Privacybeleid
SecuRedact Software Versie 1.0
Laatst bijgewerkt: 06-09-2026
SecuRedact ("wij," "ons," of "onze") hecht veel waarde aan uw privacy. Dit privacybeleid legt uit hoe wij uw gegevens verzamelen, gebruiken en beschermen wanneer u onze Software en diensten gebruikt.
1. Verzamelde Gegevens
1.1 Persoonlijke Gegevens
We verzamelen alleen persoonlijke gegevens die u vrijwillig verstrekt, zoals naam en e-mailadres bij registratie, licentieactivatie of klantenserviceverzoeken. Wachtwoorden worden nooit in plattekst opgeslagen; ze worden gehashed met bcrypt voordat ze in de database worden bewaard.
1.2 Account- en dashboardgegevens
De webapplicatie slaat account- en organisatiegegevens op, waaronder: gebruikersreferenties (gehashed), e-mailadressen, organisatieleden, functies binnen de organisatie, integratiemetadata en scanplanningsgegevens. Deze gegevens zijn nodig om de service te leveren, licenties te beheren en de dashboardfunctionaliteit te ondersteunen.
1.3 Faktuur- en abonnementsgegevens
Voor betaalde abonnementen verwerken we betalingsgegevens via onze betalingsprovider Stripe. SecuRedact bewaart geen volledige betaalgegevens; de transactieafhandeling gebeurt via de beveiligde infrastructuur van Stripe. We slaan wel abonnementsstatus en licentiegegevens op die nodig zijn voor de functionele werking van de service.
1.4 Google Workspace-integratie
SecuRedact kan verbinding maken met Google Drive in alleen-lezen modus, zodat u documenten kunt laten scannen op gevoelige gegevens zonder dat bestanden worden gewijzigd. Hiervoor vragen wij uitsluitend de https://www.googleapis.com/auth/drive.readonly-toegangsscope; schrijf-, e-mail-, agenda-, chat- of beheerdersrechten worden nooit gevraagd of gebruikt. De authenticatie gebeurt via Google OAuth 2.0 met PKCE (S256). Uw Google-toegangstoken en refresh-token worden versleuteld opgeslagen en alleen gebruikt om de door u geselecteerde bestanden uit te lezen voor scanning. Bij het verbreken van de verbinding wordt het token bij Google ingetrokken en lokaal verwijderd.
Beperkt gebruik: Gegevens die via de Google Workspace-integratie worden verkregen, gebruiken wij uitsluitend om de door u gevraagde scan uit te voeren en worden niet gebruikt voor advertenties, het trainen van modellen of enig ander doel.
1.5 Microsoft 365-integratie
SecuRedact kan verbinding maken met Microsoft 365 via Microsoft Entra ID (voorheen Azure AD) om OneDrive en SharePoint te scannen op gevoelige gegevens. Hiervoor vragen wij de volgende minimaal vereiste, alleen-lezen scopes: User.Read, Files.Read, Sites.Read.All, openid en offline_access. Schrijfrechten of bredere Microsoft Graph-scopes worden niet aangevraagd. De authenticatie gebeurt via Microsoft OAuth 2.0. Uw toegangstoken en refresh-token worden versleuteld opgeslagen en alleen gebruikt om de door u geautoriseerde OneDrive- of SharePoint-resources uit te lezen voor scanning. Bij het verbreken van de verbinding worden de tokens ingetrokken en lokaal verwijderd.
1.6 Bestanden en inhoud
De lokale SecuRedact-agent verwerkt documenten en afbeeldingen lokaal in uw omgeving. De lokale agent voert de gevoeligheidsdetectie lokaal uit. Het controlepaneel van SecuRedact ontvangt geen ruwe bestandsinhoud of gedetecteerde PII-waarden van de lokale agent; alleen begrensde, privacyveilige scanmetadata wordt verzonden.
1.7 Scan- en auditloggegevens
Het controlepaneel slaat scanresultaten op die alleen begrensde, operationele metadata bevatten: scanstatus, gevonden categorieën, aantallen per categorie, ernst, resource-fingerprints en bronvermeldingstijden. Er worden geen ruwe bestandsinhoud, gedetecteerde PII-waarden, OAuth-tokens of licentiegeheimen opgeslagen in scanresultaten.
2. Hoe We Uw Gegevens Gebruiken
Wij gebruiken uw gegevens voor:
- Het leveren en verbeteren van de Software en diensten.
- Het activeren en verifiëren van uw licentie.
- Het beheren van uw account en organisatie.
- Het plannen en uitvoeren van beheerde scans via de lokale agent.
- Het verstrekken van klantenondersteuning.
- Wettelijke verplichtingen en naleving.
Wij verkopen of verhuren uw gegevens nooit aan derden.
3. Delen van Gegevens
Uw gegevens kunnen worden gedeeld:
- Met dienstverleners: Voor hosting (database en applicatie-infrastructuur), e-mailverzending (Resend) en betalingsverwerking (Stripe).
- Om juridische redenen: Indien vereist door wet- of regelgeving.
- Bij bedrijfsoverdrachten: In geval van fusie of verkoop van het bedrijf.
4. Lokaal Verwerken en de Beheerde Agent
SecuRedact is een local-first oplossing. De beheerde SecuRedact-agent draait in uw omgeving en voert de volgende acties lokaal uit:
- Ophalen van Google Workspace- of Microsoft 365-inhoud via de door u verleende OAuth-toegang.
- Uitvoeren van gevoeligheidsdetectie op opgehaalde documenten.
- Bewaren van bestandsinhoud en gedetecteerde PII-waarden lokaal, buiten het controlepaneel van SecuRedact.
Het SecuRedact-controlepaneel ontvangt alleen begrensde, privacyveilige scanmetadata van de lokale agent. Ruwe bestandsinhoud, gedetecteerde PII-waarden of OAuth-tokens worden nooit naar het controlepaneel verzonden.
5. Wat Lokaal Blijft versus Wat naar het Controlepaneel Wordt Verzonden
Blijft lokaal in uw omgeving:
- Ruwe document- en bestandsinhoud.
- Gedetecteerde PII-waarden en gevoelige gegevens.
- OAuth-toegangstokens en refresh-tokens van Google of Microsoft (deze blijven bij de lokale agent).
Wordt naar het SecuRedact-controlepaneel verzonden:
- Account- en organisatiegegevens (e-mail, naam, functies).
- Integratiemetadata (platform, verbindingsstatus, configuraties).
- Begrensde scanresultaten: scanstatus, gevonden categorieën, aantallen, ernst, resource-fingerprints (niet-omkeerbare hashes) en bronvermeldingstijden.
- Auditloggegevens over toegang, scans en beheeractiviteiten.
- Abonnements- en licentiegegevens voor facturering en toegangscontrole.
6. OAuth-machtigingen en Toegangsscopes
SecuRedact gebruikt OAuth 2.0 voor integratie met Google Workspace en Microsoft 365. De machtigingen zijn beperkt tot het minimaal noodzakelijke voor het uitvoeren van scans.
- Google Workspace: Alleen https://www.googleapis.com/auth/drive.readonly. Schrijf-, e-mail-, agenda-, chat- of beheerdersrechten worden nooit aangevraagd of gebruikt.
- Microsoft 365: User.Read, Files.Read, Sites.Read.All, openid en offline_access. Schrijfrechten of bredere Graph-scopes worden niet aangevraagd.
OAuth-tokens worden altijd versleuteld opgeslagen. PKCE (S256) wordt gebruikt voor de Google-authenticatie. De clientgeheimen van Google en Microsoft worden uitsluitend server-side gebruikt en nooit blootgesteld aan de browser of gelogd.
7. Doeleinden en Rechtsgrondslag
Wij verwerken uw persoonlijke gegevens op basis van:
- Uitvoering van de overeenkomst: het leveren van de software en diensten waarop u zich hebt geregistreerd.
- Wettelijke verplichting: naleving van fiscale, accountant- en andere wettelijke vereisten.
- Gerechtvaardigd belang: verbetering van de service, beveiliging en fraudepreventie, voor zover dit uw belangen niet teniet doet.
- Toestemming: waar vereist, bijvoorbeeld bij het aanmelden voor nieuwsbrieven of specifieke integraties.
8. Dienstverleners en Verwerkers
Wij maken gebruik van de volgende dienstverleners:
- Resend: voor verzending van transactie-e-mails (verificatie, wachtwoordreset, contactformulieren).
- Stripe: voor betalingsverwerking en abonnementsbeheer.
- Scanengine: gevoeligheidsdetectie wordt lokaal uitgevoerd door de beheerde SecuRedact-agent in uw omgeving. Tekst wordt lokaal verwerkt; volledige documenten of OAuth-gegevens worden niet naar een externe service verzonden.
- Infrastructuur: applicatie- en databasehosting op cloudplatform.
9. Gegevensbeheer en Bewaartermijn
Wij bewaren uw persoonlijke gegevens zo lang als nodig is voor de doeleinden waarvoor ze zijn verzameld, tenzij een langere bewaartermijn wettelijk verplicht is. Specifiek:
- Accountgegevens worden bewaard zolang uw account actief is.
- Scanresultaten en auditlogs worden bewaard voor operationele en nalevingsdoeleinden.
- Bij verbreken van een integratie of verwijdering van een account worden persoonlijke gegevens zoveel mogelijk gewist, behoudens wettelijke verplichtingen.
10. Beveiliging van Gegevens
We nemen redelijke technische en organisatorische maatregelen om uw gegevens te beschermen tegen ongeoorloofde toegang, verlies of wijziging. Dit omvat:
- Versleuteling van OAuth-tokens en gevoelige opslag met Fernet.
- Hashing van wachtwoorden met bcrypt.
- PKCE (S256) voor Google OAuth-flow's.
- Server-side verificatie van verleende scopes bij Google en Microsoft.
- Strikte validatie van alle invoer en begrenzing van uploadgroottes.
11. Uw Rechten
Afhankelijk van uw locatie heeft u mogelijk de volgende rechten:
- Recht op inzage en correctie van uw gegevens.
- Recht op verwijdering en beperking van verwerking.
- Recht op gegevensoverdracht.
- Recht om toestemming in te trekken voor integraties via het dashboard.
Neem contact met ons op via info@securedact.com om uw rechten uit te oefenen.
12. Integratie Verbreken en Toegang Intrekken
U kunt uw Google Workspace- of Microsoft 365-integratie op elk moment verbreken via het SecuRedact-dashboard. Bij verbreken:
- Worden de OAuth-tokens bij Google of Microsoft ingetrokken.
- Worden de tokens lokaal bij SecuRedact gewist.
- Worden de integratierecord en bijbehorende tenantconnectie verwijderd.
U kunt uw toegang tot Google Workspace of Microsoft 365 ook direct intrekken via de beveiligingsinstellingen van uw Google- of Microsoft-account.
13. Google API-services Gebruikersgegevensbeleid
Het gebruik van gegevens verkregen via Google API's is beperkt tot het leveren van de SecuRedact-functionaliteit. Wij gebruiken Google-gebruikersgegevens uitsluitend voor het uitvoeren van de door u aangevraagde scans en niet voor advertenties, het trainen van modellen of enig ander doel. Uw Google-toegang is alleen-lezen en kan door u worden ingetrokken via het SecuRedact-dashboard of direct via uw Google-account.
14. Microsoft-afspraken en Gegevensverwerking
Voor Microsoft 365-integraties gelden de volgende bepalingen:
- Microsoft Graph-toegang is alleen-lezen en beperkt tot de aangevraagde scopes.
- Toegangstokens en refresh-tokens worden versleuteld opgeslagen en alleen gebruikt voor toegang tot de door u geautoriseerde resources.
- De lokale SecuRedact-agent haalt inhoud lokaal op; het controlepaneel ontvangt geen ruwe bestandsinhoud.
- U kunt de integratie op elk moment verbreken; tokens worden dan ingetrokken en gewist.
- Alleen organisatorische Microsoft Entra ID-directories worden ondersteund; persoonlijke Microsoft-accounts worden afgewezen.
15. Externe Links
Onze Software kan links bevatten naar websites van derden. Wij zijn niet verantwoordelijk voor het privacybeleid van deze websites.
16. Wijzigingen in Dit Privacybeleid
Wij kunnen dit privacybeleid van tijd tot tijd bijwerken. De bijgewerkte versie wordt gepubliceerd op onze website. We raden u aan dit beleid regelmatig te raadplegen.
17. Contact
Als u vragen heeft over dit privacybeleid, neem dan contact met ons op:
E-mail: info@securedact.com
Website: https://www.securedact.com
Door de Software te gebruiken, erkent u dat u dit privacybeleid heeft gelezen en begrepen.