Overzicht
PDFNavi (hierna: de Dienst) biedt functies zoals PDF samenvoegen, converteren, comprimeren en beveiligen direct in de browser. Onze kernprincipes zijn dataminimalisatie, doelbinding, minimale bewaartermijnen, technische/organisatorische beveiliging en gebruikerscontrole.
Waar mogelijk is documentverwerking ontworpen om in de browser (client-side) plaats te vinden. Als serveropslag nodig is, verwerken en bewaren we gegevens alleen tijdelijk en minimaal. Voor serviceverbetering en beveiliging kunnen we niet-identificeerbare of geaggregeerde gegevens gebruiken, zoals verkeerslogs en browser-/apparaatinformatie.
Dit beleid is van toepassing op het gebruik van de Dienst en kan worden bijgewerkt bij wijzigingen in wetgeving of de Dienst.
Rechtsgrondslag
- Uitvoering van een overeenkomst en precontractuele maatregelen: Nodig om de door jou gevraagde PDF-verwerking te leveren (samenvoegen, converteren, bewerken, enz.).
- Gerechtvaardigd belang: Binnen een redelijkerwijs te verwachten scope voor servicebeveiliging, misbruikpreventie en analyses ter verbetering van functies en kwaliteit.
- Naleving van wettelijke verplichtingen: Nodig om bewaarplichten, meldplichten en geschilafhandeling onder toepasselijke wetgeving na te komen.
- Toestemming: Optionele cookies/analytics en marketingcommunicatie worden alleen verwerkt na jouw expliciete toestemming.
Categorieën gegevens die we verzamelen
Document-/bestandsverwerkingsgegevens
- Metadata van geüploade PDF’s/afbeeldingen/documenten (bestandsnaam, formaat, grootte, enz.)
- Verwerkingsopties (paginavolgorde/rotatie/compressieniveau/outputformaat, enz.) en verwerkingsstatus
- Tijdelijke outputs (miniaturen/previews) en foutlogs (indien nodig)
Gebruiks- en verkeersgegevens
- Request/response-logs (pad, statuscode, tijdstempel, latency)
- Apparaat-/browserinformatie (browserversie, taal, schermresolutie, enz.)
- Sessie-informatie (sessie-ID, authenticatiestatus, eenvoudige sessiecookies)
Account/betaling (indien beschikbaar)
- Accountidentificatoren zoals e-mail en nickname
- Betalingsidentificatoren/-status via een betalingsverwerker (originele betaalgegevens worden door de verwerker bewaard)
Klantenondersteuningsgegevens
- Inhoud van de vraag, bijlagen (optioneel), contactgegevens en antwoordgeschiedenis
- Feedback voor serviceverbetering
Doeleinden van verwerking
Essentiële verwerking om de gevraagde functies nauwkeurig en consistent te leveren.
- Formaatdetectie en conversie; pagina-extractie/sortering/rotatie; compressie; enz.
- Preview/miniatuur-generatie (browser-first; tijdelijke serververwerking indien nodig)
Verwerking voor misbruikpreventie, prestatiemonitoring en incidentrespons binnen noodzakelijke grenzen.
- Verzamelen van toegang-/foutlogs en blokkeren van abnormale verzoeken
- Rate limiting en wachtrijen om serverbronnen te beschermen
- Geaggregeerde statistieken voor gebruiksanalyse en UI/UX-verbeteringen
- Compatibiliteitscontroles en performance-tuning
- Wettelijke bewaarplicht, incidentrespons en behandeling van rechtenverzoeken
- Samenwerking bij rechtmatige verzoeken van autoriteiten/toezichthouders
Bewaartermijn
In principe worden document-/bestandsinhoud eerst in de browser verwerkt. Als serveropslag nodig is, wordt data tijdelijk opgeslagen en na korte tijd veilig verwijderd volgens een automatische vervalpolicy.
Logs en auditrecords worden voor een beperkte periode bewaard op basis van wettelijke verplichtingen of redelijke noodzaak.
- Tijdelijke bestanden: doorgaans binnen 24 uur automatisch verwijderd
- Fout-/toegangslogs: minimale bewaartermijn voor beveiliging/operatie (bijv. 30–90 dagen)
- Bewaartermijn kan worden verlengd bij juridische geschillen, onderzoeken, enz.
Internationale doorgifte
Indien nodig voor de Dienst kunnen wij buitenlandse cloudregio’s of een wereldwijd CDN gebruiken.
In dat geval passen wij passende juridische waarborgen toe (zoals SCC) en aanvullende maatregelen zoals encryptie en toegangscontrole.
Beveiligingsmaatregelen
- Versleuteling tijdens transport (TLS), minimale opslag en vervalbeleid
- Least-privilege toegangsbeheer, audit van toegangslogs, monitoring op anomalieën
- Regelmatige kwetsbaarheidscontroles en security patches
- Versleuteling van gevoelige data en key management beleid
Jouw rechten
- Inzage/kopie: Je kunt inzage en een kopie van verwerkte persoonsgegevens aanvragen.
- Correctie/verwijdering: Je kunt correctie van onjuiste gegevens en verwijdering na doelbereiking aanvragen.
- Beperking: Je kunt beperking van verwerking vragen voor zover wettelijk toegestaan.
- Toestemming intrekken: Je kunt toestemming voor optionele doeleinden (analytics/marketing, enz.) op elk moment intrekken.
- Dataportabiliteit (indien van toepassing): Je kunt levering in een machineleesbaar formaat vragen binnen het wettelijk kader.
- Bezwaar/klacht: Je hebt het recht om bezwaar te maken, een klacht in te dienen bij een toezichthouder of geschilbeslechting te vragen.
Uitoefenen van rechten (DSR)
- Type verzoek identificeren (inzage/correctie/verwijdering/beperking/portabiliteit/intrekking, enz.)
- Identiteitsverificatie (indien nodig; minimale verificatiegegevens)
- Afhandeling binnen redelijke termijn en berichtgeving van resultaat
- Toelichting als bewaarplicht of wettelijke beperking van toepassing is
Verzoeken kunnen geheel of gedeeltelijk worden beperkt wegens wettelijke uitzonderingen of ter bescherming van rechten van derden.
Gegevens van kinderen
De Dienst is niet bedoeld voor kinderen jonger dan 14 jaar.
Als wij ontdekken dat gegevens van een kind zonder ouderlijke/voogdijtoestemming zijn verzameld, zullen wij deze onverwijld verwijderen of scheiden en passende maatregelen nemen.
Melding van datalekken
Als een datalek met persoonsgegevens wordt vastgesteld, zullen wij snel melden zoals vereist door de wet en maatregelen nemen om herhaling te voorkomen na impactbeoordeling.
Afhankelijk van de impact kan dit individueel of via een websitebericht of andere redelijke methoden gebeuren.
Wijzigingen
Dit beleid kan worden aangepast door wijzigingen in de Dienst of de wetgeving.
Belangrijke wijzigingen worden vooraf aangekondigd via redelijke middelen zoals een websitebericht of e-mail.