Uw documenten verdienen duidelijke privacyafspraken.
Dit privacybeleid legt uit welke persoonsgegevens Digitar verwerkt via de webapp, de mobiele Digitar-app en onze dienstverlening, waarom wij dat doen, hoe lang gegevens worden bewaard en welke rechten u heeft.
1. Wie is verantwoordelijk?
Digitar als verwerkingsverantwoordelijke
Digitar B.V., gevestigd aan de Haaksbergseweg 16, 7151 AS Eibergen en ingeschreven bij de Kamer van Koophandel onder nummer 59144505, bepaalt zelf het doel en de middelen voor de verwerking van account-, contract-, facturatie-, beveiligings- en ondersteuningsgegevens. Voor die verwerkingen is Digitar B.V. de verwerkingsverantwoordelijke.
Digitar als verwerker
Voor documenten en administratieve gegevens die uw werkgever, administratiekantoor of andere klantorganisatie in Digitar beheert, bepaalt die organisatie doorgaans waarom de gegevens worden verwerkt. Die organisatie is dan de verwerkingsverantwoordelijke en Digitar verwerkt de gegevens in haar opdracht.
Wilt u een privacyrecht uitoefenen over de inhoud van een document? Neem dan eerst contact op met de organisatie die u toegang tot Digitar heeft gegeven. Voor vragen over verwerkingen waarvoor Digitar zelf verantwoordelijk is, kunt u mailen naar info@digitar.nu.
2. Welke persoonsgegevens verwerken wij?
Account en toegang
Naam, e-mailadres, gebruikersnaam, organisatie, klantaccount, rol, rechten, accountstatus, sessies, tweestapsverificatie en gekoppelde accounts.
Documenten en administratie
Geüploade of gescande bestanden, afbeeldingen, bestandsnamen, documentdata, OCR-tekst, herkende velden, factuur- en betaalgegevens, mappen, notities en verwerkingsstatussen. Documenten kunnen persoonsgegevens of bijzondere persoonsgegevens bevatten die door de klantorganisatie zijn aangeleverd.
Debiteuren, producten en facturen
Namen, contactpersonen, e-mailadressen, telefoon- en mobiele nummers, websites, postadressen, land, KvK- en btw-nummers, IBAN, betaaltermijnen, productgegevens, factuurregels, bedragen en verzendstatussen die een bevoegde gebruiker in de facturatiemodule invoert.
Gebruik en beveiliging
IP-adres, apparaat- en browsergegevens, tijdstippen, inlog- en auditgegevens, API-route, antwoordstatus, gekoppelde gebruiker, verwerkingstijd, foutdiagnostiek, uploadstatussen, notificatievoorkeuren en technische push- of Live Activity-tokens. Dit omvat productinteractie-, prestatie- en overige diagnostische gegevens.
Contract, facturatie en support
Zakelijke contactgegevens, abonnementsgegevens, facturen, betalingen, correspondentie, supportvragen en informatie die u zelf bij een hulpverzoek verstrekt.
E-mailaflevering
Voor uitgaande HTML-e-mail bewaren wij transport- en afleverstatussen en een indicatief openingssignaal (eerste en laatste moment plus aantal). De trackingpixel bewaart geen IP-adres, browsergegevens of locatie.
3. Doeleinden en grondslagen
| Doel | Voorbeelden | Grondslag Digitar |
|---|---|---|
| Dienst leveren | Inloggen, documenten ontvangen, verwerken, terugvinden, downloaden en synchroniseren. | Uitvoering van de overeenkomst; bij documentinhoud doorgaans de instructie van de klantorganisatie. |
| Automatische documentverwerking | OCR, classificatie, veldherkenning, duplicaatcontrole en – wanneer geactiveerd – AI-analyse. | Uitvoering van de overeenkomst en instructies van de klantorganisatie. |
| Beveiliging en misbruikpreventie | Toegangscontrole, auditlogging, foutonderzoek, back-ups en incidentafhandeling. | Gerechtvaardigd belang en wettelijke beveiligingsverplichtingen. |
| Administratie en support | Abonnementen, facturen, betalingen, communicatie en ondersteuning. | Overeenkomst, gerechtvaardigd belang en wettelijke verplichtingen. |
| E-mailaflevering controleren | Onderzoeken of een uitgaand bericht technisch is afgeleverd en of een openingssignaal is ontvangen. | Uitvoering van de overeenkomst en gerechtvaardigd belang bij betrouwbare communicatie en support. |
| Toestemmingsfuncties | Niet-noodzakelijke apparaatmachtigingen of communicatie waarvoor toestemming vereist is. | Toestemming; deze kan voor de toekomst worden ingetrokken. |
AI en herkenningsregels ondersteunen de verwerking, maar Digitar gebruikt deze niet om zelfstandig besluiten met juridische of vergelijkbaar ingrijpende gevolgen over personen te nemen. Gebruikers kunnen resultaten controleren en aanpassen.
4. Bewaartermijnen
Wij bewaren persoonsgegevens niet langer dan nodig. De concrete termijn hangt af van het soort gegeven, de instellingen en instructies van de klantorganisatie, wettelijke plichten en eventuele juridische geschillen.
- Documenten en herkende gegevens
- Volgens de bewaartermijn die de klantorganisatie instelt of aan Digitar opdraagt. Een actieve legal hold of wettelijke bewaarplicht kan verwijdering tijdelijk blokkeren.
- Account- en toegangsgegevens
- Zolang het account actief is en daarna alleen zolang dat nodig is voor afsluiting, beveiliging, bewijs van verleende toegang of een lopend verzoek.
- Audit- en beveiligingsgegevens
- Zolang noodzakelijk om misbruik en incidenten te onderzoeken en aan beveiligings- en verantwoordingsplichten te voldoen.
- API-gebruik en foutdiagnostiek
- API-verzoeken worden maximaal negentig dagen bewaard. Een samengevoegde foutmelding wordt maximaal negentig dagen na de laatste keer dat die fout optrad bewaard. Deze termijnen gelden ook voor de daarbij vastgelegde gebruikerskoppeling, het IP-adres, de user-agent, de route, antwoordstatus en verwerkingstijd.
- Uitgaande e-mail en openingssignalen
- De e-mailinhoud en technische aflever- en openingsstatus worden maximaal dertig dagen in de e-mailuitvoer bewaard.
- Facturen en fiscale administratie
- In beginsel zeven jaar, of langer wanneer een bijzondere wettelijke bewaartermijn van toepassing is.
- Back-ups en tijdelijke exports
- Volgens een afzonderlijk, beperkt roulatie- en herstelvenster. Gewiste gegevens kunnen daardoor nog tijdelijk in een beveiligde back-up staan en worden niet voor andere doeleinden teruggezet.
- Live Activity- en push-tokens
- Alleen zolang de betreffende activiteit of apparaatregistratie actief is; verlopen of ongeldig geworden registraties worden automatisch opgeruimd.
5. Verwerkers, ontvangers en doorgiften
Digitar schakelt zorgvuldig geselecteerde dienstverleners in voor hosting, databases, Europese opslag, e-mail, back-ups, beveiliging, documentanalyse en pushberichten. Zij ontvangen alleen gegevens die nodig zijn voor hun taak en zijn contractueel gebonden aan passende vertrouwelijkheids- en beveiligingsafspraken.
Documentanalyse
Wanneer de klantorganisatie AI-analyse heeft geactiveerd, kunnen documenttekst, afbeeldingen en relevante metadata worden verwerkt door de geconfigureerde AI-dienstverlener, waaronder OpenAI. De mobiele Digitar-app vraagt de gebruiker vóór een appupload expliciet toestemming voor deze doorgifte. De gebruiker kan die keuze later onder Account wijzigen of voor toekomstige appuploads intrekken. Zonder die toestemming accepteert de app geen nieuwe upload voor een klantaccount met actieve AI-analyse. Zonder geactiveerde AI-analyse vindt deze doorgifte voor dat doel niet plaats.
Apple-diensten
Voor de aflevering van appmeldingen en Live Activity-updates via Apple Push Notification service (APNs) kan Apple naast technische pushtokens en ondoorzichtige navigatie-ID’s ook de klantnaam, documentnaam, bedrag en valuta, uploadbron of naam en organisatie van de uploader, en de verwerkingsfase ontvangen. Afhankelijk van uw iOS-instellingen kan het systeem deze informatie op het vergrendelscherm tonen. U kunt meldingsvoorvertoningen, appmeldingen en Live Activities beheren via de instellingen van iOS. Na het openen valideert Digitar de actuele toegang tot het document opnieuw via de beveiligde API.
Vertrouwelijke documentopslag is ingericht in de Europese Unie. Als een andere dienstverlener persoonsgegevens buiten de EER verwerkt, gebruikt Digitar een geldig doorgiftemechanisme, zoals een adequaatheidsbesluit of door de Europese Commissie vastgestelde standaardcontractbepalingen, aangevuld met passende beveiligingsmaatregelen. Een actuele toelichting op relevante subverwerkers is op te vragen via info@digitar.nu.
6. Beveiliging
Digitar treft technische en organisatorische maatregelen die passen bij de aard en gevoeligheid van de gegevens. Geen enkel systeem is volledig risicoloos, maar wij beperken risico’s onder meer met:
- Versleutelde verbindingen en beveiligde opslag.
- Strikte scheiding tussen organisaties en klanten.
- Rollen, rechten, tweestapsverificatie en sessiebeveiliging.
- Auditlogging, monitoring en begrensde toegang voor medewerkers.
- Beveiligde back-ups, herstelprocedures en retentiecontroles.
- Procedure voor onderzoek, beperking en melding van beveiligingsincidenten.
7. Uw privacyrechten
Afhankelijk van de verwerking kunt u verzoeken om inzage, correctie, verwijdering, beperking of overdracht van uw persoonsgegevens. U kunt bezwaar maken tegen een verwerking op basis van een gerechtvaardigd belang en eerder gegeven toestemming intrekken.
Bent u niet tevreden over de behandeling? Dan kunt u een klacht indienen bij de Autoriteit Persoonsgegevens of naar de bevoegde rechter gaan.
8. Contact en wijzigingen
Digitar B.V.
Haaksbergseweg 167151 AS Eibergen
Nederland
KvK-nummer: 59144505
Vestigingsnummer: 000028461649
Wij kunnen dit privacybeleid aanpassen wanneer onze dienstverlening, leveranciers of wetgeving verandert. Bij belangrijke wijzigingen informeren wij gebruikers via Digitar of de gebruikelijke contactkanalen. De actuele versie staat altijd op deze pagina.