Vertrouwenscentrum

Privacyverklaring

Maillume is ontworpen om telkens één e-mail te beoordelen zonder scangeschiedenis aan te maken of het bericht of resultaat in de applicatieopslag te bewaren. Deze verklaring beschrijft de gegevensstroom van de officiële publieke bèta; beheerders van zelfgehoste omgevingen zijn verantwoordelijk voor hun eigen verklaringen.

Laatst bijgewerkt: 31 juli 2026

E-mailbeoordelingen

De officiële scanner verwerkt het onderwerp, het afzenderadres en de genormaliseerde berichttekst uitsluitend om de gevraagde beoordeling te maken.

  • Maillume bewaart e-mailtekst, afzendergegevens, screenshots, .eml-bestanden, gevonden links en voltooide resultaten niet in scangeschiedenis of applicatieopslag.
  • OCR van screenshots en verwerking van .eml-bestanden vinden in de browser plaats voordat genormaliseerde tekst wordt verstuurd.
  • Bij .eml-scans leest de browser ook de afzenderverificatiekoppen die je mailprovider heeft toegevoegd en stuurt alleen de uitkomsten daarvan, zoals of SPF, DKIM of DMARC is geslaagd en of antwoorden naar een ander domein zouden gaan. De koptekst zelf wordt nooit verstuurd.
  • Analyse- en feedbackroutes sturen antwoorden met Cache-Control: no-store; de applicatiecode logt geen aanvraaginhoud.
  • De publieke beta gebruikt de ingebouwde heuristische controles van Maillume en stuurt scantekst niet naar een aanbieder van AI-modellen. Genormaliseerde scantekst wordt alleen voor de gevraagde beoordeling naar Maillume verstuurd.
  • Hosting-, netwerk- en beveiligingsinfrastructuur verwerkt aanvraaggegevens wel tijdelijk om de dienst te leveren en beveiligen. Die operationele verwerking staat los van het bewaren van scaninhoud of resultaten door Maillume in applicatieopslag.

Doeleinden en grondslagen

Waar de AVG van toepassing is, verwerkt Maillume gewone scaninhoud om de door jou gevraagde beoordeling uit te voeren en, waar van toepassing, om de dienstrelatie uit te voeren. Account-, sleutel- en verbindingsmetadata worden verwerkt om de optionele account- en browserverbindingsfuncties te leveren.

Voor beveiliging van de dienst, misbruikpreventie, foutoplossing zonder inhoud en de niet-herleidbare dagelijkse gebruikstellingen beroepen we ons op gerechtvaardigde belangen, na afweging van de privacygevolgen. Optionele feedback verwerken we alleen wanneer je die zelf instuurt; waar toestemming vereist is, baseren we ons op die toestemming en kun je die intrekken door contact op te nemen. We kunnen ook beperkte gegevens verwerken wanneer dat nodig is voor een wettelijke verplichting. De precieze grondslag hangt af van de context en het toepasselijke recht.

Gegevenscategorieën en ontvangers

De categorieën in deze verklaring zijn: de scanvelden die je instuurt (onderwerp, afzender, genormaliseerde tekst, gevonden links en beperkte technische indicatoren); optionele feedbacklabels; account- en authenticatiegegevens; metadata van browser- of ontwikkelaarssleutels; contactberichten; en beperkte operationele of beveiligingsmetadata. Het oorspronkelijke screenshot en .eml-bestand blijven in de browser en worden niet als bronbestand geüpload.

Ontvangers zijn beperkt tot de hieronder genoemde dienstverleners wanneer hun rol is ingeschakeld, en tot autoriteiten of adviseurs wanneer de wet dit vereist. Maillume verkoopt scangegevens niet, gebruikt ze niet voor advertenties of kredietbeslissingen en verstrekt ze niet voor ongerelateerde doeleinden.

Gebruikstellingen

Maillume telt hoeveel beoordelingen er per dag worden afgerond, alleen uitgesplitst naar invoermethode: geplakte tekst, screenshot, .eml-bestand of Chrome-extensie. Zo kan het project zien of de scanner überhaupt wordt gebruikt.

Een telling is één getal voor één dag en één invoermethode. Er wordt niets vastgelegd over het bericht, de beoordeling of jou. Er wordt geen account, sessie, IP-adres, aanvraagkenmerk, score, resultaat of tijdstip opgeslagen, waardoor een telling niet te herleiden is naar een persoon of naar een specifieke scan. Maillume gebruikt geen analytics-, advertentie- of trackingdiensten van derden.

Optionele feedback

Als feedback is ingeschakeld en je deze vrijwillig verstuurt, ontvangt Maillume alleen het gekozen nauwkeurigheidslabel, de verwachte classificatie, algemene signaalcategorieën, taal, invoermethode, analyseversie en scorecategorie.

Feedback bevat geen e-mailtekst, afzender, onderwerp, links, bijlagen, screenshots of .eml-bestanden. Gedetailleerde feedbackrecords zijn ingesteld om na maximaal 90 dagen te verlopen.

Optionele accounts

Inloggen met e-mailadres en wachtwoord en inloggen met Google zijn optioneel en verlopen via Supabase. Je account kan je e-mailadres, weergavenaam, provider-ID, sessiecookies en algemene authenticatiemetadata bevatten.

Als je tweestapsverificatie met een authenticatie-app inschakelt, verwerkt Supabase de inschrijf- en verificatiegegevens die nodig zijn voor TOTP. Maillume ontvangt of bewaart de privégegevens van de authenticatie-app niet buiten de authenticatiedienst.

Inloggen maakt geen scangeschiedenis aan. Authenticatiecookies houden de ingelogde sessie in stand. Wanneer productie-authenticatie is ingeschakeld, biedt de accountpagina verwijdering van de Supabase-identiteit na bevestiging.

Voor API-sleutels voor ontwikkelaars en browserverbindingen bewaart Maillume de eigenaar, naam, korte prefix, SHA-256-hash van de sleutel, het type, quota, tijdstippen, UTC-gebruiksmaand en het totale aantal aanvragen. Voor browserverbindingen bewaart Maillume ook alleen de SHA-256-hash van een willekeurig installatiekenmerk en een verschuivende inactiviteitsdatum. Leesbare sleutels worden één keer teruggestuurd. API-gebruiksrecords bevatten geen berichtinhoud, resultaten, links, IP-adressen of bericht-ID's.

Chrome-browserextensie

De Chrome-extensie legt tekst vast die je uitdrukkelijk selecteert of, wanneer dit wordt ondersteund en ondubbelzinnig is, het zichtbaar geopende webmailbericht nadat je de actie start. Voor die beoordeling verstuurt de extensie het onderwerp, de afzender, de berichttekst en gevonden HTTP(S)-linkbestemmingen (inclusief paren van zichtbare link en bestemming wanneer beschikbaar) naar de Maillume-omgeving die in de extensie wordt getoond.

De extensie scant postvakken niet op de achtergrond en bewaart geen berichtinhoud of resultaten. Het endpoint, de eigen browsersleutel, verloopmetadata en een willekeurig installatiekenmerk worden in vertrouwde lokale extensieopslag bewaard voor herstarts en updates. De server ontvangt alleen een hash van het installatiekenmerk. Geavanceerde handmatige configuratie kan een ontwikkelaars-API-sleutel lokaal of alleen voor de browsersessie bewaren.

Gegevens uit de Chrome-extensie worden alleen gebruikt om de door jou gevraagde e-mailrisicobeoordeling te leveren en beveiligen. Maillume verkoopt extensiegegevens niet, gebruikt ze niet voor advertenties of kredietbeslissingen, draagt ze niet over voor ongerelateerde doeleinden en laat mensen geen berichtinhoud lezen, behalve wanneer je daarvoor uitdrukkelijk toestemming geeft bij ondersteuning of wanneer toegang nodig is voor beveiligings- of wettelijke verplichtingen.

Dienstverleners en infrastructuur

De officiële omgeving gebruikt Hostinger voor applicatiehosting, Cloudflare voor DNS, beveiligde toegang en misbruikpreventie, Supabase voor authenticatie en feedback zonder berichtinhoud, Resend voor transactionele authenticatie-e-mail, Google Workspace voor bewaakte contactmailboxen, GitHub voor broncodeontwikkeling en releases, en UptimeRobot voor beschikbaarheidsmonitoring zonder scaninhoud. Deze partijen kunnen technische aanvraag-, account-, e-mailbezorgings- of operationele gegevens verwerken voor hun rol; dat betekent niet dat Maillume scaninhoud of resultaten in scangeschiedenis of applicatieopslag bewaart.

Als de gehoste dienst in de toekomst een externe AI-aanbieder inschakelt, wordt genormaliseerde berichttekst voor de gevraagde beoordeling naar die ingestelde aanbieder gestuurd. De aanbieder en diens verwerkingsvoorwaarden moeten bekend worden gemaakt voordat deze modus wordt ingeschakeld.

Productiemonitoring moet scan- en feedbackinhoud uitsluiten. Een aanbieder is alleen actief wanneer die voor de betreffende omgeving is ingesteld.

Bewaartermijnen

Gewone scaninhoud en voltooide beoordelingen worden voor het huidige verzoek en antwoord verwerkt en daarna verwijderd. Maillume maakt geen scanhistorie in de applicatie. Dit verhindert niet dat hosting-, netwerk- of beveiligingsinfrastructuur aanvraaggegevens tijdelijk verwerkt tijdens het leveren of beschermen van het verzoek.

Optionele feedback verloopt binnen 90 dagen. Accountgegevens blijven bewaard zolang een account actief is en worden via de verwijderingsprocedure verwijderd, tenzij een wettelijke verplichting een beperktere bewaartermijn vereist. Sleutelmetadata blijft bewaard tot verloop, intrekking of accountverwijdering; samengevoegde maandelijkse quotagegevens maximaal 13 maanden. Een browserverbinding heeft een harde verloopdatum van één jaar en een verschuivende inactiviteitsdatum van 90 dagen.

Dagelijkse scantellingen zijn niet-herleidbare totalen die alleen worden bewaard zolang ze nodig zijn voor productbeheer en daarna worden verwijderd of verder samengevoegd. Operationele beveiligingsrecords van de officiële dienst moeten scaninhoud uitsluiten; de beoogde maximumtermijn voor toegestane aanvraagmetadata is 14 dagen. Contactcorrespondentie bewaren we alleen zo lang als nodig is om het verzoek te behandelen, verplichte administratie bij te houden of een geschil af te handelen. Werkelijke bewaarinstellingen van dienstverleners, logs en back-ups moeten vóór lancering en vóór productieaanpassingen worden geverifieerd.

Internationale doorgiften

De officiële dienst wordt vanuit Nederland beheerd en is bedoeld om een authenticatieproject in een EU-regio te gebruiken. Sommige genoemde dienstverleners kunnen relevante persoonsgegevens buiten de Europese Economische Ruimte verwerken, afhankelijk van hun dienstconfiguratie en ondersteuningsactiviteiten.

Voordat de officiële beheerder een beperkte doorgifte doet, moet die een toepasselijk doorgiftemechanisme gebruiken, zoals een adequaatheidsbesluit of standaardcontractbepalingen met eventuele noodzakelijke aanvullende maatregelen. Neem contact op via het privacyadres voor actuele informatie over aanbieder, land en waarborg die bij je verzoek hoort.

Open source en zelf hosten

Iedereen kan een afzonderlijke Maillume-omgeving beheren. Deze beheerders kiezen hun eigen infrastructuur, analytics, authenticatie, AI-aanbieders en bewaartermijnen. Hun privacypraktijken kunnen afwijken van de officiële dienst.

Contact en je rechten

Je kunt vragen om inzage, correctie, verwijdering, beperking of een overdraagbare kopie van toepasselijke persoonsgegevens, bezwaar maken tegen verwerking op grond van gerechtvaardigd belang en toestemming intrekken wanneer die de grondslag is. Mogelijk moeten we je identiteit verifiëren en een wettelijke beperking van een verzoek toelichten.

Voor de officiële publieke bèta is de verwerkingsverantwoordelijke Maillume. KvK 99723239; btw-id NL005406760B59.

Privacycontact: privacy@maillume.io.

Je kunt ook een klacht indienen bij de Nederlandse toezichthouder, de Autoriteit Persoonsgegevens. Neem contact op met Maillume om rechten uit te oefenen of verduidelijking over deze publieke bèta te vragen. Deze verklaring beschrijft het ontwerp van de dienst en is geen juridisch advies of juridische certificering.

Meld beveiligingsproblemen via de procedure op de beveiligingspagina, nooit via een openbaar issue met privégegevens uit e-mail.

Privacy | Maillume