Privacy & voorwaarden
De kleine lettertjes, in het volle zicht.
Elk document dat je relatie met Tisser regelt, op één plek — met de bepalingen die er voor jouw data toe doen in gewone taal uitgeschreven, niet weggestopt. Komt een toezegging van onze backendleverancier in plaats van van ons, dan zeggen we dat en wijzen we het document aan.
laatst bijgewerkt · augustus 2026 · vragen → compliance@tisser.ai · zie ook · Beveiliging
Verwerking van data · AVG art. 28
“Jij bent de verwerkingsverantwoordelijke. Wij verwerken jouw data op jouw schriftelijke instructie, voor de dienst waarvoor je tekende — en voor niets anders.”
De documenten
Alles wat de relatie regelt.
Privacyverklaring
Welke persoonsgegevens we op tisser.ai verzamelen, waarom, op welke grondslag per doel, en welke rechten je daarop kunt uitoefenen.
[ document volgt bij lancering ]
Algemene voorwaarden
De voorwaarden waaronder je Tisser gebruikt — reikwijdte, verantwoordelijkheden, beschikbaarheid en grenzen.
[ document volgt bij lancering ]
Verwerkersovereenkomst
Onze overeenkomst onder AVG art. 28, die je bij je contract krijgt. De bovenliggende overeenkomst waarop die rust is openbaar en staat hieronder samengevat.
[ bij je contract ]
Lijst met subverwerkers
De derde partijen die jouw data mogen verwerken, met per partij het brondocument en wat daar wel en niet in staat.
Cookieverklaring
De (paar) cookies die tisser.ai plaatst, wat ze doen, en hoe je de niet-noodzakelijke weigert.
[ document volgt bij lancering ]
Beleid voor toegestaan gebruik
Waarvoor Tisser wel en niet gebruikt mag worden — de vangrails die het platform voor iedereen veilig houden.
[ document volgt bij lancering ]
Waar de toezeggingen vandaan komen
Twee contracten, geen één.
Tisser is het product. Het platform eronder wordt gebouwd en beheerd door Artific B.V. als onze backend- en inferentieleverancier. Er liggen dus twee overeenkomsten achter jouw data, en het is de moeite waard te weten welke welke is.
- Jouw overeenkomst, met ons
- AIO B.V., handelend onder de naam Tisser, is je contractspartij. Onze verwerkersovereenkomst onder AVG art. 28 krijg je bij je contract en is het document dat jouw relatie met ons regelt. Die wordt afgerond vóór de lancering; we publiceren hem hier.
- Onze overeenkomst, met Artific
- Artific beheert het platform als onze subverwerker, onder zijn eigen verwerkersovereenkomst. Dat document is volledig openbaar — je kunt het lezen vóór je met ons praat. De kernbepalingen staan hieronder, met artikelverwijzingen zodat je ze zelf kunt nakijken.
De bovenliggende overeenkomst · waartoe Artific zich verplicht
De bepalingen die ertoe doen, in gewone taal.
Dit zijn de bepalingen uit de openbare verwerkersovereenkomst van Artific (7 mei 2025), met per bepaling het artikel waar die vandaan komt. Ze beschrijven het platform waarop Tisser draait — niet een samenvatting van je eigen contract met ons, dat bij de lancering volgt.
- Jij bent verwerkingsverantwoordelijke · art. 3.2
- Jij hebt de rol van verwerkingsverantwoordelijke onder de AVG. Artific treedt op als verwerker. Tisser staat daartussen als je contractspartij. De beslissingen over jouw data blijven van jou.
- Verwerken alleen op schriftelijke instructie · art. 4.1, 4.3
- Jouw data wordt alleen verwerkt op jouw schriftelijke instructie en alleen voor de afgesproken dienst. De verwerking blijft beperkt tot de categorieën persoonsgegevens die in de bijlage bij de overeenkomst staan.
- Bijstand bij jouw AVG-plichten · art. 4.6
- Ondersteuning bij de verplichtingen die van jou blijven: reageren op betrokkenen, een DPIA uitvoeren, en de plichten uit AVG art. 32–36.
- Geheimhouding · art. 9.1, 9.2
- Jouw data wordt vertrouwelijk behandeld, en elke medewerker die bij de verwerking betrokken is, is gebonden aan een geheimhoudingsbeding.
- Subverwerkers en je recht van bezwaar · art. 10.2, 10.3
- Elke toevoeging of vervanging van een subverwerker wordt vooraf gemeld, en je hebt zeven dagen om bezwaar te maken. Subverwerkers worden gebonden aan dezelfde verplichtingen op het gebied van gegevensbescherming.
- Jaarlijks recht op audit · art. 7.1
- Je mag eenmaal per kalenderjaar de naleving laten toetsen. De kosten zijn voor jou — tenzij de audit een materiële tekortkoming aantoont of laat zien dat er aanpassingen nodig zijn; dan liggen die kosten bij de verwerker.
- Melding van een datalek · art. 8.1, 8.2
- Je wordt zonder onredelijke vertraging geïnformeerd, met de aard en de oorzaak, de getroffen categorieën en het aantal betrokkenen, de waarschijnlijke gevolgen en de maatregelen. De afweging om de toezichthouder te informeren, en die melding zelf, blijven van jou als verwerkingsverantwoordelijke — zo verdeelt AVG art. 33 het. De 72-uursklok is die van jou; onze taak is jou binnen die tijd te geven wat je nodig hebt.
- Teruggave of vernietiging · art. 12.1
- Binnen 30 dagen na het einde van de overeenkomst worden persoonsgegevens aan je teruggegeven of vernietigd — jouw keuze — tenzij een wettelijke bewaartermijn anders voorschrijft. Resterende kopieën en back-ups worden vernietigd op een moment dat jij bepaalt.
- Verwerking binnen de EER · art. 4.7
- De overeenkomst verplicht de verwerker ernaar te streven geen persoonsgegevens buiten de Europese Economische Ruimte te verwerken. We zijn bewust precies in de formulering: zoals gepubliceerd is dit een inspanningsverplichting, geen absolute garantie van EU-opslag. Heb je een harde toezegging nodig, kaart het dan aan — dan zetten we die in jouw contract in plaats van hem op een webpagina te suggereren.
- Nederlands recht · art. 14
- Nederlands recht is van toepassing; geschillen gaan naar de Rechtbank Overijssel, locatie Almelo. Artific B.V. staat ingeschreven bij de Kamer van Koophandel onder nummer 92661564.
Subverwerkers
Wie er nog meer bij je data kan — en waar.
Hieronder staat de subverwerkersbijlage uit de openbare verwerkersovereenkomst van Artific, weergegeven zoals die is, plus de hosting die Artific publiekelijk vermeldt. We hebben er niets uit weggelaten om het netter te laten ogen.
| Partij | Doel | Locatie, zoals gepubliceerd | Bron |
|---|---|---|---|
| Google Cloud | Hosting & kerninfrastructuur | EU-regio | artific.nl |
| OpenAI | Verwerking door taalmodellen | Niet gepubliceerd | VWO, bijlage 3 |
| Vertex AI (Google Cloud) | Verwerking door taalmodellen | Niet gepubliceerd | VWO, bijlage 3 |
| Perplexity.ai | Zoeken & ophalen | Niet gepubliceerd | VWO, bijlage 3 |
| LangChain Inc. | Orkestratie-tooling | Niet gepubliceerd | VWO, bijlage 3 |
Bron: verwerkersovereenkomst Artific, bijlage 3 (7 mei 2025), en artific.nl. Twee van deze partijen zijn in de VS gevestigd, en hun verwerkingslocatie staat niet in de gepubliceerde bijlage. We vragen bij Artific na welke daarvan voor een Tisser-tenant worden ingeschakeld en onder welk doorgiftemechanisme; zodra we dat zwart op wit hebben, staat het in deze tabel. De lijst die jouw eigen contract bindt, is de lijst bij jouw verwerkersovereenkomst.
Melding van een datalek
Zonder vertraging
Je wordt geïnformeerd zodra een datalek bekend is, met wat je nodig hebt om het te beoordelen. De melding binnen 72 uur bij de toezichthouder is die van de verwerkingsverantwoordelijke — van jou — onder AVG art. 33.
Teruggave of vernietiging
30 dagen
Binnen 30 dagen na het einde van de overeenkomst worden je persoonsgegevens teruggegeven of vernietigd, naar jouw keuze, behoudens wettelijke bewaartermijnen. Resterende kopieën en back-ups volgen op jouw instructie.
Recht op audit
1× / jaar
Een jaarlijks auditrecht, en bijstand bij elke DPIA onder AVG art. 35. De kosten zijn voor jou, tenzij de audit een materiële tekortkoming aantoont.
Reikwijdte
Wat deze pagina niet claimt.
Een korte lijst, omdat een claim die er niet staat makkelijk over het hoofd wordt gezien — en een compliance officer daar niet naar hoort te moeten zoeken.
- Geen eigen ISO-certificering
- Noch AIO B.V. noch Artific B.V. heeft een ISO 27001-certificaat. Waar ISO 27001 op deze site staat, gaat het om de Google Cloud-infrastructuur waarop het platform draait, en het certificaat is van Google. Wij presenteren het certificaat van een ander niet als het onze.
- Geen algemene EU AI Act-compliance
- De verplichtingen uit de verordening treden gefaseerd in werking en voor de meeste bestaat nog geen conformiteitsregeling. Wij bouwen naar de eisen. Niemand kan vandaag eerlijk zeggen dat hij er klaar mee is, dus wij ook niet.
- Geen garantie van nulretentie bij modelaanbieders
- Artific stelt dat data die naar OpenAI gaat niet voor trainingsdoeleinden wordt gebruikt. Een gepubliceerde toezegging over nulretentie is er niet, en die doen wij dus ook niet — tot ze in een contract staat dat we je kunnen laten zien.
Een juridische vraag of een vraag over gegevensbescherming?
Verwerkersovereenkomsten, DPIA’s, wijzigingen in subverwerkers, bewaartermijnen — ons team antwoordt zelf. Voor alles wat onder de AVG-rechten van betrokkenen valt, reageren we binnen één maand, zoals AVG art. 12 voorschrijft.
- Gegevensbescherming · privacy · contracten
- compliance@tisser.ai
- Met wie je een contract sluit
- AIO B.V., handelend onder de naam Tisser — AI AM, The
Hubb Building, Jacob Bontiusplaats 9, 1018 LL Amsterdam.
KVK 93333390 · btw NL866359655B01 - Onze rol onder de AVG
- AIO B.V. is verwerkingsverantwoordelijke voor persoonsgegevens die we voor onszelf verzamelen — websitebezoekers, prospects, accountbeheerders. Voor de inhoud die jij in Tisser zet is AIO B.V. verwerker: die behandelen we op jouw instructie, onder de verwerkersovereenkomst.
- Recht om een klacht in te dienen
- Je kunt een klacht indienen bij de Nederlandse toezichthouder, de Autoriteit Persoonsgegevens, op grond van AVG art. 77.
Neem je compliance officer mee.
Technische en juridische vragen zijn welkom bij het eerste gesprek — daar hebben we het voor gebouwd.