bijgewerkt op 4 september 2026
Privacy
Dit beleid dekt zowel de PassageShelf-website (passageshelf.com) als PassageShelf-productaccounts (de browserbèta op app.passageshelf.com). Het is geschreven om gelezen te worden, niet om overheen te scrollen. Is iets onduidelijk, schrijf ons en we antwoorden in gewone taal.
Wie verantwoordelijk is
De verwerkingsverantwoordelijke is Adrien Paul, eenmanszaak, Damstraat 14, 9320 Aalst, België. Ondernemings- en btw-nummer BE 1018.423.190. Voor elk privacyverzoek (inzage, correctie, verwijdering, export, bezwaar): passageshelf@pm.me.
Gegevens op deze site
De site zelf plaatst geen cookies en volgt geen bezoekers. Meld je je aan voor nieuws over de mobiele lancering, dan bewaren we je e-mailadres, de datums van aanmelding en bijwerking, en je keuzes (nieuws over de mobiele lancering, af en toe productnieuws). Op oudere records kunnen oude vlaggen voor de bèta en het levenslange aanbod staan. Elke aanmelding wordt maximaal 12 maanden bewaard en daarna automatisch verwijderd; een nieuwe expliciete aanmelding start een nieuwe periode van 12 maanden. Je kunt op elk moment vragen om je record eerder te verwijderen.
Gegevens in je productaccount
Maak je een PassageShelf-account, dan bewaren we je e-mailadres, een gehasht wachtwoord (bcrypt: we zien of bewaren het wachtwoord zelf nooit), een optionele weergavenaam, je abonnement en accountstatus, en je instellingen zoals digestvoorkeuren en kleurbetekenissen.
Je bibliotheek is het hart van het product, en alles erin is een persoonsgegeven van jouw account: boeken en hun details, passages en markeringen, notities, labels, bladwijzers, hoofdstukken, leesvoortgang en leesgebeurtenissen, de geschiedenis van gespreide herhaling, uitleningen die je noteert, oefenacties en hun check-ins, en importsessies. De paginafoto’s die je scant worden als afbeeldingsbestanden opgeslagen (de originele scan en een opgeschoonde versie) op onze servers, gekoppeld aan je passages.
Er bestaan ook kortlevende records: tokens voor e-mailverificatie en wachtwoordherstel (alleen als hash opgeslagen) en uitnodigingscodes voor de bèta.
Tekstherkenning (OCR)
Scan je een pagina, dan moet de foto tekst worden. Afhankelijk van de serverconfiguratie gebeurt een van twee dingen. Is cloudherkenning ingeschakeld, dan gaat de foto naar de Cloud Vision-API van Google, die de tekst eruit haalt en terugstuurt; Google treedt voor die stap op als onze verwerker en de afbeelding wordt nergens anders voor gebruikt. Is cloudherkenning niet ingeschakeld, dan draait de herkenning op onze eigen infrastructuur met een lokale engine en verlaat de foto onze servers nooit. Het resultaat is in beide gevallen hetzelfde: de herkende tekst komt in je bibliotheek en de foto blijft aan je passage gekoppeld.
Dienstverleners
We gebruiken een klein aantal dienstverleners, elk voor één taak. Per categorie:
- Hosting: het product draait op door de beheerder beheerde servers in de Europese Unie. De website en de aanmeldlijst worden geserveerd en opgeslagen door Cloudflare.
- Cloudtekstherkenning: de Cloud Vision-API van Google, alleen wanneer cloud-OCR is ingeschakeld, die de gescande pagina-afbeelding ontvangt om er tekst uit te halen.
- E-mailbezorging: Resend verstuurt accountmail: verificatieberichten, wachtwoordherstel en de optionele dagelijkse digest als je die aanzet. Onze eigen correspondentie loopt via Proton Mail.
- Back-upopslag: back-ups van de database en geüploade afbeeldingen staan op opslag onder hetzelfde beheer als de dienst en worden doorlopend opgeschoond. Ze worden nergens anders voor gebruikt dan om de dienst te herstellen.
- Boekmetadata: zoek je een boek op, dan gaat het ISBN of de titel naar Google Books of Open Library om details en covers op te halen. Alleen de boekreferentie wordt verstuurd, nooit je identiteit of je bibliotheek.
Er zijn geen advertentienetwerken, geen datahandelaren, geen trackers over sites heen, en geen verkoop of deling van persoonsgegevens voor andermans doelen. Er draait vandaag geen analytics in het product; voegen we ooit privacyvriendelijke statistieken zonder cookies toe, dan meldt deze pagina dat vóór ze aangaan.
Waarom we gegevens verwerken, en op welke rechtsgrond
We verwerken account- en bibliotheekgegevens om de dienst te leveren waarvoor je je aanmeldde (uitvoering van een overeenkomst). We verwerken beveiligingsgegevens (wachtwoordhashes, sessietokens, verificatietokens) om accounts veilig te houden (gerechtvaardigd belang). We sturen aanmeldnieuws en de optionele digest omdat je erom vroeg (toestemming, op elk moment intrekbaar). Verplicht de wet ons iets te bewaren, dan bewaren we het alleen daarom en niet langer (wettelijke verplichting).
Hoe lang we gegevens bewaren
Account- en bibliotheekgegevens leven zo lang als je account. Verwijder je je account, dan verdwijnt alles erin onmiddellijk, inclusief je scanafbeeldingen; back-ups van vóór de verwijdering kunnen nog even een kopie bevatten en worden doorlopend opgeschoond. Aanmeldingen op de site worden na 12 maanden verwijderd. Verificatie- en hersteltokens verlopen snel en worden alleen als hash opgeslagen. Documenten die we wettelijk moeten bewaren, houden we alleen zo lang de wet dat eist.
Waar gegevens naartoe gaan
Je account en bibliotheek worden opgeslagen in de Europese Unie. Twee dienstverleners kunnen verwerking buiten de EU meebrengen: Google (cloud-OCR, wanneer ingeschakeld) en Resend (accountmail). Verwerkt een dienstverlener gegevens buiten de EU of EER, dan is de doorgifte gedekt door de standaardcontractbepalingen van de Europese Commissie of een adequaatheidsbesluit, onder de gegevensverwerkingsvoorwaarden van die dienstverlener.
Beveiliging
Verbindingen zijn versleuteld met TLS. Wachtwoorden worden gehasht met bcrypt. Sessies gebruiken een httpOnly-cookie dat maximaal 7 dagen geldig is: het enige cookie van het product, en een essentieel cookie. Toegang tot productiesystemen is beperkt tot de beheerder.
Je rechten
Onder de AVG kun je vragen om inzage in je gegevens, correctie, verwijdering, beperking van de verwerking en overdraagbaarheid, en kun je bezwaar maken tegen verwerking op basis van gerechtvaardigd belang of elke toestemming intrekken. Het meeste kun je zelf: exporteer je hele bibliotheek via Instellingen → Gegevens, en verwijder je account via Instellingen → Account of via de pagina voor accountverwijdering, zonder inloggen voor de e-mailroute. Voor de rest mail je passageshelf@pm.me; we antwoorden binnen 30 dagen. Je hebt ook het recht om te klagen bij een toezichthouder: in België de Gegevensbeschermingsautoriteit (gegevensbeschermingsautoriteit.be), of de autoriteit van je eigen land.
Kinderen
PassageShelf richt zich niet op kinderen onder 16 en we houden bewust geen accounts voor hen aan. Denk je dat een kind een account heeft gemaakt, neem contact op en we verwijderen het.
Wijzigingen in dit beleid
Verandert dit beleid, dan verandert de datum bovenaan mee. Raakt een wijziging de verwerking van accountgegevens wezenlijk, dan worden accounthouders vooraf per e-mail verwittigd.
