Portfolio Ondersteunde AI's Oplossingen Taken E-mailarchief Integraties Prijzen

Aan de slag

ChatGPT

ChatGPT

Meteen beginnen →

Klaar
Claude

Claude

Directory Connector →

Klaar
Mistral

Mistral

Directory Connector →

Klaar

Dashboard Altijd beschikbaar
Ter kennisname v1.1 3 september 2026
← All legal documents

DPIA — E-mailarchief WebsitePublisher.ai

Gegevensbeschermingseffectbeoordeling (art. 35 AVG)

Uitgevoerd door: M25, Brandemaat 78, 7943 EX Meppel · KvK 04072374
Privacycontact: privacy@websitepublisher.ai
Versie: 1.1 · Datum: 3 september 2026 (v1.0: 1 september 2026)
Status: CONCEPT — nog niet juridisch getoetst


Wat dit document wel en niet is

Dit is een gestructureerde beoordeling op basis van de werkelijke systeemarchitectuur, geschreven door de bouwer van het systeem. Het bevat feiten die kloppen en risico's die eerlijk zijn benoemd.

Het is geen juridisch eindoordeel. Een DPIA voor een dienst die volledige mailboxen van derden verwerkt hoort te worden getoetst door iemand die daarvoor tekent. Dit document is bedoeld om die toetsing snel en goed te laten verlopen, niet om haar te vervangen.

Waar iets nog niet is ingericht, staat dat er zo bij. Een DPIA die zijn eigen maatregelen mooier maakt dan ze zijn, is een aansprakelijkheidsrisico in plaats van een beheersmaatregel.


1. Is een DPIA verplicht?

1.1 De criteria

Een DPIA is verplicht bij een verwerking die waarschijnlijk een hoog risico oplevert (art. 35 lid 1). De WP29-richtsnoeren noemen negen criteria; bij twee of meer is een DPIA in beginsel aangewezen.

CriteriumVan toepassingToelichting
Evaluatie of scoringDeelsAutomatische relevantiebepaling en contextindeling van berichten; geen scoring van personen
Geautomatiseerde besluitvorming met rechtsgevolgNeeHet systeem stelt tekst voor; een mens beslist en verstuurt
Stelselmatige monitoringJaDoorlopende, geautomatiseerde vastlegging van alle inkomende en uitgaande communicatie
Bijzondere of zeer persoonlijke gegevensJaZie 1.2
Grootschalige verwerkingJaVolledige mailboxen, onbepaalde duur, alle correspondentiepartners
Koppeling van datasetsDeelsBerichten worden gekoppeld aan contexten en relaties
Kwetsbare betrokkenenMogelijkDe klant bepaalt met wie hij correspondeert
Innovatieve technologieJaTaalmodellen en vectorzoeken op communicatie-inhoud
Belemmering van rechtenDeelsZie 4.4 — betrokkenen kunnen hun rechten feitelijk moeilijk uitoefenen

Vier tot vijf criteria van toepassing. Een DPIA is aangewezen.

1.2 Waarom bijzondere gegevens niet uit te sluiten zijn

M25 bepaalt de inhoud niet. Een zakelijke mailbox bevat in de praktijk:

Filteren is technisch niet mogelijk en wordt ook niet geprobeerd. Dit is geen tekortkoming maar een eigenschap van de dienst: een archief dat selectief bewaart is geen archief.

Gevolg: de verantwoordelijkheid voor de rechtmatigheid van de inhoud ligt bij de klant. Dat moet contractueel vastliggen én in de dienst zichtbaar zijn.


2. Beschrijving van de verwerking

2.1 Aard, omvang, context en doel

Aard. Geautomatiseerd ophalen, opslaan, indexeren en analyseren van e-mail uit door de klant aangewezen mailboxen.

Omvang. Volledige mailboxen, inclusief bijlagen, historisch en doorlopend. Op de referentie-installatie: ruim 2.000 berichten uit twee mailboxen. Het ontwerp is bedoeld voor mailboxen met tienduizenden berichten.

Context. De klant is verwerkingsverantwoordelijke; M25 is verwerker. De grote meerderheid van de betrokkenen — iedereen die met de klant e-mailt — heeft geen relatie met M25 en is niet op de hoogte van het archief.

Doel. De klant zijn eigen correspondentie doorzoekbaar en bruikbaar maken, onder meer voor een AI-assistent die vragen over die correspondentie kan beantwoorden.

2.2 De verwerkingsstappen

mailbox klant
   │  IMAP, read-only, met inloggegevens van de klant
   ▼
.eml-opslag ─────────────────► Hetzner objectopslag, Duitsland
   │
   ├─► metadata ─────────────► MySQL (afzender, tijdstip, map, omvang)
   │
   ├─► full-text index ──────► Manticore, twee nodes (VOLLEDIGE inhoud)
   │
   ├─► vectoren ─────────────► bge-m3 op eigen GPU (alleen contextleden)
   │
   ├─► samenvattingen ───────► gemma op eigen GPU, per context
   │
   └─► concept-antwoorden ───► gemma op eigen GPU, op knopdruk
                                 │
                                 └─► uitwijk cloud: standaard UIT bij privé-archief

Wat bewust niet gebeurt:

2.3 De koppeling met AI-assistenten

De klant kan zijn archief koppelen aan een externe AI-assistent. Doet hij dat, dan verlaten opgevraagde berichten het platform richting die aanbieder.

Dit is de grootste privacy-implicatie van de dienst, en de keuze ligt bij de klant. M25 levert de koppeling; wat de aanbieder van de assistent met de gegevens doet, ligt buiten de invloed van M25.

Beheersmaatregel: dit moet vóór het inschakelen expliciet worden getoond, niet alleen in de voorwaarden staan.


3. Noodzaak en evenredigheid

3.1 Grondslag

M25 verwerkt uitsluitend in opdracht van de klant (art. 28). De grondslag voor de verwerking zelf ligt bij de klant — doorgaans gerechtvaardigd belang of uitvoering van een overeenkomst.

Voor de correspondentiepartners van de klant is dat het lastigste punt. Zij hebben de klant een e-mail gestuurd, niet toestemming gegeven voor archivering, indexering en AI-analyse. De klant moet die afweging maken en kunnen verantwoorden; M25 moet hem daartoe in staat stellen door transparant te zijn over wat er met de mail gebeurt.

3.2 Doelbinding

Het archief dient één doel: de correspondentie van de klant terugvindbaar en bruikbaar maken vóór de klant.

M25 gebruikt de inhoud niet voor:

Dat moet ook contractueel worden vastgelegd, anders is het een belofte zonder grond. Het staat als bepaling in de verwerkersovereenkomst.

3.3 Dataminimalisatie

Hier is de eerlijke conclusie ongemakkelijk: minimalisatie is bij een archief beperkt mogelijk. Het product bestaat bij de gratie van volledigheid.

Wat wél is geminimaliseerd:

Wat niet is geminimaliseerd en dat ook niet kan:

3.4 Bewaartermijn en verwijdering

Verwijdering op verzoek is sinds 3 september 2026 gebouwd en aantoonbaar. De klant kan zelf verwijderen op drie niveaus: één bericht, alles van of aan één adres, of het hele archief. Verwijdering dekt de zoekindex, het berichtrecord, bijlagen, contexten en het opgeslagen origineel. Een grafsteen voorkomt dat het bericht bij een volgende sync terugkomt; contextsamenvattingen die het bericht nog kunnen citeren worden gewist en opnieuw opgebouwd.

Elke verwijdering wordt vastgelegd: wie, wanneer, welke selectie, hoeveel berichten, en de bevestiging van de mailnodes dat het bestand weg is. Die auditrij is het bewijs richting de klant.

Bewaartermijnen, besloten 3 september 2026:

GegevenTermijn
Gearchiveerde berichtenZolang het archief bestaat
Auditrij van een verwijdering5 jaar
Selector (leesbaar adres) in de auditrij12 maanden, daarna geleegd; de hash blijft 5 jaar
GrafstenenTot de bron verdwijnt

Er is een instelling voor een bewaartermijn per mailbox (retention_days), maar die wordt nergens afgedwongen. Feitelijk geldt: berichten blijven zolang het archief bestaat, tenzij de klant ze verwijdert.

Na opzegging verwijdert M25 binnen negentig dagen. Dat is op dit moment nog een handmatige stap: er is geen proces dat na afloop van het plan automatisch opruimt, en de klant kan het zelf niet meer omdat hij de toegang verliest. Dit is vastgelegd als #1332 (prioriteit 1) en hoort gebouwd te zijn vóór de eerste opzegging.

Beoordeling: verwijdering op verzoek voldoet nu aan art. 28 lid 3 sub e. Verwijdering na afloop (sub g) is beloofd en haalbaar, maar nog niet afgedwongen — dat is het openstaande punt.


4. Risico's voor betrokkenen

4.1 Ongeautoriseerde toegang tot een compleet archief

Risico: hoog. Een archief bevat de volledige correspondentie van een onderneming. Toegang daartoe is ingrijpender dan een lek van een klantenbestand: het onthult relaties, onderhandelingen, conflicten en persoonlijke omstandigheden.

Kans: beperkt door de bestaande maatregelen — scoping per archief bij elke opvraging, interne diensten niet publiek bereikbaar, gedeelde sleutel met rotatie, geen directe toegang tot de opslag vanaf internet.

Restrisico: middel.

4.2 Toegang door M25 zelf

Risico: hoog qua impact, hoog qua kans dat het gebeurt.

De eigenaar heeft technisch toegang tot alle klantarchieven. Bij een eenmansonderneming is functiescheiding niet mogelijk.

Bestaande maatregelen: beperkte aanleiding (storingsonderzoek, verzoek van de klant).

Wat ontbreekt: logging van beheerderstoegang tot berichtinhoud, een vastgelegde werkinstructie, en melding aan de klant achteraf.

Restrisico: hoog. Dit is het belangrijkste verbeterpunt van deze DPIA.

Toezicht door een AI-assistent is hiervoor geen maatregel. Een AI-assistent geeft geen toestemming, houdt geen toezicht en draagt geen verantwoordelijkheid. Wat wél helpt is registratie achteraf, en dat is haalbaar.

4.3 Onbedoelde blootstelling aan een derde partij

Risico: middel. De cloud-uitwijk voor taalmodellen bestaat.

Maatregel: die uitwijk faalt gesloten. Staat een archief op uitsluitend lokale verwerking en valt de GPU weg, dan wordt er géén samenvatting gemaakt in plaats van uitgeweken. Elke aanroep wordt geregistreerd, ook lokale, zodat achteraf aantoonbaar is of er ooit inhoud naar buiten is gegaan.

Restrisico: laag — mits die registratie periodiek wordt gecontroleerd.

4.4 Betrokkenen kunnen hun rechten niet uitoefenen

Risico: middel tot hoog, en structureel.

Iemand die de klant een e-mail stuurt weet niet dat zijn bericht wordt gearchiveerd, geïndexeerd en door een taalmodel gelezen. Hij kan bij M25 geen inzage of verwijdering vragen, want M25 is verwerker en mag niet zelfstandig handelen.

Maatregel: M25 moet de klant technisch in staat stellen aan verzoeken te voldoen — zoeken op afzender, individuele berichten verwijderen.

Gebouwd op 3 september 2026: verwijderen per bericht, per adres en per archief, met logging en bevestiging. Het dashboard heeft er een eigen scherm voor ("Data Removal") dat vooraf toont wat er verwijderd wordt en uitlegt dat de mailbox zelf niet geraakt wordt. Dit punt is daarmee gesloten.

Restrisico: middel.

4.5 Onjuiste of misleidende AI-output

Risico: laag qua privacy, reëel qua zorgvuldigheid.

Een concept-antwoord kan feitelijk onjuist zijn. Twee omstandigheden verdienen vermelding:

Restrisico: laag.

4.6 Verlies of onbeschikbaarheid

Risico: middel.

De .eml-bestanden staan bij één aanbieder. Er is geen onafhankelijke back-up buiten Hetzner. Indexen zijn herbouwbaar uit de bronbestanden — dat is aangetoond — maar de bronbestanden zelf zijn de enige kopie binnen het platform.

Nuance: het archief is per definitie een kopie van de mailbox van de klant. Bij verlies kan opnieuw worden gesynchroniseerd, mits de mailbox nog bestaat.

Restrisico: middel. Een besluit over onafhankelijke back-up is gewenst.


5. Maatregelen

5.1 Reeds getroffen

MaatregelWerking
Read-only IMAPTechnisch afgedwongen; het archief kan de mailbox niet wijzigen
Scoping per archiefElke opvraging controleert eigenaarschap; getest met geautomatiseerde suites
Interne diensten afgeschermdRuwe berichten en bijlagen alleen via het interne netwerk met sleutel
SleutelrotatieUitgevoerd zonder onderbreking; dual-key ondersteund
Lokale AI-verwerkingVectoren en taalmodellen op eigen hardware
Fail-closed cloud-uitwijkPrivé-archief wijkt niet uit maar faalt
Volledige registratie van AI-aanroepenOok lokale, zodat uitstroom aantoonbaar is
Beperking renderbare bijlagenRisicovolle content-types niet inline, nosniff
Geautomatiseerde toetsingDrie testsuites, waaronder expliciete scope- en toegangstests
Verwijderen op verzoekPer bericht, adres of archief; gelogd en bevestigd door de mailnodes (3 sep 2026)

5.2 Vereist vóór bredere verkoop

#MaatregelWaarom
1Logging van beheerderstoegang tot berichtinhoudEnige realistische tegenwicht voor 4.2
2Verwijdering van individuele berichten Gedaan 3 sep 2026 (#1320)Zonder dit kan de klant niet aan verwijderverzoeken voldoen (4.4)
3Bewaartermijn daadwerkelijk afdwingen, of de belofte intrekken3.4
4Aantoonbaar verwijderpad na opzegging — verwijderpad zelf is gebouwd en gelogd; de automatische uitvoering na opzegging is #1332 (P1)Art. 28 lid 3 sub g
5Expliciete waarschuwing bij het koppelen van een AI-assistent2.3 — de klant moet de gevolgen begrijpen vóór hij kiest
6Verwerkersovereenkomsten met alle subverwerkers controleren — lijst en locaties vastgesteld in verwerkersovereenkomst v2 art. 5.2; contracten per partij nog te controlerenRegister §4
7Werkinstructie beheerderstoegangVastleggen wanneer toegang is toegestaan

5.3 Aanbevolen

#Maatregel
8Besluit over onafhankelijke back-up van .eml-bestanden
9Versleuteling van de opslag met een sleutel per klant
10Periodieke controle van de AI-registratie op cloudverkeer
11Publieke, begrijpelijke uitleg van wat er met gearchiveerde mail gebeurt

6. Conclusie

De verwerking is ingrijpend maar verdedigbaar, mits de maatregelen uit 5.2 worden getroffen.

Wat pleit vóór:

Wat er nog moet gebeuren:

Oordeel: de dienst kan in gebruik zijn bij één klant met wie de situatie is besproken. Voor bredere verkoop zijn de openstaande punten uit 5.2 randvoorwaarde, niet wenselijkheid.

Voorafgaande raadpleging van de Autoriteit Persoonsgegevens (art. 36) wordt niet nodig geacht, omdat de restrisico's met de genoemde maatregelen tot een aanvaardbaar niveau te brengen zijn. Dat oordeel hoort te worden bevestigd bij de juridische toetsing van dit document.


7. Herbeoordeling

Deze DPIA moet opnieuw worden uitgevoerd bij:

Eerstvolgende herbeoordeling: uiterlijk 1 september 2027.


8. Vaststelling

Opgesteld1 september 2026 (v1.0); bijgewerkt 3 september 2026 (v1.1)
PrivacycontactpuntMuhammad Ekananda · privacy@websitepublisher.ai
Juridische toetsingNog niet uitgevoerd
Vastgesteld door(datum en handtekening)

Er is geen functionaris gegevensbescherming aangesteld; zie de motivering in het verwerkingsregister §1. Het privacycontactpunt is uitdrukkelijk geen FG en draagt niet de taken uit art. 39 AVG.

Vragen over dit document: privacy@websitepublisher.ai