Privacybeleid
Laatst bijgewerkt: 18 februari 2026
Bij Loekas hechten we veel waarde aan uw privacy. In dit privacybeleid leggen we transparant uit hoe we omgaan met uw persoonsgegevens.
1. Bedrijfsgegevens
- Handelsnaam
- Loekas
- KvK Nummer
- 99133075
- Adres
- Tjalk 39 15
8232MG Lelystad - Contact
- hallo@loekas.nl
2. Welke gegevens verzamelen wij?
Wij verzamelen de volgende gegevens om onze diensten zorgvuldig te kunnen leveren:
- Persoonlijke identificatiegegevens: Naam, e-mailadres, telefoonnummer. Wanneer u zich registreert of inlogt via Google, ontvangen wij uw naam en e-mailadres van uw Google-account.
- Bedrijfsgegevens: Bedrijfsnaam, adres, KvK-nummer.
- Gespreksgegevens: Audio-opnamen en transcripties van telefoongesprekken gevoerd door onze AI-receptioniste. Deze worden uitsluitend gebruikt voor het leveren, analyseren en verbeteren van de dienst kwaliteit.
- Betaalgegevens: Deze worden veilig verwerkt via onze betaalprovider (Mollie/Stripe). Wij slaan zelf géén volledige creditcardgegevens op.
- Agendagegevens: Wanneer u een agenda-integratie koppelt (bijv. Google Calendar), hebben wij toegang tot uw beschikbaarheid (vrij/bezet-informatie) en kunnen wij afspraken aanmaken, wijzigen en verwijderen in uw agenda. Wij lezen of bewaren geen andere agenda-inhoud zoals bestaande afspraken, deelnemers of bijlagen.
3. Hoe gebruiken wij uw gegevens?
Uw gegevens worden gebruikt voor de volgende specifieke doeleinden:
- Om onze AI-telefonisteservice effectief te leveren en gesprekken correct af te handelen.
- Om afspraken direct in te plannen in uw gekoppelde agenda.
- Voor administratieve doeleinden, zoals facturatie en accountbeheer.
- Om onze AI-modellen continu te trainen en te verbeteren, zodat de gesprekskwaliteit hoog blijft.
4. Delen van gegevens
Wij delen uw gegevens nooit met derden voor marketingdoeleinden. Wij delen gegevens alleen met strikt noodzakelijke serviceproviders (zoals AI-verwerkers, hostingproviders en telecompartners) die voldoen aan strenge beveiligingseisen en handelen in overeenstemming met de AVG (GDPR).
5. Uw rechten
U heeft als betrokkene diverse rechten onder de AVG:
- Recht op inzage in uw persoonsgegevens.
- Recht op rectificatie (correctie) van onjuiste gegevens.
- Recht op verwijdering ('recht om vergeten te worden').
- Recht op bezwaar tegen de verwerking.
Wilt u gebruik maken van een van deze rechten? Neem dan contact op via hallo@loekas.nl.
6. Inloggen met Google
Loekas biedt de mogelijkheid om een account aan te maken of in te loggen via uw Google-account (Google Sign-In). Dit is een veilige authenticatiemethode waarbij u uw wachtwoord nooit met ons deelt.
Welke gegevens ontvangen wij?
Wanneer u inlogt via Google, ontvangen wij uitsluitend:
- Naam — om uw account aan te maken en u persoonlijk aan te spreken.
- E-mailadres — als unieke identificatie voor uw account en voor communicatie.
Wij hebben geen toegang tot uw Google-wachtwoord, contacten, e-mails of andere Google-gegevens via de inlogfunctie.
Hoe werkt het technisch?
Google Sign-In maakt gebruik van het OAuth 2.0-protocol. Google verifieert uw identiteit en stuurt een beveiligd token naar Loekas met uw naam en e-mailadres. Wij slaan geen Google-tokens op voor de inlogfunctie — de verificatie vindt eenmalig plaats bij elke inlogsessie.
7. Google Calendar integratie
Loekas biedt de mogelijkheid om uw Google Calendar te koppelen zodat onze AI-assistenten real-time beschikbaarheid kunnen controleren en afspraken automatisch kunnen inplannen.
Welke toegang vragen wij?
Bij het koppelen van Google Calendar vragen wij toestemming voor de volgende OAuth-scopes:
- Beschikbaarheid lezen (
calendar.readonly): Wij controleren alleen of u vrij of bezet bent op een bepaald moment. Wij lezen geen titels, beschrijvingen, deelnemers of andere details van uw bestaande afspraken. - Afspraken beheren (
calendar.events): Wij maken afspraken aan in uw agenda wanneer een beller een afspraak boekt via uw AI-assistent. Bij annulering worden deze afspraken automatisch verwijderd.
Hoe slaan wij uw gegevens op?
Uw Google OAuth-tokens worden versleuteld opgeslagen met AES-256-GCM encryptie op onze servers in Europa (Google Cloud, regio europe-west4, Nederland). Wij slaan uitsluitend de benodigde authenticatietokens op — geen agenda-inhoud. Tokens worden automatisch ververst en zijn niet leesbaar zonder onze encryptiesleutel.
Delen wij agenda-gegevens met derden?
Nee. Uw agendagegevens worden nooit gedeeld met derden. De beschikbaarheidsinformatie wordt uitsluitend gebruikt door uw eigen AI-assistenten om dubbele boekingen te voorkomen.
Hoe kunt u de toegang intrekken?
U kunt de Google Calendar-koppeling op elk moment verbreken via de Integraties-pagina in uw Loekas-dashboard. Bij het verbreken van de verbinding worden:
- Uw opgeslagen OAuth-tokens direct en permanent verwijderd uit onze database.
- De toegang tot uw Google-account ingetrokken bij Google.
- Bestaande afspraken in uw Loekas-dashboard blijven zichtbaar, maar er worden geen nieuwe agenda-events meer aangemaakt.
U kunt de toegang ook intrekken via uw Google-account op myaccount.google.com/permissions.
8. Beveiliging
Wij nemen de bescherming van uw gegevens serieus en nemen passende maatregelen om misbruik, verlies, onbevoegde toegang, ongewenste openbaarmaking en ongeoorloofde wijziging tegen te gaan. Al het dataverkeer tussen onze servers en uw browser/telefoon wordt versleuteld via SSL (HTTPS). Gevoelige gegevens, zoals OAuth-tokens voor agenda-integraties, worden versleuteld opgeslagen met AES-256-GCM encryptie. Onze servers draaien in de Europese Unie (Google Cloud, Nederland).
9. Gegevensbewaartermijnen
Wij bewaren uw gegevens niet langer dan noodzakelijk:
- Accountgegevens: Zolang uw account actief is. Na opzegging worden uw gegevens binnen 30 dagen verwijderd.
- Gespreksopnamen en transcripties: Maximaal 12 maanden na het gesprek, tenzij u eerder om verwijdering verzoekt.
- Afspraakgegevens: Zolang uw account actief is, voor uw overzicht en administratie.
- Agenda-tokens: Direct verwijderd bij het verbreken van de koppeling of bij het opheffen van uw account.
10. Wijzigingen
Wij kunnen dit privacybeleid van tijd tot tijd wijzigen om te voldoen aan nieuwe regelgeving of bedrijfsbehoeften. De meest recente versie vindt u altijd op deze pagina.