Privacyverklaring

Laatst bijgewerkt: 2 juni 2026

Wie zijn wij?

ReplyForge is een AI-gestuurde e-mailassistent die je helpt bij het beantwoorden van binnenkomende Gmail-berichten. De applicatie wordt geëxploiteerd door Hylke Thiry. Voor vragen over deze privacyverklaring kun je contact opnemen via contact@reply-forge.app.

Welke gegevens verwerken wij?

Wanneer je ReplyForge koppelt aan je Google-account, krijgen wij — op basis van de door jou verleende OAuth-toestemming — toegang tot:
  • Gmail-berichten: lezen, labels aanpassen (snooze, archiveer, verwijder), drafts opslaan en e-mails versturen namens jou.
  • Google Agenda: lezen van afspraken en het aanmaken van events op basis van mail-inhoud of door jou bevestigde planningen.
  • Google Contacten (alleen-lezen): namen en e-mailadressen ophalen om contactlijsten te verrijken.
  • Account-metadata: e-mailadres, naam en profielfoto van je Google-account, uitsluitend voor authenticatie en zichtbaarheid binnen ReplyForge.

Waarvoor gebruiken wij deze gegevens?

  • AI-conceptantwoorden: de inhoud van een binnenkomende mail wordt naar Anthropic's Claude-API gestuurd om een passend antwoord voor te stellen. Anthropic verwerkt deze gegevens conform hun privacybeleid en gebruikt ze niet voor het trainen van modellen.
  • Inbox-organisatie: categoriseren, snoozen, archiveren of verwijderen van mails op basis van jouw acties of door AI gesuggereerde categorieën.
  • Planning: afspraken voorstellen en aanmaken op basis van mail-inhoud en je beschikbare agenda.
  • Notificaties: web push of e-mail (alleen op jouw verzoek).
  • LinkedIn / WhatsApp-koppeling (optioneel): via Unipile kunnen berichten van deze kanalen aan contacten worden gekoppeld voor een geünificeerde tijdlijn. Alleen wanneer je dit expliciet inschakelt.

Google API Services User Data Policy — Limited Use

ReplyForge's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

Concreet betekent dit voor ReplyForge:

  • Gegevens uit Google API's worden uitsluitend gebruikt om de in deze verklaring beschreven functionaliteit te leveren.
  • Wij verkopen Google-gebruikersdata niet aan derden en gebruiken deze niet voor advertentiedoeleinden.
  • Wij dragen geen Google-gebruikersdata over aan derden, behalve voor zover noodzakelijk om de service te verlenen (Anthropic voor AI-verwerking, Supabase voor opslag, Cloudflare voor hosting).
  • Mensen kunnen Google-gebruikersdata niet lezen behalve als jij dat expliciet toestaat.

Met wie delen we gegevens?

ReplyForge deelt jouw gegevens alleen met de subprocessors die nodig zijn om de service te leveren:
  • Anthropic, PBC — AI-modelaanroepen voor conceptantwoorden en categorisering.
  • Supabase Inc. — beveiligde opslag van je metadata, conceptantwoorden en gebruikersinstellingen (PostgreSQL met row-level security).
  • Cloudflare Inc. — hosting van de applicatie en API-routing.
  • Lovable B.V. — applicatie-hosting via TanStack Start runtime + secret management (geen toegang tot gebruikersdata in PostgreSQL).
  • Resend, Inc. — transactionele e-mail (onboarding, notificaties, status-updates). Alleen e-mail-adres + bericht-inhoud die wij zelf opstellen.
  • Unipile SAS (Frankrijk, optioneel) — wanneer je LinkedIn of WhatsApp koppelt voor unified inbox. Berichtinhoud blijft maximaal 30 dagen in onze database.
  • Google LLC — voor zover je acties via de Gmail- en Agenda-API terugschrijft.

Anthropic en Resend hebben hoofdzetel in de VS; data-overdracht gebeurt onder Standard Contractual Clauses (SCC's). Supabase EU-regio en Cloudflare's edge-routing blijven binnen de EU voor opslag respectievelijk request-verwerking.

Wij verkopen, verhuren of delen jouw gegevens niet met andere partijen voor marketing- of analysedoeleinden.

Hoe lang bewaren we gegevens?

  • Verwerkte mail-metadata (afzender, onderwerp, snippet) blijft bewaard zolang je je account actief houdt.
  • Conceptantwoorden: tot je ze verstuurt of expliciet verwijdert.
  • OAuth-tokens: tot je je Google-account ontkoppelt of de toegang in je Google-account-instellingen intrekt.
Bij het ontkoppelen van je Google-account of het sluiten van je ReplyForge-account verwijderen we alle aan jouw gebruikers-ID gekoppelde gegevens binnen 30 dagen.

Beveiliging

Wij hanteren technische en organisatorische maatregelen om je gegevens te beschermen: versleuteling in transit (HTTPS/TLS), row-level security op de database, OAuth-tokens gescheiden van applicatiecode in een secret manager, en logging van toegangspatronen voor incidentdetectie. Wij beoordelen regelmatig de architectuur en patchen afhankelijkheden.

Jouw rechten

Onder de AVG/GDPR heb je het recht om inzage, correctie of verwijdering van je persoonsgegevens te vragen, en om je toestemming voor verwerking in te trekken. Stuur een verzoek naar contact@reply-forge.app; wij reageren binnen 30 dagen.

Wijzigingen

Bij belangrijke wijzigingen in deze privacyverklaring informeren wij actieve gebruikers per e-mail. De datum bovenaan deze pagina geeft aan wanneer de laatste wijziging is doorgevoerd.