1. Wie is verantwoordelijk voor jouw gegevens
PassTransfer is een dienst van Kobalt Digital B.V.
| Gegeven | Waarde |
|---|---|
| Verwerkingsverantwoordelijke | Kobalt Digital B.V. |
| Adres | Koelmalaan 350, Unit 3.08, 1812 PS Alkmaar |
| KvK-nummer | 68839383 |
| Btw-nummer | NL857613947B01 |
| Telefoon | +31 (0)72 210 0600 |
| E-mail, ook voor privacyvragen | hello@passtransfer.com |
| Functionaris gegevensbescherming | Niet aangesteld. Dat is voor een organisatie van deze omvang en met dit soort verwerkingen niet verplicht (art. 37 AVG). |
2. Wanneer geldt deze verklaring
PassTransfer heeft twee gebruiksvormen, met een verschillende rolverdeling.
De gratis dienst. Je deelt een wachtwoord via een eenmalige link, zonder account. Voor de gegevens die daarbij ontstaan zijn wij verwerkingsverantwoordelijke. Deze verklaring is daarop van toepassing.
PassTransfer Pro. Je hebt een account en een eigen werkomgeving op een subdomein. Voor jouw klantgegevens (accountgegevens en facturatie) zijn wij verwerkingsverantwoordelijke, en geldt deze verklaring. Voor de inhoud die jij en jouw medewerkers via die werkomgeving delen, ben jij verwerkingsverantwoordelijke en zijn wij verwerker. Daarvoor bieden wij een verwerkersovereenkomst aan: mail naar hello@passtransfer.com en wij sturen hem toe.
Zet een Pro-klant zijn werkomgeving op besloten, dan verwerken wij ook e-mailadressen van medewerkers van die klant, om te bepalen wie er mag inloggen. Daarvoor zijn wij verwerkingsverantwoordelijke: wij bepalen hoe die toegangscontrole werkt en wij sturen de inlogmail in onze eigen naam. Wat je daarover moet weten staat in 3.7, en die verwerking geldt dus ook voor mensen die zelf nooit een account bij ons hebben aangemaakt.
De algemene voorwaarden staan apart, op /terms-and-conditions.
3. Wat wij verwerken, waarom, en hoe lang
3.1 Een wachtwoord delen (de gratis dienst en Pro)
Wij slaan de inhoud die je deelt versleuteld op, plus het tijdstip waarop de link verloopt.
Jouw browser versleutelt de inhoud voordat die ons bereikt. De sleutel staat achter het # in de
link en wordt door browsers nooit naar een server verzonden. Wij kunnen die inhoud dus niet lezen.
De inhoud die je deelt kan persoonsgegevens bevatten. Dat bepaal jij, niet wij.
- Doel: het eenmalig en versleuteld overdragen van een geheim aan een ontvanger die jij kiest.
- Grondslag: uitvoering van de overeenkomst met jou (art. 6 lid 1 sub b AVG), namelijk het leveren van de dienst die je opvraagt.
- Bewaartermijn: tot het moment van ophalen, of tot de vervaltijd die je zelf kiest (1 dag, 1 week of 1 maand), wat eerder komt. Daarna wissen wij de inhoud, de naam van de afzender en de encryptiegegevens uit de database. Dat gebeurt bij ophalen direct, en bij verlopen door een taak die elke vijf minuten draait. Wat blijft staan is een lege regel met de linksleutel en een tijdstempel, zodat wij kunnen tellen hoeveel links zijn gebruikt. Daaruit is de inhoud niet meer te herleiden.
- Wij vragen niet om: een e-mailadres, een telefoonnummer, of de identiteit van de ontvanger. De naam van de afzender is een vrij veld dat je zelf invult en dat leeg mag blijven.
3.2 Jouw PassTransfer Pro-account
Voor een Pro-abonnement verwerken wij: naam, e-mailadres, bedrijfsnaam, adres, postcode, plaats, land, en optioneel het btw-nummer. Daarnaast een versleuteld wachtwoord, jouw taalvoorkeur, en verwijzingen naar jouw klantnummer bij onze betaaldienst en onze boekhouding.
Zet je tweestapsverificatie aan, dan bewaren wij daarnaast de sleutel van jouw authenticator-app en jouw herstelcodes, beide versleuteld. Dat is optioneel: zonder tweestapsverificatie log je in met alleen jouw wachtwoord. Zet je het weer uit, dan verwijderen wij die sleutel en die codes op dat moment.
- Doel: het aanbieden van het account en de eigen werkomgeving, en het factureren van het abonnement.
- Grondslag: uitvoering van de overeenkomst (art. 6 lid 1 sub b AVG) voor het account, en een wettelijke plicht (art. 6 lid 1 sub c AVG, art. 52 Algemene wet inzake rijksbelastingen) voor de factuurgegevens.
- Bewaartermijn: factuur- en boekhoudgegevens bewaren wij zeven jaar, omdat de fiscale bewaarplicht dat vereist. Loopt jouw abonnement af of zeg je het op, dan verliest het account binnen enkele minuten zijn toegang en wordt het uit de actieve administratie gehaald. Zes maanden na het einde van het abonnement wissen wij de accountgegevens die niet fiscaal bewaard hoeven te blijven, tenzij je zelf eerder een verwijderverzoek doet.
- Verplicht of niet: deze gegevens zijn nodig om een abonnement te kunnen sluiten en een factuur te kunnen opmaken. Zonder deze gegevens kunnen wij Pro niet leveren. Het btw-nummer is optioneel.
3.3 De branding van jouw werkomgeving
Pro-klanten kunnen een logo, een achtergrondafbeelding en kleuren instellen.
- Doel: het weergeven van jouw huisstijl in jouw werkomgeving.
- Grondslag: uitvoering van de overeenkomst (art. 6 lid 1 sub b AVG).
- Bewaartermijn: deze bestanden verwijderen wij van onze opslag op het moment dat wij jouw accountgegevens wissen: op jouw verzoek, of na de termijn uit 3.2.
- Let op: deze afbeeldingen zijn openbaar opvraagbaar zodra ze zijn ingesteld, omdat ze in de werkomgeving aan iedere bezoeker worden getoond. Upload er dus geen afbeelding die je niet openbaar wil hebben.
3.4 E-mail over jouw abonnement
Wij sturen e-mail bij het starten van een abonnement, bij een mislukte betaling, bij opzeggen en bij hervatten, en wanneer je een wachtwoord-reset aanvraagt.
- Doel: je informeren over jouw abonnement en jouw account.
- Grondslag: uitvoering van de overeenkomst (art. 6 lid 1 sub b AVG).
- Wij versturen geen nieuwsbrief en geen marketingmail. Er is dus ook niets om je voor af te melden.
- Bewaartermijn: de verzendlogs van onze mailprovider volgen diens eigen termijn; de inhoud van deze berichten bewaren wij zelf niet.
3.5 Foutregistratie
Wanneer er in de applicatie iets misgaat, sturen wij een foutmelding naar Flare, een dienst van Facade BV (Spatie) uit België. Die melding bevat technische gegevens: welke pagina, welke fout, en welke queries er zijn uitgevoerd.
- Doel: fouten kunnen vinden en herstellen, en de dienst veilig houden.
- Grondslag: gerechtvaardigd belang (art. 6 lid 1 sub f AVG), namelijk een werkende en veilige dienst. Wij hebben dat belang afgewogen tegen jouw privacy en de melding daarop ingericht: er gaan geen gegevens mee waarmee je te identificeren bent, en geen inhoud van wat je deelt. Zwaarder dan technische foutinformatie wordt het daardoor niet.
- Wat wij bewust weglaten: het IP-adres van de bezoeker gaat niet mee. De waarden uit
database-queries gaan niet mee. Wachtwoorden en de versleutelde inhoud van een gedeelde link
gaan niet mee. De linksleutel wordt in de melding vervangen door
[key], zodat een foutmelding nooit toegang geeft tot een gedeeld geheim. - Bewaartermijn: Flare bewaart de gegevens in een foutmelding maximaal 40 dagen en verwijdert ze daarna.
3.6 Serverlogs
Onze webserver houdt bij welke verzoeken binnenkomen, met IP-adres, tijdstip en de opgevraagde pagina.
- Doel: beveiliging, misbruik opsporen en storingen onderzoeken.
- Grondslag: gerechtvaardigd belang (art. 6 lid 1 sub f AVG).
- Bewaartermijn: onze hostingpartij bewaart de access-logs 24 dagen. Daarna worden ze samengevat tot globale statistieken waaruit geen individuele bezoeker meer is te herleiden. Back-ups worden 14 dagen bewaard.
3.7 Toegang tot een besloten werkomgeving (Pro)
Een Pro-klant kan zijn werkomgeving afsluiten. Dan kan niet meer iedereen daar een wachtwoord versturen, maar alleen de eigenaar van de werkomgeving en mensen met een e-mailadres op een domein dat de eigenaar heeft geverifieerd. Ophalen van een gedeeld wachtwoord blijft altijd voor iedereen mogelijk; daar verandert dit niets aan.
Om dat te laten werken verwerken wij twee dingen. Bij het verifiëren van een domein sturen wij een verificatielink naar een e-mailadres op dat domein, dat de eigenaar zelf opgeeft. En bij het inloggen verwerken wij het e-mailadres dat iemand invult, plus de taal waarin hij de site gebruikt en het tijdstip van zijn laatste login.
- Doel: toegangscontrole op een besloten werkomgeving, en het aantonen dat iemand een mailbox op het geverifieerde domein beheert.
- Grondslag: gerechtvaardigd belang (art. 6 lid 1 sub f AVG). Het belang is dat van onze klant, namelijk voorkomen dat onbekenden wachtwoorden versturen onder zijn huisstijl, en dat van ons om die dienst te kunnen leveren. Wij hebben dat afgewogen tegen jouw privacy: het gaat om een zakelijk e-mailadres, wij leggen geen naam vast (die kolom bestaat niet), wij koppelen er geen profiel aan, en de gegevens gaan naar geen enkele partij buiten de verwerkers uit hoofdstuk 5. Wij vragen hier geen toestemming voor, omdat het weigeren ervan hetzelfde is als geen toegang, en een keuze die geen keuze is geen geldige toestemming zou zijn.
- Wat dit uitdrukkelijk niet is: wij houden niet bij welke wachtwoorden er via een werkomgeving zijn verstuurd, of aan wie. Zo'n overzicht bestaat niet en is er ook nooit geweest. Een besloten werkomgeving voorkomt dat een buitenstaander onder de huisstijl van onze klant verstuurt. Het is geen controle op wat medewerkers delen: de gratis dienst op passtransfer.com blijft voor iedereen open.
- Bewaartermijn: twaalf maanden na de laatste keer dat je op die werkomgeving hebt ingelogd. Daarna verwijdert een dagelijkse taak de regel met jouw e-mailadres. Wordt de werkomgeving zelf verwijderd, dan verwijderen wij die regels direct mee. Trekt de eigenaar de verificatie van een domein in, dan geeft jouw adres meteen geen toegang meer, maar blijft de regel staan tot de termijn van twaalf maanden voorbij is. Je verliest door het verwijderen niets: zolang jouw domein geverifieerd is, kun je opnieuw een inloglink aanvragen.
- Het aanvragen van een inloglink is een aparte, korte registratie. Vraag je een link aan, dan leggen wij het ingevulde e-mailadres apart vast, samen met jouw taal en een onleesbare afdruk van de link. Dat is nodig om de link één keer geldig te laten zijn. Die regel gaat weg zodra de link is gebruikt of verlopen: dezelfde dagelijkse taak ruimt hem op, dus hij staat er maximaal de vijftien minuten dat de link geldig is plus de tijd tot de volgende run. Klik je een link nooit aan, of bevestig je het inloggen op de pagina die de link opent niet, dan komt jouw adres niet in de ledenlijst van de werkomgeving terecht. Wordt de werkomgeving verwijderd, dan gaan ook deze regels direct mee.
- Het openen van een inloglink logt je nog niet in. De link brengt je naar een pagina met één knop, en pas die knop wisselt de link in en maakt jouw regel in de ledenlijst aan. Die tussenstap zit er omdat beveiligingssoftware links in e-mail automatisch opent, nog voordat jij ze aanklikt: zonder die stap zou jouw link al gebruikt zijn op het moment dat jij hem opent. Openen legt niets vast; bevestigen wel.
- De links zelf: een inloglink is vijftien minuten geldig en werkt één keer, een verificatielink vierentwintig uur en ook één keer. Van beide bewaren wij alleen een onleesbare afdruk (een hash), zodat de link zelf niet uit onze database te halen is. Een verlopen of gebruikte link wordt niet opnieuw bruikbaar. Bij een geslaagde domeinverificatie wissen wij ook het adres waar die verificatielink naartoe is gestuurd: daarna hebben wij het niet meer nodig.
- Jouw rechten hierbij: omdat deze verwerking op gerechtvaardigd belang rust, kun je er bezwaar tegen maken (art. 21 AVG), en je kunt vragen om verwijdering van jouw regel. Mail hello@passtransfer.com vanaf het adres waar het om gaat; zie hoofdstuk 8. Wij verwijderen die regel dan, wat betekent dat je geen toegang meer hebt tot die werkomgeving. Een instellingenpagina om dat zelf te doen is er niet, want voor deze toegang bestaat geen account; mailen is dus de weg. Ook zonder dat verloopt jouw toegang van zichzelf: log je twaalf maanden niet in, dan verwijdert een dagelijkse taak jouw regel, en verwijdert de eigenaar de werkomgeving, dan gaat die regel direct mee. Trekt de eigenaar alleen de verificatie van jouw domein in, dan heb je meteen geen toegang meer, maar blijft de regel staan tot een van die twee momenten. Wie er verder toegang heeft, blijft een keuze van de eigenaar van de werkomgeving, want hij bepaalt welke domeinen geverifieerd zijn.
3.8 Bezoekersstatistieken
Wij tellen hoe vaak onze pagina's worden geopend, zodat wij weten welke pagina's worden gebruikt en of de site het doet. Dat doen wij zelf, op onze eigen server. Er komt geen externe partij aan te pas, er wordt geen cookie geplaatst en er draait daarvoor geen script in jouw browser.
- Wat wij verwerken: een hash van jouw sessie (berekend met een sleutel die alleen wij hebben), de pagina die je opende en, als er een campagneparameter in de link stond die je volgde, die parameter, het tijdstip, jouw browser, besturingssysteem en soort apparaat, de taal die jouw browser vraagt, het land waar je vandaan lijkt te komen, de site waar je vandaan kwam, of je op onze eigen site was of in de werkomgeving van een klant (en zo ja, welke), en of de pagina bestond. Dat laatste tellen wij om dode links te kunnen repareren; een niet bestaande ophaallink tellen wij nooit, want dat adres is zelf een gok naar een geheim.
- Was je ingelogd, dan leggen wij vast wie: of het een eigenaar van een werkomgeving was of een collega die met een inloglink is ingelogd, en om welk account of welke collega het ging. Wij tellen dat om te weten welk deel van het gebruik van ingelogde mensen komt en welke pagina's zij gebruiken. Was je niet ingelogd, dan staat er dat er niemand was ingelogd, en verder niets: er is geen manier waarop wij een bezoek zonder account aan een persoon kunnen koppelen. Vraag je om verwijdering (art. 17), dan halen wij deze koppeling weg en blijft alleen staan dat er iemand was ingelogd; vraag je om inzage (art. 15), dan zit deze lijst in het bestand dat je krijgt.
- Wat wij in de tool zelf tellen: dat er een wachtwoord is aangemaakt, dat er een wachtwoord is opgehaald, en dat een link verlopen of al gebruikt bleek. Daarvan bewaren wij het tijdstip, of het wachtwoord in jouw eigen browser is versleuteld, hoeveel dagen het geldig was, in welke tijdvak het is opgehaald (bijvoorbeeld "binnen een uur"), en of het op onze eigen site of in een werkomgeving gebeurde.
- Wat wij rond een aanmelding tellen: dat een aanmelding is gestart en dat een eerste betaling is gelukt, met als enige gegeven of daarbij een kortingscode is gebruikt. Geen ordernummer, geen accountnummer, geen bedrag en geen e-mailadres. Wij tellen dit om te weten welke kanalen klanten opleveren.
- Wat wij er bewust buiten laten: de pagina waarop een wachtwoord wordt opgehaald tellen wij helemaal niet, want de link is daar zelf het geheim, en een resetlink of inloglink tellen wij evenmin. De rest van het webadres gooien wij weg voordat er iets wordt opgeslagen, dus een code of een token in de link die je volgde laat niets achter. De hierboven genoemde momenten bevatten nooit de link, de sleutel, het wachtwoord, een naam, een e-mailadres of de naam van een werkomgeving: bij een aangemaakt of opgehaald wachtwoord leggen wij alleen vast of het op onze eigen site of in een werkomgeving gebeurde, nooit in welke. Welke werkomgeving bezocht is, leggen wij alleen bij een paginabezoek vast, en dat gaat over onze klant en niet over jou. Wie er was ingelogd leggen wij ook alleen bij een paginabezoek vast, en alleen in de losse registraties: in de dagtotalen die daarna overblijven komt geen persoon voor. En van jouw IP-adres bewaren wij geen hash, ook geen onleesbare. Wij vergelijken jouw IP-adres wel met een lijst van onze eigen adressen, zodat een pagina die wij zelf openen niet als bezoek meetelt, en wij zoeken er het land bij op. Beide gebeuren op onze eigen server, met een lijst die daar staat, dus jouw IP-adres gaat niet naar een andere partij. Daarna gooien wij het adres weg: wat er overblijft zijn twee letters, en dat is het land. Fijner dan een land leggen wij niet vast, dus geen stad, geen regio en geen locatie.
- Doel: weten welke pagina's worden gebruikt en of de site het doet.
- Grondslag: gerechtvaardigd belang (art. 6 lid 1 sub f AVG).
- Bewaartermijn: de losse registraties negentig dagen. Daarna blijven alleen dagtotalen over, waarin geen bezoeker en geen persoon voorkomt.
4. Cookies en opslag op jouw apparaat
Wij gebruiken geen trackingcookies, geen analytics van derden, en geen advertentiepixels. Er staat geen enkel script van een derde partij op deze site. Onze eigen bezoekersstatistieken (zie 3.8) werken zonder cookie en zonder script. Ook onze lettertypen staan op onze eigen server, zodat jouw IP-adres bij het openen van de site niet bij een externe partij terechtkomt. Dat is vastgelegd in een geautomatiseerde test, zodat het niet per ongeluk terug kan komen.
Wat wij wel plaatsen, is strikt noodzakelijk om de site te laten werken:
| Naam | Soort | Waarvoor | Hoe lang |
|---|---|---|---|
passtransfer_workspace_session |
cookie | jouw sessie onthouden binnen een bezoek | 8 uur |
XSRF-TOKEN |
cookie | beveiliging tegen misbruik van formulieren (CSRF) | 8 uur |
remember_web_… |
cookie | ingelogd blijven als eigenaar, alleen als je bij het inloggen "onthoud mij" aanvinkt | 400 dagen |
remember_member_… |
cookie | ingelogd blijven op een besloten werkomgeving na de inloglink die je is gemaild | 1 jaar |
passtransfer_lang |
cookie | jouw taalkeuze onthouden | 1 jaar |
passtransfer_lang |
sessionStorage | dezelfde taalkeuze binnen het tabblad | tot je het tabblad sluit |
info |
localStorage | onthouden dat je de uitleg al hebt gezien, zodat die niet elk bezoek opengaat | tot je hem wist |
De remember_web_-cookie staat er alleen als je zelf om ingelogd blijven vraagt. De
remember_member_-cookie plaatsen we altijd als je een inloglink voor een besloten werkomgeving
gebruikt: je hebt daar geen wachtwoord, dus zonder die cookie is de enige weg terug opnieuw een
gemailde link. Log je uit, dan verdwijnen ze beide meteen. Voor deze zeven is geen toestemming nodig, omdat ze noodzakelijk zijn voor een
dienst die je zelf hebt gevraagd (art. 11.7a lid 3 Telecommunicatiewet). Daarom zie je op deze site ook geen
cookiebanner: er is niets te kiezen, want er is niets dat je zou willen weigeren.
5. Wie jouw gegevens nog ontvangen
Wij verkopen jouw gegevens niet en delen ze niet voor commerciële doelen. De volgende partijen verwerken gegevens voor ons, in onze opdracht.
| Partij | Waarvoor | Waar |
|---|---|---|
| Shock Media B.V. | hosting van de applicatie, de database en de geüploade branding-afbeeldingen | Nederland |
| Mollie B.V. | het afhandelen van betalingen | Nederland |
| Moneybird B.V. | facturatie en boekhouding | Nederland |
| Facade BV (Flare, Spatie) | foutregistratie | België |
| Google Ireland Limited (Google Workspace) | verzenden en ontvangen van e-mail | Ierland, met de Verenigde Staten als uitwijk |
Met Shock Media, Mollie en Moneybird hebben wij een verwerkersovereenkomst gesloten. Bij Flare en Google Workspace is de verwerkersovereenkomst onderdeel van de standaardvoorwaarden waaronder wij die diensten afnemen.
6. Doorgifte buiten de Europese Economische Ruimte
Onze hosting, database, back-ups, betalingen, boekhouding, bestandsopslag en foutregistratie blijven binnen de Europese Economische Ruimte.
Voor e-mail gebruiken wij Google Workspace. Google Ireland Limited verwerkt die berichten binnen de EER, maar kan daarvoor Google LLC in de Verenigde Staten inschakelen. Die doorgifte rust op het adequaatheidsbesluit van de Europese Commissie voor het EU-US Data Privacy Framework van 10 juli 2023, waaronder Google LLC is gecertificeerd. Je kunt dat nagaan op dataprivacyframework.gov/list.
7. Hoe wij jouw gegevens beveiligen
- Een gedeeld wachtwoord wordt in jouw browser versleuteld met AES-128-GCM.
De sleutel staat in het deel van de link achter het
#en bereikt onze server nooit. Wij kunnen de inhoud dus niet lezen, ook niet als wij dat zouden willen. - Een gedeeld geheim kan maar één keer worden opgehaald. Wij claimen de regel in één databasebewerking, zodat twee gelijktijdige pogingen niet beide kunnen slagen.
- Na ophalen of verlopen wissen wij de inhoud uit de database.
- Op de ophaalpagina sturen wij de browser geen
Referermee, zodat de link (en daarmee het geheim) niet in de logs van een andere site kan belanden. - De hele site loopt over HTTPS, met HSTS.
- Accountwachtwoorden slaan wij op als bcrypt-hash, nooit leesbaar.
- Wij begrenzen het aantal inlogpogingen en het aantal ophaalpogingen per IP-adres.
- Een geüpload logo in SVG-formaat wordt geschoond voordat wij het opslaan, zodat er geen scripts in kunnen staan.
- Wij hanteren een Content-Security-Policy die alleen onze eigen domeinen toestaat.
Geen enkele maatregel is een garantie. Denk je dat er iets mis is met de beveiliging, mail dan
hello@passtransfer.com. Wij reageren binnen vijf werkdagen. Geef ons de kans het te herstellen
voordat je het publiceert, en raadpleeg geen gegevens van anderen; dan ondernemen wij geen
juridische stappen tegen jou. Dezelfde afspraak staat in /.well-known/security.txt.
8. Jouw rechten
Je hebt het recht om:
- Inzage te vragen in de gegevens die wij over je hebben (art. 15 AVG).
- Onjuiste gegevens te laten corrigeren (art. 16 AVG).
- Je gegevens te laten verwijderen (art. 17 AVG).
- De verwerking te laten beperken (art. 18 AVG).
- Je gegevens in een gangbaar bestandsformaat te ontvangen of over te laten dragen (art. 20 AVG).
- Bezwaar te maken tegen verwerking op grond van ons gerechtvaardigd belang (art. 21 AVG), namelijk de foutregistratie, de serverlogs, de bezoekersstatistieken en de toegangscontrole op een besloten werkomgeving.
Heb je een Pro-account, dan kun je twee daarvan zelf uitvoeren, zonder ons te mailen: in je accountinstellingen download je al jouw gegevens als bestand, en dien je een verwijderverzoek in. Een verwijderverzoek voeren wij uit zodra het abonnement is geëindigd, want tot dat moment hebben wij de gegevens nodig om de overeenkomst uit te voeren. Wat er dan gebeurt: jouw naam, e-mailadres, bedrijfsgegevens, wachtwoord en de verwijzingen naar onze betaaldienst en boekhouding worden gewist, jouw werkomgeving en de geüploade afbeeldingen worden verwijderd, en alleen de factuurregels blijven staan voor de fiscale bewaarplicht.
Voor de andere rechten, of als je geen account hebt, mail hello@passtransfer.com. Wij reageren binnen één maand. Als een verzoek ingewikkeld is, mogen wij die termijn met twee maanden verlengen, en dan laten wij je dat binnen die eerste maand weten. Wij vragen je om je verzoek te sturen vanaf het e-mailadres van jouw account, zodat wij weten dat jij het bent. Om een paspoortkopie vragen wij niet. Een eerste verzoek is gratis.
Voor een gedeeld wachtwoord kunnen wij een inzageverzoek niet uitvoeren, en dat is met opzet: wij hebben de sleutel niet, dus wij kunnen de inhoud niet tonen. Wil je een gedeelde link ongedaan maken, open hem dan zelf een keer. Daarmee is hij verbruikt en is de inhoud gewist.
Ben je niet tevreden over hoe wij met jouw gegevens omgaan, dan kun je een klacht indienen bij de Autoriteit Persoonsgegevens, autoriteitpersoonsgegevens.nl.
9. Toestemming
Wij baseren geen enkele verwerking op jouw toestemming. Er valt dus ook niets in te trekken. Als dat verandert (bijvoorbeeld doordat wij ooit analytics van derden of een nieuwsbrief toevoegen), dan vragen wij daar apart om, en kun je die toestemming op elk moment even eenvoudig intrekken als je hem hebt gegeven.
10. Geautomatiseerde besluitvorming
Wij nemen geen besluiten over jou op basis van geautomatiseerde verwerking, en wij maken geen profielen.
11. Minderjarigen
PassTransfer is bedoeld voor zakelijk gebruik en richt zich niet op kinderen. Wij verwerken niet bewust gegevens van personen onder de 16 jaar. Denk je dat wij dat toch doen, mail ons dan, dan verwijderen wij ze.
12. Wijzigingen
Wij kunnen deze verklaring aanpassen. De actuele versie staat altijd op deze pagina, met de datum van de laatste wijziging onderaan.