Geen verborgen tracking

Cookiebeleid

GentiusAI gebruikt minimale, noodzakelijke opslag om je veilig ingelogd te houden, je voorkeuren te onthouden en misbruik te voorkomen. Dit beleid beschrijft wat en waarom, in lijn met de ePrivacy Directive (2002/58/EC) en GDPR.

Laatst bijgewerkt op 12 augustus 2026

1

Wat zijn cookies en lokale opslag?

Cookies: Kleine gegevensbestanden die websites via je browser opslaan. Ze worden elke pagina teruggezonden naar de server.

Lokale opslag (localStorage/sessionStorage): Werkt vergelijkbaar, maar gegevens blijven zuiver in je browser, worden niet automatisch verstuurd.

Web Storage vs Cookies: Beide hebben limieten (~5-10 MB), maar Web Storage is sneller en privater.

In dit beleid gebruiken we "opslag" voor beide technieken.

2

Categorie 1: Strikt noodzakelijke opslag

Wat: Opslag zonder welke kernfuncties niet werken.

Waarom geen toestemming nodig: Onder de ePrivacy Directive (art. 5(3)) en GDPR mag strikt noodzakelijke opslag zonder voorafgaande toestemming.

  • Authenticatie en sessie: Supabase auth tokens, sessie-ID's. Nodig om je veilig ingelogd te houden en OAuth-logins af te ronden.
  • Beveiligingstoken (HttpOnly): Niet toegankelijk vanuit JavaScript, maximaal 5 jaar geldig. Voorkomt oneindige gratis account-aanmakingen (1 apparaat = 1 gratis account).
  • Voorkeurinstellingen: LocalStorage slaat op: geselecteerde opleiding, lesstijl (Basis/Standaard/Expert), uitlegniveau, favoriete onderwerpen.
  • Werkende sessie-gegevens: Herhaalwachtrij, tutorvoorkeur, notities in concept, formulierwaarden, UI-thema (licht/donker).
  • Agenda-instellingen: Tijdzone, werkdagen, weekstartdag (lokaal opgeslagen, niet naar server gezonden).
  • Cookie-notificatie: localStorage-sleutel "gentius_cookie_notice" onthoudt dat je dit beleid hebt gezien (voorkoming van herhaalde waarschuwing).
3

Categorie 2: Functionele opslag (op verzoek)

Wat: Opslag voor functies die je zelf hebt gekozen/ingeschakeld.

Toestemming: Jij vraagt deze functies aan door ze te gebruiken (bijv. lesopname). Toestemming is impliciet/expliciet.

  • Lesopname-voorkeur: Of je microfoontoegang toestaat, wordt lokaal onthouden.
  • Upload-voorkeur: Laatst gekozen bestandstype/map.
  • Groepsvoorkeur: Laatst actieve studiegroep of project.
4

Geen analyse- of marketingcookies (momenteel)

Huidge stand: GentiusAI plaatst MOMENTEEL geen:

  • Google Analytics cookies
  • Facebook Pixel / Meta tracking
  • Advertentienetwerk-cookies
  • A/B testing cookies die je gedrag volgen

Interne promotie: We tonen onze eigen berichten (bijv. Tools+ aanbeveling, Virtual Tutor feature) op basis van jouw pakket, niet op basis van extern tracking.

In de toekomst: Mocht analyse of marketing worden toegevoegd, zullen we:

  • EERST duidelijk toestemming vragen
  • Een echt cookie-voorkeurspanel toevoegen (niet alleen informatief)
  • Dit beleid bijwerken
5

Externe diensten en hun cookies

Google OAuth (optioneel): Wanneer je met Google inlogt, gelden Googles privacy- en cookiebeleid. GentiusAI zelf leest geen Google-cookies.

Externe links (bijv. YouTube, links naar bronnen): Wanneer je een externe link opent, volgen die sites hun eigen cookiebeleid. Een gewone link naar YouTube plaatst op GentiusAI zelf geen YouTube-tracking.

Telegram (optioneel proefactie): Telegram is een externe dienst met eigen cookies en privacybeleid. Je bent hier zelf verantwoordelijk voor.

6

Cookies en locatie van servers

Supabase (EU servers): Auth cookies bevat standaard cookies die onder EU-wetgeving vallen. Geen externe tracking.

Vercel (CDN, multi-regio): Plaatst minimale infra-cookies (sessie-IDs). Geen marketing.

Gegevensopslag: Je opslag staat op EU-servers. Zie ons privacybeleid voor details over internationale gegevensverwerkingspartners.

7

Blokkeren, verwijderen of beheren

Via je browser: Je kunt cookies en localStorage bekijken, beheren of verwijderen:

  • Chrome/Edge: Instellingen → Privacy → Cookies en website-gegevens
  • Firefox: Instellingen → Privacy → Cookies en websitegegevens
  • Safari: Voorkeuren → Privacy → Cookies beheren

Waarschuwing: Blokkering van strikt noodzakelijke opslag kan ervoor zorgen dat:

  • Je niet meer inlogt
  • AI-functies niet werken
  • Je voorkeurinstellingen verdwijnen

Opt-out: Voor toekomstige analyse-cookies zal er een duidelijk voorkeurspanel zijn waar je makkelijk kunt weigeren.

8

Privacy en beveiligingspraktijken

Cookies zijn beveiligd:

  • Auth-cookies hebben Secure-vlag (alleen HTTPS)
  • Kritieke cookies zijn HttpOnly (niet toegankelijk vanuit JavaScript, minder XSS-risico)
  • Cookies hebben SameSite-instellingen (CSRF-bescherming)

Gegevensminimalisatie: We slaan minimaal op wat nodig is. Gevoelige data (wachtwoord, betalingsgegevens) worden NOOIT in localStorage opgeslagen.

Geen tracking buiten de website: GentiusAI-cookies volgen je niet op andere websites.

9

Belgische en EU-regelgeving

ePrivacy Directive (2002/58/EC): België implementeerde dit via de Wet elektronische communicatie. Elektronische opslag zonder toestemming is verboden, BEHALVE voor strikt noodzakelijke cookies.

GDPR (2016/679/EU): Cookies kunnen persoonsgegevens bevatten. Transparantie en rechten zijn vereist (zie privacybeleid).

Dit beleid voldoet aan: Art. 82 van de Belgische Wet op elektronische communicatie, GDPR art. 4 en 13, en EDPB-richtlijnen over cookies en tracking.

10

Wijzigingen en contact

Updates: Wanneer we nieuwe cookies of technieken gebruiken, passen we dit beleid aan. Wijzigingen worden op deze pagina gepubliceerd.

Datum laatst bijgewerkt: 29 augustus 2026

Vragen of bezwaren?

gentiusai1@gmail.com

Je kunt ook klacht indienen bij de Belgische Gegevensbeschermingsautoriteit.