Privacybeleid
Last updated: 1 april 2026
1. Toepasselijkheid
Dit privacybeleid is van toepassing op het gebruik van de website DocMind.nl, alle gerelateerde diensten, applicaties en API's, en de documentverificatie- en zegelcode-validatiefunctionaliteit.
2. Privacy-by-design en dataminimalisatie
DocMind is ontworpen volgens de principes van:
- Privacy by design — beveiliging is ingebakken in de architectuur
- Privacy by default — standaard de meest privacyvriendelijke instelling
- Dataminimalisatie — alleen strikt noodzakelijke gegevens worden verwerkt
3. Welke gegevens wij verwerken
3.1 Documentverwerking (hashing)
Wanneer u een document uploadt, wordt lokaal of server-side een cryptografische hash (SHA-256) berekend. Het originele document wordt niet permanent opgeslagen, tenzij expliciet overeengekomen. Wij hebben geen toegang tot de inhoud van uw document na verwerking en kunnen documenten niet reconstrueren.
3.2 Verificatiegegevens
- Cryptografische hash van het document
- Zegelcode / verificatiecode
- Datum en tijdstempel
- Technische metadata (verificatiestatus, systeem-ID)
- Eventuele tenant- of accountreferenties
3.3 Accountgegevens
Indien u een account gebruikt: naam (optioneel), e-mailadres, bedrijfsgegevens (zakelijk), authenticatiegegevens (versleuteld).
3.4 Technische gegevens
IP-adres (tijdelijk, voor beveiliging), loggegevens, browser- en apparaatinformatie.
4. Wat wij expliciet NIET doen
- ❌ Wij analyseren de inhoud van documenten niet
- ❌ Wij gebruiken geen gegevens voor AI-training of machine learning
- ❌ Wij verkopen geen persoonsgegevens
- ❌ Wij delen geen gegevens met derden voor commerciële doeleinden
- ❌ Wij hebben geen structurele inzage in documentinhoud
5. Doeleinden van verwerking
- Verificatie van documentintegriteit
- Genereren en valideren van zegelcodes
- Fraudepreventie en beveiliging
- Systeembeheer en logging
- Levering van de dienst
6. Rechtsgrond (AVG / GDPR)
- Uitvoering van een overeenkomst (art. 6 lid 1b AVG)
- Gerechtvaardigd belang (art. 6 lid 1f AVG) — beveiliging en fraudepreventie
- Wettelijke verplichtingen (indien van toepassing)
7. Bewaartermijnen
- Hashes en verificatiegegevens kunnen langdurig worden bewaard voor verificatiedoeleinden
- Logs worden beperkt bewaard conform beveiligingsbeleid
- Accountgegevens worden bewaard zolang het account actief is
8. Beveiliging van gegevens
Cryptografisch: SHA-256 hashing, integriteitscontrole via zegelcodes, optioneel HMAC.
Netwerk: HTTPS/TLS encryptie op alle verbindingen.
Opslag: Versleutelde opslag, gescheiden systemen per datatype, least-privilege toegang.
Toegangscontrole: Beperkte toegang, logging, monitoring en beveiliging tegen ongeautoriseerde toegang.
9. Subverwerkers
Wij kunnen gebruikmaken van derden voor hosting en infrastructuur (bijv. cloudproviders). Met alle verwerkers worden verwerkersovereenkomsten gesloten conform de AVG.
10. Internationale doorgifte
Gegevens worden in beginsel verwerkt binnen de Europese Economische Ruimte (EER). Indien gegevens buiten de EER worden verwerkt, zorgen wij voor passende waarborgen conform de AVG.
11. Uw rechten
U heeft het recht op inzage, correctie, verwijdering, beperking van verwerking, bezwaar en dataportabiliteit.
Let op: Omdat wij alleen hashes opslaan, kunnen wij documentinhoud niet herstellen of wijzigen.
12. Cookies
DocMind.nl gebruikt uitsluitend functionele en beveiligingscookies. Wij gebruiken geen trackingcookies voor marketingdoeleinden.