Veiligheid en privacy
Spendle werkt offline-first en versleutelt je administratie met een wachtwoord dat alleen jij kent.
Offline-first en lokale opslag
Section titled “Offline-first en lokale opslag”De administratie waar je actief mee werkt — het werkbestand — staat lokaal in de IndexedDB-opslag van je browser op het apparaat waar je ingelogd bent. Verwerking, rapportages, filters en de zoekindex draaien allemaal in je browser, zonder dat data naar een server wordt verstuurd voor verwerking.
Daardoor werkt Spendle ook zonder internetverbinding. Het ophalen van nieuwe transacties via PSD2 en het synchroniseren met je Spendle-account vereisen een verbinding.
Versleuteling met administratie-wachtwoord
Section titled “Versleuteling met administratie-wachtwoord”Elk werkbestand wordt AES-versleuteld met een sleutel die is afgeleid van het administratie-wachtwoord dat je zelf instelt. Dat wachtwoord wordt niet naar een server gestuurd en niet in een gebruikersaccount bewaard.
- Zonder administratie-wachtwoord is het werkbestand niet te openen.
- Is het administratie-wachtwoord vergeten en geen ander toestel nog ingelogd, dan is de administratie onherstelbaar. Zie Wachtwoord vergeten.
Synchronisatie via je Spendle-account
Section titled “Synchronisatie via je Spendle-account”Als je inlogt op een Spendle-account wordt een versleutelde kopie van het werkbestand in het account bewaard, zodat andere apparaten kunnen synchroniseren:
- Transport loopt uitsluitend over HTTPS (TLS).
- De kopie is versleuteld met je administratie-wachtwoord — dezelfde sleutel als lokaal.
- Opslag staat in Amazon Web Services (AWS), regio eu-central-1 (Frankfurt). Server-side encryption door AWS is aanvullend ingeschakeld.
- Administratie-bijlagen worden eveneens AES-versleuteld en in dezelfde AWS-regio opgeslagen.
Zie Synchroniseren voor het in- en uitschakelen van cloud-synchronisatie.
Inloggen met biometrie
Section titled “Inloggen met biometrie”Als je gebruik maakt van de Android of iOS app kun je het administratie-wachtwoord ontgrendelen met Face ID (iOS), Touch ID of vingerafdruk (Android). Deze kun je activeren via menu Meer > Instellingen > Inloggen met biometrie.
Bankkoppeling via PSD2
Section titled “Bankkoppeling via PSD2”PSD2-koppelingen lopen via GoCardless, een door DNB gereguleerde rekeninginformatiedienst. Spendle:
- Bewaart geen bankinloggegevens.
- Bewaart een referentie naar je actieve koppeling (status, geldigheidsduur) — geen transactie- of saldodata op de server.
- Haalt transacties en saldo op via de API van GoCardless, waarna alles direct in je lokale werkbestand wordt versleuteld en opgeslagen.
Je toestemming bij je bank is tot 180 dagen geldig. Daarna verleng je de koppeling opnieuw bij je bank.
Transport- en platform-beveiliging
Section titled “Transport- en platform-beveiliging”De Spendle-infrastructuur volgt actuele security-standaarden:
- TLS: alleen moderne cipher suites (AES-GCM, ChaCha20); oude TLS-versies zijn uitgeschakeld.
- Security headers: Content Security Policy (CSP) en HSTS.
- Library-updates: afhankelijkheden worden regelmatig bijgewerkt.
Het laatste technische onderhoud staat beschreven in Security-patches.
Je rechten onder de AVG
Section titled “Je rechten onder de AVG”Je hebt als gebruiker het recht om:
- Inzage in de persoonsgegevens.
- Correctie van onjuiste gegevens.
- Verwijdering (vergeten worden) — het opheffen van je Spendle-account verwijdert accountgegevens en server-kopieën binnen 5 dagen. Zie Account opheffen.
- Dataportabiliteit — je transacties exporteren als CSV-bestand.
Een
.sdb-export bevat de volledige administratie, maar is alleen leesbaar in Spendle zelf. Zie Administratie exporteren. - Bezwaar tegen bepaalde verwerkingen en intrekking van toestemming (bijvoorbeeld voor PSD2-koppelingen).
De volledige privacyverklaring staat op spendle.nl/privacy.html.