Geen verborgen tracking
Cookiebeleid
GentiusAI gebruikt minimale, noodzakelijke opslag om je veilig ingelogd te houden, je voorkeuren te onthouden en misbruik te voorkomen. Dit beleid beschrijft wat en waarom, in lijn met de ePrivacy Directive (2002/58/EC) en GDPR.
Laatst bijgewerkt op 12 augustus 2026
Wat zijn cookies en lokale opslag?
Cookies: Kleine gegevensbestanden die websites via je browser opslaan. Ze worden elke pagina teruggezonden naar de server.
Lokale opslag (localStorage/sessionStorage): Werkt vergelijkbaar, maar gegevens blijven zuiver in je browser, worden niet automatisch verstuurd.
Web Storage vs Cookies: Beide hebben limieten (~5-10 MB), maar Web Storage is sneller en privater.
In dit beleid gebruiken we "opslag" voor beide technieken.
Categorie 1: Strikt noodzakelijke opslag
Wat: Opslag zonder welke kernfuncties niet werken.
Waarom geen toestemming nodig: Onder de ePrivacy Directive (art. 5(3)) en GDPR mag strikt noodzakelijke opslag zonder voorafgaande toestemming.
- Authenticatie en sessie: Supabase auth tokens, sessie-ID's. Nodig om je veilig ingelogd te houden en OAuth-logins af te ronden.
- Beveiligingstoken (HttpOnly): Niet toegankelijk vanuit JavaScript, maximaal 5 jaar geldig. Voorkomt oneindige gratis account-aanmakingen (1 apparaat = 1 gratis account).
- Voorkeurinstellingen: LocalStorage slaat op: geselecteerde opleiding, lesstijl (Basis/Standaard/Expert), uitlegniveau, favoriete onderwerpen.
- Werkende sessie-gegevens: Herhaalwachtrij, tutorvoorkeur, notities in concept, formulierwaarden, UI-thema (licht/donker).
- Agenda-instellingen: Tijdzone, werkdagen, weekstartdag (lokaal opgeslagen, niet naar server gezonden).
- Cookie-notificatie: localStorage-sleutel "gentius_cookie_notice" onthoudt dat je dit beleid hebt gezien (voorkoming van herhaalde waarschuwing).
Categorie 2: Functionele opslag (op verzoek)
Wat: Opslag voor functies die je zelf hebt gekozen/ingeschakeld.
Toestemming: Jij vraagt deze functies aan door ze te gebruiken (bijv. lesopname). Toestemming is impliciet/expliciet.
- Lesopname-voorkeur: Of je microfoontoegang toestaat, wordt lokaal onthouden.
- Upload-voorkeur: Laatst gekozen bestandstype/map.
- Groepsvoorkeur: Laatst actieve studiegroep of project.
Geen analyse- of marketingcookies (momenteel)
Huidge stand: GentiusAI plaatst MOMENTEEL geen:
- Google Analytics cookies
- Facebook Pixel / Meta tracking
- Advertentienetwerk-cookies
- A/B testing cookies die je gedrag volgen
Interne promotie: We tonen onze eigen berichten (bijv. Tools+ aanbeveling, Virtual Tutor feature) op basis van jouw pakket, niet op basis van extern tracking.
In de toekomst: Mocht analyse of marketing worden toegevoegd, zullen we:
- EERST duidelijk toestemming vragen
- Een echt cookie-voorkeurspanel toevoegen (niet alleen informatief)
- Dit beleid bijwerken
Externe diensten en hun cookies
Google OAuth (optioneel): Wanneer je met Google inlogt, gelden Googles privacy- en cookiebeleid. GentiusAI zelf leest geen Google-cookies.
Externe links (bijv. YouTube, links naar bronnen): Wanneer je een externe link opent, volgen die sites hun eigen cookiebeleid. Een gewone link naar YouTube plaatst op GentiusAI zelf geen YouTube-tracking.
Telegram (optioneel proefactie): Telegram is een externe dienst met eigen cookies en privacybeleid. Je bent hier zelf verantwoordelijk voor.
Cookies en locatie van servers
Supabase (EU servers): Auth cookies bevat standaard cookies die onder EU-wetgeving vallen. Geen externe tracking.
Vercel (CDN, multi-regio): Plaatst minimale infra-cookies (sessie-IDs). Geen marketing.
Gegevensopslag: Je opslag staat op EU-servers. Zie ons privacybeleid voor details over internationale gegevensverwerkingspartners.
Blokkeren, verwijderen of beheren
Via je browser: Je kunt cookies en localStorage bekijken, beheren of verwijderen:
- Chrome/Edge: Instellingen → Privacy → Cookies en website-gegevens
- Firefox: Instellingen → Privacy → Cookies en websitegegevens
- Safari: Voorkeuren → Privacy → Cookies beheren
Waarschuwing: Blokkering van strikt noodzakelijke opslag kan ervoor zorgen dat:
- Je niet meer inlogt
- AI-functies niet werken
- Je voorkeurinstellingen verdwijnen
Opt-out: Voor toekomstige analyse-cookies zal er een duidelijk voorkeurspanel zijn waar je makkelijk kunt weigeren.
Privacy en beveiligingspraktijken
Cookies zijn beveiligd:
- Auth-cookies hebben Secure-vlag (alleen HTTPS)
- Kritieke cookies zijn HttpOnly (niet toegankelijk vanuit JavaScript, minder XSS-risico)
- Cookies hebben SameSite-instellingen (CSRF-bescherming)
Gegevensminimalisatie: We slaan minimaal op wat nodig is. Gevoelige data (wachtwoord, betalingsgegevens) worden NOOIT in localStorage opgeslagen.
Geen tracking buiten de website: GentiusAI-cookies volgen je niet op andere websites.
Belgische en EU-regelgeving
ePrivacy Directive (2002/58/EC): België implementeerde dit via de Wet elektronische communicatie. Elektronische opslag zonder toestemming is verboden, BEHALVE voor strikt noodzakelijke cookies.
GDPR (2016/679/EU): Cookies kunnen persoonsgegevens bevatten. Transparantie en rechten zijn vereist (zie privacybeleid).
Dit beleid voldoet aan: Art. 82 van de Belgische Wet op elektronische communicatie, GDPR art. 4 en 13, en EDPB-richtlijnen over cookies en tracking.
Wijzigingen en contact
Updates: Wanneer we nieuwe cookies of technieken gebruiken, passen we dit beleid aan. Wijzigingen worden op deze pagina gepubliceerd.
Datum laatst bijgewerkt: 29 augustus 2026
Vragen of bezwaren?
Je kunt ook klacht indienen bij de Belgische Gegevensbeschermingsautoriteit.