Ga naar inhoud

Veiligheid en privacy

Spendle werkt offline-first en versleutelt je administratie met een wachtwoord dat alleen jij kent.

De administratie waar je actief mee werkt — het werkbestand — staat lokaal in de IndexedDB-opslag van je browser op het apparaat waar je ingelogd bent. Verwerking, rapportages, filters en de zoekindex draaien allemaal in je browser, zonder dat data naar een server wordt verstuurd voor verwerking.

Daardoor werkt Spendle ook zonder internetverbinding. Het ophalen van nieuwe transacties via PSD2 en het synchroniseren met je Spendle-account vereisen een verbinding.

Versleuteling met administratie-wachtwoord

Section titled “Versleuteling met administratie-wachtwoord”

Elk werkbestand wordt AES-versleuteld met een sleutel die is afgeleid van het administratie-wachtwoord dat je zelf instelt. Dat wachtwoord wordt niet naar een server gestuurd en niet in een gebruikersaccount bewaard.

  • Zonder administratie-wachtwoord is het werkbestand niet te openen.
  • Is het administratie-wachtwoord vergeten en geen ander toestel nog ingelogd, dan is de administratie onherstelbaar. Zie Wachtwoord vergeten.

Als je inlogt op een Spendle-account wordt een versleutelde kopie van het werkbestand in het account bewaard, zodat andere apparaten kunnen synchroniseren:

  • Transport loopt uitsluitend over HTTPS (TLS).
  • De kopie is versleuteld met je administratie-wachtwoord — dezelfde sleutel als lokaal.
  • Opslag staat in Amazon Web Services (AWS), regio eu-central-1 (Frankfurt). Server-side encryption door AWS is aanvullend ingeschakeld.
  • Administratie-bijlagen worden eveneens AES-versleuteld en in dezelfde AWS-regio opgeslagen.

Zie Synchroniseren voor het in- en uitschakelen van cloud-synchronisatie.

Als je gebruik maakt van de Android of iOS app kun je het administratie-wachtwoord ontgrendelen met Face ID (iOS), Touch ID of vingerafdruk (Android). Deze kun je activeren via menu Meer > Instellingen > Inloggen met biometrie.

PSD2-koppelingen lopen via GoCardless, een door DNB gereguleerde rekeninginformatiedienst. Spendle:

  • Bewaart geen bankinloggegevens.
  • Bewaart een referentie naar je actieve koppeling (status, geldigheidsduur) — geen transactie- of saldodata op de server.
  • Haalt transacties en saldo op via de API van GoCardless, waarna alles direct in je lokale werkbestand wordt versleuteld en opgeslagen.

Je toestemming bij je bank is tot 180 dagen geldig. Daarna verleng je de koppeling opnieuw bij je bank.

De Spendle-infrastructuur volgt actuele security-standaarden:

  • TLS: alleen moderne cipher suites (AES-GCM, ChaCha20); oude TLS-versies zijn uitgeschakeld.
  • Security headers: Content Security Policy (CSP) en HSTS.
  • Library-updates: afhankelijkheden worden regelmatig bijgewerkt.

Het laatste technische onderhoud staat beschreven in Security-patches.

Je hebt als gebruiker het recht om:

  • Inzage in de persoonsgegevens.
  • Correctie van onjuiste gegevens.
  • Verwijdering (vergeten worden) — het opheffen van je Spendle-account verwijdert accountgegevens en server-kopieën binnen 5 dagen. Zie Account opheffen.
  • Dataportabiliteit — je transacties exporteren als CSV-bestand. Een .sdb-export bevat de volledige administratie, maar is alleen leesbaar in Spendle zelf. Zie Administratie exporteren.
  • Bezwaar tegen bepaalde verwerkingen en intrekking van toestemming (bijvoorbeeld voor PSD2-koppelingen).

De volledige privacyverklaring staat op spendle.nl/privacy.html.