Ga naar inhoud
Likelier

Privacybeleid

Wat we vastleggen, en waarom


Wat we vastleggen, en wanneer

Wanneer u een pagina leest

Op deze site wordt geen analyse- of trackingscript geladen, en het lezen van een pagina schrijft geen enkele regel in een database van ons. Wat wel gebeurt is het gewone uitleveren van een webpagina: Cloudflare levert de pagina, en het verzoek bereikt zijn servers met alles erin wat elk HTTP-verzoek met zich meedraagt.

  • Uw IP-adres.
  • Het adres van de pagina die u opvroeg, en de pagina waar u vandaan kwam als uw browser een referrer meestuurde.
  • Uw browser en besturingssysteem, uit de User-Agent-header, en uw taalvoorkeuren, uit Accept-Language. Een link zonder taal erin, zoals een gedeelde /plane-crash, wordt met behulp van die header opgelost naar een van de gebouwde talen.

Cloudflare verwerkt dat als onze hostingprovider en bewaart zijn eigen verzoeklogs volgens zijn eigen termijnen. Wij halen daar geen paginaweergavestatistiek uit. Likelier plaatst geen cookies. Er is geen advertentie, geen advertentie-ID en geen tracking tussen sites, en er wordt niets verkocht of aan wie dan ook doorgegeven voor marketing. Het lezen van een pagina bouwt niets over u op en wordt in het geheel niet geanalyseerd. Wij rekken dat echter niet op tot een vlakke ontkenning van profilering voor de hele site, want /calibrate nodigt u uit uzelf te beschrijven, en dat verdient een echt antwoord in plaats van één woord. Dat antwoord staat hieronder.

Wanneer u zoekt

Zoeken verloopt in drie fasen in uw browser, en de derde fase heeft een vector nodig die alleen een model kan maken. Wanneer een zoekopdracht dus tot rust komt, gaat de tekst naar onze server, die hem doorstuurt naar Google om tot die vector te worden omgezet, en wordt er één regel in onze database geschreven. Die regel bevat:

  • Een SHA-256-hash van de zoekopdracht, omgezet naar kleine letters en met genormaliseerde spaties. De tekst zelf wordt niet opgeslagen.
  • Hoeveel resultaten er terugkwamen.
  • Welke rangschikkingsfasen zijn uitgevoerd, en of de vectorfase daarbij zat.
  • Hoe lang de zoekopdracht duurde, in milliseconden.
  • Het pad van de pagina van waaraf u zocht, bijvoorbeeld /en/risks.

Die regel bevat geen IP-adres en geen sessie-identificator. Buiten de regel om laat elke geaccepteerde zoekopdracht echter een snelheidslimietteller in Workers KV oplopen, waarvan de sleutel de eerste acht bytes bevat van een ongezouten SHA-256 van uw IP-adres, en die teller vervalt 24 uur nadat hij is weggeschreven. Zoekregels worden 90 dagen na het wegschrijven verwijderd, door een opruiming die meelift op later verkeer in plaats van op een klok te lopen, dus een heel rustige periode kan een regel wat langer laten staan. We zullen u ook niet vertellen dat de hash anoniem is: een korte, veelvoorkomende zoekopdracht valt te achterhalen door kandidaat-zinnen te hashen en te vergelijken, dus behandel deze regels als pseudonieme gegevens.

Wanneer u /calibrate gebruikt

Calibrate vraagt u een situatie in uw eigen woorden te beschrijven, en dat maakt het de enige plek op de site waar u iets over uzelf kunt typen. Die tekst gaat naar onze server, die hem doorgeeft aan een Cloudflare Worker van ons, de Likelier MCP-server, om de dataset te doorzoeken. Om te zoeken stuurt die Worker uw tekst naar Google om er een vector van te maken. Als de pagina ook een korte gegenereerde samenvatting toont, gaat uw tekst een tweede keer naar Google, binnen een prompt aan een generatief model, en het antwoord dat terugkomt blijft 24 uur in de Cloudflare-edgecache staan onder een sleutel die is afgeleid van een hash van uw tekst. De tekst bewaren we niet. Wat we wel bewaren:

  • Een voorvoegsel van 12 tekens van een SHA-256-hash van wat u typte, het risico waaraan we het hebben gekoppeld, of het verzoek is geweigerd of niets opleverde, en de versie van de dataset die antwoordde.
  • Een willekeurige nonce die de paginasessie aanduidt, uitgegeven bij het laden van de pagina en tien minuten geldig. Hij is wat een latere feedbackklik verbindt met de calibratie waar die bij hoort.
  • Een SHA-256-hash van uw IP-adres, gecombineerd met de datum en een geheim dat wij in handen hebben, gebruikt om herhaalde inzendingen binnen één dag te herkennen. Is dat geheim niet ingesteld, dan blijft het veld leeg in plaats van dat het met een zwakkere waarde wordt gevuld.
  • Uw interfacetaal en, als u erop klikt, welke feedbackknop u indrukte of welke externe AI-aanbieder u koos. Een aanbieder kiezen opent de eigen site van dat bedrijf met uw vraag op uw klembord, en in sommige gevallen in de link zelf, dus vanaf dat punt is de tekst aan hen om te verwerken onder hun beleid en niet onder het onze.

Deze regels worden 90 dagen na het wegschrijven verwijderd, met dezelfde door verkeer aangedreven opruiming als de zoekregels. Dezelfde termijn en dezelfde behandeling gelden voor de beoordeling die u kunt achterlaten nadat een AI-assistent via onze MCP-server heeft geantwoord: het volgen van die beoordelingslink legt uw oordeel vast, welk hulpmiddel het antwoord gaf, de datasetversie en dezelfde IP-hash met datum, en verder niets. Een korte zin hasht naar een waarde die door raden en opnieuw hashen te achterhalen valt, precies zoals bij zoeken, dus ook dit zijn geen anonieme gegevens. Of dit profilering is, is een terechte vraag, want artikel 4, punt 4, AVG omvat geautomatiseerde verwerking die wordt gebruikt om persoonlijke aspecten van iemand te evalueren, en noemt daarbij gezondheid en gedrag, wat dicht ligt bij wat u hier zou kunnen intypen. Wat de pagina werkelijk doet, is smaller. Uw woorden selecteren vermeldingen die al bestaan, en het getal dat u ziet is de gepubliceerde waarde voor een populatie en geen waarde die over u is berekend; het model dat de korte samenvatting schrijft, mag geen enkele kans herberekenen of doortrekken, al mag het wel kiezen welke van de gepubliceerde factoren van die vermelding het vermelden waard is gezien uw beschrijving. De lijst met persoonlijke factoren naast het resultaat is de eigen lijst van die vermelding, dezelfde als op haar openbare pagina en dezelfde voor iedereen die daar terechtkomt, en deze site stuurt ons geen leeftijd, geen geslacht en geen voorgeschiedenis om daartegen af te zetten, zodat elke factor daar als niet gemarkeerd verschijnt. Een AI-assistent die via onze MCP-server werkt, kan wel een leeftijdsgroep, een geslacht of een voorgeschiedenis doorgeven die u hem hebt verteld, en dan worden de factoren waarvan de formulering overeenkomt voor dat ene antwoord aangevinkt en nergens vastgelegd. De schuifregelaar waarmee u die factoren op een vermelding kunt uitproberen, draait volledig in uw browser en stuurt niets ergens heen. Er stapelt zich niets op: wij houden geen kenmerken over u bij en geen profiel om ze in te zetten, elk verzoek wordt op zichzelf beantwoord, en de nonce van tien minuten koppelt een beoordelingsklik aan één calibratie en niet een persoon aan een geschiedenis. Er wordt geen besluit over u genomen, dus artikel 22 AVG komt niet in beeld. De eerlijke omschrijving is: opzoeken met een persoonlijke vraag erbij, en wilt u die vraag liever niet meesturen, dan zijn dezelfde vermeldingen te lezen door te bladeren of te zoeken, zonder uzelf ook maar te beschrijven.

Wie het verwerkt, en waar

Google

Tekst die u typt bereikt Google, en dat is op deze pagina de mededeling die het meest de moeite waard is om twee keer te lezen. Een zoekopdracht gaat naar het embeddingmodel gemini-embedding-2 om te worden omgezet in een vector met 768 dimensies voor de rangschikking. Een calibrate-situatie gaat via onze MCP-Worker naar hetzelfde embeddingmodel. Een calibrate-situatie gaat bovendien door naar een generatief model, gemini-3.5-flash-lite tenzij de deployment dat overschrijft, binnen een prompt die ook de opgehaalde datasettekst meedraagt, telkens wanneer de pagina een samenvatting toont. Aan geen van deze aanroepen hangen we een naam, een account, een cookie of een identificator, en omdat onze server ze doet, ziet Google onze infrastructuur in plaats van uw IP-adres. De tekst is echter van u, en die verlaat onze systemen wel degelijk. Google verwerkt hem onder het document “ Google Privacy Policy ”.

Cloudflare

Cloudflare is niet het netwerk vóór de site. Het ís de site: waar de code draait en waar bijna alles wat we bewaren wordt bewaard. Pages levert de HTML, Functions draaien de API-endpoints, D1 bevat de hierboven beschreven tabellen, Workers KV bevat de snelheidslimiettellers, Analytics Engine ontvangt per API-aanroep één datapunt met het endpoint, de HTTP-status en de latentie erin, zonder IP en zonder tekst, R2 levert de zoekindex die uw browser downloadt en de datasetmomentopname die de MCP-Worker leest, de edgecache bewaart gegenereerde samenvattingen, en Workers Logs verzamelt de gestructureerde foutregels die onze endpoints uitsturen en houdt die een paar dagen vast. De Likelier MCP-server is een aparte Cloudflare Worker die wij beheren. Dat alles draait op Cloudflare als onze verwerker, onder het document “ Cloudflare Privacy Policy ”. Onze configuratie legt geen regio vast, dus verwerking kan buiten de Europese Economische Ruimte plaatsvinden.

Wat de site op uw apparaat opslaat

  • theme: het kleurenschema dat u koos, alleen weggeschreven wanneer u de schakelaar gebruikt.
  • likelier:recent:consent:v1 en likelier:recent:v1: uw antwoord op de vraag over leesgeschiedenis, en de geschiedenis zelf. Er wordt niets naar de geschiedenis geschreven totdat u ja zegt, nee zeggen wist wat er al staat, en geen van beide waarden gaat ooit naar een server.
  • likelier-coffee-dismiss, likelier-coffee-supporter en pwa-install-dismissed-at: een aantekening dat u de steunoproep of de installatieoproep hebt weggeklikt, zodat de site ophoudt met vragen.
  • Waarden die alleen leven tot u het tabblad sluit: een gecachete kopie van de weetjeslijst, een telling van de pagina's die u deze sessie las, een aantekening dat u een taal hebt gekozen, en een scrollpositie die wordt meegenomen over een taalwissel heen.
  • Geen van deze is een cookie, geen ervan wordt door een server gelezen, en geen ervan identificeert u van site tot site. Het wissen van sitegegevens in uw browser verwijdert ze allemaal.

Wie verantwoordelijk is

Likelier wordt vanuit Polen beheerd door Krzysztof Gluszczyk, die de verwerkingsverantwoordelijke is voor alles wat hier is beschreven. Schrijf over elk punt in dit beleid naar contact@creatiwi.ai .

Rechtsgrondslag

Zoekregels, calibrate-regels en API-metingen worden verwerkt op grond van gerechtvaardigd belang, artikel 6, lid 1, onder f) AVG: we moeten weten welke onderwerpen lezers zoeken, waar de dataset gaten heeft, en of de endpoints worden leeggetrokken. De snelheidslimiettellers en de IP-hashes met datum rusten op dezelfde grondslag voor een smaller belang, namelijk een niet-geauthenticeerde en gemeterde API betaalbaar houden. Het sturen van uw tekst naar Google is noodzakelijk om de zoekopdracht of de calibratie uit te voeren waar u om vroeg, artikel 6, lid 1, onder b) en f). Wij beweren niet dat hier ook maar iets van anoniem is. Een waarde afgeleid van uw IP-adres, en een hash van een zin die u typte, zijn pseudonieme gegevens, en volgens overweging 26 blijven pseudonieme gegevens persoonsgegevens zolang iemand beschikt over wat nodig is om ze terug te draaien. Wij beschikken daarover.

Opslag op uw apparaat is een aparte kwestie, en cookies zijn daarvoor niet de maatstaf. Omdat wij vanuit Polen werken, is de geldende regel artikel 399 van de Prawo komunikacji elektronicznej, de Poolse wet elektronische communicatie die sinds 10 november 2024 van kracht is, artikel 173 van de oude Prawo telekomunikacyjne heeft vervangen en de Poolse uitvoering is van artikel 5, lid 3, van de ePrivacyrichtlijn. Waar het daarin om draait, is het opslaan van informatie in uw eindapparatuur of het benaderen van informatie die daar al is opgeslagen, of het opgeslagene nu een cookie is of niet en of het nu persoonsgegevens zijn of niet. De bepaling staat bovendien naast de AVG en niet erin, zodat het gerechtvaardigd belang van hierboven hier niet in de plaats komt van toestemming, en elk punt hieronder zich op eigen kracht moet verantwoorden. Twee dingen hier zijn werkelijk noodzakelijk voor iets waar u om vroeg en worden daarom zonder toestemming opgeslagen: het kleurenschema dat u selecteerde en, zodra u die beantwoordt, uw antwoord op de vraag over leesgeschiedenis, dat bestaat opdat die vraag u niet opnieuw wordt gesteld. De leesgeschiedenis zelf is niet noodzakelijk, want de pagina's tonen zonder haar precies hetzelfde, dus er wordt niets weggeschreven tot u instemt en weigeren wist wat er staat. De aantekeningen dat u de steun- en installatieoproep hebt weggeklikt worden opgeslagen zonder het te vragen, met als redenering dat het onthouden van “stop met het mij te vragen” u dient en niet ons. Ziet u dat anders, dan verwijdert het wissen van sitegegevens ze en komen de oproepen terug.

Uw rechten

U hebt de rechten uit de artikelen 15 tot en met 22 AVG: inzage, rectificatie, wissing, beperking, overdraagbaarheid, en bezwaar tegen verwerking die op gerechtvaardigd belang berust. Ze hier uitoefenen is omslachtig eerder dan onmogelijk, en het is de moeite waard te zeggen hoe. We hebben geen account en geen naam van u, dus een e-mailadres alleen vindt uw regels niet. Waarop we wel kunnen matchen is wat we wél hebben: vertel ons ongeveer wanneer u zocht of calibrate gebruikte en wat u typte, dan kunnen we de hash opnieuw berekenen en de regels verwijderen die erbij horen. Kunt u ons vertellen welk IP-adres u gebruikte en op welke dag, dan kunnen we ook de hash met datum opnieuw berekenen en daarop matchen, zolang het geheim erachter ongewijzigd blijft. Schrijf naar contact@creatiwi.ai en wij antwoorden binnen een maand. U kunt ook klagen bij een toezichthoudende autoriteit; in Polen is dat de voorzitter van het Bureau voor de bescherming van persoonsgegevens, UODO.

Recent bekeken op dit apparaat