toolfield

Privacybeleid

Dit Privacybeleid legt uit welke informatie ToolField ("ToolField", "we", "wij", "ons" of "onze") verzamelt wanneer je toolfield.com en de bijbehorende tools en diensten gebruikt (de "Services"), hoe we die informatie gebruiken en beschermen, en welke rechten je daarover hebt - waar ter wereld je je ook bevindt. DE KORTE VERSIE: je bestanden zijn van jou. Bestanden die door onze server-side tools worden verwerkt, worden versleuteld tijdens verzending, automatisch verwerkt, nooit geopend of gelezen door mensen, nooit verkocht, nooit gebruikt om AI te trainen, en automatisch verwijderd binnen ongeveer 2 uur. In-browser tools uploaden je bestanden helemaal niet. We verzamelen de minimale operationele gegevens die nodig zijn om een veilige, betrouwbare dienst te draaien, en we verkopen geen persoonsgegevens. 1. WIE VERANTWOORDELIJK IS VOOR JE GEGEVENS 1.1. ToolField, de exploitant van toolfield.com, is de "verwerkingsverantwoordelijke" (of de equivalente rol onder jouw lokale wetgeving, zoals "data fiduciary" onder de Digital Personal Data Protection Act, 2023 van India) voor persoonsgegevens die via de Services worden verwerkt. Contact voor alle privacykwesties: [email protected]. 2. WAT WE VERZAMELEN 2.1. Je bestanden. Wanneer je een server-side tool gebruikt, ontvangen we het bestand of de bestanden die je uploadt, uitsluitend om de door jou gevraagde bewerking uit te voeren. Wanneer je een in-browser tool gebruikt, wordt je bestand of tekst volledig op je eigen apparaat verwerkt en nooit naar ons verzonden. 2.2. Gebruiks- en apparaatgegevens. Wanneer je de Services gebruikt, verzamelen we technische gegevens die nodig zijn om ze te laten werken en te beveiligen: IP-adres, browser/user-agent-string, verzoek-ID's, tijdstempels, de gebruikte tool, en technische feiten over elke uitvoering (zoals aantal bestanden, totale grootte, duur en succes/mislukking). Met je toestemming kunnen we daarnaast een geschatte locatie (op landniveau) en basale apparaatkenmerken afleiden. 2.3. Account- en identiteitsgegevens. Je kunt de Services gebruiken zonder account; een pseudonieme gastidentificatie (een cookie) houdt je sessie werkend. Als je je registreert, verzamelen we de gegevens die je verstrekt - zoals naam, e-mail en wachtwoord (alleen opgeslagen als een beveiligde hash) of je social-login-identiteit. 2.4. Betaalgegevens. Als je een vrijwillige bijdrage doet, wordt de betaling afgehandeld door een betaalprovider van een derde partij (bijvoorbeeld Razorpay). We ontvangen alleen transactiemetadata (bedrag, valuta, status en een betalingsreferentie); we ontvangen of bewaren nooit je kaart- of bankgegevens. 2.5. Supportgegevens. Als je contact met ons opneemt, verzamelen we wat je indient: je bericht, contactgegevens, optionele bijlagen, en (voor bugmeldingen) context zoals de pagina-URL en browserversie. 2.6. Cookies. Zie ons Cookiebeleid voor de exacte cookies die we plaatsen, hun doelen en levensduur. 3. JE BESTANDEN - HOE ZE WORDEN VERWERKT 3.1. Versleuteld tijdens verzending. Bestanden worden verzonden via HTTPS/TLS, en downloads gebruiken kortlevende, verlopende links. 3.2. Uitsluitend geautomatiseerde verwerking. Bestanden worden volledig door software verwerkt. Onze medewerkers openen, bekijken, lezen of analyseren de inhoud van je bestanden niet, behalve wanneer dit strikt noodzakelijk is om misbruik of beveiligingsincidenten te onderzoeken of om te voldoen aan wettelijke verplichtingen. 3.3. Geen exploitatie van content. We verkopen je bestanden niet, delen ze niet met derden voor hun eigen doeleinden, gebruiken ze niet voor advertenties, profilering of marketing, en gebruiken ze niet om kunstmatige-intelligentiemodellen te trainen. 3.4. Automatische verwijdering. Invoer en uitvoer van server-side tools worden automatisch verwijderd na een korte bewaarperiode - momenteel ongeveer 2 uur - door geplande opschoonprocessen, met een backstop op opslagniveau. Supportbijlagen worden ongeveer 7 dagen bewaard. Na verwijdering zijn bestanden niet herstelbaar. 3.5. Opslag. Tijdens de bewaarperiode worden bestanden opgeslagen bij gerenommeerde cloudopslagproviders (zie Artikel 6). 4. WAAROM WE JE GEGEVENS VERWERKEN EN ONZE RECHTSGRONDEN 4.1. Waar wetten zoals de EU/UK AVG (GDPR) van toepassing zijn, baseren we ons op de volgende rechtsgronden: (a) Uitvoering van een overeenkomst - het laten draaien van de tools die je vraagt, het leveren van resultaten en het bieden van support (AVG art. 6(1)(b)); (b) Gerechtvaardigd belang - het beveiligen van de Services, het voorkomen van fraude en misbruik, snelheidsbeperking, en het meten van geaggregeerd, PII-vrij gebruik zodat we het platform kunnen draaien en verbeteren (art. 6(1)(f)); (c) Toestemming - optionele analyseverrijking (geschat land en apparaattype) en eventuele marketing die we kunnen introduceren (art. 6(1)(a)); je kunt je toestemming op elk moment intrekken via de cookievoorkeuren; (d) Wettelijke verplichting - het bijhouden van gegevens die we verplicht zijn bij te houden (bijvoorbeeld betalings- en belastinggegevens) en het reageren op rechtmatige verzoeken (art. 6(1)(c)). 5. WAT WE NIET DOEN 5.1. We verkopen of verhuren GEEN persoonsgegevens. We delen GEEN persoonsgegevens met derden voor hun eigen marketing. We tonen GEEN advertenties van derden. We nemen GEEN beslissingen over jou die juridische of vergelijkbaar belangrijke gevolgen hebben op basis van uitsluitend geautomatiseerde verwerking. 6. MET WIE WE GEGEVENS DELEN (DIENSTVERLENERS) 6.1. We delen gegevens alleen met dienstverleners die deze in onze opdracht verwerken, op basis van een overeenkomst, om de Services te laten draaien: cloudhosting en infrastructuur; cloudbestandsopslag en content delivery (bijvoorbeeld Cloudflare); transactionele e-maillevering (bijvoorbeeld Brevo) voor supportreacties en bevestigingen; betaalproviders (bijvoorbeeld Razorpay) wanneer je kiest om bij te dragen; en operationele monitoringtools. Elke provider ontvangt alleen de gegevens die nodig zijn voor zijn functie. 6.2. We kunnen gegevens ook openbaar maken wanneer dit vereist is door wet, regelgeving of geldig juridisch proces; om de rechten, veiligheid of eigendommen van ToolField, onze gebruikers of het publiek te beschermen; om fraude, misbruik of beveiligingsincidenten te onderzoeken; of in verband met een fusie, overname of verkoop van activa (in welk geval je gegevens beschermd blijven door dit beleid of een beleid dat niet minder beschermend is). 7. INTERNATIONALE OVERDRACHTEN 7.1. Onze infrastructuur en providers kunnen gegevens opslaan of verwerken in andere landen dan het jouwe (waaronder de Europese Unie, de Verenigde Staten en India). Waar gegevens die worden beschermd door de AVG of vergelijkbare wetten internationaal worden overgedragen, vertrouwen we op passende waarborgen zoals adequaatheidsbesluiten of standaardcontractbepalingen, en eisen we een gelijkwaardige bescherming van onze verwerkers. 8. HOE LANG WE GEGEVENS BEWAREN 8.1. Bewaartermijnen: - Server-tool-bestanden (invoer en uitvoer): ongeveer 2 uur, daarna automatisch verwijderd. - Supportbijlagen: ongeveer 7 dagen. - Supporttickets en correspondentie: zo lang als nodig is om de kwestie op te lossen en gedurende een redelijke periode daarna. - Sessie- en beveiligingslogs (IP, user agent): korte, doorlopende bewaring voor beveiliging en betrouwbaarheid. - Accountgegevens: zolang je account bestaat; verwijderd of geanonimiseerd na sluiting, onder voorbehoud van wettelijke bewaarplichten. - Betalings- en bijdrageregistraties: zoals vereist door belasting-, boekhoud- en antifraudewetgeving. - Geaggregeerde, PII-vrije gebruiksstatistieken (bijvoorbeeld hoe vaak een tool is gebruikt): voor onbepaalde tijd bewaard - ze identificeren niemand. 9. BEVEILIGING 9.1. We gebruiken industriestandaardmaatregelen die passen bij het risico: TLS-versleuteling tijdens verzending, versleutelde tokenopslag, gehashte wachtwoorden, toegang volgens het minimale-privilegeprincipe, kortlevende ondertekende URL's, snelheidsbeperking, invoervalidatie en auditlogging. Geen enkel systeem is 100% veilig, dus we kunnen absolute veiligheid niet garanderen; bewaar daarom kopieën van je belangrijke bestanden. Als we kennisnemen van een datalek dat je persoonsgegevens treft, stellen we jou en/of de relevante autoriteit op de hoogte waar de wet dat vereist. 10. JOUW RECHTEN 10.1. Iedereen. Waar je ook woont, kun je contact opnemen met [email protected] om persoonsgegevens die we over je bewaren in te zien, te corrigeren of te verwijderen, om bezwaar te maken tegen of onze verwerking te beperken, of om vragen te stellen over dit beleid. We reageren zoals vereist door de wetten die op jou van toepassing zijn. 10.2. EU/EER en Verenigd Koninkrijk (AVG / UK GDPR). Je hebt recht op inzage, rectificatie, verwijdering, beperking van de verwerking, gegevensoverdraagbaarheid en bezwaar, en het recht om toestemming op elk moment in te trekken (zonder gevolgen voor reeds uitgevoerde verwerking). Je hebt ook het recht om een klacht in te dienen bij je lokale toezichthoudende autoriteit. 10.3. Californië (CCPA/CPRA). Je hebt het recht om te weten, te corrigeren en persoonsgegevens te verwijderen; het recht om je af te melden voor "verkoop" of "delen" van persoonsgegevens (we verkopen of delen geen persoonsgegevens zoals gedefinieerd door de CCPA); het recht om het gebruik van gevoelige persoonsgegevens te beperken (we gebruiken deze niet verder dan de wet toestaat voor het leveren van de Services); en het recht om niet gediscrimineerd te worden voor het uitoefenen van je rechten. We respecteren Global Privacy Control (GPC)-signalen. Een gemachtigde vertegenwoordiger kan namens jou verzoeken indienen. 10.4. India (Digital Personal Data Protection Act, 2023). Je hebt het recht op toegang tot een overzicht van je persoonsgegevens en de daarop toegepaste verwerkingsactiviteiten, het recht op correctie en verwijdering, het recht op klachtafhandeling, en het recht om een andere persoon te nomineren om je rechten namens jou uit te oefenen. Verzoeken en klachten: [email protected]. Als je klacht niet wordt opgelost, kun je je wenden tot de Data Protection Board of India. 10.5. Andere rechtsgebieden (bijvoorbeeld de LGPD van Brazilië, PIPEDA van Canada, de Privacy Act van Australië en andere Amerikaanse deelstaatprivacywetten). Je kunt vergelijkbare rechten hebben op inzage, correctie, verwijdering en bezwaar; we honoreren geldige verzoeken in overeenstemming met de wet die op jou van toepassing is. 10.6. Verificatie. We kunnen je identiteit moeten verifiëren voordat we op een verzoek reageren, en we kunnen verzoeken weigeren die onrechtmatig, technisch onmogelijk (bijvoorbeeld bestanden die al automatisch zijn verwijderd) of duidelijk ongegrond zijn - en we zullen uitleggen waarom. 11. KINDEREN 11.1. De Services zijn niet gericht op kinderen onder de 13 jaar en we verzamelen niet bewust persoonsgegevens van hen. Gebruikers onder de 18 jaar (of de toepasselijke leeftijd voor digitale toestemming in jouw rechtsgebied) mogen de Services alleen gebruiken met toestemming van een ouder of voogd. Als je denkt dat een kind ons persoonsgegevens heeft verstrekt, neem dan contact met ons op en we zullen deze verwijderen. 12. DO NOT TRACK EN GLOBAL PRIVACY CONTROL 12.1. We respecteren Global Privacy Control (GPC)-signalen waar wettelijk vereist. Omdat we geen persoonsgegevens verkopen en geen cross-site tracking uitvoeren, veranderen "Do Not Track"-signalen van de browser niets aan het gedrag van de Services. 13. WIJZIGINGEN VAN DIT BELEID 13.1. We kunnen dit beleid van tijd tot tijd bijwerken. De datum "Laatst bijgewerkt" toont de huidige versie, en materiële wijzigingen worden aangekondigd op de Services. Voortgezet gebruik na het van kracht worden van een wijziging betekent dat het bijgewerkte beleid van toepassing is. 14. CONTACT 14.1. Privacyvragen, -verzoeken en -klachten: [email protected], of gebruik het contactformulier op de Services. We streven ernaar zo snel mogelijk te reageren.