1. Wie is verantwoordelijk voor jouw gegevens
PassTransfer is een dienst van Kobalt Digital B.V.
| Gegeven | Waarde |
|---|---|
| Verwerkingsverantwoordelijke | Kobalt Digital B.V. |
| Adres | Koelmalaan 350, Unit 3.08, 1812 PS Alkmaar |
| KvK-nummer | 68839383 |
| Btw-nummer | NL857613947B01 |
| Telefoon | +31 (0)72 210 0600 |
| E-mail, ook voor privacyvragen | hello@passtransfer.com |
| Functionaris gegevensbescherming | Niet aangesteld. Dat is voor een organisatie van deze omvang en met dit soort verwerkingen niet verplicht (art. 37 AVG). |
2. Wanneer geldt deze verklaring
PassTransfer heeft twee gebruiksvormen, met een verschillende rolverdeling.
De gratis dienst. Je deelt een wachtwoord via een eenmalige link, zonder account. Voor de gegevens die daarbij ontstaan zijn wij verwerkingsverantwoordelijke. Deze verklaring is daarop van toepassing.
PassTransfer Pro. Je hebt een account en een eigen werkomgeving op een subdomein. Voor jouw klantgegevens (accountgegevens en facturatie) zijn wij verwerkingsverantwoordelijke, en geldt deze verklaring. Voor de inhoud die jij en jouw medewerkers via die werkomgeving delen, ben jij verwerkingsverantwoordelijke en zijn wij verwerker. Daarvoor bieden wij een verwerkersovereenkomst aan: mail naar hello@passtransfer.com en wij sturen hem toe.
De algemene voorwaarden staan apart, op /terms-and-conditions.
3. Wat wij verwerken, waarom, en hoe lang
3.1 Een wachtwoord delen (de gratis dienst en Pro)
Wij slaan de inhoud die je deelt versleuteld op, plus het tijdstip waarop de link verloopt.
Jouw browser versleutelt de inhoud voordat die ons bereikt. De sleutel staat achter het # in de
link en wordt door browsers nooit naar een server verzonden. Wij kunnen die inhoud dus niet lezen.
De inhoud die je deelt kan persoonsgegevens bevatten. Dat bepaal jij, niet wij.
- Doel: het eenmalig en versleuteld overdragen van een geheim aan een ontvanger die jij kiest.
- Grondslag: uitvoering van de overeenkomst met jou (art. 6 lid 1 sub b AVG), namelijk het leveren van de dienst die je opvraagt.
- Bewaartermijn: tot het moment van ophalen, of tot de vervaltijd die je zelf kiest (1 dag, 1 week of 1 maand), wat eerder komt. Daarna wissen wij de inhoud, de naam van de afzender en de encryptiegegevens uit de database. Dat gebeurt bij ophalen direct, en bij verlopen door een taak die elke vijf minuten draait. Wat blijft staan is een lege regel met de linksleutel en een tijdstempel, zodat wij kunnen tellen hoeveel links zijn gebruikt. Daaruit is de inhoud niet meer te herleiden.
- Wij vragen niet om: een e-mailadres, een telefoonnummer, of de identiteit van de ontvanger. De naam van de afzender is een vrij veld dat je zelf invult en dat leeg mag blijven.
3.2 Jouw PassTransfer Pro-account
Voor een Pro-abonnement verwerken wij: naam, e-mailadres, bedrijfsnaam, adres, postcode, plaats, land, en optioneel het btw-nummer. Daarnaast een versleuteld wachtwoord, jouw taalvoorkeur, en verwijzingen naar jouw klantnummer bij onze betaaldienst en onze boekhouding.
- Doel: het aanbieden van het account en de eigen werkomgeving, en het factureren van het abonnement.
- Grondslag: uitvoering van de overeenkomst (art. 6 lid 1 sub b AVG) voor het account, en een wettelijke plicht (art. 6 lid 1 sub c AVG, art. 52 Algemene wet inzake rijksbelastingen) voor de factuurgegevens.
- Bewaartermijn: factuur- en boekhoudgegevens bewaren wij zeven jaar, omdat de fiscale bewaarplicht dat vereist. Loopt jouw abonnement af of zeg je het op, dan verliest het account binnen enkele minuten zijn toegang en wordt het uit de actieve administratie gehaald. Zes maanden na het einde van het abonnement wissen wij de accountgegevens die niet fiscaal bewaard hoeven te blijven, tenzij je zelf eerder een verwijderverzoek doet.
- Verplicht of niet: deze gegevens zijn nodig om een abonnement te kunnen sluiten en een factuur te kunnen opmaken. Zonder deze gegevens kunnen wij Pro niet leveren. Het btw-nummer is optioneel.
3.3 De branding van jouw werkomgeving
Pro-klanten kunnen een logo, een achtergrondafbeelding en kleuren instellen.
- Doel: het weergeven van jouw huisstijl in jouw werkomgeving.
- Grondslag: uitvoering van de overeenkomst (art. 6 lid 1 sub b AVG).
- Bewaartermijn: deze bestanden verwijderen wij van onze opslag op het moment dat wij jouw accountgegevens wissen: op jouw verzoek, of na de termijn uit 3.2.
- Let op: deze afbeeldingen zijn openbaar opvraagbaar zodra ze zijn ingesteld, omdat ze in de werkomgeving aan iedere bezoeker worden getoond. Upload er dus geen afbeelding die je niet openbaar wil hebben.
3.4 E-mail over jouw abonnement
Wij sturen e-mail bij het starten van een abonnement, bij een mislukte betaling, bij opzeggen en bij hervatten, en wanneer je een wachtwoord-reset aanvraagt.
- Doel: je informeren over jouw abonnement en jouw account.
- Grondslag: uitvoering van de overeenkomst (art. 6 lid 1 sub b AVG).
- Wij versturen geen nieuwsbrief en geen marketingmail. Er is dus ook niets om je voor af te melden.
- Bewaartermijn: de verzendlogs van onze mailprovider volgen diens eigen termijn; de inhoud van deze berichten bewaren wij zelf niet.
3.5 Foutregistratie
Wanneer er in de applicatie iets misgaat, sturen wij een foutmelding naar Flare, een dienst van Facade BV (Spatie) uit België. Die melding bevat technische gegevens: welke pagina, welke fout, en welke queries er zijn uitgevoerd.
- Doel: fouten kunnen vinden en herstellen, en de dienst veilig houden.
- Grondslag: gerechtvaardigd belang (art. 6 lid 1 sub f AVG), namelijk een werkende en veilige dienst. Wij hebben dat belang afgewogen tegen jouw privacy en de melding daarop ingericht: er gaan geen gegevens mee waarmee je te identificeren bent, en geen inhoud van wat je deelt. Zwaarder dan technische foutinformatie wordt het daardoor niet.
- Wat wij bewust weglaten: het IP-adres van de bezoeker gaat niet mee. De waarden uit
database-queries gaan niet mee. Wachtwoorden en de versleutelde inhoud van een gedeelde link
gaan niet mee. De linksleutel wordt in de melding vervangen door
[key], zodat een foutmelding nooit toegang geeft tot een gedeeld geheim. - Bewaartermijn: Flare bewaart de gegevens in een foutmelding maximaal 40 dagen en verwijdert ze daarna.
3.6 Serverlogs
Onze webserver houdt bij welke verzoeken binnenkomen, met IP-adres, tijdstip en de opgevraagde pagina.
- Doel: beveiliging, misbruik opsporen en storingen onderzoeken.
- Grondslag: gerechtvaardigd belang (art. 6 lid 1 sub f AVG).
- Bewaartermijn: onze hostingpartij bewaart de access-logs 24 dagen. Daarna worden ze samengevat tot globale statistieken waaruit geen individuele bezoeker meer is te herleiden. Back-ups worden 14 dagen bewaard.
4. Cookies en opslag op jouw apparaat
Wij gebruiken geen trackingcookies, geen analytics, en geen advertentiepixels. Er staat geen enkel script van een derde partij op deze site. Ook onze lettertypen staan op onze eigen server, zodat jouw IP-adres bij het openen van de site niet bij een externe partij terechtkomt. Dat is vastgelegd in een geautomatiseerde test, zodat het niet per ongeluk terug kan komen.
Wat wij wel plaatsen, is strikt noodzakelijk om de site te laten werken:
| Naam | Soort | Waarvoor | Hoe lang |
|---|---|---|---|
passtransfer_session |
cookie | jouw sessie onthouden binnen een bezoek | 2 uur |
XSRF-TOKEN |
cookie | beveiliging tegen misbruik van formulieren (CSRF) | 2 uur |
passtransfer_lang |
cookie | jouw taalkeuze onthouden | 1 jaar |
passtransfer_lang |
sessionStorage | dezelfde taalkeuze binnen het tabblad | tot je het tabblad sluit |
info |
localStorage | onthouden dat je de uitleg al hebt gezien, zodat die niet elk bezoek opengaat | tot je hem wist |
Voor deze vijf is geen toestemming nodig, omdat ze noodzakelijk zijn voor een dienst die je zelf hebt gevraagd (art. 11.7a lid 3 Telecommunicatiewet). Daarom zie je op deze site ook geen cookiebanner: er is niets te kiezen, want er is niets dat je zou willen weigeren.
5. Wie jouw gegevens nog ontvangen
Wij verkopen jouw gegevens niet en delen ze niet voor commerciële doelen. De volgende partijen verwerken gegevens voor ons, in onze opdracht.
| Partij | Waarvoor | Waar |
|---|---|---|
| Shock Media B.V. | hosting van de applicatie, de database en de geüploade branding-afbeeldingen | Nederland |
| Mollie B.V. | het afhandelen van betalingen | Nederland |
| Moneybird B.V. | facturatie en boekhouding | Nederland |
| Facade BV (Flare, Spatie) | foutregistratie | België |
| Google Ireland Limited (Google Workspace) | verzenden en ontvangen van e-mail | Ierland, met de Verenigde Staten als uitwijk |
Met Shock Media, Mollie en Moneybird hebben wij een verwerkersovereenkomst gesloten. Bij Flare en Google Workspace is de verwerkersovereenkomst onderdeel van de standaardvoorwaarden waaronder wij die diensten afnemen.
6. Doorgifte buiten de Europese Economische Ruimte
Onze hosting, database, back-ups, betalingen, boekhouding, bestandsopslag en foutregistratie blijven binnen de Europese Economische Ruimte.
Voor e-mail gebruiken wij Google Workspace. Google Ireland Limited verwerkt die berichten binnen de EER, maar kan daarvoor Google LLC in de Verenigde Staten inschakelen. Die doorgifte rust op het adequaatheidsbesluit van de Europese Commissie voor het EU-US Data Privacy Framework van 10 juli 2023, waaronder Google LLC is gecertificeerd. Je kunt dat nagaan op dataprivacyframework.gov/list.
7. Hoe wij jouw gegevens beveiligen
- Een gedeeld wachtwoord wordt in jouw browser versleuteld met AES-128-GCM.
De sleutel staat in het deel van de link achter het
#en bereikt onze server nooit. Wij kunnen de inhoud dus niet lezen, ook niet als wij dat zouden willen. - Een gedeeld geheim kan maar één keer worden opgehaald. Wij claimen de regel in één databasebewerking, zodat twee gelijktijdige pogingen niet beide kunnen slagen.
- Na ophalen of verlopen wissen wij de inhoud uit de database.
- Op de ophaalpagina sturen wij de browser geen
Referermee, zodat de link (en daarmee het geheim) niet in de logs van een andere site kan belanden. - De hele site loopt over HTTPS, met HSTS.
- Accountwachtwoorden slaan wij op als bcrypt-hash, nooit leesbaar.
- Wij begrenzen het aantal inlogpogingen en het aantal ophaalpogingen per IP-adres.
- Een geüpload logo in SVG-formaat wordt geschoond voordat wij het opslaan, zodat er geen scripts in kunnen staan.
- Wij hanteren een Content-Security-Policy die alleen onze eigen domeinen toestaat.
Geen enkele maatregel is een garantie. Denk je dat er iets mis is met de beveiliging, mail dan
hello@passtransfer.com. Wij reageren binnen vijf werkdagen. Geef ons de kans het te herstellen
voordat je het publiceert, en raadpleeg geen gegevens van anderen; dan ondernemen wij geen
juridische stappen tegen jou. Dezelfde afspraak staat in /.well-known/security.txt.
8. Jouw rechten
Je hebt het recht om:
- Inzage te vragen in de gegevens die wij over je hebben (art. 15 AVG).
- Onjuiste gegevens te laten corrigeren (art. 16 AVG).
- Je gegevens te laten verwijderen (art. 17 AVG).
- De verwerking te laten beperken (art. 18 AVG).
- Je gegevens in een gangbaar bestandsformaat te ontvangen of over te laten dragen (art. 20 AVG).
- Bezwaar te maken tegen verwerking op grond van ons gerechtvaardigd belang (art. 21 AVG), namelijk de foutregistratie en de serverlogs.
Heb je een Pro-account, dan kun je twee daarvan zelf uitvoeren, zonder ons te mailen: in je accountinstellingen download je al jouw gegevens als bestand, en dien je een verwijderverzoek in. Een verwijderverzoek voeren wij uit zodra het abonnement is geëindigd, want tot dat moment hebben wij de gegevens nodig om de overeenkomst uit te voeren. Wat er dan gebeurt: jouw naam, e-mailadres, bedrijfsgegevens, wachtwoord en de verwijzingen naar onze betaaldienst en boekhouding worden gewist, jouw werkomgeving en de geüploade afbeeldingen worden verwijderd, en alleen de factuurregels blijven staan voor de fiscale bewaarplicht.
Voor de andere rechten, of als je geen account hebt, mail hello@passtransfer.com. Wij reageren binnen één maand. Als een verzoek ingewikkeld is, mogen wij die termijn met twee maanden verlengen, en dan laten wij je dat binnen die eerste maand weten. Wij vragen je om je verzoek te sturen vanaf het e-mailadres van jouw account, zodat wij weten dat jij het bent. Om een paspoortkopie vragen wij niet. Een eerste verzoek is gratis.
Voor een gedeeld wachtwoord kunnen wij een inzageverzoek niet uitvoeren, en dat is met opzet: wij hebben de sleutel niet, dus wij kunnen de inhoud niet tonen. Wil je een gedeelde link ongedaan maken, open hem dan zelf een keer. Daarmee is hij verbruikt en is de inhoud gewist.
Ben je niet tevreden over hoe wij met jouw gegevens omgaan, dan kun je een klacht indienen bij de Autoriteit Persoonsgegevens, autoriteitpersoonsgegevens.nl.
9. Toestemming
Wij baseren geen enkele verwerking op jouw toestemming. Er valt dus ook niets in te trekken. Als dat verandert (bijvoorbeeld doordat wij ooit analytics of een nieuwsbrief toevoegen), dan vragen wij daar apart om, en kun je die toestemming op elk moment even eenvoudig intrekken als je hem hebt gegeven.
10. Geautomatiseerde besluitvorming
Wij nemen geen besluiten over jou op basis van geautomatiseerde verwerking, en wij maken geen profielen.
11. Minderjarigen
PassTransfer is bedoeld voor zakelijk gebruik en richt zich niet op kinderen. Wij verwerken niet bewust gegevens van personen onder de 16 jaar. Denk je dat wij dat toch doen, mail ons dan, dan verwijderen wij ze.
12. Wijzigingen
Wij kunnen deze verklaring aanpassen. De actuele versie staat altijd op deze pagina, met de datum van de laatste wijziging onderaan.