Ketenpas

Privacy

Ketenpas helpt toeleveranciers aantonen hoe hun beveiliging ervoor staat. Dat werk vraagt om vertrouwen, dus deze pagina beschrijft precies wat wij met uw gegevens doen. De korte versie: we verzamelen alleen wat de dienst nodig heeft, er staat geen enkele tracker op de site, en uw gegevens worden nooit verkocht of gedeeld voor reclame.

De scan, zonder account

Doet u de gratis scan zonder in te loggen, dan blijven uw antwoorden in uw eigen browser staan (localStorage). Ze worden niet naar onze servers gestuurd. Pas wanneer u kiest voor “Bewaar bij mijn Ketenpas” slaan wij ze op, gekoppeld aan uw account.

Wat we verwerken als u een account hebt

Uw e-mailadres, om u te laten inloggen; wij gebruiken geen wachtwoorden. De naam en het KvK-nummer van uw organisatie, als u die invult. Uw bewaarde scan-antwoorden. De bewijsstukken en klantvragenlijsten die u uploadt. En als u het ketenregister gebruikt: de bedrijfsnaam, het e-mailadres en eventueel de contactpersoon van uw leveranciers, zoals u die zelf invoert.

Voor die leveranciergegevens geldt: u bepaalt wat u invoert en wij verwerken het alleen om uw register te tonen en uw uitnodigingen te versturen. De uitnodigingsmail vermeldt uw naam als afzender en een antwoord daarop komt bij u terecht, niet bij ons.

Cookies

Eén functioneel cookie, voor uw inlogsessie. Geen analytics, geen advertentiecookies, geen cookiemuur. Daarom ontbreekt de cookiebanner: er valt niets te kiezen.

Welke partijen eraan te pas komen

De applicatie en de database draaien op een server in Amsterdam bij DigitalOcean, een Amerikaanse aanbieder. E-mail wordt verstuurd via Resend (Amerikaans bedrijf, verzending via hun EU-omgeving). Gebruikt u de vragenlijst-beantwoorder, dan worden de vragen uit het bestand van uw klant samen met uw eigen antwoorden verwerkt door Anthropic (Claude); die gegevens worden daar niet gebruikt om modellen te trainen. Back-ups staan versleuteld bij Microsoft; de sleutel om ze te openen ligt buiten het bereik van al deze partijen.

Hoe lang we gegevens bewaren

Een inloglink is vijftien minuten geldig, een sessie dertig dagen. Uw scans, bestanden en registergegevens bewaren we zolang uw account bestaat. Versleutelde back-ups gaan tot maximaal twee jaar terug. Verwijdert u iets, dan verdwijnt het uit de applicatie meteen en uit de back-ups na afloop van die termijn.

Beveiliging

Inlog- en sessietokens staan alleen gehasht in de database. Bewijsstukken zijn uitsluitend toegankelijk voor uw eigen organisatie en komen nooit achter een deelbare link te staan. Een paspoort toont alleen wat u zelf koos te delen en is op elk moment in te trekken. Back-ups zijn versleuteld met een sleutel die niet op de server ligt.

Uw rechten

U mag uw gegevens inzien, laten corrigeren of laten verwijderen, en u kunt bezwaar maken tegen een verwerking. Mail daarvoor naar dtijnagel@gmail.com. Komt u er met ons niet uit, dan kunt u een klacht indienen bij de Autoriteit Persoonsgegevens.

Wijzigingen

Verandert er iets wezenlijks in wat we verwerken, dan passen we deze pagina aan en melden we dat bij het inloggen. Vragen? Mail gerust.

Versie 2 augustus 2026 · Algemene voorwaarden