Beveiliging en gegevensverwerking
Wat er met een bestand gebeurt als u het uploadt, waar uw gegevens staan en welke bedrijven ze verwerken. In gewone taal, hiaten inbegrepen — wij claimen geen certificeringen die we niet hebben.
Wat er met uw bestand gebeurt
De validator, de viewer, de converters en de factuurgenerator houden uw document alleen tijdens het verzoek in het geheugen en laten het daarna vallen. Niets schrijft het naar schijf of naar een database. Twee functies zijn uitzonderingen, en beide worden hieronder genoemd.
Valideren, bekijken, converteren, genereren
- In het geheugen verwerkt: uw XML of PDF wordt gelezen, gecontroleerd of geconverteerd en weggegooid zodra het antwoord verzonden is
- Nooit vastgelegd: geen enkele tabel in onze database bevat factuurinhoud, en wij hebben geen bestandsopslag
- Geen account nodig: deze hulpmiddelen werken zonder inloggen, dus er is niemand om een document aan te koppelen
- Draait op onze eigen servers: het document gaat naar geen enkele derde partij
Uitzondering 1 — AI-documentherkenning
- Uw bestand verlaat onze servers: dit is de enige functie waarbij dat gebeurt. Het document gaat naar Microsoft Azure Document Intelligence, dat de factuurvelden uitleest
- Alleen als u erom vraagt: de herkenning start bij een uitdrukkelijke upload-en-uitlezen-actie, nooit op de achtergrond
- Wij houden de velden, niet het bestand: de uitgelezen waarden vullen het formulier in uw browser; wij bewaren noch het document noch de uitlezing
- Geen modeltraining: wij trainen geen enkel model op uw documenten
Uitzondering 2 — mobiel uploaden via QR-code
- Kort gebufferd: als u een factuur met uw telefoon fotografeert, komt de afbeelding in onze database te staan zodat uw computer hem kan ophalen
- Maximaal 15 minuten: het overdrachtstoken verloopt na 15 minuten en een geplande taak verwijdert verlopen rijen
- Gewist bij het eerste ophalen: de gebufferde afbeelding wordt verwijderd zodra uw desktopsessie hem ophaalt, gewoonlijk binnen enkele seconden
- Eenmalig te gebruiken: een token kan één keer worden opgehaald; bij een mislukte overdracht scant u een nieuwe QR-code
Wat wij wel vastleggen
- Eén gebruiksgebeurtenis per verzoek: welke functie u gebruikte, of die lukte en wanneer — zodat we de limieten van het gratis pakket kunnen handhaven en storingen kunnen verhelpen
- Gehashte identiteit zonder inloggen: anoniem gebruik wordt geteld tegen een SHA-256-hash van uw IP-adres, niet tegen het adres zelf
- De fouttekst, niet de documenttekst: bij een mislukking leggen we de foutmelding vast, niet uw factuur
- Wat u bewust opslaat: sjablonen, klanten, leveranciers en producten blijven bij uw account tot u ze verwijdert — of het account verwijdert, waarmee ze meegaan
- Uw administratie blijft de uwe: omdat wij geen kopie van het document bewaren, houdt u zelf een archief bij voor de bewaartermijn die uw belastingdienst verlangt
Waar uw gegevens staan
Alles draait binnen de EU. Verkeer is onderweg versleuteld met TLS; gegevens in rust worden versleuteld door de beheerde platformen hieronder.
Applicatieservers
Fly.io, regio Frankfurt. Validatie, conversie en PDF-generatie gebeuren hier.
Database
Supabase (PostgreSQL) in de AWS-regio Ierland. Bevat accounts en wat u hebt opgeslagen — niet uw documenten.
Webapplicaties
Vercel levert deze site en het dashboard via HTTPS vanaf zijn Europese edge-netwerk.
Onderweg
Overal HTTPS, met HTTP Strict Transport Security ingesteld door onze hostingplatformen.
Wie uw gegevens verder verwerkt
De volledige lijst. U moet de hele keten kunnen zien in plaats van er later een stuk van te ontdekken.
Om de dienst te laten werken
- Supabase: database en inloggen (EU-regio)
- Fly.io: host de API (Frankfurt)
- Vercel: host deze site en het dashboard
- Zoho: verstuurt account- en meldingsmail
Alleen bij specifieke functies
- Microsoft Azure Document Intelligence: leest de velden uit bij AI-documentherkenning. De enige verwerker die ooit uw document ontvangt
- Stripe: verwerkt abonnementsbetalingen. Kaartgegevens gaan direct naar Stripe en bereiken onze servers nooit
- Sentry: verzamelt foutmeldingen, met het verzamelen van persoonsgegevens uitgeschakeld en tekst gemaskeerd in sessieopnamen
- Handelsregisters en VIES: worden alleen bevraagd wanneer u een handelspartner opzoekt, met het nummer dat u hebt ingetypt
Accounts en applicatiebeveiliging
Inloggen
- Accesstoken alleen in het geheugen: het komt nooit in local of session storage, dus een in de pagina geïnjecteerd script heeft niets om van schijf te lezen
- Refreshtoken in een httpOnly-cookie: JavaScript kan hem niet lezen, hij geldt alleen voor de authenticatie-endpoints, en alleen onze server kan hem inwisselen
- Time-out bij inactiviteit: een inactieve sessie wordt automatisch afgemeld
- Inloggen met e-mail of social login: de authenticatie loopt via Supabase Auth. Logt u in met Google, X of Facebook, dan wordt dat wachtwoord nooit naar ons verzonden
Applicatie gehard
- Snelheidsbegrenzing: verzoeklimieten per gebruiker en voor de hele dienst over de volle API, zodat één client hem niet kan uitputten
- Beveiligingsheaders in de browser: inbedden in frames geweigerd, MIME-sniffing geblokkeerd, referrers beperkt, en toegang tot camera, microfoon en locatie categorisch geweigerd
- Schemawijzigingen zijn geversioneerd: elke databasemigratie wordt nagekeken en in vaste volgorde toegepast, nooit met de hand op productie
- Invoer wordt tegen officiële schema's gevalideerd: uploads worden met geharde XML-instellingen gelezen en getoetst aan de officiële XSD- en Schematron-regels van het formaat
Uw gegevens, uw rechten
Wat u kunt doen
- Uw account verwijderen: staat in uw profiel. Het verwijdert het account samen met uw opgeslagen sjablonen, partners en producten
- De hulpmiddelen zonder inloggen gebruiken: valideren, bekijken en converteren vragen geen account, dus het grootste deel van de dienst is zonder enig persoonsgegeven te gebruiken
- Cookietoestemming intrekken: heropen de toestemmingsbanner op elk moment via de link in de voettekst
- Ons alles over uw gegevens vragen: inzage, correctie, overdracht en verwijdering lopen alle via het contactformulier
Onze verplichtingen
- De AVG geldt voor ons: wij verwerken persoonsgegevens als verwerkingsverantwoordelijke voor uw account, en als verwerker voor de gegevens die u in een factuur zet
- Melding van datalekken: een datalek moet binnen 72 uur bij de toezichthouder worden gemeld, en wij laten het u weten als u erbij betrokken bent
- Verwerkersovereenkomst: op verzoek beschikbaar als uw organisatie er een in het dossier nodig heeft
- Alle details in het beleid: het privacybeleid behandelt rechtsgronden, bewaartermijnen en toezichthouders
Een probleem gevonden, of iets op schrift nodig?
Meldingen van kwetsbaarheden, verwerkersovereenkomsten en vragen over alles op deze pagina komen via dezelfde weg bij ons. Wij horen veel liever van u over een zwakke plek dan helemaal niet.
Neem contact op