DPIA — E-mailarchief WebsitePublisher.ai
Gegevensbeschermingseffectbeoordeling (art. 35 AVG)
Uitgevoerd door: M25, Brandemaat 78, 7943 EX Meppel · KvK 04072374
Privacycontact: privacy@websitepublisher.ai
Versie: 1.1 · Datum: 3 september 2026 (v1.0: 1 september 2026)
Status: CONCEPT — nog niet juridisch getoetst
Wat dit document wel en niet is
Dit is een gestructureerde beoordeling op basis van de werkelijke systeemarchitectuur, geschreven door de bouwer van het systeem. Het bevat feiten die kloppen en risico's die eerlijk zijn benoemd.
Het is geen juridisch eindoordeel. Een DPIA voor een dienst die volledige mailboxen van derden verwerkt hoort te worden getoetst door iemand die daarvoor tekent. Dit document is bedoeld om die toetsing snel en goed te laten verlopen, niet om haar te vervangen.
Waar iets nog niet is ingericht, staat dat er zo bij. Een DPIA die zijn eigen maatregelen mooier maakt dan ze zijn, is een aansprakelijkheidsrisico in plaats van een beheersmaatregel.
1. Is een DPIA verplicht?
1.1 De criteria
Een DPIA is verplicht bij een verwerking die waarschijnlijk een hoog risico oplevert (art. 35 lid 1). De WP29-richtsnoeren noemen negen criteria; bij twee of meer is een DPIA in beginsel aangewezen.
| Criterium | Van toepassing | Toelichting |
|---|---|---|
| Evaluatie of scoring | Deels | Automatische relevantiebepaling en contextindeling van berichten; geen scoring van personen |
| Geautomatiseerde besluitvorming met rechtsgevolg | Nee | Het systeem stelt tekst voor; een mens beslist en verstuurt |
| Stelselmatige monitoring | Ja | Doorlopende, geautomatiseerde vastlegging van alle inkomende en uitgaande communicatie |
| Bijzondere of zeer persoonlijke gegevens | Ja | Zie 1.2 |
| Grootschalige verwerking | Ja | Volledige mailboxen, onbepaalde duur, alle correspondentiepartners |
| Koppeling van datasets | Deels | Berichten worden gekoppeld aan contexten en relaties |
| Kwetsbare betrokkenen | Mogelijk | De klant bepaalt met wie hij correspondeert |
| Innovatieve technologie | Ja | Taalmodellen en vectorzoeken op communicatie-inhoud |
| Belemmering van rechten | Deels | Zie 4.4 — betrokkenen kunnen hun rechten feitelijk moeilijk uitoefenen |
Vier tot vijf criteria van toepassing. Een DPIA is aangewezen.
1.2 Waarom bijzondere gegevens niet uit te sluiten zijn
M25 bepaalt de inhoud niet. Een zakelijke mailbox bevat in de praktijk:
- gezondheidsgegevens (ziekmeldingen, verzuim, zorgverleners)
- financiële gegevens
- soms strafrechtelijke of juridische informatie
- gegevens van minderjarigen
Filteren is technisch niet mogelijk en wordt ook niet geprobeerd. Dit is geen tekortkoming maar een eigenschap van de dienst: een archief dat selectief bewaart is geen archief.
Gevolg: de verantwoordelijkheid voor de rechtmatigheid van de inhoud ligt bij de klant. Dat moet contractueel vastliggen én in de dienst zichtbaar zijn.
2. Beschrijving van de verwerking
2.1 Aard, omvang, context en doel
Aard. Geautomatiseerd ophalen, opslaan, indexeren en analyseren van e-mail uit door de klant aangewezen mailboxen.
Omvang. Volledige mailboxen, inclusief bijlagen, historisch en doorlopend. Op de referentie-installatie: ruim 2.000 berichten uit twee mailboxen. Het ontwerp is bedoeld voor mailboxen met tienduizenden berichten.
Context. De klant is verwerkingsverantwoordelijke; M25 is verwerker. De grote meerderheid van de betrokkenen — iedereen die met de klant e-mailt — heeft geen relatie met M25 en is niet op de hoogte van het archief.
Doel. De klant zijn eigen correspondentie doorzoekbaar en bruikbaar maken, onder meer voor een AI-assistent die vragen over die correspondentie kan beantwoorden.
2.2 De verwerkingsstappen
mailbox klant
│ IMAP, read-only, met inloggegevens van de klant
▼
.eml-opslag ─────────────────► Hetzner objectopslag, Duitsland
│
├─► metadata ─────────────► MySQL (afzender, tijdstip, map, omvang)
│
├─► full-text index ──────► Manticore, twee nodes (VOLLEDIGE inhoud)
│
├─► vectoren ─────────────► bge-m3 op eigen GPU (alleen contextleden)
│
├─► samenvattingen ───────► gemma op eigen GPU, per context
│
└─► concept-antwoorden ───► gemma op eigen GPU, op knopdruk
│
└─► uitwijk cloud: standaard UIT bij privé-archief
Wat bewust niet gebeurt:
- Er wordt niets teruggeschreven naar de mailbox van de klant. De IMAP-verbinding is technisch read-only.
- Er wordt niets verzonden namens de klant. Een concept-antwoord is tekst die de gebruiker zelf overneemt in zijn eigen mailprogramma.
- Er is geen automatische besluitvorming met gevolgen voor personen.
- Inhoud gaat niet standaard naar een cloud-taalmodel.
2.3 De koppeling met AI-assistenten
De klant kan zijn archief koppelen aan een externe AI-assistent. Doet hij dat, dan verlaten opgevraagde berichten het platform richting die aanbieder.
Dit is de grootste privacy-implicatie van de dienst, en de keuze ligt bij de klant. M25 levert de koppeling; wat de aanbieder van de assistent met de gegevens doet, ligt buiten de invloed van M25.
Beheersmaatregel: dit moet vóór het inschakelen expliciet worden getoond, niet alleen in de voorwaarden staan.
3. Noodzaak en evenredigheid
3.1 Grondslag
M25 verwerkt uitsluitend in opdracht van de klant (art. 28). De grondslag voor de verwerking zelf ligt bij de klant — doorgaans gerechtvaardigd belang of uitvoering van een overeenkomst.
Voor de correspondentiepartners van de klant is dat het lastigste punt. Zij hebben de klant een e-mail gestuurd, niet toestemming gegeven voor archivering, indexering en AI-analyse. De klant moet die afweging maken en kunnen verantwoorden; M25 moet hem daartoe in staat stellen door transparant te zijn over wat er met de mail gebeurt.
3.2 Doelbinding
Het archief dient één doel: de correspondentie van de klant terugvindbaar en bruikbaar maken vóór de klant.
M25 gebruikt de inhoud niet voor:
- het trainen of verbeteren van modellen
- analyse over klanten heen
- productontwikkeling op basis van klantinhoud
- enige vorm van commercieel hergebruik
Dat moet ook contractueel worden vastgelegd, anders is het een belofte zonder grond. Het staat als bepaling in de verwerkersovereenkomst.
3.3 Dataminimalisatie
Hier is de eerlijke conclusie ongemakkelijk: minimalisatie is bij een archief beperkt mogelijk. Het product bestaat bij de gratie van volledigheid.
Wat wél is geminimaliseerd:
- Vectoren worden alleen berekend voor berichten die de klant zelf in een context heeft geplaatst — niet voor het hele archief
- Concept-antwoorden worden alleen op expliciete handeling gegenereerd, met een limiet van drie pogingen per bericht
- De statusregistratie bevat geen inhoud, alleen verwijzingen
- Cloudverwerking is standaard uitgeschakeld voor archiefinhoud
Wat niet is geminimaliseerd en dat ook niet kan:
- De volledige berichtinhoud staat in de zoekindex, niet alleen kenmerken
- Bijlagen worden integraal bewaard
- Er is geen selectie op relevantie bij het ophalen
3.4 Bewaartermijn en verwijdering
Verwijdering op verzoek is sinds 3 september 2026 gebouwd en aantoonbaar. De klant kan zelf verwijderen op drie niveaus: één bericht, alles van of aan één adres, of het hele archief. Verwijdering dekt de zoekindex, het berichtrecord, bijlagen, contexten en het opgeslagen origineel. Een grafsteen voorkomt dat het bericht bij een volgende sync terugkomt; contextsamenvattingen die het bericht nog kunnen citeren worden gewist en opnieuw opgebouwd.
Elke verwijdering wordt vastgelegd: wie, wanneer, welke selectie, hoeveel berichten, en de bevestiging van de mailnodes dat het bestand weg is. Die auditrij is het bewijs richting de klant.
Bewaartermijnen, besloten 3 september 2026:
| Gegeven | Termijn |
|---|---|
| Gearchiveerde berichten | Zolang het archief bestaat |
| Auditrij van een verwijdering | 5 jaar |
| Selector (leesbaar adres) in de auditrij | 12 maanden, daarna geleegd; de hash blijft 5 jaar |
| Grafstenen | Tot de bron verdwijnt |
Er is een instelling voor een bewaartermijn per mailbox (retention_days), maar die wordt nergens afgedwongen. Feitelijk geldt: berichten blijven zolang het archief bestaat, tenzij de klant ze verwijdert.
Na opzegging verwijdert M25 binnen negentig dagen. Dat is op dit moment nog een handmatige stap: er is geen proces dat na afloop van het plan automatisch opruimt, en de klant kan het zelf niet meer omdat hij de toegang verliest. Dit is vastgelegd als #1332 (prioriteit 1) en hoort gebouwd te zijn vóór de eerste opzegging.
Beoordeling: verwijdering op verzoek voldoet nu aan art. 28 lid 3 sub e. Verwijdering na afloop (sub g) is beloofd en haalbaar, maar nog niet afgedwongen — dat is het openstaande punt.
4. Risico's voor betrokkenen
4.1 Ongeautoriseerde toegang tot een compleet archief
Risico: hoog. Een archief bevat de volledige correspondentie van een onderneming. Toegang daartoe is ingrijpender dan een lek van een klantenbestand: het onthult relaties, onderhandelingen, conflicten en persoonlijke omstandigheden.
Kans: beperkt door de bestaande maatregelen — scoping per archief bij elke opvraging, interne diensten niet publiek bereikbaar, gedeelde sleutel met rotatie, geen directe toegang tot de opslag vanaf internet.
Restrisico: middel.
4.2 Toegang door M25 zelf
Risico: hoog qua impact, hoog qua kans dat het gebeurt.
De eigenaar heeft technisch toegang tot alle klantarchieven. Bij een eenmansonderneming is functiescheiding niet mogelijk.
Bestaande maatregelen: beperkte aanleiding (storingsonderzoek, verzoek van de klant).
Wat ontbreekt: logging van beheerderstoegang tot berichtinhoud, een vastgelegde werkinstructie, en melding aan de klant achteraf.
Restrisico: hoog. Dit is het belangrijkste verbeterpunt van deze DPIA.
Toezicht door een AI-assistent is hiervoor geen maatregel. Een AI-assistent geeft geen toestemming, houdt geen toezicht en draagt geen verantwoordelijkheid. Wat wél helpt is registratie achteraf, en dat is haalbaar.
4.3 Onbedoelde blootstelling aan een derde partij
Risico: middel. De cloud-uitwijk voor taalmodellen bestaat.
Maatregel: die uitwijk faalt gesloten. Staat een archief op uitsluitend lokale verwerking en valt de GPU weg, dan wordt er géén samenvatting gemaakt in plaats van uitgeweken. Elke aanroep wordt geregistreerd, ook lokale, zodat achteraf aantoonbaar is of er ooit inhoud naar buiten is gegaan.
Restrisico: laag — mits die registratie periodiek wordt gecontroleerd.
4.4 Betrokkenen kunnen hun rechten niet uitoefenen
Risico: middel tot hoog, en structureel.
Iemand die de klant een e-mail stuurt weet niet dat zijn bericht wordt gearchiveerd, geïndexeerd en door een taalmodel gelezen. Hij kan bij M25 geen inzage of verwijdering vragen, want M25 is verwerker en mag niet zelfstandig handelen.
Maatregel: M25 moet de klant technisch in staat stellen aan verzoeken te voldoen — zoeken op afzender, individuele berichten verwijderen.
Gebouwd op 3 september 2026: verwijderen per bericht, per adres en per archief, met logging en bevestiging. Het dashboard heeft er een eigen scherm voor ("Data Removal") dat vooraf toont wat er verwijderd wordt en uitlegt dat de mailbox zelf niet geraakt wordt. Dit punt is daarmee gesloten.
Restrisico: middel.
4.5 Onjuiste of misleidende AI-output
Risico: laag qua privacy, reëel qua zorgvuldigheid.
Een concept-antwoord kan feitelijk onjuist zijn. Twee omstandigheden verdienen vermelding:
- De berichtinhoud is door de afzender bepaald. Een e-mail die instructies bevat kan de inhoud van een concept beïnvloeden (prompt-injectie). Dat is onschadelijk zolang een mens het concept leest vóór verzending — en dat is precies waarom automatisch antwoorden bewust níet is gebouwd.
- Elk concept wordt gepresenteerd als suggestie, met een zichtbare melding dat het gecontroleerd moet worden.
Restrisico: laag.
4.6 Verlies of onbeschikbaarheid
Risico: middel.
De .eml-bestanden staan bij één aanbieder. Er is geen onafhankelijke back-up buiten Hetzner. Indexen zijn herbouwbaar uit de bronbestanden — dat is aangetoond — maar de bronbestanden zelf zijn de enige kopie binnen het platform.
Nuance: het archief is per definitie een kopie van de mailbox van de klant. Bij verlies kan opnieuw worden gesynchroniseerd, mits de mailbox nog bestaat.
Restrisico: middel. Een besluit over onafhankelijke back-up is gewenst.
5. Maatregelen
5.1 Reeds getroffen
| Maatregel | Werking |
|---|---|
| Read-only IMAP | Technisch afgedwongen; het archief kan de mailbox niet wijzigen |
| Scoping per archief | Elke opvraging controleert eigenaarschap; getest met geautomatiseerde suites |
| Interne diensten afgeschermd | Ruwe berichten en bijlagen alleen via het interne netwerk met sleutel |
| Sleutelrotatie | Uitgevoerd zonder onderbreking; dual-key ondersteund |
| Lokale AI-verwerking | Vectoren en taalmodellen op eigen hardware |
| Fail-closed cloud-uitwijk | Privé-archief wijkt niet uit maar faalt |
| Volledige registratie van AI-aanroepen | Ook lokale, zodat uitstroom aantoonbaar is |
| Beperking renderbare bijlagen | Risicovolle content-types niet inline, nosniff |
| Geautomatiseerde toetsing | Drie testsuites, waaronder expliciete scope- en toegangstests |
| Verwijderen op verzoek | Per bericht, adres of archief; gelogd en bevestigd door de mailnodes (3 sep 2026) |
5.2 Vereist vóór bredere verkoop
| # | Maatregel | Waarom |
|---|---|---|
| 1 | Logging van beheerderstoegang tot berichtinhoud | Enige realistische tegenwicht voor 4.2 |
| 2 | Zonder dit kan de klant niet aan verwijderverzoeken voldoen (4.4) | |
| 3 | Bewaartermijn daadwerkelijk afdwingen, of de belofte intrekken | 3.4 |
| 4 | Aantoonbaar verwijderpad na opzegging — verwijderpad zelf is gebouwd en gelogd; de automatische uitvoering na opzegging is #1332 (P1) | Art. 28 lid 3 sub g |
| 5 | Expliciete waarschuwing bij het koppelen van een AI-assistent | 2.3 — de klant moet de gevolgen begrijpen vóór hij kiest |
| 6 | Verwerkersovereenkomsten met alle subverwerkers controleren — lijst en locaties vastgesteld in verwerkersovereenkomst v2 art. 5.2; contracten per partij nog te controleren | Register §4 |
| 7 | Werkinstructie beheerderstoegang | Vastleggen wanneer toegang is toegestaan |
5.3 Aanbevolen
| # | Maatregel |
|---|---|
| 8 | Besluit over onafhankelijke back-up van .eml-bestanden |
| 9 | Versleuteling van de opslag met een sleutel per klant |
| 10 | Periodieke controle van de AI-registratie op cloudverkeer |
| 11 | Publieke, begrijpelijke uitleg van wat er met gearchiveerde mail gebeurt |
6. Conclusie
De verwerking is ingrijpend maar verdedigbaar, mits de maatregelen uit 5.2 worden getroffen.
Wat pleit vóór:
- Verwerking gebeurt overwegend op eigen hardware; AI-analyse verlaat het platform niet
- De cloud-uitwijk faalt gesloten in plaats van uit te wijken
- Er is geen automatische besluitvorming en er wordt niets verzonden
- Scoping en toegangscontrole zijn aantoonbaar getest
- Opslag staat binnen de EER
- De inhoud wordt niet hergebruikt voor training of analyse over klanten heen
- Verwijderen op verzoek is gebouwd, gelogd en bevestigd
Wat er nog moet gebeuren:
- Beheerderstoegang is niet vastgelegd en niet gescheiden — dit is het grootste restrisico
- Verwijdering ná opzegging is nog handmatig (#1332)
- De subverwerkers zijn benoemd en gelokaliseerd; de contracten per partij zijn nog niet allemaal gecontroleerd
Oordeel: de dienst kan in gebruik zijn bij één klant met wie de situatie is besproken. Voor bredere verkoop zijn de openstaande punten uit 5.2 randvoorwaarde, niet wenselijkheid.
Voorafgaande raadpleging van de Autoriteit Persoonsgegevens (art. 36) wordt niet nodig geacht, omdat de restrisico's met de genoemde maatregelen tot een aanvaardbaar niveau te brengen zijn. Dat oordeel hoort te worden bevestigd bij de juridische toetsing van dit document.
7. Herbeoordeling
Deze DPIA moet opnieuw worden uitgevoerd bij:
- meer dan tien klantarchieven, of een archief van meer dan 100.000 berichten
- het standaard inschakelen van cloudverwerking voor archiefinhoud
- het toevoegen van automatisch antwoorden of andere geautomatiseerde actie
- verwerking buiten de EER
- een datalek of ernstig beveiligingsincident
Eerstvolgende herbeoordeling: uiterlijk 1 september 2027.
8. Vaststelling
| Opgesteld | 1 september 2026 (v1.0); bijgewerkt 3 september 2026 (v1.1) |
| Privacycontactpunt | Muhammad Ekananda · privacy@websitepublisher.ai |
| Juridische toetsing | Nog niet uitgevoerd |
| Vastgesteld door | (datum en handtekening) |
Er is geen functionaris gegevensbescherming aangesteld; zie de motivering in het verwerkingsregister §1. Het privacycontactpunt is uitdrukkelijk geen FG en draagt niet de taken uit art. 39 AVG.
Website