Privacybeleid
Laatst bijgewerkt: 4 september 2026
Bij verschil tussen de Nederlandse en de Engelse tekst geldt de Nederlandse versie. De Engelse tekst staat op /en/privacy.
Uitgangspunt
PARAMANT verzamelt alleen wat strikt nodig is om uw account te beheren en de dienst te leveren.
Voor het aanmaken van een account en het herstellen van de toegang is een e-mailadres nodig; dat is een persoonsgegeven, en het wordt opgeslagen. Geen telefoonnummer. Wij loggen geen IP-adressen voor analyse of profilering. Een IP-adres wordt alleen verwerkt voor beveiliging en het voorkomen van misbruik (rate limiting, het sessierecord, een auditlog en de registratie van ondertekeningen van de verwerkersovereenkomst). Het audittrail bewaart een gemaskeerd adres tot 400 dagen, en één log bewaart een volledig adres langer dan welke timer ook; beide worden hieronder genoemd. Alleen een strikt noodzakelijke sessiecookie (geen trackingcookies). Geen trackingpixels. Geen analytics. Geen advertenties. Wij verkopen uw gegevens nooit.
Hoe versturen werkt (de webapp Versturen)
Bestanden die u via de webapp verstuurt, worden aan de clientzijde in uw browser versleuteld met post-kwantumcryptografie (ML-KEM-768 + ECDH P-256 + AES-256-GCM + HKDF-SHA256), voordat ze onze servers bereiken. Op die route ziet de relay nooit plaintext. De enige plek waar dat wel gebeurt, is de gehoste ondertekenprocedure via de /v1-API: daar wordt het document naar ons gestuurd, zodat wij de procedure kunnen uitvoeren. Wij bewaren het, in rust verzegeld onder onze eigen sleutel, tot die envelop afloopt.
Bestanden gaan versleuteld over in blokken van hoogstens 5 MB: bij de live overdracht in blokken die tot precies 5 MB worden opgevuld, bij een eenmalige link of een verzending op naam zonder opvulling, op de versleutelde grootte. Elk blok bestaat alleen in het RAM-geheugen van onze relayserver. Op het Community-plan wordt het na de eerste download permanent en onherroepelijk vernietigd (burn-on-read); een betaald plan geeft via de API meer leesbeurten per link vóór diezelfde vernietiging, tot 10 op Firm en 100 op Enterprise. Versleutelde payloaddata wordt nooit naar schijf geschreven. Van een overdracht wordt alleen dit op schijf bewaard: cryptografische hashes in het openbare Certificate Transparency-log. Geen bestandsinhoud, geen sleutels, geen plaintext. (Accountgegevens, hieronder vermeld, worden apart opgeslagen om uw account te beheren.)
Blobs op het Community-plan verlopen na maximaal 1 uur. Firm-blobs na 24 uur. Enterprise-blobs na 7 dagen. Alle blobs worden eerder vernietigd zodra de laatste leesbeurt van de link is gebruikt.
Hoe documenten bij Ondertekenen worden bezorgd
Als u om handtekeningen vraagt, versleutelt uw browser het document met AES-256-GCM voordat het wordt geüpload. De ondertekenrelay bewaart de versleutelde capsule bij de envelop tot die verloopt: 30 dagen, tenzij het verzoek om een andere termijn vraagt, en nooit langer dan 365 dagen. De relay ontvangt geen plaintext van het document en niet de documentsleutel. De persoonlijke ondertekenlink bevat de sleutel in het fragment van de URL; browsers sturen dat fragment niet naar de relay.
Als een ondertekenaar een zichtbaar zegel of een datum plaatst, bewaart de relay in de envelop het type van het ondertekende veld, het paginanummer en genormaliseerde coördinaten. De relay ontvangt geen documenttekst, geen getekende handtekeningafbeelding en geen vrije veldinhoud. De plaatsing valt onder de ML-DSA-65-handtekening van de ondertekenaar.
De ontvanger moet ook inloggen met precies het uitgenodigde e-mailadres. Met alleen de link kan de ciphertext niet worden opgehaald. Kiest u voor bezorging per e-mail via Paramant, dan verwerkt Resend Inc. (Verenigde Staten) het adres van de ontvanger, het bericht en de volledige ondertekenlink. Resend ontvangt geen plaintext van het document en geen sleutel. U kunt ook links aanmaken zonder e-mail te versturen.
Wat wij verwerken
| Gegevens | Doel | Opslag | Gedeeld met |
|---|---|---|---|
| Versleutelde blob (blokken tot 5 MB; alleen bij de live overdracht opgevuld) | Eenmalige beveiligde overdracht | Alleen RAM · burn-on-read | Nooit |
| Versleutelde documentcapsule van Ondertekenen | Het document bezorgen bij een ondertekenverzoek | Redis · verloopt met de envelop | Hostingprovider slaat alleen ciphertext op |
| Persoonlijke uitnodigingslink van Ondertekenen | Eén ontvanger koppelen aan één versleuteld document en één ondertekenplek | Verwerkt tijdens de bezorging; niet in applicatielogs geschreven | Resend (Verenigde Staten), alleen als u kiest voor bezorging per e-mail |
| SHA-256-hash van de blob | Routering en bevestiging van bezorging | Alleen RAM · verwijderd na de laatste leesbeurt | Nooit |
| API-sleutel (Firm/Enterprise) | Authenticatie en rate limiting | Bij het opstarten uit de configuratie geladen | Nooit |
| Apparaat-ID (SDK-gebruikers) | Sleutelroutering tussen verzender en ontvanger | Alleen RAM · gewist bij herstart | Nooit |
| Hash van apparaat-ID (CT-log) | Openbaar, manipulatiebestendig auditlog | Schijf · /data/ct-log.json · alleen een eenrichtingshash (SHA3-256) | Nooit |
| Ondertekend bezorgbewijs | Bewijs dat een overdracht is bezorgd | Redis · 15 minuten, daarna verwijderd | Nooit |
| Geaggregeerde relaystatistieken | Bewaking van de systeemgezondheid | Alleen tellers in het proces | Nooit |
| E-mailadres | Accountidentiteit, inloggen, herstel, bezorging van ondertekenuitnodigingen, en het bericht aan de afzender dat er getekend is (bewaard tot het document compleet is, hooguit 8 dagen). De adressen die een afzender uitnodigt om te tekenen, bewaren wij leesbaar en niet als hash, omdat wij die mensen mailen dat iedereen getekend heeft; naar een hash kan geen mail. Ze worden gewist zodra het document compleet is of iemand weigert, hooguit na 8 dagen. | Opgeslagen (server) · ook bewaard als hash voor rate limiting | E-mailprovider (Resend, Verenigde Staten) voor berichten die wij u sturen |
| Inlogfactoren: publieke sleutels van passkeys, TOTP-geheim (versleuteld), herstelcodes (gehasht) | Authenticatie van het account | Opgeslagen (server) | Nooit |
| Publieke ondertekensleutel + vingerafdruk voor Ondertekenen | Verifieerbare ondertekenidentiteit | Opgeslagen (server) · alleen de publieke helft; de privésleutel verlaat uw browser nooit | Openbaar (de hash staat in het CT-log) |
| Plan + geanonimiseerde factuurreferentie | Facturering Firm/Enterprise | Opgeslagen (server) | Betaalverwerker (Mollie, EU) |
| IP-adres van de client + user-agent | Beveiliging, rate limiting | TTL van sessie/rate limit | Nooit |
| Gemaskeerd IP-adres in het auditlog (1.2.x.x) | Audittrail van het account | Redis · hooguit 400 dagen, en hooguit 1000 regels per account | Nooit |
Wat wij nooit doen
- Uw gegevens verkopen, of gebruiken voor advertenties of profilering
- IP-adressen loggen of opslaan voor analyse of profilering (een IP-adres wordt alleen gebruikt voor beveiliging en het voorkomen van misbruik, in de logs die hieronder worden genoemd)
- Trackingcookies of browserfingerprinting gebruiken (na het inloggen wordt alleen een strikt noodzakelijke sessiecookie geplaatst)
- Advertentie- of trackingscripts draaien
- Uw gegevens delen met derden, behalve de operationele subverwerkers die nodig zijn om de dienst te leveren (hosting, transactionele e-mail en betalingen, hieronder vermeld)
- Payloads van overdrachten via Ghost Pipe of Versturen (de webapp) naar schijf schrijven. Documenten van ondertekenverzoeken via Ondertekenen zijn anders: hun versleutelde capsule kan worden bewaard tot de envelop verloopt.
- Lettertypen, scripts, stijlen of andere bronnen laden van een derde partij. Alles wordt zelf gehost op paramant.app
Geen verzoeken naar derden
Elke byte die uw browser op paramant.app laadt, komt van paramant.app. Geen weblettertypen van Google, geen JavaScript of CSS van een CDN, geen analytics, geen trackingpixels, geen ingesloten widgets van derden. Open de netwerkinspector van uw browser op een willekeurige pagina: elk verzoek gaat naar één herkomst, en nergens anders heen.
Dit is bewust. Eén verzoek naar een derde partij lekt uw IP-adres en de pagina die u bekijkt naar die partij, nog voordat u ergens mee hebt ingestemd. Daarom hosten wij alles zelf: lettertypen (een gewone reeks systeemlettertypen, er worden geen lettertypebestanden gedownload), scripts, stijlen en afbeeldingen komen allemaal van paramant.app.
Wat de dienst laat draaien, is operationeel en nooit tracking: onze eigen edge (Caddy) beëindigt TLS rechtstreeks op onze server (zie hieronder); transactionele e-mail wordt aan de serverkant verstuurd via onze e-mailprovider; en een betaalverwerker handelt de facturering af op zijn eigen pagina's. Geen van deze wordt in de site geladen, en geen ervan volgt u door de site.
Lokale opslag in uw browser
Voor technische functionaliteit worden de volgende gegevens alleen lokaal in uw browser opgeslagen. Ze verlaten uw apparaat nooit:
- ECDH- + ML-KEM-sleutelparen: lokaal aangemaakt voor end-to-end-versleuteling (SDK- / Ghost Pipe-sessies)
- Nonce-register: bescherming tegen replay-aanvallen (SDK-sessies)
- Statusgeschiedenis (
paramant_status_v1): de controles van de relaygezondheid uit de afgelopen 24 uur die uw eigen browser op de statuspagina heeft uitgevoerd - Sleutel van een document dat u liet tekenen (
paramant.cosign.key.v1:…): als u op /sign een document laat tekenen, bewaart deze browser de sleutel van dat versleutelde document, zodat u hier later het complete getekende document kunt openen. Het is uw eigen document; de sleutel gaat niet naar ons. Hij wordt gewist als u uitlogt, als uw sessie verloopt, als een ander account in deze browser inlogt, als het verzoek is ingetrokken, geweigerd of verlopen, zodra u het afgeronde document hier opent, en in elk geval na 24 uur. - Ondertekenlinks van een verzoek dat u verstuurde (
paramant.cosign.links.v1:…): de persoonlijke link van elke ondertekenaar, met de helft van de documentsleutel die ook in de uitnodiging staat, zodat u een ondertekenaar de uitnodiging vanuit uw dashboard opnieuw kunt sturen. Ze staan er versleuteld, met een sleutel die bij uw account hoort en die deze browser alleen in het geheugen houdt. Die helft opent niets zonder de inlog van het uitgenodigde e-mailadres. Ze worden gewist als u uitlogt, als een ander account in deze browser inlogt, als het verzoek klaar is of is ingetrokken, en als het verzoek verloopt (uiterlijk na acht dagen). - Links van een verzending op naam (
paramant.send.links.v1:…): de persoonlijke link van elke ontvanger, zodat u vanuit uw dashboard een herinnering met dezelfde link kunt sturen. Versleuteld op dezelfde manier. Zo'n link opent niets zonder de code die naar de mailbox van de ontvanger gaat. Gewist als u uitlogt, als een ander account inlogt, als iedereen het heeft opgehaald, en als de verzending sluit (uiterlijk na acht dagen). - Uw helft van de sleutel van een document dat u moet tekenen (
paramant.cosign.share.v1:…): als u een uitnodiging om te tekenen opent, bewaart deze browser de helft van de documentsleutel uit die uitnodigingslink, zodat een link die u later opnieuw laat sturen het document hier ook opent. Ze staat er versleuteld, met een sleutel die bij uw account hoort. Die helft opent niets zonder de inlog van het uitgenodigde e-mailadres. Ze gaat niet naar ons en wordt gewist als u uitlogt, als een ander account in deze browser inlogt, als u heeft getekend, en als de termijn om te tekenen voorbij is (uiterlijk na acht dagen). - Van welk verzoek u kwam toen u een account maakte (
paramant:signup-return): als u op een uitnodiging om te tekenen op “Maak er gratis een” klikt, bewaart deze browser welk verzoek en welke ondertekenaar het was, zodat u na het instellen van uw account terugkomt bij dat verzoek. Niet de link zelf, niet het uitnodigingstoken en geen sleutel. Het gaat niet naar ons, en wordt gewist zodra het is gebruikt, als u uitlogt en in elk geval na 24 uur. - Tip over uw authenticator-app gezien (
paramant.sha1tip.v1): dat u de tip na het inloggen al eens zag, zodat hij niet bij elke keer inloggen terugkomt - Welk account hier laatst inlogde (
paramant.local.owner): een hash van het e-mailadres, geen adres zelf. Logt hier een ander account in, dan wist deze browser het concept en de documentsleutels van het vorige account. Het gaat niet naar ons. - Concept van een document dat u klaarzette (in IndexedDB, onder de naam paramant-sign-draft): als uw sessie op /sign halverwege verloopt, bewaart deze browser het document, de plek en de ontvangers, zodat alles na het inloggen terug is. Alles is versleuteld met een sleutel die bij uw account hoort en niet in deze browser wordt opgeslagen; een ander account kan het concept dus niet openen. Het wordt gewist zodra u verstuurt of tekent, als u opnieuw begint, als u uitlogt, als een ander account hier inlogt, en anders na twee uur. Het document gaat niet naar ons.
- Sjabloon voor de plaats van de handtekening (
parasign.placement.tpl.v1): waar u de laatste keer een zegel op een pagina plaatste, zodat het volgende document op dezelfde manier opent - Geziene vingerafdrukken van ondertekensleutels (
paramant_fp_…): een markering per ondertekensleutel die u al te zien kreeg, zodat een bekende sleutel niet als nieuw wordt gemarkeerd - Weggeklikte melding over het instellen van de sleutel (
paramant.keysetup.dismissed.v1): dat u de banner over de ondertekensleutel op uw dashboard hebt gesloten - Een cadeaucode die u nog niet hebt gebruikt (
paramant.redeem.code): de code die u op /redeem typte voordat u een account had. Een code geeft op zichzelf niets en is nergens een sleutel toe; hij wordt alleen bewaard zodat het aanmaken van een account, dat wordt afgerond via een link in uw e-mail, u de code niet kost. Hij wordt verwijderd zodra de code is gebruikt. - Weergave (
paramant.theme.v1): of u de site uw systeem wilt laten volgen, licht wilt houden of donker wilt maken, gekozen op /account of met de zon en maan in de menubalk. Zonder deze instelling volgt de site uw systeem. Er wordt niets naar ons gestuurd; de keuze staat alleen in deze browser en op dit apparaat. - Passkey- / WebAuthn-inloggegevens: de privésleutel van uw passkey wordt aangemaakt en bewaard door uw apparaat of wachtwoordbeheerder. PARAMANT slaat alleen de publieke sleutel op, aan de serverkant; de privésleutel verlaat uw apparaat nooit.
- Ondertekenkluis van Ondertekenen (IndexedDB): als u documenten ondertekent, wordt uw post-kwantum ondertekensleutel (ML-DSA-65) aangemaakt en bewaard in de IndexedDB van uw browser, versleuteld met uw passkey (WebAuthn-PRF → HKDF → AES-256-GCM) of, als uw passkeyprovider dat niet kan, met een wachtwoordzin (PBKDF2 → AES-256-GCM). De privésleutel verlaat uw apparaat nooit; alleen de publieke helft wordt aan uw account gekoppeld.
U kunt alle lokale gegevens op elk moment verwijderen: browserinstellingen → paramant.app → Sitegegevens wissen.
Uw API-sleutel, en welke pagina's hem bevatten
Uw account heeft een API-sleutel. Die staat op onze servers; niets in de lijst hierboven bewaart hem in uw browser, en geen enkele pagina schrijft hem naar lokale opslag. Sommige pagina's laden hem wel in het geheugen zolang hun tabblad open is. Wij noemen die pagina's liever dan dat u moet raden.
- Een bestand versturen (
/parashare) doet dat niet. Die pagina vraagt onze server in plaats daarvan om een sessietoken. Dat token leeft vijftien minuten, de relay accepteert het bij de negen verzoeken die een overdracht doet en weigert het bij al het andere, en het staat alleen in het geheugen van de pagina: als u het tabblad sluit, houdt het op. Als u uw API-sleutel intrekt, worden alle tokens die ermee zijn aangemaakt ook ingetrokken. Op een zelf gehoste relay zonder ons beheerpaneel kunt u op die pagina nog steeds met de hand een sleutel invoeren. Die staat dan in die browser zolang het tabblad open is, en daarom zegt de pagina dat op de plek waar ze die mogelijkheid biedt. - Uw accountpagina (
/account) doet dat wel, maar alleen als u erom vraagt. Uw sleutel tonen is waar die pagina voor is, dus het is de enige pagina die hem nog laadt. Pas het openen van Advanced account key haalt hem op; bij een bezoek waarbij die sectie nooit wordt geopend, vraagt de pagina onze server helemaal niet om de sleutel, en staat er niets van op de pagina. - De prijspagina en het dashboard (
/pricing,/dashboard) doen dat niet meer. Zij authenticeerden zich vroeger bij de relay met de sleutel zelf, om het afrekenen te starten en uw geschiedenis te lezen. Nu gebruiken zij dezelfde soort sessietoken als de verstuurpagina: een ander token, aangemaakt voor die pagina's, dat de relay accepteert bij vijf verzoeken (het afrekenen starten, een cadeaucode op uw eigen account inwisselen, uw eigen geschiedenis lezen, uw eigen ondertekenaudit exporteren, en de lijst lezen van documenten die op uw handtekening wachten) en weigert bij al het andere. Het is niet het token van de verstuurpagina en kan niet wat dat token kan, en andersom ook niet.
Niets op deze lijst overleeft het tabblad. Als u de pagina sluit, houdt het op, en een later bezoek begint weer bij de server.
Servers en rechtsbevoegdheid
Alle relayservers draaien op infrastructuur van Hetzner in Neurenberg, Duitsland (EU/DE). Er is geen infrastructuur in de Verenigde Staten of buiten de EU. De versleutelde bestanden staan alleen op die servers. E-mail gaat nu nog via Resend in de Verenigde Staten. Een ondertekenuitnodiging bevat de helft van een gesplitste sleutel, die zonder de andere helft (die alleen de ingelogde ontvanger krijgt) niets opent. Bij een verzending naar genoemde ontvangers bevat de uitnodiging de link met het token, en de ophaalcode gaat ook per mail: wie beide mails leest, kan het bestand openen. Dat is de enige uitzondering in de keten; we stappen over naar een Nederlandse aanbieder. Zie de subverwerkers hieronder.
Netwerkrand (edge)
TLS wordt beëindigd door onze eigen edge (Caddy), die draait op dezelfde Hetzner-infrastructuur in Duitsland, met post-kwantum sleuteluitwisseling. Er staat geen reverse proxy of CDN van een derde partij voor de site: uw verbinding bereikt onze server en verder niets. Kortlevende verbindingsmetadata (IP-adres, tijdstempel) wordt kortstondig verwerkt voor beveiliging en het voorkomen van misbruik, zoals hierboven beschreven, en nooit voor analyse.
Logs die een adres bevatten
Eén log bevat een volledig clientadres, en dat log wordt niet begrensd door een timer. Wij noemen het liever met name dan dat we ons verschuilen achter het woord “kortstondig”.
- Toegangslog van de edge. Onze eigen edge schrijft een servertoegangslog met het clientadres, het tijdstip, het pad en de user-agent. Wij lezen het om echte bezoekers te onderscheiden van scanners, nooit om een profiel van een persoon op te bouwen, en het wordt aan niemand geëxporteerd. De nginx-configuratie in deze repository logt niets; de edge die ervoor staat wel.
- Auditlog van het account. Elke auditregel bewaart het netwerkdeel van het adres en laat het hostdeel weg, zodat er nooit een volledig adres wordt geschreven: 1.2.x.x voor IPv4 en de eerste twee groepen voor IPv6. Regels worden op twee manieren begrensd, naar leeftijd en naar aantal: niets ouder dan 400 dagen blijft bestaan, en een account bewaart hooguit zijn laatste 1000 regels. De 400 dagen zijn een standaardwaarde die een beheerder kan wijzigen.
- Servicelog van het beheer, ter vergelijking. Drie operationele regels schrijven over een aanmeldpoging, een openstaande aanmelding en een verzoek om een tweede factor te resetten waarop een rate limit is toegepast. Die bevatten vroeger het volledige adres, en één ervan het e-mailadres van het account in leesbare tekst. Dat doen ze niet meer: een adres wordt ingekort tot het netwerk voordat het wordt geschreven (203.0.113.x voor IPv4, de eerste drie groepen voor IPv6), en van een e-mailadres blijven één teken en het domein over (d***@example.com). Wat in het containerlog terechtkomt, is wat daarna overblijft.
Geen van deze logs wordt gebruikt voor analyse, profilering of advertenties, en geen ervan wordt gedeeld met een derde partij.
Subverwerkers
Een paar operationele providers zijn nodig om de dienst te leveren. Geen ervan wordt in de site geladen, en geen ervan wordt gebruikt voor tracking:
- Hetzner (Duitsland, EU): hosting en infrastructuur.
- Bunny.net (Slovenië, EU): DNS-hosting voor paramant.app. Het beantwoordt het opzoeken van onze naam; het is geen CDN of proxy, en er gaat geen verzoek om een pagina of een bestand doorheen.
- Resend (Plus Five Five, Inc., Verenigde Staten): alleen transactionele e-mail (accountverificatie, ondertekenuitnodigingen, het bericht aan de afzender dat er getekend is (alleen het aantal handtekeningen, geen bestandsnaam of namen), het bericht aan elke uitgenodigde dat iedereen getekend heeft (zonder link, bestandsnaam of namen), berichten over facturering, en uitnodigingen om een bestand op te halen dat naar genoemde ontvangers is verstuurd). Resend ontvangt het e-mailadres, het onderwerp en het bericht met de link. Voor een ondertekenuitnodiging is dat de volledige persoonlijke link. Voor een verzending naar genoemde ontvangers ontvangt Resend ook de bestandsnaam die de afzender koos, en een eenmalige link met het token dat de ingepakte sleutel uitpakt. Om het bestand op te halen is daarnaast een ophaalcode nodig, en die gaat ook via Resend naar hetzelfde adres. Wie beide mails leest, kan het bestand dus openen. Resend ontvangt nooit het document zelf en wordt nooit gebruikt voor marketing. De doorgifte naar de Verenigde Staten is gedekt door de standaardcontractbepalingen (Uitvoeringsbesluit (EU) 2021/914 van de Europese Commissie). Dat is de enige uitzondering in de keten; we stappen over naar een Nederlandse aanbieder.
- Mollie (een Nederlands bedrijf, EU-rechtsbevoegdheid, vanaf het begin ingericht op de AVG): betalingsverwerking voor betaalde plannen. Het afrekenen loopt vandaag via Mollie. Elke betaling is eenmalig, voor de termijn die u koopt; er zijn geen abonnementen, omdat de laag voor terugkerende betalingen uitgeschakeld blijft tot een beheerder die instelt. De relay stuurt Mollie het bedrag, een omschrijving van het plan en betaalmetadata (accountId, product, plan, interval), en geen e-mailadres zolang de laag voor terugkerende betalingen uit staat. Alleen bij verlegde btw komen daar het btw-nummer van het bedrijf en het bewijs van de controle bij (vat, vatId, vatCheckedAt, vatConsultation). Kaartgegevens worden ingevoerd op de eigen pagina's van Mollie; PARAMANT ziet of bewaart nooit kaartnummers, alleen uw plan en een geanonimiseerde referentie.
- Moneybird (een Nederlands bedrijf, EU-rechtsbevoegdheid): boekhouding, en alleen als de beheerder van deze installatie een administratie heeft gekoppeld. Moneybird ontvangt dan de factuur of creditnota zelf: het documentnummer, de datum, de omschrijving, de bedragen en de btw, de factuurgegevens die u hebt ingevoerd (bedrijfsnaam, factuuradres, btw-nummer) en uw e-mailadres, samen met de pdf van het document. Moneybird ontvangt niets over uw bestanden, uw overdrachten of uw handtekeningen.
- VIES (de btw-nummercontrole van de Europese Commissie, ec.europa.eu, Europese Unie): alleen als een bedrijf uit een ander EU-land afrekent met een btw-nummer en de beheerder van deze installatie het btw-nummer van de verkoper heeft ingesteld. De relay vraagt dan of dat btw-nummer geldig is, zodat de btw verlegd kan worden. VIES ontvangt alleen dat btw-nummer en het btw-nummer van de verkoper, geen naam, e-mailadres, adres of bedrag. Wat VIES terugmeldt (de datum, het raadplegingsnummer en de naam en het adres die bij het nummer horen) bewaren we bij de factuur, als bewijs van de controle. Wordt er niet betaald, dan verdwijnt het na 30 dagen.
Wat elke partij krijgt en wat nooit, en of ze vandaag actief is: actuele status op /partners.
AVG / GDPR
Wij verwerken het minimum aan persoonsgegevens dat nodig is om uw account te laten werken, op een wettelijke grondslag (het uitvoeren van de dienst waar u om vraagt, en ons gerechtvaardigd belang bij het veilig houden ervan). U kunt per e-mail inzage in, of verwijdering van, uw accountgegevens vragen. De standaard verwerkersovereenkomst (DPA) staat op /dpa en geldt voor alle plannen; iedereen kan hem elektronisch ondertekenen, zonder account en zonder betaald plan.
Tijdelijke relaygegevens worden nooit langer bewaard dan de geldende TTL (1 uur voor Community, 24 uur voor Firm, 7 dagen voor Enterprise). In de praktijk worden ze bij het downloaden veel eerder vernietigd.
Kinderen
PARAMANT is niet gericht op kinderen jonger dan 13 jaar. Wij verzamelen niet bewust gegevens van minderjarigen.
Wijzigingen in dit beleid
Wij kunnen dit beleid bijwerken. Wezenlijke wijzigingen worden aangegeven met de datum bij “Laatst bijgewerkt” hierboven. Als u de dienst na een wijziging blijft gebruiken, geldt dat als aanvaarding.
Contact
Vragen over dit privacybeleid? Mail naar info@paramant.app.