Privacybeleid
Ingangsdatum: 1 april 2026
1. Overzicht
Bortoh ("wij", "ons") wordt beheerd door Bortoh Inc., gevestigd in Californië, VS. Dit Privacybeleid legt uit welke informatie we verzamelen, hoe we deze gebruiken en welke keuzes je hebt. We nemen je financiële privacy serieus.
2. Informatie die We Verzamelen
Accountinformatie
Bij registratie verzamelen we je naam, e-mailadres en authenticatiegegevens. Als je inlogt met Google, ontvangen we je naam en e-mail van Google.
Financiële gegevens
Dit omvat bankrekeningen, transacties, budgetten, spaardoelen, categorieën en begunstigden die je aanmaakt of importeert. Deze gegevens vormen de kern van de Service en worden uitsluitend gebruikt om je financiële tracking en inzichten te bieden.
Chatberichten
Je gesprekken met Bortoh (de AI-assistent) worden opgeslagen om gespreksgeschiedenis te bewaren en contextuele antwoorden te bieden. Chatberichten worden verwerkt door onze AI-taalmodelprovider om antwoorden te genereren.
Geüploade bestanden
Bonnen, bankafschriften en andere bestanden die je uploadt worden verwerkt om financiële gegevens te extraheren. Bestanden worden veilig opgeslagen door onze hostingprovider.
Gebruiksgegevens
We verzamelen anonieme gebruiksanalyses via onze websiteanalyseservice, waaronder bezochte pagina's, functiegebruik en algemene interactiepatronen. Deze gegevens worden samengevoegd en niet gekoppeld aan je financiële informatie.
Betalingsinformatie
Betalingsverwerking wordt volledig afgehandeld door Stripe. We zien of bewaren nooit je volledige creditcardnummer. Stripe voorziet ons van een betalingstoken, factuurmail en abonnementsstatus.
3. Hoe We Je Informatie Gebruiken
- Om de Service te leveren en te verbeteren (financiële tracking, AI-inzichten, budgetten, doelen)
- Om je AI-chatberichten te verwerken en relevante antwoorden te retourneren
- Om betalingen te verwerken en je abonnement te beheren
- Om transactionele e-mails te verzenden (wachtwoordresets, factuurbonnen, accountmeldingen)
- Om misbruik of fraude te detecteren en te voorkomen
- Om te begrijpen hoe de Service wordt gebruikt (via anonieme analyses) zodat we deze kunnen verbeteren
We kunnen geanonimiseerde of geaggregeerde gegevens delen met financiële partners om je relevante producten en diensten aan te bieden. Je kunt je op elk moment afmelden voor het delen van gegevens in je accountinstellingen. We delen je gegevens niet met datamakelaars.
4. Diensten van Derden
We gebruiken de volgende diensten van derden om Bortoh te bedienen. Elk verwerkt alleen de gegevens die nodig zijn voor zijn functie:
AI-taalmodelprovider
Verwerkt chatberichten en financiële gegevens om AI-antwoorden en inzichten te genereren.
Spraakherkenningsprovider
Verwerkt stemopnames uitsluitend voor transcriptie. Audio wordt niet opgeslagen na verwerking.
Stripe
Verwerkt betalingen en beheert abonnementen. Stripe is PCI-DSS-conform.
Database- en authenticatieprovider
Biedt databasehosting, gebruikersauthenticatie en bestandsopslag. Gegevens zijn versleuteld in rust.
Webhostingprovider
Host de webapplicatie en serveert statische assets via CDN.
Websiteanalyseservice
Verzamelt anonieme gebruiksanalyses om ons te helpen het product te verbeteren.
E-mailbezorgservice
Verstuurt transactionele e-mails (wachtwoordresets, factuurbonnen, meldingen).
5. Cookies en Lokale Opslag
We gebruiken een minimale set cookies en lokale opslag. Zie ons Cookiebeleid voor details.
- Authenticatiecookies. nodig om ingelogd te blijven
- Themavoorkeur. onthoudt je keuze voor donkere/lichte modus
- Analysecookies. anonieme gebruikstracking (kan worden uitgeschakeld)
- Chatstatus (localStorage). slaat actieve gespreksttabbladen op voor het gemak
6. Gegevensretentie
Your data is retained as long as your account is active. If you delete your account, we will delete all your personal and financial data within 30 days. Aggregated, non-identifying metrics used for internal product analytics may be retained beyond deletion — these cannot be linked back to you or any individual user.
Back-ups die je gegevens bevatten worden automatisch verwijderd binnen 30 dagen na accountverwijdering.
7. Gegevensverwijdering
Je kunt verwijdering van je account en alle bijbehorende gegevens aanvragen door contact met ons op te nemen via contact@bortoh.com of via de profielinstellingen in de app. Verwijdering wordt binnen 30 dagen verwerkt.
Je kunt ook al je gegevens exporteren voor verwijdering via de ingebouwde exportfunctie.
8. Privacyrechten in Californië (CCPA)
We do not sell, rent, trade, or share your personal information with third parties for monetary or other valuable consideration. We do not share your personal information with third parties for their direct marketing purposes, and we do not engage in "cross-context behavioral advertising" as defined by CPRA.
If we ever plan to change this practice in the future, we will notify you in advance and require your explicit opt-in consent before any such use.
Als je inwoner van Californië bent, heb je het recht om:
- Te weten welke persoonlijke informatie we verzamelen en hoe deze wordt gebruikt
- Verwijdering van je persoonlijke informatie aan te vragen
- Af te zien van de verkoop van persoonlijke informatie
- Niet gediscrimineerd te worden voor het uitoefenen van je privacyrechten
Om deze rechten uit te oefenen, neem contact met ons op via contact@bortoh.com.
9. Privacy van Kinderen
Bortoh is niet bedoeld voor kinderen onder de 13 jaar. We verzamelen niet bewust informatie van kinderen onder de 13. Als je denkt dat een kind ons persoonlijke gegevens heeft verstrekt, neem dan contact met ons op en we zullen deze verwijderen.
10. Internationale Overdrachten
Je gegevens kunnen worden verwerkt in de Verenigde Staten en andere landen waar onze serviceproviders actief zijn. Door Bortoh te gebruiken, stem je in met deze overdracht. We zorgen ervoor dat alle providers passende gegevensbeschermingsnormen handhaven.
11. Beveiliging
We beschermen je gegevens met industriestandaard beveiligingsmaatregelen:
- Industry-standard encryption for all data in transit
- Industry-standard encryption for data at rest
- We never process, store, or request bank login credentials. Bortoh is a manual-entry product — you type transactions yourself or import CSV or PDF bank statements
- Stripe handles all payment card data. We never see full card numbers
- Row-level security policies ensure users can only access their own data
12. Wijzigingen in dit Beleid
We kunnen dit Privacybeleid van tijd tot tijd bijwerken. Als we significante wijzigingen aanbrengen, stellen we je op de hoogte via e-mail of via de app. De ingangsdatum bovenaan deze pagina geeft aan wanneer het voor het laatst is bijgewerkt.
13. Contact
Vragen over dit Privacybeleid? Bereik ons op contact@bortoh.com.