Beleid

Transparantie en vertrouwen staan centraal bij Herm.io. Hieronder vindt u al ons juridisch en nalevingsbeleid. Laatst bijgewerkt: 10 september 2026.

🔒

Privacybeleid

Ingangsdatum: 24 maart 2026 · Laatst bijgewerkt: 10 september 2026

1. Inleiding

Dit Privacybeleid legt uit hoe Hermio LTD ("Herm," "wij" of "ons") uw persoonsgegevens verzamelt, gebruikt, opslaat en beschermt wanneer u onze mobiele app, webapplicatie, Chrome-browserextensie, e-mailkoppelingsfuncties en de herm.io-website gebruikt.

Wij geloven in transparantie. Dit beleid is in begrijpelijke taal geschreven zodat u precies kunt begrijpen welke gegevens wij verzamelen, waarom wij deze verzamelen en welke controle u erover heeft.

Door gebruik te maken van onze diensten erkent u dat u dit Privacybeleid hebt gelezen en begrepen. Waar wij vertrouwen op toestemming als rechtsgrondslag, vragen wij dit uitdrukkelijk — en u kunt het op elk moment intrekken.

Dit beleid is onderdeel van een breder geheel van beleidsregels. Lees ook onze Algemene Voorwaarden, Cookiebeleid, AVG/GDPR Naleving en Beleid Acceptabel Gebruik.

Google API Services User Data Policy. Het gebruik door Herm van informatie ontvangen via Google API's voldoet aan het Google API Services User Data Policy, inclusief de Limited Use-vereisten. Voor alle details over hoe wij Gmail-gegevens benaderen, gebruiken, opslaan en beschermen — en de verboden gebruiken waar wij ons nooit aan bezondigen (waaronder advertenties, datamakelaardij en AI/ML-modeltraining) — zie Sectie 9 — Beperkt gebruik van Google-gebruikersgegevens.

2. Wie zijn wij

Hermio LTD is een vennootschap opgericht in Engeland en Wales, Verenigd Koninkrijk.

  • Companies House registratienummer: 16805736
  • Geregistreerd adres: 71-75 Shelton Street, Covent Garden, Londen, WC2H 9JQ, Verenigd Koninkrijk
  • Website: https://www.herm.io
  • Functionaris Gegevensbescherming (FG/DPO): Mert Can Elkaya — mert@herm.io

Hermio LTD is de verwerkingsverantwoordelijke voor alle persoonsgegevens die via onze diensten worden verwerkt.

3. Wat doet Herm?

Herm is een platform voor loyaliteitserkenning en beloningen. Wij helpen shoppers hun eigen aankoopgeschiedenis op één plek te zien en helpen de merken die zij volgen om de loyaliteit te erkennen die de shoppers actief met hen hebben besloten te delen — en deze op de juiste manier te belonen.

Zo werkt het:

  1. U registreert zich met een e-mailadres en wachtwoord (of via Inloggen met Google of Apple) en verifieert uw e-mailadres.
  2. U kunt optioneel aankoopgegevensbronnen koppelen (Gmail, Chrome-extensie of MBOX-upload). Gmail- en MBOX-gegevens worden uitsluitend gebruikt om uw eigen, alleen voor u zichtbare aankoopgeschiedenis op te bouwen. Chrome-extensie-vastleggingen en handmatig geüploade bonnen kunnen ook gebruikt worden om u te koppelen aan beloningen van merken die u volgt, met uw toestemming.
  3. U ziet een dashboard met beloningen van merken die u volgt. Beloningskoppeling wordt aangedreven door uw merkfollows, opgegeven voorkeuren en data uit System B-bronnen — nooit door Gmail- of MBOX-gegevens.
  4. U kunt optioneel uw profiel aanvullen (naam, geboortedatum, locatie, interesses, sociale-medialinks). Deze informatie wordt alleen binnen de Herm-app gebruikt om te verbeteren welke beloningen aan u worden getoond.
  5. U kunt verbinding maken met een individueel merk. Verbinden is altijd uw eigen keuze, en elke verbinding valt onder een toestemmingsverlening: u bepaalt welke onderdelen van uw opgegeven profiel de personalisatie van dat merk mag gebruiken, en voor hoe lang. Zie Sectie 11.
  6. Terwijl u bent ingelogd op de eigen site of app van een verbonden merk, kan dat merk ons vragen zijn eigen opties — zijn producten, aanbiedingen of berichten — in de volgorde te zetten die het beste bij u past. Wij sturen uitsluitend die volgorde terug. Het merk ontvangt uw gegevens niet.
  7. U verzilvert beloningen door door te klikken naar de eigen website van het merk — er vindt geen transactie plaats binnen Herm.
  8. U kunt merken volgen om hun beloningen te prioriteren, en vrienden uitnodigen via ons verwijzingssysteem.

Belangrijk — geen advertenties. Herm is een gebruikersgericht beloningsplatform, geen advertentieplatform. We gebruiken uw gegevens — inclusief alle gegevens afkomstig van Gmail, MBOX-uploads of onze Chrome-extensie — niet voor het tonen van advertenties, inclusief gepersonaliseerde, gerichte, retargeting of op interesse gebaseerde advertenties van welke aard dan ook. Merken ontvangen nooit uw persoonlijke gegevens en kunnen u via Herm geen advertenties tonen. Zie Sectie 9 en Sectie 11 voor volledige details.

Belangrijk — geen betalingen. Herm verwerkt geen betalingen. Er zijn geen abonnementen, in-app aankopen of betalingsverwerking. Alle beloningen zijn gratis te claimen. Wanneer u een beloning verzilvert, wordt u doorgestuurd naar de externe website van het merk, waar elke transactie geheel tussen u en dat merk plaatsvindt.

4. Geschiktheid

U moet ten minste 18 jaar oud zijn om Herm te gebruiken. De app hanteert een minimumleeftijdscontrole bij registratie. Herm is beschikbaar in het Engels, Turks en Nederlands.

5. Gegevens die wij verzamelen

5.1 Gegevens die u rechtstreeks verstrekt

Gegevens Verplicht? Doel
E-mailadres Ja (bij registratie) Accountaanmaak, authenticatie, transactie-e-mails en marketing-e-mails (met uw toestemming)
Wachtwoord Ja (bij registratie) Authenticatie — opgeslagen als cryptografische hash, nooit in platte tekst
Voornaam Optioneel Personalisatie en weergave in de app
Achternaam Optioneel Personalisatie
Geboortedatum Optioneel Leeftijdsverificatie (18+) en leeftijdsgeschikt tonen van beloningen. Eenmaal ingesteld, kan dit niet worden gewijzigd.
Land Optioneel Locatiegebaseerd tonen van beloningen
Stad Optioneel Locatiegebaseerd tonen van beloningen
Interessecategorieën Optioneel Loyaliteitserkenning en tonen van beloningen
Social media-profiellinks Optioneel Instagram, Twitter/X, TikTok, LinkedIn, YouTube, Facebook, Threads, Twitch, Discord, GitHub en persoonlijke website — gebruikt voor exclusieve creator- en influencer-aanbiedingen
Verwijzingsuitnodigingen Optioneel E-mailadressen van vrienden die u uitnodigt

5.2 Gegevens verzameld door de Chrome-extensie

Als u de Herm Chrome-extensie installeert en toestemming geeft, legt de extensie gestructureerde bestelgegevens vast: bestelnummers, besteldatums, besteltotalen, valutacodes, bestelstatus, productnamen, aantallen, productprijzen, product-thumbnail-URL's, retailer-identificatie, bronpagina-URL, paginatype, betrouwbaarheidsscore, bronhash en vastlegtijdstempel.

5.3 Gegevens uit e-mailverbindingen

Alleen gestructureerde transactiegegevens worden bewaard: retailernaam, gekochte producten, bedragen, kortingscodes, bestelnummers en datums. Ruwe e-mailinhoud wordt nooit opgeslagen. E-mails worden onmiddellijk na extractie verwijderd. MBOX-bestanden worden na verwerking verwijderd.

5.4 Automatisch verzamelde gegevens

Apparaatinformatie, app-versie, taal/landinstellingen, IP-adres, app-gebruiksgebeurtenissen (PostHog), crash- en foutmeldingen voor app en web (Sentry) en browsercookies op webonderdelen (Google Analytics, Facebook Pixel, PostHog, Ahrefs).

5.5 Gegevens die wij niet verzamelen

Nauwkeurige GPS-locatie, contacten, foto's/camera/microfoon, financiële/betalingsinformatie, inloggegevens voor e-commercesites, gezondheidsgegevens, biometrische gegevens, zoekopdrachten op herm.io, algemene browsegeschiedenis, e-mailinhoud (onmiddellijk verwijderd), schermafbeeldingen van bestelpagina's.

6. Hoe wij uw gegevens gebruiken

Wij gebruiken uw persoonsgegevens voor de volgende doeleinden:

  • Dienstverlening: Account aanmaken en onderhouden, u authenticeren en de kern-Herm-ervaring leveren.
  • Uw persoonlijke aankoopgeschiedenis en loyaliteitsprofiel opbouwen (alleen zichtbaar voor u): Gegevens van bronnen die u koppelt — waaronder Gmail (alleen-lezen), MBOX-uploads, Chrome-extensie-vastleggingen en handmatig geüploade bonnen — gebruiken om een persoonlijke aankoopgeschiedenis en een loyaliteitsprofiel op te bouwen waarin samengevat staat aan welke merken en categorieën u in de loop van de tijd loyaal bent geweest. Deze weergave is alleen zichtbaar voor u, binnen de Herm-app, en wordt uitsluitend gebruikt om u te helpen uw eigen winkelpatronen te begrijpen.
  • Beloningen van merken tonen (afzonderlijke datapijplijn): U koppelen aan relevante beloningen van merken in de Herm-marktplaats. Deze koppeling wordt uitsluitend ondersteund door databronnen buiten Gmail: merken die u expliciet binnen Herm volgt, voorkeuren en interesses die u opgeeft, demografische gegevens die u verstrekt, Chrome-extensie-vastleggingen van aankopen (met uw toestemming), MBOX/handmatig geüploade bonnen en (waar u deze koppelt) Open Banking-transacties. Uit Gmail geëxtraheerde gegevens worden nooit gebruikt om te beslissen welke beloningen u ziet en worden nooit aan merken overgedragen.
  • De eigen opties van een verbonden merk ordenen: Waar u een merk toestemming hebt gegeven, gebruiken wij de onderdelen van uw opgegeven profiel die u hebt gekozen te delen om te bepalen in welke volgorde dat merk zijn eigen producten, aanbiedingen of berichten toont terwijl u op zijn site of app bent ingelogd. De volgorde wordt binnen Herm berekend; het merk ontvangt de volgorde en niets anders. Zie Sectie 11.
  • Uw toestemmingsverleningen beheren: Vastleggen wat u hebt verleend en voor hoe lang, uw toestemmingsbewijzen uitgeven, verval en intrekking afdwingen, en het beslissingslogboek bijhouden dat wij u tonen.
  • Misbruik van de verbinding detecteren: De opties die merken ons sturen monitoren op patronen die erop wijzen dat iemand iets over u probeert af te leiden in plaats van u van dienst te zijn.
  • Productverbetering: Gebruikspatronen analyseren (in geaggregeerde en gepseudonimiseerde vorm) om app-prestaties te verbeteren, bugs te verhelpen en nieuwe functies te ontwikkelen. Uit Gmail afgeleide gegevens vallen buiten dit doel — ze worden uitsluitend gebruikt om uw persoonlijke aankoopgeschiedenis en loyaliteitsprofiel zoals hierboven beschreven aan te drijven, en worden nooit gebruikt om AI/ML-modellen te trainen, te finetunen of te evalueren, of om het product in bredere zin te verbeteren.
  • Communicatie: Transactie-e-mails (accountverificatie, wachtwoordherstel) en, met uw toestemming, marketing-e-mails verzenden.
  • Beveiliging en fraudepreventie: Verdachte activiteiten monitoren, rate limits afdwingen en de integriteit van ons platform behouden.
  • Wettelijke naleving: Uw leeftijd verifiëren, reageren op rechtsverzoeken en voldoen aan toepasselijke wet- en regelgeving.

6.1 Hoe Gmail-gegevens gescheiden worden gehouden

Om deze strikte scheiding controleerbaar te maken, exploiteert Herm twee logisch gescheiden datasystemen:

Databron Persoonlijke aankoopgeschiedenis & loyaliteitsprofiel (alleen zichtbaar voor u) Beloningskoppeling & geanonimiseerde loyaliteitssignalen aan de merkzijde
Gmail (alleen-lezen OAuth)JaNooit
MBOX-bestandsuploadJaNooit
Chrome-extensie-vastleggingenJaJa (met uw toestemming)
Handmatig geüploade bonnenJaJa (met uw toestemming)
Open Banking-transacties (waar beschikbaar)JaJa (met uw toestemming)
Merken die u binnen Herm volgtJa
Opgegeven voorkeuren, interesses, demografische gegevensJa

Wij noemen de eerste kolom uw afgeschermde laag en de tweede uw opgegeven laag. Alleen de opgegeven laag kan ooit bij naam worden genoemd aan een merk waarmee u verbinding maakt, en alleen de opgegeven laag wordt gebruikt om de eigen opties van dat merk voor u te ordenen. Er verschuift niets van uw afgeschermde laag naar uw opgegeven laag zonder dat u dat zelf vastlegt: waar de app u vraagt iets wat wij hebben opgemerkt om te zetten in iets wat u hebt verklaard, is dat uw eigen keuze.

Gmail- en MBOX-gegevens zijn bewust beperkt tot de eerste kolom. Ze drijven de ervaring aan die u binnen de Herm-app ziet — uw eigen aankoopgeschiedenis en loyaliteitsprofiel — en niets anders. Ze worden niet gebruikt om te beslissen welke beloningen u worden getoond, worden niet gebruikt om enig signaal te genereren dat aan merken wordt gestuurd, en worden niet gebruikt om enig model te trainen. Deze scheiding is afgedwongen in ons databaseontwerp, onze applicatiecode en onze toegangscontroles, en vormt de technische grondslag van onze naleving van het Google API Services User Data Policy.

7. Rechtsgrondslag voor verwerking (AVG/GDPR)

Verwerkingsactiviteit Rechtsgrondslag Toelichting
Accountaanmaak en authenticatie Uitvoering van overeenkomst (art. 6(1)(b)) Noodzakelijk voor de dienstverlening
De eigen opties van een verbonden merk voor u ordenen Toestemming (art. 6(1)(a)) Uitsluitend onder een toestemmingsverlening die u aan dat merk hebt gegeven, beperkt tot de opgegeven kenmerken die u hebt gekozen te delen, voor de duur die u hebt gekozen; op elk moment intrekbaar met onmiddellijke werking
Toestemmingsverleningen, toestemmingsbewijzen en het beslissingslogboek Wettelijke verplichting (art. 6(1)(c)) en gerechtvaardigd belang (art. 6(1)(f)) Aantonen dat toestemming is verkregen en nageleefd (art. 7(1)), en u laten zien wat eronder is gebeurd
Paarsgewijze verbindingsidentificatoren Toestemming (art. 6(1)(a)) Alleen aangemaakt bij verbinding, uitsluitend bruikbaar door het uitgevende merk, gewist bij accountverwijdering
Loyaliteitserkenning en tonen van beloningen Gerechtvaardigd belang (art. 6(1)(f)) Kernfunctionaliteit; u kunt dit beheren via uw profiel
Transactie-e-mails Uitvoering van overeenkomst (art. 6(1)(b)) Noodzakelijk voor accountbeveiliging
Marketing-e-mails Toestemming (art. 6(1)(a)) Opt-in vereist; op elk moment afmelden
Pushnotificaties Toestemming (art. 6(1)(a)) Apparaattoestemming vereist
Chrome-extensie — aankoopgegevens Toestemming (art. 6(1)(a)) Per-pagina toestemmingsbanner of opt-in automatisch vastleggen
Gmail OAuth — e-mailtoegang Toestemming (art. 6(1)(a)) Via Google OAuth-toestemmingsscherm
MBOX-bestandsverwerking Toestemming (art. 6(1)(a)) Vrijwillige upload; bestand verwijderd na verwerking
Aankoopgeschiedenis — matching Gerechtvaardigd belang (art. 6(1)(f)) Verbetert relevantie; u beheert gegevensbronnen
Analyse (PostHog, GA4) Toestemming (art. 6(1)(a)) Wordt alleen geladen nadat de gebruiker analytische cookies accepteert; gegevens zijn geanonimiseerd of gepseudonimiseerd; toestemming kan op elk moment via de cookiebanner worden ingetrokken.
Crashrapportage en foutmonitoring (Sentry) Gerechtvaardigd belang (art. 6(1)(f)) App-/webstabiliteit en bugfixing
Advertentiecookies (Facebook Pixel) Toestemming (art. 6(1)(a)) Alleen web; cookietoestemming vereist
Leeftijdsverificatie Wettelijke verplichting (art. 6(1)(c)) Naleving van lokale wetgeving
Fraudepreventie en beveiliging Gerechtvaardigd belang (art. 6(1)(f)) IP-logging, rate limiting, JWT-validatie
Verwijzingssysteem Toestemming (art. 6(1)(a)) Vrijwillige verstrekking van e-mailadres

Voor aanvullende details, zie ons AVG/GDPR Nalevingsbeleid.

8. Chrome-extensie — Gegevensverzameling en toestemming

De Herm Chrome-extensie legt aankoopgeschiedenisgegevens vast van ondersteunde e-commercesites (Trendyol, Hepsiburada, Amazon TR, N11 en anderen). Deze gegevens worden binnen de Herm-app gebruikt om uw persoonlijke aankoopgeschiedenis op te bouwen en om u te koppelen aan relevante beloningen van merken die u volgt.

Hoe het werkt: Installeer vanuit de Chrome Web Store, log in met uw Herm-account. Bij een ondersteunde bestelpagina toont de extensie een toestemmingsbanner — u moet op "Toestaan" klikken. Optioneel "automatisch vastleggen" (standaard uitgeschakeld).

Wat de extensie niet doet: Bewaakt niet uw browseactiviteit, legt geen inloggegevens of betalingsinformatie vast, heeft geen toegang tot browsergeschiedenis, legt niets vast zonder toestemming, maakt geen schermafbeeldingen.

Toestemming intrekken: Automatisch vastleggen uitschakelen, verzoeken afwijzen, of extensie verwijderen.

9. E-mailfuncties — Gmail-verbinding en MBOX-upload

Herm biedt twee optionele e-mailgebaseerde functies waarmee aankoopgerelateerde transactiegegevens worden geëxtraheerd uitsluitend om de persoonlijke aankoopgeschiedenis en het loyaliteitsprofiel op te bouwen dat u binnen de Herm-app ziet. Het koppelen van Gmail of het uploaden van een MBOX-bestand is volledig optioneel. Leden die geen bron koppelen, zien nog steeds merkbeloningen in de Herm-marktplaats — deze beloningen worden gekoppeld via de afzonderlijke databronnen die beschreven zijn in Sectie 6.1.

Gmail- en MBOX-gegevens worden uitsluitend gebruikt voor de gebruikersgerichte ervaring die in deze sectie wordt beschreven. Ze worden niet gebruikt om te beslissen welke merkbeloningen u worden getoond, worden in geen enkele vorm (waaronder geaggregeerd, geanonimiseerd of afgeleid) aan merken overgedragen, en worden niet gebruikt om AI/ML-modellen te trainen. Zie Sectie 6.1 voor de volledige scheiding van databronnen.

Gmail: Alleen-lezen toegang via Google OAuth 2.0. Alleen aankoopgerelateerde e-mails. Gestructureerde transactiegegevens geëxtraheerd; e-mail onmiddellijk verwijderd na extractie. Op elk moment ontkoppelen.

MBOX: Upload, verwerking, permanent verwijderd na extractie. Alleen transactiegegevens bewaard.

Herm verwerkt alleen aankoopgerelateerde e-mails. Persoonlijke e-mails worden nooit gelezen of opgeslagen. Gmail OAuth-tokens versleuteld via AWS KMS.

Privacywaarborgen voor e-mailfuncties

  • Herm verwerkt alleen e-mails die voldoen aan aankoopgerelateerde patronen (orderbevestigingen, verzendmeldingen, kwitanties). Persoonlijke e-mails, conversaties en niet-aankoopgerelateerde inhoud worden nooit gelezen of opgeslagen.
  • Uit overeenkomende e-mails worden alleen gestructureerde transactiegegevens geëxtraheerd. De e-mail zelf — inclusief onderwerpregel, hoofdtekst, afzenderadres en alle andere inhoud — wordt onmiddellijk na extractie verwijderd.
  • Gmail OAuth-tokens worden in rust versleuteld met AWS KMS (Key Management Service) met automatische sleutelrotatie.
  • U kunt e-mailtoegang op elk moment intrekken; dit herroept het OAuth-token onmiddellijk en stopt alle e-mailtoegang.

Beperkt gebruik van Google-gebruikersgegevens — Naleving van het Google API Services User Data Policy

Herm's gebruik van informatie ontvangen van Google API's voldoet aan het Google API Services User Data Policy, inclusief de Limited Use-vereisten. In het bijzonder:

  • Uitsluitend gebruikt om gebruikersgerichte functies te bieden die alleen voor de gebruiker zichtbaar zijn. Gegevens die via Gmail OAuth worden benaderd (en gegevens die uit MBOX-uploads worden geëxtraheerd) worden uitsluitend gebruikt om uw persoonlijke aankoopgeschiedenis en loyaliteitsprofiel binnen de Herm-app op te bouwen — een weergave die alleen voor u zichtbaar is. Deze gegevens worden niet gebruikt om te beslissen welke merkbeloningen u worden getoond, worden in geen enkele vorm aan merken overgedragen, en worden niet gedeeld met andere Herm-gebruikers. Beloningskoppeling en alle signalen die met merken worden gedeeld, worden aangedreven door een afzonderlijke datapijplijn die geen uit Gmail afgeleide gegevens bevat (zie Sectie 6.1).
  • Geen advertenties — nooit. Herm gebruikt Gmail-gegevens, of gegevens afgeleid van Gmail, niet voor het tonen van advertenties, inclusief gepersonaliseerde, gerichte, retargeting of op interesse gebaseerde advertenties. Herm is geen advertentieplatform. Merken ontvangen geen Gmail-gerelateerde gegevens, geen advertentiedoelgroepen en geen targetingparameters van Herm.
  • Geen overdrachten naar derden. Dit geldt ook voor de volgordes die wij aan verbonden merken teruggeven: uit Gmail afgeleide gegevens worden niet gebruikt om de opties van een merk voor u te ordenen, dus er wordt daaruit geen enkele merkgerichte uitkomst afgeleid. Zie Sectie 6.1. Herm draagt Gmail-gegevens — of gegevens afgeleid van Gmail — niet over aan derden, inclusief de merken op Herm, behalve voor zover strikt noodzakelijk om gebruikersgerichte functies te bieden en te verbeteren (zoals onze cloud-subverwerkers, vermeld in Sectie 12), om te voldoen aan toepasselijke wetgeving, of als onderdeel van een fusie, overname of activaverkoop met kennisgeving aan u.
  • Geen menselijke lezing van Gmail-inhoud. Geen enkele medewerker of contractant van Herm leest uw Gmail-inhoud. De extractie van aankoopgerelateerde transactiegegevens is volledig geautomatiseerd. De enige Gmail-gerelateerde informatie waartoe een Herm-medewerker toegang heeft, zijn geaggregeerde operationele metrics (bijvoorbeeld: het totaal aantal transacties dat op een bepaalde dag voor alle gebruikers is geëxtraheerd) die geen e-mailinhoud en geen individueel identificeerbare gebruikersgegevens bevatten. De enige uitzonderingen op deze regel zijn: (i) wanneer u ons uitdrukkelijke toestemming heeft gegeven om specifieke berichten te benaderen (bijvoorbeeld om een specifiek extractieprobleem dat u heeft gemeld te onderzoeken); (ii) wanneer toegang strikt noodzakelijk is voor beveiligingsdoeleinden (zoals het onderzoeken van misbruik); (iii) wanneer dit vereist is om aan toepasselijke wetgeving te voldoen; of (iv) wanneer de gegevens zijn geaggregeerd en geanonimiseerd en worden gebruikt voor interne operaties in overeenstemming met toepasselijke privacyvereisten.
  • Beloningen zijn niet afhankelijk van Gmail. Het koppelen van Gmail is volledig optioneel. Leden die geen Gmail koppelen, ontvangen nog steeds beloningen in de Herm-app — dit zijn algemene beloningen die voor alle leden beschikbaar zijn, vergelijkbaar met die op een kortingssite. Het koppelen van Gmail stelt de merken waar u daadwerkelijk heeft gewinkeld in staat om uw loyaliteit nauwkeuriger te erkennen, en ontgrendelt beloningen die deze echte loyaliteit weerspiegelen.
  • Reikwijdte van toegang. De Gmail OAuth-scope die we aanvragen is alleen-lezen. We wijzigen, verwijderen of verzenden nooit e-mails vanuit uw account. We lezen alleen berichten die voldoen aan aankoopgerelateerde patronen; alle andere berichten worden genegeerd. Van de berichten die we lezen, worden alleen gestructureerde transactiegegevensvelden (retailer, items, bedragen, data, ordernummers, kortingscodes) bewaard. De ruwe e-mailinhoud, inclusief onderwerpregel, hoofdtekst, afzenderadres, headers en bijlagen, wordt onmiddellijk na extractie permanent verwijderd.
  • Cookies en Gmail-gegevens staan los van elkaar. Herm gebruikt bepaalde marketing- en advertentiecookies op de openbare website op herm.io voor het beperkte doel van het meten van onze eigen uitgaande marketingcampagnes (bijvoorbeeld de Meta Pixel — zie het Cookiebeleid). Deze cookies werken alleen op de openbare marketingwebsite, zijn niet verbonden met enige Gmail-gerelateerde gegevens, en ontvangen nooit Gmail-gerelateerde gegevens van welke aard dan ook.

Hoe u toestemming intrekt

  • Gmail: Ontkoppel uw Gmail in de Herm-app-instellingen. Het OAuth-token wordt onmiddellijk herroepen en alle e-mailtoegang stopt.
  • MBOX: Aangezien MBOX een eenmalige upload is, wordt het ruwe bestand automatisch verwijderd na verwerking. Om de geëxtraheerde transactiegegevens te verwijderen, kunt u uw account verwijderen of contact opnemen met privacy@herm.io.

10. De herm.io-website

Openbare website met merkendirectory, blog en winkeltips. Geen inloggen vereist. Alleen analytische cookies (zie Cookiebeleid). Pagefind-zoekfunctie draait volledig in uw browser.

11. Merken: verbindingen, beslissingen en beloningen

Deze sectie beschrijft alles wat tussen Herm en een merk passeert. Het is het deel van dit beleid waarover mensen het duidelijkste antwoord willen, en daarom staat het hier voluit in plaats van samengevat.

11.1 Verbinden met merken — toestemmingsverleningen

Wij stellen een merk alleen in staat voor u te personaliseren wanneer u dat uitdrukkelijk verleent, waarbij u kiest welke onderdelen van uw opgegeven profiel die personalisatie mag gebruiken en voor hoe lang — standaard zolang uw lidmaatschap of voordeel bij dat merk actief blijft, en u of het merk kan dit op elk moment beëindigen. Merken ontvangen uw gegevens nooit. Wanneer u bent ingelogd op de site of app van een verbonden merk, kan het merk ons vragen zijn eigen opties voor u te ordenen; wij sturen uitsluitend die volgorde terug.

Een toestemmingsverlening bestaat uit twee beslissingen, niet uit één vinkje:

  • Wat de personalisatie van dat merk mag gebruiken. U zet afzonderlijke onderdelen van uw opgegeven profiel aan of uit. Niets staat vooraf aangevinkt en alles kan worden achtergehouden.
  • Voor hoe lang. Standaard zolang uw lidmaatschap of voordeel bij dat merk actief is. U kunt in plaats daarvan kiezen voor één sessie, 30 dagen of 90 dagen.

Waar een merk u een voordeel aanbiedt in ruil voor de verbinding, wordt de tekst van die belofte vastgelegd op uw toestemmingsrecord, zodat u altijd kunt zien wat u is aangeboden. Elke verlening, elke wijziging en elke intrekking levert een toestemmingsbewijs op dat voor u beschikbaar is. Verval gaat automatisch. Intrekking werkt onmiddellijk.

11.2 Identiteit — uw verbindingsidentificatoren

Elke merkverbinding gebruikt een eigen, afzonderlijke identificator die uitsluitend voor dat merk werkt. Merken kunnen u via Herm niet over en weer herkennen.

Die identificator is het enige wat een merk over u in handen heeft, en is bewust betekenisloos buiten dat merk. Het is niet uw Herm-account-ID, niet uw e-mailadres en niet afgeleid van iets wat u identificeert. Twee merken die hun administratie naast elkaar leggen, kunnen hun identificatoren niet aan elkaar koppelen om een gedeelde shopper te vinden.

11.3 Volgordes, en wat zij gebruiken

Terwijl u bent ingelogd op de eigen site of app van een verbonden merk, kan dat merk ons de opties sturen die het overweegt te tonen — zijn eigen producten, aanbiedingen of berichten — samen met de verbindingsidentificator die het voor u heeft gekregen. Wij sturen een volgorde van die opties terug, en optioneel een korte toelichting die door Herm is geschreven.

Volgordes worden binnen Herm berekend, met de onderdelen van uw opgegeven profiel die u onder die verlening hebt gekozen te delen. Er wordt geen profielinformatie opgenomen in wat het merk ontvangt, en een toelichting die u te zien krijgt, noemt uitsluitend informatie die u hebt gekozen te delen. Uw afgeschermde laag wordt hiervoor niet gebruikt; zie Sectie 6.1.

Deze beslissingen vinden alleen plaats terwijl u in een ingelogde sessie bent met een actieve verlening. Er is geen batchmodus, geen offline verwerking en geen endpoint dat een lijst of een doelgroep teruggeeft.

11.4 Wat merken ontvangen, en wat zij nooit ontvangen

Een verbonden merk ontvangt uitsluitend:

  • een volgorde van de opties die het ons heeft gestuurd en die het dus al had;
  • optioneel een korte, door Herm geschreven toelichting die alleen opgegeven informatie noemt die u hebt gekozen te delen;
  • de verbindingsidentificator die is uitgegeven toen u verbinding maakte en die uitsluitend voor dat merk werkt; en
  • een logboek van de beslissingen die dat merk zelf heeft opgevraagd.

Geen enkel merk ontvangt ooit:

  • uw naam, e-mailadres of profielgegevens;
  • enig deel van uw afgeschermde laag, waaronder alles wat is afgeleid van Gmail of een MBOX-upload;
  • uw aankoopgeschiedenis, uw bonnen of uw browsegegevens;
  • enige identificator die buiten dat ene merk werkt;
  • enige advertentiedoelgroep, advertentie-ID of targetingparameter van welke aard dan ook; of
  • enig gegeven over u dat blijft bestaan buiten de sessie waarin de beslissing werd opgevraagd.

Er is voor een merk niets om te bewaren. Merken kunnen uw gegevens niet opbouwen omdat er geen gegevens aankomen. Dat is afgedwongen in onze architectuur — de endpoints geven uitsluitend beslissingen terug en er bestaat geen export-, bulk- of batchvoorziening om aan te roepen — en in onze contracten met merken, die het gebruik beperken tot personalisatie binnen de sessie, elke poging verbieden om uit volgordes een profiel te reconstrueren, ons auditrechten geven en ons toestaan te beëindigen bij een inbreuk.

Wij loggen elke beslissing die onder uw verlening wordt opgevraagd, tonen die beslissingen aan u, en monitoren op patronen die lijken op een poging om via zorgvuldig gekozen opties uw profiel uit te vragen. Wij behandelen dat restrisico als iets om te beperken en te bewaken, niet als iets om onmogelijk te verklaren.

11.5 Uw controle

U kunt elke actieve verlening bekijken, een logboek inzien van elke volgorde die een merk eronder heeft opgevraagd, wijzigen wat het mag gebruiken, of de verlening volledig intrekken met onmiddellijke werking. Elke verlening, wijziging en intrekking wordt vastgelegd in een toestemmingsbewijs dat voor u beschikbaar is.

Wanneer u intrekt, stoppen beslissingen voor die verbinding onmiddellijk. Aan de kant van het merk hoeft niets te worden verwijderd, omdat daar nooit iets over u is afgeleverd.

11.6 Beloningenfeed en verzilvering

Als u zich aanmeldt voor de beloningenfeed, bereiken aanbiedingen u doordat zij binnen Herm aan uw geschiktheid worden gekoppeld. Merken zien, kopen of benaderen nooit een doelgroep: geen enkel merk ontvangt een gebruikerslijst, een doelgroep of de identiteiten van de leden aan wie een aanbieding is gekoppeld.

Wanneer u een beloning verzilvert, wordt u doorgestuurd naar de externe website van het merk. De transactie, indien aanwezig, vindt volledig plaats tussen u en dat merk, onder de eigen voorwaarden en het privacybeleid van het merk. Waar het claimen van een beloning vereist dat u een aankoop bevestigt, is die bevestiging uw eigen handeling; wij gebruiken haar om uw beloning bij te schrijven en om de geaggregeerde resultaten van de aanbieding aan het merk te rapporteren. Die resultaten beschrijven de aanbieding, niet de mensen die haar hebben aangenomen.

11.7 Voordelen

Merken financieren de voordelen die zij aanbieden. De voorwaarden van een voordeel zijn die van het merk en niet de onze, en de belofte zoals die aan u is gedaan wordt getoond op het moment van toestemming en bewaard op uw toestemmingsrecord.

12. Gegevensdeling en externe dienstverleners

Wij verkopen uw persoonsgegevens niet. Wij delen deze niet met adverteerders.

Merken zijn geen subverwerkers en staan hieronder niet vermeld. Een merk waarmee u verbinding maakt, verwerkt geen gegevens namens ons: het stuurt ons zijn eigen opties en krijgt een volgorde terug. Het enige wat een merk over u bereikt, is de verbindingsidentificator uit Sectie 11.2, die uitsluitend voor dat merk werkt. Wat een merk wel en niet ontvangt, staat volledig in Sectie 11.4.

Wij werken met subverwerkers: AWS (Frankfurt), PostHog (Frankfurt), Sentry (Frankfurt), Google Analytics (VS), Facebook Pixel (VS), Ahrefs (Singapore/EU), Google OAuth (VS), Postmark (VS, gepland), Apple/Google Sign-In (VS), Expo (VS), Cloudflare (wereldwijd) en Pagefind (client-side).

13. Internationale gegevensoverdrachten

Primaire opslag: AWS EU-Centraal-1 (Frankfurt, Duitsland). Overdrachten buiten de EER beschermd door EU Standaard Contractuele Bepalingen, adequaatheidsbesluiten of het EU-VS Data Privacy Framework.

14. Gegevensbewaring

Gegevenstype Bewaartermijn
Account- en profielgegevens Tot accountverwijdering (72 uur na verzoek gewist)
Aankoopgeschiedenis Tot accountverwijdering (72 uur)
Ruwe e-mails (Gmail) Onmiddellijk verwijderd na extractie
Ruwe MBOX-bestanden Verwijderd na verwerking
Gmail OAuth-tokens Tot ontkoppeling of accountverwijdering
Analysegegevens 12–24 maanden (aanbiederbeleid)
Toestemmingsverleningen en toestemmingsbewijzen Tot accountverwijdering; een ingetrokken verlening werkt onmiddellijk niet meer, het bewijs blijft voor u zichtbaar
Beslissingslogboek (volgordes opgevraagd onder uw verleningen) Tot accountverwijdering
Paarsgewijze verbindingsidentificatoren Tot accountverwijdering; de identificator werkt niet meer zodra de verlening eindigt
Opties die een merk voor een beslissing heeft gestuurd Niet bewaard na het verzoek
Serverlogboeken 90 dagen

15. Gegevensbeveiliging

Wachtwoorden gehasht; alle communicatie via HTTPS/TLS 1.2+; gegevens versleuteld in rust en transit; Gmail OAuth-tokens versleuteld via AWS KMS; MBOX-bestanden in versleutelde S3-buckets; Chrome-extensie communiceert via HTTPS.

16. Cookies

Zie ons Cookiebeleid. Analyse- en marketingcookies alleen met toestemming. Chrome-extensie en mobiele apps gebruiken geen cookies.

Foutmonitoring in de webapp wordt door Sentry geleverd op basis van gerechtvaardigd belang (art. 6(1)(f)). De Sentry web-SDK plaatst geen cookies, gebruikt geen session replay, verzamelt geen IP-adressen en koppelt alleen een gepseudonimiseerde gebruikers-ID. URL-querystrings worden verwijderd voordat een foutrapport wordt verzonden. U kunt op elk moment bezwaar maken tegen deze verwerking door contact op te nemen via privacy@herm.io.

17. Uw rechten

Recht Hoe uit te oefenen Reactietijd
Inzage Profiel in app of privacy@herm.io 30 dagen
Rectificatie Profiel bewerken in app Onmiddellijk
Verwijdering App, gegevensverwijderingspagina of privacy@herm.io 72 uur
Overdraagbaarheid privacy@herm.io 30 dagen
Toestemming intrekken Afmeldlink, app-instellingen, extensie-instellingen of Gmail ontkoppelen Onmiddellijk
Verleningen en beslissingslogboek inzien Uw verbindingen in de app: elke actieve verlening, wat zij mag gebruiken, wanneer zij eindigt, en elke volgorde die een merk eronder heeft opgevraagd Onmiddellijk
Een verlening wijzigen Wijzig in uw verbindingsinstellingen wat de personalisatie van een merk mag gebruiken, of hoe lang de verlening duurt Onmiddellijk
Toestemming intrekken (een merkverbinding) Trek de verlening in bij uw verbindingsinstellingen Onmiddellijk — beslissingen voor dat merk stoppen meteen
Toestemmingsbewijzen opvragen Elke verlening, wijziging en intrekking wordt in de app bewezen Onmiddellijk
Bezwaar privacy@herm.io 30 dagen
Beperking privacy@herm.io 30 dagen
Klacht Autoriteit Persoonsgegevens (AP) — autoriteitpersoonsgegevens.nl N.v.t.

18. Privacy van kinderen

Herm is niet bedoeld voor personen jonger dan 18 jaar. Neem contact op via privacy@herm.io als u vermoedt dat een minderjarige een account heeft aangemaakt.

19. Wijzigingen in dit beleid

Wij informeren u bij belangrijke wijzigingen via e-mail of in-app melding. Eerdere versies beschikbaar via legal@herm.io.

20. Contact

Algemene vragen: contact@herm.io · Juridische vragen: legal@herm.io · Privacyvragen: privacy@herm.io · FG/DPO: Mert Can Elkaya — mert@herm.io

Hermio LTD — 71-75 Shelton Street, Covent Garden, Londen, WC2H 9JQ, Verenigd Koninkrijk

📄

Algemene Voorwaarden

Ingangsdatum: 24 maart 2026 · Laatst bijgewerkt: 10 september 2026

1. Inleiding

Deze Algemene Voorwaarden ("Voorwaarden") regelen uw toegang tot en gebruik van de diensten van Hermio LTD ("Herm," "wij" of "ons"), waaronder de Herm mobiele app (iOS en Android), de Herm webapplicatie, de Herm Chrome-extensie, de e-mailkoppelings- en MBOX-uploadfuncties en de herm.io-website (gezamenlijk de "Dienst").

Door een account aan te maken, de Chrome-extensie te installeren of enig deel van de Dienst te gebruiken, stemt u in met deze Voorwaarden.

Deze Voorwaarden dienen te worden gelezen in samenhang met ons Privacybeleid, Cookiebeleid en Beleid Acceptabel Gebruik.

2. Geschiktheid

U moet ten minste 18 jaar oud zijn op het moment van registratie. Door een account aan te maken, verklaart u dat u ten minste 18 jaar oud bent en dat u de juridische bevoegdheid heeft om deze Voorwaarden aan te gaan.

3. Accountregistratie

Juiste informatie. U dient nauwkeurige en volledige informatie te verstrekken en uw accountgegevens actueel te houden.

Eén account per persoon. U mag slechts één Herm-account aanmaken en onderhouden.

Accountbeveiliging. U bent verantwoordelijk voor de vertrouwelijkheid van uw inloggegevens en voor alle activiteiten onder uw account.

Account verwijderen. U kunt uw account op elk moment verwijderen via de app of door een e-mail te sturen naar privacy@herm.io. Alle persoonsgegevens worden binnen 72 uur permanent gewist.

4. Het Herm-platform

Herm is een platform voor loyaliteitserkenning en beloningen. Wij helpen shoppers hun eigen aankoopgeschiedenis op één plek te zien en helpen de merken die zij volgen om de loyaliteit te erkennen die de shoppers actief met hen hebben besloten te delen — en deze op de juiste manier te belonen binnen de Herm-app.

Herm is geen advertentieplatform. We tonen geen advertenties en gebruiken uw gegevens — inclusief gegevens afkomstig van Gmail, Chrome-extensie of MBOX-uploads — niet voor gepersonaliseerde, gerichte, retargeting of op interesse gebaseerde advertenties van welke aard dan ook. Merken ontvangen geen advertentiedoelgroepen, advertentie-ID's of targetingparameters van Herm. Herm is geen retailer, marktplaats of e-commerceplatform. Herm verwerkt geen betalingen. Herm is geen partij bij enige transactie tussen u en een merk.

5. Beloningen en merkinteracties

Beloningen op Herm worden aangeboden door externe merken. Herm treedt uitsluitend op als platform voor loyaliteitserkenning en beloningen — we tonen beloningen van merken op basis van de loyaliteit die u aan hen heeft getoond via de retailers waar u winkelt, maar we garanderen niet de juistheid, beschikbaarheid, kwaliteit of voorwaarden van enige beloning. Bij verzilvering wordt u doorgestuurd naar de website van het merk. Herm is niet verantwoordelijk voor de kwaliteit, beschikbaarheid of voorwaarden van beloningen, noch voor geschillen met merken. Herm deelt, verkoopt of draagt geen persoonlijke gegevens over aan merken. Niet uw naam, e-mail, profielgegevens, aankoopgeschiedenis of zelfs geanonimiseerde identificatiekenmerken. Merken hebben geen enkel inzicht in wie hun beloningen via Herm claimt.

Verbindingen en toestemmingsverleningen. Verbinding maken met een merk is altijd uw eigen keuze, valt onder de toestemmingsverlening die u instelt, en kan door u op elk moment met onmiddellijke werking worden ingetrokken. Ook een merk kan een verbinding beëindigen. Beëindiging, van welke kant ook, stopt alle toekomstige beslissingen meteen. Een verbonden merk ontvangt volgordes van zijn eigen opties en één paarsgewijze identificator die uitsluitend voor dat merk werkt; verder ontvangt het niets over u. Zie Sectie 11.4 van het Privacybeleid.

6. Chrome-extensie

De Herm Chrome-extensie is een optionele functie die aankoopgeschiedenisgegevens vastlegt van ondersteunde e-commercesites zodat de Herm-app uw persoonlijke aankoopgeschiedenis kan opbouwen en u kan koppelen aan relevante beloningen van merken die u volgt.

Toestemming: Vóór elke gegevensvastlegging toont de extensie een toestemmingsbanner. Optioneel "automatisch vastleggen" (standaard uitgeschakeld).

Alleen uw eigen accounts. U mag de extensie uitsluitend gebruiken met e-commerceaccounts die u toebehoren.

Externe configuratie-updates. Herm kan de scraperconfiguratie op afstand bijwerken om nieuwe sites te ondersteunen, zonder de machtigingen of gegevensvelden te wijzigen.

Beperkingen. Herm is niet verantwoordelijk voor wijzigingen aan externe e-commercesites die de gegevensvastlegging beïnvloeden.

7. E-mailfuncties — Gmail-verbinding en MBOX-upload

Herm biedt twee optionele e-mailgebaseerde functies die aankoopgerelateerde transactiegegevens extraheren uitsluitend om uw persoonlijke, alleen voor u zichtbare aankoopgeschiedenis en loyaliteitsprofiel op te bouwen. Door beide functies te gebruiken, gaat u akkoord met de volgende voorwaarden.

Beperkt gebruik van Google-gebruikersgegevens. Het gebruik door Herm van informatie ontvangen via Google API's voldoet aan het Google API Services User Data Policy, inclusief de Limited Use-vereisten. Gmail-gegevens worden uitsluitend gebruikt om uw eigen, alleen voor u zichtbare aankoopgeschiedenis op te bouwen; ze worden niet gebruikt om te beslissen welke merkbeloningen u worden getoond, worden in geen enkele vorm aan merken overgedragen, en worden niet gebruikt om AI/ML-modellen te trainen. Voor volledige details, zie Sectie 9 van het Privacybeleid en Sectie 6.1.

Gmail: Alleen-lezen toegang via Google OAuth 2.0. Alleen gestructureerde transactiegegevens geëxtraheerd. Ruwe e-mailinhoud onmiddellijk verwijderd. Op elk moment ontkoppelen.

MBOX: Door u aangeleverd en op uw verzoek verwerkt. Ruwe MBOX-bestanden permanent verwijderd na verwerking. U bent verantwoordelijk voor de inhoud van geüploade bestanden.

Alleen uw eigen e-mail. U mag uitsluitend Gmail-accounts koppelen of MBOX-bestanden uploaden die u toebehoren.

8. herm.io-website

Openbare website met merkendirectory, blog en winkeltips. Geen registratie vereist. Alleen analytische cookies (zie Cookiebeleid). Pagefind-zoekfunctie draait volledig in uw browser.

9. Verwijzingssysteem

Alleen oprechte uitnodigingen. U mag uitsluitend uitnodigingen sturen naar personen die u kent. Spam, massa-uitnodigingen en zelfverwijzingen zijn verboden. Manipulatie van het verwijzingssysteem is verboden.

Aanbiedingen delen. Merken kunnen verbeterde aanbiedingen aanbieden aan gebruikers die hun aanbiedingen delen. De beschikbaarheid hiervan wordt bepaald door het merk.

10. Acceptabel gebruik

Uw gebruik van de Dienst is onderworpen aan ons Beleid Acceptabel Gebruik.

11. Intellectueel eigendom

Eigendom van Herm. De Dienst — inclusief app, extensie, website, algoritmen, ontwerp en alle onderliggende software — is eigendom van Hermio LTD.

Uw gebruikslicentie. Wij verlenen u een beperkte, niet-exclusieve, niet-overdraagbare, herroepbare licentie voor persoonlijk, niet-commercieel gebruik.

Uw content. U behoudt het eigendom van uw profielinformatie. U verleent Herm een niet-exclusieve licentie om deze te gebruiken voor de dienstverlening. Deze licentie eindigt bij accountverwijdering.

12. Privacy en gegevens

Uw privacy is belangrijk voor ons. Zie ons Privacybeleid en AVG/GDPR Nalevingsbeleid. Herm levert uw gegevens niet aan merken: verbonden merken ontvangen volgordes van hun eigen opties en een paarsgewijze identificator, nooit uw informatie (zie Sectie 11.4 van het Privacybeleid). Herm verkoopt geen persoonsgegevens en verwerkt geen betalingen.

13. Dienstwijzigingen en beschikbaarheid

Herm kan de Dienst wijzigen, bijwerken of stopzetten. Voor wezenlijke wijzigingen ontvangt u ten minste 30 dagen vooraf bericht. Routinematige updates en configuratiewijzigingen van de extensie zijn geen wezenlijke wijzigingen.

14. Afwijzing van garanties

De Dienst wordt aangeboden "zoals het is" en "zoals beschikbaar" zonder enige garantie. Voor zover toegestaan door toepasselijk recht, wijst Herm alle garanties af. Niets in deze Voorwaarden sluit rechten uit onder toepasselijke consumentenbeschermingswetgeving, waaronder de Nederlandse wet.

15. Aansprakelijkheidsbeperking

De totale aansprakelijkheid van Herm is beperkt tot het grotere van (a) het bedrag dat u in de afgelopen 12 maanden aan Herm hebt betaald, of (b) £100 GBP. Herm is niet aansprakelijk voor indirecte, incidentele, bijzondere of gevolgschade. Niets sluit aansprakelijkheid uit voor overlijden door nalatigheid, fraude, of aansprakelijkheid die niet kan worden uitgesloten.

16. Vrijwaring

U stemt ermee in Hermio LTD te vrijwaren tegen vorderingen voortvloeiend uit uw schending van deze Voorwaarden, uw gebruik van de extensie met accounts die niet van u zijn, of uw interacties met merken. Dit geldt niet voor zover een vordering voortvloeit uit nalatigheid van Herm of niet afdwingbaar is onder toepasselijk consumentenrecht.

17. Accountopschorting en beëindiging

Herm kan uw account opschorten of beëindigen bij schending van deze Voorwaarden, fraude of wettelijke vereisten. U kunt uw account op elk moment verwijderen via de app, gegevensverwijderingspagina of privacy@herm.io. Alle gegevens worden binnen 72 uur gewist.

18. Geschillenbeslechting

Informele oplossing. Beide partijen proberen geschillen eerst informeel op te lossen gedurende 30 dagen. Arbitrage. Indien niet opgelost, bindende arbitrage onder de regels van de London Court of International Arbitration (LCIA) in Londen. Uitzonderingen: Voorlopige voorzieningen, kleine vorderingen en situaties waarin dwingend consumentenrecht dit vereist.

19. Toepasselijk recht en bevoegde rechter

Deze Voorwaarden worden beheerst door het recht van Engeland en Wales. De rechter in Engeland en Wales is exclusief bevoegd, behoudens de geschillenbeslechtingsprocedure. Consumentenrechten: Niets tast uw wettelijke rechten onder Nederlandse consumentenbeschermingswetgeving aan.

20. Algemene bepalingen

Volledigheid. Deze Voorwaarden vormen samen met het Privacybeleid, Cookiebeleid en Beleid Acceptabel Gebruik de volledige overeenkomst. Scheidbaarheid. Indien een bepaling ongeldig is, blijven de overige bepalingen van kracht. Afstandsverklaring. Het niet afdwingen van een recht is geen afstand daarvan. Overmacht. Herm is niet aansprakelijk voor omstandigheden buiten redelijke controle.

21. Wijzigingen in deze Voorwaarden

Bij wezenlijke wijzigingen ontvangt u ten minste 30 dagen vooraf bericht. Eerdere versies beschikbaar via legal@herm.io.

22. Contact

Algemene vragen: contact@herm.io · Juridische vragen: legal@herm.io · Privacyvragen: privacy@herm.io

Hermio LTD — 71-75 Shelton Street, Covent Garden, Londen, WC2H 9JQ, Verenigd Koninkrijk

🍪

Cookiebeleid

Ingangsdatum: 24 maart 2026 · Laatst bijgewerkt: 19 juni 2026

1. Wat zijn cookies?

Cookies zijn kleine tekstbestanden die websites op uw apparaat plaatsen wanneer u ze bezoekt. Sommige zijn essentieel voor de werking van de website, andere helpen ons te begrijpen hoe mensen onze sites gebruiken of stellen ons in staat relevante advertenties te tonen.

Cookies kunnen "first-party" (ingesteld door de website die u bezoekt) of "third-party" (ingesteld door een dienst die de website gebruikt) zijn. "Sessiecookies" worden verwijderd wanneer u uw browser sluit; "permanente cookies" blijven op uw apparaat tot ze verlopen of u ze verwijdert.

2. Reikwijdte van dit beleid

Dit Cookiebeleid heeft betrekking op:

Webapplicatieapp.herm.io — de ingelogde gebruikerservaring.

Marketing-website en merkendirectoryherm.io — openbare site met merkendirectory, blog en winkeltips. Geen inloggen vereist.

Niet van toepassing: De Herm Chrome-extensie (gebruikt geen cookies; authenticatie via JWT-token). Herm mobiele apps (gebruiken geen browsercookies).

3. Cookies die wij gebruiken

3.1 Strikt noodzakelijke cookies

Cookie Doel Duur Eigenschap
Sessie-/authenticatietoken Houdt u ingelogd Sessie of tot 30 dagen Webapp
CSRF-token Bescherming tegen cross-site request forgery Sessie Webapp
Cloudflare __cf_bm Botbeheer — onderscheidt echte bezoekers van geautomatiseerd verkeer 30 minuten Website
Cloudflare cf_clearance DDoS-bescherming Sessie Website

3.2 Prestatie- en analytische cookies

Deze cookies worden alleen met uw toestemming ingesteld.

Cookie Aanbieder Doel Duur Eigenschap
PostHog-analyse PostHog Inc. Productanalyse — functiegebruik, paginaweergaven 1 jaar Webapp + website
_ga Google LLC Unieke bezoekers onderscheiden voor webverkeersanalyse 2 jaar Webapp + website
_gid Google LLC Unieke bezoekers onderscheiden over 24 uur 24 uur Webapp + website
Ahrefs-analyse Ahrefs Pte. Ltd. SEO-analyse Variabel Alleen website

3.3 Marketing- en advertentiecookies

Deze cookies worden alleen met uw toestemming ingesteld.

Cookie Aanbieder Doel Duur Eigenschap
_fbp Meta Platforms Inc. Advertentieconversietracking — meet of onze Facebook/Instagram-advertenties effectief zijn 90 dagen Webapp + website
_fbc Meta Platforms Inc. Slaat de laatste Facebook-advertentieklik-ID op voor conversieattributie 90 dagen Webapp + website

Opmerking: De Facebook Pixel wordt uitsluitend gebruikt voor marketingattributie van Herm — niet om gegevens aan Meta te verkopen.

4. Cookietoestemming

Bij uw eerste bezoek wordt een cookietoestemmingsbanner weergegeven. U kunt niet-essentiële cookies accepteren of weigeren vóórdat ze worden ingesteld. Strikt noodzakelijke cookies worden altijd ingesteld. Niet-essentiële cookies worden alleen geactiveerd na uw uitdrukkelijke toestemming.

U kunt uw voorkeuren op elk moment wijzigen door uw cookies te wissen en de site opnieuw te bezoeken.

5. Uw cookievoorkeuren beheren

Via de cookietoestemmingsbanner

Accepteer of weiger niet-essentiële cookiecategorieën bij uw eerste bezoek.

Via uw browserinstellingen

  • Google Chrome: Instellingen → Privacy en beveiliging → Cookies en sitegegevens
  • Mozilla Firefox: Instellingen → Privacy & Beveiliging → Cookies en sitegegevens
  • Apple Safari: Voorkeuren → Privacy → Websitegegevens beheren
  • Microsoft Edge: Instellingen → Cookies en sitemachtigingen

Let op: het blokkeren van strikt noodzakelijke cookies kan de werking van de webapp beïnvloeden.

6. Cookies van derden

Externe dienstverleners hebben hun eigen cookiebeleid:

7. Diensten die geen cookies gebruiken

Herm Chrome-extensie — authenticatie via JWT-token, geen cookies. Herm mobiele apps — geen browsercookies. Sentry (foutmonitoring in de webapp) — onze web-SDK voor foutmonitoring plaatst geen cookies, registreert fouten op basis van gerechtvaardigd belang en gebruikt geen session replay of browsercookies. Pagefind (websitezoeker) — draait volledig in uw browser, geen cookies, geen gegevens naar servers.

8. Wijzigingen in dit beleid

Bij wijzigingen wordt de cookietoestemmingsbanner opnieuw weergegeven.

9. Contact

Privacyvragen: privacy@herm.io · Algemene vragen: contact@herm.io · FG/DPO: Mert Can Elkaya — mert@herm.io

Voor volledige details over gegevensverwerking, zie ons Privacybeleid.

🇪🇺

AVG / GDPR Naleving

Ingangsdatum: 24 maart 2026 · Laatst bijgewerkt: 10 september 2026

1. Inleiding

Hermio LTD ("Herm") zet zich in voor de bescherming van persoonsgegevens in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG/GDPR, Verordening 2016/679) en de UK GDPR. Dit AVG-nalevingsbeleid beschrijft hoe wij onze verplichtingen als verwerkingsverantwoordelijke nakomen.

Dit beleid dient te worden gelezen in samenhang met ons Privacybeleid, dat volledige details biedt over de gegevens die wij verzamelen en hoe wij deze gebruiken.

2. Verwerkingsverantwoordelijke

Verwerkingsverantwoordelijke: Hermio LTD Companies House registratie: 16805736 Adres: 71-75 Shelton Street, Covent Garden, Londen, WC2H 9JQ, Verenigd Koninkrijk

Functionaris Gegevensbescherming (FG/DPO): Mert Can Elkaya — mert@herm.io

3. Reikwijdte

Dit beleid is van toepassing op de verwerking van persoonsgegevens van personen in de Europese Economische Ruimte (EER) en het Verenigd Koninkrijk, in verband met de Herm mobiele app, webapplicatie, Chrome-extensie, e-mailfuncties en de herm.io-website.

Kernprincipes: Herm is een platform voor loyaliteitserkenning en beloningen, geen advertentieplatform. Herm deelt, verkoopt of draagt geen gebruikersgegevens over aan merken: een verbonden merk ontvangt een volgorde van opties die het al had, plus een paarsgewijze identificator die uitsluitend door dat merk bruikbaar is, en verder niets. Herm verwerkt geen betalingen. Aankoopgeschiedenis verzameld via de Chrome-extensie of e-mailfuncties wordt uitsluitend binnen de Herm-app gebruikt om gebruikersloyaliteit te erkennen en relevante beloningen te tonen. Het gebruik van Gmail-gegevens voldoet aan het Google API Services User Data Policy, inclusief de Limited Use-vereisten (zie Sectie 9 van het Privacybeleid).

4. Beginselen van gegevensbescherming

Wij verwerken persoonsgegevens in overeenstemming met de kernbeginselen van de AVG (artikel 5):

Rechtmatigheid, behoorlijkheid en transparantie. Wij verwerken gegevens alleen op basis van een geldige rechtsgrondslag en zijn open over onze verwerkingsactiviteiten.

Waar een gebruiker een merk toestemming heeft gegeven, worden de onderdelen van het opgegeven profiel die de gebruiker heeft gekozen te delen gebruikt om de eigen opties van dat merk binnen een ingelogde sessie te ordenen, en voor niets anders: onze contracten met merken beperken hen tot personalisatie binnen de sessie, verbieden pogingen om uit volgordes een profiel te reconstrueren, en geven ons auditrechten.

Doelbinding. Wij verzamelen gegevens voor specifieke, uitdrukkelijk omschreven en gerechtvaardigde doeleinden. Aankoopgeschiedenis wordt uitsluitend binnen de Herm-app gebruikt om gebruikersloyaliteit te erkennen en relevante beloningen te tonen — nooit gedeeld, verkocht of overgedragen aan merken of derden, en nooit gebruikt voor advertenties van welke aard dan ook.

Minimale gegevensverwerking. Wij verzamelen alleen de gegevens die wij nodig hebben. De meeste profielvelden zijn optioneel. Uit e-mailfuncties extraheren wij alleen transactiegegevens.

Juistheid. Wij bieden in-app tools zodat u uw profielinformatie kunt bijwerken.

Opslagbeperking. Wij bewaren gegevens alleen zo lang als noodzakelijk. Bij accountverwijdering worden alle gegevens binnen 72 uur permanent gewist.

Integriteit en vertrouwelijkheid. Wij implementeren passende technische en organisatorische maatregelen ter bescherming van persoonsgegevens.

Verantwoording. Wij houden verwerkingsregisters bij, voeren DPIA's uit waar vereist en hebben een FG aangesteld.

5. Rechtsgrondslag voor verwerking

Verwerkingsactiviteit Rechtsgrondslag Toelichting
Accountaanmaak en authenticatie Uitvoering van overeenkomst (art. 6(1)(b)) Noodzakelijk voor de dienstverlening
De eigen opties van een verbonden merk voor de gebruiker ordenen Toestemming (art. 6(1)(a)) Uitsluitend onder een toestemmingsverlening die de gebruiker aan dat merk heeft gegeven, beperkt tot de opgegeven kenmerken die de gebruiker heeft gekozen te delen, voor de gekozen duur; op elk moment intrekbaar met onmiddellijke werking
Toestemmingsverleningen, toestemmingsbewijzen en het beslissingslogboek Wettelijke verplichting (art. 6(1)(c)) en gerechtvaardigd belang (art. 6(1)(f)) Aantonen dat toestemming is verkregen en nageleefd (art. 7(1))
Loyaliteitserkenning en tonen van beloningen Gerechtvaardigd belang (art. 6(1)(f)) Kernfunctionaliteit; beheerbaar via profiel
Transactie-e-mails Uitvoering van overeenkomst (art. 6(1)(b)) Accountbeveiliging
Marketing-e-mails Toestemming (art. 6(1)(a)) Opt-in vereist
Chrome-extensie — aankoopgegevens Toestemming (art. 6(1)(a)) Per-pagina toestemmingsbanner
Gmail OAuth — e-mailtoegang Toestemming (art. 6(1)(a)) Via Google OAuth-scherm
MBOX-bestandsverwerking Toestemming (art. 6(1)(a)) Vrijwillige upload
Aankoopgeschiedenis — matching Gerechtvaardigd belang (art. 6(1)(f)) Gebruiker beheert gegevensbronnen
Analyse (PostHog, GA4) Toestemming (art. 6(1)(a)) Wordt alleen geladen nadat de gebruiker analytische cookies accepteert; gegevens zijn geanonimiseerd of gepseudonimiseerd; toestemming kan op elk moment via de cookiebanner worden ingetrokken.
Advertentiecookies (Facebook Pixel) Toestemming (art. 6(1)(a)) Cookietoestemming vereist
Leeftijdsverificatie Wettelijke verplichting (art. 6(1)(c)) Naleving lokale wetgeving
Fraudepreventie Gerechtvaardigd belang (art. 6(1)(f)) IP-logging, rate limiting

6. Subverwerkers

Merken zijn geen subverwerkers. Een merk waarmee een gebruiker verbinding maakt, verwerkt geen persoonsgegevens namens ons en staat hieronder niet vermeld. Het stuurt ons zijn eigen opties en krijgt een volgorde terug, samen met de paarsgewijze identificator die aan dat merk is uitgegeven. Zie Sectie 11.4 van het Privacybeleid.

Dienst Aanbieder Verwerkte gegevens Locatie
AWS (EC2, RDS, SES, SQS, KMS, S3) Amazon Web Services Alle gebruikersgegevens EU-Centraal-1 (Frankfurt)
PostHog PostHog Inc. Gebruiksgebeurtenissen EU (Frankfurt)
Sentry Functional Software Inc. Foutlogboeken EU (Frankfurt)
Google Analytics / GA4 Google LLC Browsegedrag, cookies VS (met EU-verwerking)
Facebook / Meta Pixel Meta Platforms Inc. Paginaweergaven, cookies VS (met EU-verwerking)
Ahrefs Ahrefs Pte. Ltd. Webgedrag Singapore / EU
Google OAuth (Gmail API) Google LLC OAuth-tokens, aankoop-e-mails (verwijderd na extractie) VS (met EU-verwerking)
Postmark (gepland) Wildbit LLC / ActiveCampaign E-mailadressen VS
Apple Sign-In Apple Inc. E-mail, naam VS
Google Sign-In Google LLC E-mail, naam, foto VS
Expo / EAS Expo Inc. App-binary, source maps VS
Cloudflare Cloudflare Inc. IP-adressen, verzoekmetadata Wereldwijd

7. Internationale gegevensoverdrachten

Primaire opslag: AWS EU-Centraal-1 (Frankfurt, Duitsland), binnen de EER.

Dienst Bestemming Waarborg
Google, Meta VS EU-VS Data Privacy Framework
Postmark (gepland) VS Standaard Contractuele Bepalingen / DPF
Apple Sign-In VS Minimale gegevens; SCB's
Expo / EAS VS Alleen bouwinfrastructuur
Cloudflare Wereldwijd Geen permanente gebruikersgegevensopslag
Ahrefs Singapore Standaard Contractuele Bepalingen

Wij gebruiken: EU Standaard Contractuele Bepalingen (SCB's), UK International Data Transfer Agreement (IDTA), adequaatheidsbesluiten en het EU-VS Data Privacy Framework (DPF).

8. Rechten van betrokkenen

Recht Hoe uit te oefenen Reactietijd
Inzage (art. 15) Profiel in app of privacy@herm.io 30 dagen
Rectificatie (art. 16) Profiel bewerken in app Onmiddellijk
Wissing (art. 17) App, gegevensverwijderingspagina of privacy@herm.io 72 uur
Overdraagbaarheid (art. 20) privacy@herm.io 30 dagen
Toestemming intrekken Afmeldlink, app-instellingen, extensie-instellingen of Gmail ontkoppelen Onmiddellijk
Bezwaar (art. 21) privacy@herm.io 30 dagen
Beperking (art. 18) privacy@herm.io 30 dagen
Klacht Autoriteit Persoonsgegevens (AP) N.v.t.

Wij reageren binnen 30 dagen. Bij complexe verzoeken kan dit worden verlengd met maximaal twee maanden, waarover wij u informeren.

9. Gegevensbeschermingseffectbeoordelingen (DPIA)

Herm heeft zich ertoe verbonden DPIA's uit te voeren voor verwerkingsactiviteiten met verhoogd privacyrisico, in het bijzonder: de Chrome-extensie (gedetailleerde aankoopgeschiedenis van e-commercesites) en de e-mailfuncties (toegang tot e-mailinboxen). Bestaande waarborgen omvatten uitdrukkelijke toestemmingsmechanismen, onmiddellijke verwijdering van ruwe e-mailinhoud en de mogelijkheid om op elk moment te ontkoppelen.

10. Melding van datalekken

Bij een inbreuk op persoonsgegevens handelen wij conform artikel 33 en 34 AVG:

Melding aan de toezichthouder. Bij een risico voor rechten en vrijheden van betrokkenen melden wij het datalek binnen 72 uur aan de relevante toezichthoudende autoriteit.

Melding aan betrokkenen. Bij een hoog risico informeren wij de getroffen betrokkenen zonder onredelijke vertraging.

11. Toezichthoudende autoriteiten

Autoriteit Jurisdictie Website
Autoriteit Persoonsgegevens (AP) Nederland autoriteitpersoonsgegevens.nl
Information Commissioner's Office (ICO) Verenigd Koninkrijk ico.org.uk

De Autoriteit Persoonsgegevens is de relevante toezichthoudende autoriteit voor gebruikers in Nederland. De ICO is de leidende toezichthouder voor Hermio LTD in het Verenigd Koninkrijk.

12. Wijzigingen in dit beleid

Bij wijzigingen actualiseren wij de datum bovenaan. Bij wezenlijke wijzigingen informeren wij u per e-mail of in-app melding. Eerdere versies beschikbaar via legal@herm.io.

13. Contact

FG/DPO: Mert Can Elkaya — mert@herm.io · Privacyvragen: privacy@herm.io · Juridische vragen: legal@herm.io

Hermio LTD — 71-75 Shelton Street, Covent Garden, Londen, WC2H 9JQ, Verenigd Koninkrijk

Beleid Acceptabel Gebruik

Ingangsdatum: 24 maart 2026 · Laatst bijgewerkt: 24 maart 2026

1. Inleiding

Dit Beleid Acceptabel Gebruik ("BAG") stelt de regels vast voor het gebruik van het Herm-platform — mobiele app, webapplicatie, Chrome-extensie, e-mailfuncties en herm.io-website.

Dit BAG maakt deel uit van onze Algemene Voorwaarden. Door de Dienst te gebruiken, stemt u in met dit beleid.

2. Algemene platformregels

Bij het gebruik van enig onderdeel van het Herm-platform stemt u ermee in het volgende niet te doen:

Accountintegriteit - Nepaccounts aanmaken, valse identiteiten gebruiken of misleidende informatie verstrekken. - Meer dan één Herm-account aanmaken of onderhouden. - Enig persoon of entiteit nabootsen. - De leeftijdsverificatie proberen te omzeilen.

Ongeautoriseerde toegang - Toegang proberen te verkrijgen tot het account, de gegevens of persoonlijke informatie van een andere gebruiker. - Ongeautoriseerde toegang proberen te verkrijgen tot Herm-systemen, servers of databases.

Geautomatiseerd misbruik - Bots, scripts of andere geautomatiseerde tools gebruiken om toegang te krijgen tot de Dienst — behalve het geautoriseerde gebruik van de Chrome-extensie. - Gegevens van het Herm-platform scrapen of verzamelen via geautomatiseerde middelen.

Misbruik - De Dienst gebruiken voor illegale, frauduleuze of ongeautoriseerde doeleinden. - Andere gebruikers of merken lastigvallen, bedreigen of misbruiken. - De Herm-app, backend-diensten of Chrome-extensie reverse-engineeren — behalve waar toepasselijk recht dit toestaat.

3. Chrome-extensieregels

Alleen uw eigen accounts. Gebruik de extensie uitsluitend met e-commerceaccounts die u toebehoren. Het vastleggen van bestelgegevens van iemand anders is strikt verboden.

Niet knoeien. Het wijzigen, reverse-engineeren of knoeien met de extensie of de scraperconfiguraties is verboden.

Alleen persoonlijk gebruik. Gebruik de extensie niet om systematisch gegevens te extraheren voor doeleinden buiten Herm.

Geen commerciële exploitatie. Het verspreiden, doorverkopen of commercieel exploiteren van door de extensie vastgelegde gegevens is verboden.

Geen toestemmingsomzeiling. Het omzeilen van het per-pagina toestemmingsmechanisme is verboden.

Geen geautomatiseerd misbruik. Het gebruik van scripts, bots of browserautomatiseringstools om de extensie te triggeren is verboden.

4. E-mailfunctieregels

Alleen uw eigen e-mailaccounts. Koppel uitsluitend Gmail-accounts die u toebehoren. Upload uitsluitend MBOX-bestanden met e-mailgegevens van uw eigen accounts.

Alleen persoonlijk gebruik. Gebruik e-mailfuncties niet om gegevens te extraheren voor doeleinden buiten Herm.

5. Verwijzingssysteemregels

Alleen oprechte uitnodigingen. Stuur alleen uitnodigingen naar personen die u kent. Spam, massa-uitnodigingen en zelfverwijzingen zijn verboden.

Geen manipulatie. Het aanmaken van meerdere accounts, het gebruik van nep-e-mailadressen of het gebruik van geautomatiseerde tools voor uitnodigingen is verboden.

6. Gevolgen van overtredingen

Waarschuwing. Bij eerste of kleine overtredingen sturen wij een waarschuwings-e-mail.

Tijdelijke opschorting. Bij herhaalde of ernstigere overtredingen kunnen wij uw account tijdelijk opschorten.

Permanente beëindiging. Bij ernstige of opzettelijke overtredingen — waaronder fraude, illegale activiteit of bedreiging van de platformbeveiliging — kunnen wij uw account permanent beëindigen en alle gegevens verwijderen.

Onmiddellijke actie. Herm behoudt zich het recht voor om bij ernstig misbruik, fraude of beveiligingsbedreigingen onmiddellijk actie te ondernemen zonder voorafgaande waarschuwing.

Melding aan autoriteiten. Herm behoudt zich het recht voor om illegale activiteiten te melden aan relevante autoriteiten.

7. Overtredingen melden

Als u vermoedt dat een andere gebruiker dit beleid overtreedt, meld dit dan aan legal@herm.io. Meldingen worden vertrouwelijk behandeld.

8. Wijzigingen in dit beleid

Bij wezenlijke wijzigingen ontvangt u ten minste 30 dagen vooraf bericht. Eerdere versies beschikbaar via legal@herm.io.

9. Contact

Juridische vragen: legal@herm.io · Algemene vragen: contact@herm.io

Hermio LTD — 71-75 Shelton Street, Covent Garden, Londen, WC2H 9JQ, Verenigd Koninkrijk

🤖

Beleid voor Verantwoorde AI

Ingangsdatum: 18 augustus 2026 · Laatst bijgewerkt: 10 september 2026

1. Inleiding

Hermio LTD ("Herm", "wij", "ons" of "onze") maakt in beperkte onderdelen van onze technologie, onze diensten voor merken en onze interne bedrijfsvoering gebruik van artificiële intelligentie.

Wij vinden dat AI doelbewust, transparant en op een manier die passend is voor het doel waarvoor zij wordt ingezet, moet worden gebruikt.

Dit Beleid voor Verantwoorde AI legt uit:

  • waar Herm AI gebruikt;
  • waar Herm geen AI gebruikt;
  • hoe AI zich verhoudt tot aankoopgegevens van consumenten;
  • hoe AI wordt gebruikt binnen onze diensten voor merken;
  • hoe wij omgaan met externe AI-aanbieders;
  • hoe wij het interne gebruik van AI beheren; en
  • hoe wij omgaan met de naleving van toepasselijke AI-wetgeving, waaronder Verordening (EU) 2024/1689, de verordening artificiële intelligentie van de Europese Unie ("EU AI Act").

Dit beleid dient te worden gelezen in samenhang met ons Privacybeleid, ons AVG-nalevingsbeleid, onze Algemene Voorwaarden, ons Beleid Acceptabel Gebruik en andere toepasselijke beleidsdocumenten en overeenkomsten van Herm.

Voor zakelijke klanten kunnen op grond van de toepasselijke commerciële overeenkomst en Verwerkersovereenkomst aanvullende voorwaarden gelden met betrekking tot door klanten aangeleverde content, gegevensverwerking, vertrouwelijkheid, intellectuele eigendom en dienstverleners.

2. Wie wij zijn

Hermio LTD is een onderneming opgericht in Engeland en Wales, Verenigd Koninkrijk.

  • Companies House-registratie: 16805736
  • Statutaire zetel: 71-75 Shelton Street, Covent Garden, London, United Kingdom, WC2H 9JQ
  • Website: herm.io
  • Verantwoordelijke voor AI-governance: Mert Can Elkaya, Chief Product Officer
  • Functionaris voor Gegevensbescherming: Mert Can Elkaya

Vragen over AI-governance of dit beleid kunnen worden gestuurd naar legal@herm.io.

Vragen over AI en persoonsgegevens kunnen worden gestuurd naar privacy@herm.io.

3. Reikwijdte

Dit beleid is van toepassing op AI-systemen die door of namens Herm worden gebruikt in verband met:

  • het consumentenplatform van Herm;
  • het matchen van producten en merken;
  • de ontwikkeling van parsers voor e-mails van retailers;
  • Herms GEO- en AI-zichtbaarheidsdiensten voor merken;
  • het genereren van content die door Herm zelf wordt gebruikt;
  • softwareontwikkeling en andere interne bedrijfsactiviteiten; en
  • goedgekeurde externe AI-diensten die door medewerkers van Herm worden gebruikt.

Ons gebruik van AI verschilt aanzienlijk tussen ons consumentenplatform en onze diensten voor merken. In de onderstaande paragrafen worden deze verschillen toegelicht.

4. Onze benadering van AI

Onze benadering is gebaseerd op de volgende principes.

Doelbinding

Wij gebruiken AI voor duidelijk omschreven doeleinden en voegen AI niet aan een proces toe enkel omdat AI beschikbaar is.

Dataminimalisatie

Wij streven ernaar de informatie die aan AI-systemen wordt verstrekt te beperken tot wat passend is voor de taak die wordt uitgevoerd.

Scheiding tussen consumenten- en merksystemen

Aankoopgegevens op individueel consumentenniveau worden niet gebruikt voor Herms GEO-diensten voor merken.

Geen besluitvorming over consumenten door AI

AI bepaalt binnen Herm niet de loyaliteit, beloningen, geschiktheid, aanbevelingen, segmentatie, koopkracht, kredietwaardigheid of andere ingrijpende uitkomsten voor shoppers.

Passende menselijke betrokkenheid

Wanneer een AI-ondersteund proces voor productmatching niet voldoet aan de door Herm vereiste betrouwbaarheidsdrempels of deterministische validatiecriteria, wordt het doorgestuurd voor menselijke beoordeling.

Verantwoordingsplicht

De verantwoordelijkheid voor Herms gebruik van AI blijft bij Herm en de betrokken personen die onze systemen beheren. AI-output wordt niet als inherent juist beschouwd enkel omdat deze door een AI-model is gegenereerd.

Rechtmatig gebruik

Wij gebruiken Herms AI-functionaliteit niet voor praktijken die door toepasselijke wetgeving verboden zijn en staan dergelijk gebruik ook niet toe.

5. AI binnen het consumentenplatform van Herm

Consumenten hebben via Herm geen directe interactie met een AI-assistent, chatbot of AI-agent.

AI bepaalt niet:

  • of een shopper een aankoop heeft gedaan;
  • hoe een aankoop wordt geclassificeerd;
  • de loyaliteitsstatus van een shopper;
  • loyaliteitsberekeningen;
  • beloningen of geschiktheid voor beloningen;
  • welke beloningen een shopper ontvangt;
  • consumentensegmentatie;
  • consumentenprofielen;
  • koopkracht;
  • kredietwaardigheid; of
  • voorspellingen over het toekomstige gedrag van een shopper.

Herm gebruikt AI niet om shoppers te profileren of hun gedrag te voorspellen.

Het extraheren en classificeren van aankopen, de aanbevelingslogica en loyaliteitsberekeningen worden uitgevoerd met behulp van deterministische software, regels en parsers.

Dit geldt ook voor de volgordes die wij binnen een sessie aan verbonden merken teruggeven, beschreven in Sectie 11 van het Privacybeleid. Die volgordes worden berekend met deterministische regels toegepast op de opgegeven kenmerken die een shopper onder een toestemmingsverlening heeft gekozen te delen. Zij worden niet door een AI-model geproduceerd, zij profileren de shopper niet, en zij hebben geen rechtsgevolg of vergelijkbaar aanmerkelijk effect.

AI wordt uitsluitend gebruikt in de twee beperkte ondersteunende processen die hieronder worden beschreven.

6. Product- en merkmatching

Retailers beschrijven hetzelfde product vaak op verschillende manieren. Herm kan AI gebruiken om productinformatie te helpen normaliseren tot een consistente productcatalogus.

Zo kan een ruwe productbeschrijving van een retailer bijvoorbeeld worden gekoppeld aan een canoniek:

  • merk;
  • product; en
  • variant.

De informatie die hiervoor wordt verstrekt, kan onder meer bestaan uit:

  • producttitel;
  • retailer;
  • prijs;
  • productcategorie;
  • SKU; en
  • product-URL.

Herm neemt in deze matchingverzoeken geen Herm-gebruikers-ID, account-ID, gehashte gebruikersidentificatie, sessie-ID, bestelnummer, e-mailadres van de consument, IP-adres, apparaat-ID, aankoopdatum of andere permanente identificatie van de consument op.

Afzonderlijke productrecords worden onafhankelijk van elkaar ingediend, en niet als de aankoopgeschiedenis of het winkelmandje van een consument.

De AI-output heeft betrekking op het product, niet op de persoon die het product heeft gekocht.

Herm kan AI daarom gebruiken om niet tot een persoon herleidbare productinformatie te normaliseren en te koppelen aan zijn product- en merkcatalogus. AI wordt in dit proces niet gebruikt om de persoon die het product heeft gekocht te profileren.

Resultaten van productmatching zijn onderworpen aan betrouwbaarheidsdrempels en deterministische validatie. Wanneer deze controles geen voldoende betrouwbaar resultaat opleveren, kan de match worden doorgestuurd voor menselijke beoordeling.

Als u van mening bent dat Herm het merk, product of de variant die aan een van uw aankopen is gekoppeld onjuist heeft geïdentificeerd, kunt u dit melden via privacy@herm.io.

7. Ontwikkeling van parsers voor e-mails van retailers

Herm gebruikt deterministische parsers om relevante aankoopinformatie te extraheren uit ondersteunde transactionele e-mails van retailers.

AI leest, parseert of classificeert e-mails van retailers aan consumenten niet routinematig.

Wanneer Herm een e-mailindeling van een retailer tegenkomt waarvoor nog geen geschikte parser bestaat, kan AI ons helpen bij het ontwikkelen van die parser.

Voordat een voorbeeld-e-mail naar een AI-dienst wordt gestuurd, anonimiseert en zuivert Herm deze binnen onze eigen infrastructuur en verwijdert het persoonsgegevens en transactie-identificatoren die niet noodzakelijk zijn voor de ontwikkeling van de parser.

Dit omvat onder meer het verwijderen van:

  • identiteit en contactgegevens van de consument;
  • bestelnummers;
  • kaartgegevens;
  • identificatoren van betaalrekeningen; en
  • andere persoonsgegevens waarmee iemand kan worden geïdentificeerd.

Herm verwerkt via deze workflow geen persoonlijke e-mails afkomstig van consumentenmaildiensten, zoals persoonlijke Gmail- of Hotmail-afzenders. Het proces is ontworpen voor transactionele e-mails die door retailers of diensten worden verzonden, bijvoorbeeld vanaf adressen vergelijkbaar met orders@retailer.com of no-reply@retailer.com.

Een gezuiverde e-mail van een retailer kan informatie behouden die nodig is om de structuur van de e-mail van de retailer te begrijpen, waaronder:

  • productnamen;
  • prijzen;
  • transactiedata;
  • bezorgmethode;
  • naam van de retailer; en
  • algemene betaalmethode, zoals creditcard, PayPal of Klarna.

AI kan op basis van dit gezuiverde voorbeeld parsercode of extractieregels genereren.

Herm test de gegenereerde parser vervolgens binnen Herms eigen infrastructuur. Als de parser een fout veroorzaakt, kunnen de parser en relevante foutinformatie aan de AI-dienst worden verstrekt zodat een correctie kan worden gegenereerd.

Zodra de parser is vastgesteld, worden toekomstige e-mails van de retailer deterministisch verwerkt. Ze worden niet naar het AI-model gestuurd voor routinematige extractie of classificatie.

Een beperkt aantal gezuiverde voorbeelden kan worden bewaard voor toekomstige tests van de parser. Persoonsidentificatoren, bestelnummers en betaalgegevens worden uit deze voorbeelden verwijderd.

8. AI binnen Herm GEO voor merken

Herm biedt GEO- en AI-zichtbaarheidsdiensten aan bedrijven.

Deze diensten staan los van Herms aankoopgegevens op individueel consumentenniveau.

Zakelijke klanten kunnen Herm gebruiken om:

  • prompts te ontwikkelen waarmee hun zichtbaarheid binnen AI-diensten wordt gemeten;
  • AI-zichtbaarheid op merk-, product-, categorie- en marktniveau te analyseren;
  • gestructureerd contextmateriaal te creëren;
  • content te ontwikkelen die bedoeld is om AI-systemen een merk beter te laten begrijpen; en
  • conceptcontent voor commerciële doeleinden, producten of merken te genereren.

Om deze diensten te kunnen leveren, kunnen klanten informatie verstrekken zoals:

  • websitecontent;
  • productinformatie;
  • feiten over het merk;
  • merkstem en -stijl;
  • onderzoek;
  • informatie over concurrenten;
  • door de klant aangeleverde claims;
  • URL's;
  • interne merkcontext;
  • informatie over het ideale klantprofiel;
  • vertrouwelijke of bedrijfseigen informatie;
  • bij naam genoemde auteurs of experts; en
  • materiaal dat de deskundigheid, stem of het perspectief van een auteur weerspiegelt.

Wanneer een klant bewust de naam of het materiaal van een werknemer, auteur of expert verstrekt voor gebruik in gegenereerde content, kan die informatie via goedgekeurde AI-dienstverleners worden verwerkt voor zover dit noodzakelijk is om de gevraagde functionaliteit te leveren.

De toepasselijke overeenkomst van de klant met Herm regelt de bevoegdheid van de klant om dit materiaal te verstrekken en de respectieve rechten en verantwoordelijkheden van de partijen.

Consumentengegevens worden niet gebruikt voor GEO

Herm gebruikt individuele aankoopgegevens van consumenten niet om GEO-prompts, GEO-context, GEO-content of GEO-analyses op merkniveau te genereren.

Herm stelt identificeerbare shoppers niet beschikbaar aan GEO-klanten.

Herm biedt GEO-klanten geen AI-analyses op het niveau van individuele consumenten.

GEO-analyses hebben betrekking op merken, producten, categorieën, markten, content, bronnen en AI-zichtbaarheid.

9. Door GEO gegenereerde content

Herm kan generatieve AI gebruiken om conceptcontent voor zakelijke klanten te produceren op basis van informatie en context die door de klant zijn verstrekt en andere relevante bronnen.

Feiten of claims die als door de klant geverifieerde informatie aan Herm worden verstrekt, blijven door de klant aangeleverde of goedgekeurde feiten. Geautomatiseerde processen kunnen ondersteuning bieden bij bijvoorbeeld schemavalidatie, factchecking of de beoordeling van de betrouwbaarheid van bronnen, maar dit betekent niet dat Herm garandeert dat door de klant aangeleverde claims juist of juridisch toegestaan zijn.

Herms GEO-product publiceert gegenereerde content niet automatisch op de website van een klant.

Klanten bepalen zelf of gegenereerde content wordt geaccepteerd, bewerkt, gebruikt of gepubliceerd.

De commerciële overeenkomst van de klant met Herm regelt:

  • rechten op door de klant aangeleverd materiaal;
  • rechten op gegenereerde output;
  • verantwoordelijkheid voor aangeleverde claims;
  • verantwoordelijkheid voor publicatie;
  • vertrouwelijkheid;
  • toegestaan gebruik van content van de klant; en
  • eventuele toepasselijke vereisten met betrekking tot door AI gegenereerde content.

10. Door AI gegenereerde content die door Herm wordt gebruikt

Herm kan zelf generatieve AI gebruiken ter ondersteuning van het creëren van content.

Dit kan onder meer bestaan uit:

  • illustraties voor blogs;
  • illustraties voor shoppingtips;
  • synthetische afbeeldingen voor sociale media; en
  • tekst die wordt gebruikt in intern of openbaar materiaal.

Herm kan fotorealistische afbeeldingen gebruiken van volledig fictieve of synthetische personen. Wij gebruiken dit proces niet om ons voor te doen als een identificeerbare echte persoon of om gemanipuleerde afbeeldingen van een identificeerbare echte persoon te maken.

Wanneer toepasselijke wetgeving vereist dat door AI gegenereerde of door AI gemanipuleerde content wordt geïdentificeerd, gemarkeerd of bekendgemaakt, zal Herm aan de relevante vereisten voldoen.

11. Waarvoor wij AI niet gebruiken

Herm gebruikt AI momenteel niet voor:

  • het bepalen van consumentenloyaliteit;
  • het berekenen van consumentenbeloningen;
  • het bepalen van geschiktheid voor beloningen;
  • consumentenprofilering;
  • gedragsvoorspelling;
  • het beoordelen van koopkracht;
  • beslissingen over kredietwaardigheid of kredietverlening;
  • verzekeringsrisico's of -tarieven;
  • beslissingen over werving of aanstelling;
  • beoordeling van werknemersprestaties;
  • toewijzing van werkzaamheden aan werknemers;
  • toelating tot onderwijs of toetsen;
  • beslissingen over toegang tot essentiële diensten;
  • besluitvorming door rechtshandhavingsinstanties;
  • besluitvorming over migratie of asiel;
  • rechterlijke besluitvorming;
  • biometrische identificatie;
  • gezichtsherkenning;
  • biometrische categorisatie;
  • emotieherkenning;
  • sociale scoring;
  • het afleiden van gevoelige kenmerken zoals ras, religie, politieke overtuigingen, seksuele gerichtheid of vergelijkbare beschermde kenmerken;
  • predictive policing; of
  • AI die is ontworpen om misbruik te maken van kwetsbaarheden die verband houden met leeftijd, handicap of sociaaleconomische omstandigheden.

Herm gebruikt geen AI-systemen voor verboden manipulatieve, misleidende of subliminale praktijken die bedoeld zijn om het gedrag van een persoon wezenlijk te beïnvloeden op een wijze die door toepasselijke wetgeving verboden is.

Herms consumentendienst is niet beschikbaar voor personen jonger dan 18 jaar.

12. Externe AI-aanbieders

Herm maakt gebruik van externe AI-diensten via zakelijke, enterprise-, cloud- of API-gebaseerde diensten.

De aanbieders en specifieke modellen die wij gebruiken, kunnen veranderen wanneer technologieën worden bijgewerkt, geëvalueerd, vervangen of beëindigd.

Daarom bevat dit beleid geen vaste lijst van afzonderlijke AI-modellen.

Herm houdt actuele informatie over belangrijke externe dienstverleners afzonderlijk bij in het register:

/trust/service-providers

Dat register kan onder meer omvatten:

  • aanbieders van AI en modellen;
  • infrastructuuraanbieders;
  • verwerkers en subverwerkers, indien van toepassing; en
  • andere belangrijke externe diensten.

Een AI-aanbieder wordt niet automatisch als verwerker of subverwerker aangemerkt enkel omdat Herm diens technologie gebruikt. De gegevensbeschermingsrechtelijke rol van de aanbieder hangt af van de specifieke verwerkingsactiviteit en de betrokken informatie.

Herm beoordeelt relevante AI-aanbieders en dienstconfiguraties in het licht van de informatie die zij zullen verwerken en het doel waarvoor zij worden gebruikt.

13. Persoonsgegevens en AI

Ons gebruik van AI is onderworpen aan Herms Privacybeleid en de toepasselijke gegevensbeschermingswetgeving.

Wij maken onderscheid tussen consumentengegevens, niet tot een persoon herleidbare productinformatie, gezuiverde voorbeelden van e-mails van retailers en informatie die door zakelijke klanten wordt verstrekt.

In het bijzonder:

  • worden consumentenidentificatoren niet opgenomen in verzoeken voor productcanonicalisatie;
  • worden e-mails van retailers gezuiverd voordat zij worden gebruikt voor AI-ondersteunde parserontwikkeling;
  • parseert AI niet routinematig e-mails van retailers aan consumenten;
  • worden aankoopgegevens van consumenten niet gebruikt binnen GEO; en
  • kunnen persoonsgegevens die door een zakelijke klant bewust voor GEO-functionaliteit worden verstrekt, worden verwerkt wanneer dit noodzakelijk is om die functionaliteit te leveren en met inachtneming van de toepasselijke commerciële en gegevensbeschermingsafspraken.

Herm traint of finetunet geen AI-modellen met persoonsgegevens van consumenten, en traint geen modellen op gegevens die een zakelijke klant ons stuurt. Waar wij AI-diensten van derden gebruiken, doen wij dat onder voorwaarden die de aanbieder verbieden te trainen op wat wij versturen.

Ieder toekomstig voorstel om persoonsgegevens van consumenten te gebruiken voor het trainen van AI-modellen zou voorafgaand aan de implementatie een afzonderlijke juridische, privacy- en governancebeoordeling vereisen, evenals alle kennisgevingen, toestemmingen of andere waarborgen die op grond van toepasselijke wetgeving vereist zijn.

Meer informatie over de wijze waarop Herm persoonsgegevens verwerkt, vindt u in ons Privacybeleid en ons AVG-nalevingsbeleid.

14. Intern gebruik van AI

Medewerkers van Herm mogen goedgekeurde AI-systemen gebruiken voor legitieme bedrijfsdoeleinden.

Het huidige interne gebruik kan onder meer bestaan uit:

  • onderzoek;
  • opstellen en analyseren van teksten en informatie;
  • softwareontwikkeling;
  • testen;
  • het oplossen van technische problemen; en
  • andere toegestane bedrijfsactiviteiten.

Herm gebruikt door het bedrijf beheerde of zakelijke accounts voor goedgekeurde AI-tools voor algemene doeleinden.

Vertrouwelijke informatie en persoonsgegevens

Persoonsgegevens van klanten en vertrouwelijke informatie mogen uitsluitend aan een AI-systeem worden verstrekt wanneer:

  • het systeem voor dat doel is goedgekeurd;
  • de betreffende persoon bevoegd is om de informatie op die manier te gebruiken; en
  • de verwerking in overeenstemming is met Herms verplichtingen op het gebied van privacy, beveiliging, contracten en wetgeving.

Algemene medewerkers hebben geen onbeperkte toegang tot persoonsgegevens van consumenten.

Geheimen en inloggegevens

Wachtwoorden, API-sleutels, authenticatietokens en vergelijkbare inloggegevens mogen niet worden ingevoerd in AI-tools voor algemene doeleinden.

Herm slaat technische geheimen op in daarvoor bestemde systemen voor geheimenbeheer, in plaats van deze in broncode of algemene AI-prompts op te nemen.

AI-ondersteunde ontwikkeling

Herm kan AI gebruiken ter ondersteuning van softwareontwikkeling, waaronder het genereren of beoordelen van broncode en het produceren van tests.

Door AI gegenereerde code wordt niet betrouwbaar enkel omdat deze compileert of slaagt voor een door AI gegenereerde test. Medewerkers blijven verantwoordelijk voor het toepassen van de gebruikelijke engineeringprocessen die passend zijn voor de betreffende wijziging.

Verificatie

Van medewerkers wordt verwacht dat zij materiële feitelijke output verifiëren voordat zij daarop vertrouwen voor bedrijfswerkzaamheden die significante gevolgen kunnen hebben.

15. AI-geletterdheid

Herm ondersteunt de ontwikkeling van AI-geletterdheid bij medewerkers en anderen die namens ons AI-systemen gebruiken of beheren.

Het niveau en de inhoud van de richtlijnen kunnen verschillen afhankelijk van iemands functie, technische kennis, verantwoordelijkheden en de AI-systemen die die persoon gebruikt.

Relevante onderwerpen kunnen onder meer zijn:

  • passend promptgebruik en modelselectie;
  • beperkingen en hallucinaties;
  • privacy en vertrouwelijke informatie;
  • beveiliging;
  • passend gebruik van door AI gegenereerde code;
  • verificatie van AI-output;
  • risico's van prompt-injection en niet-vertrouwde input;
  • relevante wettelijke verplichtingen; en
  • verantwoord gebruik van generatieve AI.

Medewerkers die rechtstreeks werken aan AI-ondersteunde producten, AI-integraties of AI-governance kunnen meer gedetailleerde richtlijnen ontvangen die aansluiten bij hun verantwoordelijkheden.

Herm kan richtlijnen aanbieden via onboarding, interne documentatie, training, periodieke opfriscursussen en updates na wezenlijke wijzigingen in onze AI-systemen of wettelijke verplichtingen.

16. AI-governance

Herms AI-governance staat onder toezicht van onze Chief Product Officer, Mert Can Elkaya, die daarbij samenwerkt met onze Chief Technology Officer en andere relevante medewerkers.

Herm onderhoudt interne governance die past bij ons gebruik van AI, waaronder registraties van belangrijke AI-toepassingen en hun doeleinden.

Wezenlijk nieuwe toepassingen van AI worden vóór ingebruikname beoordeeld. De omvang van deze beoordeling hangt af van de aard en de mogelijke impact van de voorgestelde toepassing.

Toepassingen die betrekking hebben op gebieden zoals:

  • persoonsgegevens;
  • beslissingen met significante gevolgen voor personen;
  • werkgelegenheid;
  • kinderen;
  • biometrie;
  • gevoelige kenmerken; of
  • ander gebruik dat binnen een gereguleerde categorie of een categorie met een hoger risico kan vallen,

vereisen aanvullende beoordeling voordat zij worden geïmplementeerd.

De Chief Product Officer of Chief Technology Officer is verantwoordelijk voor de goedkeuring van nieuwe AI-aanbieders en wezenlijke wijzigingen in de informatie die aan AI-systemen wordt verstrekt.

Herm kan afzonderlijke AI-systemen en aanbieders bijwerken, vervangen of beëindigen naarmate onze technologie zich ontwikkelt.

17. EU-verordening artificiële intelligentie

Herm houdt rekening met zijn verplichtingen op grond van Verordening (EU) 2024/1689, de verordening artificiële intelligentie van de Europese Unie, zoals deze van tijd tot tijd wordt gewijzigd, voor zover de verordening van toepassing is op onze activiteiten.

Herm kan afhankelijk van het specifieke AI-systeem en de toepassing verschillende regelgevende rollen vervullen. Wij beoordelen AI-gebruik op basis van de functie van het systeem en gaan er niet vanuit dat één classificatie van toepassing is op ieder gebruik van AI binnen het gehele bedrijf.

Onze huidige AI-toepassingen zijn niet bedoeld voor de in paragraaf 11 van dit beleid beschreven categorieën van besluitvorming met significante gevolgen, biometrische besluitvorming, arbeidsgerelateerde besluitvorming, besluitvorming door rechtshandhavingsinstanties of andere gereguleerde besluitvorming.

Wij ontwikkelen of brengen momenteel geen eigen foundation model voor algemene doeleinden op de markt dat vergelijkbaar is met de algemene modellen die door grote aanbieders van AI-modellen worden geleverd. Herm kan in de toekomst kleinere taakspecifieke modellen ontwikkelen of finetunen, mits deze vóór ingebruikname passend worden beoordeeld.

Wij beoordelen tevens transparantievereisten die relevant zijn voor door AI gegenereerde content en andere toepasselijke vormen van AI-gebruik.

Naarmate Herms producten, toepasselijke wetgeving, regelgevende richtlijnen en AI-technologieën zich ontwikkelen, kunnen wij de regelgevende classificatie en de vereisten die op specifieke systemen van toepassing zijn opnieuw beoordelen.

18. Fouten, zorgen en AI-gerelateerde incidenten

AI-systemen kunnen onjuiste of onverwachte resultaten produceren.

Als u van mening bent dat Herm een product of merk dat aan uw consumentenaccount is gekoppeld onjuist heeft gematcht, kunt u dit melden via privacy@herm.io.

Zakelijke klanten kunnen gebruikmaken van de ondersteuningsmogelijkheden die binnen hun Herm-dienst beschikbaar zijn om problemen met gegenereerde content of andere GEO-output aan te pakken, waaronder het opnieuw genereren van content wanneer dat passend is.

Herm behandelt materiële AI-gerelateerde kwesties als onderdeel van zijn bredere verantwoordelijkheden op het gebied van beveiliging, privacy, juridische zaken en incidentmanagement.

Wanneer een AI-gerelateerd incident mogelijk betrekking heeft op persoonsgegevens, contractuele verplichtingen, wettelijke meldingsplichten of een andere juridische verplichting, beoordeelt Herm het incident overeenkomstig het toepasselijke proces en de toepasselijke wetgeving.

Neem voor vragen of zorgen over AI-governance of regelgeving contact op via legal@herm.io.

Neem voor zorgen met betrekking tot persoonsgegevens contact op via privacy@herm.io.

19. Wijzigingen in ons gebruik van AI

AI-technologie en regelgeving blijven zich ontwikkelen en Herms gebruik van AI kan in de loop van de tijd veranderen.

Wij kunnen dit beleid bijwerken naar aanleiding van:

  • nieuwe of gewijzigde AI-functionaliteit;
  • wijzigingen in onze producten;
  • nieuwe wettelijke vereisten of richtlijnen;
  • wijzigingen in onze governancepraktijken; of
  • andere wezenlijke ontwikkelingen.

Wanneer wij wezenlijke wijzigingen in dit beleid aanbrengen, werken wij de hierboven vermelde datum "Laatst bijgewerkt" bij en stellen wij betrokken gebruikers of klanten via een passend kanaal op de hoogte, bijvoorbeeld via e-mail, een melding in het product of een andere voor hen geschikte methode.

Wij raden u aan dit beleid regelmatig te raadplegen.

20. Contact opnemen

Als u vragen of zorgen heeft over dit beleid of over Herms gebruik van artificiële intelligentie, kunt u contact met ons opnemen via:

AI-governance en juridische vragen: legal@herm.io
Vragen over privacy en persoonsgegevens: privacy@herm.io
Functionaris voor Gegevensbescherming: Mert Can Elkaya — mert@herm.io

Hermio LTD
71-75 Shelton Street, Covent Garden
London, United Kingdom, WC2H 9JQ

Dit beleid maakt deel uit van Herms bredere beleids- en nalevingskader, beschikbaar op herm.io/nl/beleid.