Juridisch

Privacybeleid

Laatst bijgewerkt: 21 mei 2026

1. Wie wij zijn

Reyda.ai ("Reyda", "wij", "ons" of "onze") levert software waarmee bedrijven openbare aanbestedingen kunnen vinden, beoordelen en beantwoorden. Wij verwerken persoonsgegevens in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG), de Duitse federale wet bescherming persoonsgegevens (BDSG) en andere toepasselijke privacywetgeving.

Voor de persoonsgegevens die in dit privacybeleid worden beschreven, is de verwerkingsverantwoordelijke:

Reyda.ai
Friedrichstr. 155
10117 Berlijn, Duitsland

Contact: [email protected]

2. Wanneer dit beleid geldt

Dit privacybeleid geldt wanneer u:

  • reyda.ai of onze gerelateerde websites bezoekt;
  • een Reyda-account aanmaakt of gebruikt;
  • het Reyda-platform gebruikt, inclusief opportunity discovery, documentanalyse, bid-room, voorstellen en AI-ondersteunde functies;
  • contact met ons opneemt voor support, sales, beveiliging of andere vragen;
  • service- of marketingcommunicatie van ons ontvangt.

Als u Reyda namens een organisatie gebruikt, bepaalt die organisatie welke persoonsgegevens zij via het platform uploadt, indient of anderszins laat verwerken. Voor die klantgestuurde inhoud treedt Reyda doorgaans op als verwerker op grond van onze overeenkomst met die organisatie en verwerkt Reyda de gegevens alleen om de gevraagde diensten te leveren en gedocumenteerde instructies te volgen.

3. Persoonsgegevens die wij verwerken

Account- en gebruikersgegevens

Wij verwerken informatie zoals uw naam, e-mailadres, organisatie, rol, accountinstellingen, authenticatiegegevens, teamlidmaatschap, uitnodigingen en toegangsrechten. Wij gebruiken deze gegevens om accounts aan te maken en te beheren, gebruikers te authenticeren, teams te administreren, het platform te leveren, service-updates te communiceren en de dienst veilig te houden.

Rechtsgrond: uitvoering van een overeenkomst (art. 6(1)(b) AVG), gerechtvaardigde belangen bij het exploiteren en beveiligen van de dienst (art. 6(1)(f) AVG) en wettelijke verplichtingen waar van toepassing (art. 6(1)(c) AVG).

Organisatie- en profielgegevens

U of uw organisatie kan bedrijfsprofielinformatie, aanbestedingsvoorkeuren, capaciteiten, certificeringen, eerdere ervaring, contactpersonen en gerelateerde bedrijfsinformatie verstrekken. Wij gebruiken deze gegevens om uw workspace te configureren, passende kansen te vinden, aanbestedingsanalyses te ondersteunen en platformresultaten te personaliseren.

Rechtsgrond: uitvoering van een overeenkomst (art. 6(1)(b) AVG) en gerechtvaardigde belangen bij het leveren en verbeteren van de dienst (art. 6(1)(f) AVG).

Geüploade documenten en platforminhoud

U kunt documenten, aanbestedingsmateriaal, bedrijfsdocumenten, conceptvoorstellen, opmerkingen, bid-room-inhoud, formulierantwoorden en andere workspace-inhoud uploaden of aanmaken. Deze materialen kunnen persoonsgegevens bevatten, afhankelijk van wat u of uw organisatie toevoegt.

Wij verwerken deze inhoud om de functies te leveren die u vraagt, zoals documentopslag, extractie, samenvatting, zoeken, opstellen, compliancecontroles, samenwerking en AI-ondersteunde functionaliteit. Wanneer AI-ondersteunde functies worden gebruikt, worden relevante workspace-inhoud en instructies verwerkt voor zover nodig om het gevraagde resultaat te genereren.

Rechtsgrond: uitvoering van een overeenkomst (art. 6(1)(b) AVG). Waar Reyda deze gegevens namens uw organisatie verwerkt, doet Reyda dit als verwerker onder de toepasselijke verwerkersovereenkomst.

Gebruiks-, analyse- en eventgegevens

Wij verwerken productgebruiksgegevens zoals bekeken pagina's, gebruikte functies, eventnamen, eventeigenschappen, apparaat- en browserinformatie, geschatte locatie afgeleid uit technische gegevens, tijdstempels en identificatoren die aan uw account of sessie zijn gekoppeld. Voor ingelogde gebruikers kunnen analysegegevens worden gekoppeld aan accountinformatie zoals gebruikers-ID, e-mail, organisatie-ID, rol en naam.

Wij gebruiken deze gegevens om te begrijpen hoe de website en het dashboard worden gebruikt, de bruikbaarheid te verbeteren, problemen te diagnosticeren, functiegebruik te meten, beveiliging te handhaven en productverbeteringen te prioriteren.

Rechtsgrond: gerechtvaardigde belangen voor product- en beveiligingsanalyses (art. 6(1)(f) AVG). Waar vereist vragen wij toestemming voor niet-noodzakelijke cookies of vergelijkbare technologieën (art. 6(1)(a) AVG).

Communicatie- en supportgegevens

Als u contact met ons opneemt, verwerken wij uw contactgegevens en de inhoud van uw bericht. Dit kan e-mail, supportverzoeken, salesvragen, feedback, beveiligingsmeldingen en gerelateerde correspondentie omvatten. Wij gebruiken deze gegevens om u te antwoorden, support te leveren, onze relatie te beheren en onze diensten te verbeteren.

Rechtsgrond: uitvoering van een overeenkomst (art. 6(1)(b) AVG), gerechtvaardigde belangen bij het beantwoorden van uw verzoek en het beheren van onze relatie (art. 6(1)(f) AVG) en wettelijke verplichtingen waar van toepassing (art. 6(1)(c) AVG).

Facturatie- en juridische gegevens

Als u of uw organisatie Reyda afneemt, kunnen wij factuurcontactgegevens, facturen, abonnementsinformatie, betalingsstatus, belastinginformatie en contractuele administratie verwerken. Betalingsgegevens kunnen door betalingsproviders worden verwerkt.

Rechtsgrond: uitvoering van een overeenkomst (art. 6(1)(b) AVG) en wettelijke verplichtingen (art. 6(1)(c) AVG).

4. Cookies en vergelijkbare technologieën

Wij gebruiken cookies en vergelijkbare technologieën om onze website en ons platform te laten werken, gebruikers ingelogd te houden, voorkeuren te onthouden, de dienst te beschermen en gebruik te begrijpen.

Sommige cookies zijn noodzakelijk voor het functioneren van de website of het platform. Analyse- en marketingcookies worden alleen gebruikt waar de vereiste toestemming is verkregen. U kunt cookievoorkeuren beheren via de cookie-instellingen die wij aanbieden of via uw browserinstellingen.

5. Verwerkers en verstrekking van persoonsgegevens

Wij verkopen geen persoonsgegevens.

Wij verstrekken persoonsgegevens alleen wanneer dat nodig is om Reyda te leveren, beveiligen, ondersteunen of verbeteren, wanneer wij dienstverleners namens ons inzetten, of wanneer dit wettelijk verplicht is. Ontvangers kunnen zijn:

  • hosting- en infrastructuurproviders;
  • database-, opslag- en back-upproviders;
  • authenticatie- en beveiligingsproviders;
  • e-mail- en notificatieproviders;
  • analyse- en productverbeteringstools;
  • AI- en modelinfrastructuurproviders;
  • monitoring-, logging- en foutopsporingsproviders;
  • betalings- en facturatieproviders;
  • professionele adviseurs, auditors en wettelijke autoriteiten waar vereist.

Wij sluiten verwerkersovereenkomsten met verwerkers waar art. 28 AVG dit vereist. Deze overeenkomsten verplichten verwerkers om persoonsgegevens te beschermen, vertrouwelijk te houden, passende beveiligingsmaatregelen toe te passen en deze alleen volgens onze instructies of een andere geldige rechtsgrond te verwerken. Wanneer wij subverwerkers gebruiken, passen wij contractuele en organisatorische controles toe om persoonsgegevens te beschermen.

6. Internationale doorgiften

Wij zijn gevestigd in Duitsland en streven ernaar klantgegevens waar praktisch mogelijk binnen de Europese Economische Ruimte te verwerken. Sommige dienstverleners of hun gelieerde ondernemingen kunnen persoonsgegevens buiten de EER verwerken.

Wanneer persoonsgegevens buiten de EER worden doorgegeven, gebruiken wij passende waarborgen zoals adequaatheidsbesluiten, het EU-U.S. Data Privacy Framework waar van toepassing, standaardcontractbepalingen en aanvullende technische en organisatorische maatregelen waar vereist.

7. Beveiliging

Wij nemen de beveiliging van persoonsgegevens serieus en gebruiken technische en organisatorische maatregelen die zijn ontworpen om deze te beschermen tegen onopzettelijke of onrechtmatige vernietiging, verlies, wijziging, ongeoorloofde verstrekking of ongeoorloofde toegang.

Deze maatregelen omvatten versleuteling tijdens transport en in rust, toegangscontroles, authenticatiecontroles, least-privilege-toegang, geheimhoudingsverplichtingen, logging en monitoring, back-uppraktijken, beveiligingsreviews, kwetsbaarhedenbeheer, beveiligingspraktijken voor medewerkers en interne procedures voor reactie op beveiligingsincidenten. Wij beoordelen deze maatregelen regelmatig en passen ze aan op basis van risico, wettelijke vereisten en wijzigingen in onze dienst.

Geen enkel systeem kan volledig veilig worden gegarandeerd. Als u denkt dat uw account of gegevens risico lopen, neem dan contact met ons op via [email protected].

8. Bewaartermijnen

Wij bewaren persoonsgegevens alleen zolang dat nodig is voor de doeleinden die in dit privacybeleid zijn beschreven, in lijn met het AVG-beginsel van opslagbeperking, tenzij een langere bewaartermijn wettelijk vereist of toegestaan is.

  • account- en workspacegegevens worden bewaard zolang het account of de klantrelatie actief is;
  • geüploade documenten, platforminhoud en andere klant-workspace-inhoud worden bewaard voor de duur van de relevante workspace of het abonnement, tenzij ze eerder worden verwijderd;
  • geüploade documenten, platforminhoud en andere klant-workspace-inhoud worden binnen 30 dagen na beëindiging van het account of een geverifieerd verwijderingsverzoek verwijderd, en wij handhaven deze bewaartermijn via verwijderingsprocessen, tenzij wij deze moeten of mogen bewaren om juridische, beveiligings-, back-up- of geschiloplossingsredenen;
  • support- en communicatiegegevens worden bewaard zolang nodig is om het verzoek te beheren en bedrijfsadministratie bij te houden;
  • facturatie- en belastinggegevens worden bewaard gedurende de wettelijk vereiste perioden;
  • analyse- en beveiligingslogs worden gedurende beperkte perioden bewaard op basis van operationele, beveiligings- en auditbehoeften.

Wij kunnen geanonimiseerde of geaggregeerde gegevens bewaren die geen persoon meer identificeren.

9. Uw AVG-rechten

Onder de AVG heeft u de volgende rechten met betrekking tot uw persoonsgegevens, onder de voorwaarden en beperkingen die in de AVG zijn vastgelegd:

  • recht op inzage (art. 15 AVG);
  • recht op rectificatie van onjuiste of onvolledige gegevens (art. 16 AVG);
  • recht op gegevenswissing, ook bekend als het recht om vergeten te worden (art. 17 AVG);
  • recht op beperking van de verwerking (art. 18 AVG);
  • recht op overdraagbaarheid van gegevens (art. 20 AVG);
  • recht om bezwaar te maken tegen verwerking op basis van gerechtvaardigde belangen (art. 21 AVG);
  • recht om toestemming op elk moment in te trekken wanneer verwerking op toestemming is gebaseerd (art. 7(3) AVG);
  • recht om een klacht in te dienen bij een toezichthoudende autoriteit (art. 77 AVG).

Om uw rechten uit te oefenen, kunt u contact met ons opnemen via [email protected].

Als uw gegevens door Reyda namens uw organisatie worden verwerkt, moeten wij uw verzoek mogelijk doorverwijzen naar die organisatie of met haar afstemmen voordat wij reageren.

10. Klachten

Als u zorgen heeft over hoe wij persoonsgegevens behandelen, neem dan eerst contact met ons op zodat wij kunnen proberen het probleem op te lossen.

U heeft ook het recht om een klacht in te dienen bij een privacytoezichthouder. In Duitsland kunt u contact opnemen met de Federale Commissaris voor Gegevensbescherming en Vrijheid van Informatie (BfDI) of met uw lokale privacytoezichthouder.

11. Bijzondere categorieën persoonsgegevens

Reyda is niet ontworpen om bijzondere categorieën persoonsgegevens onder art. 9 AVG te vereisen, zoals gezondheidsinformatie, biometrische gegevens, informatie over politieke opvattingen, religieuze overtuigingen, vakbondslidmaatschap, etniciteit of seksuele gerichtheid.

Aanbestedingsdocumenten, HR-materiaal, cv's, referenties, compliance-documenten of andere bestanden die u of uw organisatie uploadt, kunnen dit soort informatie echter bevatten. Waar dit gebeurt, verwerken wij die gegevens alleen om de gevraagde platformfuncties te leveren en, waar van toepassing, volgens de instructies van uw organisatie onder de toepasselijke overeenkomst.

Als Reyda in een specifieke context optreedt als verwerkingsverantwoordelijke voor bijzondere categorieën gegevens, verwerken wij deze alleen wanneer een geldige voorwaarde onder art. 9 AVG geldt, zoals uitdrukkelijke toestemming (art. 9(2)(a) AVG), verwerking die noodzakelijk is voor rechtsvorderingen (art. 9(2)(f) AVG) of een andere toegestane voorwaarde.

12. Privacy van kinderen

Reyda is bedoeld voor zakelijk gebruik en is niet gericht op kinderen. Wij verzamelen niet bewust persoonsgegevens van kinderen. Als wij merken dat een kind een account heeft aangemaakt of persoonsgegevens heeft verstrekt, zullen wij de toegang tot de dienst intrekken en de persoonsgegevens verwijderen. Als u denkt dat een kind persoonsgegevens aan ons heeft verstrekt, neem dan contact met ons op via [email protected].

13. Links naar andere websites

Onze website en ons platform kunnen linken naar websites of diensten van derden. Hun privacypraktijken vallen onder hun eigen beleid, niet onder dit privacybeleid.

14. Wijzigingen in dit beleid

Wij kunnen dit privacybeleid van tijd tot tijd bijwerken. Als wijzigingen wezenlijk zijn, zullen wij kennisgeving doen via de website, het platform, e-mail of een ander passend kanaal.

15. Contact

Voor privacyvragen of verzoeken kunt u contact opnemen via:

[email protected]

Reyda.ai
Friedrichstr. 155
10117 Berlijn, Duitsland

Privacybeleid | Reyda | Reyda