SecuRedact Logo SecuRedact

Privacybeleid

SecuRedact Software Versie 1.0

Laatst bijgewerkt: 06-09-2026

SecuRedact ("wij," "ons," of "onze") hecht veel waarde aan uw privacy. Dit privacybeleid legt uit hoe wij uw gegevens verzamelen, gebruiken en beschermen wanneer u onze Software en diensten gebruikt.

1. Verzamelde Gegevens

1.1 Persoonlijke Gegevens

We verzamelen alleen persoonlijke gegevens die u vrijwillig verstrekt, zoals naam en e-mailadres bij registratie, licentieactivatie of klantenserviceverzoeken. Wachtwoorden worden nooit in plattekst opgeslagen; ze worden gehashed met bcrypt voordat ze in de database worden bewaard.

1.2 Account- en dashboardgegevens

De webapplicatie slaat account- en organisatiegegevens op, waaronder: gebruikersreferenties (gehashed), e-mailadressen, organisatieleden, functies binnen de organisatie, integratiemetadata en scanplanningsgegevens. Deze gegevens zijn nodig om de service te leveren, licenties te beheren en de dashboardfunctionaliteit te ondersteunen.

1.3 Faktuur- en abonnementsgegevens

Voor betaalde abonnementen verwerken we betalingsgegevens via onze betalingsprovider Stripe. SecuRedact bewaart geen volledige betaalgegevens; de transactieafhandeling gebeurt via de beveiligde infrastructuur van Stripe. We slaan wel abonnementsstatus en licentiegegevens op die nodig zijn voor de functionele werking van de service.

1.4 Google Workspace-integratie

SecuRedact kan verbinding maken met Google Drive in alleen-lezen modus, zodat u documenten kunt laten scannen op gevoelige gegevens zonder dat bestanden worden gewijzigd. Hiervoor vragen wij uitsluitend de https://www.googleapis.com/auth/drive.readonly-toegangsscope; schrijf-, e-mail-, agenda-, chat- of beheerdersrechten worden nooit gevraagd of gebruikt. De authenticatie gebeurt via Google OAuth 2.0 met PKCE (S256). Uw Google-toegangstoken en refresh-token worden versleuteld opgeslagen en alleen gebruikt om de door u geselecteerde bestanden uit te lezen voor scanning. Bij het verbreken van de verbinding wordt het token bij Google ingetrokken en lokaal verwijderd.

Beperkt gebruik: Gegevens die via de Google Workspace-integratie worden verkregen, gebruiken wij uitsluitend om de door u gevraagde scan uit te voeren en worden niet gebruikt voor advertenties, het trainen van modellen of enig ander doel.

1.5 Microsoft 365-integratie

SecuRedact kan verbinding maken met Microsoft 365 via Microsoft Entra ID (voorheen Azure AD) om OneDrive en SharePoint te scannen op gevoelige gegevens. Hiervoor vragen wij de volgende minimaal vereiste, alleen-lezen scopes: User.Read, Files.Read, Sites.Read.All, openid en offline_access. Schrijfrechten of bredere Microsoft Graph-scopes worden niet aangevraagd. De authenticatie gebeurt via Microsoft OAuth 2.0. Uw toegangstoken en refresh-token worden versleuteld opgeslagen en alleen gebruikt om de door u geautoriseerde OneDrive- of SharePoint-resources uit te lezen voor scanning. Bij het verbreken van de verbinding worden de tokens ingetrokken en lokaal verwijderd.

1.6 Bestanden en inhoud

De lokale SecuRedact-agent verwerkt documenten en afbeeldingen lokaal in uw omgeving. De lokale agent voert de gevoeligheidsdetectie lokaal uit. Het controlepaneel van SecuRedact ontvangt geen ruwe bestandsinhoud of gedetecteerde PII-waarden van de lokale agent; alleen begrensde, privacyveilige scanmetadata wordt verzonden.

1.7 Scan- en auditloggegevens

Het controlepaneel slaat scanresultaten op die alleen begrensde, operationele metadata bevatten: scanstatus, gevonden categorieën, aantallen per categorie, ernst, resource-fingerprints en bronvermeldingstijden. Er worden geen ruwe bestandsinhoud, gedetecteerde PII-waarden, OAuth-tokens of licentiegeheimen opgeslagen in scanresultaten.

2. Hoe We Uw Gegevens Gebruiken

Wij gebruiken uw gegevens voor:

Wij verkopen of verhuren uw gegevens nooit aan derden.

3. Delen van Gegevens

Uw gegevens kunnen worden gedeeld:

4. Lokaal Verwerken en de Beheerde Agent

SecuRedact is een local-first oplossing. De beheerde SecuRedact-agent draait in uw omgeving en voert de volgende acties lokaal uit:

Het SecuRedact-controlepaneel ontvangt alleen begrensde, privacyveilige scanmetadata van de lokale agent. Ruwe bestandsinhoud, gedetecteerde PII-waarden of OAuth-tokens worden nooit naar het controlepaneel verzonden.

5. Wat Lokaal Blijft versus Wat naar het Controlepaneel Wordt Verzonden

Blijft lokaal in uw omgeving:

Wordt naar het SecuRedact-controlepaneel verzonden:

6. OAuth-machtigingen en Toegangsscopes

SecuRedact gebruikt OAuth 2.0 voor integratie met Google Workspace en Microsoft 365. De machtigingen zijn beperkt tot het minimaal noodzakelijke voor het uitvoeren van scans.

OAuth-tokens worden altijd versleuteld opgeslagen. PKCE (S256) wordt gebruikt voor de Google-authenticatie. De clientgeheimen van Google en Microsoft worden uitsluitend server-side gebruikt en nooit blootgesteld aan de browser of gelogd.

7. Doeleinden en Rechtsgrondslag

Wij verwerken uw persoonlijke gegevens op basis van:

8. Dienstverleners en Verwerkers

Wij maken gebruik van de volgende dienstverleners:

9. Gegevensbeheer en Bewaartermijn

Wij bewaren uw persoonlijke gegevens zo lang als nodig is voor de doeleinden waarvoor ze zijn verzameld, tenzij een langere bewaartermijn wettelijk verplicht is. Specifiek:

10. Beveiliging van Gegevens

We nemen redelijke technische en organisatorische maatregelen om uw gegevens te beschermen tegen ongeoorloofde toegang, verlies of wijziging. Dit omvat:

11. Uw Rechten

Afhankelijk van uw locatie heeft u mogelijk de volgende rechten:

Neem contact met ons op via info@securedact.com om uw rechten uit te oefenen.

12. Integratie Verbreken en Toegang Intrekken

U kunt uw Google Workspace- of Microsoft 365-integratie op elk moment verbreken via het SecuRedact-dashboard. Bij verbreken:

U kunt uw toegang tot Google Workspace of Microsoft 365 ook direct intrekken via de beveiligingsinstellingen van uw Google- of Microsoft-account.

13. Google API-services Gebruikersgegevensbeleid

Het gebruik van gegevens verkregen via Google API's is beperkt tot het leveren van de SecuRedact-functionaliteit. Wij gebruiken Google-gebruikersgegevens uitsluitend voor het uitvoeren van de door u aangevraagde scans en niet voor advertenties, het trainen van modellen of enig ander doel. Uw Google-toegang is alleen-lezen en kan door u worden ingetrokken via het SecuRedact-dashboard of direct via uw Google-account.

14. Microsoft-afspraken en Gegevensverwerking

Voor Microsoft 365-integraties gelden de volgende bepalingen:

15. Externe Links

Onze Software kan links bevatten naar websites van derden. Wij zijn niet verantwoordelijk voor het privacybeleid van deze websites.

16. Wijzigingen in Dit Privacybeleid

Wij kunnen dit privacybeleid van tijd tot tijd bijwerken. De bijgewerkte versie wordt gepubliceerd op onze website. We raden u aan dit beleid regelmatig te raadplegen.

17. Contact

Als u vragen heeft over dit privacybeleid, neem dan contact met ons op:

E-mail: info@securedact.com

Website: https://www.securedact.com

Door de Software te gebruiken, erkent u dat u dit privacybeleid heeft gelezen en begrepen.