DeepSeek kan veilig genoeg zijn voor algemene, niet-vertrouwelijke opdrachten. Het is geen verstandige plek voor medische gegevens, personeelsdossiers, bedrijfsgeheimen, wachtwoorden of andere gevoelige informatie.
Volgens het privacybeleid verzamelt DeepSeek onder meer prompts, uploads, chatgeschiedenis, accountgegevens, IP-adressen en apparaatinformatie. Persoonsgegevens van gebruikers van de gehoste dienst worden rechtstreeks in
China verwerkt en opgeslagen.
Dat maakt DeepSeek niet automatisch onveilig of verboden voor alle Nederlanders. Het betekent wel dat gebruikers en organisaties bewust moeten beoordelen welke gegevens zij delen en of het gebruik past binnen hun juridische en beveiligingseisen.
Voor een algemeen overzicht van het product lees je eerst onze
complete DeepSeek-uitleg.
Wat betekent “veilig” bij een AI-chatbot?
Veiligheid bestaat uit verschillende vragen:
- Kan iemand ongeoorloofd bij je account of gesprekken?
- Welke gegevens verzamelt de aanbieder?
- Waar worden die gegevens opgeslagen?
- Worden gesprekken gebruikt om modellen te verbeteren?
- Kun je gegevens laten verwijderen?
- Mag je persoonsgegevens van anderen uploaden?
- Is de uitvoer betrouwbaar en onbevooroordeeld?
- Past de dienst binnen het beleid van je werkgever?
Een sterk AI-model kan inhoudelijk goed presteren en toch ongeschikt zijn voor vertrouwelijke bedrijfsinformatie. Andersom kan lokale software privacyvriendelijker zijn, maar zwakkere of onveiligere antwoorden produceren.
Welke gegevens verzamelt DeepSeek?
Het privacybeleid van DeepSeek noemt verschillende categorieën.
Gegevens die je zelf invoert
DeepSeek kan verzamelen:
- e-mailadres, telefoonnummer en accountgegevens;
- prompts en tekstinvoer;
- spraakinvoer;
- geüploade bestanden;
- foto’s;
- feedback;
- chatgeschiedenis;
- informatie die je aan de klantenservice verstrekt.
Het bedrijf waarschuwt zelf dat de diensten niet bedoeld zijn voor gevoelige persoonsgegevens, waaronder gezondheidsinformatie, religie, seksualiteit, biometrische gegevens, precieze locatiegegevens en informatie over kinderen.
Automatisch verzamelde gegevens
DeepSeek noemt daarnaast:
- IP-adres;
- apparaatmodel;
- besturingssysteem;
- apparaat-ID’s;
- systeemtaal;
- crash- en prestatielogs;
- gebruikte functies en handelingen;
- locatie bij benadering op basis van IP-adres;
- cookies, waar van toepassing.
Bij betaalde API-diensten kunnen ook betalings- en transactiegegevens worden verwerkt.
Waar bewaart DeepSeek gegevens?
DeepSeek schrijft dat het persoonsgegevens voor de eigen diensten rechtstreeks verzamelt, verwerkt en opslaat in de Volksrepubliek China.
Dit is een belangrijk verschil met een AI-dienst die gegevens uitsluitend binnen Nederland of de Europese Economische Ruimte verwerkt. China heeft geen algemeen adequaatheidsbesluit van de Europese Commissie dat gegevensoverdracht automatisch gelijkstelt aan verwerking binnen de EU.
Dat betekent niet dat iedere overdracht per definitie onrechtmatig is. Wel moet een organisatie kunnen aantonen op welke juridische grondslag en met welke waarborgen persoonsgegevens worden doorgegeven.
Gebruikt DeepSeek gesprekken voor training?
DeepSeek vermeldt dat persoonsgegevens en interacties kunnen worden gebruikt om diensten, modellen en algoritmen te ontwikkelen en verbeteren.
Het bijgewerkte privacybeleid noemt ook een recht om bezwaar te maken tegen gebruik van persoonsgegevens voor modeltraining of technische optimalisatie. Controleer de actuele instellingen van je account. Als een directe instelling ontbreekt, verwijst DeepSeek voor privacyverzoeken naar
privacy@deepseek.com.
Een opt-out lost niet ieder risico op. Gegevens moeten nog steeds worden verwerkt om je verzoek te beantwoorden en kunnen tijdelijk of op andere wettelijke gronden worden bewaard.
Hoe lang bewaart DeepSeek gegevens?
DeepSeek noemt geen universele vaste termijn voor alle gegevens. Het bedrijf zegt persoonsgegevens te bewaren zolang dat nodig is voor de dienst, wettelijke verplichtingen, beveiliging, ontwikkeling of juridische claims.
Accountgegevens, invoer en betalingsgegevens kunnen volgens het beleid in ieder geval worden bewaard zolang je account bestaat. De exacte termijn hangt af van type, gevoeligheid, doel en wettelijke eisen.
Het verwijderen van een chat uit je zicht is daarom niet automatisch hetzelfde als onmiddellijke verwijdering uit iedere back-up, beveiligingslog of wettelijk vereist archief.
Wat zegt de Autoriteit Persoonsgegevens?
De Autoriteit Persoonsgegevens waarschuwde Nederlandse gebruikers in februari 2025 voorzichtig en terughoudend te zijn met DeepSeek.
De AP wees vooral op:
- de grote hoeveelheid gegevens die de app verzamelt;
- opslag in China;
- onduidelijkheid over de verwerking;
- het risico dat mensen gegevens van anderen uploaden zonder toestemming;
- de beperkte rechten van Europese gebruikers buiten de EU.
De toezichthouder benadrukte dat je jezelf moet afvragen of persoonlijke of gevoelige gegevens werkelijk in de app thuishoren.
Is DeepSeek verboden in Nederland?
DeepSeek is niet algemeen verboden voor Nederlandse consumenten.
Rijksambtenaren mogen de app niet voor hun werk gebruiken op overheidsapparatuur. DeepSeek valt onder het beleid rond apps uit landen met een offensief cyberprogramma tegen Nederland. Dit beleid geldt niet automatisch voor alle gemeenten, bedrijven of particuliere apparaten.
Een overheidsbeperking is geen bewijs dat iedere particuliere toepassing gevaarlijk is. Het laat wel zien dat organisaties met gevoelige informatie een strengere risicoafweging maken.
DeepSeek en de AVG
Een Nederlandse organisatie die persoonsgegevens in DeepSeek invoert, blijft zelf verantwoordelijk voor de verwerking. Belangrijke vragen zijn:
- Is er een geldige grondslag?
- Zijn betrokkenen voldoende geïnformeerd?
- Is verwerking door DeepSeek noodzakelijk?
- Worden niet meer gegevens gedeeld dan nodig?
- Welke doorgiftegrondslag geldt voor China?
- Is er een verwerkersovereenkomst of andere passende overeenkomst?
- Kan DeepSeek verzoeken om inzage, correctie en verwijdering uitvoeren?
- Is een gegevensbeschermingseffectbeoordeling nodig?
- Kunnen dezelfde doelen met een lokaal of Europees alternatief worden bereikt?
Voor bijzondere persoonsgegevens en grootschalige verwerking zijn aanvullende waarborgen nodig. Laat een privacyprofessional concrete bedrijfsimplementaties beoordelen.
Verschil tussen chat, API en lokaal gebruik
| Gebruiksvorm | Waar gaat de invoer heen? | Belangrijkste aandachtspunt |
| Officiële webchat | Naar DeepSeek | Opslag en verwerking in China |
| Officiële app | Naar DeepSeek | Extra apparaat- en appgegevens |
| Directe DeepSeek API | Naar DeepSeek | Eigen logging, sleutels en eindgebruikersdata |
| App van derden | Naar aanbieder en mogelijk DeepSeek | Twee of meer privacyvoorwaarden |
| Lokaal model | In beginsel op eigen apparaat | Runtime, plugins, telemetry en apparaatbeveiliging |
Een lokale installatie kan privacyrisico’s sterk verminderen. Controleer wel of de gebruikte software automatisch updates, gebruiksstatistieken of prompts verstuurt. Meer hierover staat in onze
handleiding voor lokaal gebruik.
Censuur en inhoudelijke beperkingen
DeepSeek kan vragen over politiek gevoelige Chinese onderwerpen weigeren, afzwakken of vanuit een beperkte context beantwoorden. Dit is vooral relevant voor journalisten, onderzoekers en beleidsmakers.
Censuur is niet hetzelfde als een technisch datalek, maar wel een betrouwbaarheidsrisico. Een antwoord kan grammaticaal correct en overtuigend zijn terwijl belangrijke informatie ontbreekt.
Vergelijk gevoelige onderwerpen daarom met:
- primaire documenten;
- meerdere onafhankelijke bronnen;
- modellen van verschillende aanbieders;
- lokale versies van een model;
- menselijke vakkennis.
Praktische checklist voor consumenten
Gebruik DeepSeek bij voorkeur voor informatie die zonder grote gevolgen openbaar zou mogen worden.
Doe wel:
- gebruik een uniek wachtwoord;
- schakel beschikbare accountbeveiliging in;
- anonimiseer voorbeelden;
- verwijder namen, adressen en nummers;
- controleer feiten bij de oorspronkelijke bron;
- controleer of je de officiële app gebruikt;
- verwijder oude chats wanneer je ze niet meer nodig hebt.
Doe niet:
- wachtwoorden of API-sleutels plakken;
- identiteitsbewijzen uploaden;
- medische dossiers bespreken;
- vertrouwelijke klantinformatie delen;
- documenten van anderen zonder grondslag uploaden;
- AI-antwoorden als juridisch of medisch eindadvies gebruiken.
Onze
praktische DeepSeek-handleiding bevat meer voorbeelden van verantwoord gebruik.
Checklist voor bedrijven
Voordat medewerkers DeepSeek mogen gebruiken:
- bepaal welke gegevens wel en niet zijn toegestaan;
- blokkeer onbeoordeelde apps op zakelijke apparaten;
- inventariseer chat, API en lokale varianten afzonderlijk;
- controleer contracten en gegevensdoorgifte;
- maak logging en toegangsbeheer verplicht;
- gebruik geen gedeelde API-sleutels;
- test op hallucinaties en inhoudelijke vooringenomenheid;
- wijs een menselijke verantwoordelijke aan;
- kies waar mogelijk geanonimiseerde testdata;
- overweeg een lokaal model voor gevoelige documenten.
Lees daarnaast onze bredere uitleg over
AI en privacy.
Is een lokaal DeepSeek-model veiliger?
Lokaal draaien voorkomt dat iedere prompt automatisch naar de officiële DeepSeek-servers gaat. Dat is een groot voordeel voor vertrouwelijkheid.
Het maakt de volledige omgeving niet vanzelf veilig. Je moet nog steeds letten op:
- malware of onbetrouwbare modelbestanden;
- onbeveiligde lokale API-poorten;
- zwakke apparaatbeveiliging;
- back-ups naar externe clouddiensten;
- plugins met internettoegang;
- medewerkers die uitvoer ongecontroleerd gebruiken;
- fouten of vooringenomenheid in het model zelf.
Lokaal gebruik verschuift de verantwoordelijkheid van de aanbieder naar jou of je organisatie.
Conclusie: kun je DeepSeek veilig gebruiken?
Voor algemene vragen, openbare informatie, tekstvoorstellen en experimenten kan DeepSeek verantwoord worden gebruikt, zolang je uitvoer controleert en geen gevoelige gegevens invoert.
Voor persoonsgegevens, bedrijfsgeheimen, juridische dossiers, medische informatie en overheidsdata is de officiële gehoste dienst zonder aanvullende beoordeling geen verstandige standaardkeuze.
Het grootste concrete aandachtspunt is niet simpelweg dat DeepSeek “Chinees” is. Het is dat het privacybeleid expliciet brede gegevensverwerking en opslag in China beschrijft. Maak daarom een bewuste keuze tussen de officiële chat, API, een andere aanbieder of een lokaal model.