1. Toepassingsgebied
Deze verklaring beschrijft hoe we gegevens verwerken bij de EMASPHERE AI Connector, ook bekend als de EMASPHERE MCP-server. Ze geldt wanneer een EMASPHERE-klant een AI-assistent (bijvoorbeeld Claude van Anthropic) via het Model Context Protocol (MCP) aan zijn EMASPHERE-account koppelt.
Deze verklaring geldt niet voor:
- Het algemene gebruik van het EMASPHERE-platform buiten de AI Connector: zie ons algemene privacybeleid.
- Cookies en websiteanalyse: zie dezelfde pagina.
2. Wat de AI Connector doet
Met de AI Connector raadpleegt een EMASPHERE-gebruiker zijn eigen financiële gegevens via een AI-assistent in plaats van via de EMASPHERE-webapplicatie. Installeert de gebruiker de EMASPHERE-connector in een compatibele AI-client (zoals Claude Desktop of Claude.ai), dan geeft hij die AI-client toestemming om namens hem een vaste set EMASPHERE-tools op te roepen: KPI's, resultatenrekening, balans, kaspositie, uitsplitsingen, situaties en de configuratie van tabellen en KPI's.
De AI Connector is een andere toegangsweg tot gegevens die de gebruiker al in de EMASPHERE-applicatie kan raadplegen. De gebruiker krijgt er geen extra toegangsrechten door.
3. Welke gegevens de AI Connector raadpleegt
Elke tool-oproep geeft financiële gegevens terug die de aangemelde gebruiker al in EMASPHERE mag zien, beperkt tot de entiteit die in de AI-sessie is gekozen en tot de rechten die de gebruiker al op die entiteit heeft.
De connector maakt, haalt of deelt geen gegevens die de gebruiker niet ook via de gewone EMASPHERE-interface kan opvragen. Er is geen serviceaccount, geen gedeelde werkruimte en geen uitbreiding van rechten: elke oproep gebeurt namens de aangemelde gebruiker.
4. Hoe toegang wordt verleend
Authenticatie verloopt via OAuth 2.1 met de Authorization Code-flow en PKCE. Om de connector voor een entiteit te activeren, moet de EMASPHERE-beheerder van die entiteit de gebruiker het recht MCP Access geven. Zonder dat recht kan de connector geen sessie openen op de entiteit.
Bij de installatie van de connector in zijn AI-client doorloopt de gebruiker het standaard OAuth-toestemmingsscherm en geeft hij de AI-client uitdrukkelijk toestemming om namens hem te handelen. Die toestemming wordt als OAuth-machtiging op het EMASPHERE-account van de gebruiker vastgelegd.
5. Hoe toegang wordt ingetrokken
De toegang van de connector kan op 3 onafhankelijke manieren stoppen:
- Vanuit de AI-client. De gebruiker verwijdert de EMASPHERE-connector uit zijn AI-client (bijvoorbeeld in Claude.ai of Claude Desktop, door de EMASPHERE-integratie los te koppelen in de connectorinstellingen). Daarmee wordt de opgeslagen machtiging aan de kant van de client gewist en stoppen alle verdere oproepen.
- Door een EMASPHERE-beheerder. De beheerder van de entiteit trekt het recht MCP Access van de gebruiker in. Dat geldt meteen voor de volgende tool-oproepen (elke aanvraag geeft dan een foutmelding over ontbrekende rechten).
- Doordat de tokens verlopen. Tokens zijn kort geldig en niet herbruikbaar: toegangstokens verlopen na 1 uur, vernieuwingstokens na 30 dagen. Vernieuwingstokens worden bij elk gebruik vervangen (eenmalig bruikbaar). Wordt de connector niet meer gebruikt via een gemachtigde AI-client, dan stopt de toegang vanzelf.
6. Wat EMASPHERE registreert
EMASPHERE houdt de volgende operationele gegevens bij over de AI Connector:
- Authenticatie- en sessiegebeurtenissen: aanmelden, afmelden, vernieuwen van tokens, verlopen van sessies, fouten.
- Standaard API-toegangslogs voor tool-oproepen via de connector, met de opgeroepen tool, de aangemelde gebruiker, de entiteit, het tijdstip en het resultaat. Dit is dezelfde logging als voor elke geauthenticeerde oproep naar de EMASPHERE-API.
De bewaartermijn volgt het algemene bewaarbeleid voor operationele logs van het platform (zie ons algemene privacybeleid).
7. Wat EMASPHERE niet ontvangt
De inhoud van het gesprek tussen de gebruiker en de AI-assistent (zowel de prompts van de gebruiker als de antwoorden van de assistent) passeert niet via EMASPHERE. Die inhoud gaat rechtstreeks tussen de gebruiker, de AI-client en de AI-aanbieder.
EMASPHERE ziet, bewaart, verstuurt of analyseert dus geen prompts, geen antwoorden van de assistent en geen conclusies die de AI-aanbieder trekt uit de gegevens die tool-oproepen teruggeven.
8. Derde partijen
Activeert de gebruiker de AI Connector, dan verwerkt de AI-aanbieder van zijn keuze de prompts van de gebruiker samen met de gegevens die de EMASPHERE-tools teruggeven, om een antwoord te genereren. Die verwerking valt onder het eigen privacybeleid en de eigen afspraken over gegevensverwerking van de AI-aanbieder, waarover EMASPHERE geen controle heeft. Voorbeeld:
EMASPHERE deelt zelf binnen deze stroom geen gegevens van de AI Connector met andere derde partijen. De algemene lijst van subverwerkers van het platform vindt u in ons algemene privacybeleid.
9. Hosting en locatie van de gegevens
EMASPHERE wordt gehost op Amazon Web Services in de Europese Unie, regio eu-central-1 (Frankfurt). De AI Connector draait op dezelfde infrastructuur als de rest van het platform.
10. Bewaring van gegevens
EMASPHERE bewaart de operationele logs van de AI Connector volgens het algemene bewaarbeleid van het platform (zie ons algemene privacybeleid). Omdat EMASPHERE de inhoud van gesprekken niet ontvangt, bewaren we geen prompts of antwoorden.
11. Uw rechten onder de AVG
Bent u klant van EMASPHERE in de Europese Economische Ruimte? Dan hebt u het recht om uw persoonsgegevens in te zien, te laten verbeteren of wissen, de verwerking ervan te laten beperken en er bezwaar tegen te maken. U hebt ook recht op overdraagbaarheid van uw gegevens.
Wilt u een van deze rechten uitoefenen in verband met de AI Connector? Neem dan contact op via gdpr@emasphere.com.
12. Wijzigingen aan deze verklaring
EMASPHERE kan deze verklaring aanpassen naarmate de AI Connector evolueert. Belangrijke wijzigingen ziet u aan de datum Laatst bijgewerkt bovenaan deze pagina; ingrijpende wijzigingen melden we aan de beheerders.
13. Contact