Het controleren of opslaan van een bedrijfsrapport geeft geen toestemming om het bronbestand voor ons modelonderzoek te gebruiken. Bijdragen van bedrijven vereisen een aparte schriftelijke afspraak en bijbehorende beheersmaatregelen.
Beveiligingsmaatregelen en hun status
In gebruik
Privébewaring en optioneel onderzoek
Persoonlijke controles slaan rapporten en bronnen automatisch op. Originelen blijven 180 dagen privé; eerdere verwijdering is per e-mail mogelijk. Dit geeft geen toestemming voor onderzoek of training. De afzonderlijke onderzoeksoptie is standaard uitgeschakeld en kan in het account worden ingetrokken.
In gebruik
Toegang tot bedrijfswerkruimtes
Bedrijfstegoeden, rapporten en facturatie zijn gescheiden van persoonlijke accounts. De rechten van eigenaren, beheerders, analisten en lezers worden op de server gecontroleerd.
In gebruik
Activiteitenhistorie
Bij wijzigingen aan dossiers, leden, uitnodigingen, rapportkoppelingen en exports worden de uitvoerende persoon en het tijdstip vastgelegd.
In gebruik
Verwijdering en nieuwe pogingen
U kunt opgeslagen rapporten verwijderen en onderzoeksbestanden terugtrekken. Als het verwijderen van een bronbestand mislukt, blijft het in afwachting van een nieuwe poging; gebruik voor onderzoek blijft geblokkeerd.
In gebruik
Beschermde API-sleutels
API-sleutels worden willekeurig gegenereerd, als eenrichtingshash opgeslagen en samen met hun webhookgeheim slechts één keer getoond.
In gebruik
Privé-uploads via de API
Bronbestanden blijven privé tijdens het wachten en de controle. Na verwerking proberen wij ze te verwijderen en herhalen wij mislukte verwijderingen.
In gebruik
Ondertekende webhooks
Geleverde rapporten bevatten een handtekening en een gebeurtenis-ID. De levering gebruikt HTTPS, tijdslimieten en herhaalpogingen.
In gebruik
Herkenbare rapporten
Rapporten bevatten een ID, aanmaaktijd en formaatversie. Stuur voor een correctieverzoek de ID en de oorspronkelijke export, in plaats van alleen een schermafbeelding.
In gebruik
Beperkte operationele gegevens
Onze product- en betaalgebeurtenissen worden 90 dagen bewaard; accountgebonden leveranciersgegevens 180 dagen. Verwijdering van onderzoeksbestanden is gepland na 180 dagen. Hashes voor authenticatie en gebeurtenislimieten blijven maximaal 24 uur bewaard.
In gebruik
Optionele analyse
De Google-tag wordt na toestemming geladen. Aankoop- en terugbetalingsgebeurtenissen kunnen de daarna opgeslagen pseudonieme identificatie gebruiken. Clarity is uitgesloten van controles, resultaten, aanmelding, account- en beheerpagina’s. Onze eigen facturatiegegevens staan daar los van.
In gebruik
Opslag van OpenAI-antwoorden uitgeschakeld
Verzoeken gebruiken store:false. Standaardgegevens voor misbruikcontrole kunnen toch bewaard blijven; dit is geen instelling zonder gegevensbewaring.
In gebruik
Afspraken met dienstverleners
De exploitant bevestigde op 7 september 2026 de bestaande dienstverleningsovereenkomsten. De leverancierslijst beschrijft waar gegevens naartoe gaan en welke opslaginformatie per dienst geldt. Dit is geen onafhankelijke certificering.
Geïmplementeerd
Verwijdering van de bedrijfswerkruimte
De eigenaar kan de bedrijfswerkruimte sluiten via Account → Zakelijke overeenkomst en gegevens. Nieuwe verwerking stopt, sleutels worden ingetrokken en bedrijfsinhoud wordt na lopende taken gepland verwijderd. Mislukte verwijderingen blijven in afwachting van een nieuwe poging. Vereiste factuur- en contractgegevens blijven bewaard. Persoonlijke accounts worden afzonderlijk verwijderd na een geverifieerd e-mailverzoek.
In ontwikkeling
Gepubliceerde accountinstellingen
Sommige dienstspecifieke instellingen, waaronder de exacte bewaartermijn van Google Analytics, zijn hier niet vastgelegd. Wij veronderstellen geen kortere termijn of specifieke regio.
Gepland
Onafhankelijke beveiligingstest
Een externe beveiligingscontrole en daaropvolgende verbeteringen zijn gepland. Wij claimen momenteel geen SOC 2, ISO 27001 of onafhankelijke beveiligingscertificering.
Vragen over uw gegevens?
Lees het privacybeleid, bewaartermijnen en uploadregels, of mail naar deepfakepolicy@proton.me. De pagina over gegevensverwerking legt uit waar gegevens worden verwerkt, ook bij aanbieders buiten de EU. Beveilig uw account en beoordeel bevindingen samen met het originele bestand.