Juridisch

Privacyverklaring

Laatst bijgewerkt: 1 May 2026

Grantfit AI is een professioneel platform voor subsidie-intelligentie en voorstelstructurering, gericht op biomedische onderzoekers in Nederland. Wij hechten veel waarde aan de vertrouwelijkheid van onderzoeksdata en behandelen persoonsgegevens conform de Algemene Verordening Gegevensbescherming (AVG).

1. Verwerkingsverantwoordelijke

Grantfit AI (hierna "wij") is verwerkingsverantwoordelijke voor de persoonsgegevens die worden verwerkt via dit platform. Voor privacyvragen: privacy@grantfit.nl.

2. Welke gegevens verwerken wij?

  • Accountgegevens: naam, e-mailadres, instelling, afdeling, optioneel ORCID en onderzoeksdomeinen.
  • Projectinhoud: projecttitels, onderzoeksbeschrijvingen, geüploade documenten (PDF, DOCX, TXT, MD) en clarification-antwoorden.
  • Subsidie-metadata: welke calls je volgt, uitgevoerde fit-analyses en gegenereerde outlines.
  • Sessie- en gebruiksgegevens: log-ins, IP-adres bij inloggen, browser-type, paginabezoeken (alleen geaggregeerd).
  • Audit-gegevens: who-did-what op kritieke acties (export, verwijdering) voor governance-doeleinden.

3. Doeleinden en grondslag

  • Uitvoering van de overeenkomst: account, fit-analyses, outlines, samenwerking.
  • Wettelijke verplichting: bewaarplicht voor facturatie en audit-logs.
  • Gerechtvaardigd belang: productverbetering, fraudepreventie, beveiliging.

4. Wie ziet jouw gegevens?

Onderzoeksdocumenten en projecttekst blijven binnen jouw werkruimte. Alleen door jou uitgenodigde teamleden hebben toegang. Onze AI-modelaanbieder (Anthropic) verwerkt je tekst tijdens fit-analyses, maar gebruikt deze niet voor training of fine-tuning.

5. Jouw rechten onder de AVG

  • Inzage: download een volledige kopie van je gegevens via /settings/privacy.
  • Rectificatie: corrigeer profielgegevens via /profile.
  • Verwijdering: vraag je account aan om verwijderd te worden via /settings/privacy. Standaard wachttijd 60 dagen.
  • Dataportabiliteit: alle exports zijn machine-leesbaar JSON.
  • Bezwaar: stuur een mail naar privacy@grantfit.nl.

6. Bewaartermijnen

Account-data: zolang je account actief is. Audit-logs: 7 jaar voor governance-doeleinden. Verwijderverzoeken: 60 dagen wachttijd voor onomkeerbare verwijdering.

7. Beveiliging

Versleuteling in rust en in transit. Workspace-isolatie via Row Level Security. Periodieke security-audits. Zie ook de beveiligingspagina.

8. Wijzigingen in dit beleid

Wij kunnen dit beleid bijwerken. Bij materiële wijzigingen ontvangen actieve gebruikers een mail. De "laatst bijgewerkt" datum bovenaan deze pagina toont altijd de laatste versie.