Ga naar inhoud
AI-belofte

Onze belofte over AI en jouw data

AI in onderwijs vraagt om eerlijkheid over wat er onder de motorkap gebeurt. Hieronder leggen we precies uit welke AI-modellen LectaMe gebruikt, waar jouw data verwerkt wordt, en welke afspraken we contractueel hebben gemaakt om klantdata buiten modeltraining te houden. Voor docenten, scholen en bedrijven die willen weten waarom ze LectaMe veilig kunnen inzetten.

Geen training met klantdata

Contractueel vastgelegd met alle AI-leveranciers. Jouw prompts, slides en deelnemerdata blijven van jou.

EU-hosting

Persistent data in Amsterdam via Supabase. AI-verwerking bij EU-providers waar mogelijk.

Studenten zonder account

Geen mailadres, geen tracking, geen marketing-database. Alle deelnemersdata loopt via de docent.

Versleuteld in rust

Disk-encryptie, TLS in transport, RLS-policies op database-niveau. SSL grade A+.

Welke AI-modellen we gebruiken

Tekstgeneratie loopt via een keten van drie leveranciers: Groq (Verenigde Staten), Mistral AI (Frankrijk) en Cloudflare Workers AI. Een verzoek gaat standaard naar Groq; bereikt die zijn limiet of valt hij uit, dan neemt de volgende het over. Beeldgeneratie via meerdere open en commerciële modellen — modelkeuze kan veranderen naarmate er betere opties beschikbaar komen. Transcriptie via Whisper. Bij elke leverancier is hergebruik van invoer voor modeltraining uitgeschakeld. We publiceren in /nieuws zodra er materiële modelwijzigingen zijn.

Waar je data wordt verwerkt

Persistent opgeslagen data (presentaties, video, beeld, accountgegevens) staat in Amsterdam via Supabase — EU, AVG-compliant. AI-verzoeken gaan naar providers met EU-presence waar mogelijk. Volledige sub-processor-lijst staat in de verwerkersovereenkomst.

Geen modeltraining met klantdata

Met al onze AI-leveranciers hebben we contractueel vastgelegd dat klantdata niet gebruikt wordt voor verdere training of fine-tuning. Dit geldt voor prompts, slides, video, beeld, deelnemerdata en analytics. We sturen alleen wat nodig is om jouw verzoek af te handelen.

Transparantie over wijzigingen

Wijzigen we van leverancier, dan publiceren we dat in onze nieuwsbrief en op /nieuws. Wijzigen we van verwerkingsdoel, dan informeren we accounthouders proactief per e-mail. Geen stille wijzigingen via voorwaarden-updates.

Jouw rechten onder de AVG

Inzage, rectificatie, verwijdering, dataportabiliteit, beperking van verwerking — allemaal via /settings of via privacy@lectame.com. Voor scholen geldt de verwerkersovereenkomst die deze rechten formeel vastlegt.

Veelgestelde vragen

Welke AI-modellen gebruikt LectaMe?+

Voor tekstgeneratie (slides, casussen, quizvragen) gebruikt LectaMe een keten van drie leveranciers. Standaard Groq (model openai/gpt-oss-120b), dat in de Verenigde Staten verwerkt onder Standard Contractual Clauses; de interface waarschuwt daarom tegen het invoeren van persoonsgegevens. Raakt Groq zijn limiet of valt hij uit, dan neemt Mistral AI het over — een Franse leverancier die binnen de EER verwerkt — en daarna Cloudflare Workers AI. Voor gevoelige documenten, zoals in de overlapchecker, en voor de leerdoel- en groeicoach draait het model lokaal op onze eigen server; die inhoud verlaat de machine niet. Voor beeldgeneratie wisselen we tussen open en commerciële modellen op basis van kwaliteit; voor transcriptie en ondertiteling gebruiken we Whisper. Bij alle leveranciers is hergebruik van invoer voor modeltraining uitgeschakeld.

Wordt mijn data gebruikt om AI-modellen te trainen?+

Nee. LectaMe heeft contractueel vastgelegd met alle AI-leveranciers dat klantdata (jouw prompts, presentaties, video's, afbeeldingen en deelnemerdata) niet gebruikt wordt voor modeltraining. We sturen alleen wat nodig is om jouw verzoek af te handelen, en de leverancier slaat niets op voor andere doelen.

Waar wordt mijn data fysiek opgeslagen?+

Persistent opgeslagen data (presentaties, video's, afbeeldingen, accountgegevens) staat in Amsterdam (EU, Duitsland) via Supabase. AI-verwerking gebeurt bij providers met EU-presence waar mogelijk. Volledige verwerkingslijst staat in onze verwerkersovereenkomst die je kunt downloaden via /verwerkersovereenkomst.

Wat gebeurt er met deelnemersdata in live sessies?+

Studenten en deelnemers loggen niet in en geven geen persoonsgegevens af. Een sessiecode of QR-scan is genoeg. Hun antwoorden worden geanonimiseerd opgeslagen onder de sessie van de docent — geen mailadres, geen tracking-pixel, geen marketing-database. Voor minderjarigen is dit een bewust ontwerp: alle data verloopt via de docent.

Mag ik AI-gegenereerde lesinhoud commercieel gebruiken?+

Voor educatief gebruik in jouw lessen, trainingen en opleidingen: ja, zonder beperking. Voor commercieel gebruik buiten je lesomgeving (bijvoorbeeld een boek of cursus die je verkoopt) zijn de voorwaarden afhankelijk van het onderliggende model. De algemene regel: gegenereerde content is van jou, mits je het binnen LectaMe en in een onderwijscontext gebruikt.

Hoe kan ik mijn data laten verwijderen?+

Via /settings verwijder je op elk moment je account. Je persoonlijke gegevens en je eigen presentaties, media en sessies worden dan gewist; bestanden verdwijnen definitief na 30 dagen. Werk dat binnen een organisatie is gemaakt blijft bij die organisatie zonder jouw naam, net als vastgestelde rapporten die als bewijsstuk moeten blijven bestaan. Voor scholen geldt de verwerkersovereenkomst: bij beëindiging van het contract verwijderen we de gegevens binnen 30 dagen, op verzoek eerder. Studenten hebben geen account en dus geen losse opt-out — hun gegevens verdwijnen wanneer de docent de sessie of presentatie verwijdert.

Wat als de AI hallucineert of feitelijk onjuiste lesinhoud genereert?+

LectaMe's AI is geen kennisbron — het is een didactische structuur-generator. Voor feitelijke juistheid blijf jij als docent verantwoordelijk: lees de gegenereerde inhoud na voor je hem in je les gebruikt. Voor vakgebieden met hoog risico op fouten (geneeskunde, juridisch, financieel) geldt: gebruik de output als skelet, vul de feiten zelf in op basis van geverifieerde bronnen.

Hoe kan ik responsible disclosure doen?+

Voor security-meldingen: security@lectame.com of via /.well-known/security.txt. Voor data-incidenten die jou raken: privacy@lectame.com. We bevestigen meldingen binnen 24 uur en houden je op de hoogte van de afhandeling. Reproduceerbare kwetsbaarheden krijgen een hat-tip in de release notes.

Beoordeelt de AI mij, of mijn medewerkers?+

Nee. In onze begeleidings- en ontwikkelomgevingen stelt de AI vragen en doet hij voorstellen; hij velt geen oordeel en neemt geen besluit. Elk voorstel staat gemarkeerd als voorstel, met de bronnen erbij, en is aan te passen of weg te gooien. Een beoordeling wordt altijd door een mens vastgelegd. Terugkijken op meerdere momenten kan alleen de betrokkene zelf, over stukken die hij zelf aanwijst — een leidinggevende of beoordelaar kan die functie niet gebruiken. En wat als privé is opgeschreven, gaat niet naar een AI-model.