Momik — momik.ai en Momik Lighting (app.momik.ai)

Privacybeleid

Versie 1.0 · van kracht vanaf 30 juli 2026

Dit privacybeleid legt uit welke persoonsgegevens wij verwerken wanneer je onze website bezoekt, toegang aanvraagt, of gebruikmaakt van onze webtoepassing Momik Lighting. Wij hebben dit document opzettelijk beschrijvend gehouden: het beschrijft wat ons systeem vandaag werkelijk doet, niet wat het zou moeten doen.

De Nederlandse versie van dit document is de bindende versie. De Franse en Engelse versies zijn vertalingen ter informatie. Bij tegenstrijdigheid geldt de Nederlandse tekst.

1Wie is verantwoordelijk voor jouw gegevens

De verwerkingsverantwoordelijke is de vennootschap die de website en de toepassing exploiteert:

OndernemingA3 ENGINEERING BV
Handelsmerk / productnaamMomik, Momik Lighting
Maatschappelijke zetelKempenlaan 14, 2300 Turnhout, België
Ondernemingsnummer (KBO)0717.571.653
BTW-nummerBE 0717.571.653
RechtspersonenregisterOndernemingsrechtbank Antwerpen, afdeling Turnhout
E-mailinfo@momik.ai

„Momik” is een handelsmerk en productnaam die door A3 ENGINEERING BV wordt gebruikt; er bestaat geen afzonderlijke vennootschap „Momik BV”. Wanneer in dit document „wij”, „ons” of „Momik” staat, wordt A3 ENGINEERING BV bedoeld.

Wij hebben geen functionaris voor gegevensbescherming (DPO) aangesteld. Wij zijn daartoe naar onze inschatting niet verplicht, omdat wij geen overheidsinstantie zijn en onze kernactiviteit geen grootschalige of stelselmatige monitoring van personen inhoudt. Vragen over dit beleid en verzoeken over jouw gegevens gaan naar info@momik.ai.

2Waarop dit beleid van toepassing is

Dit beleid dekt twee afzonderlijke omgevingen die wij exploiteren:

  • de publieke website momik.ai — openbaar toegankelijk, met een contactformulier en een formulier om toegang aan te vragen;
  • de webtoepassing Momik Lighting op app.momik.ai (intern ontwikkeld onder de naam „LightEngine”) — een lichtberekeningstoepassing die uitsluitend op uitnodiging toegankelijk is.

Momik Lighting kent geen zelfregistratie. Accounts worden door ons aangemaakt nadat een toegangsaanvraag is goedgekeurd. Drie onderdelen van de toepassing zijn wel openbaar en zonder aanmelding bruikbaar: de demonstratiepagina (/showcase), de insluitbare rekenmodule (/embed) en het bijhorende reken-endpoint. Al het overige vereist een aangemelde sessie.

Wij verwerken in deze omgevingen ook gegevens die geen persoonsgegevens zijn, zoals de afmetingen van een ruimte of de eigenschappen van een verlichtingstoestel. Dit beleid gaat over de persoonsgegevens.

3Welke persoonsgegevens wij verwerken

3.1 Website momik.ai

Contactformulier: naam, e-mailadres, onderneming en jouw bericht. Dat bericht wordt per e-mail naar info@momik.ai verstuurd via Amazon SES; jouw e-mailadres wordt als antwoordadres meegegeven. Het formulier bevat een verborgen veld tegen automatische spam-inzendingen.

Toegangsaanvraag: naam, onderneming, e-mailadres, jouw rol (keuze uit een lijst) en een optioneel bericht. Deze aanvraag wordt doorgestuurd naar ons interne klantenbeheersysteem (het „CRM”, op hub369.momik.ai), waar wij de aanvraag beoordelen. Een aanvraag creëert géén account; pas na goedkeuring maken wij een account aan en ontvang je een uitnodiging.

IP-adres: bij elke inzending van een publiek formulier registreren wij tijdelijk jouw IP-adres om misbruik te beperken. Wij bewaren daarvoor een teller in een databank van Amazon (DynamoDB), waarvan de sleutel jouw IP-adres bevat. Die tellers verlopen automatisch: afhankelijk van het formulier na ongeveer één uur of na ongeveer één dag. Wij gebruiken het IP-adres dat door onze verdeelinfrastructuur (CloudFront) zelf wordt vastgesteld, en niet een waarde die de bezoeker kan opgeven.

Lettertypen van derden: de website laadt één lettertype (Switzer) rechtstreeks bij api.fontshare.com. Daardoor maakt jouw browser verbinding met die server en ontvangt die jouw IP-adres, browsergegevens en de verwijzende pagina. Dat gebeurt zonder dat jouw toestemming wordt gevraagd, en die server staat buiten de EU. Wij beschouwen dat als een gebrek. Al onze andere lettertypen leveren wij inmiddels mee vanaf onze eigen infrastructuur — de verbinding met Google Fonts die hier eerder stond, bestaat niet meer. Voor dit ene lettertype kan dat pas wanneer de licentiegever ons schriftelijk toestaat het bestand zelf te leveren — de licentie behoudt het uitleveren voorlopig aan zijn eigen servers. Tot dan is dit de werkelijke situatie.

3.2 Account en aanmelding (beide omgevingen)

  • jouw gebruikers-identificatie en e-mailadres uit Amazon Cognito, de dienst waarin onze accounts staan, en jouw weergavenaam. Hebben wij geen naam, dan wordt jouw e-mailadres als weergavenaam gebruikt;
  • onze toepassingen ontvangen, bewaren of verwerken jouw wachtwoord nooit zelf: het aanmelden wordt volledig door Amazon Cognito afgehandeld;
  • een aanmelding met een niet-geverifieerd e-mailadres wordt geweigerd.

Beveiliging bij mislukte aanmeldingen: drie mislukte pogingen binnen één uur vergrendelen het account gedurende 24 uur; je krijgt dan een e-mail met een eenmalige ontgrendelingslink. Wij bewaren daarvoor jouw e-mailadres uitsluitend als onomkeerbare hashwaarde (SHA-256), samen met een teller en een gehashte ontgrendelingscode. Die gegevens verdwijnen automatisch na zeven dagen. Ook een poging met een onbekend e-mailadres leidt tot vergrendeling, zodat langs deze weg niet kan worden achterhaald welke adressen bestaan.

3.3 Cookies en lokale opslag

Wij plaatsen enkel cookies die noodzakelijk zijn om aan te melden en om de toepassing te laten werken, plus één voorkeurencookie. Wij gebruiken geen analyse-, advertentie- of trackingcookies en geen trackers van derden. De volledige lijst met namen, domeinen, looptijden en rechtsgronden staat in ons cookiebeleid.

Belangrijk om te weten: onze sessiecookies staan op het domein .momik.ai. Jouw browser stuurt ze daardoor mee naar elke server onder momik.ai, inclusief ons CRM op hub369.momik.ai. Dat is een bewuste keuze zodat één aanmelding voor beide omgevingen werkt, maar het betekent dat jouw sessietokens ook dat systeem bereiken.

3.4 Wat je zelf aanmaakt in Momik Lighting

  • projecten: de naam en de volledige inhoud van jouw ontwerp (vorm en afmetingen van de ruimte, ingevoerde parameters, bestandsnaam), met tijdstippen van aanmaak en wijziging;
  • geüploade plannen: een grondplan als onderlegger (JPEG, PNG of WebP, maximaal 5 MB). Deze bestanden staan in een niet-publieke opslagruimte onder een map per gebruiker; een aanvraag voor een bestand buiten je eigen map wordt geweigerd. Wij zijn ons ervan bewust dat dit doorgaans grondplannen van reële gebouwen zijn, die aan jou of aan jouw klant toebehoren;
  • geüploade fotometrische bestanden (IES/LDT) van verlichtingstoestellen;
  • feedback die je via de knop in de toepassing verstuurt.

3.5 Gebruiksgegevens en berekeningen

Deze categorie beschrijven wij uitdrukkelijk, omdat er in de toepassing vandaag geen melding en geen uitschakelmogelijkheid voor bestaat:

  • gebruiksgebeurtenissen: per betekenisvolle handeling (aanmelden, berekenen, advies opvragen, project aanmaken/wijzigen/openen/verwijderen, in de catalogus zoeken, een toestel overnemen, feedback verzenden) bewaren wij het type handeling, jouw gebruikers-identificatie, jouw weergavenaam of — indien die ontbreekt — jouw e-mailadres, een tijdstip en enkele technische details;
  • berekeningen: bij elke echte berekening bewaren wij de ingevoerde ruimte- en toestelgegevens (inclusief fabrikant en artikelnummer) samen met de berekende resultaten, jouw gebruikers-identificatie en jouw weergavenaam of e-mailadres.

Wij noemen deze gegevens niet pseudonym: de kolom met de weergavenaam kan een e-mailadres in leesbare vorm bevatten. De verzameling van berekeningen dient ook een tweede doel: wij willen onze rekenkern later kunnen vergelijken met werkelijke metingen ter plaatse. Dat doel staat vermeld in ons eigen broncodecommentaar en wij vermelden het daarom ook hier.

3.6 Abonnement en betaling

Wij bewaren jouw klant- en abonnementsnummer bij Stripe, het gekozen plan, de status die Stripe ons doorgeeft, het einde van de lopende periode en van een eventuele proefperiode, en de tijdstippen van de laatste wijzigingen. Wij ontvangen en bewaren nooit jouw kaartgegevens en nooit jouw factuuradres: die worden uitsluitend door Stripe zelf opgevraagd op hun eigen betaalpagina. Ook het opzeggen en het beheren van jouw betaalmiddel verloopt volledig via de betaalomgeving van Stripe.

3.7 API-sleutels

Voor de koppeling met onze Revit-plug-in bestaan API-sleutels. Wij bewaren de sleutel zelf nooit: enkel een onomkeerbare hashwaarde, de eerste tekens ter herkenning, de eigenaar, het tijdstip van laatste gebruik en van eventuele intrekking. Sleutels worden door ons uitgegeven en ingetrokken; er is vandaag geen zelfbedieningsbeheer.

3.8 Feedback en schermafbeeldingen

Verstuur je feedback in de toepassing, dan gaan jouw bericht, e-mailadres, naam, de pagina waarop je stond en — als je die meestuurt — een schermafbeelding naar ons CRM. Een schermafbeelding is een beeld van wat op dat moment op jouw scherm stond. In de praktijk bevat dat vaak het grondplan en de projectgegevens van jouw eigen klant. Stuur ze dus enkel mee als je dat wil; het is optioneel.

3.9 Zoekopdrachten in de catalogus

Jouw zoekterm en filters gaan naar onze interne catalogusdienst. Daarbij wordt geen enkele gebruikersidentificatie meegestuurd.

3.10 Wat wij niet doen

  • wij gebruiken geen analysediensten, geen advertentienetwerken, geen sociale-mediatrackers en geen foutrapporteringsdiensten van derden;
  • wij verkopen jouw gegevens niet en delen ze niet met derden voor hun eigen commerciële doeleinden;
  • wij stellen geen profielen op van personen, wij scoren geen gebruikers en wij doen geen gedragsgerichte targeting;
  • wij versturen geen nieuwsbrieven of marketingmails vanuit deze toepassingen. De enige automatische e-mail die de toepassing verzendt, is de ontgrendelingsmail na een vergrendeld account.

4Waarom wij die gegevens verwerken, en op welke rechtsgrond

DoelGegevensRechtsgrond
De toepassing leveren: projecten bewaren, berekeningen uitvoeren, rapporten opmaken3.2, 3.3, 3.4Uitvoering van de overeenkomst
Jouw toegangsaanvraag beoordelen en een account aanmaken3.1Uitvoering van de overeenkomst, of ons gerechtvaardigd belang bij het beoordelen van aanvragen vóór er een overeenkomst is
Jouw vraag via het contactformulier beantwoorden3.1Ons gerechtvaardigd belang bij het beantwoorden van vragen die je ons zelf stelt
Aanmelden en jouw sessie behouden3.2, 3.3Uitvoering van de overeenkomst
Misbruik, brute-force-aanvallen en overbelasting tegengaan3.1 (IP), 3.2 (gehasht e-mailadres)Ons gerechtvaardigd belang bij de beveiliging van de dienst
Abonnementen en facturatie beheren3.6Uitvoering van de overeenkomst
Ondersteuning bieden naar aanleiding van jouw feedback3.8Uitvoering van de overeenkomst
De dienst opvolgen en verbeteren (gebruiksgebeurtenissen)3.5Ons gerechtvaardigd belang bij een werkende en verbeterde dienst
De rekenkern ijken aan werkelijke metingen (verzameling berekeningen)3.5Ons gerechtvaardigd belang bij de nauwkeurigheid van onze rekenkern
Nagaan of jouw account recht heeft op toegang3.6Uitvoering van de overeenkomst

Waar wij ons op een gerechtvaardigd belang beroepen, kan je daartegen bezwaar maken (zie punt 9). Wij melden eerlijk dat de toepassing vandaag geen knop bevat om de gebruiksgebeurtenissen uit te schakelen; een bezwaar wordt daarom manueel behandeld.

Onze gebruiksgebeurtenissen en berekeningen worden aan de serverzijde in onze databank bewaard en zijn dus geen cookies: de cookieregels zijn er niet op van toepassing, de regels over rechtsgrond, transparantie en bewaartermijn wel.

5Cookies

Ons cookiebeleid bevat de volledige lijst met cookies en lokale opslag, per stuk met naam, domein, pad, doel, looptijd en rechtsgrond, en legt uit hoe je ze uit jouw browser verwijdert.

Wij tonen vandaag geen cookiebanner, omdat wij uitsluitend cookies gebruiken die voor het aanmelden en het functioneren van de toepassing noodzakelijk zijn, plus één voorkeurencookie, en geen enkele tracker van derden. Twee zaken vermelden wij daarbij open: de looptijd van onze vernieuwingscookie (30 dagen) en van onze voorkeurencookie (365 dagen) is langer dan wat de Gegevensbeschermingsautoriteit voor vrijgestelde cookies als richtsnoer geeft. Wij hebben dit op onze lijst met aanpassingen staan en beschrijven de huidige situatie hier liever dan ze te verzwijgen.

6Met wie wij gegevens delen

Wij gebruiken de volgende partijen en interne systemen:

PartijWat zij ontvangenRol
Amazon Web Services (AWS) — hosting, databank, accountbeheer, opslag, e-mailverzendingAlle gegevens die in de dienst worden bewaardVerwerker
Stripe — betalingen en abonnementenJouw e-mailadres, weergavenaam, gebruikers-identificatie en het gekozen plan. Jouw kaartgegevens en factuuradres geef jij rechtstreeks aan StripeZelfstandige rol als betaaldienstverlener; vandaag ook als verkoper van het abonnement (zie de algemene voorwaarden)
Ons CRM op hub369.momik.aiToegangsaanvragen; feedback met e-mailadres, naam, pagina en eventuele schermafbeelding; en een overzicht van gebruiksgegevens per gebruiker, inclusief sessieduur en recente handelingenIntern systeem van dezelfde onderneming
Onze interne catalogusdienstEnkel jouw zoekterm en filters, zonder gebruikersidentificatieIntern systeem
Onze productmediabibliotheek (Amazon S3)Jouw browser haalt productfoto's en documentatie rechtstreeks daar op en maakt dus verbinding met AmazonVerwerker
Fontshare (Indian Type Foundry) — één lettertypeJouw IP-adres, browsergegevens en de verwijzende pagina, wanneer je momik.ai bezoektZelfstandige rol; wij willen dit wegnemen zodra de licentie het toelaat (zie 3.1)

Verder geven wij gegevens door wanneer wij daartoe wettelijk verplicht zijn, of wanneer dat noodzakelijk is om onze rechten te vrijwaren.

Wij zijn open over de stand van onze contracten: wij beschikken vandaag niet over een ondertekende verwerkersovereenkomst met elk van bovenstaande partijen, en wij houden nog geen formeel register van subverwerkers bij. Wij zijn dat aan het rechtzetten. Wij vermelden het hier omdat het jouw beoordeling van deze dienst kan beïnvloeden.

7Waar jouw gegevens staan, en doorgifte buiten de EU

Onze volledige infrastructuur bij AWS staat in de regio Ierland (eu-west-1): de databank, het accountbeheer, de opslag van jouw bestanden, de beveiligingstabel en de e-mailverzending. De databank heeft geen publiek eindpunt en is enkel bereikbaar vanuit ons eigen netwerk.

Wij beweren echter niet dat al jouw gegevens de EU nooit verlaten, om twee redenen die wij niet kunnen wegwerken met een boute bewering:

  1. 1.Onze website en toepassing worden geleverd via CloudFront, het wereldwijde verdeelnetwerk van AWS. Wij hebben geen geografische beperking ingesteld, dus jouw verzoek kan technisch door een knooppunt buiten de EU worden afgehandeld.
  2. 2.Wat Stripe met de gegevens doet die zij van ons ontvangen, waar zij die verwerken en met welke vennootschap wij daarvoor contracteren, blijkt niet uit onze eigen systemen. Dat volgt uit onze overeenkomst met Stripe.

De lettertypen in punt 3.1 worden geleverd door partijen buiten de EU. Dat is een van de redenen waarom wij ze willen meeleveren vanaf onze eigen servers.

Vraag je ons om de concrete waarborgen voor een doorgifte buiten de EU, dan bezorgen wij je wat wij daarover hebben, en zeggen wij het eerlijk waar wij het niet hebben.

8Hoe lang wij jouw gegevens bewaren

Dit is het onderdeel waarover wij het duidelijkst willen zijn, omdat de werkelijkheid afwijkt van wat in dit soort documenten meestal staat. Onze toepassing bevat vandaag geen enkele automatische opruiming, behalve de twee die hieronder als zodanig vermeld staan. Wij schrijven hier dus geen bewaartermijnen op die wij niet uitvoeren.

GegevensBewaartermijn vandaag
Tellers voor misbruikbeperking (met IP-adres)Verlopen automatisch: ongeveer één uur tot één dag
Beveiligingsgegevens bij mislukte aanmeldingen (gehasht e-mailadres)Verlopen automatisch na zeven dagen
Projecten en hun inhoudOnbepaald, tot jij of wij ze verwijderen
Geüploade grondplannenOnbepaald. Let op: verwijder je een project, dan blijft het bijhorende grondplan vandaag in onze opslag staan
GebruiksgebeurtenissenOnbepaald
Berekeningen (ijkgegevens)Onbepaald, bewaard met het oog op het ijken van onze rekenkern
AbonnementsgegevensOnbepaald. Een opzegging verwijdert geen gegevens: de status wordt op „opgezegd” gezet en de gegevens blijven
API-sleutelsOnbepaald. Intrekken markeert de sleutel als ingetrokken; de rij zelf blijft als geschiedenis bestaan
Contactformulier en toegangsaanvragenZolang als de e-mail respectievelijk het dossier in ons CRM bestaat; wij hebben daarvoor nog geen vastgelegde termijn
Feedback en schermafbeeldingenBewaard in ons CRM; wij hebben daarvoor nog geen vastgelegde termijn
ServerlogboekenBepaald door de standaardinstellingen van AWS; wij hebben zelf geen bewaartermijn ingesteld
Reservekopieën van de databankBepaald door de standaardinstellingen van AWS; wij hebben zelf geen termijn ingesteld

„Onbepaald” betekent hier letterlijk: er loopt geen taak die deze gegevens ooit verwijdert. Wij verwijderen ze wanneer je erom vraagt (zie punt 9), of wanneer wij daar zelf besluiten toe overgaan. Wij vinden dit geen goede toestand en het staat bovenaan onze lijst met aanpassingen. Wij verkiezen het echter te vermelden boven het opschrijven van een termijn van bijvoorbeeld twaalf maanden die niemand uitvoert.

Verwijder je in de toepassing één project, dan verwijderen wij die projectgegevens. Wij bewaren daarbij wel een gebruiksgebeurtenis met jouw identificatie en het feit dat dat project verwijderd is, en het grondplan van dat project blijft vandaag in onze opslag staan. Wil je dat het grondplan ook verdwijnt, vraag het ons dan uitdrukkelijk.

9Jouw rechten, en hoe wij ze in de praktijk uitvoeren

Je hebt het recht op inzage in jouw gegevens, op verbetering, op verwijdering, op beperking van de verwerking, op overdraagbaarheid van de gegevens die je ons zelf hebt bezorgd, en het recht om bezwaar te maken tegen verwerkingen die wij op een gerechtvaardigd belang baseren. Beroepen wij ons ooit op jouw toestemming, dan kan je die op elk moment intrekken.

Zo werkt dat vandaag concreet:

  • Stuur jouw verzoek naar info@momik.ai. Wij antwoorden binnen één maand na ontvangst. Is jouw verzoek uitzonderlijk complex, dan mogen wij die termijn met twee maanden verlengen; wij brengen je dan binnen de eerste maand op de hoogte.
  • Wij kunnen je vragen jouw identiteit aan te tonen wanneer wij redelijke twijfel hebben, zodat wij jouw gegevens niet aan iemand anders bezorgen.
  • Inzage en overdraagbaarheid voeren wij manueel uit. Onze toepassing heeft vandaag geen exportknop; wij stellen jouw kopie samen uit onze databank en onze opslag en bezorgen die in een machineleesbaar formaat.
  • Verwijdering voeren wij eveneens manueel uit, over alle betrokken systemen: het accountbeheer, onze databank, jouw geüploade bestanden, jouw klantgegevens bij Stripe en wat ons CRM van jou bewaart. Wij hebben daarvoor vandaag geen automatisch proces en geen zelfbedieningsknop.
  • Verbetering van jouw naam of e-mailadres gebeurt door ons; de toepassing bevat daarvoor geen eigen scherm.
  • Bezwaar tegen onze gebruiksgebeurtenissen of tegen het bewaren van berekeningen behandelen wij manueel, omdat er geen uitschakelknop bestaat.

Wij vermelden uitdrukkelijk dat deze procedures manueel zijn en dat wij ze nog niet vaak hebben uitgevoerd. Dat is geen reden om jouw verzoek anders te behandelen: de termijn van één maand geldt en wij houden ons daaraan.

Bepaalde gegevens kunnen wij niet verwijderen zolang wij ze nodig hebben, bijvoorbeeld om onze eigen wettelijke verplichtingen na te komen of om een geschil te behandelen. Is dat het geval, dan zeggen wij welke gegevens dat zijn en waarom.

10Beveiliging

Wij nemen de volgende maatregelen. Dit is een beschrijving, geen garantie:

  • aanmelden verloopt via Amazon Cognito; wij zien jouw wachtwoord nooit. Sessiecookies zijn niet leesbaar voor scripts in jouw browser, worden enkel over een beveiligde verbinding verzonden en worden bij afmelden zowel bij ons als bij Cognito ongeldig gemaakt;
  • drie mislukte aanmeldingen binnen één uur vergrendelen het account 24 uur; jouw e-mailadres staat daarbij enkel als hashwaarde in onze beveiligingstabel;
  • de toegang tot Momik Lighting verloopt uitsluitend op uitnodiging; er is geen open registratie;
  • jouw projecten en bestanden zijn per gebruiker afgeschermd: elke aanvraag wordt getoetst aan de eigenaar, en een aanvraag voor een bestand buiten je eigen map wordt geweigerd;
  • geüploade afbeeldingen worden beperkt tot JPEG, PNG en WebP van maximaal 5 MB; SVG is bewust uitgesloten omdat dat formaat scripts kan bevatten;
  • onze pagina's worden geleverd met een strikt beveiligingsbeleid dat enkel onze eigen scripts toelaat, en met de gebruikelijke beveiligingsheaders; alle verbindingen lopen over HTTPS;
  • onze databank heeft geen publiek eindpunt en is versleuteld opgeslagen; onze bestandsopslag is niet publiek toegankelijk en weigert onbeveiligde verbindingen;
  • wachtwoorden van databanken staan niet in onze programmacode; geheimen worden buiten de broncode beheerd;
  • API-sleutels bewaren wij enkel als hashwaarde; de vergelijking gebeurt op een manier die geen informatie prijsgeeft via de duur van de vergelijking;
  • op alle onderdelen van de toepassing gelden limieten op het aantal aanvragen per minuut;
  • betalingsberichten van Stripe worden op hun ondertekening gecontroleerd voordat wij ze verwerken.

Even belangrijk is wat wij niet beweren, omdat wij het niet doen:

  • de scheiding tussen gebruikers is in onze programmacode geregeld, niet door de databank zelf afgedwongen;
  • wij hebben geen tweestapsverificatie in gebruik;
  • wij hebben geen webtoepassingsfirewall en geen bescherming tegen verspreide, grootschalige aanvallen; onze limieten per minuut zijn beperkt in opzet;
  • het aanmeldformulier zelf kent geen limiet per IP-adres; de rem is de vergrendeling per e-mailadres. Een aanval die veel verschillende adressen probeert, wordt daardoor niet afgeremd;
  • wij houden geen logboek bij van welke van onze eigen medewerkers welke gegevens heeft geraadpleegd;
  • wij hebben geen automatische inbraakdetectie, geen waarschuwingssysteem en geen wachtdienst. Fouten komen in onze serverlogboeken terecht en worden door ons nagekeken;
  • wij doen vandaag geen belofte over reservekopieën of over herstel na verlies, omdat wij daarvoor niets zelf hebben ingesteld;
  • de inhoud van jouw projecten en jouw grondplannen wordt niet bijkomend versleuteld binnen onze eigen omgeving.

Gegevenslek: stellen wij een inbreuk vast die een risico voor jou inhoudt, dan melden wij die binnen 72 uur aan de Gegevensbeschermingsautoriteit en brengen wij jou op de hoogte wanneer het risico hoog is. Wij zeggen daarbij eerlijk dat onze mogelijkheden om een inbreuk zélf op te merken vandaag beperkt zijn, omdat wij geen automatische detectie hebben.

11Geautomatiseerde beslissingen

Wij stellen geen profielen op en nemen geen geautomatiseerde beslissingen over jou als persoon. Twee geautomatiseerde controles raken wel jouw toegang:

  1. 1.de vergrendeling na drie mislukte aanmeldingen binnen één uur, met een duur van 24 uur, opheffen via de link die wij je mailen;
  2. 2.de toegangscontrole op jouw abonnement: onze server weigert de rekenfuncties wanneer er geen actief abonnement, interne toegang of tijdelijke toegangsverlening bestaat. Bij een storing in onze databank weigert die controle de toegang in plaats van ze toe te staan.

In beide gevallen kan je ons contacteren en grijpt een mens in. De beslissingen die onze rekenkern neemt — waar toestellen komen, of een ontwerp aan een norm voldoet — gaan over jouw ontwerp, niet over jou als persoon.

12Leeftijd

Onze dienst is bestemd voor professioneel gebruik en is enkel op uitnodiging toegankelijk. Wij richten ons niet op kinderen en wij vragen geen leeftijdsgegevens op. Wij hebben ook geen leeftijdscontrole; wij beweren dus niet dat wij die uitvoeren.

13Klachten

Ben je niet tevreden over hoe wij met jouw gegevens omgaan, spreek ons dan eerst aan via info@momik.ai — wij lossen het liefst zelf op. Je hebt daarnaast altijd het recht een klacht in te dienen bij de toezichthouder:

Gegevensbeschermingsautoriteit (GBA / APD), Drukpersstraat 35, 1000 Brussel — contact@apd-gba.be — www.gegevensbeschermingsautoriteit.be. Je kan ook naar de rechter stappen.

14Wijzigingen aan dit beleid

Dit is versie 1.0, van kracht vanaf 30 juli 2026. Elke volgende versie krijgt een nieuw nummer en een nieuwe datum. Vorige versies bewaren wij en bezorgen wij op eenvoudige vraag via info@momik.ai.

Wijzigen wij dit beleid op een manier die voor jou van belang is, dan brengen wij aangemelde gebruikers per e-mail op het adres van hun account op de hoogte, en vermelden wij de wijziging op deze pagina.

15Contact

Vragen over dit beleid, verzoeken over jouw gegevens en meldingen van een beveiligingsprobleem: info@momik.ai, of per post naar A3 ENGINEERING BV, Kempenlaan 14, 2300 Turnhout, België.

Meld je een beveiligingsprobleem, zet dan „beveiliging” in het onderwerp. Wij nemen zulke meldingen ernstig en ondernemen geen juridische stappen tegen wie een probleem in redelijkheid en zonder schade aan ons rapporteert.

A3 ENGINEERING BV · Kempenlaan 14, 2300 Turnhout, België · KBO 0717.571.653 · info@momik.ai