Privacybeleid

Laatst bijgewerkt: 30 juli 2026

Verwerkingsverantwoordelijke

De juridische entiteit achter Pikobello AI is nog niet bevestigd:

[[TE BEVESTIGEN: rechtspersoon, adres, ondernemingsnummer]]

Tot die gegevens hier staan, loopt alle contact over privacy via hendrik@vibelab.be. Dat adres wordt gelezen en beantwoord door een mens.

Dit is geen sjabloon. Hieronder staat per tabel in onze database wat er echt in bewaard wordt, wie het te zien krijgt en op welke grondslag. Waar het platform iets doet dat in jouw nadeel kan uitvallen, staat dat er ook.

1. Kort samengevat

2. Welke gegevens we bewaren

2.1 Account

Om in te loggen bewaren we je e-mailadres en een versleutelde versie van je wachtwoord, samen met de datum waarop je account is aangemaakt en of je op het platform staat als merk, als creator of als lid van een agentschap. Dat gebeurt in Supabase Auth, de authenticatiedienst die het platform gebruikt.

2.2 Creatorprofiel

Op een creatorprofiel kunnen de volgende velden staan:

Wat merken van dat profiel te zien krijgen, is een kleinere lijst. Er bestaat in de database een aparte, afgeschermde versie van je profiel. Daar zitten je e-mailadres, je telefoonnummer en je tarief bewust niet in. Die drie velden zijn voor een merk technisch onbereikbaar, ook met een geldige login. Zichtbaar zijn: naam, biografie, gebruikersnaam, profielfoto, talen, tijdzone, de drie handles met hun volgersaantallen en engagementpercentages, of je profiel actief is, en de aanmaakdatum.

Die afgeschermde versie van je profiel is zichtbaar voor:

Een merk waarmee je niets te maken hebt, kan je profiel niet opvragen en kan ook niet nagaan of het bestaat.

2.3 Bedrijfsprofiel

Van een merk bewaren we de naam, de website, het logo, twee huisstijlkleuren en een webadres-fragment. Van een agentschap bewaren we naam, webadres-fragment, website en logo, en per lid welke rol en welke bevoegdheden die persoon binnen dat agentschap heeft.

2.4 Campagnes en kandidaatstellingen

Een campagne bevat een titel, een omschrijving, vereisten, een vergoedingsstructuur, een budget, deadlines, een maximum aantal kandidaturen, een status en of ze publiek is of enkel op uitnodiging.

Wanneer je je kandidaat stelt, bewaren we je voorstel in vrije tekst, het bedrag dat je vraagt, de platforms waarop je wil publiceren, het tijdstip van indienen, de status van je aanvraag en, bij een afwijzing, de reden die het merk heeft ingevuld. Dat alles is zichtbaar voor het merk van die campagne en voor jou.

2.5 Opgeleverd werk

Een oplevering doorloopt vijf toestanden: concept, aanpassingen gevraagd, goedgekeurd, gepubliceerd en afgewezen. We bewaren het platform, het type content, de conceptlink, de link naar de gepubliceerde post, de publicatiedatum, je eigen notities bij de oplevering, de feedback van het merk en de tijdstippen van indienen en beoordelen.

De conceptlink wordt bij publicatie nooit overschreven, zodat achteraf zichtbaar blijft wat het merk precies heeft goedgekeurd. Wie welke stap mag zetten, is vastgelegd in de database: het merk keurt goed, vraagt aanpassingen of wijst af, en enkel jij kunt op gepubliceerd zetten. Een merk kan dus niet in jouw plaats verklaren dat er iets online staat.

2.6 Prestatiecijfers uit je eigen statistieken

Dit is het gevoeligste onderdeel van het platform, dus hier staat het volledige verhaal.

Wanneer je een schermafbeelding van je eigen statistieken in je AI-assistent zet, leest het model van die assistent de cijfers uit dat beeld en stuurt het ze als getallen naar ons door. De afbeelding zelf komt vandaag niet in onze database terecht. Wat we wel bewaren, per gepubliceerde post:

Dat laatste veld verdient een waarschuwing: als het model tekst uit je schermafbeelding meestuurt, wordt die tekst opgeslagen zoals ze is. Staat er iets in beeld dat er niet toe doet, dan kan het mee opgeslagen worden.

De database controleert je cijfers en zet er markeringen bij. Die controles blokkeren niets, ze annoteren. Ze worden berekend door de database zelf, dus niemand kan ze meesturen, onderdrukken of achteraf aanpassen. Het merk ziet ze samen met de cijfers. Dit zijn ze:

Markering Wat ze betekent
meer likes dan weergaven Het aantal likes ligt hoger dan het aantal weergaven.
meer reacties dan likes Er zijn meer dan twee keer zoveel reacties als likes.
onwaarschijnlijke engagement Likes en reacties samen liggen boven 30 procent van de weergaven.
cijfers onvolledig Er is geen weergavecijfer, waardoor geen enkele verhoudingscontrole kon lopen. Een half gelezen schermafbeelding ziet er anders identiek uit aan een gecontroleerde.
publicatiedatum in de toekomst De opgegeven publicatiedatum ligt na vandaag.
bereik veel groter dan je publiek Het bereik ligt meer dan honderd keer hoger dan je volgersaantal.
identiek aan een eerdere melding Dezelfde cijfers zijn eerder al gemeld voor hetzelfde platform door dezelfde persoon.

Een markering is geen beschuldiging. Ze betekent dat de getallen onderling niet kloppen, wat meestal een leesfout van het model is. Je krijgt de markering in hetzelfde gesprek te zien, in gewone taal, zodat je meteen kunt corrigeren.

2.7 Berichten

Berichten binnen een campagne bevatten de tekst, wie ze verstuurde, in welke rol, bij welke campagne en kandidaatstelling ze horen, wanneer ze verstuurd zijn en wanneer ze gelezen zijn. Ze zijn zichtbaar voor de twee partijen in dat gesprek.

2.8 Connectorsleutels

Om Pikobello aan je AI-assistent te koppelen, krijg je een sleutel. Wij bewaren die sleutel nooit in leesbare vorm: alleen een onomkeerbare versleutelde afdruk ervan staat in de database, samen met het label dat je eraan gaf, de aanmaakdatum, het laatste gebruik en het moment van intrekken. De sleutel zelf wordt eenmaal getoond bij het aanmaken. Ook wij kunnen hem daarna niet meer uitlezen. Ben je hem kwijt, dan maak je een nieuwe aan en trek je de oude in.

Wie de sleutel in handen heeft, handelt op het platform als jou. Trek hem in via je instellingen of via hendrik@vibelab.be zodra je vermoedt dat hij gedeeld is. Merken en agentschappen hebben hun eigen soort sleutel, met dezelfde regels.

3. Creators die zijn ingevoerd door een merk of agentschap

Lees dit als je niet weet waarom je op dit platform zou staan. Merken en agentschappen kunnen een lijst creators importeren uit een spreadsheet of een werkdocument. De mensen op zo'n lijst hebben daar niets voor getekend en krijgen daar van ons geen bericht over. Dat is een bewuste keuze in het ontwerp van het product en geen vergetelheid.

Bij een import kunnen deze velden worden aangemaakt zonder jouw tussenkomst:

Zo'n record staat op naam van de organisatie die het invoerde. Die organisatie kan het teruglezen, inclusief het e-mailadres, en het bijwerken bij een volgende import. Wij contacteren je niet uit onszelf. Een uitnodiging versturen is een aparte, uitdrukkelijke handeling die het merk zelf moet stellen.

Zodra jij het record claimt en er je eigen login aan koppelt, stopt de toegang van die organisatie tot het volledige record onmiddellijk. Vanaf dat moment val je terug op de afgeschermde profielversie uit hoofdstuk 2.2 en beheer je je gegevens zelf.

De grondslag. Voor deze records treedt de organisatie die importeert op als verwerkingsverantwoordelijke, en beroept zij zich op haar gerechtvaardigd belang (artikel 6, lid 1, f AVG) om professionele creators te kunnen benaderen voor betaalde samenwerkingen. Het gaat om beroepsmatige gegevens die de betrokkene zelf publiek maakt. Pikobello treedt daarbij op als verwerker in opdracht van die organisatie. In onze gebruiksvoorwaarden staat dat een organisatie enkel mag importeren wat ze rechtmatig heeft verkregen en dat ze zelf verantwoordelijk blijft voor haar informatieplicht tegenover de betrokkenen.

Wat je kunt doen. Je hebt het recht om bezwaar te maken tegen deze verwerking, zonder een reden op te geven. Stuur een mail naar hendrik@vibelab.be met de naam of het handle waaronder je vermoedt te zijn opgenomen. Wij gaan na of er een record bestaat, laten je weten welke organisatie het heeft ingevoerd en welke velden erin staan, en verwijderen het op je verzoek. Wij verwachten geen bewijs van je identiteit dat verder gaat dan nodig om zeker te zijn dat we het juiste record te pakken hebben. Zie ook de pagina over gegevens laten wissen.

4. Agentschappen en belangenconflicten

Een agentschap is een derde partij die voor een merk kan handelen en tegelijk creators kan vertegenwoordigen. Beide kanten werken met uitdrukkelijke bevoegdheden per onderdeel, zoals campagnes, kandidaatstellingen, roster, cijfers en berichten. Voor jou als creator geldt bovendien dat de vertegenwoordiging pas effect heeft nadat jij ze zelf hebt bevestigd. Het moment van die bevestiging en wie ze gaf, worden vastgelegd. Trek je ze in, dan vervalt de toegang bij de eerstvolgende opvraging.

Op dit platform mag een agentschap voor beide partijen tegelijk optreden. Werkt een agentschap voor merk Y en vertegenwoordigt het jou, dan mag het jouw kandidaatstelling bij merk Y zelf goedkeuren of afwijzen. Er is geen blokkering ingebouwd. De maatregel daartegen is openheid, en ze werkt op twee manieren:

Wij loggen ook welk lid van een agentschap welke handeling stelde in naam van een merk, met tijdstip. Dat logboek dient om een merk toe te laten zijn eigen agentschap te controleren, en het is niet zichtbaar voor creators. Dat staat hier omdat het over persoonsgegevens van agentschapsmedewerkers gaat, en omdat je mag weten dat dit logboek bestaat.

5. WhatsApp

Naast de koppeling met je AI-assistent komt er een WhatsApp-kanaal, zodat je je schermafbeeldingen kunt sturen zonder iets te installeren. Wat we bij een inkomend bericht opslaan:

Deze gegevens zijn afgeschermd voor elke browsersessie op het platform. Merken en agentschappen kunnen er niet bij, ook niet met een geldige login. Vandaag worden inkomende WhatsApp-berichten nog niet aan een creatorprofiel gekoppeld: een telefoonnummer is geen identiteitsbewijs, en die koppeling verkeerd leggen zou het beeld van de ene persoon aan het prestatiedossier van een andere hangen. Zolang die koppeling er niet is, blijven deze berichten los staan.

Wanneer we een meegestuurd beeld nodig hebben, halen we het op bij Meta met een tijdelijke link. De bytes worden verwerkt en niet in onze database opgeslagen.

Voor het WhatsApp-verkeer zelf gelden ook de voorwaarden en het privacybeleid van WhatsApp Ireland Limited en Meta Platforms.

6. Waarom we het gebruiken, en op welke grondslag

Doel Grondslag (AVG artikel 6)
Je account aanmaken en je laten inloggen Uitvoering van de overeenkomst met jou (lid 1, b)
Campagnes tonen, kandidaatstellingen doorgeven, werk opleveren en beoordelen Uitvoering van de overeenkomst met jou (lid 1, b)
Prestatiecijfers bewaren en aan het merk tonen Uitvoering van de overeenkomst met jou (lid 1, b)
Cijfers controleren op onderlinge onwaarschijnlijkheid Gerechtvaardigd belang (lid 1, f): merken moeten kunnen vertrouwen op wat ze betalen, en jij hebt er belang bij dat een leesfout wordt opgemerkt in plaats van stil doorgegeven
Handelingen van agentschappen loggen Gerechtvaardigd belang (lid 1, f) van het merk, dat verantwoordelijk blijft voor wat zijn agentschap in zijn naam doet
Geïmporteerde creatorlijsten Gerechtvaardigd belang (lid 1, f) van de importerende organisatie, zie hoofdstuk 3
Beveiliging, misbruikbestrijding en foutopsporing Gerechtvaardigd belang (lid 1, f)
Vertegenwoordiging door een agentschap Toestemming (lid 1, a), die jij zelf geeft en op elk moment weer kunt intrekken

Wij nemen geen geautomatiseerde beslissingen met rechtsgevolg voor jou. De markeringen uit hoofdstuk 2.6 worden automatisch berekend, en het merk beslist daarna zelf, als mens, of het jouw werk goedkeurt of afwijst.

7. Wie je gegevens te zien krijgt

Deze grenzen zitten in de database zelf, in de vorm van toegangsregels op elke rij, en niet in de schermen die je te zien krijgt. Een fout in het scherm kan dus geen gegevens vrijgeven die de database al weigert.

8. Verwerkers en waar de gegevens staan

Partij Waarvoor
Supabase De database (PostgreSQL), de inlogdienst en de serverfuncties. Hier staan alle gegevens uit hoofdstuk 2 tot en met 5.
Meta Platforms, WhatsApp Business Platform Het aanleveren van je WhatsApp-berichten en het bewaren van de meegestuurde media aan hun kant.
De aanbieder van je AI-assistent Gebruik je de koppeling met een AI-assistent, dan gaan je berichten en schermafbeeldingen eerst door die dienst. Dat gebeurt onder jouw eigen overeenkomst met die aanbieder. Wij ontvangen van hen de getallen die het model eruit las.

De koppelserver waarmee je AI-assistent praat, bewaart zelf niets. Hij zet je sleutel om in een tijdelijke toegang van zestig seconden tot de database en schrijft daarna niets meer weg.

De regio waarin de database gehost wordt en de exacte lijst van onderaannemers van onze leveranciers worden hier vermeld zodra de entiteit hierboven is vastgelegd. Vraag ze in de tussentijd op via hendrik@vibelab.be en je krijgt ze.

9. Hoe lang we bewaren

Er staat vandaag geen automatische verwijdering ingesteld. Gegevens blijven bewaard zolang je account bestaat of, bij een geïmporteerd record, zolang de organisatie die het invoerde het bijhoudt. Wij zeggen dat expliciet in plaats van een bewaartermijn te noemen die het systeem niet afdwingt.

Wanneer je account verwijderd wordt:

Wij bewaren wel wat we wettelijk moeten bewaren, bijvoorbeeld facturatiegegevens voor de boekhouding.

10. Beveiliging

Vermoed je een lek of een fout, laat het weten via hendrik@vibelab.be. Meldingen worden serieus genomen en beantwoord.

11. Je rechten

Onder de AVG heb je de volgende rechten. Ze gelden ook als je nooit een account hebt aangemaakt en enkel als geïmporteerd record in het systeem staat.

Stuur je verzoek naar hendrik@vibelab.be. Je krijgt antwoord binnen een maand. Loopt het uit, dan laten we dat binnen die maand weten, met de reden. Wij vragen je geen kosten voor een eerste verzoek.

12. Klacht indienen

Ben je niet tevreden over hoe wij met je gegevens omgaan, laat het ons eerst weten. Je kunt ook rechtstreeks klacht indienen bij de toezichthouder. In België is dat de Gegevensbeschermingsautoriteit, Drukpersstraat 35, 1000 Brussel, gegevensbeschermingsautoriteit.be. Woon je in een andere EU-lidstaat, dan kun je terecht bij de toezichthouder van je eigen land.

13. Wijzigingen aan dit beleid

Verandert het platform, dan verandert deze pagina mee. De datum bovenaan zegt wanneer ze het laatst is bijgewerkt. Bij een wijziging die er echt toe doet, zoals een nieuw soort gegeven of een nieuwe ontvanger, brengen we gebruikers met een account rechtstreeks op de hoogte.