Privacy
Privacybeleid
Venster leest de facturenpost van een bedrijf, zodat een mens dat niet hoeft te doen. Dat betekent dat wij correspondentie, leveranciersgegevens en openstaande bedragen verwerken. Deze pagina zegt precies wat wij ontvangen, waarom, en hoe lang wij het bewaren — in de volgorde waarin die vragen echt gesteld worden.
Laatst bijgewerkt 7 oktober 2026
Wat wij bewaren
Uw account: de naam en het e-mailadres van iedereen aan wie u toegang geeft, en welke projecten zij mogen zien. Uw facturen: de afzender, het onderwerp en de inhoud van berichten aan het adres dat u koppelt, elke bijlage die op een factuur lijkt, en de velden die daaruit gelezen zijn — leverancier, nummer, data, bedragen, bankgegevens, kenmerk. Een verslag van wat er gebeurd is: elke statuswijziging, correctie en melding, met wie het deed en wanneer. Dat is bewust. Een factuursysteem dat niet kan laten zien hoe een bedrag daar terechtkwam, is niet controleerbaar.
Waarom wij het bewaren
Om de overeenkomst uit te voeren waarvoor u zich heeft aangemeld: facturen lezen, dubbele herkennen, bijhouden wat vervalt en u daarover informeren. Wij maken geen profielen, verkopen niets aan niemand en doen niet aan advertenties.
Als u inlogt met Google
Wij vragen Google om drie dingen: dat u bent ingelogd, uw e-mailadres en uw naam. Verder niets. Wij vragen hiermee nooit toegang tot uw Gmail. Een mailbox lezen is een aparte, uitdrukkelijke koppeling die u zelf instelt bij Instellingen, en die u op elk moment kunt zien en intrekken. Wij bewaren een eenrichtingshash van uw Google-accountnummer, zodat wij kunnen merken wanneer het adres later naar een ander account verhuist. Uw Google-wachtwoord ontvangen, zien of bewaren wij nooit.
Als u een mailbox koppelt
U kiest hoe. Doorsturen — u stelt één regel in bij uw eigen e-mail, en wij zien alleen wat u doorstuurt; wij hebben geen enkele toegang tot uw mailbox. Of een Microsoft-koppeling met alleen leesrecht, waarbij u bij Microsoft toestemming geeft en die daar op elk moment kunt intrekken zonder het ons te melden. Waar wij een token voor zo'n koppeling bewaren, is het versleuteld met een sleutel die apart voor uw account is afgeleid. Het wordt nooit getoond in de interface, teruggegeven door onze API of in een logbestand geschreven.
Wat de AI ziet, en wat die mag doen
De tekst en documenten van uw facturen gaan naar een modelleverancier — Anthropic of OpenAI — om gelezen te worden. Ze worden niet gebruikt om het model van wie dan ook te trainen. Geen enkele uitkomst van een model verandert iets in uw administratie. Een model stelt waarden voor; onze code en uw beslissingen passen ze toe. Er is geen weg van de inhoud van een factuur naar een handeling in uw account, en dáárom kan een leverancier geen opdracht in een PDF schrijven die wordt opgevolgd.
Hoe lang
De originele e-mail en bijlage worden verwijderd zodra de factuur gelezen is, tenzij u zelf een langere bewaartermijn kiest. De uitgelezen factuur en de geschiedenis blijven zolang uw account bestaat, want dat is juist de administratie die u bijhoudt. Sluit u uw account, dan verwijderen wij uw gegevens. Back-ups verlopen volgens hun eigen schema, en wij vertellen u welk schema dat is.
Wie het verder ziet
Onze hostingpartij, onze modelleveranciers en de dienst die uw meldingen bezorgt. Elk daarvan is verwerker in onze opdracht, en wij noemen ze op verzoek bij naam. Verder niemand.
Uw rechten
U kunt een kopie van uw gegevens opvragen, ons vragen ze te corrigeren of ze te verwijderen. Schrijf naar het adres hieronder; wij antwoorden binnen een maand. Bent u niet tevreden, dan kunt u klagen bij de Autoriteit Persoonsgegevens.
Hoe het beveiligd is
Verkeer is versleuteld onderweg. Opgeslagen inloggegevens zijn versleuteld met een sleutel die specifiek is voor uw account, zo gebonden dat een gekopieerde waarde in een andere context onleesbaar is. De gegevens van elk account zijn gescheiden op het niveau van de databaseregel, niet door een filter dat iemand moet onthouden. Wij onderzoeken het systeem op beveiligingsfouten en zijn daarover eerlijk tegen onszelf. Wij zijn een klein bedrijf, geen bank, en dat zeggen wij liever ronduit dan dat wij anders suggereren.
Aan wie u schrijft
vboom B.V., Nederland. hadi.abtinfar@gmail.com. Wij zijn verwerkingsverantwoordelijke voor de hier beschreven gegevens.