noodsleutel wordt beveiligd vastgelegd. Daarbij wordt ten minste geregistreerd:

  • welk signaal aanleiding gaf tot de procedure;
  • waarom menselijke beoordeling noodzakelijk werd geacht;
  • wie de vrijgave heeft toegestaan;
  • wie toegang heeft gekregen;
  • wanneer de toegang plaatsvond;
  • welke informatie toegankelijk is gemaakt;
  • welke beoordeling en beslissing zijn vastgelegd;
  • of informatie aan een bevoegde instantie is verstrekt.

Een geautomatiseerd signaal geldt niet automatisch als bewijs van verboden of strafbaar gedrag. Een besluit over verdere maatregelen wordt genomen na menselijke beoordeling van de gemarkeerde informatie en de beschikbare context. Wanneer de beoordeling geen ernstige of verboden bedoeling bevestigt, wordt de noodtoegang beëindigd en wordt geen verdere inhoud uit de persoonlijke kluis ontsloten.

Wanneer de menselijke beoordeling een concrete en ernstige aanwijzing bevestigt voor ernstig verboden of strafbaar handelen, stelt LumenSphere de relevante informatie veilig en handelt zij als volgt:

Bij een concrete en acute bedreiging van het leven of de lichamelijke veiligheid van personen neemt LumenSphere onmiddellijk contact op met de Nederlandse politie via 112.

Bij een ernstige, maar niet onmiddellijk acute dreiging, een concrete voorbereiding van geweld, terroristische activiteiten of andere vermoedelijke ernstige strafbare feiten doet LumenSphere een melding of aangifte bij de Nederlandse politie.

Bij materiaal dat mogelijk seksueel misbruik van minderjarigen bevat en dat zich in een besloten persoonlijke kluis bevindt, wordt contact opgenomen met de Nederlandse politie. Het meldpunt van Offlimits behandelt alleen materiaal dat openbaar online staat en via een URL bereikbaar is; besloten cloud- of accountinhoud valt daar niet onder.

Meldingen over mogelijke terroristische activiteiten worden eveneens aan de Nederlandse politie gedaan. Bij een acute dreiging gebeurt dit via 112; voor niet-acute meldingen gebruikt LumenSphere het daarvoor beschikbare politiekanaal.

Bij een eerste melding verstrekt LumenSphere uitsluitend de gegevens die noodzakelijk zijn om het vermoeden te kunnen beoordelen, waaronder:

  • de specifiek gedetecteerde inhoud;
  • de noodzakelijke directe context;
  • de categorie en het tijdstip van het veiligheidssignaal;
  • de gegevens over de geautomatiseerde en menselijke beoordeling;
  • het auditlog van de gevolgde noodprocedure;
  • identificerende accountgegevens, voor zover deze noodzakelijk zijn.

De volledige persoonlijke kluis en de daarbij behorende noodsleutel worden niet automatisch bij een eerste melding overgedragen.

De volledige kluis en noodsleutel kunnen uitsluitend worden overgedragen aan:

  • de Nederlandse politie;
  • het Openbaar Ministerie;
  • of een andere Nederlandse opsporingsinstantie die daarvoor aantoonbaar een wettelijke bevoegdheid heeft; en alleen wanneer daarvoor een geldige en voldoende specifieke vordering, beschikking, rechterlijke machtiging of andere wettelijke bevoegdheid bestaat.

Een formele vordering moet zo nauwkeurig mogelijk vermelden op welke persoon, gegevens en periode zij betrekking heeft.

Bij iedere overdracht wordt vastgelegd:

  • welke instantie de gegevens heeft ontvangen;
  • de naam of identificatie van de bevoegde functionaris;
  • de wettelijke grondslag of het kenmerk van de vordering;
  • welke gegevens en welke sleutel zijn verstrekt;
  • op welke datum en welk tijdstip de overdracht plaatsvond;
  • wie binnen LumenSphere de overdracht heeft goedgekeurd en uitgevoerd;
  • waarom de overdracht noodzakelijk werd geacht.

De noodsleutel wordt niet verstrekt aan commerciële partijen, particuliere meldorganisaties of andere derden zonder wettelijke opsporingsbevoegdheid.

3. Voor welke doeleinden verwerken wij persoonsgegevens?

LumenSphere verwerkt persoonsgegevens uitsluitend voor de doeleinden die hieronder per gegevenscategorie worden beschreven. De gegevens worden niet voor andere of onverenigbare doeleinden gebruikt zonder dat daarvoor een geldige rechtsgrond bestaat en de gebruiker daarover vooraf duidelijk is geïnformeerd.

3.1 Accountbeheer, communicatie en ondersteuning

De account- en contactgegevens uit artikel 2.1 worden verwerkt voor:

  • het aanmaken, beheren en beveiligen van een account;
  • authenticatie en inloggen;
  • noodzakelijke communicatie over de dienst;
  • technische ondersteuning;
  • het behandelen van privacyverzoeken, bezwaren en klachten.
3.2 Werking van de persoonlijke gebruikerskluis

De versleutelde persoonlijke gebruikersinhoud uit artikelen 2.2 tot en met 2.5 wordt technisch verwerkt voor:

  • het opslaan en synchroniseren van versleutelde inhoud;
  • het maken en beheren van beveiligde back-ups;
  • het beschikbaar stellen van de inhoud aan de gebruiker;
  • het uitvoeren van functies die de gebruiker zelf kiest of activeert;
  • het laten functioneren van de persoonlijke AI-assistent binnen de gebruikerskluis.

LumenSphere en haar beheerders hebben buiten de noodprocedure uit artikel 2.8 geen toegang tot de inhoud van de persoonlijke gebruikerskluis en gebruiken deze inhoud niet voor eigen doeleinden.

3.3 Technische werking en beveiliging

De technische en beveiligingsgegevens uit artikel 2.6 worden verwerkt voor:

  • het laten functioneren van LumenSphere;
  • inloggen en sessiebeheer;
  • het beveiligen van accounts en de technische infrastructuur;
  • het herkennen en oplossen van technische fouten;
  • het voorkomen en onderzoeken van onbevoegde toegang en technisch misbruik;
  • het beheren van technisch noodzakelijke cookies en sessies.

De werking en betrouwbaarheid van LumenSphere worden verbeterd op basis van technische en samengevoegde informatie die geen toegang geeft tot de inhoud van de persoonlijke gebruikerskluis.

3.4 Betalingen en abonnementen

De betaal- en abonnementsgegevens uit artikel 2.7 worden verwerkt voor:

  • het aanbieden en beheren van abonnementen;
  • het verwerken en controleren van betalingen;
  • facturatie;
  • het behandelen van betalingsvragen;
  • het voldoen aan wettelijke administratieve verplichtingen.
3.5 Veiligheid en noodprocedure

De veiligheids- en moderatiegegevens uit artikel 2.8 worden uitsluitend verwerkt om de daar beschreven noodprocedure uit te voeren.

Deze verwerking is bedoeld voor:

  • het herkennen en contextueel beoordelen van de strikt begrensde ernstige veiligheidsindicaties;
  • het onderscheiden van een concrete dreiging of ernstig strafbaar voornemen van een legitieme context;
  • het voorleggen van uitsluitend de gedetecteerde fragmenten en noodzakelijke directe context voor menselijke beoordeling;
  • het vastleggen en controleren van iedere activering van de noodprocedure en iedere vrijgave of gebruikmaking van een noodsleutel;
  • het nemen van noodzakelijke en evenredige veiligheidsmaatregelen;
  • het veiligstellen en verstrekken van relevante gegevens aan de Nederlandse politie, het Openbaar Ministerie of een andere Nederlandse opsporingsinstantie met een aantoonbare wettelijke bevoegdheid;
  • het behandelen van bezwaren, klachten en herbeoordelingen;
  • het voldoen aan toepasselijke wettelijke verplichtingen en rechtsgeldige verzoeken.

De persoonlijke AI-assistent verstrekt buiten deze noodprocedure geen inhoud uit de persoonlijke gebruikerskluis aan LumenSphere of haar beheerders.

Een noodsleutel geeft geen permanente of algemene beheerderstoegang. De voorwaarden, begrenzing, registratie en overdracht die bij de noodprocedure gelden, zijn volledig beschreven in artikel 2.8.

4. Op welke rechtsgronden verwerken wij persoonsgegevens?

De persoonsgegevens en doeleinden die in artikelen 2 en 3 zijn beschreven, worden uitsluitend verwerkt wanneer daarvoor een geldige wettelijke grondslag bestaat.

4.1 Uitvoering van de overeenkomst

De verwerkingen voor accountbeheer, de werking van de persoonlijke gebruikerskluis, de persoonlijke AI-assistent, abonnementen, betalingen en ondersteuning berusten op de uitvoering van de overeenkomst tussen LumenSphere en de gebruiker.

Deze grondslag geldt uitsluitend voor verwerkingen die noodzakelijk zijn om de door de gebruiker gekozen LumenSphere-dienst te leveren.

De uitvoering van de overeenkomst geeft LumenSphere geen algemene toegang tot de leesbare inhoud van de persoonlijke gebruikerskluis. De technische verwerking blijft begrensd zoals beschreven in artikelen 2.2 en 3.2.

De AVG staat verwerking toe wanneer deze noodzakelijk is voor de uitvoering van een overeenkomst waarbij de gebruiker partij is.

4.2 Gerechtvaardigd belang

De verwerking van beperkte technische en beveiligingsgegevens kan berusten op het gerechtvaardigde belang van LumenSphere en haar gebruikers bij:

  • een veilige en betrouwbare werking van de dienst;
  • bescherming tegen onbevoegde toegang, fraude en technisch misbruik;
  • het herkennen en oplossen van technische fouten;
  • het waarborgen van de continuïteit van LumenSphere;
  • het instellen, uitoefenen of onderbouwen van rechtsvorderingen.

Voor deze verwerking wordt beoordeeld of zij noodzakelijk is en of de rechten en belangen van de gebruiker niet zwaarder wegen.

Deze grondslag wordt niet gebruikt om de inhoud van de persoonlijke gebruikerskluis te openen of te gebruiken voor advertenties, commerciële profilering of gedragsanalyse.

4.3 Uitdrukkelijke toestemming

Bij het aanmaken van een account wordt de gebruiker afzonderlijk en uitdrukkelijk gevraagd in te stemmen met de gegevensverwerkingen waarvoor toestemming als rechtsgrond of aanvullende wettelijke voorwaarde geldt.

Deze toestemming heeft in het bijzonder betrekking op de noodprocedure uit artikelen 2.8 en 3.5, waaronder:

  • de geautomatiseerde detectie van de vooraf omschreven ernstige veiligheidsindicaties;
  • de contextuele beoordeling door de persoonlijke AI-assistent binnen de persoonlijke kluis;
  • het aanmaken van een beperkt veiligheidsrecord wanneer een ernstige indicatie blijft bestaan;
  • de mogelijke vrijgave van een afzonderlijke noodsleutel;
  • de beperkte menselijke beoordeling van de gedetecteerde fragmenten en noodzakelijke context;
  • de mogelijke verstrekking van relevante gegevens aan bevoegde Nederlandse autoriteiten overeenkomstig de beschreven noodprocedure.

Deze toestemming wordt afzonderlijk van de algemene aanvaarding van de Gebruiksvoorwaarden gevraagd, in duidelijke taal en zonder vooraf aangevinkte keuze.

Het account kan alleen worden aangemaakt wanneer de gebruiker zowel de Gebruiksvoorwaarden aanvaardt als uitdrukkelijk instemt met de noodprocedure. De noodprocedure is een vast onderdeel van LumenSphere en kan niet afzonderlijk worden uitgeschakeld zolang het account actief blijft.

De gebruiker kan de toestemming intrekken. Omdat de noodprocedure een noodzakelijk onderdeel vormt van de veiligheidsinrichting van LumenSphere, kan het account na intrekking niet actief blijven. Voorafgaand aan beëindiging krijgt de gebruiker de mogelijkheid de eigen gegevens te exporteren, waarna het account en de gegevens volgens de toepasselijke verwijderprocedure worden verwijderd.

De intrekking heeft geen terugwerkende kracht. Verwerkingen die vóór de intrekking rechtmatig hebben plaatsgevonden, worden daardoor niet alsnog onrechtmatig.

4.4 Bijzondere persoonsgegevens in de persoonlijke gebruikerskluis

De persoonlijke gebruikerskluis kan bijzondere persoonsgegevens bevatten, zoals gezondheidsgegevens en andere gegevens die onder artikel 9 AVG vallen.

De gewone technische verwerking van deze gegevens vindt plaats als onderdeel van de overeenkomst uit artikel 4.1. Voor bijzondere persoonsgegevens is daarnaast een afzonderlijke wettelijke uitzondering uit artikel 9 AVG vereist.

LumenSphere beroept zich daarbij niet op de wettelijke uitzondering voor zorgverleners of medische behandeling, omdat LumenSphere geen zorgverlener is en beheerders buiten de noodprocedure geen inhoudelijke toegang tot deze gegevens hebben.

De toepasselijke uitzondering uit artikel 9 AVG moet vóór ingebruikname van functies die bijzondere persoonsgegevens verwerken afzonderlijk worden vastgesteld en gedocumenteerd. Een algemene aanvaarding van de Gebruiksvoorwaarden is daarvoor niet automatisch voldoende. Artikel 9 AVG verbiedt verwerking van bijzondere persoonsgegevens in beginsel, tenzij een van de daarin genoemde uitzonderingen van toepassing is.

4.5 Veiligheids- en noodprocedure

De noodprocedure uit artikelen 2.8 en 3.5 is een vast onderdeel van de veiligheidsinrichting van LumenSphere en wordt niet als een vrijwillige of optionele gegevensverwerking aangeboden.

De werking, begrenzing, menselijke beoordeling, noodsleutel, registratie en eventuele verstrekking worden daarom niet opnieuw in dit artikel beschreven.

Wanneer de noodprocedure leidt tot verwerking van gegevens die een gebruiker in verband brengen met een mogelijk strafbaar feit, gelden naast een rechtsgrond uit artikel 6 AVG ook artikel 10 AVG en de artikelen 31 tot en met 33 UAVG.

Deze aanvullende wettelijke voorwaarden kunnen niet uitsluitend door de Gebruiksvoorwaarden of door een intern LumenSphere-reglement worden gecreëerd. De concrete wettelijke uitzondering en bijbehorende waarborgen moeten vóór activering van deze verwerking afzonderlijk worden vastgesteld en gedocumenteerd. De UAVG bepaalt dat strafrechtelijke persoonsgegevens alleen mogen worden verwerkt wanneer een uitzondering uit artikel 32 of 33 van toepassing is.

Wanneer binnen de noodprocedure een concrete en acute bedreiging van het leven of de lichamelijke veiligheid van een persoon wordt bevestigd, kan de strikt noodzakelijke verdere verwerking berusten op de bescherming van vitale belangen.

Deze grondslag geldt uitsluitend voor de concrete noodsituatie. Zij vormt geen algemene grondslag voor voortdurende toegang tot of controle van persoonlijke gebruikerskluizen. De AVG erkent vitale belangen als grondslag wanneer verwerking noodzakelijk is om het leven of de veiligheid van een natuurlijke persoon te beschermen.

Wanneer LumenSphere een rechtsgeldige vordering, beschikking of rechterlijke machtiging ontvangt, berust de noodzakelijke verwerking en verstrekking op de betreffende wettelijke verplichting of bevoegdheid, zoals bedoeld in artikel 4.3.

5. Bijzondere persoonsgegevens

De persoonlijke gebruikerskluis kan gegevens bevatten die volgens artikel 9 AVG als bijzondere persoonsgegevens worden aangemerkt. Dit kan onder meer gaan om gegevens over gezondheid, psychische of emotionele toestand, medicatie, cyclus, religieuze of levensbeschouwelijke overtuigingen, seksualiteit, biometrische kenmerken en andere door artikel 9 AVG beschermde informatie.

Deze gegevens ontstaan uitsluitend wanneer de gebruiker ze zelf binnen de persoonlijke kluis vastlegt of een functie activeert die deze gegevens binnen de kluis gebruikt.

Bijzondere persoonsgegevens vallen volledig onder de beveiliging van de persoonlijke gebruikersinhoud zoals beschreven in artikel 2.2. Zij worden versleuteld opgeslagen en zijn onder normale omstandigheden uitsluitend toegankelijk voor de gebruiker. LumenSphere en haar beheerders gebruiken deze gegevens niet inhoudelijk en hebben buiten de noodprocedure uit artikel 2.8 geen toegang tot de leesbare inhoud.

De technische verwerking door LumenSphere blijft beperkt tot de doeleinden die in artikel 3.2 zijn beschreven.

Bij het aanmaken van een account geeft de gebruiker afzonderlijk en uitdrukkelijk toestemming voor de technische verwerking van bijzondere persoonsgegevens die de gebruiker zelf binnen de persoonlijke kluis vastlegt of door de persoonlijke AI-assistent laat verwerken. Deze toestemming geldt uitsluitend voor de duidelijk beschreven werking van LumenSphere en de noodprocedure.

Een algemene aanvaarding van de Gebruiksvoorwaarden wordt niet op zichzelf beschouwd als uitdrukkelijke toestemming. De toestemming wordt afzonderlijk vastgelegd zoals beschreven in artikel 4.

Naast een rechtsgrond uit artikel 6 AVG moet voor de verwerking van bijzondere persoonsgegevens een uitzondering uit artikel 9 AVG gelden. Uitdrukkelijke toestemming voor één of meer duidelijk omschreven doeleinden is een van de uitzonderingen die artikel 9 AVG toestaat.

6. Geautomatiseerde veiligheidsanalyse en mogelijke strafbare feiten

De persoonlijke AI-assistent werkt binnen de versleutelde persoonlijke gebruikerskluis en verstrekt onder normale omstandigheden geen persoonlijke inhoud aan LumenSphere of haar beheerders.

De enige uitzondering is de strikt begrensde noodprocedure uit artikel 2.8. De doeleinden van deze procedure zijn beschreven in artikel 3.5 en de bijbehorende rechtsgronden in artikel 4.

Binnen deze noodprocedure kan de persoonlijke AI-assistent geautomatiseerd controleren op de vooraf vastgestelde categorieën van uitzonderlijk ernstige veiligheidsindicaties. De AI-assistent voert eerst binnen de persoonlijke kluis een contextuele beoordeling uit om onderscheid te maken tussen een werkelijke ernstige dreiging en een legitieme context, zoals persoonlijke reflectie, therapie, slachtofferschap, fictie, onderzoek of verslaglegging.

Alleen wanneer na deze contextuele beoordeling een ernstige indicatie blijft bestaan:

  • wordt een beperkt veiligheidsrecord aangemaakt;
  • worden uitsluitend de gedetecteerde fragmenten en de noodzakelijke directe context voor menselijke beoordeling beschikbaar gesteld;
  • kan de afzonderlijke noodprocedure worden geactiveerd;
  • kan de persoonlijke AI-assistent een afzonderlijke noodsleutel vrijgeven.

De categorieën gegevens die daarbij kunnen worden verwerkt, zijn beschreven in artikel 2.8 en worden hier niet opnieuw opgesomd.

Een geautomatiseerd veiligheidssignaal geldt niet als bewijs en vormt geen definitieve vaststelling dat de gebruiker een strafbaar feit heeft gepleegd of voorbereidt. Een ingrijpende beslissing wordt niet uitsluitend door het geautomatiseerde systeem genomen.

Wanneer een signaal een gebruiker in verband kan brengen met een mogelijk strafbaar feit, kan sprake zijn van persoonsgegevens van strafrechtelijke aard. Deze gegevens worden uitsluitend verwerkt wanneer:

  • een geldige rechtsgrond uit artikel 6 AVG bestaat;
  • de verwerking voldoet aan artikel 10 AVG;
  • een uitzondering uit de artikelen 31 tot en met 33 UAVG van toepassing is;
  • de verwerking beperkt blijft tot de vooraf vastgestelde noodprocedure;
  • passende technische en organisatorische waarborgen zijn ingericht;
  • iedere activering, beoordeling en vervolgstap controleerbaar wordt vastgelegd.

Bij het aanmaken van een account wordt afzonderlijk en uitdrukkelijk toestemming gevraagd voor de volledige noodprocedure, waaronder de geautomatiseerde detectie, contextuele beoordeling, mogelijke vrijgave van een noodsleutel en beperkte menselijke beoordeling.

Artikel 32 UAVG staat verwerking van persoonsgegevens van strafrechtelijke aard onder meer toe wanneer de betrokkene daarvoor uitdrukkelijke toestemming heeft gegeven voor één of meer welbepaalde doeleinden. De overige voorwaarden van de AVG en UAVG blijven daarbij van toepassing.

LumenSphere houdt geen algemeen register bij van personen die strafbare feiten zouden hebben gepleegd. Veiligheidsgegevens worden uitsluitend binnen de betreffende noodprocedure en voor de in artikel 3.5 beschreven doeleinden verwerkt.

De noodprocedure wordt uitsluitend geactiveerd nadat een gegevensbeschermingseffectbeoordeling is uitgevoerd. Deze beoordeling wordt opnieuw bezien wanneer de werking, reikwijdte, detectiecategorieën of technische inrichting van de procedure wezenlijk verandert. Een DPIA is verplicht wanneer een verwerking waarschijnlijk een hoog privacyrisico oplevert.

7. Wie kan persoonsgegevens ontvangen of bekijken?

7.1 De gebruiker

De gebruiker heeft via het eigen account toegang tot de eigen persoonlijke gebruikerskluis en kan de inhoud daarvan met de persoonlijke sleutel ontsleutelen.

De gebruiker bepaalt zelf welke informatie binnen de persoonlijke kluis wordt vastgelegd en welke functies binnen die kluis worden gebruikt.

7.2 Bevoegde beheerders van LumenSphere

Bevoegde beheerders van LumenSphere kunnen uitsluitend de beperkte account-, technische, beveiligings-, abonnements- en betaalgegevens bekijken die noodzakelijk zijn voor de doeleinden uit artikel 3.

Deze toegang kan betrekking hebben op:

  • accountbeheer;
  • authenticatie en beveiliging;
  • technische ondersteuning;
  • foutopsporing;
  • abonnements- en betalingsbeheer;
  • de behandeling van privacyverzoeken en klachten;
  • het nakomen van wettelijke verplichtingen.

Deze beheerders hebben geen permanente sleutel en geen algemene toegang tot de leesbare inhoud van persoonlijke gebruikerskluizen.

7.3 Toegang binnen de noodprocedure

Buiten de noodprocedure verstrekt de persoonlijke AI-assistent geen persoonlijke gebruikersinhoud aan LumenSphere of haar beheerders.

Wanneer de noodprocedure uit artikel 2.8 wordt geactiveerd, ontvangt een daartoe bevoegde beoordelaar uitsluitend:

  • de specifiek gedetecteerde fragmenten;
  • de noodzakelijke directe context;
  • het bijbehorende veiligheidsrecord;
  • de gegevens die nodig zijn om de detectie en beoordeling te verantwoorden.

Deze toegang geeft de beoordelaar geen algemene bevoegdheid om door de rest van de persoonlijke gebruikerskluis te bladeren.

De persoonlijke AI-assistent kan binnen de noodprocedure een afzonderlijke noodsleutel vrijgeven. Iedere vrijgave, ontvangst, bewaring, gebruikmaking en overdracht van deze noodsleutel wordt beveiligd en controleerbaar vastgelegd.

De noodsleutel wordt niet gebruikt voor regulier accountbeheer, technische ondersteuning, analyse, profilering of andere algemene beheerdersdoeleinden.

7.4 Dienstverleners

LumenSphere kan gebruikmaken van zorgvuldig geselecteerde dienstverleners voor technische onderdelen van de dienstverlening, zoals:

  • hosting en gegevensopslag;
  • versleutelde back-ups;
  • e-mailverkeer;
  • betalingsverwerking;
  • technische monitoring;
  • infrastructuurbeveiliging.

Deze dienstverleners ontvangen uitsluitend de gegevens die noodzakelijk zijn voor de overeengekomen dienstverlening.

Dienstverleners die versleutelde persoonlijke gebruikersinhoud opslaan of overdragen, ontvangen niet de persoonlijke sleutel of noodsleutel waarmee deze inhoud kan worden ontsleuteld.

Dienstverleners mogen persoonsgegevens uitsluitend volgens de schriftelijke instructies van LumenSphere verwerken. Waar zij als verwerker optreden, worden de vereiste afspraken vastgelegd in een verwerkersovereenkomst. Artikel 28 AVG vereist dat de aard, duur, doeleinden en beveiligingsvoorwaarden van de verwerking contractueel worden vastgelegd.

7.5 Nederlandse politie, Openbaar Ministerie en andere bevoegde opsporingsinstanties

Wanneer de menselijke beoordeling binnen de noodprocedure een concrete en ernstige aanwijzing voor ernstig strafbaar handelen of een acute dreiging bevestigt, kan LumenSphere de relevante informatie verstrekken aan:

  • de Nederlandse politie;
  • het Openbaar Ministerie;
  • een andere Nederlandse opsporingsinstantie die aantoonbaar over de vereiste wettelijke bevoegdheid beschikt.

De eerste verstrekking wordt beperkt tot de gegevens die noodzakelijk zijn om het vermoeden of de dreiging te beoordelen.

De volledige persoonlijke gebruikerskluis en de bijbehorende noodsleutel worden niet automatisch overgedragen.

Een volledige overdracht van de kluis en noodsleutel vindt uitsluitend plaats wanneer:

  • een geldige en voldoende specifieke wettelijke grondslag bestaat;
  • een bevoegde instantie een rechtsgeldige vordering, beschikking of rechterlijke machtiging verstrekt;
  • of de volledige overdracht anderszins volgens toepasselijk Nederlands recht noodzakelijk en toegestaan is.

Bij iedere overdracht wordt vastgelegd:

  • aan welke instantie de gegevens zijn verstrekt;
  • welke bevoegde functionaris de gegevens heeft ontvangen;
  • op welke wettelijke grondslag of vordering de overdracht berust;
  • welke gegevens en sleutels zijn verstrekt;
  • wanneer de overdracht heeft plaatsgevonden;
  • wie de overdracht namens LumenSphere heeft goedgekeurd en uitgevoerd.

LumenSphere verstrekt niet meer gegevens dan noodzakelijk is voor het betreffende wettelijke doel.

7.6 Geen verkoop of commerciële verstrekking

LumenSphere verkoopt persoonsgegevens, persoonlijke gebruikersinhoud of gegevens uit persoonlijke gebruikerskluizen niet aan adverteerders, datahandelaren of andere commerciële partijen.

Persoonlijke gebruikersinhoud wordt niet beschikbaar gesteld voor advertentieprofilering, commerciële gedragsprofielen of het trainen van algemene AI-modellen.

8. Verwerking buiten de Europese Economische Ruimte

LumenSphere beoordeelt bij iedere dienstverlener waar persoonsgegevens worden opgeslagen en verwerkt.

Wanneer persoonsgegevens worden doorgegeven aan een organisatie buiten de Europese Economische Ruimte, vindt die doorgifte uitsluitend plaats wanneer daarvoor een geldige doorgiftegrondslag en passende bescherming bestaan.

Afhankelijk van de ontvanger en het land kan deze bescherming bestaan uit:

  • een adequaatheidsbesluit van de Europese Commissie;
  • door de Europese Commissie goedgekeurde standaardcontractbepalingen;
  • bindende bedrijfsvoorschriften;
  • een andere wettelijk toegestane doorgiftegrondslag.

Wanneer standaardcontractbepalingen of andere waarborgen worden gebruikt, beoordeelt LumenSphere of aanvullende technische of organisatorische maatregelen nodig zijn. Persoonsgegevens mogen buiten de EER alleen worden doorgegeven wanneer het beschermingsniveau volgens hoofdstuk V AVG behouden blijft.

Voor de versleutelde persoonlijke gebruikerskluis geldt aanvullend dat:

  • de inhoud tijdens opslag en overdracht versleuteld blijft;
  • de betreffende dienstverlener niet over de persoonlijke sleutel beschikt;
  • de betreffende dienstverlener niet over de noodsleutel beschikt;
  • de inhoud niet door de dienstverlener kan worden geopend of inhoudelijk gebruikt.

Beperkte account-, technische en betaalgegevens kunnen alleen buiten de EER worden verwerkt voor zover dit noodzakelijk is voor de betreffende dienstverlening en de vereiste waarborgen zijn getroffen.

Een verzoek van een autoriteit buiten de Europese Economische Ruimte leidt niet automatisch tot verstrekking van persoonsgegevens. Een dergelijk verzoek wordt beoordeeld volgens het toepasselijke Nederlandse en Europese recht en de regels voor internationale doorgifte. Besluiten van autoriteiten uit derde landen zijn niet zonder meer rechtstreeks afdwingbaar binnen de Europese Unie.

De gebruiker kan via het privacycontact van LumenSphere informatie opvragen over de gebruikte dienstverleners, de landen waarin zij gegevens verwerken en de waarborgen die voor een doorgifte worden toegepast.

9. Kunstmatige intelligentie en geautomatiseerde verwerking

LumenSphere gebruikt kunstmatige intelligentie en geautomatiseerde systemen voor functies die de gebruiker zelf binnen de persoonlijke gebruikerskluis gebruikt of activeert.

Deze systemen kunnen onder meer worden ingezet voor:

  • het ordenen en terugvinden van informatie;
  • het genereren van zoekresultaten;
  • het herkennen van verbanden;
  • het maken van antwoorden, samenvattingen en andere door de gebruiker gevraagde resultaten;
  • het uitvoeren van functies van de persoonlijke AI-assistent;
  • de geautomatiseerde veiligheidsanalyse binnen de noodprocedure.

De persoonlijke AI-assistent verwerkt persoonlijke gebruikersinhoud binnen de versleutelde gebruikerskluis. Buiten de noodprocedure zoals beschreven in artikelen 2.8 en 6 verstrekt de AI-assistent geen inhoud uit deze kluis aan LumenSphere of haar beheerders.

Door kunstmatige intelligentie gegenereerde antwoorden, analyses en verbanden zijn bedoeld als ondersteuning van de gebruiker. Zij worden niet automatisch beschouwd als objectieve feiten, professionele beoordelingen of definitieve conclusies.

Een geautomatiseerd veiligheidssignaal leidt niet zelfstandig tot verwijdering van inhoud, beperking of beëindiging van een account, verstrekking aan een bevoegde instantie of een andere ingrijpende maatregel. Een dergelijke maatregel wordt pas genomen na menselijke beoordeling overeenkomstig de noodprocedure.

LumenSphere neemt geen uitsluitend geautomatiseerde beslissing die voor de gebruiker rechtsgevolgen heeft of de gebruiker anderszins in aanmerkelijke mate treft. Wanneer een menselijke maatregel volgt op een geautomatiseerd signaal, kan de gebruiker zijn of haar standpunt toelichten, bezwaar maken en om herbeoordeling verzoeken, voor zover een wettelijke beperking zich daar niet tegen verzet. Artikel 22 AVG beschermt personen tegen uitsluitend geautomatiseerde beslissingen met juridische of vergelijkbaar ingrijpende gevolgen en verlangt in toepasselijke gevallen waarborgen zoals menselijke tussenkomst en de mogelijkheid een beslissing aan te vechten.

10. Bewaartermijnen

LumenSphere bewaart persoonsgegevens niet langer dan noodzakelijk is voor de doeleinden waarvoor zij worden verwerkt. De bewaartermijn wordt bepaald aan de hand van het soort gegevens, het doel van de verwerking, de duur van het account, de technische verwijder- en back-upcyclus en eventuele wettelijke verplichtingen. De AVG verlangt dat de bewaartermijn of de criteria waarmee deze wordt bepaald aan gebruikers worden uitgelegd.

10.1 Account- en contactgegevens

Account- en contactgegevens worden bewaard zolang het account actief is.

Na beëindiging van het account worden deze gegevens verwijderd zodra zij niet langer noodzakelijk zijn voor:

  • de afhandeling van de accountbeëindiging;
  • een openstaand privacyverzoek of een lopende klacht;
  • de afhandeling van betalingen;
  • een wettelijke bewaarplicht;
  • de onderbouwing of verdediging van een rechtsvordering.
10.2 Persoonlijke gebruikerskluis

Versleutelde persoonlijke gebruikersinhoud wordt bewaard totdat:

  • de gebruiker de betreffende inhoud zelf verwijdert;
  • de gebruiker het account beëindigt;
  • het account op een andere geldige grond wordt beëindigd.

Na verwijdering wordt de inhoud uit de actieve gebruikersomgeving verwijderd. Versleutelde kopieën kunnen daarna nog tijdelijk aanwezig zijn in beveiligde back-ups totdat zij volgens de vaste technische back-upcyclus automatisch worden overschreven.

Tijdens deze back-upperiode wordt de verwijderde inhoud niet opnieuw in de actieve gebruikersomgeving geplaatst of voor andere doeleinden gebruikt, behalve wanneer technisch herstel noodzakelijk is na een beveiligingsincident.

Bij beëindiging van het account krijgt de gebruiker vooraf de mogelijkheid de eigen gegevens te exporteren. Daarna wordt de persoonlijke gebruikerskluis ontoegankelijk gemaakt en volgens de technische verwijder- en back-upcyclus verwijderd.

10.3 Technische en beveiligingsgegevens

Technische loggegevens, sessiegegevens en beveiligingsgegevens worden bewaard zolang dit noodzakelijk is voor:

  • het beveiligen van LumenSphere;
  • het herkennen en onderzoeken van technische fouten;
  • het onderzoeken van onbevoegde toegang of technisch misbruik;
  • het herstellen van een beveiligingsincident;
  • het onderbouwen van een eventuele rechtsvordering.

De bewaartermijn wordt beperkt tot de periode waarin deze gegevens voor het betreffende technische of beveiligingsdoel redelijkerwijs noodzakelijk zijn.

10.4 Betaal- en abonnementsgegevens

Betaal-, factuur- en transactiegegevens worden bewaard zolang dit noodzakelijk is voor:

  • de uitvoering en afhandeling van betalingen;
  • abonnementsbeheer;
  • betalingsvragen en terugbetalingen;
  • fiscale en administratieve bewaarplichten;
  • de onderbouwing van financiële rechten of verplichtingen.
10.5 Veiligheids- en noodproceduregegevens

Een veiligheidssignaal dat na beoordeling ongegrond blijkt, wordt verwijderd of geanonimiseerd zodra:

  • de beoordeling is afgerond;
  • geen veiligheidsmaatregel meer nodig is;
  • de termijn voor bezwaar of herbeoordeling is verstreken;
  • geen wettelijke reden voor verdere bewaring bestaat.

Gegevens over een bevestigd veiligheidsincident worden alleen bewaard zolang dit noodzakelijk is voor:

  • de genomen veiligheidsmaatregel;
  • een bezwaar, klacht of herbeoordeling;
  • het verantwoorden van de activering en het gebruik van een noodsleutel;
  • een rechtsgeldige melding of overdracht;
  • een onderzoek door een bevoegde instantie;
  • een wettelijke verplichting;
  • de instelling, uitoefening of onderbouwing van een rechtsvordering.
10.6 Toestemming en versies van juridische documenten

LumenSphere bewaart gegevens waaruit blijkt:

  • welke versie van de Gebruiksvoorwaarden en Privacyverklaring de gebruiker heeft ontvangen;
  • wanneer deze documenten zijn aanvaard;
  • wanneer de gebruiker uitdrukkelijk met de noodprocedure heeft ingestemd;
  • wanneer toestemming is ingetrokken;
  • welke versie op het moment van de instemming van toepassing was.

Deze gegevens worden bewaard zolang dit noodzakelijk is om naleving van de AVG en de overeenkomst met de gebruiker te kunnen aantonen. LumenSphere moet kunnen aantonen dat geldige toestemming daadwerkelijk is verkregen.

Historische versies van de Gebruiksvoorwaarden en Privacyverklaring kunnen worden bewaard zonder daarin persoonlijke gebruikersinhoud op te nemen.

11. Rechten van gebruikers

Gebruikers kunnen de rechten uitoefenen die de AVG hun in hun concrete situatie geeft, waaronder het recht op:

  • informatie over de verwerking van persoonsgegevens;
  • inzage;
  • correctie of aanvulling;
  • verwijdering;
  • beperking van de verwerking;
  • overdraagbaarheid van gegevens;
  • bezwaar tegen bepaalde verwerkingen;
  • intrekking van toestemming;
  • informatie over relevante geautomatiseerde verwerking;
  • menselijke herbeoordeling van een ingrijpende maatregel;
  • het indienen van een klacht bij de Autoriteit Persoonsgegevens.
11.1 Persoonlijke gebruikerskluis

De gebruiker heeft via het eigen account rechtstreeks toegang tot de persoonlijke gebruikerskluis en kan de daarin opgeslagen inhoud zelf:

  • bekijken;
  • aanvullen;
  • corrigeren;
  • verwijderen;
  • exporteren.

LumenSphere en haar beheerders kunnen deze inhoud buiten de noodprocedure niet zelfstandig ontsleutelen, bekijken, corrigeren of inhoudelijk reconstrueren.

LumenSphere kan op verzoek wel de technische verwijdering van de versleutelde gebruikerskluis en de beëindiging van het account uitvoeren.

11.2 Overige persoonsgegevens

Voor account-, contact-, technische, betaal-, veiligheids- en andere voor LumenSphere leesbare gegevens kan de gebruiker een privacyverzoek indienen via:

  • info@lumensphere.online

LumenSphere kan uitsluitend aanvullende informatie vragen wanneer dit noodzakelijk is om vast te stellen dat het verzoek afkomstig is van de juiste persoon. Daarbij worden niet meer identificerende gegevens gevraagd dan voor deze controle noodzakelijk is.

LumenSphere reageert in beginsel binnen één maand na ontvangst van het verzoek. Bij een complex verzoek of een groot aantal verzoeken kan deze termijn met maximaal twee maanden worden verlengd. De gebruiker wordt binnen de eerste maand over de verlenging en de reden daarvoor geïnformeerd.

11.3 Intrekking van toestemming

De gebruiker kan de uitdrukkelijke toestemming voor de noodprocedure intrekken.

Omdat de noodprocedure een vast en niet-uitschakelbaar onderdeel van de veiligheidsinrichting van LumenSphere is, kan een account na intrekking niet actief blijven. De gebruiker krijgt vooraf de mogelijkheid de eigen gegevens te exporteren, waarna het account volgens de geldende beëindigings- en verwijderprocedure wordt gesloten.

Intrekking heeft geen terugwerkende kracht. Verwerkingen die vóór de intrekking rechtmatig hebben plaatsgevonden, worden daardoor niet alsnog onrechtmatig.

11.4 Beperkingen van rechten

Privacyrechten zijn niet in iedere situatie onbeperkt van toepassing. Een verzoek kan geheel of gedeeltelijk worden beperkt wanneer bijvoorbeeld:

  • gegevens op grond van de wet moeten worden bewaard;
  • gegevens noodzakelijk zijn voor een rechtsvordering;
  • het verzoek de rechten of veiligheid van anderen aantast;
  • het verzoek kennelijk ongegrond of buitensporig is;
  • verstrekking een lopend strafrechtelijk onderzoek kan belemmeren;
  • een wettelijke uitzondering van toepassing is.

Wanneer een verzoek wordt geweigerd of beperkt, ontvangt de gebruiker een uitleg en informatie over de mogelijkheid een klacht in te dienen bij de Autoriteit Persoonsgegevens of naar de bevoegde rechter te gaan, tenzij de wet verbiedt deze uitleg te geven.

12. Beveiligingsincidenten en datalekken

LumenSphere registreert beveiligingsincidenten en inbreuken in verband met persoonsgegevens in een intern incident- en datalekregister.

Per incident wordt, voor zover van toepassing, vastgelegd:

  • wat er is gebeurd;
  • welke persoonsgegevens en gebruikers mogelijk zijn getroffen;
  • welke gevolgen het incident kan hebben;
  • welke beveiligingsmaatregelen zijn genomen;
  • of melding aan de Autoriteit Persoonsgegevens noodzakelijk is;
  • of betrokken gebruikers moeten worden geïnformeerd.

Wanneer een datalek waarschijnlijk een risico oplevert voor de rechten en vrijheden van personen, meldt LumenSphere dit zonder onredelijke vertraging en indien mogelijk uiterlijk binnen 72 uur na ontdekking aan de Autoriteit Persoonsgegevens.

Wanneer het datalek waarschijnlijk een hoog risico oplevert, informeert LumenSphere de betrokken gebruikers zonder onredelijke vertraging in duidelijke en begrijpelijke taal.

Bij de beoordeling van het risico wordt onder meer rekening gehouden met:

  • de aard en omvang van het incident;
  • de soorten getroffen gegevens;
  • de vraag of de persoonlijke sleutel of een noodsleutel is geraakt;
  • de toegepaste versleuteling;
  • de mogelijkheid dat onbevoegden de gegevens daadwerkelijk kunnen lezen;
  • de mogelijke gevolgen voor betrokken gebruikers.

De AVG bepaalt dat rechtstreekse kennisgeving aan gebruikers onder omstandigheden niet nodig kan zijn wanneer passende bescherming, zoals doeltreffende versleuteling, de getroffen gegevens onbegrijpelijk maakt voor onbevoegden. Dit wordt per incident beoordeeld en geldt niet automatisch alleen omdat gegevens versleuteld waren.

13. Klachten over persoonsgegevens

Een gebruiker die een vraag of klacht heeft over de verwerking van persoonsgegevens kan contact opnemen via:

  • info@lumensphere.online

LumenSphere onderzoekt de klacht en informeert de gebruiker over de uitkomst en eventuele genomen maatregelen.

Wanneer de klacht betrekking heeft op een veiligheidsmaatregel, menselijke beoordeling of activering van de noodprocedure, wordt ook de daarvoor vastgestelde bezwaar- en herbeoordelingsprocedure gevolgd.

De gebruiker heeft daarnaast het recht om:

  • een klacht in te dienen bij de Autoriteit Persoonsgegevens;
  • de bevoegde rechter te benaderen.

Het gebruik van de interne klachtenprocedure is niet verplicht en beperkt deze rechten niet. De AVG-rechten omvatten het recht een klacht bij de toezichthouder in te dienen wanneer iemand meent dat persoonsgegevens niet rechtmatig worden verwerkt.

14. Wijzigingen van de Privacyverklaring

LumenSphere kan deze Privacyverklaring wijzigen wanneer:

  • de dienstverlening of technische inrichting verandert;
  • nieuwe functies worden toegevoegd;
  • de verwerking van persoonsgegevens verandert;
  • de beveiligingsmaatregelen of gebruikte dienstverleners veranderen;
  • wet- en regelgeving verandert;
  • een toezichthouder, rechter of bevoegde instantie een wijziging verlangt;
  • verduidelijking noodzakelijk is.

Bij iedere versie worden ten minste vermeld:

  • het versienummer;
  • de publicatiedatum;
  • de datum waarop de versie in werking treedt.

Bij wezenlijke wijzigingen worden gebruikers vóór de ingangsdatum duidelijk geïnformeerd via de app, het geregistreerde e-mailadres of beide.

Een wijziging wordt als wezenlijk beschouwd wanneer deze onder meer betrekking heeft op:

  • nieuwe categorieën persoonsgegevens;
  • nieuwe verwerkingsdoeleinden;
  • nieuwe ontvangers van gegevens;
  • een verandering in de toegang tot de persoonlijke gebruikerskluis;
  • de werking of reikwijdte van de noodprocedure;
  • de categorieën waarop de veiligheidsanalyse is gericht;
  • de vrijgave of het gebruik van een noodsleutel;
  • internationale doorgifte van persoonsgegevens;
  • de rechten of verplichtingen van gebruikers.

Wanneer voor een gewijzigde verwerking nieuwe of hernieuwde toestemming nodig is, wordt deze afzonderlijk en uitdrukkelijk gevraagd voordat de wijziging voor de gebruiker wordt geactiveerd.

Wanneer de gebruiker niet instemt met een wijziging die noodzakelijk is voor het voortzetten van het account, krijgt de gebruiker vooraf de mogelijkheid de eigen gegevens te exporteren en het account te beëindigen.

Wijzigingen worden niet met terugwerkende kracht toegepast op eerder opgeslagen gegevens wanneer dit de gebruiker onredelijk zou benadelen of wanneer daarvoor geen geldige rechtsgrond bestaat.

LumenSphere bewaart eerdere versies van de Privacyverklaring en registreert welke versie aan iedere gebruiker is verstrekt en aanvaard. Daarmee kan LumenSphere aantonen welke informatie en voorwaarden op een bepaald moment van toepassing waren. De AVG verlangt dat toestemming aantoonbaar is en dat gebruikers transparant over verwerkingen en wijzigingen worden geïnformeerd.

15. Contact

Voor vragen, verzoeken of klachten over privacy en persoonsgegevens:

LumenSphere

  • Juridische naam: LumenSphere
  • KvK-nummer: 42119781
  • E-mailadres: info@lumensphere.online
  • Contactformulier: ga naar de contactpagina