Skip to content

Juridisch

Privacybeleid

Ingangsdatum: 2 maart 2026 · Laatst bijgewerkt: 29 maart 2026

Opmerking: Dit document is vertaald voor uw gemak. Bij afwijkingen tussen deze Nederlandse versie en de originele Engelse versie, prevaleert de Engelse versie.

Bekijk in het Engels

Flip Education (“Flip,” “wij,” “ons,” of “onze”) beheert de website flipeducation.ai en aanverwante diensten (gezamenlijk de “Dienst”). Dit Privacybeleid legt uit hoe wij uw informatie verzamelen, gebruiken, openbaar maken en beschermen wanneer u onze Dienst gebruikt.

Flip Education is een door AI aangedreven platform dat actieve leerervaringen in de klas (“Missions”) genereert voor docenten. Wij zetten ons in voor de privacy van docenten, scholen en, door ons ontwerp, de leerlingen die zij lesgeven.

Door de Dienst te gebruiken, gaat u akkoord met het verzamelen en gebruiken van informatie in overeenstemming met dit Privacybeleid. Als u niet akkoord gaat, gebruik de Dienst dan niet.


1. Informatie die we verzamelen

1.1 Automatisch verzamelde informatie

Geolocatie (alleen op landniveau)
Wanneer u de Dienst bezoekt, detecteren we uw geschatte land op basis van uw IP-adres (via onze hostingprovider, Vercel). We slaan de gedetecteerde landcode op in een browsercookie (flip-country) om het juiste curriculum voor uw regio weer te geven en om prijzen op basis van koopkrachtpariteit toe te passen. We slaan uw IP-adres, stad of exacte locatie niet op.

Serverlogs
Onze hostingprovider (Vercel) verzamelt automatisch standaard serverloggegevens, waaronder IP-adressen, browsertype, verwijzende URL's, bezochte pagina's en tijdstempels. Deze logs worden door Vercel beheerd in overeenstemming met hun privacybeleid en worden gebruikt voor infrastructuurbeveiliging en prestatiebewaking.

Rate-limit identificatoren
Om misbruik te voorkomen en limieten voor eerlijk gebruik af te dwingen, gebruiken we Upstash Redis om gehashte IP-adressen en (voor geauthenticeerde gebruikers) gebruikers-ID's op te slaan. Deze identificatoren worden uitsluitend gebruikt voor rate limiting en zijn niet gekoppeld aan browse-activiteit of persoonlijke profielen.

Anonieme tracking van generaties
We wijzen een willekeurige anonieme identificatie toe (opgeslagen in de flip-anon-id cookie) om het aantal gegenereerde Missions bij te houden voordat een account wordt aangemaakt. Deze identificatie bevat geen persoonlijke informatie en wordt uitsluitend gebruikt om de limieten voor anonieme generatie af te dwingen (2 Missions voordat registratie vereist is).

1.2 Informatie die u verstrekt

Input voor Mission-generatie
Wanneer u een Mission genereert, verstrekt u een onderwerp uit het curriculum, een methodiek voor actief leren, de groepsgrootte (aantal leerlingen) en de beschikbare lestijd (in minuten). Deze informatie wordt uitsluitend gebruikt om uw Mission te genereren en is niet gekoppeld aan een persoonlijke identiteit.

Accountinformatie
Wanneer u een account aanmaakt, verzamelen we uw naam, e-mailadres, naam van de school of instelling (optioneel) en avatar-URL. Authenticatie wordt afgehandeld via een e-mail magic link of Google single sign-on (SSO) via Supabase Auth. Tijdens de registratie kunt u zich aanmelden voor marketingcommunicatie via een expliciet selectievakje (standaard uitgeschakeld in de EU/EER/VK en Brazilië).

Betalingsinformatie
De betalingsverwerking wordt afgehandeld door Stripe. Wij slaan uw Stripe klant-ID en abonnementsstatus op, maar slaan uw volledige creditcardnummer, bankrekeningnummer of andere gevoelige betaalgegevens niet op onze servers op. De verwerking van uw betalingsgegevens door Stripe valt onder hun eigen privacybeleid.

Communicatie
Als u contact met ons opneemt via legal@flipeducation.ai of via een ander kanaal, kunnen we uw naam, e-mailadres en de inhoud van uw bericht verzamelen.

E-mail en marketing
We verzamelen uw e-mailadres bij aanmelding voor transactionele communicatie (accountverificatie, facturen, betalingsherinneringen). Met uw toestemming sturen we ook marketing-e-mails, waaronder methodiek-spotlights, productupdates en educatieve content. U kunt zich op elk moment afmelden voor marketing-e-mails via de afmeldlink.

1.3 Informatie opgeslagen op uw apparaat en in de cloud

Voor anonieme (niet-geauthenticeerde) gebruikers worden gegenereerde Missions opgeslagen in de lokale opslag (local storage) van uw browser. Deze gegevens blijven op uw apparaat en worden niet naar onze servers verzonden.

Voor geauthenticeerde gebruikers worden Missions zowel lokaal in uw browser als in onze cloud-database (Supabase) opgeslagen. Cloudopslag maakt toegang via verschillende apparaten mogelijk en zorgt voor behoud van gegevens buiten de browseropslag. U kunt individuele Missions op elk gewenst moment uit uw account verwijderen.

U kunt lokaal opgeslagen gegevens op elk gewenst moment wissen door de lokale opslag van uw browser te legen.


2. Hoe we uw informatie gebruiken

Wij gebruiken de verzamelde informatie om:

  • De Dienst te leveren: Missions te genereren op basis van uw curriculum, methodiek en klasparameters.
  • Uw account te beheren: uw identiteit te verifiëren, uw abonnement te onderhouden en uw Missions te synchroniseren tussen apparaten.
  • Betalingen te verwerken: facturering, abonnementen en prijzen op basis van koopkrachtpariteit te beheren via Stripe.
  • De Dienst te verbeteren: geaggregeerde, geanonimiseerde gebruikspatronen te analyseren om onze AI-modellen te verbeteren, de curriculumdekking uit te breiden en nieuwe functies te ontwikkelen.
  • Met u te communiceren: uw vragen te beantwoorden, transactionele e-mails te sturen (magic links, facturen, betalingsherinneringen, accountverwijderingsbevestigingen) en (met uw toestemming) marketing-e-mails te sturen.
  • Veiligheid te waarborgen: fraude, misbruik en technische problemen op te sporen en te voorkomen via rate limiting en bot-bescherming.
  • Aan wettelijke verplichtingen te voldoen: te voldoen aan toepasselijke wet- en regelgeving en contractuele vereisten.

Wij gebruiken uw informatie niet om:

  • Uw persoonlijke gegevens aan derden te verkopen.
  • Advertenties te tonen of advertenties van derden toe te staan op de Dienst.
  • Individuele gedragsprofielen op te stellen voor marketingdoeleinden.
  • Geautomatiseerde besluiten te nemen die rechtsgevolgen voor u hebben.

3. Kunstmatige Intelligentie en Gegevensverwerking

3.1 Hoe AI wordt gebruikt

De kern van onze Dienst maakt gebruik van kunstmatige intelligentie (specifiek het Gemini-taalmodel van Google, via de OpenRouter API) om Mission-inhoud te genereren. Wanneer u een Mission genereert, wordt de volgende niet-persoonlijke informatie naar het AI-model verzonden:

  • Titel van het curriculumonderwerp, beschrijving, kernvragen en codes voor leerdoelen
  • Naam, beschrijving en parameters van de actieve leermethodiek
  • Groepsgrootte, leerjaar/niveau, beschikbare tijd en landcontext

3.2 Wat niet naar AI wordt verzonden

Wij sturen de volgende gegevens niet naar AI-providers: uw naam, e-mailadres of andere persoonlijke identificatiemiddelen; namen van leerlingen of andere leerlinggegevens; naam van de school of instelling; uw IP-adres of apparaatinformatie.

3.3 Door AI gegenereerde afbeeldingen, media en multimodale content

De Dienst kan educatieve afbeeldingen, illustraties, diagrammen en andere visuele of multimedia-inhoud genereren met behulp van AI-modellen (momenteel via de OpenRouter API). Alleen een tekstuele beschrijving (prompt) van de gewenste educatieve inhoud wordt naar het model verzonden. Er worden geen persoonlijke gegevens, waaronder namen, gelijkenissen, leerlinginformatie of instellingsgegevens, opgenomen in media-aanvragen.

Door AI gegenereerde media kunnen tijdelijk worden gecachet of gelogd door de AI-provider conform hun voorwaarden. Flip Education slaat deze media niet permanent op eigen servers op; de inhoud wordt naar uw browser gestuurd en lokaal op uw apparaat of in uw cloud-account opgeslagen (zie Sectie 1.3).

Naarmate we nieuwe AI-mogelijkheden introduceren (zoals audio, video of interactieve content), blijven dezelfde principes van dataminimalisatie van kracht: we verzenden alleen de minimale niet-persoonlijke informatie die nodig is om de gevraagde inhoud te genereren.

3.4 Externe AI-providers

Onze AI-verwerking wordt uitgevoerd door externe providers. Gegevens die naar deze providers worden verzonden, vallen onder hun eigen privacybeleid. Wij selecteren AI-providers die zich ertoe verbinden hun modellen niet te trainen op onze API-input. We raden u echter aan hun privacybeleid rechtstreeks te raadplegen.

We kunnen AI-providers in de loop van de tijd wijzigen, toevoegen of vervangen. Daarbij hanteren we dezelfde criteria: providers moeten voorwaarden bieden die training op onze data verbieden, versleuteling ondersteunen en voldoen aan gegevensbeschermingsnormen. We zullen de tabel in Sectie 5.1 bijwerken bij wijzigingen.

3.5 Veiligheid van inhoud en AI-beheer

Wij implementeren redelijke veiligheidsmaatregelen voor alle AI-outputs, waaronder filters en modelselectiecriteria. Deze maatregelen zijn bedoeld om het risico op bevooroordeelde, ongepaste of cultureel ongevoelige AI-content te verminderen, maar kunnen dit niet volledig uitsluiten.

Wij hanteren een intern AI-beheerproces om nieuwe modellen te evalueren en veiligheidsrapporten van gebruikers te beoordelen (zie onze Algemene Voorwaarden, Sectie 6.5).

Als u AI-content tegenkomt die u ongepast, bevooroordeeld of schadelijk vindt, meld dit dan via feedback@flipeducation.ai.


4. Cookies en vergelijkbare technologieën

4.1 Cookies die wij gebruiken

Cookie Doel Duur Type
flip-country Landdetectie voor curriculum en prijzen Sessie Essentieel
flip-consent Slaat uw cookie-toestemming op 365 dagen Essentieel
flip-anon-id Tracking van anonieme generaties voor limieten 365 dagen Functioneel
flip-internal Interne vlag (uitsluiten van analytics) 1 jaar Essentieel (dev)
sb-* (Supabase) Authenticatie sessie tokens Sessie / refresh Essentieel
__stripe_* Stripe checkout sessie Sessie Essentieel
_ga, _ga_* Google Analytics 4 client ID 2 jaar Analytics
PostHog cookies Sessie en unieke ID voor productanalyse 1 jaar Analytics

4.2 Cookies van derden

Wanneer u toestemming geeft voor analytische cookies, kunnen de volgende cookies worden geplaatst:

  • Google Analytics 4: Gebruikt voor geaggregeerde webstatistieken via Google Tag Manager met Google Consent Mode v2.
  • PostHog: Gebruikt voor productanalyse en sessie-opnames. Gegevens worden gehost in de EU. Formulierinvoer wordt automatisch gemaskeerd.

4.3 Cookie-toestemming

Wij gebruiken een model met drie zones:

  • Essentiële cookies: Altijd actief. Nodig voor de werking (authenticatie, landdetectie).
  • Functionele cookies: Ondersteunen functies zoals anonieme tracking. Niet voor advertenties.
  • Analytische cookies: Alleen na uw expliciete toestemming via de banner.

In landen met AVG-vereisten (waaronder Nederland en België) worden analytische cookies pas geplaatst na uw toestemming. Wij integreren met Google Consent Mode v2.


5. Hoe we uw informatie delen

Wij verkopen, verhuren of verhandelen uw persoonlijke informatie niet. We kunnen informatie delen in de volgende beperkte gevallen:

5.1 Dienstverleners

Provider Doel Gedeelde gegevens
Vercel Hosting en infrastructuur Serverlogs (IP, browser, bezochte pagina's)
Supabase Database en authenticatie Accountgegevens, Mission-gegevens, tokens
Stripe Betalingsverwerking E-mail, naam, factuuradres, betaalmethode tokens
PostHog Productanalyse Sessiegegevens, gemaskeerde invoer (EU-hosting)
Google Analytics 4 Webanalyse Paginaweergaven, events, client ID
Resend E-mailverzending E-mailadres, naam
Upstash Redis Rate limiting Gehasht IP-adres, gebruikers-ID
Cloudflare Turnstile Bot-bescherming Browser-fingerprint

5.2 Wettelijke vereisten

Wij kunnen uw informatie openbaar maken als dit wettelijk vereist is, of als wij te goeder trouw geloven dat dit nodig is om te voldoen aan een wettelijke verplichting of om onze rechten te beschermen.

5.3 Bedrijfsoverdrachten

Bij een fusie, overname of verkoop van activa kunnen uw gegevens worden overgedragen. Wij zullen u hiervan op de hoogte stellen voordat uw gegevens onder een ander privacybeleid vallen.


5.5 E-mailcommunicatie

Transactionele e-mails

Wij sturen de volgende e-mails die noodzakelijk zijn voor uw account en geen afmeldoptie bevatten:

  • Magic link inlog-e-mails
  • Facturen en betalingsbevestigingen
  • Meldingen over mislukte betalingen
  • Bevestigingen van accountverwijdering

Marketing-e-mails

Met uw toestemming sturen we marketing-e-mails. Deze:

  • Vereisen uw expliciete toestemming (opt-in)
  • Bevatten een afmeldlink in elke e-mail
  • Kunnen worden beheerd via uw Accountinstellingen
  • Voldoen aan de AVG (GDPR) en UAVG vereisten

5.6 Directe marketing aan onderwijsprofessionals

Verwerkte gegevens

Voor directe marketingcommunicatie aan schoolbeslissers verwerken wij de volgende categorieën persoonsgegevens: volledige naam, professioneel e-mailadres (institutioneel/schooldomein), functietitel of professionele rol, en naam van de school of instelling. Wij verwerken geen privé-e-mailadressen, telefoonnummers of gegevens van leerlingen of kinderen.

Bron van gegevens

Wij verkrijgen professionele contactgegevens uitsluitend uit officiële, openbaar beschikbare overheidsregisters voor onderwijs:

  • Nederland: DUO Open Data, gepubliceerd door de Dienst Uitvoering Onderwijs
  • Verenigd Koninkrijk: Get Information About Schools (GIAS), gepubliceerd door het Department for Education
  • Frankrijk: Annuaire de l’éducation nationale, gepubliceerd door het Ministère de l’Éducation nationale
  • Italië: Scuola in Chiaro, gepubliceerd door het Ministero dell’Istruzione (MIUR)
  • Spanje: Registro Estatal de Centros Docentes no Universitarios, gepubliceerd door het Ministerio de Educación

Rechtsgrondslag

Wij verwerken deze gegevens op grond van artikel 6(1)(f) AVG — gerechtvaardigd belang. Ons gerechtvaardigd belang is het promoten van een onderwijstechnologieproduct bij de professionals voor wie het is ontworpen. Wij hebben een belangenafweging (LIA) uitgevoerd die bevestigt dat deze verwerking noodzakelijk en evenredig is en dat onze belangen niet prevaleren boven de rechten en vrijheden van betrokkenen. Een kopie van de belangenafweging is op verzoek beschikbaar via privacy@flipeducation.ai.

Bewaring

Wij bewaren gegevens voor directe marketing maximaal 3 jaar na de laatste interactie. Bij afmelding of verzoek tot verwijdering worden uw gegevens onmiddellijk uit actief gebruik verwijderd en wordt uw e-mailadres permanent toegevoegd aan onze suppressielijst.

Afmelding

Elke marketing-e-mail bevat een afmeldmechanisme. U kunt zich ook op elk moment afmelden door contact op te nemen met privacy@flipeducation.ai. Afmeldverzoeken worden binnen 24 uur verwerkt.

Internationale doorgifte

Marketing-e-mails worden verzonden via Instantly.ai, een in de VS gevestigde e-maildienst. Deze doorgifte wordt beheerst door de modelcontractbepalingen (SCC’s) van de EU. Er vinden geen andere internationale doorgiften van directe-marketinggegevens plaats.


6. Gegevensbewaring

  • Serverlogs: Bewaard door Vercel conform hun beleid.
  • Browser local storage: Blijft op uw apparaat totdat u het wist.
  • Cloud-Missions: Bewaard zolang uw account actief is. Na verwijdering binnen 30 dagen definitief gewist.
  • Accountgegevens: Bij verwijdering worden gegevens binnen 30 dagen uit al onze systemen (Supabase, Stripe, PostHog) gewist, tenzij wettelijk anders vereist.
  • Back-ups: Kunnen uw gegevens tot 30 dagen na verwijdering bevatten.
  • Toestemmingscookie: Bewaard voor 365 dagen.

7. Gegevensbeveiliging

Wij implementeren passende technische en organisatorische maatregelen om uw informatie te beschermen, waaronder versleuteling tijdens verzending (TLS/HTTPS), beveiligde hosting via Vercel, Row-Level Security in onze database (Supabase) en beperkte toegang op basis van het 'need-to-know' principe.

Geen enkele methode van overdracht via internet is 100% veilig. Hoewel wij streven naar commercieel aanvaardbare middelen, kunnen wij absolute veiligheid niet garanderen.


8. Internationale overdracht van gegevens

Flip Education is gevestigd in Canada. Onze infrastructuur en AI-providers kunnen gegevens verwerken in de VS en andere landen. Onze analytics-provider PostHog host gegevens in de EU. Wij zorgen voor passende waarborgen, zoals modelcontractbepalingen (Standard Contractual Clauses) waar van toepassing onder de AVG.

Door de Dienst te gebruiken, erkent u dat uw informatie kan worden verwerkt in landen buiten uw eigen land, waar andere regels voor gegevensbescherming kunnen gelden.


9. Privacy van kinderen

9.1 Leeftijdsvereiste

De Dienst is bedoeld voor onderwijsprofessionals van 16 jaar en ouder. Wij verzamelen niet bewust persoonlijke informatie van personen onder de 16 jaar.

9.2 Leerlinggegevens

Flip Education verzamelt, bewaart of verwerkt geen leerlinggegevens.

Onze Dienst is ontworpen voor docenten. Leerlingen hebben geen accounts en hebben geen interactie met het platform. Missions zijn bedoeld voor fysieke activiteiten in de klas. Er is geen leerlinginformatie nodig om een Mission te gebruiken.


10. Uw Privacyrechten

Afhankelijk van uw locatie heeft u specifieke rechten. Wij respecteren deze rechten wereldwijd.

10.1 Zelfservice privacybeheer

  • Inzage en overdraagbaarheid: Download een kopie van uw gegevens in JSON-formaat via Accountinstellingen.
  • Rectificatie: Bewerk uw profielinformatie direct in uw account.
  • Verwijdering: Verwijder uw account permanent via Accountinstellingen.
  • Bezwaar tegen analytics: Weiger cookies via de banner of pas instellingen aan in uw account.

10.3 Rechten onder de AVG (GDPR)

Als u zich in de EER of het VK bevindt, heeft u recht op: inzage, rectificatie, verwijdering (“recht om vergeten te worden”), beperking van de verwerking, overdraagbaarheid van gegevens en het recht om bezwaar te maken.

Onze rechtsgrondslag voor verwerking onder de AVG is het gerechtvaardigd belang, de uitvoering van een overeenkomst en toestemming.

Om uw rechten uit te oefenen, gebruik de tools in uw account of neem contact op via legal@flipeducation.ai. U heeft ook het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens.


11. Melding van Datalekken

In het geval van een datalek dat waarschijnlijk een risico oplevert voor uw rechten en vrijheden, zullen wij u en de relevante toezichthoudende autoriteit op de hoogte stellen zoals vereist door de toepasselijke wetgeving:

  • AVG (GDPR): Wij melden het datalek bij de Autoriteit Persoonsgegevens (AP) binnen 72 uur nadat wij hiervan op de hoogte zijn, voor zover dit haalbaar is. Als het datalek waarschijnlijk een hoog risico oplevert voor uw rechten en vrijheden, informeren wij u ook onverwijld.
  • Canada (PIPEDA): Wij melden inbreuken die een reëel risico op aanzienlijke schade vormen aan de Privacy Commissioner of Canada.

Als u kennis heeft van een vermoede inbreuk, neem dan onmiddellijk contact op via legal@flipeducation.ai.


12. Do Not Track-signalen

In landen waar cookie-toestemming vereist is (zoals de EU), worden analytics niet geactiveerd zonder uw expliciete toestemming, wat in feite Do Not Track (DNT) en Global Privacy Control (GPC) signalen respecteert. Wij doen niet aan cross-site tracking.


13. Links naar websites van derden

De Dienst kan links bevatten naar websites van derden. Wij zijn niet verantwoordelijk voor het privacybeleid van deze partijen.


14. Wijzigingen in dit Privacybeleid

Wij kunnen dit Privacybeleid van tijd tot tijd bijwerken. Wij plaatsen de bijgewerkte versie op deze pagina en passen de datum bovenaan aan.

Bij wezenlijke wijzigingen zullen wij een duidelijke melding plaatsen op de Dienst of u per e-mail informeren voordat de wijzigingen van kracht worden.

Uw voortgezet gebruik van de Dienst na wijzigingen vormt uw acceptatie van het bijgewerkte Privacybeleid.


15. Contact met ons opnemen

Als u vragen heeft over dit Privacybeleid of uw rechten wilt uitoefenen, neem dan contact met ons op:

Indien u niet tevreden bent met onze reactie, kunt u contact opnemen met de relevante toezichthouder:

  • Nederland: Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl)
  • België: Gegevensbeschermingsautoriteit (gegevensbeschermingsautoriteit.be)
  • Canada: Office of the Privacy Commissioner of Canada (priv.gc.ca)