Hoe we je gegevens beschermen: waar ze staan, wie erbij kan en wat we doen als er iets misgaat. Bij elk punt staat eerst de uitleg in gewone taal. De technische details staan eronder.
Bijgewerkt op 29 september 2026
Je gegevens staan op servers in Ierland.
TechnischDatabase, inloggen en bestanden bij Supabase, regio eu-west-1. De app draait bij Vercel in Dublin, de website in Londen.
Elke dag maken we een reservekopie.
TechnischDagelijkse back-up van de database.
Alles wat tussen jou en PayWatch heen en weer gaat, is versleuteld.
TechnischHTTPS met TLS 1.2 of 1.3, afgedwongen met HSTS (ook op subdomeinen).
Ook opgeslagen gegevens zijn versleuteld.
TechnischAES-256.
De sleutels waarmee PayWatch in je mail en agenda mag kijken, versleutelen we nog een keer extra.
TechnischAES-256-GCM op de toegangstokens van Gmail, Outlook en Google Agenda.
Je kunt alleen je eigen gegevens zien. Dat hebben we getest.
TechnischRow Level Security op elke tabel. In september 2026 getest: een gewone gebruiker kon geen gegevens van anderen opvragen.
Je logt in met je e-mail en wachtwoord, of met Google of Apple.
TechnischWachtwoorden worden alleen als hash bewaard.
Je kunt de app op slot zetten met je gezicht of vingerafdruk.
TechnischFace ID, Touch ID of vingerafdruk, naar keuze.
Opent iemand van PayWatch de gegevens van een gebruiker, dan wordt dat bijgehouden.
TechnischVastgelegd bij het openen van de gegevens van een specifieke gebruiker in het beheerpaneel.
Organisaties zien alleen wat jij met ze deelt.
PayWatch kan je mail lezen, maar niet versturen of wissen.
TechnischGmail: gmail.readonly. Outlook: Mail.Read.
In je Google Agenda ziet PayWatch alleen de agenda die het zelf maakt.
Technischcalendar.app.created.
PayWatch kan meekijken op je bankrekening, maar niet betalen of geld overmaken.
TechnischVia Enable Banking, alleen saldo's en transacties.
Je wachtwoord van je mail of bank krijgen we nooit. Je logt daar zelf in.
De app en de website mogen alleen verbinden met vaste, bekende diensten.
TechnischContent Security Policy.
Gaat er iets mis in de app, dan krijgen we een foutmelding zonder je naam of e-mailadres.
TechnischSentry in Frankfurt. Alleen bij een fout een schermopname, met alle tekst, invoer en beelden afgeschermd.
Formulieren op de website zijn beschermd tegen misbruik.
TechnischLimiet per verbinding.
Op de website meten we pas iets als je dat goedvindt. Reclametrackers gebruiken we niet.
Je kunt al je gegevens downloaden in de app.
Je kunt je account verwijderen in de app. Binnen 30 dagen is alles ook uit de reservekopieën verdwenen.
TechnischVerwijderen gebeurt in stappen die elk worden gecontroleerd. Mislukt een stap, dan blijft je account intact zodat het opnieuw kan.
Documenten die je in een dossier met een hulporganisatie deelde, kunnen daar bewaard blijven.
TechnischDe organisatie kan een eigen bewaarplicht hebben. Deze documenten verwijderen we niet automatisch met je account.
Je kunt ons vragen je gegevens even niet te gebruiken. Dan stoppen we met scannen en AI voor je account.
TechnischBeperking van de verwerking (artikel 18 AVG): stopt scannen, AI en het verwerken van QR-codes.
Lekken er gegevens uit en loop jij daardoor risico, dan melden we dat binnen 72 uur bij de Autoriteit Persoonsgegevens. Is het risico groot, dan laten we het jou ook weten.
TechnischDatalekprocedure: eerste inschatting binnen 4 uur; melding aan betrokkenen zonder onnodige vertraging bij hoog risico.
Een beveiligingsprobleem gevonden? Laat het ons weten via privacy@paywatch.nl.
TechnischDit adres staat ook in onze security.txt.