Solidariteit met Oekraïne. Service gratis aangeboden aan Oekraïense bedrijven zolang de oorlog duurt. Gratis toegang aanvragen
Privacy · native AVG

Privacybeleid

Ontworpen ARDNTECH zero-knowledge: wij kunnen uw secrets niet lezen, zelfs niet als we dat zouden willen.

Bijgewerkt op 01/08/2026 Native AVG Hosting in Frankrijk AGPL-3.0
01 / Inhoudsopgave

Twaalf secties, vier thema's.

Directe toegang tot elk hoofdstuk van het beleid. De volledige tekst is hieronder leesbaar; de links verankeren rechtstreeks de sectie die u interesseert.

Rechten

Eerst te lezen

Zero-knowledge-architectuur

ARDNTECH versleutelt uw geheimen in uw browser voordat ze worden verzonden. Wij hebben technisch geen toegang tot hun leesbare inhoud. Dit privacybeleid beschrijft de enige gegevens die wij daadwerkelijk verwerken (e-mail, wachtwoord-hash, technische metadata) en de bijbehorende rechtsgronden.

02 / Voor DPO en CISO

Wat wij zien, wat wij niet zien.

Drie pedagogische vakken om de technische grens van de privacy te kwalificeren ARDNTECH. Deze zichtbaarheidskaart is technisch opvorderbaar: ze vloeit rechtstreeks voort uit de cryptografische architectuur, niet uit een contractuele verbintenis.

Wat wij NOOIT zien

Ontoegankelijk door constructie

  • Uw hoofdwachtwoord in klare tekst
  • De ontsleutelde inhoud van uw secrets (wachtwoorden, API-sleutels, notities)
  • Uw OpenPGP-privésleutel , die nooit uw browser verlaat

Geen enkele gerechtelijke vordering kan ons dwingen deze elementen te leveren: wij bezitten ze niet.

Wat wij zien zonder te kunnen lezen

Versleuteld opgeslagen voor u

  • De versleutelde OpenPGP-blobs van uw secrets, verzegeld enkel voor uw publieke sleutel
  • De gedeelde versleutelde blobs , verzegeld voor de publieke sleutel van elke ontvanger

Een volledige dump van onze database onthult geen enkel secret in klare tekst: de blobs zijn AES-256-GCM SEIPDv2 volgens RFC 9580.

Wat wij in klare tekst zien

Technische metadata

  • Uw e-mailadres van uw account
  • De naam van het secret (voor het zoeken) en het type ervan
  • De mappenhiërarchie en de lijst van de ontvangers van het delen
  • De datums van aanmaak, wijziging, laatste toegang

Strikt noodzakelijk voor de organisatie van de dienst. Bewaard conform de termijnen die in sectie 7 worden gedetailleerd.

03 / Sectie 1

Verantwoordelijke voor de verwerking.

De juridische entiteit die verantwoordelijk is voor de verwerking van uw persoonsgegevens en het contactpunt van haar functionaris voor gegevensbescherming.

De verwerkingsverantwoordelijke is de Uitgever (ARDNTECH), waarvan de contactgegevens vermeld staan op de pagina Juridische vermeldingen.

Functionaris voor Gegevensbescherming (DPO): dpo@aegirex.eu.

04 / Sectie 2

Zero-knowledge-architectuur: wat wij niet kunnen lezen.

ARDNTECH versleutelt uw secrets in uw browser voor elke verzending. Onze servers slaan enkel ondoorzichtige OpenPGP-blobs op, versleuteld enkel voor uw publieke sleutel.

Technische gevolgen van de architectuur

Bijgevolg hebben wij geen enkele technische toegang:

  • tot de inhoud in klare tekst van uw secrets,
  • tot uw hoofdwachtwoord,
  • tot uw OpenPGP-privésleutel (door u gedownload bij de inschrijving, nooit doorgegeven).

U kunt deze beweringen verifiëren door de openbare broncode op onze GitHub-repository te raadplegen. De beveiligingsarchitectuurpagina beschrijft de cryptografische stack RFC per RFC.

05 / Sectie 3

Verwerkte gegevens.

Om de Dienst te laten werken, verwerken wij de volgende gegevenscategorieën, gegroepeerd per doeleinde.

3.1 · Accountgegevens

Authenticatie en cryptografische identiteit

  • E-mailadres: authenticatie, transactionele communicatie, sessieherstel.
  • Hoofdwachtwoord (enkel Argon2id-hash): identiteitsverificatie bij login. Het wachtwoord in klare tekst wordt nooit opgeslagen.
  • OpenPGP-publieke sleutel: stelt andere gebruikers in staat om secrets met u te delen.
  • Vingerafdruk van de publieke sleutel (SHA-256 truncated): coherentieverificaties.
3.2 · Technische gegevens

Werking en beveiliging

  • IP-adres van de verbinding: beveiliging (rate limiting, anomaliedetectie). 30 dagen bewaard.
  • User-Agent van de browser: diagnose en audit.
  • Sessiecookies: strikt noodzakelijk voor de werking van de Dienst (HttpOnly, Secure, SameSite Strict in productie).
3.3 · Opt-in

HIBP-scan (uitschakelbaar)

Indien geactiveerd, berekenen wij een gedeeltelijke hash van uw e-mailadres (k-anonymity) om te controleren of het in een openbaar lek verschijnt. HIBP ontvangt nooit uw e-mail in klare tekst. Uitschakelbaar vanuit uw privacy-instellingen (AVG Art. 21).

3.4 · Metadata

Metadata van secrets zichtbaar aan serverzijde

Hoewel de inhoud van de secrets versleuteld en ontoegankelijk is voor de Uitgever, zijn bepaalde technische metadata noodzakelijk voor de organisatie en blijven ze zichtbaar aan serverzijde:

  • Naam van het secret (in klare tekst ingevoerd voor het zoeken),
  • Type (wachtwoord / API-sleutel / notitie / certificaat),
  • Mappenhiërarchie,
  • Lijst van de ontvangers van het delen (per hun publieke-sleutelvingerafdruk),
  • Datums van aanmaak, wijziging, laatste toegang.

De inhoud (wachtwoord, waarde van de API-sleutel, enz.) is versleuteld en ontoegankelijk voor de Uitgever.

06 / Sectie 4

Doeleinden en rechtsgronden.

Voor elke verwerking de overeenkomstige rechtsgrond AVG Artikel 6. Geen enkel gegeven wordt verwerkt zonder expliciete grondslag.

Doeleinde Rechtsgrond (AVG Art. 6)
De versleutelde opslagdienst leverenUitvoering van het contract (AV)
Authenticatie en beveiliging (rate limiting, auditketen)Gerechtvaardigd belang + beveiligingsverplichting (AVG Art. 32)
Transactionele communicatie (signup, delen, waarschuwingen)Uitvoering van het contract
HIBP-scan (opt-in)Expliciete toestemming
Bewaring van de auditlogboekenGerechtvaardigd belang + wettelijke verplichting (traceerbaarheid)
07 / Sectie 5

Ontvangers van de gegevens.

Uw gegevens worden enkel meegedeeld aan de technische subverwerkers die strikt noodzakelijk zijn voor de werking van de Dienst.

Technische subverwerkers

  • Hoster: Franse infrastructuuroperator die de SecNumCloud-kwalificatie nastreeft (zie Juridische vermeldingen voor de precieze identiteit).
  • Brevo (Frankrijk): verzending van transactionele e-mails.
  • Stancer (Frankrijk): verwerking van betalingen (enkel betalende gebruikers).
  • HIBP (Australië, opt-in): scan via API k-anonymity (de e-mail wordt nooit in klare tekst verzonden).
  • DB-IP (België, lokaal gedownloade database): IP-geolocatie van nieuwe verbindingen ("nieuwe stad gedetecteerd"). De database wordt maandelijks gedownload en offline bevraagd: geen enkel gebruikers-IP verlaat onze servers . Licentie CC-BY 4.0.

Geen wederverkoop, geen profilering. Geen enkel gegeven wordt doorverkocht, uitgewisseld of doorgegeven voor marketing- of advertentieprofileringsdoeleinden.

08 / Sectie 6

Doorgiften buiten de EU.

ARDNTECH geeft de voorkeur aan Franse of Europese subverwerkers. Er bestaat slechts één uitgaande stroom buiten de EU, en die is cryptografisch beschermd.

De enige uitgaande stroom buiten de EU is de HIBP-scan (Australië), die een cryptografisch mechanisme (k-anonymity) gebruikt dat garandeert dat geen enkel identificeerbaar persoonsgegeven de EU verlaat. Het technische detail is raadpleegbaar in de openbare beveiligingsdocumentatie.

De HIBP-scan is individueel uitschakelbaar (gebruikersinstellingen) en globaal aan de beheerderszijde van een zelfgehoste instantie.

09 / Sectie 7

Termijn van bewaring.

Elke gegevenscategorie wordt bewaard voor de minimale termijn die noodzakelijk is voor het doeleinde ervan, conform het minimalisatieprincipe AVG Art. 5.

Categorie Termijn
Actief accountGedurende de hele gebruiksduur van de Dienst
Inactief account (geen verbinding gedurende 24 maanden)Melding + verwijdering na 30 dagen
Account verwijderd op verzoekOnmiddellijke verwijdering van de identificerende gegevens
Auditlog (one-way hash)3 jaar (traceerbaarheidsverplichting)
IP-adres van de verbinding30 dagen
Applicatieve serverlogs30 dagen
10 / Sectie 8

Uw zes rechten AVG getooled.

De door de AVG geopende rechten zijn rechtstreeks uitoefenbaar bij onze DPO. Verschillende zijn ook getooled in self-service vanuit uw accountinstellingen.

Recht op inzage

Een kopie verkrijgen van alle gegevens die u betreffen. Rechtstreeks beschikbaar vanuit uw instellingen: AVG-export (onmiddellijke JSON-export).

Recht op rectificatie

Uw persoonsgegevens op elk moment wijzigen (e-mail, OpenPGP-publieke sleutel) vanuit uw instellingenruimte of op verzoek aan de DPO.

Recht op wissing

Uw account en al uw identificerende gegevens verwijderen. Beschikbaar in self-service vanuit Mijn account verwijderen in de instellingen.

Recht op overdraagbaarheid

Uw gegevens ophalen in een gestructureerd formaat (JSON), herimporteerbaar in elke compatibele instantie. Geen propriëtaire vergrendeling.

Recht op bezwaar

Bepaalde optionele verwerkingen weigeren (bijvoorbeeld: HIBP-scan opt-out, productmeldingen). De nominale werking van de kluis hangt daar niet van af.

Recht op klacht bij de CNIL

De Franse toezichthoudende autoriteit aanspreken: cnil.fr/fr/plaintes. Geen voorafgaande stap bij de Uitgever is vereist.

11 / Sectie 9

Maatregelen van beveiliging.

Zeven categorieën van technische en organisatorische maatregelen die zijn geïmplementeerd om uw gegevens te beschermen conform Artikel 32 AVG.

Gedetailleerde technische maatregelen

  • End-to-end-versleuteling OpenPGP (AES-256-GCM via SEIPDv2, RFC 9580).
  • Wachtwoordhashing Argon2id (5 passes, 256 MiB memory, parallelism 4).
  • HMAC-SHA-256-auditketen geketend (manipulatiedetectie in O(1)).
  • Tweefactorauthenticatie (e-mail + optionele TOTP).
  • HTTPS verplicht (HSTS), strikte CSP (no inline scripts, Trusted Types).
  • Rate limiters op de gevoelige routes (signup, login, export).
  • Hosting bij een Franse operator die de SecNumCloud-kwalificatie nastreeft.

Audit en verificatie. Het detail van de cryptografische stack RFC per RFC, het geformaliseerde dreigingsmodel en de procedure voor het verifiëren van de auditketen zijn gepubliceerd op de beveiligingsarchitectuurpagina.

12 / Sectie 10

Cookies strikt noodzakelijk.

ARDNTECH gebruikt enkel cookies die strikt noodzakelijk zijn voor de werking van de Dienst. Geen cookies van derden, geen trackingpixel, geen analyticstool.

Drie cookies, allemaal functioneel

  • Sessiecookie (HttpOnly, Secure, SameSite Strict in productie): authenticatie van de ingelogde gebruiker.
  • CSRF-cookie: bescherming tegen aanvallen van het type Cross-Site Request Forgery.
  • Onboarding-cookie (duur 1 jaar): onthoudt het sluiten van de welkomstwizard om deze niet opnieuw weer te geven.

Geen toestemming vereist. Er wordt geen cookie van derden, geen trackingpixel, geen analyticstool geplaatst. Voorafgaande toestemming is dus niet vereist in de zin van de CNIL (Beraadslaging 2020-091).

13 / Sectie 11

Wijziging van het beleid.

Voorwaarden en termijnen waarbinnen dit beleid kan evolueren, en verbintenissen tot melding aan de gebruikers.

De Uitgever kan dit beleid op elk moment wijzigen. De gebruikers worden per e-mail geïnformeerd over substantiële wijzigingen met een opzegtermijn van vijftien (15) dagen.

De huidige versie is altijd gedateerd boven aan de pagina. De wijzigingshistoriek wordt gearchiveerd en is op verzoek bij de DPO raadpleegbaar.

14 / Sectie 12

Contact DPO.

Contactgegevens van de Functionaris voor Gegevensbescherming voor elke vraag over uw persoonsgegevens of de uitoefening van uw rechten.

15 / Beginnen

Een vraag over uw gegevens?
De DPO antwoordt.

ARDNTECH is zo ontworpen dat de privacy niet afhangt van de goede trouw van de uitgever. Als er een vraag overblijft over een verwerking, een bewaartermijn of een recht, neem dan rechtstreeks contact op met onze Functionaris voor Gegevensbescherming. Voor ondernemingen is een gestandaardiseerde gegevensverwerkingsovereenkomst beschikbaar.

Zero-knowledge OpenPGP, versleutelde blobs onbruikbaar zonder privésleutel
Native AVG, zes rechten getooled in self-service
Hosting in Frankrijk, Frans rechtsgebied
HMAC-SHA-256-auditketen onafhankelijk verifieerbaar
AGPL-3.0-code, volledig openbaar en auditeerbaar