Privacybeleid
Laatst bijgewerkt: 2026-07-21
Wie wij zijn
NimShare is een zelf-gehost platform voor bestandsdeling en ondertekening. Dit privacybeleid beschrijft hoe de beheerder van deze instantie uw gegevens verwerkt. Omdat NimShare zelf-gehost is, is de verwerkingsverantwoordelijke de organisatie of persoon die deze specifieke instantie beheert — niet de auteur van de software.
Verwerkingsverantwoordelijke
De verwerkingsverantwoordelijke voor de gegevensverwerking in deze instantie vindt u in het impressum.
Welke gegevens wij verwerken
Afhankelijk van uw gebruik verwerken wij:
- Accountgegevens: E-mailadres, weergavenaam, wachtwoord-hash (nooit in platte tekst), rol, gekozen taal, optionele 2FA-TOTP-seed.
- Bestandsinhoud: Alle bestanden en mappen die u uploadt, inclusief metadata (naam, grootte, content-type, wijzigingsdatum, mapstructuur, versies, direct-shares).
- Gebruiksgegevens: Toegang tot openbare deellinks wordt gelogd met een gehashed IP-adres, land/stad (indien GeoIP is geconfigureerd), user-agent, referrer en tijdstempel — ter voorkoming van misbruik en voor forensisch onderzoek.
- Ondertekeningsprocessen: Bij elk ondertekeningsproces slaan wij een volledig audittrail op: wie wat wanneer ondertekend heeft, IP-adres (platte tekst + hash), user-agent, land/stad, apparaattype, tijdzone, getekende handtekening. Rechtsgrondslag: Art. 6(1)(f) AVG (gerechtvaardigd belang — bewijskracht van de handtekening).
- Adresboek: Door u handmatig aangemaakte contacten (naam, e-mail, bedrijf, notitie), alsmede de zichtbaarheid van andere NimShare-gebruikers in de interne directory van uw instantie.
- Moderatiegegevens: Wanneer u een gebruiker blokkeert of content meldt, slaan wij de relatie respectievelijk de melding (reden, tijdstip, gemelde bron) op voor beoordeling door de beheerder.
Doeleinden van de verwerking
Uitsluitend om functionaliteit voor bestandsdeling, ondertekening en samenwerking te bieden, om misbruik te voorkomen en om te voldoen aan wettelijke verplichtingen. Geen reclame, geen verkoop, geen profilering.
Tracking
Geen tracking. Geen analytics. Geen advertenties.
NimShare bevat geen trackers, geen advertentie-SDK's, geen analytics van derden. De iOS-app declareert in het App Store-manifest (PrivacyInfo.xcprivacy) NSPrivacyTracking=false.
Ontvangers en verwerkers
Afhankelijk van de configuratie van uw instantie kunnen de volgende dienstverleners betrokken zijn:
- Hostingprovider: De server waarop deze instantie draait (doorgaans Microsoft Azure). De bestanden bevinden zich in een Azure Blob Storage-container, de database in Azure SQL of als SQLite-bestand op een versleuteld volume.
- E-mailverzending: De door de instantie geconfigureerde SMTP-server of Resend/SendGrid, gebruikt om ondertekeningsuitnodigingen, wachtwoordresets en meldingen te versturen.
- AI-provider (optioneel): Als AI-functies door de beheerder zijn ingeschakeld, worden documentinhoud — en, waar relevant, je weergavenaam of het e-mailadres van een ontvanger (bij door AI opgestelde uitnodigingen) — naar de geconfigureerde provider (OpenAI, Anthropic, Azure OpenAI) gestuurd, uitsluitend voor dat specifieke verzoek, nooit voor training. Deze providers zijn contractueel verplicht deze gegevens op een niveau te beschermen dat gelijkwaardig is aan het onze.
AI-verwerking (opt-in)
Sommige AI-functies — semantisch zoeken, chatten met je bestanden, automatische samenvattingen, slimme tags, risicodetectie van inhoud en door AI opgestelde berichten — sturen delen van je bestandsinhoud, of in sommige gevallen het e-mailadres van een ontvanger, naar een externe AI-provider die door je beheerder is geconfigureerd (OpenAI, Anthropic, Google Gemini of Azure OpenAI). Dit gebeurt alleen voor het specifieke verzoek dat je doet en wordt nooit gebruikt om de modellen van de provider te trainen.
Deze functies zijn strikt opt-in: er wordt niets naar een AI-provider gestuurd totdat je expliciet toestemming geeft in de app of het webdashboard. Je kunt je toestemming op elk moment intrekken in je accountinstellingen, waardoor alle AI-functies voor je account onmiddellijk worden uitgeschakeld.
Bewaartermijn
Bestanden blijven bewaard totdat u ze handmatig verwijdert of uw account verwijdert. Ondertekeningsaudits blijven om bewijsredenen 10 jaar bewaard (wettelijke bewaartermijn). Toegangslogs van openbare links worden na 12 maanden geanonimiseerd.
Uw rechten
U heeft de volgende rechten:
- Inzage in de verwerkte gegevens (Art. 15)
- Rectificatie van onjuiste gegevens (art. 16)
- Verwijdering van uw account + gegevens IN DE APP via 'Profiel → Account verwijderen' (art. 17)
- Gegevensexport in machineleesbaar formaat (art. 20)
- Beperking van de verwerking (art. 18)
- Bezwaar (art. 21)
- Klacht indienen bij een toezichthoudende autoriteit voor gegevensbescherming
Om deze rechten uit te oefenen, neemt u contact op met de in het impressum genoemde verwerkingsverantwoordelijke. Het verwijderen van uw account kunt u bovendien direct in de app uitvoeren onder 'Profiel → Account verwijderen'.
Beveiliging
Wachtwoorden worden gehasht met BCrypt (salt + kostenfactor 11). Alle verbindingen verlopen via HTTPS/TLS. iOS bewaart het JWT-token in de systeem-keychain met kSecAttrAccessibleAfterFirstUnlockThisDeviceOnly. Ondertekeningscertificaten worden via de DataProtection-API AES-versleuteld opgeslagen.
Minderjarigen
NimShare is bedoeld voor gebruikers vanaf 16 jaar. Wij verzamelen niet bewust gegevens van jongere personen.
Wijzigingen in dit beleid
Wij werken dit beleid bij wanneer functionaliteit of wettelijke vereisten wijzigen. De datum hierboven toont de meest recente versie.