Algemene Voorwaarden
SecuRedact Software
Ingangsdatum: 06-09-2026
1. Dienstbeschrijving
SecuRedact is een local-first softwareoplossing voor het detecteren van gevoelige gegevens in documenten en bestanden. De software scant inhoud lokaal in uw omgeving en genereert scanresultaten met begrensde metadata. SecuRedact bestaat uit een webgebaseerd dashboard, een lokaal beheerde agent, en optionele integraties met cloudopslagplatforms.
2. Local-First Architectuur
SecuRedact is ontworpen als local-first oplossing. De beheerde agent draait in uw eigen omgeving en verwerkt documenten en afbeeldingen lokaal. Ruwe bestandsinhoud, gedetecteerde PII-waarden en gevoelige gegevens blijven te allen tijde in uw omgeving. Het SecuRedact-controlepaneel ontvangt uitsluitend begrensde, privacyveilige scanmetadata, waaronder scanstatus, categorieën, aantallen, ernst, resource-fingerprints en bronvermeldingstijden.
3. Accounts en Organisaties
Om SecuRedact te gebruiken, kunt u een account aanmaken. U kunt een organisatie oprichten en andere gebruikers uitnodigen. De accounthouder is verantwoordelijk voor de activiteiten binnen zijn of haar account en organisatie. Accountgegevens worden beheerd conform ons Privacybeleid.
4. Google Workspace-integratie
SecuRedact kan verbinding maken met Google Drive via Google OAuth 2.0. Bij het tot stand brengen van deze verbinding:
-
Autoriseert u SecuRedact om uw Google Drive-bestanden te lezen via het
alleen-lezen scope
https://www.googleapis.com/auth/drive.readonly. - SecuRedact vraagt nooit schrijf-, e-mail-, agenda-, chat- of beheerdersrechten aan.
- U moet de bevoegdheid hebben om deze toegang te verlenen namens uw organisatie.
- Google blijft een externe dienst, beheerst door Googles eigen servicevoorwaarden en privacybeleid.
Bij het verbreken van de verbinding worden de OAuth-tokens bij Google ingetrokken en lokaal verwijderd. Geïntegreerde functionaliteit kan dan niet meer beschikbaar zijn.
5. Microsoft 365-integratie
SecuRedact kan verbinding maken met Microsoft 365 via Microsoft OAuth 2.0. Bij het tot stand brengen van deze verbinding:
-
Autoriseert u SecuRedact om toegang te krijgen tot uw Microsoft 365-resources
via de volgende alleen-lezen scopes:
User.Read,Files.Read,Sites.Read.All,openidenoffline_access. - Schrijfrechten of bredere Microsoft Graph-scopes worden nooit aangevraagd.
- OneDrive- en SharePoint-inhoud wordt lokaal verwerkt door de beheerde agent.
- U of uw beheerder is verantwoordelijk voor het verlenen van passende tenantmachtigingen.
- Microsoft blijft een externe dienst, beheerst door Microsoft's eigen servicevoorwaarden en privacybeleid.
Bij het verbreken van de verbinding worden de tokens ingetrokken en lokaal verwijderd. Geïntegreerde functionaliteit kan dan niet meer beschikbaar zijn.
6. OAuth-autorisatie en Klantmachtigingen
Wanneer u een integratie activeert, geeft u SecuRedact expliciete toestemming om namens u toegang te krijgen tot de resources die u selecteert. U bent zelf verantwoordelijk voor:
- Het verifiëren dat u bevoegd bent om deze toegang te verlenen.
- Het controleren van de scopes die u autoriseert.
- Het intrekken van toestemming wanneer de integratie niet meer nodig is.
7. Installatie en Uitvoering van de Beheerde Agent
De SecuRedact-agent wordt in uw eigen omgeving geïnstalleerd en uitgevoerd. U bent verantwoordelijk voor de installatie, configuratie, beveiliging en het onderhoud van de agent. De agent voert scans uit op basis van uw planning en configuratie in het dashboard.
8. Verantwoordelijkheid van de Klant
SecuRedact is een hulpmiddel voor het detecteren van gevoelige gegevens. De klant blijft te allen tijde verantwoordelijk voor:
- Het verkrijgen van de juiste autorisaties om gevoelige gegevens te verwerken.
- Het beheren van administrator- en gebruikersrechten binnen uw organisatie.
- Het reviewen en beoordelen van scanresultaten.
- Het nemen van passende maatregelen naar aanleiding van scanresultaten.
- De beveiliging van uw eigen omgeving, inclusief de beheerde agent.
9. Acceptabel Gebruik
U mag SecuRedact niet gebruiken voor:
- Illegale doeleinden of het scannen van materiaal zonder rechtmatige grondslag.
- Het scannen van systemen of resources waarvoor u geen bevoegdheid bezit.
- Het reverse-engineeren, decompileren of disassembleren van de software.
- Het omzeilen van beveiligingsmaatregelen of toegangscontroles.
- Het verspreiden van malware of schadelijke code via de agent.
10. Beveiliging en Credentialbehandeling
SecuRedact neemt redelijke maatregelen om uw gegevens te beschermen:
- Wachtwoorden worden gehashed opgeslagen met bcrypt.
- OAuth-tokens worden versleuteld opgeslagen met Fernet.
- PKCE (S256) wordt gebruikt voor Google OAuth-authenticatie.
- Alle communicatie tussen de agent en het controlepaneel verloopt via beveiligde kanalen.
U bent verantwoordelijk voor het geheimhouden van uw eigen inloggegevens en het beveiligen van uw omgeving waarin de agent draait.
11. Open-source Componenten en Commerciële Diensten
SecuRedact bestaat uit open-source componenten (beschikbaar op GitHub, onder andere licenties) en commerciële hosted diensten. De open-source componenten worden uitgegeven onder hun respectievelijke licenties. De commerciële SecuRedact-diensten worden geleverd onder deze algemene voorwaarden. Bij gebruik van open-source componenten gelden de bijbehorende licentievoorwaarden.
12. Abonnement en Betaling
SecuRedact kan betaalde abonnementen aanbieden. Betalingen worden verwerkt via Stripe, onze externe betalingsprovider. Abonnementsvoorwaarden, inclusief prijzen, facturatiecycli en annulering, worden apart overeengekomen of vermeld op de website. U stemt ermee in om de toepasselijke vergoedingen te betalen voor de diensten die u gebruikt.
13. Externe Diensten en Platforms
SecuRedact maakt gebruik van externe diensten voor specifieke functionaliteit:
- Google Workspace: voor Google Drive-toegang.
- Microsoft 365: voor OneDrive- en SharePoint-toegang.
- Stripe: voor betalingsverwerking.
- Resend: voor e-mailverzending.
- Cloudinfrastructuur: voor hosting van het controlepaneel.
Deze externe diensten vallen onder hun eigen voorwaarden en privacybeleid. SecuRedact is niet verantwoordelijk voor de daden of nalatigheden van deze externe partijen.
14. Beschikbaarheid en Evolverende Functionaliteit
SecuRedact streeft naar continue beschikbaarheid van zijn diensten, maar biedt geen gegarandeerde uptime. Functionaliteit kan evolueren. Nieuwe functies, including functies in bèta, kunnen worden toegevoegd, gewijzigd of verwijderd zonder voorafgaande kennisgeving. SecuRedact is niet aansprakelijk voor schade voortvloeiend uit tijdelijke onbeschikbaarheid of wijzigingen in de dienst.
15. Beperkingen van de Detectie
SecuRedact maakt gebruik van deterministische en op machine learning gebaseerde methoden voor het detecteren van gevoelige gegevens. Deze methoden zijn niet onfeilbaar. De volgende beperkingen gelden:
- Valse positieven kunnen voorkomen: items die als gevoelig zijn gemarkeerd, maar dat niet zijn.
- Valse negatieven kunnen voorkomen: gevoelige items die niet worden gedetecteerd.
- Detectie is niet 100% gegarandeerd. SecuRedact geeft geen garantie dat alle gevoelige gegevens worden geïdentificeerd.
- De nauwkeurigheid kan variëren afhankelijk van het type document, de taal en de aard van de gevoelige gegevens.
16. Verantwoordelijkheid van de Klant voor Scanresultaten
Scanresultaten van SecuRedact zijn hulpmiddelen ter ondersteuning. SecuRedact geeft geen garanties over de volledigheid, nauwkeurigheid of geschiktheid van scanresultaten voor een bepaald doel. U bent zelf verantwoordelijk voor het reviewen, valideren en interpreteren van scanresultaten, en voor het nemen van passende vervolgstappen.
17. Compliance-Disclaimer
SecuRedact kan workflows ter ondersteuning van GDPR/AVG, NIS2, HIPAA, ISO en andere compliance-kaders facilitieren. Het gebruik van SecuRedact betekent niet dat een organisatie automatisch voldoet aan welke wet- of regelgeving dan ook. Compliance is de verantwoordelijkheid van de organisatie zelf, inclusief het vaststellen van de relevante vereisten en het implementeren van passende maatregelen.
18. Schorsing en Beëindiging
SecuRedact kan uw toegang tot de dienst opschorten of beëindigen indien:
- U de algemene voorwaarden schendt.
- Betalingen uitblijven.
- Illegale of misbruikachtige activiteiten worden vastgesteld.
- Dit wettelijk verplicht is.
Bij beëindiging moet u stoppen met het gebruik van de software en alle kopieën verwijderen. Bestaande rechten en aansprakelijkheden blijven van kracht.
19. Intellectueel Eigendom
De SecuRedact-software en alle bijbehorende intellectuele eigendomsrechten blijven eigendom van SecuRedact of zijn licentiegevers. U verkrijgt geen eigendomsrechten; u ontvangt uitsluitend een beperkt recht om de software te gebruiken onder deze voorwaarden. Handelsmerken, logo's en andere merkinformatie van SecuRedact mogen niet worden gebruikt zonder voorafgaande schriftelijke toestemming.
20. Open-source Licenties
Bepaalde componenten van SecuRedact zijn open-source en vallen onder hun eigen licentievoorwaarden, waaronder maar niet beperkt tot de MIT License en andere vrije softwarelicenties. Waar sprake is van een conflict tussen deze algemene voorwaarden en een open-source licentie met betrekking tot open-source componenten, prevaleren de bepalingen van de open-source licentie uitsluitend voor die specifieke componenten.
21. Beperking van Aansprakelijkheid
VOOR ZOVER TOEGESTAAN DOOR DE WET, IS SECUREDACT NIET AANSPRAKELIJK VOOR INDIRECTE, INCIDENTELE, SPECIALE, GEVOLG- OF BESTRAFFENDE SCHADE, MET INBEGRIP MAAR NIET BEPERKT TOT SCHADE VOOR VERLIES VAN WINST, BUSINESS, OMZET, GEGEVENS OF GOEDEREN, ONGEACHT OF SECUREDACT OP DE HOOGTE IS GEBRACHT VAN DE MOGELIJKHEID VAN DERGELIJKE SCHADE.
DE TOTALE AANSPRAKELIJKHEID VAN SECUREDACT ONDER DEZE OVEREENKOMST IS BEPERKT TOT HET BEDRAG DAT U IN DE VOORAFGAANDE 12 MAANDEN HEBT BETAALD VOOR DE DIENSTEN WAARUIT DE CLAIM VOORTVLOEIT, OF TOT €100 INDIEN GEEN BETAALD ABONNEMENT VAN TOEPASSING IS.
22. Toepasselijk Recht
Deze overeenkomst wordt beheerst door en geïnterpreteerd in overeenstemming met de wetten van Nederland, zonder rekening te houden met strijdige rechtsprincipes. Geschillen worden voorgelegd aan de bevoegde rechter in Nederland.
23. Wijzigingen in deze Voorwaarden
SecuRedact kan deze algemene voorwaarden van tijd tot tijd bijwerken. De bijgewerkte versie wordt gepubliceerd op onze website. Belangrijke wijzigingen worden via e-mail of een zichtbare kennisgeving gecommuniceerd. Door de dienst te blijven gebruiken na dergelijke wijzigingen stemt u in met de bijgewerkte voorwaarden.
24. Contact
Voor vragen over deze algemene voorwaarden of de dienst, neem contact op met:
E-mail: info@securedact.com
Website: https://www.securedact.com
25. Slotbepalingen
Indien een bepaling van deze overeenkomst niet-afdwingbaar of ongeldig wordt bevonden, blijven de overige bepalingen volledig van kracht. Het nalaten door SecuRedact om een bepaling te handhaven vormt geen verklaring van afstand. Deze overeenkomst vormt de volledige overeenkomst tussen u en SecuRedact met betrekking tot het gebruik van de Software en vervangt alle eerdere overeenkomsten, mondeling of schriftelijk.