Skip to main content

Privacybeleid

Ingangsdatum: 1 april 2026

1. Overzicht

Bortoh ("wij", "ons") wordt beheerd door Bortoh Inc., gevestigd in Californië, VS. Dit Privacybeleid legt uit welke informatie we verzamelen, hoe we deze gebruiken en welke keuzes je hebt. We nemen je financiële privacy serieus.

2. Informatie die We Verzamelen

Accountinformatie

Bij registratie verzamelen we je naam, e-mailadres en authenticatiegegevens. Als je inlogt met Google, ontvangen we je naam en e-mail van Google.

Financiële gegevens

Dit omvat bankrekeningen, transacties, budgetten, spaardoelen, categorieën en begunstigden die je aanmaakt of importeert. Deze gegevens vormen de kern van de Service en worden uitsluitend gebruikt om je financiële tracking en inzichten te bieden.

Chatberichten

Je gesprekken met Bortoh (de AI-assistent) worden opgeslagen om gespreksgeschiedenis te bewaren en contextuele antwoorden te bieden. Chatberichten worden verwerkt door onze AI-taalmodelprovider om antwoorden te genereren.

Geüploade bestanden

Bonnen, bankafschriften en andere bestanden die je uploadt worden verwerkt om financiële gegevens te extraheren. Bestanden worden veilig opgeslagen door onze hostingprovider.

Gebruiksgegevens

We verzamelen anonieme gebruiksanalyses via onze websiteanalyseservice, waaronder bezochte pagina's, functiegebruik en algemene interactiepatronen. Deze gegevens worden samengevoegd en niet gekoppeld aan je financiële informatie.

Betalingsinformatie

Betalingsverwerking wordt volledig afgehandeld door Stripe. We zien of bewaren nooit je volledige creditcardnummer. Stripe voorziet ons van een betalingstoken, factuurmail en abonnementsstatus.

3. Hoe We Je Informatie Gebruiken

  • Om de Service te leveren en te verbeteren (financiële tracking, AI-inzichten, budgetten, doelen)
  • Om je AI-chatberichten te verwerken en relevante antwoorden te retourneren
  • Om betalingen te verwerken en je abonnement te beheren
  • Om transactionele e-mails te verzenden (wachtwoordresets, factuurbonnen, accountmeldingen)
  • Om misbruik of fraude te detecteren en te voorkomen
  • Om te begrijpen hoe de Service wordt gebruikt (via anonieme analyses) zodat we deze kunnen verbeteren

We kunnen geanonimiseerde of geaggregeerde gegevens delen met financiële partners om je relevante producten en diensten aan te bieden. Je kunt je op elk moment afmelden voor het delen van gegevens in je accountinstellingen. We delen je gegevens niet met datamakelaars.

4. Diensten van Derden

We gebruiken de volgende diensten van derden om Bortoh te bedienen. Elk verwerkt alleen de gegevens die nodig zijn voor zijn functie:

AI-taalmodelprovider

Verwerkt chatberichten en financiële gegevens om AI-antwoorden en inzichten te genereren.

Spraakherkenningsprovider

Verwerkt stemopnames uitsluitend voor transcriptie. Audio wordt niet opgeslagen na verwerking.

Stripe

Verwerkt betalingen en beheert abonnementen. Stripe is PCI-DSS-conform.

Database- en authenticatieprovider

Biedt databasehosting, gebruikersauthenticatie en bestandsopslag. Gegevens zijn versleuteld in rust.

Webhostingprovider

Host de webapplicatie en serveert statische assets via CDN.

Websiteanalyseservice

Verzamelt anonieme gebruiksanalyses om ons te helpen het product te verbeteren.

E-mailbezorgservice

Verstuurt transactionele e-mails (wachtwoordresets, factuurbonnen, meldingen).

5. Cookies en Lokale Opslag

We gebruiken een minimale set cookies en lokale opslag. Zie ons Cookiebeleid voor details.

  • Authenticatiecookies. nodig om ingelogd te blijven
  • Themavoorkeur. onthoudt je keuze voor donkere/lichte modus
  • Analysecookies. anonieme gebruikstracking (kan worden uitgeschakeld)
  • Chatstatus (localStorage). slaat actieve gespreksttabbladen op voor het gemak

6. Gegevensretentie

Your data is retained as long as your account is active. If you delete your account, we will delete all your personal and financial data within 30 days. Aggregated, non-identifying metrics used for internal product analytics may be retained beyond deletion — these cannot be linked back to you or any individual user.

Back-ups die je gegevens bevatten worden automatisch verwijderd binnen 30 dagen na accountverwijdering.

7. Gegevensverwijdering

Je kunt verwijdering van je account en alle bijbehorende gegevens aanvragen door contact met ons op te nemen via contact@bortoh.com of via de profielinstellingen in de app. Verwijdering wordt binnen 30 dagen verwerkt.

Je kunt ook al je gegevens exporteren voor verwijdering via de ingebouwde exportfunctie.

8. Privacyrechten in Californië (CCPA)

We do not sell, rent, trade, or share your personal information with third parties for monetary or other valuable consideration. We do not share your personal information with third parties for their direct marketing purposes, and we do not engage in "cross-context behavioral advertising" as defined by CPRA.

If we ever plan to change this practice in the future, we will notify you in advance and require your explicit opt-in consent before any such use.

Als je inwoner van Californië bent, heb je het recht om:

  • Te weten welke persoonlijke informatie we verzamelen en hoe deze wordt gebruikt
  • Verwijdering van je persoonlijke informatie aan te vragen
  • Af te zien van de verkoop van persoonlijke informatie
  • Niet gediscrimineerd te worden voor het uitoefenen van je privacyrechten

Om deze rechten uit te oefenen, neem contact met ons op via contact@bortoh.com.

9. Privacy van Kinderen

Bortoh is niet bedoeld voor kinderen onder de 13 jaar. We verzamelen niet bewust informatie van kinderen onder de 13. Als je denkt dat een kind ons persoonlijke gegevens heeft verstrekt, neem dan contact met ons op en we zullen deze verwijderen.

10. Internationale Overdrachten

Je gegevens kunnen worden verwerkt in de Verenigde Staten en andere landen waar onze serviceproviders actief zijn. Door Bortoh te gebruiken, stem je in met deze overdracht. We zorgen ervoor dat alle providers passende gegevensbeschermingsnormen handhaven.

11. Beveiliging

We beschermen je gegevens met industriestandaard beveiligingsmaatregelen:

  • Industry-standard encryption for all data in transit
  • Industry-standard encryption for data at rest
  • We never process, store, or request bank login credentials. Bortoh is a manual-entry product — you type transactions yourself or import CSV or PDF bank statements
  • Stripe handles all payment card data. We never see full card numbers
  • Row-level security policies ensure users can only access their own data

12. Wijzigingen in dit Beleid

We kunnen dit Privacybeleid van tijd tot tijd bijwerken. Als we significante wijzigingen aanbrengen, stellen we je op de hoogte via e-mail of via de app. De ingangsdatum bovenaan deze pagina geeft aan wanneer het voor het laatst is bijgewerkt.

13. Contact

Vragen over dit Privacybeleid? Bereik ons op contact@bortoh.com.