Privacyverklaring ADI Assist
Laatst gewijzigd op 28/09/2026.
ADI Assist helpt asbestdeskundigen inventarisatie (ADI's) bij hun werk in de OVAM-asbestinventarisdatabank. De browserextensie werkt op die databank; de webapp zet plaatsbezoeken in je agenda, verwittigt de CI (certificatie-instelling) bij wijzigingen, en biedt een fichebibliotheek, laboresultaten, het opdrachtformulier, een kwaliteitshandboek en een asbest-assistent. Hieronder lees je welke gegevens we daarvoor verwerken, waarom, hoe lang en wie ze te zien krijgt.
1. Wie is verantwoordelijk?
Comfortinvest BV
Groene-Poortdreef 7, 8200 Brugge
Ondernemingsnummer BE 0563.530.606
Contact voor privacyvragen: info@adiassist.be
Voor je eigen account en gebruik is Comfortinvest BV verantwoordelijk. Gegevens van je klanten en van derden die je zelf in ADI Assist invoert (bijvoorbeeld de opdrachtgever in het opdrachtformulier, of een klacht in je kwaliteitshandboek), verwerken we in jouw opdracht: daarvoor ben jij als ADI verantwoordelijk en is Comfortinvest BV verwerker. Afspraken daarover staan in de gebruiksvoorwaarden.
2. Welke gegevens verwerken we?
Account en aanmelden
Je e-mailadres en wachtwoord. Aanmelden gebeurt via Firebase Authentication (Google); ADI Assist zelf ziet of bewaart je wachtwoord niet. Kies je "Doorgaan met Google", dan krijgt ADI Assist van Google enkel je e-mailadres, je naam en je profielfoto (die laatste gebruiken we niet); je Google-wachtwoord zien we nooit. Per account is er één actieve aanmelding: we bewaren een sessiecode, sinds wanneer ze geldt en het type toestel en browser. De extensie kan op hoogstens 4 toestellen gekoppeld zijn.
Bèta
Voor de gesloten bèta bewaren we de uitnodiging (e-mailadres, wie uitnodigde, datum) en je akkoord met de vertrouwelijkheidsovereenkomst: je naam, e-mailadres, de versie, de datum, je IP-adres en het type toestel en browser, als bewijs van het akkoord. Meld je je aan via de website, dan bewaren we de gegevens uit het formulier (naam, e-mailadres, certificaatnummer, CI, bedrijf, toestellen, opmerking) om je aanvraag te behandelen. Schrijf je je in voor de lancering op 1 november, dan bewaren we je naam, e-mailadres en bedrijf om je bij de start een mail te sturen.
Instellingen en bedrijfsgegevens
Je naam, certificaatnummer, bedrijf, je eigen e-mailadres, het e-mailadres van je CI, of de testmodus aan staat, en de bedrijfsgegevens die je invult (ondernemingsnummer, procescertificaat, adres, telefoon, logo). Die komen op het opdrachtformulier en in het kwaliteitshandboek.
Agendakoppeling
Als je je Google Agenda koppelt, bewaren we de toegang tot je agenda versleuteld, samen met technische gegevens om wijzigingen op te volgen (welke agenda, synchronisatietoestand, tijdstip van de laatste controle).
We volgen enkel afspraken met [ASB] in de titel op. Van zo'n afspraak bewaren we: de locatie, de tijdstippen (het begin zoals laatst gezien in de agenda en het tijdstip uit de OVAM-databank), het inventaris-ID en het ID van de afspraak in je agenda. Andere afspraken in je agenda worden niet bewaard. Deze gegevens worden gewist zodra het plaatsbezoek voorbij is.
Gegevens van Google. Wat ADI Assist via de Google Agenda-API ontvangt, gebruiken we enkel om je plaatsbezoeken in je agenda te zetten en op te volgen, zoals hierboven beschreven. We verkopen die gegevens niet, gebruiken ze niet voor reclame, sturen ze niet naar de asbest-assistent (Anthropic) of andere derden en gebruiken ze niet om AI-modellen te trainen. Medewerkers van ADI Assist lezen ze niet, tenzij jij daar uitdrukkelijk om vraagt (bijvoorbeeld bij een supportvraag), het nodig is voor de beveiliging of de wet het vereist. Het gebruik en de overdracht van gegevens die ADI Assist van Google-API's ontvangt, voldoen aan de Google API Services User Data Policy, inclusief de vereisten voor beperkt gebruik (Limited Use). Je kan de toegang altijd intrekken in de webapp (Agenda ontkoppelen) of op myaccount.google.com/permissions.
Browserextensie
Om de extensie aan je account te koppelen, krijgt ze een koppeltoken. Dat token staat enkel op je computer; op de server bewaren we alleen een onomkeerbare hash ervan, met de naam van de koppeling, wanneer ze aangemaakt is en wanneer ze laatst gebruikt werd. Je kan een koppeling altijd intrekken in de webapp. Op je toestel bewaart de extensie verder enkel de plaats van de knop op het scherm.
De extensie werkt enkel op asbestinventaris.ovam.be en spreekt enkel de server van ADI Assist aan. Op andere websites leest of doet ze niets. Op de OVAM-databank:
- leest ze het plaatsbezoek van de inventaris die je opent (adres, datum en uur, inventaris-ID, type plaatsbezoek, gemene delen ja/nee) om het in je agenda te zetten;
- leest ze de stalen van het dossier (staal-ID, type, toepassing) als je ze aanmeldt bij het labo;
- stuurt ze het analyserapport van je labo door, enkel als je het zelf kiest, om per staal een resultaat voor te stellen (zie Asbest-assistent en documenten);
- bewaart ze een fiche die je zelf als eigen fiche opslaat, zonder de gegevens van het dossier (zoals ID's, foto's, hoeveelheden en ligging); vrije tekstvelden blijven wel staan;
- stuurt ze het inventaris-ID en het adres door om bevindingen uit audits bij het dossier te tonen, en om het opdrachtformulier in de webapp in te vullen;
- telt ze welke standaardfiche je invoegt.
Ze vult enkel iets in de databank in als jij daarvoor op een knop drukt; jij kijkt na en slaat zelf op.
Opdrachtformulier
De gegevens die je in het opdrachtformulier invult: over de opdrachtgever (naam, adres, telefoon, e-mailadres, bedrijf of VME met ondernemingsnummer), de locatie en het eigendom, en de antwoorden en verklaringen uit het formulier. Na het ondertekenen maken we een pdf met beide handtekeningen. Die bewaren we bij je account en mailen we naar de opdrachtgever (als je een e-mailadres invult) en naar jou. Je kan een formulier zelf verwijderen.
Weigert de opdrachtgever een monstername, dan kan je een aparte verklaring laten ondertekenen: met de gegevens van de opdrachtgever en de locatie uit het formulier, de plaats en beschrijving van de materialen en de handtekening van de opdrachtgever. Die pdf bewaren en mailen we op dezelfde manier. Vul je je eigen algemene voorwaarden in, dan bewaren we die tekst bij je account om ze achteraan je opdrachtformulieren te zetten.
Kwaliteitshandboek
Je register met klachten, audits en deskcontroles (met onder meer de indiener, de betrokken ADI, de referentie van het attest, de omschrijving, het onderzoek, de acties en de bevindingen), de bijlagen die je oplaadt, de gegevens van je bedrijf voor het handboek (ook namen en certificaatnummers van ADI's in je bedrijf) en de pdf-versies van het handboek. Je kan het handboek ook naar je CI mailen.
Stuur je mails door naar je eigen adres @adiassist.be, dan komen die (inhoud en bijlagen) binnen via Cloudflare en maakt ADI Assist er een registratie van. We aanvaarden enkel mails van afzenders die je zelf hebt ingesteld. Na verwerking staan de mail en de bijlagen bij de registratie; van de doorgestuurde mail zelf houden we enkel afzender, onderwerp en datum bij. Kon een mail niet verwerkt worden, dan wissen we de inhoud en de bijlagen na 30 dagen.
Labo
Van een aanmelding bij het labo bewaren we het inventaris-ID, het labo, de stalen (ID, type, toepassing), je opmerking, het ordernummer en de datum.
Koppel je in de webapp je eigen account bij Zirox, dan bewaren we je API-token van Zirox versleuteld, samen met de laatste 4 tekens (om het token te herkennen), je verzendwijze en je gekozen ophaaladres. Meld je stalen aan, dan sturen we naar Zirox: het adres van de inspectielocatie, de stalen (volgnummer, type, toepassing en staal-ID), je opmerking en je verzendwijze of ophaaladres. Van de order bewaren we het ordernummer, de nummering van de stalen bij Zirox, de stand van de order en of het certificaat vrij is; die stand vragen we bij Zirox op als je het dossier opent. Zonder koppeling wordt een aanmelding nergens naartoe gestuurd (demo).
Asbest-assistent en documenten
Voor de volgende functies sturen we tekst of documenten naar Anthropic, dat er een antwoord of voorstel van maakt (zie punt 4):
- je vragen aan de asbest-assistent, en binnen een gesprek de vorige berichten;
- je vragen aan de helpdesk (knop Hulp), met de vorige berichten van dat gesprek en, als je ingelogd bent, welke stappen je al deed (gegevens ingevuld, extensie en agenda gekoppeld, je modules), zodat de helpdesk gericht kan helpen;
- documenten die je in het kwaliteitshandboek laat uitlezen, en doorgestuurde mails met hun bijlagen;
- de gegevens van een registratie, om een antwoordformulier voor je CI voor te stellen;
- het analyserapport van je labo, om per staal het resultaat voor te stellen.
Een gesprek met de helpdesk bewaren we niet. Kies je "Stuur via WhatsApp", dan opent WhatsApp op je toestel met je vraag al ingevuld; jij verstuurt het bericht zelf (WhatsApp is dan een dienst van Meta). Kies je "Per mail doorsturen", dan gaat het gesprek met je e-mailadres per mail naar ADI Assist, zodat we je kunnen antwoorden. Om misbruik te voorkomen tellen we het aantal vragen per IP-adres gedurende een uur, enkel in het werkgeheugen van de server.
Een gesprek met de assistent bewaren we niet op de server. Een losse vraag waarin geen persoonsgegevens herkend worden (zoals een e-mailadres, telefoonnummer, postcode met gemeente of straat met huisnummer), bewaren we samen met het antwoord, zonder koppeling aan je account, om dezelfde vraag opnieuw te kunnen beantwoorden (maximaal 30 dagen hergebruikt) en te zien welke vragen veel gesteld worden. Het resultaat van een uitgelezen document of laborapport bewaren we enkel als jij het opslaat; het laborapport zelf bewaren we niet.
Per maand houden we je verbruik van de assistent bij (aantal vragen en kost), om het maandtegoed te bewaken. Zet geen onnodige persoonsgegevens in je vragen.
Fichebibliotheek
De gedeelde fichebibliotheek bevat enkel algemene voorbeeldfiches, zonder persoonsgegevens. Je eigen fiches zie je enkel zelf.
Inschrijving via een partner
Schrijf je je in via de link van een partner (bijvoorbeeld labo Zirox), dan bewaren we via welke partner en op welke datum, om je de gratis versie van die partner te geven en de afspraken met die partner op te volgen. Je gegevens geven we daarvoor niet door aan de partner.
Abonnement en betalen
Betalen gebeurt bij Stripe. Wij geven Stripe je e-mailadres, je naam of bedrijfsnaam en een interne klantcode. Je betaalgegevens, factuuradres en btw-nummer geef je rechtstreeks aan Stripe; die komen niet op onze server. Wij bewaren enkel de stand van je abonnement (plan, status, proef- en einddatum, opgezegd ja/nee).
Mails
ADI Assist stuurt mails over je account (bevestigen, wachtwoord), je abonnement, plaatsbezoeken (aan je CI, met jou in kopie), het opdrachtformulier, het kwaliteitshandboek en doorgestuurde mails. Van de mails aan je CI houden we een logboek bij: tijdstip, ontvanger, onderwerp, soort mail, status en of het een testmail was. Een mail aan je CI bevat je naam, certificaatnummer, bedrijf, de locatie en de tijdstippen van het plaatsbezoek.
Daarnaast sturen we tips om ADI Assist goed te gebruiken, en na het stoppen van een abonnement enkele mails om je terug te winnen (hooguit één per week). Daarvoor gebruiken we je abonnementsstatus, sinds wanneer je account bestaat, of de extensie gekoppeld is en hoeveel je de functies de voorbije 30 dagen gebruikte. Antwoord je op de vraag waarom je stopte, dan bewaren we dat antwoord. Je schrijft je uit via de link in elke mail of met de schakelaar "Tips en nieuws" in Instellingen; mails over je account en abonnement blijven komen.
Tijdens de bèta kijken we of je ADI Assist gebruikt (of de extensie gekoppeld is en de aantallen per functie, zonder inhoud), om je te helpen bij de start en om, na een waarschuwing per mail, de plaats van wie ADI Assist niet gebruikt door te geven aan iemand op de wachtlijst (zie de bèta-overeenkomst). We houden daarvoor bij wanneer we je mailden en of je plaats vervallen is.
Feedback
Stuur je feedback via de webapp, dan krijgen we je bericht per mail, met je naam, bedrijf, e-mailadres, de pagina van de webapp waar je was en het type browser.
Gebruik en technische logboeken
Per dag tellen we hoe vaak je de functies gebruikt (bijvoorbeeld aanmelden, plaatsbezoek, fiche ingevoegd, vraag aan de assistent), zonder inhoud van dossiers. Zo zien we welke functies gebruikt worden en kunnen we je gericht helpen. Bij fouten en controles schrijft de server technische logboeken weg (bijvoorbeeld je gebruikers-ID en de foutmelding), om problemen op te lossen. Toegangsgegevens tot je agenda, vragen aan de assistent en de inhoud van documenten komen nooit in die logboeken.
3. Waarvoor en op welke grond?
- Uitvoering van de overeenkomst: je account, je plaatsbezoeken in je agenda zetten en opvolgen, de CI verwittigen, de extensie, het opdrachtformulier, het kwaliteitshandboek, het labo, de asbest-assistent, de fichebibliotheek en je abonnement.
- Wettelijke verplichting: facturen en boekhouding.
- Gerechtvaardigd belang: de dienst beveiligen (aanmelding, intrekbare koppelingen, logboeken), misbruik en overmatige kosten voorkomen (maandtegoed), het akkoord met de bèta kunnen aantonen, de dienst verbeteren (gebruik, veel gestelde vragen, feedback) en je als klant tips en aanbiedingen voor ADI Assist sturen. Tegen dat laatste kan je altijd bezwaar maken door je uit te schrijven.
We verkopen je gegevens niet en geven ze niet door voor reclame van anderen.
4. Wie verwerkt gegevens voor ons?
- Google Cloud / Firebase (Google): de server, de databank en de opslag van bestanden (pdf's, bijlagen, logo) draaien in België (regio europe-west1). Aanmelden gebeurt via Firebase Authentication, dat ook buiten de Europese Economische Ruimte kan verwerken; Google biedt daarvoor de modelcontractbepalingen van de Europese Commissie.
- Google Agenda: via de koppeling die je zelf geeft, lezen en schrijven we [ASB]-afspraken in je eigen agenda. Voor je agenda gelden ook de voorwaarden en de privacyregels van Google.
- Brevo: verzendt alle mails van ADI Assist, met hun bijlagen.
- Cloudflare: beheert de domeinnaam, stuurt het verkeer van adiassist.be en app.adiassist.be (beveiligd) door naar onze server, en ontvangt de mails die je doorstuurt naar je adres @adiassist.be. Cloudflare bewaart de inhoud van die mails niet.
- Anthropic (Verenigde Staten): maakt de antwoorden van de asbest-assistent en de helpdesk en leest documenten, doorgestuurde mails en laborapporten uit (zie punt 2). Die gegevens gaan dus naar een land buiten de Europese Economische Ruimte, met de modelcontractbepalingen van de Europese Commissie (verwerkersovereenkomst van Anthropic). Anthropic gebruikt ze niet om zijn modellen te trainen en bewaart ze in principe hoogstens 30 dagen.
- Stripe: verwerkt de betalingen en facturen van je abonnement. Stripe kan gegevens ook buiten de Europese Economische Ruimte verwerken, met de modelcontractbepalingen van de Europese Commissie.
Koppel je je eigen account bij Zirox (labo), dan sturen we je staalaanmeldingen in jouw opdracht naar Zirox (zie punt 2, Labo). Zirox is dan je eigen labo; voor wat Zirox met die gegevens doet, gelden je afspraken met Zirox en hun privacyregels.
5. Hoe lang bewaren we gegevens?
- Account, instellingen, bedrijfsgegevens, logo, koppeltokens, opdrachtformulieren, kwaliteitshandboek, labo-aanmeldingen, eigen fiches, stand van het abonnement en van de mails, gebruik, mail-logboek en verbruik van de assistent: zolang je account bestaat, of tot je ze zelf verwijdert.
- Opgevolgde plaatsbezoeken: tot het plaatsbezoek voorbij is.
- Agendatoegang: tot je de agenda ontkoppelt of je account verwijdert. Bij ontkoppelen trekken we de toegang ook bij Google in.
- API-token van Zirox: tot je Zirox ontkoppelt of je account verwijdert. Het token zelf trek je in bij Zirox.
- Losse vragen aan de assistent (zonder herkende persoonsgegevens en zonder koppeling aan een account): een antwoord wordt maximaal 30 dagen hergebruikt; de vraag zelf wordt verwijderd als ze 12 maanden niet meer gesteld is.
- Je akkoord met de bèta-overeenkomst: als bewijs, tot 5 jaar na het einde van de bèta, ook als je je account verwijdert.
- Aanmeldingen voor de bèta via de website: tot 12 maanden na de behandeling.
- Voorinschrijvingen voor de lancering (naam, e-mailadres, bedrijf): 6 maanden na de inschrijving, of eerder als je vraagt om geschrapt te worden.
- Facturen en betalingen bij Stripe: zolang de wettelijke bewaarplicht voor de boekhouding loopt.
- Technische logboeken: 30 dagen.
- Back-ups: om gegevens te kunnen herstellen na een fout, maken we dagelijks een back-up van de databank en bewaren we vorige versies van bestanden. Gewiste gegevens staan daardoor nog tot 30 dagen in die back-ups; daarna zijn ze definitief weg.
6. Beveiliging
- De toegang tot je agenda en je API-token van Zirox worden versleuteld bewaard met Google Cloud KMS.
- Alle verkeer loopt over HTTPS.
- Je gegevens zijn enkel bereikbaar na aanmelding; de extensie werkt met een eigen, intrekbaar koppeltoken waarvan de server enkel een hash bewaart.
- Links om je uit te schrijven werken met een persoonlijke, willekeurige code.
7. Je rechten
Je hebt recht op inzage, verbetering en wissing van je gegevens, en in bepaalde gevallen op beperking, overdraagbaarheid en bezwaar.
Je instellingen pas je zelf aan in de webapp. Met Account verwijderen in de webapp wis je in één keer je account en alles wat erbij hoort: instellingen, bedrijfsgegevens en logo, agendatoegang, opgevolgde plaatsbezoeken, koppeltokens, koppeling met Zirox, opdrachtformulieren, kwaliteitshandboek met bijlagen, labo-aanmeldingen, eigen fiches, gebruik, mail-logboek, verbruik van de assistent en de stand van de mails. Een lopend abonnement wordt dan gestopt. Blijven bewaard: je akkoord met de bèta (als bewijs), facturen bij Stripe (wettelijke plicht) en losse vragen aan de assistent (niet aan je account gekoppeld).
Voor andere vragen of verzoeken: info@adiassist.be. Ben je niet tevreden, dan kan je klacht indienen bij de Gegevensbeschermingsautoriteit: gegevensbeschermingsautoriteit.be.
8. OVAM
ADI Assist werkt met de OVAM-asbestinventarisdatabank, maar is geen product van OVAM en is niet door OVAM erkend.
9. Wijzigingen
We kunnen deze verklaring aanpassen, bijvoorbeeld als er functies bijkomen. De datum bovenaan toont de laatste wijziging. Bij belangrijke wijzigingen laten we het je vooraf weten.