1.0 Inleiding
MyHives is een platform voor veiligheid, participatie en geleefde ervaringen. We helpen mensen veiliger te bewegen, te documenteren wat ze meemaken, elkaar te ondersteunen, hun stem zichtbaar te maken en snelle hulp te krijgen wanneer dat nodig is.
Omdat MyHives is opgebouwd rond navigatie, rapportage, vertrouwde relaties en noodondersteuning, kunnen sommige gegevens die via het platform worden verwerkt in de praktijk zeer gevoelig zijn. Dit omvat live en historische locatie, route- en bestemmingsgegevens, veiligheidsdagboekitems, openbare en privémeldingen, vertrouwde-kring-relaties, noodvideo en -audio, taalvoorkeuren, AI-gestuurde gesprekken en in sommige gevallen informatie die gezondheid, etniciteit, religie, seksualiteit, politieke opvattingen, discriminatie-ervaringen of andere bijzondere categorieën persoonsgegevens kan onthullen. Onder de AVG vereisen dergelijke gegevens extra bescherming en, wanneer gebruikers ervoor kiezen deze te verstrekken, is uitdrukkelijke toestemming vaak de meest passende wettelijke grondslag.
Dit witboek hanteert vier fundamentele uitgangspunten.
- Ten eerste, privacy by design. MyHives is zo ontworpen dat privacybescherming vanaf het begin deel uitmaakt van de productarchitectuur, in lijn met artikel 25 AVG en de EDPB-richtsnoeren.
- Ten tweede, gebruikerscontrole met eerlijke grenzen. Gebruikers moeten de privé/openbaar-deling, machtigingen, toegang tot de vertrouwde kring en veel bewaaropties kunnen beheren, maar we beloven geen onmogelijke resultaten zoals directe verwijdering uit alle back-ups, screenshots, caches, reposts of kopieën van derden.
- Ten derde, governance bij hoogrisicoverwerking. Omdat MyHives locatiegegevens, noodmedia, openbare/privé veiligheidsrapportage en AI-gestuurde interpretatie omvat, behandelen we een DPIA-beoordeling als vereist vóór de lancering en telkens wanneer er nieuwe verwerkingen worden geïntroduceerd.
- Ten vierde, AI moet worden beheerst. De EU AI-wet wordt gefaseerd ingevoerd, waarbij verplichtingen voor AI voor algemene doeleinden al van kracht zijn en transparantieverplichtingen voor bepaalde AI-interacties en AI-gegenereerde inhoud gelden vanaf 2 augustus 2026.
2. Wie wij zijn
Voor de consumentgerichte MyHives-dienst treedt MyHives Coöperatie U.A. op als primaire verwerkingsverantwoordelijke. Dat betekent dat MyHives Coöperatie U.A. de doeleinden en middelen bepaalt van de kernverwerking B2C die in dit beleid wordt beschreven.
MyHives B.V. kan optreden als gelieerde technisch dienstverlener en, afhankelijk van de verwerkingscontext, als verwerker of subverwerker voor de coöperatie waar het het platform namens de coöperatie ontwikkelt, host, beveiligt, ondersteunt en onderhoudt. In andere contexten, zoals bedrijfsadministratie, relaties met investeerders, financiën, juridische vorderingen, beveiligingsonderzoeken of interne governance, kan MyHives B.V. voor die afzonderlijke doeleinden als eigen verwerkingsverantwoordelijke optreden. Deze rollen moeten contractueel worden vastgelegd en in de interne governance worden weerspiegeld.
Als u contact met ons wilt opnemen over privacy, gebruik dan:
E-mail: privacy@myhives.nl
Verwerkingsverantwoordelijke: MyHives Coöperatie U.A.
3. Reikwijdte van dit beleid
Dit witboek heeft betrekking op het MyHives-consumentenplatform, waaronder:
- Nest: navigatie, realtime locatie, bestemmingsverwerking, routevoorkeuren, veiliger routescoring, routegeschiedenis en route-uitleg.
- Veiligheidsdagboek: privé en openbare logging, tekst, foto's, video, audio, categorieën, tags, openbaar/privé-schakelaars, geselecteerd delen en AI-gestuurde conceptvorming of logging.
- Vertrouwde Kring: op uitnodiging gebaseerde ondersteuningsrelaties, rijtdeling, zichtbaarheid bij noodgevallen en intrekking.
- Paniek en noodondersteuning: live locatie, audio/video, toegang tot alarmcentra, toegang tot vertrouwde kring, vertaling en escalatielogica.
- BEEKON: interactieve AI-hulp, spraakgesprek, contextuele logging, visueel begrip via camera-invoer of slimme brillen waar ingeschakeld, noodvertaling, routeaanbevelingen en AI-gestuurde veiligheidsinterpretatie.
- Operaties en governance: ondersteuning, analyses, beveiliging, integriteit, misbruikpreventie, naleving van wetgeving, model- en workflowverbetering en interne risicobeheersing.
4. Kernbeginselen privacy en governance
MyHives wordt geleid door de volgende beginselen.
- Doelbinding. Wij verwerken gegevens alleen voor specifieke, uitdrukkelijke en legitieme doeleinden.
- Dataminimalisatie. Wij verzamelen en gebruiken zo min mogelijk gegevens die nodig zijn voor de functie die u kiest te gebruiken.
- Standaard privé. Privé is de standaard voor dagboekinhoud, tenzij u actief kiest voor openbaar of gericht delen.
- Gelaagde toestemming. Hoogrisicomachtigingen en hoogrisicodeelopties vereisen een duidelijke gebruikersactie en mogen niet afhangen van verborgen standaardinstellingen.
- Bewaardiscipline. Wij bewaren nauwkeurige locatie-, route-, nood- of dagboekgegevens niet langer dan gerechtvaardigd is.
- Pseudonimisering waar mogelijk. Wij verminderen de identificeerbaarheid waar de functionaliteit dat toelaat.
- Eerlijke transparantie. Wij vertellen gebruikers duidelijk wat er wordt vastgelegd, wie het kan zien, hoe lang het wordt bewaard en wat er niet gegarandeerd kan worden na openbaar delen.
Deze beginselen weerspiegelen de verwachtingen van de AVG en de EDPB met betrekking tot rechtmatige verwerking, dataminimalisatie, opslagbeperking, beveiliging en privacy by design.
5. Cloud, hosting en infrastructuur
MyHives kan gebruikmaken van cloud- en infrastructuurpartners, waaronder Amazon Web Services (AWS) en verwante dienstverleners. Onze primaire cloud-hosting en -opslag zijn bedoeld in de EU-regio in Frankfurt, Duitsland.
EU-regiohosting is nuttig vanuit het perspectief van gegevensresidentie, maar elimineert automatisch de analyse van internationale doorgiften niet. Persoonsgegevens kunnen nog steeds buiten de EER worden doorgegeven als ondersteuning, externe toegang, analyses, modelactiviteiten of leveranciersdiensten derde landen betreffen. Als gegevens buiten de EER worden doorgegeven, zal MyHives gebruikmaken van rechtmatige overdrachtsinstrumenten zoals een adequaatheidsbesluit of de standaardcontractbepalingen van de Europese Commissie, samen met aanvullende waarborgen waar nodig.
5.1 Google Workspace API's
Het gebruik en de overdracht van informatie die MyHives via Google API's ontvangt, voldoet aan het Google API Services User Data Policy, inclusief de Limited Use-vereisten. Ruwe of afgeleide gebruikersdata uit Google Workspace API's wordt uitsluitend gebruikt conform dit beleid en nooit voor het trainen van algemene AI-modellen.
6. Welke gegevens wij verwerken
6.1 Account- en profielgegevens
Wij kunnen uw naam, e-mailadres, telefoonnummer, profielafbeelding, inloggegevens, accountinstellingen, taalinstellingen en toegankelijkheidsvoorkeuren verwerken. Wij gebruiken deze gegevens voor het aanmaken van accounts, authenticatie, ondersteuning, dienstverlening en beveiliging.
6.2 Live locatie- en routegegevens
Wij kunnen uw huidige locatie, herkomst, bestemming, routegeschiedenis, live ritvoortgang, routevoorkeuren, beurtbegeleiding en nabijheid van veiligheidssignalen verwerken. Wij gebruiken dit voor navigatie, veiliger routescoring, het delen van ritten via de vertrouwde kring, paniekondersteuning en routegeschiedenisopdrachten. Zelfs waar locatiegegevens geen bijzondere categorie zijn onder de AVG, blijven ze in de praktijk zeer gevoelig omdat ze gewoonten, thuis, werk, bezoeken en kwetsbaarheidspatronen kunnen onthullen.
6.3 Veiligheidsdagboekgegevens
Wij kunnen tekstrapporten, tags en categorieën, openbare/privéstatus, foto's, video's, audio, locatie gekoppeld aan het dagboekitem, geselecteerde ontvangers en tijdstempels verwerken. Wij gebruiken dit voor persoonlijke administratie, openbare veiligheidssignalering, delen via de vertrouwde kring, geselecteerde mededelingen en route-/veiligheidsinformatie.
6.4 Gegevens van de Vertrouwde Kring
Wij kunnen uitnodigingen, geaccepteerd of afgewezen lidmaatschap, live rijtdeling, zichtbaarheid bij noodgevallen en ondersteuningsinteracties verwerken. Wij gebruiken dit ter ondersteuning van gebruikersgestuurde veiligheidscoördinatie.
6.5 Paniek- / noodgegevens
Wij kunnen realtime locatie, live of opgenomen video, live of opgenomen audio, interactielogboeken van alarmcentra, incidentmetadata, noodmeldingen van de vertrouwde kring en escalatierecords verwerken. Wij gebruiken dit voor directe ondersteuning, noodafhandeling, controleerbaarheid, misbruikpreventie en juridische bewaring waar nodig.
6.6 AI-interactiegegevens
Wij kunnen gebruikersprompts, spraakopnamen waar ingeschakeld, transcripties, AI-uitvoer, routevragen, contextuele opdrachten, gebruikerscorrecties, camera-afgeleid scènebegrip waar ingeschakeld, feeds van slimme brillen waar ingeschakeld en toon- of intonatieanalyse waar ingeschakeld voor comfort, vertaling of ondersteuningsoptimalisatie verwerken.
6.7 Technische, beveiligings- en ondersteuningsgegevens
Wij kunnen apparaat-ID's, app-versie, crashlogboeken, IP-adres, misbruikvlaggen, telemetrie en ondersteuningsgesprekken verwerken. Wij gebruiken deze voor beveiliging, betrouwbaarheid, foutopsporing, analyses, misbruikpreventie en platformverbetering.
7. Waarom wij uw gegevens verwerken
Wij verwerken persoonsgegevens voor de volgende doeleinden:
- voor het aanmaken en beheren van uw account;
- voor het bieden van Nest-navigatie en routebegeleiding;
- voor routescoring en veiligheidsscore;
- om u veiligheidsdagboekinhoud te laten aanmaken, opslaan, publiceren of delen;
- voor het beheren van de functies van de Vertrouwde Kring;
- voor paniek- en noodondersteuning;
- ter ondersteuning van AI-gestuurde logging, vertaling en contextuele begeleiding;
- voor het verbeteren van beveiliging, betrouwbaarheid en servicekwaliteit;
- voor het voorkomen van misbruik, fraude en misbruik van het platform;
- voor het naleven van wettelijke verplichtingen;
- en, waar wettelijk toegestaan, voor het verbeteren van onze diensten, modellen en veiligheidsinformatie.
8. Juridische grondslagen voor verwerking
Wij baseren ons op een of meer van de volgende juridische grondslagen.
- Uitvoering van een overeenkomst. Wij gebruiken deze grondslag waar verwerking noodzakelijk is om de door u gevraagde dienst te leveren, zoals het aanmaken van accounts, navigatie, functies van de vertrouwde kring, routegeschiedenis en kerndienstlevering.
- Toestemming. Wij gebruiken toestemming waar u ervoor kiest specifieke machtigingen of mededelingen in te schakelen, waaronder openbare publicatieopties, camera-/microfoongebruik waar vereist, geselecteerd delen met derden en bijzonder gevoelige of speciale categorieën inhoud die u zelf verstrekt. Toestemming onder de AVG moet vrij, specifiek, geïnformeerd en ondubbelzinnig zijn, en u moet deze kunnen intrekken.
- Gerechtvaardigde belangen. Wij kunnen ons beroepen op gerechtvaardigde belangen voor platformbeveiliging, misbruikpreventie, beperkte analyses, betrouwbaarheid, serviceverbetering en bepaalde fraude- en juridische-risicocontroles, maar alleen waar die belangen noodzakelijk zijn en niet worden overschreden door uw rechten.
- Wettelijke verplichting. Wij kunnen gegevens verwerken of bewaren om te voldoen aan rechterlijke bevelen, rechtmatige verzoeken van autoriteiten, boekhoud- en fiscale verplichtingen en andere wettelijk verplichte taken.
9. Bijzondere categorieën en hoogrisicogegevens
MyHives erkent dat door gebruikers gegenereerde inhoud het volgende kan onthullen:
- ras of etnische afkomst,
- seksualiteit of genderidentiteit,
- religie,
- gezondheidsinformatie,
- politieke opvattingen,
- of ervaringen met discriminatie en intimidatie.
MyHives vereist deze categorieën niet standaard. Als u ervoor kiest ze in te dienen, verwerken wij ze alleen voor zover nodig voor de door u geselecteerde functie, met uitdrukkelijke toestemming of een andere geldige wettelijke grondslag, met verbeterde toegangscontroles en striktere bewaarregels.
Noodvideo of -audio kan ook terloops zeer gevoelige informatie vastleggen. Waar dat het geval is, verwerken wij deze alleen om dringende ondersteuning te bieden, communicatie te bevorderen, veiligheid te waarborgen, misbruik te onderzoeken of te voldoen aan de wet.
10. BEEKON
10.1 Wat de AI doet
BEEKON kan gebruikers ondersteunen door gesprekken te voeren, hen te helpen een situatie te loggen, te vertalen tussen talen, camera- of audio-invoer te interpreteren waar ingeschakeld, te helpen met route- en veiligheidscontext, dagboekitems op te slaan of te publiceren en noodcommunicatie te ondersteunen. De AI handelt op instructie van de gebruiker. Het is ondersteunend, niet gezaghebbend.
10.2 AI-transparantie
Wij streven ernaar gebruikers duidelijk te informeren wanneer zij communiceren met AI, wanneer AI inhoud opstelt, vertaalt of interpreteert en wanneer door AI gegenereerde uitvoer wordt getoond. De EU AI-wet introduceert transparantieverplichtingen voor bepaalde AI-interacties en door AI gegenereerde inhoud, waarbij transparantieverplichtingen uit artikel 50 gelden vanaf 2 augustus 2026.
10.3 AI is ondersteunend, niet gezaghebbend
BEEKON helpt gebruikers, maar gebruikers blijven verantwoordelijk voor het beoordelen en bevestigen van wat wordt opgeslagen, gedeeld of gepubliceerd, met name wanneer inhoud andere personen, gevoelige feiten of openbare beschuldigingen betreft.
10.4 Camera- en audiocontext
Als de AI kan "zien" via een telefooncamera of verbonden bril, of live audio kan horen en verwerken, mag dat alleen gebeuren wanneer de gebruiker dit actief inschakelt. Er moet een zichtbare indicator zijn wanneer de sensor actief is.
10.5 Toon, intonatie en nabootsing
MyHives kan stemkenmerken zoals tempo, toon en intonatie analyseren om de communicatiekwaliteit, vertaalhelderheid, urgentiedetectie of emotioneel comfort bij noodondersteuning te verbeteren. MyHives beweert niet dat het emotionele toestanden kan diagnosticeren of beschermde kenmerken met zekerheid kan afleiden.
10.6 Modeltraining en -verbetering
Wij onderscheiden model- en workflowverbetering in drie categorieën.
- Openbare inhoud. Openbare dagboeken en openbare veiligheidssignalen kunnen worden gebruikt om routescoring, veiligheidsscore, signaalclassificatie, moderatie en productinformatie te verbeteren.
- Privé-inhoud. Privédagboekitems, privémedia, inhoud van de vertrouwde kring en paniek-audio/-video worden standaard niet gebruikt voor open modeltraining.
- Ondersteunings- en noodgegevens. Noodgegevens kunnen worden gebruikt voor dienstverlening, kwaliteitscontrole van incidenten, fraudepreventie, beveiliging en strikt beperkte workflowverbetering.
10.7 AI voor route- en veiligheidsscore
MyHives kan verzamelde gegevens, met name openbare en geaggregeerde gegevens, gebruiken om veiligheidsscores, routescores, routeaanbevelingen, contextuele waarschuwingen en voorspellingen van veiligere routes te verbeteren.
12. Verantwoordelijkheid gebruiker en platform
Gebruikers mogen het volgende niet uploaden, publiceren of delen:
- intieme afbeeldingen van anderen zonder wettelijke bevoegdheid,
- privé of gevoelige persoonsgegevens van anderen zonder wettelijke grondslag,
- lasterlijke of bewust valse beschuldigingen,
- doxxing-inhoud,
- of andere onwettige inhoud.
Gebruikers blijven verantwoordelijk voor het beoordelen van door AI ondersteunde uitvoer vóór publicatie of deling.
MyHives behoudt zich het recht voor inhoud te modereren, te beperken, te verwijderen, te bewaren of openbaar te maken waar nodig om platformregels te handhaven, mensen te beschermen, wetgeving na te leven, misbruik te onderzoeken of juridische en veiligheidsverplichtingen te ondersteunen.
13. Apparaatmachtigingen en -instellingen
13.1 Locatie
Gebruikt voor detectie van huidige positie, routering, stap-voor-stap navigatie, rijtdeling, paniekrespons, routegeschiedenis en veiligheidsscore.
13.2 Camera
Gebruikt voor dagboekuploads, live noodondersteuning, AI-gestuurde contextueel begrip waar ingeschakeld, en profiel-/mediataken gekozen door de gebruiker.
13.3 Microfoon
Gebruikt voor dagboekuploads, spraak-AI-interacties, noodvertaling en noodcommunicatie.
13.4 Contacten
Alleen gebruikt voor het uitnodigen en beheren van een Vertrouwde Kring wanneer de gebruiker ervoor kiest die functie te gebruiken.
13.5 Intrekking
Machtigingen kunnen op elk moment worden ingetrokken in de apparaatinstellingen, maar dit kan bepaalde functies beperken of uitschakelen.
14. Bewaring en verwijdering
Bewaring moet praktisch zijn en weerspiegeld worden in het systeemontwerp.
14.1 Accountgegevens
Bewaard zolang uw account actief is. Wij kunnen een zachte verwijderingsperiode van maximaal 30 dagen na verwijdering van het account handhaven ter ondersteuning van herstel, fraudecontroles of misbruikcontrole.
14.2 Live navigatielocatie
Bewaard tijdens actieve navigatie en voor een korte ondersteunings- of foutopsporingsperiode na de rit, bijvoorbeeld tot 24 uur, daarna verwijderd of gereduceerd tot minimale metadata, tenzij gekoppeld aan een noodgebeurtenis.
14.3 Routegeschiedenis
Alleen de laatste 20 zichtbare routegeschiedenissen mogen aan de gebruiker worden getoond. Aanbevolen bewaring van nauwkeurige geschiedenis in actieve systemen is niet langer dan 90 dagen, tenzij een kortere periode wordt gekozen.
14.4 Privédagboekinhoud
Bewaard totdat de gebruiker het verwijdert of het account sluit, met tijdelijke buffers voor misbruikcontrole of herstelondersteuning, daarna verwijderd uit actieve systemen en verouderd uit back-ups.
14.5 Openbare dagboekinhoud
Bewaard totdat de gebruiker het verwijdert of privé maakt. Openbare weergave moet snel stoppen na een privacywijziging of verwijdering, maar wij kunnen verwijdering uit screenshots, caches, externe reposts of onafhankelijke ontvangers niet garanderen.
14.6 Gegevens van de Vertrouwde Kring
Bewaard zolang de relatie actief is. Intrekking van toegang moet snel van kracht worden. Beperkte auditlogboeken kunnen worden bewaard voor een redelijke beveiligingsperiode.
14.7 Paniekincidentgegevens
Standaardbewaring van maximaal 12 maanden na sluiting van het incident. Langere bewaring kan van toepassing zijn voor juridische vorderingen, bewaring ten behoeve van wetshandhaving, fraudecontrole of grootschalig incidentonderzoek.
14.8 AI-interactielogboeken
Gewone prompts en uitvoer moeten een korte bewaarperiode hebben, tenzij de gebruiker ze opslaat. Nood-AI-interacties moeten in lijn zijn met de bewaring van paniekincidenten.
14.9 Back-ups
Verwijderde gegevens kunnen in versleutelde back-ups blijven totdat ze worden overschreven in normale herstelcycli na noodgevallen. Wij beloven geen directe verwijdering uit back-ups.
15. Gegevensdeling en ontvangers
MyHives kan persoonsgegevens delen met:
- dienstverleners en verwerkers, waaronder AWS en andere infrastructuurleveranciers, analyse- en crashdiensten, ondersteuningstools, kaart- en routeproviders, notificatieproviders, moderatie- of beveiligingstools en AI-/modelleveranciers waar goedgekeurd;
- leden van de Vertrouwde Kring, op aanwijzing van de gebruiker;
- alarmcentra en noodpartners, wanneer paniekondersteuning wordt geactiveerd;
- geselecteerde ontvangers zoals advocaten of werkgevers, alleen op aanwijzing van de gebruiker of waar de wet anders vereist;
- en autoriteiten, waar vereist door de wet, noodnoodzaak of rechtmatig verzoek.
16. Internationale doorgiften
Zelfs bij primaire opslag in Frankfurt kunnen doorgiften plaatsvinden als leveranciers of ondersteuningsteams buiten de EER toegang hebben tot persoonsgegevens. In dat geval zal MyHives vertrouwen op adequaatheidsbesluiten waar beschikbaar of standaardcontractbepalingen plus aanvullende maatregelen waar vereist.
17. Beveiligingsaanpak
MyHives streeft ernaar beveiligingsmaatregelen toe te passen die passen bij het risico, waaronder:
- versleuteling bij overdracht en in rust,
- rolgebaseerde toegang,
- toegangslogboeken,
- meervoudige authenticatie voor interne toegang,
- aparte omgevingen,
- beperkte toegang tot noodmedia,
- leverancierszorgvuldigheid,
- kwetsbaarheidsbeheer,
- en incidentrespons.
Voor paniek- en privédagboekinhoud moet de toegang strikt op basis van behoefte zijn, gelogd, controleerbaar en intern gesegmenteerd.
18. Rechten van de gebruiker
Afhankelijk van de toepasselijke wetgeving kunnen gebruikers het recht hebben om:
- toegang te vragen,
- te rectificeren,
- te wissen,
- te beperken,
- bezwaar te maken,
- gegevens over te dragen waar van toepassing,
- en toestemming in te trekken.
MyHives moet bieden:
- in-app privacyinstellingen waar mogelijk,
- duidelijke instellingen voor openbare/privéstatus,
- verwijderingstools,
- en een speciaal privacycontact.
Gebruikers kunnen ook een klacht indienen bij de Autoriteit Persoonsgegevens of een andere bevoegde toezichthoudende autoriteit.
19. Kinderen en leeftijdspositionering
Als MyHives wordt aangeboden aan minderjarigen of waarschijnlijk door minderjarigen zal worden gebruikt, is een aparte analyse van leeftijd en ouderlijke toestemming vereist. Als het platform primair bedoeld is voor volwassenen, moet dit duidelijk worden vermeld in het definitieve openbare beleid en de algemene voorwaarden.
20. Wijzigingen in dit beleid
Wij kunnen dit privacybeleid van tijd tot tijd bijwerken. Als wijzigingen wezenlijk zijn, zullen wij dit mededelen via redelijke middelen, zoals een melding in de app, e-mail of een andere servicecommunicatie. Het bijgewerkte beleid wordt van kracht op de in het beleid vermelde datum.