LogoNoteOCR
Data & Privacy

Privacybeleid

Uw privacy is fundamenteel voor de manier waarop NoteOCR is gebouwd. Dit beleid legt in duidelijke taal precies uit welke gegevens we verzamelen, waarom we deze verzamelen en hoe we deze beschermen.

GDPR Compliant
Swiss nFADP
No Data Selling
No AI Training
Laatst Bijgewerkt: Januari 2026
Wie Wij Zijn & Verwerkingsverantwoordelijke

Your data, your control

NoteOCR Inc. ('NoteOCR', 'wij', 'ons', 'onze') doet er alles aan om uw persoonsgegevens te beschermen. Dit Privacybeleid legt uit hoe wij informatie verzamelen, gebruiken, vrijgeven en beveiligen wanneer u onze website bezoekt op noteocr.com of ons platform, API en gerelateerde diensten (gezamenlijk de 'Diensten') gebruikt. Dit beleid is in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG/GDPR), de Zwitserse Federale Wet inzake Gegevensbescherming (nFADP) en andere toepasselijke privacywetgeving. Door NoteOCR te gebruiken, gaat u akkoord met de praktijken die in dit Privacybeleid worden beschreven.

§01

Wie Wij Zijn & Verwerkingsverantwoordelijke

NoteOCR Inc. is de verwerkingsverantwoordelijke die verantwoordelijk is voor uw persoonsgegevens. Wij zijn een technologiebedrijf opgericht naar Zwitsers recht met hoofdkantoor in Zug, Zwitserland. Onze Diensten omvatten een AI-gestuurd handschrift OCR-platform, een cloudgebaseerde documenteditor en een ontwikkelaars-API. Als u vragen heeft over hoe wij omgaan met uw persoonsgegevens, kunt u contact opnemen met ons contactpunt voor gegevensbescherming via support@noteocr.com. Wij zetten ons in om uw gegevens transparant, wettig en met de zorg die ze verdienen te behandelen.

§02

Welke Gegevens We Verzamelen

We verzamelen de minimale gegevens die nodig zijn om onze Diensten te leveren en te verbeteren. De categorieën gegevens die we verzamelen omvatten: (a) Accountinformatie, uw naam, e-mailadres en gehasht wachtwoord bij registratie, of basisprofielinformatie verstrekt door OAuth-providers zoals Google; (b) Gebruiksgegevens, verwerkte pagina's, creditsaldo, conversiegeschiedenis, sessie-activiteit en functie-interacties om uw account te ondersteunen en nauwkeurigheid te verbeteren; (c) Apparaat- & Technische Gegevens, IP-adres, browsertype en -versie, besturingssysteem, verwijzende URL en algemene geografische regio (op land- of stadsniveau) die automatisch worden verzameld via serverlogs en cookies; (d) Betaalgegevens, factuurgegevens en transactiegegevens, uitsluitend verwerkt door onze externe betalingsverwerkers (Stripe). NoteOCR slaat nooit volledige kaartnummers of CVV-codes op; (e) Communicatie, berichten die u ons stuurt via e-mail of ondersteuningsformulieren, bewaard om uw vragen op te lossen; (f) Geüploade Inhoud, documenten, afbeeldingen en bestanden die u uploadt voor OCR-verwerking, onderworpen aan de strikte behandelingsregels beschreven in Sectie 4.

Accountinformatie

Authenticatie & accountbeheer

ContractDuur van account + 90 dagen

Gebruiksgegevens

Platform functionaliteit & analytics

Gerechtvaardigd belangTot 24 maanden

Geüploade bestanden

Alleen OCR conversie

ContractVerwijderd na conversie

Betaalgegevens

Facturatie & compliance

Wettelijke verplichting7 jaar

Communicatie

Oplossen van vragen/support

Gerechtvaardigd belang3 jaar

§03

Hoe We Uw Gegevens Gebruiken

We gebruiken uw persoonsgegevens alleen voor de doeleinden waarvoor ze zijn verzameld, op basis van de volgende wettelijke grondslagen: (a) Uitvoering van de Overeenkomst, om uw account aan te maken en te beheren, uw paginacredits te verwerken, documentconversies uit te voeren en de Diensten te leveren die u heeft gekocht; (b) Gerechtvaardigde Belangen, om fraude te voorkomen, platformbeveiliging te handhaven, technische problemen op te lossen en geaggregeerde analyses te genereren die ons helpen het product te verbeteren; (c) Wettelijke Verplichting, om te voldoen aan de toepasselijke fiscale, boekhoudkundige en regelgevende vereisten in Zwitserland en de EU; (d) Toestemming, om optionele productupdates en aankondigingen van nieuwe functies per e-mail te sturen, welke u op elk moment kunt intrekken. Wij verkopen uw persoonsgegevens nooit en gebruiken deze niet voor reclamedoeleinden. We delen uw gegevens niet met datamakelaars, advertentienetwerken of enige derde partij voor commerciële profilering.

§04

Uw Geüploade Documenten

Documenten die u uploadt worden met het hoogste niveau van vertrouwelijkheid behandeld en zijn onderworpen aan strikte technische controles. Alle geüploade bestanden worden versleuteld tijdens het transport met TLS 1.3 en in rust met AES-256. Bestanden worden verwerkt in geïsoleerde rekenomgevingen, geen enkel document wordt vermengd met de gegevens van een andere gebruiker tijdens de verwerking. Zodra een conversietaak is voltooid, wordt het bronbestand automatisch verwijderd van onze verwerkingsservers. Als u geconverteerde documenten opslaat in uw NoteOCR-bibliotheek, blijven deze bewaard totdat u ze handmatig verwijdert of uw account sluit. Wij openen, lezen, annoteren of analyseren de inhoud van uw documenten niet voor enig ander doel dan het uitvoeren van de door u gevraagde conversie. Bovenal gebruikt NoteOCR de inhoud van uw geüploade documenten NOOIT om enig AI- of machine learning-model te trainen, te fine-tunen, te evalueren of te verbeteren.

TLS 1.3 + AES-256

Encrypted end-to-end

Isolated Processing

No cross-user exposure

Auto-Deleted After Job

Source file gone immediately

§05

Cookies & Tracking

We gebruiken een minimale set cookies en vergelijkbare technologieën om onze Diensten te laten werken en te verbeteren. Strikt Noodzakelijke Cookies zijn essentieel om uw sessie te verifiëren en u ingelogd te houden, deze kunnen niet worden uitgeschakeld. Functionele Cookies onthouden uw voorkeuren zoals taal en thema. Analytische Cookies (optioneel) helpen ons te begrijpen hoe pagina's op geaggregeerd niveau worden gebruikt, zodat we het product kunnen verbeteren. We gebruiken privacyvriendelijke analyses en implementeren geen advertentiecookies van derden of cross-site tracking pixels van welke aard dan ook. U kunt uw cookievoorkeuren op elk moment beheren via uw browserinstellingen of onze cookie-banner in het platform. Het uitschakelen van optionele cookies heeft geen invloed op uw vermogen om de kerndiensten te gebruiken.

§06

Gegevens Delen & Derde Partijen

We delen persoonsgegevens met een beperkte set vertrouwde dienstverleners die ons helpen bij het exploiteren van ons platform, en alleen voor zover dat nodig is. Deze omvatten: (a) Stripe, betalingsverwerking, onderworpen aan PCI-DSS naleving; (b) Google OAuth, optionele inlogauthenticatie; (c) Cloud Infrastructuur Providers, versleutelde serveropslag en rekenkracht, beschikbaar in regio's VS-Oost (N. Virginia), EU (Frankfurt) en APAC (Singapore); (d) E-mailbezorging, transactionele en notificatie e-maildiensten. Alle externe verwerkers zijn gebonden aan verwerkersovereenkomsten (DPA's) die hen verbieden uw gegevens te gebruiken voor enig ander doel dan de dienst die zij aan ons leveren. Wij dragen geen persoonsgegevens over aan derden voor marketing, profilering of enig commercieel doel buiten de exploitatie van de Diensten.

§07

Internationale Gegevensoverdrachten

NoteOCR heeft zijn hoofdkantoor in Zwitserland, wat door de Europese Commissie wordt erkend als een land dat een passend niveau van gegevensbescherming biedt. Waar wij persoonsgegevens overdragen aan dienstverleners die opereren buiten de EER of Zwitserland (bijvoorbeeld cloudinfrastructuur in de VS of APAC), vertrouwen wij op de Standard Contractual Clauses (SCC's) van de Europese Commissie of gelijkwaardige overdrachtsmechanismen om ervoor te zorgen dat uw gegevens hetzelfde beschermingsniveau krijgen als binnen de EER. U kunt uw voorkeursregio voor gegevensverwerking (EU, VS of APAC) selecteren in uw accountinstellingen. Standaard worden nieuwe accounts toegewezen aan de EU-regio (Frankfurt).

§08

Gegevensbewaring

We bewaren uw persoonsgegevens alleen zolang als nodig is om de in dit beleid beschreven doeleinden te vervullen. Accountinformatie wordt bewaard voor de duur van uw account en tot 90 dagen na sluiting van het account om herstel of geschillenbeslechting mogelijk te maken, waarna het permanent wordt verwijderd. Verwerkte bronbestanden worden automatisch verwijderd zodra de conversie is voltooid. Documenten die in uw NoteOCR-bibliotheek zijn opgeslagen, worden bewaard totdat u deze verwijdert of uw account sluit. Betalings- en transactiegegevens worden 7 jaar bewaard in overeenstemming met de Zwitserse en EU-belastingvoorschriften. Ondersteuningscommunicatie wordt tot 3 jaar bewaard. Geanonimiseerde en geaggregeerde analysegegevens kunnen voor onbepaalde tijd worden bewaard omdat hieruit geen individuen kunnen worden geïdentificeerd.

§09

Uw Privacyrechten

Krijg toegang tot uw data

Corrigeer onjuistheden

Verzoek om verwijdering

Beperk verwerking

Exporteer uw data

Maak bezwaar tegen profilering

Trek toestemming in

Afhankelijk van uw locatie kunt u de volgende rechten hebben met betrekking tot uw persoonsgegevens: Recht op Inzage, vraag een kopie op van alle persoonsgegevens die we over u bewaren; Recht op Rectificatie, verzoek om correctie van onjuiste of onvolledige gegevens; Recht op Vergetelheid (Wissing), verzoek om verwijdering van uw persoonsgegevens wanneer er geen dwingende wettelijke basis is voor bewaring ervan; Recht op Beperking, verzoek dat we de manier waarop we uw gegevens verwerken beperken terwijl een geschil wordt opgelost; Recht op Dataportabiliteit, ontvang uw gegevens in een gestructureerd, machineleesbaar formaat; Recht van Bezwaar, maak bezwaar tegen verwerking op basis van gerechtvaardigde belangen, inclusief profilering; Recht om Toestemming In Te Trekken, trek toestemming voor e-mailcommunicatie op elk moment in zonder dat dit van invloed is op eerdere verwerking. Om een van deze rechten uit te oefenen, e-mail support@noteocr.com met de onderwerpregel 'Privacy Request'. Wij zullen binnen 30 dagen reageren. U heeft ook het recht om een klacht in te dienen bij uw lokale gegevensbeschermingsautoriteit (zoals de Autoriteit Persoonsgegevens in NL).

§10

Beveiligingsmaatregelen

Wij implementeren technische en organisatorische beveiligingsmaatregelen ontworpen om uw persoonsgegevens te beschermen tegen ongeautoriseerde toegang, wijziging, openbaarmaking of vernietiging. Deze maatregelen omvatten: AES-256 encryptie in rust voor alle opgeslagen bestanden en accountgegevens; TLS 1.3 encryptie voor alle gegevens tijdens het transport; geïsoleerde rekenomgevingen voor elke documentverwerkingstaak; op rollen gebaseerde toegangscontroles die interne toegang tot persoonsgegevens beperken op basis van 'need-to-know'; regelmatige beveiligingsaudits en penetratietesten; en automatische verwijdering van bronbestanden na voltooiing van de verwerking. Ondanks deze maatregelen is geen enkele methode van overdracht via het internet of elektronische opslag 100% veilig. Als we ons bewust worden van een inbreuk op persoonsgegevens die een risico vormt voor uw rechten en vrijheden, zullen wij u en de relevante toezichthoudende autoriteit binnen 72 uur op de hoogte stellen zoals vereist door de AVG/GDPR.

AES-256 in RustTLS 1.3 tijdens TransportGeïsoleerde VerwerkingOp Rollen Gebaseerde Toegang72u Datalek NotificatieRegelmatige PentestsGeen Modeltraining op DataAVG / GDPR Conform

§11

Privacy van Kinderen

NoteOCR richt zich niet op kinderen onder de 13 jaar, en wij verzamelen niet bewust persoonsgegevens van kinderen onder de 13 jaar. Gebruikers tussen 13 en 18 jaar moeten toestemming hebben van een ouder of voogd voordat ze onze Diensten gebruiken, zoals vermeld in onze Algemene Voorwaarden. Als u een ouder of voogd bent en van mening bent dat uw kind zonder uw toestemming persoonsgegevens aan NoteOCR heeft verstrekt, neem dan contact met ons op via support@noteocr.com. Wij zullen de zaak onmiddellijk onderzoeken en dergelijke gegevens verwijderen. We leveren niet bewust gepersonaliseerde inhoud of advertenties aan minderjarigen.

§12

Wijzigingen in Dit Beleid

We kunnen dit Privacybeleid van tijd tot tijd bijwerken om wijzigingen in onze praktijken, technologie, wettelijke vereisten of voor andere operationele redenen weer te geven. Wanneer we materiële wijzigingen aanbrengen, zullen we geregistreerde gebruikers per e-mail op de hoogte stellen en de 'Laatst Bijgewerkt' datum bovenaan deze pagina bijwerken. We kunnen ook een banner in het platform weergeven om de aandacht te vestigen op belangrijke wijzigingen. Uw voortgezet gebruik van de Diensten na de effectieve datum van enig herzien Privacybeleid vormt uw acceptatie van die wijzigingen. We moedigen u aan dit beleid regelmatig te herzien. Eerdere versies van dit beleid zijn op verzoek beschikbaar.

§13

Contact & DPO

Als u vragen, zorgen of verzoeken heeft met betrekking tot dit Privacybeleid of de manier waarop wij met uw persoonsgegevens omgaan, neem dan contact met ons op. We zetten ons in om alle privacy-gerelateerde vragen snel en te goeder trouw op te lossen. U heeft ook het recht om onopgeloste zorgen te escaleren naar een toezichthoudende autoriteit. In Nederland is dit de Autoriteit Persoonsgegevens (AP) en in België de Gegevensbeschermingsautoriteit (GBA).

Privacy Support

Privacyvragen of dataverzoeken?

Ons team behandelt alle privacyvragen persoonlijk. Of u nu toegang wilt tot uw data, deze wilt corrigeren of verwijderen, of gewoon een vraag heeft — wij reageren binnen 30 dagen zoals vereist door de AVG.

E-mail ons privacyteam

support@noteocr.com

Reactie binnen 30 dagen (AVG vereiste)

© 2026 NoteOCR Inc. · All Rights Reserved · Governed by Swiss Law & GDPR