Perplexity AI
Perplexity AI
Zakelijk Abonnement
$20/mo (Pro), $200/mo (Max), $40-325/seat (Ent.) - billed in USD
Enterprise Functies
SOC 2 Type II, GDPR/HIPAA (Enterprise BAA), SSO, EU sovereign AI (NVIDIA partnership), DPA with SCCs
Laatst bijgewerkt
March 23, 2026
Perplexity AI - GDPR & Gegevensprivacy Overzicht voor Europese Klanten
Versie: maart 2026 - opgesteld door WAIMAKERS B.V.
1 Doel
Dit overzicht legt uit hoe Perplexity AI-niveaus (Free, Pro, Max, Enterprise Pro, Enterprise Max, Education Pro) gegevens verwerken in relatie tot de GDPR, met een focus op Europese klanten. Perplexity AI is een AI-gestuurde antwoordzoekmachine die realtime webzoekopdrachten combineert met generatieve AI om geciteerde, verifieerbare antwoorden te bieden. Het bedrijf (Perplexity AI, Inc.) is gevestigd in de VS en beschikt over SOC 2 Type II-certificering met gestelde GDPR-compliance. Per maart 2026 heeft Perplexity zijn EU-rechtspersoon verplaatst naar Wenen, Oostenrijk, en werkt samen met de Prighter Group als officiële GDPR-vertegenwoordiger voor de EEA.
2 Vergelijking van Perplexity AI-niveaus (EU-focus)
| Niveau | Training op gegevens? | Aangepaste bewaring | EU-gegevensopslag | Beheerbeheer | Compliance | Prijs |
|---|---|---|---|---|---|---|
| Free (Standaard) | ⚠️ Standaard AAN (opt-out in instellingen) | ❌ Nee | ❌ Alleen VS | ❌ Nee | Basis privacybeleid | $0 |
| Pro (Individueel) | ⚠️ Standaard AAN (opt-out in instellingen) | ❌ Nee | ❌ Alleen VS | ❌ Nee | Basis privacybeleid | $20/maand ($200/jaar) |
| Max (Individueel) | ⚠️ Standaard AAN (opt-out in instellingen) | ❌ Nee | ❌ Alleen VS | ❌ Nee | Basis privacybeleid | $200/maand |
| Enterprise Pro | ✅ Geen training | ✅ Aangepast beleid beschikbaar | ⚠️ Sommige EU-werklasten (NVIDIA-partnerschap) | ✅ SSO, MFA, beheerdashboard | SOC 2 Type II, GDPR, HIPAA (met BAA), DPA met SCCs | $40/gebruiker/maand |
| Enterprise Max | ✅ Geen training | ✅ Aangepast beleid beschikbaar | ⚠️ Sommige EU-werklasten (NVIDIA-partnerschap) | ✅ SSO, MFA, beheerdashboard, prioriteitsondersteuning | SOC 2 Type II, GDPR, HIPAA (met BAA), DPA met SCCs | $325/gebruiker/maand |
| Education Pro | ⚠️ Standaard AAN (opt-out in instellingen) | ❌ Nee | ❌ Alleen VS | ❌ Nee | Basis privacybeleid | $30/gebruiker/maand |
Opmerkingen voor Europa
- Training opt-out: Free-, Pro-, Max- en Education Pro (individueel)-gebruikers moeten handmatig afmelden voor AI-training in de accountinstellingen - dit is niet de standaardinstelling. Enterprise-niveaus trainen standaard niet op klantgegevens.
- EU-gegevensopslag: Beperkt beschikbaar. De primaire infrastructuur blijft VS-gebaseerd (San Francisco, AWS). Perplexity's soevereine AI-partnerschap met NVIDIA integreert Europese soevereine AI-modellen (NVIDIA Nemotron, ingezet als NIM-microservices) die 24 EU-talen ondersteunen. De eerste modellen worden later in 2026 verwacht. Volledige EU-gegevensopslag is nog niet algemeen beschikbaar.
- Sonar API - Zero Data Retention: De Sonar API biedt Zero Data Retention, wat de compliance-positie voor API-klanten verbetert.
- Infrastructuur: Primaire gegevensverwerking op in de VS gebaseerde AWS-infrastructuur met IAM-toegangscontroles en MFA. Sommige EU-gehoste inferentie via NVIDIA soeverein AI-partnerschap.
- Gegevensbewaring: Verwijdering van account activeert verwijdering na 30 dagen. Enterprise-klanten kunnen aangepaste thread-bewaringstermijnen en 7-daagse bestandsbewaring instellen.
- EU AI Act (GPAI): De onderliggende modellen van Perplexity AI zijn onderworpen aan GPAI-verplichtingen (General Purpose AI) uit de EU AI Act, die van kracht zijn sinds augustus 2025.
- GDPR-compliance: Eigen verklaring. De GDPR-compliance van Perplexity is niet onafhankelijk geauditeerd; gebaseerd op gesteld beleid en SOC 2 Type II-certificering.
- EU-vertegenwoordiger: Perplexity heeft zijn EU-hoofdkantoor verplaatst naar Wenen, Oostenrijk, en werkt samen met Prighter Group als officiële GDPR-vertegenwoordiger voor de EEA.
- DPA met SCCs: Een Data Processing Addendum inclusief Standard Contractual Clauses is beschikbaar voor Enterprise-klanten.
- Education Pro: Speciaal abonnement voor onderwijsinstellingen à $30/gebruiker/maand.
- Prijsstelling: Alle prijzen in USD; btw kan van toepassing zijn voor EU-klanten. Citatietokens worden niet langer gefactureerd op de Sonar API.
3 Is Perplexity AI GDPR-Compliant?
Kort antwoord: Perplexity stelt GDPR-compliant te zijn (eigen verklaring, niet onafhankelijk geauditeerd) en beschikt over SOC 2 Type II-certificering, maar Enterprise Pro of Enterprise Max wordt sterk aanbevolen voor EU-zakelijk gebruik vanwege het ontbreken van een standaard opt-out voor training en de beperkte EU-gegevensopslag op consumenten-niveaus.
Wat voor alle abonnementen geldt:
- SOC 2 Type II geauditeerd - Onafhankelijk gevalideerde beveiligingspraktijken per april 2025.
- Gestelde GDPR-compliance - Privacybeleid verwijst naar GDPR-rechten (inzage, verwijdering, overdraagbaarheid, bezwaar).
- Geen verkoop van gegevens - Perplexity verkoopt, verhandelt of deelt geen persoonsgegevens met derden, behalve zoals omschreven in het privacybeleid (dienstverleners).
- Verwijdering binnen 30 dagen - Verwijdering van account activeert verwijdering van persoonsgegevens van servers binnen 30 dagen.
Wat afhankelijk is van het abonnement:
- Free/Pro/Max/Education Pro: Training op gebruikersgegevens is standaard ingeschakeld; gebruikers moeten handmatig afmelden in de accountinstellingen. Geen beheerbeheer of DPA.
- Enterprise Pro: Geen training op klantgegevens. Data Processing Addendum met SCCs beschikbaar. SSO/MFA, beheerbeheer, aangepast bewaarbeleid, HIPAA BAA beschikbaar.
- Enterprise Max: Alle Enterprise Pro-functies plus onbeperkte gebruikslimieten en prioriteitsondersteuning.
Infrastructuurbeperkingen (alle abonnementen):
- Voornamelijk VS-gegevensverwerking - Kerninfrastructuur is VS-gebaseerd (AWS San Francisco-regio). Sommige EU-gehoste inferentiewerklasten zijn beschikbaar via NVIDIA soeverein AI-partnerschap (NVIDIA Nemotron NIM-microservices, eerste modellen verwacht later in 2026), maar volledige EU-gegevensopslag is niet algemeen beschikbaar.
- AI-modellen van derden - Perplexity gebruikt OpenAI, Anthropic en andere LLMs van derden; gegevens kunnen door deze aanbieders worden verwerkt (met gestelde zero-retention-overeenkomsten voor Enterprise).
- GDPR eigen verklaring - De GDPR-compliance van Perplexity is gebaseerd op een eigen verklaring en is niet onafhankelijk geauditeerd. Klanten dienen dit mee te wegen bij het beoordelen van de compliance-positie.
Wat dit in de praktijk betekent:
- Voor persoonlijk/onderzoeksgebruik: Free of Pro kan acceptabel zijn als opt-out voor training handmatig is geconfigureerd en de gebruiker akkoord gaat met VS-gegevensoverdrachten.
- Voor zakelijk gebruik met niet-gevoelige gegevens: Enterprise Pro biedt de noodzakelijke beheermaatregelen (geen training, DPA, beheerdashboard, SOC 2).
- Voor gezondheidszorg of sterk gereguleerde sectoren: Enterprise-niveau met uitgevoerde BAA vereist; voer DPIA uit voor grensoverschrijdende overdrachtsrisico's.
Koperstip: Enterprise Pro is het minimale levensvatbare niveau voor Europese zakelijke inzet. Free- en Pro-niveaus missen essentiële GDPR-beheermaatregelen (standaard opt-out voor training, DPA, beheerbeheer).
4 Details per Aanbieding
Free (Standaard)
- Onbeperkte beknopte zoekopdrachten met beperkte toegang tot geavanceerde AI-modellen.
- Gegevensverzameling: Zoekopdrachten, gebruikersinteracties, accountgegevens (indien aangemaakt).
- Training: Gegevens worden standaard gebruikt voor AI-training; opt-out beschikbaar in accountinstellingen (gebruiker moet handmatig configureren).
- Bewaring: 30 dagen na verwijdering account; geen aangepast beleid.
- Prijsstelling: Gratis
- Wanneer te gebruiken: Persoonlijk onderzoek, niet-gevoelige zoekopdrachten, gebruikers die akkoord gaan met VS-overdrachten en bereid zijn handmatig af te melden voor training.
- Wanneer niet te gebruiken: Elk zakelijk of organisatorisch gebruik; verwerking van persoonsgegevens van EU-inwoners; GDPR-gereguleerde werkzaamheden.
Pro (Individueel)
- Onbeperkte Pro-zoekopdrachten (meerstaps-redenering), 20 onderzoeksrapporten per dag, toegang tot GPT-4, Claude en andere geavanceerde modellen.
- Belangrijke beperking: Mist nog steeds enterprise-beheermaatregelen; opt-out voor training moet handmatig worden geconfigureerd; geen DPA of beheerdashboard.
- Prijsstelling: $20/maand of $200/jaar
- Wanneer te gebruiken: Gevorderde gebruikers die uitgebreid persoonlijk onderzoek uitvoeren en handmatig hebben afgemeld voor training.
- Wanneer niet te gebruiken: Organisatorische inzet; enige GDPR-gereguleerde zakelijke verwerking.
Max (Individueel)
- Alle Pro-functies plus uitgebreide gebruikslimieten, prioriteitstoegang en vroege toegang tot experimentele functies.
- Belangrijke beperking: Zelfde als Pro - individueel niveau; geen enterprise-beheermaatregelen, geen DPA, opt-out voor training moet handmatig worden geconfigureerd.
- Prijsstelling: $200/maand
- Wanneer te gebruiken: Intensieve individuele gebruikers die maximale doorvoer nodig hebben voor persoonlijk onderzoek; niet voor zakelijk gebruik.
- Wanneer niet te gebruiken: Organisatorische inzet; enige GDPR-gereguleerde zakelijke verwerking.
Enterprise Pro
- Geen training op klantgegevens - Standaardbeleid voor Enterprise-niveau.
- Beheerbeheer: SSO (via AWS IAM), MFA, gebruikersbeheerdashboard, aangepast bewaarbeleid.
- Compliance: SOC 2 Type II, gestelde GDPR-compliance, HIPAA-geschikt met uitgevoerde BAA, DPA met SCCs beschikbaar.
- Bestandsbewaring: 7 dagen standaard voor geüploade bestanden (configureerbaar).
- Connectors: Integreer interne kennisbronnen (vereist machtigingsconfiguratie).
- Prijsstelling: $40/gebruiker/maand
- Wanneer te gebruiken: Europese zakelijke inzet, cross-functionele onderzoeksteams, integratie met interne kennisbanken, zorgorganisaties (met BAA).
- Wanneer niet te gebruiken: Wanneer EU-gegevensopslag een harde vereiste is (momenteel niet beschikbaar).
Enterprise Max
- Alle Enterprise Pro-functies plus onbeperkte onderzoeksrapporten, onbeperkte toegang tot Perplexity Labs, prioriteitsondersteuning, vroege toegang tot nieuwe functies (bijv. Comet-browser).
- Compliance: Gelijk aan Enterprise Pro (SOC 2 Type II, GDPR eigen verklaring, HIPAA met BAA, DPA met SCCs).
- Prijsstelling: $325/gebruiker/maand
- Wanneer te gebruiken: Gevorderde gebruikers of onderzoeksintensieve teams die onbeperkt gebruik vereisen; organisaties die prioriteitsondersteuning en vroege toegang tot functies nodig hebben.
- Wanneer niet te gebruiken: Budgetbewuste inzet waarbij Enterprise Pro-limieten voldoende zijn; wanneer EU-gegevensopslag een harde vereiste is.
Education Pro
- Alle Pro-functies beschikbaar voor geverifieerde onderwijsinstellingen en in aanmerking komende studenten.
- Belangrijke beperking: Gegevensverwerking op individueel niveau is van toepassing - opt-out voor training moet handmatig worden geconfigureerd; geen enterprise-beheermaatregelen, geen DPA.
- Prijsstelling: $30/gebruiker/maand
- Wanneer te gebruiken: Onderwijsinstellingen of geverifieerde studenten die Pro-niveau mogelijkheden nodig hebben tegen een gereduceerd tarief.
- Wanneer niet te gebruiken: Enige GDPR-gereguleerde verwerking van persoonlijke studentgegevens in een zakelijke of institutionele compliancecontext.
5 Gegevensverwerkingsstroom
[Gebruiker dient zoekopdracht in]
↓
[Perplexity-platform (VS-gebaseerde AWS)]
├─ Zoekindex-zoekopdracht
├─ LLM-verwerking (OpenAI/Anthropic/anderen)
│ ├─ Enterprise: Zero-retention-overeenkomsten met LLM-aanbieders
│ └─ Free/Pro: Opt-out voor training moet handmatig worden geconfigureerd
└─ Antwoordgeneratie met citaten
↓
[Resultaat weergegeven aan gebruiker]
├─ Enterprise: Thread-bewaring conform aangepast beleid (7-30+ dagen configureerbaar)
└─ Free/Pro: Opgeslagen tot verwijdering account (verwijdering na 30 dagen)
*Verwijdering account: volledige verwijdering van servers binnen 30 dagen*
*Bestandsuploads (Enterprise): 7 dagen standaardbewaring (configureerbaar)*
6 Aanbevelingen (GDPR-eerste aanpak)
- Voor Europese zakelijke inzet: gebruik Enterprise Pro (minimaal) en sluit DPA; voer DPIA uit voor beoordeling van VS-gegevensoverdracht.
- Voor gezondheidszorg of gereguleerde sectoren: gebruik Enterprise-niveau met uitgevoerde BAA; voltooi DPIA en documenteer overdrachtsgronden (Standard Contractual Clauses).
- Voor persoonlijk gebruik: Free of Pro is acceptabel alleen als de gebruiker handmatig heeft afgemeld voor training in de accountinstellingen en akkoord gaat met VS-gegevensoverdrachten.
- Gebruik Free of Pro-niveaus niet voor verwerking van persoonsgegevens van EU-inwoners in een zakelijke context - het ontbreken van een DPA, standaard opt-in voor training en geen beheerbeheer creëren aanzienlijke GDPR-compliance-lacunes.
- Volg de voortgang van Perplexity's NVIDIA soevereine AI-partnerschap - NVIDIA Nemotron-modellen (NIM-microservices) voor 24 EU-talen worden later in 2026 verwacht, maar volledige EU-gegevensopslag voor alle klanten is nog niet bevestigd.
- EU AI Act (GPAI): De onderliggende modellen van Perplexity zijn onderworpen aan GPAI-verplichtingen die van kracht zijn sinds augustus 2025. Organisaties in gereguleerde sectoren dienen de impact te beoordelen.
- GDPR-compliance is een eigen verklaring, niet onafhankelijk geauditeerd. Houd hier rekening mee bij risicobeoordelingen, met name bij de verwerking van gevoelige gegevens.
7 EU-Implementatiechecklist (Praktisch)
- Selecteer Enterprise Pro of Enterprise Max - Free/Pro-niveaus missen essentiële GDPR-beheermaatregelen voor zakelijk gebruik.
- Sluit Data Processing Addendum (DPA) af - Neem het DPA met Standard Contractual Clauses voor VS-overdrachten op via perplexity.ai/hub/legal/dpa of door contact op te nemen met Perplexity Sales.
- Voer Data Protection Impact Assessment (DPIA) uit - Documenteer VS-gegevensoverdrachtsrisico's, noodzakelijkheid en mitigerende maatregelen (versleuteling, SOC 2, SCCs).
- Configureer beheerbeheer - Schakel SSO/MFA in, stel aangepast bewaarbeleid in, configureer connector-machtigingen, beperk bestandsdeling.
- Train gebruikers in het omgaan met gevoelige gegevens - Stel intern beleid op over welke gegevens wel/niet mogen worden ingediend bij Perplexity (vermijd bijzondere categoriegegevens tenzij DPIA dit goedkeurt).
- Documenteer in privacyverklaring - Werk GDPR-privacyverklaring bij met vermelding van Perplexity-gebruik, VS-gegevensoverdrachten en rechten van betrokkenen.
- Voor gezondheidszorg: Sluit Business Associate Agreement (BAA) af voordat beschermde gezondheidsinformatie wordt verwerkt.
8 Snelle Antwoorden voor Inkoop (EU)
Is EU-gegevensopslag beschikbaar?
Gedeeltelijk. De primaire infrastructuur blijft VS-gebaseerd (AWS San Francisco). Via het NVIDIA soevereine AI-partnerschap integreert Perplexity Europese soevereine AI-modellen (NVIDIA Nemotron, ingezet als NIM-microservices) die 24 EU-talen ondersteunen. De eerste modellen worden later in 2026 verwacht. Volledige EU-gegevensopslag is nog niet algemeen beschikbaar; overleg met Perplexity-sales voor specifieke gebruikssituaties.
Traint Perplexity AI-modellen op onze gegevens?
Free/Pro: Ja, standaard (handmatige opt-out vereist in instellingen). Enterprise Pro/Max: Nee, klantgegevens worden niet gebruikt voor training.
Is een DPA beschikbaar?
Ja, voor Enterprise-niveaus. Een Data Processing Addendum met Standard Contractual Clauses is beschikbaar via perplexity.ai/hub/legal/dpa of door contact op te nemen met Perplexity Sales.
Welke certificeringen beschikt Perplexity over?
SOC 2 Type II (per april 2025), gestelde GDPR-compliance, HIPAA-geschikt (Enterprise-niveau met BAA), PCI DSS.
Welke AI-aanbieders van derden gebruikt Perplexity?
OpenAI (GPT-4, GPT-4o), Anthropic (Claude) en anderen. Enterprise-niveau omvat zero-retention-overeenkomsten met deze aanbieders.
Kunnen we Perplexity gebruiken voor gezondheidsgegevens?
Uitsluitend op Enterprise Pro/Max-niveau met een uitgevoerde Business Associate Agreement (BAA). Neem contact op met Perplexity om een BAA te regelen voordat beschermde gezondheidsinformatie wordt verwerkt.
Wat gebeurt er met onze gegevens als we opzeggen?
Verwijdering van account activeert verwijdering van persoonsgegevens van servers binnen 30 dagen. Enterprise-klanten kunnen gegevens exporteren vóór opzegging.
Deelt Perplexity gegevens met derden?
Geen verkoop of handel in persoonsgegevens. Gegevens kunnen worden gedeeld met dienstverleners (hosting, analyses) en LLM-aanbieders van derden (met zero-retention voor Enterprise).
9 Opmerkingen & Voorbehouden
- Risico van VS-gegevensoverdracht: Alle verwerking vindt plaats in de VS; vertrouwt op SCCs en SOC 2-certificering. Organisaties moeten DPIA uitvoeren om de toereikendheid van waarborgen na Schrems II te beoordelen.
- Opt-out voor training niet standaard bij Free/Pro: Kritieke lacune voor GDPR-compliance - gebruikers moeten handmatig naar accountinstellingen navigeren om training uit te schakelen. Niet geschikt voor zakelijk gebruik.
- Afhankelijkheden van LLMs van derden: Perplexity vertrouwt op OpenAI, Anthropic en andere aanbieders; gegevens stromen door deze systemen (met gestelde zero-retention voor Enterprise).
- Gedeeltelijke EU-gegevensopslag: NVIDIA soeverein AI-partnerschap zal Europese soevereine AI-modellen (NVIDIA Nemotron NIM-microservices) voor 24 EU-talen integreren, met eerste modellen verwacht later in 2026. Volledige EU-gegevensopslag voor alle verwerking is nog niet bevestigd. Verifieer bij Perplexity-sales voor uw specifieke gebruikssituatie.
- Sonar API - Zero Data Retention: API-klanten profiteren van zero data retention (voorheen 30 dagen). Citatietokens worden niet langer gefactureerd op de API.
- GDPR eigen verklaring, niet geauditeerd: De GDPR-compliance van Perplexity is gebaseerd op eigen verklaring en is niet onafhankelijk geauditeerd. Organisaties dienen deze beperking mee te wegen in hun compliance-beoordelingen.
- EU AI Act (GPAI)-verplichtingen van kracht vanaf augustus 2025: GPAI-modelverplichtingen uit de EU AI Act zijn van toepassing op de onderliggende modellen van Perplexity. Dit schept verplichtingen voor de aanbieder en kan gevolgen hebben voor enterprise-klanten.
- Bewaarbeleid voor bestanden: Enterprise 7-dagen standaard voor geüploade bestanden is kort; kan aanpassing vereisen voor documentintensieve werkzaamheden.
- HIPAA vereist BAA: Zelfs op Enterprise-niveau moeten zorgorganisaties een aparte BAA afsluiten voordat beschermde gezondheidsinformatie wordt verwerkt.
- Onderwijsplan: Speciaal abonnement voor onderwijsinstellingen à $30/gebruiker/maand.
10 Disclaimer
Dit overzicht is uitsluitend bedoeld als informatief hulpmiddel. Wij adviseren klanten dringend om alle Data Processing Agreements (DPA's) en privacydocumentatie zorgvuldig te lezen voordat Perplexity AI in productieomgevingen wordt ingezet - in het bijzonder wanneer persoonsgegevens, bijzondere categoriegegevens of beschermde gezondheidsinformatie worden verwerkt. WAIMAKERS past dit principe ook intern toe; alle tools die wij gebruiken zijn grondig beoordeeld en opgenomen in onze eigen privacy- en beveiligingsdocumentatie. Klanten dienen altijd de officiële documentatie, voorwaarden en DPA's van elke AI-aanbieder die zij gebruiken zorgvuldig te evalueren. WAIMAKERS kan niet juridisch aansprakelijk worden gesteld voor fouten, onjuistheden of voor de juistheid, actualiteit of volledigheid van de informatie in dit document; de uiteindelijke verantwoordelijkheid voor GDPR-compliance berust bij de klant.
Opgesteld en uitgegeven door WAIMAKERS B.V. - maart 2026.
Referenties
- https://www.perplexity.ai/privacy - Perplexity AI Privacybeleid
- https://www.perplexity.ai/hub/blog/how-perplexity-enterprise-pro-keeps-your-data-secure - Hoe Perplexity Enterprise Pro uw gegevens beveiligt (SOC 2 Type II, GDPR-compliance)
- https://www.perplexity.ai/hub/faq/data-retention-and-privacy-for-enterprise-organizations-and-users - Gegevensbewaring en Privacy voor Enterprise-organisaties
- https://docs.perplexity.ai/ - Perplexity API-documentatie
- https://www.perplexity.ai/hub/pricing - Perplexity Prijsstelling (Pro $20/maand, Enterprise Pro $40/gebruiker/maand)
- https://perplexity.ai/help-center/en/articles/11564568-gdpr-compliance-at-perplexity - GDPR-compliance bij Perplexity (Helpcentrum)
- https://perplexity.ai/hub/legal/dpa - Perplexity Data Processing Addendum (DPA met SCCs)
- https://perplexity.ai/hub/blog/bringing-european-ai-models-to-global-audiences - Europese AI-modellen naar wereldwijd publiek brengen (NVIDIA Nemotron-partnerschap)