Privacy verklaring
Hoe Digitale Huiskamer met jouw gegevens omgaat: anoniem waar mogelijk, persoonlijk waar nodig — en altijd volgens de AVG.
Anoniem waar mogelijk
In Fase 1 gebruik je de chatbot volledig anoniem. Er worden geen naam, adres of andere persoonsgegevens gevraagd of opgeslagen.
Altijd jouw toestemming
Pas als jij zelf om persoonlijk contact vraagt, worden er — met jouw actieve en herroepbare toestemming — gegevens gedeeld.
Alleen geanonimiseerde trends
Onze Klanten krijgen nooit individuele, herleidbare gegevens. Alleen geanonimiseerde signalen en trends.
1. Wie zijn wij
Digitale Huiskamer is een dienst van:
Digitale Huiskamer
Torplaan 2G
1785 BA Den Helder
KVK-nummer: 74545264
Telefoon: 06 11 76 06 41
E-mail: info@digitalehuiskamer.nl
Website: www.digitalehuiskamer.nl
Digitale Huiskamer is de verwerkingsverantwoordelijke in de zin van de Algemene Verordening Gegevensbescherming (AVG) voor de website www.digitalehuiskamer.nl en het daaraan gekoppelde chatplatform.
Digitale Huiskamer wordt geleverd aan organisaties die hun doelgroep laagdrempelig willen ondersteunen (hierna: "Klanten"). Wanneer een Klant Digitale Huiskamer afneemt, worden de onderlinge rollen (verwerkingsverantwoordelijke / verwerker) vastgelegd in een aparte verwerkersovereenkomst. Voor gebruikers die de chatbot gebruiken via de omgeving van een Klant geldt doorgaans: de betreffende Klant is verwerkingsverantwoordelijke, en Digitale Huiskamer treedt op als verwerker. Deze privacyverklaring beschrijft in dat geval de wijze waarop Digitale Huiskamer namens de Klant te werk gaat.
2. Het uitgangspunt van Digitale Huiskamer
Digitale Huiskamer is vanaf het eerste ontwerp gebouwd volgens het principe:
"Anoniem waar mogelijk, persoonlijk waar nodig."
Concreet betekent dit dat de dienst werkt volgens een gefaseerd model:
- Fase 1 – Volledig anoniem gebruik. Iedereen kan de chatbot gebruiken om vragen te stellen, informatie te ontvangen, uitleg te krijgen, ondersteuning te zoeken en doorverwezen te worden, zonder dat daarvoor persoonsgegevens nodig zijn.
- Fase 2 – Persoonlijke ondersteuning, alleen op eigen initiatief. Alleen wanneer een gebruiker zelf aangeeft daadwerkelijk persoonlijk geholpen te willen worden (bijvoorbeeld teruggebeld te willen worden), worden er persoonsgegevens gevraagd — en uitsluitend met actieve, expliciete en op elk moment herroepbare toestemming.
Dit is geen marketingclaim maar een technisch en organisatorisch uitgangspunt: het platform is ontworpen volgens Privacy by Design & Privacy by Default en sluit aan bij de Baseline Informatiebeveiliging Overheid (BIO).
3. Welke gegevens verwerken wij
3.1 Fase 1: geen persoonsgegevens
In Fase 1 worden standaard geen persoonsgegevens gevraagd of opgeslagen, waaronder in ieder geval niet:
- naam
- adres of woonplaats
- geboortedatum
- Burgerservicenummer (BSN)
- e-mailadres
- telefoonnummer
- bankgegevens
- medische gegevens
- inkomensgegevens
Een gebruiker kan in Fase 1 dus volledig anoniem zijn of haar situatie verkennen.
3.2 Fase 2: alleen met expliciete toestemming
Pas wanneer een gebruiker zelf aangeeft persoonlijk geholpen te willen worden (bijvoorbeeld een terugbelverzoek), vraagt het systeem daar actief en expliciet toestemming voor, bijvoorbeeld met een vraag als:
Pas ná deze toestemming worden (een deel van) de volgende gegevens verwerkt, uitsluitend voor zover noodzakelijk voor het doel van het contact:
- naam
- telefoonnummer en/of e-mailadres
- adresgegevens
- gezinssituatie
- inhoud van de hulpvraag
- eventuele bijzondere persoonsgegevens (zoals gezondheid, schuldenproblematiek, of gegevens van minderjarigen) — deze worden extra zorgvuldig behandeld conform de AVG.
Deze toestemming:
- wordt vooraf duidelijk uitgelegd (waarom, met wie, hoelang);
- is vrijwillig;
- kan te allen tijde worden ingetrokken;
- wordt geregistreerd.
Geeft een gebruiker geen toestemming, trekt deze de toestemming in, of geeft deze aan anoniem te willen blijven? Dan worden de betreffende persoonsgegevens niet opgeslagen of direct verwijderd.
3.3 Technische en functionele gegevens van de website
Los van het gesprek met de chatbot kan de website zelf technische gegevens verwerken (zoals IP-adres, apparaat- en browsergegevens) via cookies en vergelijkbare technieken. Zie hiervoor onze afzonderlijke Cookieverklaring.
3.4 Adverteren op social media
Los van de chatbot en de website kunnen wij ook adverteren op social media (bijvoorbeeld Meta/Facebook, Instagram, Pinterest, TikTok of Google), waarbij een beperkte set technische gegevens (zoals IP-adres en een sessie-ID) met het betreffende platform kan worden gedeeld. Deze gegevens staan volledig los van de chatbotgesprekken. Zie voor de volledige uitleg en een belangrijke disclaimer onze afzonderlijke pagina Social Media & Advertising.
3.5 Bijzondere aandacht voor minderjarigen
Digitale Huiskamer kan ook door of namens minderjarigen worden gebruikt, bijvoorbeeld bij jongerenproblematiek of opvoedvraagstukken. In Fase 1 verandert dit niets: er worden nooit persoonsgegevens gevraagd, dus ook niet van minderjarigen. Mochten in Fase 2, met toestemming, persoonsgegevens van of over een minderjarige worden gedeeld, dan behandelen wij deze met extra zorgvuldigheid en beperken wij de verwerking tot het strikt noodzakelijke voor het bieden van passende hulp of doorverwijzing. Waar de wet dit vereist, wordt rekening gehouden met de rol van ouders/verzorgers of wettelijke vertegenwoordigers.
4. Waarom en op welke grondslag verwerken wij gegevens
| Doel | Grondslag (AVG) |
|---|---|
| Bieden van anonieme informatie en ondersteuning (Fase 1) | Geen persoonsgegevens → AVG niet van toepassing |
| Persoonlijke ondersteuning / doorverwijzing op verzoek (Fase 2) | Uitdrukkelijke toestemming (art. 6 lid 1 sub a AVG) |
| Signaleren van veiligheidsrisico’s waarbij wettelijk ingrijpen noodzakelijk is | Wettelijke verplichting / gerechtvaardigd belang (art. 6 lid 1 sub c/f AVG) |
| Geaggregeerde trendrapportage aan Klanten | Geanonimiseerd/niet-herleidbaar → in beginsel geen persoonsgegevens; voor zover wel sprake is van persoonsgegevens: gerechtvaardigd belang (art. 6 lid 1 sub f AVG) van de Klant bij effectief beleid |
| Beveiliging en logging | Gerechtvaardigd belang / wettelijke verplichting (BIO) |
5. Delen van gegevens met onze Klanten en derden
Dit is de kern van hoe Digitale Huiskamer werkt, en wij vinden het belangrijk hier volledig transparant over te zijn. Dit geldt op dezelfde manier voor elke Klant die Digitale Huiskamer afneemt.
Standaard: uitsluitend geanonimiseerde, geaggregeerde trends.
Onze Klanten ontvangen in de basis nooit individuele, herleidbare gegevens. Zij krijgen uitsluitend geanonimiseerde signalen en trends, zoals:
- aantal gesprekken;
- meest voorkomende hulpvragen en thema’s;
- trends rondom schulden, armoede, opvoeding, wonen, zorg of eenzaamheid;
- pieken of ontwikkelingen per wijk, doelgroep of periode.
Hierbij geldt uitdrukkelijk: niet wie deze vragen heeft gesteld, niet waar iemand woont, en niet om welke specifieke persoon het gaat. De Klant krijgt inzicht in ontwikkelingen, zonder individuele gebruikers te kunnen volgen of identificeren.
Uitzondering: alleen met expliciete toestemming of wettelijke noodzaak.
Persoonsgegevens worden alleen herleidbaar gedeeld met een Klant, hulpverlener of ketenpartner wanneer:
- de gebruiker daarvoor zelf, actief en expliciet toestemming heeft gegeven (zie 3.2); of
- er sprake is van een wettelijke noodzaak (bijvoorbeeld een acute veiligheidssituatie).
Ook dan geldt het uitgangspunt van dataminimalisatie: er wordt niet meer gedeeld dan noodzakelijk voor het doel (bijvoorbeeld geen volledige gespreksgeschiedenis of uitgebreide dossiervorming wanneer dat niet nodig is), en overdracht gebeurt via beveiligde kanalen (versleutelde verbindingen, beveiligde portalen/e-mailomgevingen, beperkte toegangsrechten).
Wat nooit gedeeld wordt zonder expliciete toestemming: namen, adressen, telefoonnummers, BSN, volledige gesprekken, medische informatie, persoonlijke dossiers, gezinssamenstellingen of individuele casussen.
Verwerkersovereenkomsten. Met Klanten en samenwerkingspartners worden afspraken over rollen, verantwoordelijkheden, beveiliging, bewaartermijnen en datalekprocedures vastgelegd in verwerkersovereenkomsten en/of samenwerkingsovereenkomsten.
Subverwerkers. Voor hosting maken wij gebruik van Hostinger. Voor de chatbotfunctionaliteit maakt Digitale Huiskamer daarnaast gebruik van diverse AI-taalmodellen en -tools van gerenommeerde technologiepartners. Elke (nieuwe) leverancier wordt vooraf beoordeeld op privacy, beveiliging, wettelijke grondslag en verwerkersverantwoordelijkheden, en waar nodig contractueel gebonden via een verwerkersovereenkomst of vergelijkbare overeenkomst.
Doorgifte van gegevens buiten de EU/EER
Sommige van de AI-tools die wij gebruiken, kunnen gegevens verwerken op servers buiten de Europese Unie/Europese Economische Ruimte (EU/EER), bijvoorbeeld in de Verenigde Staten. Waar mogelijk kiezen wij voor verwerking binnen de EU/EER. Wanneer gegevens toch buiten de EU/EER worden verwerkt, zorgen wij voor passende waarborgen conform de AVG, zoals:
- de standaardcontractbepalingen (Standard Contractual Clauses) die door de Europese Commissie zijn goedgekeurd; en/of
- een geldig adequaatheidsbesluit van de Europese Commissie voor het betreffende land; en/of
- andere passende juridische waarborgen die een vergelijkbaar beschermingsniveau garanderen als binnen de EU/EER.
Wil je precies weten welk waarborgmechanisme voor een specifieke leverancier van toepassing is? Neem dan contact met ons op via info@digitalehuiskamer.nl.
6. Gebruik van kunstmatige intelligentie (AI)
Binnen Digitale Huiskamer wordt AI ingezet als ondersteunend hulpmiddel, bijvoorbeeld om informatie te vinden, regelingen uit te leggen, vragen te beantwoorden en door te verwijzen naar passende organisaties.
De AI:
- neemt geen besluiten namens onze Klanten;
- wijst geen aanvragen af of toe;
- bepaalt niet of iemand recht heeft op ondersteuning;
- vervangt geen professionals.
Er vindt dus geen volledig geautomatiseerde besluitvorming met rechtsgevolgen plaats in de zin van artikel 22 AVG. De uiteindelijke verantwoordelijkheid voor hulpverlening, beleid en besluitvorming ligt altijd bij mensen.
7. Bewaartermijnen
Gegevens worden niet langer bewaard dan noodzakelijk voor het doel waarvoor ze zijn verzameld. Per categorie gegevens is een bewaartermijn vastgesteld:
- Geanonimiseerde/geaggregeerde gegevens (Fase 1, trendinformatie voor Klanten): worden bewaard voor een periode van maximaal 1 jaar, waarna deze worden verwijderd of verder geaggregeerd.
- Persoonsgegevens die met toestemming worden gedeeld (Fase 2): worden bewaard tot maximaal 6 maanden na afhandeling van het betreffende contact, tenzij een langere bewaartermijn wettelijk verplicht is of noodzakelijk is voor een lopend hulptraject.
- Logbestanden (beveiliging/beheer): worden bewaard voor maximaal 12 maanden, in lijn met gangbare beveiligingspraktijk.
Na afloop van de bewaartermijn worden gegevens verwijderd of geanonimiseerd.
8. Hoe wij gegevens beveiligen
Digitale Huiskamer neemt passende technische en organisatorische maatregelen om gegevens te beschermen, waaronder onder andere:
- versleutelde verbindingen (encryptie);
- beveiligde, afgeschermde opslag binnen een gecontroleerde infrastructuur;
- strikt toegangsbeheer volgens het "least privilege"-principe: alleen geautoriseerde personen hebben toegang, uitsluitend tot wat noodzakelijk is voor hun werkzaamheden;
- logging en monitoring van beheeractiviteiten;
- back-up- en herstelprocedures;
- structurele scholing op het gebied van AVG en informatiebeveiliging;
- opslag van gegevens, waar mogelijk, binnen de Europese Economische Ruimte (EER);
- periodieke controle en evaluatie van beveiligingsmaatregelen;
- een intern incidenten- en datalekprotocol, inclusief beoordeling van een eventuele meldplicht aan de Autoriteit Persoonsgegevens.
Geen enkel digitaal systeem kan absolute veiligheid garanderen, maar Digitale Huiskamer is AVG-proof ingericht en werkt conform de ISO 27001-norm voor informatiebeveiliging, volgens actuele beveiligingsstandaarden en best practices. Voor Klanten uit de (semi-)publieke sector sluit dit mede aan bij de Baseline Informatiebeveiliging Overheid (BIO).
9. Wat gebeurt er bij een datalek
Mocht er, ondanks alle genomen maatregelen, toch een beveiligingsincident of datalek plaatsvinden, dan hanteren wij een vast protocol:
- Het incident wordt direct gesignaleerd, geregistreerd en geanalyseerd op aard en omvang.
- Eventuele schade wordt zo veel mogelijk beperkt.
- Er wordt beoordeeld of het incident een meldplicht met zich meebrengt richting de Autoriteit Persoonsgegevens (binnen 72 uur na ontdekking, indien vereist) en/of richting de betrokken personen (bijvoorbeeld wanneer het datalek waarschijnlijk een hoog risico voor jouw rechten en vrijheden met zich meebrengt).
- Betrokken Klanten worden, conform de gemaakte afspraken in de verwerkersovereenkomst, zonder onnodige vertraging geïnformeerd zodat zij op hun beurt aan hun eigen wettelijke verplichtingen kunnen voldoen.
- Na afhandeling wordt het incident geëvalueerd en worden waar nodig aanvullende maatregelen genomen om herhaling te voorkomen.
10. Jouw rechten
Voor zover er persoonsgegevens van jou worden verwerkt (dus in de praktijk: alleen in Fase 2, of met jouw toestemming), heb je op grond van de AVG de volgende rechten:
- recht op inzage in de gegevens die van jou zijn vastgelegd;
- recht op correctie van onjuiste of onvolledige gegevens;
- recht op verwijdering ("recht om vergeten te worden");
- recht op beperking van de verwerking;
- recht op overdraagbaarheid van gegevens;
- recht van bezwaar tegen verwerking;
- recht om gegeven toestemming op elk moment in te trekken, zonder dat dit afbreuk doet aan de rechtmatigheid van de verwerking vóór de intrekking.
Hoe oefen je deze rechten uit? Stuur een e-mail naar info@digitalehuiskamer.nl met een zo concreet mogelijke omschrijving van je verzoek. Om misbruik te voorkomen kunnen wij je vragen om je verzoek nader te identificeren, maar wij vragen nooit meer gegevens dan strikt noodzakelijk. Wij bevestigen ontvangst van je verzoek binnen 5 werkdagen en reageren inhoudelijk binnen de wettelijke termijn van (in beginsel) één maand. Deze termijn kan met twee maanden worden verlengd bij complexe of meerdere verzoeken; in dat geval laten wij je dit binnen de eerste maand weten.
Aan het uitoefenen van deze rechten zijn in beginsel geen kosten verbonden.
Klacht of toezicht. Ben je niet tevreden over hoe wij met jouw gegevens omgaan? Neem dan eerst contact met ons op (zie onze Klachtenregeling in de Algemene Voorwaarden) — wij lossen dit het liefst rechtstreeks met je op. Je hebt daarnaast altijd het recht om een klacht in te dienen bij de Nederlandse toezichthouder:
Autoriteit Persoonsgegevens
Postbus 93374, 2509 AJ Den Haag
Telefoon: 088 – 1805 250
Website: www.autoriteitpersoonsgegevens.nl
11. Cookies
Voor het gebruik van cookies en vergelijkbare technieken op www.digitalehuiskamer.nl verwijzen wij naar onze afzonderlijke Cookieverklaring. Voor cookies en tags die specifiek voor adverteren op social media worden gebruikt, verwijzen wij daarnaast naar onze pagina Social Media & Advertising.
12. Wijzigingen van deze privacyverklaring
Wij kunnen deze privacyverklaring van tijd tot tijd aanpassen, bijvoorbeeld naar aanleiding van wijzigingen in de dienstverlening of wet- en regelgeving. De meest actuele versie is steeds te vinden op www.digitalehuiskamer.nl. Bij ingrijpende wijzigingen zullen wij dit duidelijk communiceren.
| Versie | Datum | Wijziging |
|---|---|---|
| 1.0 | 18 augustus 2026 | Eerste gepubliceerde versie |
13. Contact
Vragen, opmerkingen of verzoeken over deze privacyverklaring of over de verwerking van jouw gegevens?
Digitale Huiskamer
Torplaan 2G, 1785 BA Den Helder
KVK: 74545264
Telefoon: 06 11 76 06 41
E-mail: info@digitalehuiskamer.nl
Gezien de aard en omvang van onze organisatie hebben wij geen aparte Functionaris Gegevensbescherming (FG) aangesteld. Voor alle privacyvragen en -verzoeken is het bovenstaande e-mailadres het juiste aanspreekpunt.
