Juridisch
Privacybeleid
Hoe Archibot persoonsgegevens verzamelt, gebruikt, deelt en beschermt voor Console, Archibot Chat, werkruimtes, ondersteuning en facturatie.
Laatst bijgewerkt
Laatst bijgewerkt: 26 april 2026
Dit Privacybeleid legt uit hoe ISM Services, Inc. omgaat met persoonsgegevens voor Archibot Console, Archibot Chat, Archibot-werkruimtes, beheerde AI-routering, onboarding, facturatie, ondersteuning en gerelateerde diensten.
Reikwijdte
Dit beleid is van toepassing op Archibot-producten en -diensten die naar deze pagina verwijzen.
Klantovereenkomsten, bestelformulieren, voorwaarden voor gegevensverwerking, beveiligingsaddenda en ondersteuningsverklaringen kunnen specifiekere voorwaarden toevoegen. Als een ondertekende klantovereenkomst strijdig is met dit beleid, prevaleert de ondertekende overeenkomst voor die klant.
Rollen en accountrelaties
Wanneer Archibot aan een organisatie wordt geleverd, bepalen die organisatie en haar klantbeheerders wie Archibot mag gebruiken, welke repository’s of werkruimtes worden verbonden en welke gegevens via de dienst worden ingediend.
In die gevallen is de klantorganisatie de primaire verwerkingsverantwoordelijke of zakelijke beslisser voor gebruikersaccounts, werkruimteactiviteit en Klantinhoud, en treedt ISM op als dienstverlener of verwerker om de dienst namens die klant te exploiteren.
ISM kan ook optreden als onafhankelijke verwerkingsverantwoordelijke voor beperkte operationele doeleinden, zoals accountbeveiliging, fraudepreventie, facturatie, fiscale en boekhoudkundige administratie, betrouwbaarheid van de dienst, naleving en de exploitatie van deze openbare documentatiesite.
Serviceniveaus en bedrijfsmodi
Archibot kan worden aangeboden in verschillende serviceniveaus of implementatievormen, zoals openbaar Archibot Chat, gedeeld gehoste werkruimtes, dedicated-tenant-, dedicated-release- of dedicated-clusterregelingen. De toepasselijke klantovereenkomst bepaalt het goedgekeurde serviceniveau, de hostnamen, het ondersteuningsprofiel, het factuurmodel en eventuele door de leverancier beheerde diensten.
Verschillende serviceniveaus kunnen veranderen waar workloads draaien, welke hostnamen of identiteitsclients worden gebruikt, hoe klantbeheerders worden afgebakend, welke goedkeuringen vereist zijn voor provisioning en welke operationele gegevens ISM moet verwerken.
Hostingmodellen en infrastructuur
Afhankelijk van het plan van de klant kan Archibot draaien in een door ISM beheerde, gedeeld gehoste omgeving, een door ISM geregelde dedicated omgeving of een door de klant gehoste omgeving waarin ISM goedgekeurde, door de leverancier beheerde diensten levert.
De toepasselijke klantovereenkomst, het onboardingrecord of gerelateerde beveiligingsmaterialen bepalen het goedgekeurde hostingmodel, de primaire hostingregio, de openbare hostnamen of ingress, of er externe cloud- of infrastructuuraanbieders worden gebruikt en welke partij verantwoordelijk is voor cloudaccounts, netwerkcontroles, back-ups, noodherstel, bewaring en wezenlijke infrastructuurwijzigingen.
Niet elk serviceniveau omvat klantspecifieke infrastructuur, een specifieke hostingregio, lokale dataresidentie, aangepaste back-upschema’s, noodherstelverplichtingen of door de klant beheerde infrastructuurtoegang.
Internationale klanten
Archibot is bedoeld voor zakelijk en organisatorisch gebruik. Beschikbaarheid van de dienst, onboardingvereisten, betaalkanalen, fiscale verwerking, ondersteunde regio’s en door de leverancier beheerde functies kunnen per land of klantprofiel verschillen.
Voor internationale klanten kunnen we aanvullende informatie verzamelen over zakelijke verificatie, belastingen, sanctiescreening, facturatie en overdrachtsnaleving voordat we de dienst goedkeuren, resources provisioneren of bepaalde functies inschakelen.
Persoonsgegevens die we verzamelen
We verzamelen de informatie die nodig is om Archibot-diensten te leveren, te beveiligen, te ondersteunen en te factureren.
| Categorie | Voorbeelden |
|---|---|
| Account en identiteit | Naam, e-mailadres, gebruikersnaam, organisatie, klantaccount, tenant, rol, groepslidmaatschap, SSO-identificatoren, uitnodigings- en lidmaatschapsstatus. |
| Contact en onboarding | Factuurcontact, technisch contact, SSO-configuratiegegevens, ondersteuningscontactgegevens, door de klant ingediende onboardingnotities, voor de operator zichtbare lanceringscontext. |
| Service-plan- en commerciële gegevens | Serviceniveau, ondersteuningsprofiel, offerte- of goedkeuringsreferenties, levenscyclusstatus, onboardingmijlpalen, status van factuurverificatie en ontvangers van meldingen. |
| Werkruimte- en runtimemetadata | Werkruimte-id, eigenaar, status, sjabloon, doel, klant- en tenantlabels, uptime-intervallen, metadata over opslag- en artefactgebruik, aanmaak-/bijwerk-/verwijdergebeurtenissen. |
| Archibot Chat-gegevens | Gespreks-id’s en -titels, berichten, prompt- en antwoordinhoud, metadata van API-sleutels, verborgen metadata van browserchatreferenties, artefactmetadata, onboardingvoorkeuren, meldingsvoorkeuren, activiteitsgebeurtenissen, verzoek-id’s en regels van het grootboek voor gedeelde chattegoeden. |
| Omgevings- en artefactmetadata | Omgevings-id, omgevingssoort, repository of branch, artefact-id, artefactsoort, seed- of catalogusselecties, metadata van S3-compatibele objectopslagpaden, blootstellingsmodus en back-up- of bewaarinstellingen. |
| Hosting- en infrastructuurmetadata | Hostingmodel, cloudaccount- of clusteridentificator, regio, knooppuntpool of werkruimtedoel, ingress-hostnaam, DNS- of load-balancermetadata, metadata van opslagbucket of -prefix, back-up- of replicatiestatus en records van infrastructuurwijzigingen of -incidenten. |
| Factuur- en productgegevens | Productselecties, vooruitbetaalde saldi, checkoutstatus, Stripe-klant- of -sessie-identificatoren, status van meterexport, factuur- of factuurcontrolereferenties. |
| Gebruik en diagnostiek | Metadata van API-verzoeken, gebruikssamenvattingen van de leverancier, tokentotalen, modelnamen, tijdstempels, foutstatussen, logboeken die nodig zijn voor ondersteuning en beveiliging. |
| Feedback en ondersteuning | Feedbacktekst, categorie, route, browsermetadata, issuelinks, bijlagen of screenshots die je verstrekt. |
| Browser- en apparaatgegevens | Themavoorkeur, lokale browseropslag die wordt gebruikt voor aanmeldherstel of leveranciersconfiguratie wanneer dit expliciet is ingeschakeld, apparaat- of browsertype, en sessie- of omleidingsstatus die wordt gebruikt om het aan- of afmelden te voltooien. |
| Beveiligingsgegevens | IP-adres, user-agent, authenticatiegebeurtenissen, auditgebeurtenissen, rate-limitgegevens, signalen voor misbruikpreventie en records van beveiligingsonderzoeken. |
Verstuur geen wachtwoorden, privésleutels, eenmalige uitnodigingslinks, API-sleutels van leveranciers, betaalkaartnummers, onbewerkte databasereferenties, kubeconfigs of andere geheimen via feedback, onboardingnotities of ondersteuningstickets.
Informatie van andere diensten
Archibot kan informatie ontvangen van diensten die jij of je organisatie met Archibot verbindt, zoals:
- Identiteitsproviders en SSO-systemen.
- Coder-werkruimtediensten.
- Stripe checkout- en factuurdiensten.
- Git-providers zoals GitLab, GitHub, Bitbucket of Azure DevOps.
- AI-providers wanneer beheerde of door de klant geleverde AI-toegang is ingeschakeld.
- E-mail-, ticketing-, ondersteunings-, observability- en infrastructuuraanbieders die worden gebruikt om de dienst te exploiteren.
We gebruiken gegevens van verbonden diensten uitsluitend voor de product-, beveiligings-, factuur- en ondersteuningsdoeleinden die in dit beleid en in de overeenkomst van de klant worden beschreven.
Hoe we informatie gebruiken
We gebruiken persoonsgegevens om:
- Klantaccounts, tenants, lidmaatschappen, uitnodigingen en toegangsrollen aan te maken en te beheren.
- Onboardingverzoeken te kwalificeren, offertes te genereren, goedkeuringen vast te leggen, goedgekeurde serviceplannen te provisioneren, het eerste gebruik te valideren en de klantoverdracht te voltooien.
- Regiogeschiktheid, fiscale positie, sanctie- of geweigerde-partijenscreening, overdrachtsmechanismen en ondersteunde betaalkanalen te beoordelen vóór activering waar vereist.
- Het goedgekeurde hostingmodel, de hostingregio, de ingress, de back-upverwachtingen en de subverwerker-footprint voor het plan van de klant te bepalen.
- Gebruikers te authenticeren en klant-, tenant-, werkruimte- en platformrechten af te dwingen.
- De browserchat van Archibot Chat, API-sleutels, artefactverwerking, onboardingvoorkeuren, accountexport en activiteits- of auditweergaven te exploiteren.
- Werkruimtes aan te maken, bij te werken, te starten, te stoppen, te verwijderen en te ondersteunen.
- Goedgekeurde persistente omgevingen, klantgebonden artefactpaden en gerelateerde runtimeresources te provisioneren, te exploiteren en te ondersteunen.
- Goedgekeurde gedeeld gehoste, dedicated of door de klant gehoste, door de leverancier beheerde omgevingen te exploiteren en gerelateerde infrastructuurincidenten, back-upworkflows en noodherstelacties te coördineren.
- Vooruitbetaalde werkruimtetijd, beheerd AI-tegoed, gedeelde chattegoeden, gebruik, factuurstatus en productbestellingen bij te houden.
- Checkout, facturen, metergebeurtenissen, terugbetalingen, geschillen en factuurondersteuning via betaalproviders te verwerken.
- Klantondersteuning te bieden, op feedback te reageren en gemelde problemen te onderzoeken.
- Goedgekeurde, door de leverancier beheerde onboarding-, automatiserings- of ondersteuningsacties uit te voeren onder gedocumenteerde runbooks en goedkeuringspoorten.
- Beveiligingsincidenten, misbruik, fraude, ongeautoriseerde toegang en beleidsschendingen te detecteren, te voorkomen en te onderzoeken.
- Betrouwbaarheid, productkwaliteit, onboarding, documentatie en ondersteuningsworkflows te verbeteren.
- De sessiestatus te behouden, beperkte interfacevoorkeuren te onthouden en geconfigureerde aan- of afmeldstromen te voltooien.
- Offboarding-, export-, bewaar-, toegangsintrekkings- en geplande verwijderingsworkflows te plannen of uit te voeren.
- Te voldoen aan wettelijke, fiscale, boekhoudkundige, beveiligings- en contractuele verplichtingen.
Cookies, browseropslag en sessiegegevens
Archibot kan cookies, browseropslag en vergelijkbare sessiemechanismen gebruiken om gebruikers aangemeld te houden, het afmelden te voltooien, de CSRF- of sessiestatus te behouden en beperkte lokale voorkeuren te onthouden.
Huidige productvoorbeelden zijn:
- Authenticatie- of sessiecookies die worden ingesteld door het geconfigureerde identiteits- en toegangspad dat wordt gebruikt voor aanmelding bij Console.
- Een browseropslagwaarde
tb_themedie wordt gebruikt om de voorkeur van een gebruiker voor een licht of donker thema in Console te onthouden. - Archibot Chat kan beperkte browseropslag als terugvaloptie gebruiken om te onthouden of de lokale eerste-keer-installatie is voltooid, terwijl de status van de accountconfiguratie door de dienst wordt opgeslagen wanneer de backend beschikbaar is.
- In lokale of uitsluitend voor herstel bedoelde omgevingen waar tokengebaseerde aanmelding expliciet is ingeschakeld, een lokaal opgeslagen sessietoken voor die browser.
- Beperkte voorkeuren aan de browserzijde voor helpers van verbonden providers, zoals een eerder ingevoerde organisatie-URL.
Het wissen van cookies of browseropslag kan je afmelden, opgeslagen voorkeuren verwijderen of vereisen dat je een geconfigureerde providerstroom opnieuw verbindt.
Hostingaanbieders, subverwerkers en operationele verantwoordelijkheid
Afhankelijk van het plan van de klant kan Archibot vertrouwen op cloud-, DNS-, opslag-, observability- en andere infrastructuuraanbieders die door ISM zijn ingeschakeld of zijn goedgekeurd via een door de klant gehoste, door de leverancier beheerde regeling.
Klantovereenkomsten of bijbehorende beveiligingsmaterialen bepalen het goedgekeurde hostingmodel, de primaire regio, de back-up- en bewaarverwachtingen, de reikwijdte van het noodherstel en welke partij verantwoordelijk is voor het beheer van cloudaccounts, netwerkregels, infrastructuurwijzigingen en gerelateerde ondersteuningscoördinatie.
Zie Subverwerkers en dienstverleners van Archibot Chat voor de huidige lijst met aanbieders die van toepassing is op Archibot Chat.
Beheerde AI, Archibot Chat, werkruimtes, persistente omgevingen en artefacten
Archibot registreert uitsluitend metadata over gebruik voor de facturatie en ondersteuning van beheerde AI, zoals klant-id, werkruimte-id, modelnaam, tokentotalen, timing, status en veilige CLI-metadata.
Archibot heeft geen prompts, antwoorden, transcripties, broncode, database-inhoud of geheimen nodig om normale, op de klant gerichte gebruikstotalen te produceren. Als een gebruiker of klant AI-tools inschakelt of Archibot Chat gebruikt, kunnen prompt- en antwoordinhoud naar de geconfigureerde AI-provider worden verzonden zodat de gevraagde AI-functie kan werken. De verwerking door de provider valt onder de toepasselijke providervoorwaarden, de klantconfiguratie en de klantovereenkomst.
ISM verkoopt geen Klantinhoud en gebruikt geen prompts, antwoorden, uploads, artefacten of transcripties van Archibot Chat om algemene AI-modellen te trainen. Externe AI-providers kunnen prompts en antwoorden verwerken om de gevraagde functie te leveren, met inachtneming van de providerconfiguratie, de providervoorwaarden en de klantovereenkomst.
Werkruimte-inhoud, broncode, databases, back-ups, logboeken, gegevens van persistente omgevingen en artefacten blijven door de klant gecontroleerde inhoud. We hebben alleen toegang tot klantinhoud voor zover dat nodig is om de dienst te exploiteren, de door de klant gevraagde ondersteuning te bieden, goedgekeurde, door de leverancier beheerde acties uit te voeren, beveiligings- of misbruikproblemen te onderzoeken of aan wettelijke verplichtingen te voldoen.
Op de klant gerichte artefactcatalogi en opslagpaden kunnen worden gehost via een S3-compatibele objectopslaglaag die door de serviceconfiguratie is geselecteerd. We verwerken artefactmetadata, toegangsgebeurtenissen en informatie over opslaggebruik als onderdeel van de normale werking, attributie, ondersteuning, back-up, herstel en offboardingworkflows.
Gehost Archibot Chat is een commercieel SaaS-product, tenzij een ondertekende klantovereenkomst anders bepaalt. Gebruik het alleen voor gegevens die je organisatie heeft goedgekeurd voor de geconfigureerde paden voor identiteit, opslag, back-up, ondersteuning en modelprovider. Klanten met speciale eisen op het gebied van beveiliging, regelgeving, dataresidentie of implementatie moeten vóór gebruik het enterprise-beveiligingspakket aanvragen. Zie Goedgekeurd datagebruik van Archibot Chat en het Beveiligingsoverzicht van Archibot Chat voor richtlijnen op productniveau.
Hoe we informatie delen
We delen persoonsgegevens alleen voor zover dat nodig is om Archibot-diensten te leveren, te beveiligen, te ondersteunen en te factureren.
| Ontvanger | Doel |
|---|---|
| Klantbeheerders | Gebruikers, werkruimtes, onboarding, factuurgereedheid en ondersteuningscontext voor hun klantaccount beheren. |
| Dienstverleners | Infrastructuur hosten, gegevens opslaan, betalingen verwerken, e-mail bezorgen, diensten monitoren, ondersteuningstools leveren en verbonden productfuncties exploiteren. |
| Verbonden providers | Authenticeren via SSO, toegang krijgen tot repository’s, werkruimtes uitvoeren, beheerde AI-verzoeken verwerken of door de klant gekozen factuurworkflows voltooien. |
| Juridische en veiligheidsontvangers | De wet naleven, overeenkomsten afdwingen, de dienst beschermen, misbruik onderzoeken of reageren op een geldige juridische procedure. |
| Ontvangers bij bedrijfsoverdracht | Een fusie, overname, financiering, reorganisatie of verkoop van activa evalueren of voltooien, onder passende waarborgen. |
We verkopen geen persoonsgegevens. We delen geen persoonsgegevens voor contextoverschrijdende gedragsreclame.
Toegang van klantbeheerders en ondersteuning
Klantbeheerders kunnen mogelijk gebruikersprofielen, lidmaatschappen, werkruimtestatus, factuurgereedheid, ondersteuningscontext en andere informatie binnen hun toegewezen klantbereik bekijken of beheren.
In gedeeld gehoste regelingen zijn klantbeheerders afgebakend tot hun eigen klantaccount en krijgen ze geen onbeperkte beheerderszichtbaarheid in een gedeelde host-tenant of in niet-gerelateerde klantrecords.
ISM-operators en ondersteuningspersoneel hebben alleen op need-to-know-basis toegang tot persoonsgegevens om de dienst te exploiteren, de gevraagde ondersteuning te bieden, misbruik of incidenten te onderzoeken, factuurrecords bij te houden of te voldoen aan contractuele of wettelijke verplichtingen. Gevoelige ondersteunings- of beveiligingsacties kunnen worden gelogd of gecontroleerd.
Rechtsgronden voor verwerking
Wanneer de toepasselijke wet dit vereist, baseren we ons op een of meer van de volgende grondslagen voor de verwerking van persoonsgegevens:
- Uitvoering van een contract of het nemen van stappen die zijn gevraagd voordat de dienst wordt geleverd.
- Gerechtvaardigde belangen bij het exploiteren, beveiligen, ondersteunen, verbeteren en factureren van Archibot.
- Toestemming, wanneer een functie of jurisdictie toestemming vereist.
- Naleving van wettelijke verplichtingen en rechtmatige verzoeken.
Betalingsinformatie
Stripe of een andere betaalprovider kan betalingsgegevens verzamelen en verwerken tijdens de checkout of facturatie. Archibot slaat metadata van de betalingsworkflow op, zoals klant-id’s, checkoutsessie-id’s, factuurstatus, productselecties en transactiestatus. Archibot slaat geen volledige kaartnummers op.
Voor sommige internationale klanten kan Archibot in plaats van directe self-service betalingsactivering vertrouwen op factuur, bankoverschrijving, overboeking, goedkeuring door de operator of ander verificatiebewijs zonder kaart.
Beveiliging
We gebruiken administratieve, technische en organisatorische maatregelen die bedoeld zijn om persoonsgegevens te beschermen. Deze maatregelen omvatten op rollen gebaseerde toegang, SSO- en toegangscontroles, afgebakende serviceaccountgegevens, grenzen voor geheimbeheer, auditrecords, versleuteld transport, runtimepatronen met minimale rechten en operationele beoordeling voor gevoelige ondersteuningsacties.
Geen enkele onlinedienst kan perfecte beveiliging garanderen. Klanten moeten SSO, sterke accountcontroles, afgebakende providerreferenties en werkruimtepermissies met minimale rechten gebruiken.
Bewaring
We bewaren persoonsgegevens zo lang als nodig is om diensten te leveren, klanten te ondersteunen, factuur- en boekhoudkundige records bij te houden, aan wettelijke verplichtingen te voldoen, geschillen op te lossen, overeenkomsten af te dwingen en de dienst te beschermen.
Werkruimteruntime, gespreksmetadata van Archibot Chat, artefactmetadata, grootboekrecords van tegoeden, activiteits- of auditrecords en factuurmetadata kunnen worden bewaard voor facturatie-, afstemmings-, ondersteunings-, beveiligings- en auditdoeleinden. Operationele logboeken en ondersteuningsrecords kunnen verschillende bewaartermijnen hebben op basis van beveiligings-, betrouwbaarheids- en contractuele behoeften.
Klant-offboarding kan toegangsintrekking, export van goedgekeurde klantmetadata, gesprekken, artefacten of accountrecords, bewaring van audit- en factuurrecords gedurende een vastgestelde periode en geplande verwijdering van runtimeresources na het toepasselijke bewaarvenster omvatten.
Klantcontroles
Afhankelijk van je rol en je klantovereenkomst kun je mogelijk:
- Account-, tenant-, lid-, onboarding- en werkruimte-informatie in Console bekijken en bijwerken.
- Klantgebruikers uitnodigen, uitschakelen of verwijderen.
- Werkruimtes starten, stoppen, bijwerken of verwijderen.
- Goedgekeurde persistente omgevingen, artefactselecties of serviceplanverzoeken beheren wanneer die functies zijn ingeschakeld voor het plan van de klant.
- Archibot Chat API-sleutels aanmaken, roteren of intrekken wanneer de API-productpoort is ingeschakeld.
- Een Archibot Chat-accountrecord exporteren en afzonderlijke Archibot Chat-artefacten verwijderen wanneer die controles beschikbaar zijn.
- SSO en providerintegraties configureren via door de klantbeheerder of operator beoordeelde workflows.
- Onboardingbeoordeling, quotawijzigingen, ondersteuningsacties, export of offboardinghulp aanvragen.
- Ondersteuning aanvragen voor toegang, correctie, verwijdering, export of beperking van persoonsgegevens.
Sommige records moeten worden bewaard om redenen van facturatie, beveiliging, juridische aard, fraudepreventie of audit.
Privacyrechten en -verzoeken
Afhankelijk van je locatie, rol en relatie met een klantaccount heb je mogelijk het recht om toegang, correctie, verwijdering, overdraagbaarheid, bezwaar, beperking of intrekking van toestemming voor bepaalde persoonsgegevens te verzoeken.
Als je Archibot gebruikt via een werkgever, klant of andere organisatie, kan die organisatie de primaire verwerkingsverantwoordelijke zijn voor je account en werkruimte-informatie. We kunnen verzoeken naar die organisatie verwijzen wanneer dat passend is.
Om een privacyverzoek in te dienen, neem je contact op met je klantbeheerder of gebruik je het ondersteuningscontact in je klantovereenkomst of Console.
Internationale doorgiften
Archibot en zijn dienstverleners kunnen informatie verwerken in de Verenigde Staten en op andere locaties waar wij of onze dienstverleners actief zijn. Waar vereist gebruiken we contractuele of andere wettelijke doorgiftemechanismen voor grensoverschrijdende verwerking.
Kinderen
Archibot is bedoeld voor zakelijk gebruik. Het is niet gericht op kinderen en mag niet worden gebruikt door personen jonger dan 16 jaar.
Updates
We kunnen dit beleid bijwerken naarmate het product, de aanbieders, de wettelijke vereisten of de klantovereenkomsten veranderen. De datum “Laatst bijgewerkt” toont wanneer deze pagina voor het laatst is gewijzigd.
Contact
Voor privacyvragen neem je contact op met je klantbeheerder of met het ondersteuningscontact dat in je Archibot-overeenkomst of Console wordt vermeld.
Klaar wanneer
- Rollen, serviceniveaus, datacategorieën en de verwerking van browser- of sessiegegevens worden uitgelegd.
- De verwerking van factuur-, werkruimte-, Archibot Chat-, ondersteunings- en AI-gegevens wordt uitgelegd.
- Delen, bewaring, offboarding, privacyrechten en contactwegen worden uitgelegd.