Uw privacy, onze verantwoordelijkheid.
In dit beleid wordt uitgelegd welke gegevens Ringflow verzamelt, waarom we deze verzamelen, hoe we deze beschermen en welke rechten u daarover heeft. We hebben het in duidelijke taal geschreven, zonder onnodig jargon.
Laatst bijgewerkt: 9 mei 2026
1. Wie we zijn
Ringflow Inc. ("Ringflow", "wij", "onze" of "ons") beheert de website ringflow.com en levert cloudcommunicatiediensten, waaronder Cloud Phone, AI Contact Center, AI Sales Platform, SMS/MMS-berichten, HD-videovergaderingen en gerelateerde API's en integraties (gezamenlijk de "Services").
Ons geregistreerde adres is: Ringflow Inc., 1 World Trade Center, New York, NY 10007, Verenigde Staten. Als u vragen heeft over dit privacybeleid of over de manier waarop wij met uw gegevens omgaan, kunt u ons privacyteam bereiken via privacy@ringflow.com.
2. Informatie die we verzamelen
Wij verzamelen informatie op de volgende manieren:
Account- en contactgegevens
Wanneer u zich registreert voor een Ringflow-account, verzamelen wij uw naam, e-mailadres, telefoonnummer, bedrijfsnaam, functietitel en factuuradres. Deze informatie is nodig om uw account aan te maken en te beheren en onze Diensten te leveren.
Gebruiks- en communicatiegegevens
Terwijl u onze Services gebruikt, verzamelen we gespreksgegevens (CDR's), berichtenlogboeken, metagegevens, transcripties van AI-sessies en analysegegevens. Deze gegevens worden gebruikt om de Services te leveren, uit te voeren en te verbeteren.
Apparaat- en technische informatie
We verzamelen automatisch IP-adressen, browsertype en -versie, besturingssysteem, apparaat-ID's, verwijzings-URL's en sessieduur wanneer u onze website of platform bezoekt. Dit helpt ons de veiligheid te behouden en technische problemen te diagnosticeren.
Betalingsinformatie
Factuurgegevens, inclusief creditcardnummers, worden rechtstreeks verwerkt door onze PCI-DSS-gecertificeerde betalingsverwerker. Ringflow bewaart geen volledige kaartnummers op haar eigen systemen.
Ondersteuning communicatie
Wanneer u contact opneemt met ons ondersteuningsteam, bewaren we gegevens van die correspondentie (inclusief chattranscripties, e-mailthreads en gespreksopnamen) om problemen op te lossen en onze servicekwaliteit te verbeteren.
Cookies en trackingtechnologieën
We gebruiken first-party en third-party cookies, pixeltags en vergelijkbare technologieën. Zie sectie 5 voor volledige details.
3. Hoe wij uw gegevens gebruiken
Wij gebruiken de informatie die wij verzamelen voor de volgende doeleinden:
- Dienstverlening — om telefoonnummers in te richten, oproepen te routeren, berichten te verzenden, AI-agents uit te voeren en alle functies van uw abonnement te vervullen.
- Facturering en betalingen — om abonnementskosten te verwerken, facturen uit te geven, terugbetalingen af te handelen en fraude op te sporen.
- Productverbetering - om gebruikspatronen te analyseren, bugs te diagnosticeren, de acceptatie van functies te meten en onze roadmap te informeren.
- Beveiliging en naleving — om misbruik op te sporen en te voorkomen, ons beleid voor acceptabel gebruik af te dwingen en te voldoen aan wettelijke verplichtingen, waaronder STIR/SHAKEN-oproepauthenticatie en TCPA-naleving.
- Communicatie met klanten — om transactionele e-mails (ontvangstbewijzen, wachtwoordresets, incidentwaarschuwingen), productaankondigingen en – met uw toestemming – marketingupdates te verzenden. U kunt zich op elk moment afmelden voor marketing-e-mails via de afmeldlink.
- Verbetering van het AI-model — geaggregeerde en geanonimiseerde oproep- en berichtgegevens kunnen worden gebruikt om onze AI-receptioniste en transcriptiemodellen te verbeteren. Identificeerbare klantgegevens worden nooit gebruikt voor modeltraining zonder uitdrukkelijke toestemming.
4. Wettelijke basis voor verwerking (AVG)
Als u zich in de Europese Economische Ruimte (EER) of het Verenigd Koninkrijk bevindt, is onze wettelijke basis voor het verwerken van uw persoonlijke gegevens een van de volgende:
- Contractuele noodzaak — verwerking vereist om de Services te leveren waarop u zich heeft geabonneerd.
- Gerechtvaardigde belangen — verwerking voor fraudepreventie, veiligheidsmonitoring en productanalyse, waarbij deze belangen niet terzijde worden geschoven door uw rechten.
- Wettelijke verplichting — verwerking vereist om te voldoen aan de toepasselijke wetgeving (bijvoorbeeld het bewaren van oproepgegevens voor wettelijke audits).
- Toestemming — voor marketingcommunicatie en optioneel gegevensgebruik waarbij wij om uw uitdrukkelijke toestemming vragen.
U heeft het recht om uw toestemming op elk moment in te trekken, zonder dat dit afbreuk doet aan de rechtmatigheid van de verwerking op basis van de toestemming die vóór de intrekking is gegeven.
6. Hoe wij uw gegevens delen
Ringflow verkoopt uw persoonlijke gegevens niet. We delen gegevens alleen in de volgende beperkte omstandigheden:
Dienstverleners
We schakelen gecontroleerde externe verwerkers in – aanbieders van cloudinfrastructuur, betalingsverwerkers, klantondersteuningstools en analyseplatforms – onder gegevensverwerkingsovereenkomsten die hen beperken tot het verwerken van gegevens uitsluitend op onze instructies.
Telecommunicatiepartners
Om oproepen en berichten door te sturen, verzenden we de noodzakelijke metagegevens van oproepen (oorspronkelijk nummer, bestemmingsnummer, gespreksduur) naar gelicentieerde netwerkpartners. Deze partners zijn gebonden aan de toepasselijke telecommunicatiewetgeving.
Zakelijke overdrachten
Als Ringflow wordt overgenomen, fuseert met een ander bedrijf of een soortgelijke bedrijfstransactie ondergaat, kunnen uw gegevens worden overgedragen aan de opvolger. We zullen u via e-mail en een prominente kennisgeving op onze website op de hoogte stellen voordat een dergelijke overdracht van kracht wordt.
Wettelijke vereisten
We kunnen uw gegevens openbaar maken als dit vereist is door de wet, een gerechtelijk bevel of een wettig overheidsverzoek, of als we van mening zijn dat openbaarmaking noodzakelijk is om de rechten, eigendommen of veiligheid van Ringflow, onze klanten of het publiek te beschermen.
Met uw toestemming
Wij delen uw gegevens alleen met uw uitdrukkelijke toestemming met andere derde partijen.
7. Hoe lang we uw gegevens bewaren
Wij bewaren uw gegevens zolang uw account actief is of zolang dit nodig is om de Diensten te verlenen. Specifieke bewaartermijnen zijn:
- Accountinformatie — bewaard voor de duur van uw abonnement plus 90 dagen na het sluiten van uw account, en vervolgens verwijderd of geanonimiseerd.
- Gespreksgegevens — standaard 13 maanden bewaard; Enterprise-klanten kunnen aangepaste bewaarperioden van maximaal zeven jaar configureren om te voldoen aan de regelgeving.
- Opnames van oproepen — standaard 90 dagen bewaard. U kunt op elk gewenst moment via het dashboard opnames verlengen, downloaden of verwijderen.
- AI-transcripties — standaard 90 dagen bewaard; configureerbaar per werkplek.
- Facturatiegegevens — zeven jaar bewaard om aan de financiële rapportageverplichtingen te voldoen.
- Ondersteunende communicatie — bewaard gedurende 3 jaar na afwikkeling van het betreffende ticket.
Wanneer gegevens het einde van de bewaarperiode bereiken, worden ze binnen 30 dagen veilig verwijderd uit alle productie- en back-upsystemen.
8. Uw rechten
Afhankelijk van uw locatie heeft u de volgende rechten met betrekking tot uw persoonsgegevens:
- Recht op toegang — een kopie opvragen van de persoonlijke gegevens die wij over u bewaren.
- Recht op rectificatie — ons vragen om onjuiste of onvolledige gegevens te corrigeren.
- Recht op verwijdering — verzoeken om verwijdering van uw persoonlijke gegevens, met inachtneming van onze wettelijke bewaarplichten.
- Recht om de verwerking te beperken – vraag ons om de manier waarop we uw gegevens gebruiken in bepaalde omstandigheden te beperken.
- Recht op gegevensportabiliteit — uw gegevens ontvangen in een gestructureerd, machinaal leesbaar formaat.
- Recht om bezwaar te maken — bezwaar maken tegen verwerking op basis van legitieme belangen of voor direct marketing.
- Recht om toestemming in te trekken — indien de verwerking gebaseerd is op toestemming, deze te allen tijde intrekken.
Om een van deze rechten uit te oefenen, kunt u een e-mail sturen naar privacy@ringflow.com met als onderwerp 'Verzoek om gegevensrechten'. Wij zullen binnen 30 dagen reageren. Wij kunnen u vragen om uw identiteit te verifiëren voordat wij aan een verzoek voldoen.
Als u zich in de EER of het Verenigd Koninkrijk bevindt en van mening bent dat wij uw gegevens niet rechtmatig verwerken, heeft u het recht om een klacht in te dienen bij uw lokale gegevensbeschermingsautoriteit.
9. Gegevensbeveiliging
Ringflow implementeert een gelaagd beveiligingsprogramma om uw gegevens te beschermen:
- Versleuteling tijdens verzending — alle gegevens die tussen uw apparaten en ons platform worden verzonden, worden gecodeerd met TLS 1.2 of hoger.
- Versleuteling in rust — alle opgeslagen gegevens, inclusief gespreksopnamen en AI-transcripties, worden gecodeerd met AES-256.
- Toegangscontroles — op rollen gebaseerde toegangscontrole (RBAC) zorgt ervoor dat werknemers alleen toegang hebben tot gegevens die nodig zijn voor hun functie. Alle toegang wordt geregistreerd en regelmatig gecontroleerd.
- Beveiligingsnormen — Ringflow is STIR/SHAKEN-gecertificeerd voor oproepauthenticatie. Business Associate Agreements (BAA) zijn beschikbaar voor op de gezondheidszorg afgestemde plannen. Neem contact met ons op voor ons volledige beveiligingsdocumentatiepakket.
- Beheer van kwetsbaarheden — we voeren regelmatig penetratietests uit en hanteren een programma voor verantwoorde openbaarmaking op security@ringflow.com.
- Reactie op incidenten — in het geval van een datalek dat gevolgen heeft voor uw persoonlijke gegevens, zullen wij u binnen 72 uur op de hoogte stellen in overeenstemming met de toepasselijke wetgeving.
10. Internationale gegevensoverdrachten
Ringflow heeft zijn hoofdkantoor in de Verenigde Staten en exploiteert datacentra in de VS (Oost en West), EU-West (Ierland) en APAC-SE (Singapore). Wanneer we persoonlijke gegevens overdragen vanuit de EER, het Verenigd Koninkrijk of Zwitserland naar landen die geen gelijkwaardig niveau van gegevensbescherming bieden, vertrouwen we op:
- Standaardcontractbepalingen (SCC's) goedgekeurd door de Europese Commissie.
- Britse internationale overeenkomsten voor gegevensoverdracht (IDTA's) voor Britse betrokkenen.
- Bindende bedrijfsregels waar van toepassing.
U kunt een kopie van onze SCC's aanvragen door een e-mail te sturen naar privacy@ringflow.com.
11. Privacy van kinderen
De Diensten van Ringflow zijn bedoeld voor bedrijven en professionals van 18 jaar en ouder. Wij verzamelen niet bewust persoonlijke gegevens van personen jonger dan 18 jaar. Als u denkt dat een minderjarige ons persoonlijke gegevens heeft verstrekt, neem dan onmiddellijk contact op met privacy@ringflow.com, dan zullen wij de relevante informatie onmiddellijk verwijderen.
12. Links en ingebedde inhoud van derden
Onze website en platform kunnen links bevatten naar websites van derden, pagina's van integratiepartners of ingesloten inhoud (zoals YouTube-video's of LinkedIn-berichten). Deze derde partijen opereren onder hun eigen privacybeleid, waarover wij geen controle hebben. We raden u aan het privacybeleid te lezen van elke site van derden die u bezoekt via een link op ons platform.
Onze integratiemarktplaats verbindt Ringflow met tools zoals HubSpot, Zoho CRM, Salesforce en Slack. Wanneer u een integratie inschakelt, kan de betreffende externe dienst gegevens van Ringflow ontvangen in overeenstemming met de toestemmingen die u verleent. U kunt de integratietoegang op elk gewenst moment intrekken via het gedeelte Integraties van uw dashboard.
13. Wijzigingen in dit beleid
We kunnen dit privacybeleid van tijd tot tijd bijwerken om wijzigingen in onze praktijken, technologie, wettelijke vereisten of om andere operationele redenen weer te geven. Wanneer we materiële wijzigingen aanbrengen, zullen we:
- Plaats het bijgewerkte beleid op ringflow.com/privacy-policy met een nieuwe datum 'Laatst bijgewerkt'.
- Stuur een e-mailmelding naar de primaire accounthouder van elke actieve werkruimte.
- Geef een in-app-banner weer gedurende 30 dagen nadat de wijziging van kracht is geworden.
Als u de Services blijft gebruiken na de ingangsdatum van een herzien beleid, betekent dit dat u de wijzigingen accepteert. Als u niet akkoord gaat met het herziene beleid, moet u stoppen met het gebruik van de Services en contact met ons opnemen om uw account te sluiten.
14. Neem contact met ons op
Als u vragen, zorgen of verzoeken heeft met betrekking tot dit privacybeleid of onze gegevenspraktijken, neem dan contact met ons op:
Ringflow-privacyteam
E-mail: privacy@ringflow.com Adres: Ringflow Inc., 1 World Trade Center, New York, NY 10007, Verenigde Staten
Vertegenwoordiger EU/VK
Voor betrokkenen in de EER of het Verenigd Koninkrijk die hun rechten willen uitoefenen of een probleem willen uiten, kunt u ook contact opnemen met onze EU-vertegenwoordiger via eu-privacy@ringflow.com.
Wij doen er alles aan om met u samen te werken om eventuele privacyproblemen eerlijk en snel op te lossen.
Onze inzet
Uw gegevens blijven van u.
Privacy bij Ringflow is geen selectievakje; het is een architectonische beslissing. We verzamelen de minimale gegevens die nodig zijn om de service uit te voeren, coderen alles en geven u de volledige controle om deze op elk gewenst moment te openen, te exporteren of te verwijderen.
