Privacybeleid Foliotron
Versie 1.40 — 23 september 2026
Met Foliotron houdt u uw beleggingsportefeuille, transacties, researchnotities, afbeeldingen, herinneringen en alerts bij. Dit beleid geldt voor de applicatie op app.foliotron.com en voor de website foliotron.com, inclusief het aanmeldformulier voor vroege toegang.
Alles wat privacygevoelig is, is alleen voor u leesbaar. Uw bedragen en aantallen, en alle tekst die u zelf schrijft (notities, research, beleggingscases en portefeuillestrategieën), worden versleuteld met een gegevenssleutel die alleen u kunt openen. Foliotron kan die gegevens niet lezen. De vorm van uw portefeuille blijft wel leesbaar: datums, soorten transacties, instrumenten, platforms en namen, ook van posities die u niet meer heeft. Wat precies wel en niet versleuteld is, staat per categorie in paragraaf 2 en samengevat in paragraaf 5. Daar hoort één gevolg bij dat u moet kennen voordat u een account aanmaakt: raakt u uw wachtwoord en uw herstelcode kwijt, zonder een apparaat waarop u nog bent ingelogd en zonder de optionele serverkopie van uw sleutel, dan kan niemand uw versleutelde gegevens nog openen.
Foliotron verwerkt alleen de persoonsgegevens die nodig zijn om de applicatie te laten werken, accounts te beveiligen, uw instellingen te bewaren en technische problemen op te lossen. Foliotron verkoopt uw gegevens niet, en gebruikt uw financiële en portefeuillegegevens nooit voor advertenties of voor marketingprofielen van derden.
Foliotron kan financiële informatie bevatten die u gevoelig vindt. Daarom blijft de toegang tot gegevens beperkt en gelden er technische en organisatorische beveiligingsmaatregelen. Foliotron gebruikt uw portefeuillegegevens en researchnotities niet om u persoonlijk beleggingsadvies te geven, uw kredietwaardigheid te beoordelen of geautomatiseerde besluiten te nemen met juridische of vergelijkbare gevolgen.
Uw portefeuille is van u alleen. Foliotron kent geen beheerdersweergave van uw portefeuille en geen manier om als een andere gebruiker in te loggen: uw aantallen, bedragen, transacties, rendementen en researchnotities zijn uitsluitend zichtbaar in uw eigen account.
Zoals bij elke zelf gehoste applicatie heeft de beheerder van Foliotron technische toegang tot de servers en de database. Uw bedragen en de tekst die u schrijft zijn daar niet leesbaar: die zitten achter een gegevenssleutel die alleen u kunt openen (paragraaf 5). De vorm van uw portefeuille blijft wel leesbaar: datums, soorten transacties, instrumenten, platforms en namen. Die toegang bestaat uitsluitend voor systeembeheer, dus voor onderhoud, back-ups, beveiliging en het oplossen van storingen. De beheerder gebruikt hem niet om portefeuilles of researchnotities van gebruikers te bekijken.
Wat de beheerder wel en niet kan zien, en wat de server verlaat, staat in gewone taal op de pagina Transparantie: wat alleen jij kunt lezen.
1. Wie is verantwoordelijk?
De verwerkingsverantwoordelijke voor uw persoonsgegevens is:
Dyon Beaart (eenmanszaak, handelend onder de naam Foliotron)
KvK-nummer: 22049671
E-mail: hello@foliotron.com
Voor privacyvragen, verzoeken en klachten kunt u terecht op dit e-mailadres.
2. Welke gegevens verwerkt Foliotron en waarom?
2a. Accountgegevens
- Wat
- E-mailadres, voornaam, achternaam (optioneel), profielfoto (optioneel), abonnementsniveau. Uw wachtwoord zelf wordt niet verzonden en niet opgeslagen: uw browser leidt er een inlogwaarde uit af en daarvan wordt alleen een bcrypt-hash bewaard (onomkeerbaar). Daarnaast bewaart Foliotron twee versleutelde kopieën van uw persoonlijke gegevenssleutel, één afgesloten met uw wachtwoord en één met uw herstelcode; zie paragraaf 5.
- Waarom
- Om uw account aan te maken, u in te laten loggen en toegang tot de applicatie te geven.
- Grondslag
- Uitvoering van een overeenkomst (art. 6 lid 1 sub b AVG).
- Bewaring
- Zolang uw account actief is. Na verwijdering worden accountgegevens binnen 30 dagen gewist.
2b. Portefeuillegegevens
- Wat
- Platforms (brokernamen, valuta's, notities), posities (instrumentnamen, ISIN-codes, hoeveelheden, aankoopprijzen, strategie, overtuiging, notities), de beleggingscase per instrument (kernidee, aannames, ontkrachtingscriteria, risico's, katalysatoren, verwachte uitkomst, open vragen, en per opgeslagen versie een optionele korte toelichting, de bron van de wijziging en de datum; bij een herbeoordeling ook uw oordeel en toelichting), transacties (aankopen, verkopen, inkomende en uitgaande transfers, dividenden, kosten, coupons, staking rewards, airdrops — met datum, bedrag, valuta en optionele notities), cashrekeningen (naam, valuta, optioneel rekeninglabel, saldo's, mutaties).
- Waarom
- Om uw beleggingsportefeuille te registreren, bij te houden en te analyseren. Dit is de kernfunctionaliteit van Foliotron.
- Grondslag
- Uitvoering van een overeenkomst (art. 6 lid 1 sub b AVG).
- Bewaring
- Zolang uw account actief is. Van de beleggingscase, de notitie bij een instrument, de strategie en beschrijving van een portfolio en de notitie bij een platform wordt elke opgeslagen versie bewaard, zodat u eerdere versies kunt teruglezen en herstellen; oudere versies worden niet automatisch verwijderd. Na verwijdering worden portefeuillegegevens, inclusief alle bewaarde versies, binnen 30 dagen gewist.
Versleuteling. Aantallen, koersen, kosten en bedragen, kasmutaties en saldi, de notities bij een transactie, kasmutatie of platform, de beleggingscase inclusief alle bewaarde versies, en de strategie en beschrijving van een portefeuille worden versleuteld opgeslagen met uw persoonlijke gegevenssleutel (paragraaf 5). Leesbaar blijven: de datum en het soort transactie, om welk instrument en welk platform het gaat, en de namen van uw portefeuilles, platforms en rekeningen. Foliotron kan dus zien wat u bezit of bezeten hebt en wanneer u handelde, niet hoeveel.
Importeren van transacties
Als u transacties importeert vanuit een bestand van uw broker of beurs, wordt dat bestand in uw browser verwerkt en nooit geüpload of opgeslagen. Alleen de daaruit afgeleide transacties worden bewaard. Om een volgende import automatisch te laten verlopen onthoudt Foliotron per account de koppeling tussen een regel in uw bestand en het bijbehorende instrument (ISIN, het productlabel zoals uw broker dat noemt en de beurscode) en welk importformaat dat account gebruikt.
Gaat een import mis, dan kunt u bij een supportmelding optioneel uw bestand delen. Alleen in dat geval wordt het bestand geüpload — het volledige bestand, inclusief eventuele tabbladen die de import niet inleest. Het is uitsluitend zichtbaar voor de beheerder en wordt na maximaal 30 dagen verwijderd (zie 2p).
Herkent Foliotron het bestandsformaat niet, dan kunt u zelf de kolommen toewijzen. U kunt die kolomtoewijzing daarna optioneel delen om het importeren voor andere gebruikers te verbeteren. In dat geval worden uitsluitend de kolomtoewijzing en formaat-instellingen (kolomkoppen en opmaakhints) verstuurd — nooit de gegevens uit uw regels.
Koppeling met een crypto-exchange
U kunt een platform optioneel koppelen aan een crypto-exchange of -platform (Kraken, Bitstamp, Bitfinex, Iconomi, eToro of Bitvavo) met een alleen-lezen API-sleutel die u zelf bij die exchange aanmaakt. Die sleutel en het bijbehorende geheim worden op de server versleuteld opgeslagen met uw persoonlijke gegevenssleutel (paragraaf 5), net als uw bedragen; de server kan ze alleen gebruiken terwijl u de app gebruikt. Bij het koppelen wordt de sleutel gecontroleerd door namens u een leesverzoek bij de exchange te doen; waar de exchange dat controleerbaar maakt, wordt een sleutel die geld kan opnemen of orders kan plaatsen geweigerd. U kunt de koppeling op elk moment verbreken, waarna de inloggegevens direct worden verwijderd.
Met die sleutel haalt Foliotron uw handelsgeschiedenis, in- en uitgaande crypto-overboekingen en saldi bij de exchange op en slaat die op als transacties in uw portefeuille — vergelijkbaar met wat u handmatig of via een bestand invoert. Dat gebeurt op de server: bij het openen van de app wanneer de laatste synchronisatie meer dan een uur oud is, en wanneer u zelf op synchroniseren drukt. Naast de transacties zelf worden de oorspronkelijke gegevens van de exchange bewaard (handels-id, markt, bedragen, kosten, tijdstip en — bij on-chain overboekingen — het transactiehash en het bestemmingsadres), zodat een import herhaalbaar en controleerbaar is. Het laatst opgehaalde saldo per munt wordt bewaard om verschillen met uw portefeuille te kunnen tonen. Dit staat los van de bestandsimport hierboven: die blijft volledig in uw browser verwerkt.
2c. Onderzoeksnotities en researchitems
- Wat
- Titels, notities (vrije tekst), links naar externe bronnen, tags, informatie over welke gebruiker het item heeft aangemaakt of gewijzigd, gearchiveerde items, favoriet-markeringen, en (bij import) de oorspronkelijke publicatiedatum van de bron.
- Waarom
- Om u in staat te stellen beleggingsonderzoek bij te houden en te organiseren.
- Grondslag
- Uitvoering van een overeenkomst (art. 6 lid 1 sub b AVG).
- Bewaring
- Zolang uw account actief is. Van de tekst van een researchnotitie wordt elke opgeslagen versie bewaard, zodat u eerdere versies kunt teruglezen en herstellen; oudere versies worden niet automatisch verwijderd. Na verwijdering worden deze gegevens, inclusief alle bewaarde versies, binnen 30 dagen gewist.
Versleuteling. De tekst van een researchnotitie en van een opgeslagen artikel wordt versleuteld met uw persoonlijke gegevenssleutel (paragraaf 5), inclusief elke bewaarde versie. De titel, de link, de bron, de auteur, de datums en de tags blijven leesbaar: de titel staat in de URL van de notitie. Een artikel dat Foliotron voor u ophaalt staat leesbaar op de server tot u de notitie voor het eerst opent; daarna wordt ook die tekst versleuteld.
2d. Herinneringen en alerts
- Wat
- Herinnertitels, notities, vervaldata, prijsalerts, gekoppelde instrumenten of researchitems, e-mail- en pushvoorkeursinstellingen per herinnering.
- Waarom
- Om u te attenderen op relevante data of prijsmomenten.
- Grondslag
- Uitvoering van een overeenkomst (art. 6 lid 1 sub b AVG).
- Bewaring
- Zolang uw account actief is. Na verwijdering worden deze gegevens binnen 30 dagen gewist.
2e. Instellingen
- Wat
- Weergavevaluta, taal en opmaakvoorkeur, markttijdzone (de thuismarkt waarop het cockpitoverzicht zijn handelsdag baseert; standaard afgeleid van uw browser), notificatievoorkeuren (push en e-mail voor dividenden en resultaten), standaard dividendbelastingtarief.
- Waarom
- Om de applicatie op uw voorkeur af te stemmen.
- Grondslag
- Uitvoering van een overeenkomst (art. 6 lid 1 sub b AVG).
- Bewaring
- Zolang uw account actief is. Na verwijdering worden deze gegevens binnen 30 dagen gewist.
2f. Optionele koppelingen met externe diensten
- Wat
- Gebruikersnaam en versleuteld wachtwoord, of API-sleutel en versleuteld geheim, voor optionele externe koppelingen (zoals Beleggers Belangen) — alleen als u deze zelf instelt. De inloggegevens worden versleuteld opgeslagen met AES-256-GCM (256-bits sleutel) onder uw persoonlijke gegevenssleutel (paragraaf 5), en kunnen daarom alleen worden geopend terwijl u zelf in de applicatie bent. Sleutels voor exchange-koppelingen (waaronder Iconomi) vallen onder de exchange-koppeling hierboven.
- Waarom
- Om namens u automatisch data op te halen bij de betreffende externe dienst.
- Grondslag
- Toestemming (art. 6 lid 1 sub a AVG). U geeft toestemming door de koppeling zelf in te stellen. U kunt deze gegevens op elk moment verwijderen via uw accountinstellingen.
- Bewaring
- Tot u de koppeling verwijdert of uw account opzegt.
2g. Geüploade afbeeldingen
- Wat
- Afbeeldingsbestanden die u uploadt (zoals screenshots), inclusief bestandsnaam, formaat en SHA256-hash.
- Waarom
- Om afbeeldingen in uw researchnotities te kunnen weergeven.
- Grondslag
- Uitvoering van een overeenkomst (art. 6 lid 1 sub b AVG).
- Bewaring
- Zolang uw account actief is, of tot u de afbeelding verwijdert.
Versleuteling. Geüploade afbeeldingen worden niet versleuteld met uw persoonlijke gegevenssleutel. Een screenshot van een afschrift of een portefeuilleoverzicht is dus leesbaar op de server, ook als de notitie eromheen dat niet is.
2h. Pushnotificatieabonnementen
- Wat
- Browser-gegenereerde endpoint-URL en cryptografische sleutels voor webpushnotificaties, indien u pushnotificaties inschakelt.
- Waarom
- Om pushberichten te sturen over herinneringen en alerts.
- Grondslag
- Toestemming (art. 6 lid 1 sub a AVG). U geeft toestemming door pushnotificaties in te schakelen in uw browser. U kunt dit op elk moment intrekken via uw browserinstellingen of accountinstellingen.
- Bewaring
- Tot u toestemming intrekt of uw account verwijdert.
2i. Inloggebeurtenissen en beveiligingslogboeken
- Wat
- Tijdstip van inlogpogingen, succes of mislukking, browser- en apparaatinformatie (user agent), eventuele mislukreden. IP-adressen worden tijdelijk gebruikt voor bescherming tegen brute-force aanvallen (rate limiting) maar worden niet permanent opgeslagen in de database.
- Waarom
- Om de beveiliging van uw account te bewaken en misbruik te detecteren en te voorkomen.
- Grondslag
- Gerechtvaardigd belang (art. 6 lid 1 sub f AVG). Het belang is de beveiliging van de applicatie en uw account.
- Bewaring
- 90 dagen, waarna automatische verwijdering.
2j. Gebruiksgebeurtenissen (productanalytics)
- Wat
- Registraties van algemene gebruikshandelingen zoals het bekijken van het dashboard, een instrument of een researchitem, of het aanmaken van een transactie of researchitem. Er worden geen pagina-URL's of gedetailleerde sessie-informatie opgeslagen.
- Waarom
- Om inzicht te krijgen in hoe de applicatie wordt gebruikt zodat Foliotron verbeterd kan worden.
- Grondslag
- Gerechtvaardigd belang (art. 6 lid 1 sub f AVG). Bij deze verwerking wordt dataminimalisatie toegepast: Foliotron registreert alleen globale gebruiksacties en geen gedetailleerde klikpaden, heatmaps of advertentieprofielen.
- Bewaring
- 90 dagen, waarna automatische verwijdering.
2k. Technische foutmeldingen
- Wat
- Serverfouten met daarin de API-route, HTTP-methode, gebruikers-ID, browser- en apparaatinformatie en foutdetails. Daarnaast foutmeldingen bij het importeren van bestanden: de foutcode en technische kenmerken zoals kolomkoppen, aantal rijen, bestandsgrootte en bestandstype — nooit celwaarden of bestandsnamen. Persoonsgegevens worden hierbij zo beperkt mogelijk opgeslagen.
- Waarom
- Om technische problemen op te sporen en op te lossen.
- Grondslag
- Gerechtvaardigd belang (art. 6 lid 1 sub f AVG).
- Bewaring
- 30 dagen.
2l. Transactionele e-mails
- Wat
- E-mailadres, naam, taalvoorkeur en inhoud van transactionele berichten zoals accountmeldingen, beveiligingsmeldingen, herinneringen, alerts of systeemupdates. Daarnaast wordt per verzonden bericht afleverinformatie bijgehouden (onderwerp, afleverstatus en, bij een mislukte aflevering, de reden zoals een bounce of blokkade) om bezorgproblemen op te sporen. Deze afleverinformatie wordt gekoppeld aan uw account zodat bezorgproblemen per gebruiker herleidbaar zijn. E-mails worden verstuurd via Mailjet (EU). Volg-technieken worden per bericht uitgeschakeld: e-mails bevatten geen volgpixel en links worden niet herschreven — er wordt dus niet geregistreerd of u een e-mail opent of op links klikt.
- Waarom
- Om noodzakelijke of door u ingestelde berichten over uw account en gebruik van Foliotron te sturen, en om de aflevering ervan te bewaken.
- Grondslag
- Uitvoering van een overeenkomst (art. 6 lid 1 sub b AVG) voor noodzakelijke account- en servicemails. Toestemming of gebruikersvoorkeuren voor optionele notificaties. Het bijhouden van afleverstatus berust op gerechtvaardigd belang (art. 6 lid 1 sub f AVG): het bewaken van de afleverbaarheid van verzonden e-mails.
- Bewaring
- Zolang uw account actief is, of zolang nodig voor aflevering, beveiliging en foutafhandeling.
2m. AI-integratie (optioneel)
AI-functies zijn volledig optioneel en alleen actief als u zelf een API-sleutel van een externe provider invoert (Anthropic, OpenAI of Google). Wanneer AI-functies zijn ingeschakeld:
- Wat
- Instrumentnamen, posities, tags, visionvelden (strategie, overtuiging, horizon, portfoliorol), notities, researchitems, transacties, dividenden en, indien u cashrekeningen heeft ingeschakeld, cashposities (platformnamen, rekeninglabels, valuta's en huidige saldi; deze optie staat voor nieuwe accounts standaard aan en is uit te zetten onder Instellingen → AI) — afhankelijk van de contextmachtigingen die u instelt in Instellingen → AI.
- Waarom
- Om vragen te beantwoorden en voorstellen te genereren in de portfolio-chat. Gegevens worden alleen verzonden wanneer u de chat actief gebruikt en alleen voor de categorieën die u heeft ingeschakeld.
- Grondslag
- Uitdrukkelijke toestemming (art. 6 lid 1 sub a AVG). U geeft toestemming door uw API-sleutel in te voeren en het AI-toestemmingsscherm te accepteren. Toestemming kan op elk moment worden ingetrokken door AI uit te schakelen of uw API-sleutel te verwijderen in Instellingen → AI.
- Bewaring
- Foliotron slaat geen prompts of antwoorden op. Interactiemetadata (provider, model, tokenaantallen, duur, succes) wordt opgeslagen in AiInteractionLog voor de levensduur van uw account, als de auditlog is ingeschakeld. Gespreksberichten worden alleen opgeslagen als u gespreksretentie inschakelt, en uitsluitend voor de levensduur van uw account.
Uw API-sleutel wordt versleuteld opgeslagen (AES-256-GCM) onder uw persoonlijke gegevenssleutel (paragraaf 5). Uw AI-documenten en, als u gespreksretentie inschakelt, de inhoud van uw gespreksberichten worden op dezelfde manier versleuteld. Om een vraag te beantwoorden opent Foliotron de betrokken gegevens met uw sleutel op het moment van uw verzoek, en stuurt alleen de categorieën die u heeft ingeschakeld naar de provider die u koos.
AI-zoeken op internet en financieel nieuws (optioneel)
Als de beheerder zoeken op internet heeft ingeschakeld, kan de AI-assistent zoekopdrachten uitvoeren via Brave Search en publieke webpagina's ophalen. Zoekopdrachten kunnen instrumentnamen of onderzoeksonderwerpen bevatten. Deze zoekopdrachten worden verwerkt door Brave Search (Brave Software, Inc., VS). Dit gebeurt alleen wanneer u expliciet om zoeken op internet vraagt in de AI-chat. Er worden geen identificerende persoonsgegevens zoals uw naam of e-mailadres meegestuurd.
Daarnaast kan de AI-assistent financieel nieuws en live koersen opvragen via Yahoo Finance om vragen over marktbewegingen te beantwoorden (bijvoorbeeld "waarom is crypto vandaag omhoog?"). Verzoeken kunnen tickers, instrumentnamen of marktonderwerpen bevatten en worden alleen verstuurd wanneer u in de AI-chat een relevante vraag stelt. Er worden geen identificerende persoonsgegevens meegestuurd.
Spraakingave (dicteer, optioneel)
Wanneer de spraakingave (dicteer)-functie wordt gebruikt, neemt de browser een korte geluidsopname op en stuurt deze naar de Foliotron-server. De server stuurt de opname door naar OpenAI voor transcriptie. De audio wordt uitsluitend in het geheugen verwerkt en nooit naar schijf geschreven of opgeslagen in een database. Op deze audiogegevens zijn de verwerkingsvoorwaarden van OpenAI van toepassing.
Tekst overnemen uit afbeeldingen (optioneel)
Wanneer u bij een afbeelding zelf op "tekst overnemen" klikt, stuurt de Foliotron-server die afbeelding naar de AI-provider die u in Instellingen → AI heeft gekozen (Anthropic, OpenAI of Google), zodat de tekst erin kan worden uitgelezen. Dit gebeurt alleen op dat expliciete verzoek en valt onder dezelfde toestemming per provider als de overige AI-functies. De afbeelding wordt uitsluitend in het geheugen verwerkt: voor deze functie slaat Foliotron de afbeelding niet apart op, en de uitgelezen tekst wordt niet gelogd. Een afbeelding die u in een notitie invoegt, wordt uiteraard wel als upload bewaard (zie paragraaf 2g). Op de verzonden afbeelding zijn de verwerkingsvoorwaarden van de gekozen provider van toepassing.
2n. Cookies en lokale opslag
- Wat
- Sessiecookie (foliotron_session): bevat een JWT met gebruikers-ID en rol (geen e-mailadres). Lokale opslag: UI-voorkeuren (onder andere grafiekperiode, ‘verberg bedragen’, paneelbreedte, zichtbaarheid van de feedbackknop, de taal gekozen op de inlogpagina), UI-hints per instrument, tijdstempels van de lokale cache, en tijdelijke sharestatus (direct gewist na gebruik). Sessie-opslag (gewist zodra u het tabblad sluit): de lopende AI-chat — uw berichten en de antwoorden — en enkele UI-toestanden. Lokale cache (IndexedDB): gedownloade koersen en wisselkoersen, en een lokale kopie van uw portfolio-, transactie- en saldogegevens zodat pagina's direct laden; plus uw gebruikers-ID om de cache per gebruiker gescheiden te houden.
- Waarom
- De sessiecookie is strikt noodzakelijk voor authenticatie. De lokale opslag bewaart functionele gebruiksvoorkeuren zodat de applicatie werkt zoals verwacht. De lokale cache versnelt het laden en wordt altijd opnieuw opgehaald vanaf de server.
- Grondslag
- De sessiecookie is strikt noodzakelijk voor het leveren van de dienst. Voor functionele lokale opslag en cache gebruikt Foliotron gerechtvaardigd belang (art. 6 lid 1 sub f AVG): het onthouden van gebruikersvoorkeuren, het versnellen van de applicatie en het gescheiden houden van gegevens per gebruiker.
- Bewaring
- Sessiecookie: tot 90 dagen na uw laatste bezoek (elk bezoek verlengt de termijn), verwijderd bij uitloggen. Lokale opslag en cache: tot de browseropslag wordt gewist of de gebruiker de gegevens verwijdert. Sessie-opslag: tot u het tabblad sluit. Uw account-specifieke cache (portfolio, transacties, saldo) en uw gebruikers-ID worden bij uitloggen gewist; ook handmatig te wissen via Instellingen.
Foliotron plaatst geen tracking cookies, advertentiecookies of analytische cookies van derden.
De website foliotron.com plaatst één functionele cookie (foliotron_lang) die de gekozen taal onthoudt, en bewaart uw keuze voor de lichte of donkere weergave in de lokale opslag van uw browser. Beide zijn functioneel; er is geen toestemming voor vereist.
2o. Wachtlijst- en uitnodigingsgegevens
- Wat
- Als u zich aanmeldt voor vroege toegang (of handmatig wordt uitgenodigd): naam, e-mailadres, taalvoorkeur, de interesses die u aanvinkt (zoals testen, interview of op de hoogte blijven) en optioneel welke tool u nu gebruikt om uw portefeuille bij te houden. Bij een uitnodiging worden ook de uitnodigingsstatus en een versleutelde (gehashte) uitnodigingstoken met vervaldatum bewaard. Deze aanmelding maakt nog geen account aan. Daarnaast kan een bestaande gebruiker u aanmelden via de functie ‘nodig een vriend uit’: in dat geval worden uw naam (optioneel) en e-mailadres op de wachtlijst geplaatst, samen met een verwijzing naar de gebruiker die u heeft aangemeld, en ontvangt u eenmalig een e-mail hierover. Wilt u dat niet, dan kunt u op die e-mail reageren en worden uw gegevens direct verwijderd.
- Waarom
- Om belangstellenden te beheren, uitnodigingen voor vroege toegang te versturen en aanmeldingen op te volgen.
- Grondslag
- Het nemen van maatregelen op uw verzoek vóór het sluiten van een overeenkomst (art. 6 lid 1 sub b AVG), en gerechtvaardigd belang (art. 6 lid 1 sub f AVG) bij het beheren van de bètatoegang.
- Bewaring
- Tot u een account aanmaakt, of totdat de aanmelding wordt afgewezen of verwijderd. Niet-opgevolgde aanmeldingen worden periodiek opgeschoond.
Het aanmeldformulier op foliotron.com stuurt wat u invult rechtstreeks door naar deze wachtlijst in de applicatie; de website bewaart zelf geen kopie.
2p. Feedbackberichten (bètatestgebruikers)
- Wat
- Wanneer u een feedbackbericht verstuurt via de feedbackknop: de inhoud van uw bericht (vrije tekst, maximaal 5.000 tekens), een optionele screenshot van de pagina op het moment van verzenden (opgeslagen als afbeelding op de server), de pagina-URL, de applicatieroute, uw viewport-afmetingen, browser- en apparaatinformatie (user agent), taalinstelling, thema, applicatieversie, de coördinaten van de klik op de screenshot en — indien beschikbaar — de componentcontext op de aangeklikte locatie. Bij het maken van deze screenshot wordt automatisch de functie ‘verberg bedragen’ toegepast, zodat bedragen, portefeuildewaardes en vergelijkbare financiële waarden niet zichtbaar zijn in de afbeelding. Bij een melding over een import kunt u daarnaast optioneel uw importbestand meesturen; dat bestand wordt dan in zijn geheel op de server opgeslagen — inclusief eventuele tabbladen die de import niet inleest — en is alleen zichtbaar voor de beheerder. U kunt uw eigen feedbackberichten en de reacties van de beheerder teruglezen onder ‘Mijn feedback’ en daar zelf reageren; die reacties worden bij het bericht opgeslagen. Wanneer de beheerder reageert of uw feedback afrondt of sluit, ontvangt u daarover een e-mail op uw accountadres; de tekst van de reactie staat in die e-mail. Optioneel kunt u bij het versturen een samenvatting van uw lokale browsergegevens meesturen (standaard uit, per bericht aan te vinken): aantallen en datumbereiken van de lokaal opgeslagen koers-, wisselkoers- en transactiegegevens, de identificaties van de instrumenten die de pagina toont, uw tijdzone, schermdichtheid en de versie van de lokale opslag. Bedragen, koersen, wisselkoersen en transactieregels worden nooit meegestuurd.
- Waarom
- Om bugs, UX-problemen en verbeterverzoeken van bètatestgebruikers te ontvangen, te prioriteren en op te lossen, en om u te laten weten wat ermee is gebeurd.
- Grondslag
- Gerechtvaardigd belang (art. 6 lid 1 sub f AVG): het verbeteren van de applicatie op basis van actieve gebruikersfeedback. U verzendt feedback uitsluitend op eigen initiatief. De feedbackfunctie staat voor alle gebruikers aan en kan door de beheerder per account worden uitgeschakeld.
- Bewaring
- Feedbackberichten en bijbehorende screenshots worden bewaard zolang uw account actief is of zolang ze nuttig zijn voor productontwikkeling. Screenshots worden verwijderd wanneer uw account wordt verwijderd. Meegestuurde importbestanden worden na maximaal 30 dagen automatisch verwijderd, en direct wanneer uw account wordt verwijderd. Een meegestuurde samenvatting van lokale gegevens wordt samen met het feedbackbericht bewaard.
2q. Gekoppelde externe apps (MCP-koppelingen)
- Wat
- Wanneer u een externe app aan uw account koppelt (bijvoorbeeld een AI-assistent): de naam die de app zelf opgeeft, het adres waarnaar de app u terugstuurt, de rechten die u goedkeurt, uw instelling per soort gegevens van wat een gekoppelde app mag lezen en schrijven, en de toegangssleutels die daarbij worden uitgegeven. Sleutels worden uitsluitend versleuteld als hashwaarde opgeslagen, nooit als leesbare waarde. Zolang de koppeling actief is kan de app uw portfoliogegevens opvragen — waarde en koersbewegingen, posities, strategie- en doelendocument, benchmark, transacties, dividenden, cash-rekeningen, notities en reviews per instrument, research-notities, watchlist, aankomende gebeurtenissen en herinneringen — en, alleen waar u dat per soort gegevens onder Instellingen → AI aanzet, ook schrijven: uw beleggingscase en een review daarop, een researchnotitie, de notitie bij een instrument, het strategiedocument van een portfolio, en een herinnering aanmaken, uitstellen of afvinken. Schrijven staat standaard uit. Elke wijziging door een app wordt als nieuwe versie bewaard, met de app als bron, naast de versies die u zelf opslaat (paragraaf 2), en u kunt een eerdere versie herstellen. Per dag zijn ten hoogste 100 wijzigingen en 20 e-mails mogelijk; die telling bewaart alleen een aantal per dag, geen inhoud, en vervalt na twee dagen. Ook kan de app u, indien u dat recht goedkeurt, e-mail sturen op uw eigen accountadres. De app kan niets verwijderen, geen transacties toevoegen of wijzigen en geen e-mail naar anderen sturen. Foliotron legt niet vast welke gegevens de app opvraagt of wat de app ermee doet; wat de app daarna met uw gegevens doet valt onder het privacybeleid van die aanbieder.
- Waarom
- Om u de mogelijkheid te geven uw eigen gegevens te gebruiken in een externe app naar keuze, en om die toegang te kunnen intrekken.
- Grondslag
- Toestemming (art. 6 lid 1 sub a AVG): de koppeling komt alleen tot stand nadat u op het toestemmingsscherm expliciet akkoord gaat, per recht benoemd. Wat een app mag lezen en schrijven stelt u daarnaast per soort gegevens in onder Instellingen → AI; het toestemmingsscherm toont die instelling op dat moment. U kunt de koppeling intrekken.
- Bewaring
- Toegangssleutels verlopen na een uur, vernieuwingssleutels na uiterlijk 90 dagen zonder gebruik. Ingetrokken of verlopen sleutels worden na 30 dagen verwijderd; registraties van apps die nooit zijn gekoppeld na 30 dagen zonder gebruik.
Versleuteling. Een gekoppelde app beschikt niet over uw gegevenssleutel en kan de versleutelde velden daarom niet lezen, ook niet terwijl u zelf in de applicatie bent; vraagt de app ernaar, dan krijgt hij die velden als versleuteld terug. Leesbaar voor de app blijven de gegevens die volgens paragraaf 2 leesbaar zijn: welke instrumenten u heeft verhandeld en wanneer, namen, datums en herinneringen. Wilt u dat de app ook uw bedragen en teksten kan lezen, dan kunt u een serverkopie van uw gegevenssleutel laten bewaren; zie paragraaf 5. Die optie staat standaard uit.
3. Wie heeft toegang tot uw gegevens?
Beheerder: Dyon Beaart heeft als enige directe toegang tot de productiedatabase. Die toegang reikt tot de gegevens die leesbaar blijven volgens paragraaf 2. De versleutelde velden kunnen er niet mee worden geopend: de beheerder beschikt niet over uw gegevenssleutel (paragraaf 5), tenzij u zelf de optionele serverkopie daarvan heeft ingeschakeld.
Door uzelf gekoppelde apps: koppelt u een externe app aan uw account (paragraaf 2q), dan kan die app uw portfoliogegevens opvragen zolang de koppeling actief is. Zo'n app wordt niet door Foliotron ingeschakeld en is dus geen verwerker van Foliotron: u geeft de toegang zelf en kunt die zelf weer intrekken.
Een volledig overzicht van externe dienstverleners en verwerkers is opgenomen in paragraaf 10.
Uw gegevens worden niet verkocht aan derden en niet gebruikt voor advertentiedoeleinden.
4. Hoe lang worden uw gegevens bewaard?
Zie de bewaartermijnen per categorie in paragraaf 2. Als hoofdregel geldt: actieve persoonsgegevens in de applicatiedatabase worden verwijderd binnen 30 dagen nadat u uw account heeft opgezegd of nadat een verwijderverzoek is verwerkt.
Back-ups: verwijderde gegevens kunnen nog tijdelijk aanwezig zijn in beveiligde back-ups. Deze back-ups worden niet actief gebruikt om verwijderde accounts te herstellen, behalve wanneer dit noodzakelijk is voor beveiliging, foutherstel of wettelijke verplichtingen. Van de database wordt elke nacht een back-up gemaakt en opgeslagen in AWS-opslag binnen de EU; daarnaast wordt dagelijks een snapshot van de volledige server gemaakt. Elke back-up en elke snapshot wordt uiterlijk na 30 dagen automatisch verwijderd. Verwijderde gegevens zijn daardoor uiterlijk 30 dagen na de verwijdering uit de actieve database ook uit alle back-ups verdwenen. Wat versleuteld is opgeslagen, staat ook in de back-up versleuteld.
Verlies van uw gegevenssleutel: herstelt u uw wachtwoord zonder herstelcode, zonder een apparaat waarop u nog bent ingelogd en zonder de optionele serverkopie van uw sleutel (paragraaf 5), dan worden de versleutelde gegevens die daardoor onherstelbaar zijn geworden direct verwijderd, ook vóór het verstrijken van de termijnen in paragraaf 2. Zie paragraaf 5.
5. Beveiliging
Versleuteling met uw eigen gegevenssleutel
Bij het aanmaken van uw account genereert uw browser een willekeurige gegevenssleutel van 256 bits, die wordt gebruikt om uw gegevens te versleutelen met AES-256-GCM. Die sleutel wordt nergens onversleuteld opgeslagen. De server bewaart er twee versleutelde kopieën van: één afgesloten met een sleutel die uit uw wachtwoord wordt afgeleid (PBKDF2-SHA256, ten minste 600.000 iteraties) en één met een sleutel die wordt afgeleid uit een herstelcode van 32 tekens, die u eenmalig bij het aanmaken van uw account te zien krijgt. Apparaten waarop u bent ingelogd bewaren lokaal een derde versleutelde kopie. Uw wachtwoord en uw herstelcode worden zelf nergens opgeslagen.
De server ontvangt uw wachtwoord niet. Uw browser leidt er een inlogwaarde uit af, en daarvan wordt op de server een bcrypt-hash bewaard (onomkeerbaar). Terwijl u de app gebruikt, stuurt uw browser uw gegevenssleutel via de beveiligde verbinding mee met elk verzoek. De server gebruikt hem alleen zolang dat verzoek loopt, of zolang een exchange-synchronisatie loopt die dat verzoek startte (enkele minuten, ook als u het tabblad sluit), en bewaart hem niet in een sessie. Op de server wordt hij niet opgeslagen, tenzij u zelf de optionele serverkopie hieronder inschakelt. Wijzigt u uw wachtwoord, dan wordt alleen de versleutelde kopie van de sleutel opnieuw afgesloten en worden uw gegevens niet opnieuw versleuteld.
Welke gegevens versleuteld worden en welke leesbaar blijven, staat per categorie in paragraaf 2. Samengevat: bedragen, aantallen, koersen en kosten, en de vrije tekst die u schrijft (notities, beleggingscases en hun versies, portefeuillestrategieën, AI-documenten en gespreksberichten) worden versleuteld. Leesbaar blijven: datums, soorten transacties, instrumenten, platforms, de namen van portefeuilles, platforms en rekeningen, tags, titels en links van researchnotities, herinneringen, de opbouw van uw benchmark, uw instellingen en geüploade afbeeldingen.
Gevolg. Verliest u uw wachtwoord én uw herstelcode, en bent u op geen enkel apparaat meer ingelogd, dan kan niemand uw versleutelde gegevens nog openen, Foliotron daaronder begrepen. Een wachtwoordherstel maakt in dat geval een nieuwe gegevenssleutel aan en verwijdert de gegevens die niet meer te openen zijn. Dat wordt vooraf drie keer afzonderlijk bevestigd. Beschikt u nog over uw herstelcode, bent u nog ingelogd op een apparaat, of heeft u de optionele serverkopie hieronder ingeschakeld, dan blijven uw gegevens intact.
Optionele serverkopie van uw gegevenssleutel
Wilt u dat een door u gekoppelde externe app (paragraaf 2q) ook uw versleutelde gegevens kan lezen, dan kunt u een extra versleutelde kopie van uw gegevenssleutel laten bewaren, afgesloten met een sleutel die in AWS Key Management Service (eu-central-1) wordt beheerd en die de server alleen bij het starten ontgrendelt. Die kopie heeft een tweede gevolg: verliest u uw wachtwoord én uw herstelcode, dan geeft het wachtwoordherstel via uw e-mailadres uw gegevenssleutel uit deze kopie terug en blijven uw gegevens behouden. Deze optie staat standaard uit, wordt alleen op uw eigen verzoek ingeschakeld en kan op elk moment worden ingetrokken; de kopie wordt dan direct verwijderd. Zolang de optie aan staat, kan wie volledige toegang tot de draaiende server heeft uw versleutelde gegevens technisch openen, en kan wie toegang heeft tot uw e-mailadres via het wachtwoordherstel uw wachtwoord vervangen en uw gegevens behouden. De sleutel van de server staat niet leesbaar in een back-up; een back-up alleen kan de kopie niet openen.
Overige maatregelen
- Sessies verlopen 90 dagen na uw laatste bezoek (elk bezoek verlengt ze) en worden beheerd via een beveiligde sessiecookie met de vlaggen
HttpOnly,Secure(in productie) enSameSite=Lax. - Toegang tot de server en database is beperkt tot de beheerder, en reikt niet verder dan de leesbare gegevens uit paragraaf 2.
- Back-ups bevatten dezelfde versleutelde velden als de database: een back-up bevat geen leesbare bedragen en geen leesbare notities.
- De applicatie is gehost op AWS-infrastructuur binnen de EU.
- Verbindingen verlopen via HTTPS.
- Rate limiting beschermt tegen brute-force aanvallen op inlogpogingen.
- Het wachtwoordbeleid (minimaal 8 tekens, met een hoofdletter en een cijfer of symbool) wordt afgedwongen bij registratie, uitnodiging, wachtwoordwijziging en wachtwoordherstel.
6. Uw rechten onder de AVG
- Inzage — u kunt opvragen welke gegevens over u verwerkt worden.
- Rectificatie — u kunt onjuiste of onvolledige gegevens laten corrigeren.
- Verwijdering — u kunt vragen al uw gegevens te verwijderen.
- Beperking van verwerking — u kunt in bepaalde gevallen vragen de verwerking te beperken.
- Gegevensoverdraagbaarheid — u kunt een exportbestand opvragen van de gegevens die u zelf heeft ingevoerd.
- Bezwaar — u kunt bezwaar maken tegen verwerking op basis van gerechtvaardigd belang.
- Intrekking van toestemming — voor verwerkingen op basis van toestemming (pushnotificaties, externe koppelingen) kunt u uw toestemming op elk moment intrekken, zonder gevolg voor de rechtmatigheid van de eerdere verwerking.
7. Klachten
Als u van mening bent dat uw persoonsgegevens niet correct worden verwerkt, heeft u het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens:
Website: autoriteitpersoonsgegevens.nl
Telefoon: 088 - 1805 250
Het wordt op prijs gesteld als u eerst contact opneemt via hello@foliotron.com zodat de klacht opgelost kan worden.
8. Hoe kunt u uw rechten uitoefenen?
Stuur een e-mail naar hello@foliotron.com met als onderwerp "AVG-verzoek" en een omschrijving van uw verzoek. U ontvangt een reactie binnen 30 dagen.
Ter verificatie van uw identiteit kan worden gevraagd aanvullende informatie te verstrekken.
9. Datalekken
Wanneer zich een beveiligingsincident voordoet waarbij persoonsgegevens betrokken zijn, beoordeelt Foliotron of sprake is van een datalek onder de AVG. Indien melding aan de Autoriteit Persoonsgegevens vereist is, gebeurt dit zonder onredelijke vertraging en waar mogelijk binnen 72 uur nadat Foliotron kennis heeft genomen van het datalek. Betrokkenen worden geïnformeerd wanneer het datalek waarschijnlijk een hoog risico voor hun rechten en vrijheden oplevert.
10. Actuele verwerkers en externe diensten
Foliotron houdt een actueel overzicht bij van externe dienstverleners die persoonsgegevens verwerken of kunnen verwerken. Wanneer een nieuwe dienstverlener wordt toegevoegd die relevant is voor persoonsgegevens, wordt dit privacybeleid bijgewerkt.
Koersgegevens worden server-side door Foliotron opgehaald. Externe koersdataproviders ontvangen geen direct identificerende gebruikersgegevens zoals naam of e-mailadres en weten niet welke gebruiker welk instrument volgt. Foliotron gebruikt alleen de publieke ticker-symbolen of instrument-ID's die nodig zijn voor de koersaanvraag.
| Dienstverlener | Rol | Persoonsgegevens | Locatie |
|---|---|---|---|
| Amazon Web Services (AWS) | Hosting & infrastructuur | Ja — verwerker | Frankfurt, DE (EU) |
| Yahoo Finance | Publieke financiële data en, indien u AI gebruikt, koersen en financieel nieuws op verzoek | Nee — server-side verzoeken bevatten tickers of marktthema's; geen identificerende gebruikersdata | — |
| CoinGecko | Publieke cryptodata | Nee — server-side systeemverzoeken; geen identificerende gebruikersdata | — |
| Mailjet (Sinch) | Verzending en aflevering van transactionele e-mails | Ja — verwerker. E-mailadres, naam, taalvoorkeur, onderwerp en inhoud van het bericht, en afleverstatus. Open- en klik-tracking is per bericht uitgeschakeld | EU |
| Anthropic, OpenAI of Google (optioneel) | AI-taalmodel (portfolio-chat, indien ingeschakeld) | Ja — beleggingsdata die u deelt via de AI-chat (zie paragraaf 2m). Alleen verwerkt wanneer u AI-functies actief gebruikt met uw eigen API-sleutel. Welke provider wordt gebruikt, hangt af van uw keuze in Instellingen → AI. En, wanneer spraakingave wordt gebruikt, korte geluidsopnamen voor transcriptie; bij tekst overnemen uit een afbeelding, die afbeelding. | Verenigde Staten |
| Brave Search (optioneel) | Internetzoekopdrachten vanuit AI-chat (indien ingeschakeld) | Zoekopdrachten kunnen instrumentnamen of onderzoeksonderwerpen bevatten. Geen naam of e-mailadres. Alleen wanneer u expliciet om zoeken vraagt. | Verenigde Staten |
| Bitstamp Ltd (optioneel) | Databron exchange (alleen als u zelf koppelt) | Verzoeken worden ondertekend met uw eigen API-sleutel. Er worden geen Foliotron-accountgegevens gedeeld | Verenigd Koninkrijk / Luxemburg |
| Payward Inc. (Kraken) (optioneel) | Databron exchange (alleen als u zelf koppelt) | Verzoeken worden ondertekend met uw eigen API-sleutel. Er worden geen Foliotron-accountgegevens gedeeld | Verenigde Staten |
| iFinex Inc. (Bitfinex) (optioneel) | Databron exchange (alleen als u zelf koppelt) | Verzoeken worden ondertekend met uw eigen API-sleutel. Er worden geen Foliotron-accountgegevens gedeeld | Britse Maagdeneilanden |
| Bitvavo B.V. (optioneel) | Databron exchange (alleen als u zelf koppelt) | Verzoeken worden ondertekend met uw eigen API-sleutel. Er worden geen Foliotron-accountgegevens gedeeld | Nederland |
| ICONOMI Limited (optioneel) | Databron strategieën (koersen zijn publiek; uw saldo en activiteit alleen als u zelf koppelt) | Verzoeken voor uw gegevens worden ondertekend met uw eigen API-sleutel. Er worden geen Foliotron-accountgegevens gedeeld | Verenigd Koninkrijk |
| eToro (Europe) Ltd (optioneel) | Databron broker: uw posities, handelsgeschiedenis en copy-relaties (alleen als u zelf koppelt) | Verzoeken worden ondertekend met uw eigen API-sleutel. Er worden geen Foliotron-accountgegevens gedeeld | Cyprus |
| Betalingsprovider (gepland) | Betalingen & abonnementen | Ja — verwerker | TBD |
11. Doorgifte buiten de Europese Economische Ruimte
Foliotron streeft ernaar persoonsgegevens binnen de Europese Economische Ruimte te verwerken. De applicatie wordt gehost op AWS in Frankfurt, Duitsland. Wanneer een dienstverlener persoonsgegevens buiten de Europese Economische Ruimte verwerkt, gebeurt dit alleen wanneer daarvoor een geldige juridische basis bestaat, zoals passende contractuele waarborgen.
12. Wijzigingen in dit privacybeleid
Dit beleid wordt bijgewerkt wanneer de applicatie of de verwerking van gegevens verandert. De versie en datum bovenaan dit document geven aan wanneer het beleid voor het laatst is gewijzigd. Bij ingrijpende wijzigingen ontvangt u een melding via de applicatie of per e-mail.