Privacybeleid van de SellBot-app
Laatst bijgewerkt: August 27, 2026
Korte samenvatting
Wat wij verzamelen
- Het domein van uw Shopify-winkel en OAuth-toegangstoken
- Uw productcatalogus (titel, prijs, voorraad, beschrijving, afbeeldingen, varianten) — gebruikt voor AI-aanbevelingen
- Gespreksberichten tussen shoppers en de AI
- Een anonieme bezoekers-ID (willekeurige UUID) per chatsessie
- E-mailadres van de shopper — alleen indien de shopper dit vrijwillig invult (wachtlijst / terugvaloptie bij time-out van agent)
- Webhookmetadata van betaalde bestellingen — uitsluitend voor verkoopattributie, geen persoonsgegevens
- Live aanwezigheid van bezoekers (betaalde abonnementen): dezelfde anonieme bezoekers-ID plus het pad van de huidige pagina in de eigen winkel van de handelaar en een tijdstempel van het laatste bezoek — slechts enkele minuten in het servergeheugen bewaard en nooit naar de database geschreven
- Telefoonapp voor het team (optioneel): de naam en rol van elk teamlid, en een push-token van het apparaat per gekoppelde telefoon — uitsluitend gebruikt om meldingen naar dat apparaat te sturen
Wat wij NIET verzamelen
- Creditcardgegevens — het afrekenen verloopt volledig via Shopify
- Persoonsgegevens van klanten buiten de gegevens die shoppers vrijwillig in de chat invoeren
- Browsegeschiedenis buiten de eigen webshop van de handelaar — wij volgen shoppers nooit op andere websites
- Bank- of uitbetalingsinformatie van de winkeleigenaar
Hoe wij gegevens gebruiken
- AI-chatreacties genereren via uw gekozen provider (Claude, GPT of Gemini)
- Producten uit uw eigen catalogus aanbevelen (nooit verzonnen producten)
- Analyses mogelijk maken — gesprekken, beoordelingen, geschatte omzet
- Handelaren tonen wie zich op dat moment in hun winkel bevindt (Live bezoekers, betaalde abonnementen)
- Meldingen sturen naar de gekoppelde telefoons van uw team wanneer een shopper om een persoon vraagt
- E-mails over opnieuw beschikbare voorraad uitsluitend versturen wanneer shoppers zich daar uitdrukkelijk voor aanmelden
Wat wij nooit doen
- Gegevens verkopen aan derden of adverteerders
- AI-modellen van derden trainen met de gegevens van uw winkel
- Shoppers volgen op niet-gerelateerde websites
- Creditcardnummers of betaalgegevens opslaan
Dit Privacybeleid legt uit hoe CurrencyWiki Technologies LLC ("wij", "ons" of "SellBot") informatie verzamelt, gebruikt en beschermt wanneer u onze SellBot-app op uw Shopify-winkel installeert. Door de app te installeren, gaat u akkoord met dit beleid. Wij hebben SellBot ontworpen om de minimale Shopify-machtigingen te vragen die nodig zijn voor het uitvoeren van een AI-chatwidget — wij vragen geen klantgegevens, bestelgeschiedenis of contactgegevens van de eigenaar op.
1. Gegevens die wij van handelaren verzamelen
Wanneer u SellBot installeert, verzamelen wij via de Shopify OAuth-stroom de volgende gegevens:
| Gegevenstype | Doel |
|---|---|
| Winkeldomein (mystore.myshopify.com) | Uw winkel identificeren en de reikwijdte van gegevens bepalen |
| Shopify OAuth-toegangstoken | Productcatalogus lezen en webhooks ontvangen |
| Productcatalogus (read_products) | AI-antwoorden baseren op uw werkelijke voorraad |
| Winkeltaalinstelling (read_locales) | De standaardtaal van de winkel automatisch detecteren |
| Payload van orders/paid-webhook | Verkopen toeschrijven aan chatgesprekken (uitsluitend geaggregeerd) |
| Chatbotconfiguratie | Uw ontwerp, triggers en functieschakelaars opslaan |
| Profiel van teamlid (naam, rol) | Medewerkersplaatsen, toewijzing aan inbox en het opeisen van gesprekken |
| Push-token van apparaat (telefoonapp) | Meldingen over escalaties, herinneringen en gemiste shoppers bezorgen op de telefoons die u koppelt |
2. Gegevens die wij van shoppers verzamelen
Wanneer een shopper interactie heeft met de SellBot-widget in uw webwinkel, verzamelen wij:
Anonieme bezoekers-ID (UUID)
Een willekeurige identificatiecode die per chatsessie wordt gegenereerd. Niet gekoppeld aan IP, naam, e-mail of adres. Gebruikt om berichten binnen één gesprek te groeperen.
Gespreksberichten
Berichten van zowel shoppers als AI worden opgeslagen, zodat handelaren deze in de Inbox kunnen beoordelen en onjuiste AI-antwoorden kunnen corrigeren. Bewaard zolang uw abonnement actief is.
Winkelwagensnapshot (per bericht)
Een momentopname van de winkelwagen van de shopper op het moment van een bericht, zodat de AI relevante antwoorden kan geven. Wordt niet langdurig bewaard nadat het gesprek is beëindigd.
E-mailadres van shopper (optioneel, opt-in)
Wordt alleen opgeslagen als de shopper dit vrijwillig invoert — om zich aan te melden voor de wachtlijst voor weer op voorraad of om een opvolgbericht te ontvangen wanneer geen agent online was. Nooit vereist om chat te gebruiken.
Klanttevredenheidsbeoordeling
Een duim omhoog/omlaag waarop de shopper aan het einde van een chat kan tikken. Gebruikt voor geaggregeerde kwaliteitsstatistieken.
Live aanwezigheid van bezoekers (betaalde abonnementen)
Zolang een tabblad van de webwinkel geopend is, rapporteert de widget ongeveer elke 30 seconden de anonieme bezoekers-ID en het pad van de huidige pagina, zodat de handelaar kan zien wie zich op dat moment in de winkel bevindt. De aanwezigheidsgegevens bestaan uitsluitend in het servergeheugen, verlopen ongeveer een minuut nadat het tabblad is gesloten en worden nooit opgeslagen in de database of gekoppeld aan naam, e-mail of IP.
Wij verzamelen geen namen, adressen, telefoonnummers of betalingsgegevens van shoppers. Alle PII die een shopper vrijwillig in de chat typt, wordt opgeslagen in het gesprekslogboek zodat handelaren kunnen reageren — niet meer dan dat.
3. Diensten van derden en subverwerkers
SellBot integreert met de volgende subverwerkers om de dienst te leveren. Berichten die naar AI-aanbieders worden verzonden, worden per gesprek verzonden en niet gebruikt om hun openbare modellen te trainen.
| Aanbieder | Doel | Gedeelde gegevens |
|---|---|---|
| Shopify | OAuth, facturering, webhooks | Winkeldomein, toegangstoken, orderwebhooks |
| Anthropic (Claude) | AI-antwoorden (indien geselecteerd) | Gespreksberichten, productcontext |
| OpenAI (GPT) | AI-antwoorden (indien geselecteerd) | Gespreksberichten, productcontext |
| Google (Gemini) | AI-antwoorden (indien geselecteerd) | Gespreksberichten, productcontext |
| Amazon Web Services (SES) | Transactionele e-mail (wachtlijst, overdracht aan agent) | E-mailadres van shopper (alleen na aanmelding), e-mailadres van handelaar |
| Expo (met Apple/Google-pushdiensten) | Pushmeldingen naar de telefoonapp van de handelaar | Push-token van apparaat, meldingstekst — winkelnaam, type waarschuwing, een fragment van een gesprek en, bij waarschuwingen over gemiste shoppers, het e-mailadres waarvoor de shopper zich heeft aangemeld |
| Railway | Hosting van applicatie en database (Postgres) | Alle appgegevens tijdens verzending en in ruste |
Handelaren die Bring-Your-Own-Key gebruiken (beschikbaar bij alle betaalde abonnementen) gebruiken hun eigen API-sleutels, zodat AI-verzoeken rechtstreeks van SellBot naar de door de handelaar gekozen aanbieder gaan — wij leiden deze nooit via een gedeelde sleutel of derde partij. Handelaren met betaalde abonnementen kunnen ook hun eigen e-maildienst verbinden (SMTP, Mailgun, SendGrid, Postmark of Resend); e-mails aan shoppers verlopen dan via de door de handelaar gekozen aanbieder in plaats van via de onze.
4. Bewaring van gegevens
Wij bewaren uw gegevens overeenkomstig de volgende beleidsregels:
- Gesprekken en transcripties worden na 30 dagen automatisch verwijderd (door een dagelijkse opschoontaak) — exporteer vóór die tijd alles wat u wilt bewaren uit de Inbox.
- Winkelinstellingen, ontwerp, triggers en de cataloguscache worden bewaard zolang uw abonnement actief is. Geaggregeerde analysetellingen (geen berichtinhoud) worden bewaard zodat uw Insights-trends behouden blijven na de periode van 30 dagen voor transcripties.
- E-mailadres van shopper (wachtlijst): bewaard totdat de handelaar het verwijdert of de shopper zich afmeldt.
- Push-tokens van apparaten (telefoonapp): verwijderd wanneer een apparaat uitlogt of uit het team wordt verwijderd, en samen met alle overige gegevens bij deïnstallatie.
- Na verwijdering: alle gegevens van de handelaar worden verwijderd wanneer Shopify's shop_redact-webhook binnenkomt (ongeveer 48 uur na verwijdering) — ruimschoots binnen de termijn van 30 dagen waartoe wij ons verbinden.
- Geaggregeerde analyses (aantallen, geen inhoud) kunnen anoniem worden bewaard voor productverbetering.
5. Beveiliging
Wij volgen moderne beveiligingspraktijken om gegevens van handelaren en shoppers te beschermen:
- API-sleutels van handelaren (Bring-Your-Own-Key) worden in ruste versleuteld met AES-256-GCM; de ontsleutelingssleutel verlaat de applicatieserver nooit.
- Alle verkeer wordt aangeboden via HTTPS (TLS 1.2+).
- Shopify-sessieopslag maakt gebruik van de officiële Prisma-sessieadapter met ondertekende cookies.
- Koppeling met de telefoonapp maakt gebruik van QR-codes voor eenmalig gebruik — elke code wordt bij het eerste gebruik ongeldig gemaakt en verloopt na korte tijd indien deze nooit wordt gescand.
- Databaseback-ups zijn versleuteld en geografisch redundant.
- Toegangscontroles volgens het least-privilege-principe voor engineers — auditlogs worden 90 dagen bewaard.
6. Naleving van GDPR & CCPA
Voor gebruikers in de EU / het VK (GDPR)
Wij verwerken gegevens op basis van het gerechtvaardigd belang en de overeenkomst (het leveren van de app die u hebt geïnstalleerd). U kunt te allen tijde verzoeken om inzage, rectificatie, wissing of overdraagbaarheid. Wij zijn de verwerker voor handelsgegevens en een gezamenlijke verwerkingsverantwoordelijke voor shoppergegevens die u ervoor kiest te verzamelen.
Voor gebruikers in Californië (CCPA)
Wij verkopen geen persoonsgegevens. Inwoners van Californië kunnen verzoeken om bekendmaking van verzamelde gegevens en om verwijdering verzoeken. U kunt deze rechten uitoefenen via het onderstaande e-mailadres.
Recht op inzage
Verzoek om een export van alle gegevens die SellBot over uw winkel of een specifiek gesprek bewaart.
Recht op verwijdering
Verzoek om volledige verwijdering van gegevens van handelaren of shoppers (ook automatisch geactiveerd bij deïnstallatie).
Recht op overdraagbaarheid
Exporteer gesprekken en instellingen als JSON.
Recht van bezwaar
Schakel analysetools, functies voor live agents of aanbieders van AI-modellen op elk moment uit in de app-instellingen.
Wij verwerken de GDPR-webhooks van Shopify (customers/data_request, customers/redact, shop/redact) automatisch — geen actie van de handelaar vereist.
7. Contact met ons opnemen
Als u vragen hebt over dit privacybeleid of uw gegevensrechten wilt uitoefenen:
Bedrijf
CurrencyWiki Technologies LLC