Privacy & cookies

Last updated: January 2026

Dit privacybeleid legt uit hoe DocLoq omgaat met jouw gegevens wanneer je ons gelicentieerd platform voor externe samenwerking en delen gebruikt dat integreert met jouw Microsoft 365 tenant.

Data architectuur en opslag

DocLoq slaat geen documenten of content op. Alle documentinhoud, metadata en bestanden blijven veilig binnen je eigen Microsoft 365 tenant. DocLoq fungeert als een veilige gateway die externe samenwerking mogelijk maakt, terwijl governance en beveiligingsregels van je organisatie behouden blijven.

Wat we NIET opslaan

  • Documentinhoud of bestandsdata
  • Documentmetadata of eigenschappen
  • Bijlagen of ingebedde content
  • Bedrijfsgevoelige informatie uit je documenten

Informatie die we verzamelen

  • Authenticatietokens (tijdelijk, voor sessiebeheer)
  • Gebruikersaccountinformatie (naam, e mail, organisatiedetails)
  • Deelrechten en toegangscontroles die je configureert
  • Gebruik statistieken (gebruikte features, sessieduur, foutlogs)
  • Technische logs voor werking en beveiligingsmonitoring

Microsoft 365 integratie

DocLoq integreert met je Microsoft 365 tenant via veilige, door Microsoft goedgekeurde API’s. Alle documenttoegang en deelacties verlopen via de bestaande beveiligingsinfrastructuur van je tenant.

Governance binnen je tenant

  • Alle data valt onder de governance policies van je organisatie
  • Microsoft 365 compliance features (DLP, retentiebeleid) blijven van toepassing
  • Bestaande beveiligingsinstellingen en toegangsbeheer blijven actief
  • Auditlogs worden bijgehouden binnen het compliance framework van je tenant

Server side beveiligingsverwerking

  • PDF beveiligingsaanpassingen (zoals read only restricties) gebeuren server side
  • Alle beveiligingsverwerking vindt plaats binnen de veilige omgeving van je tenant
  • Er wordt geen documentinhoud naar externe servers gestuurd voor verwerking
  • Beveiligingsregels worden afgedwongen via de bestaande tenant infrastructuur

Hoe we jouw informatie gebruiken

We gebruiken de beperkte informatie die we verzamelen om:

  • Gebruikers te authenticeren en veilige sessies te beheren
  • Externe deelfunctionaliteit binnen je tenant mogelijk te maken
  • Beveiligingscontroles en toegangsrestricties toe te passen
  • Technische ondersteuning en service monitoring te leveren
  • Gebruik statistieken te genereren ter verbetering van de dienst
  • Te voldoen aan de policies van je organisatie

Delen en bekendmaking van informatie

Wij delen jouw informatie niet met derden. Alle documentdeling verloopt rechtstreeks via de bestaande deelinfrastructuur van je Microsoft 365 tenant. Informatie wordt enkel vrijgegeven:

  • Om te voldoen aan wettelijke verplichtingen of gerechtelijke bevelen
  • Ter bescherming van onze rechten, eigendom of veiligheid, of die van onze gebruikers
  • Met jouw expliciete toestemming voor specifieke supportdoeleinden
  • In het kader van een overname of bedrijfsoverdracht (met kennisgeving)

Databeveiliging en bescherming

DocLoq past enterprise grade beveiligingsmaatregelen toe om de beperkte informatie die we verwerken te beschermen:

  • End to end encryptie voor alle datatransmissie
  • Naleving van Microsoft 365 beveiligingsstandaarden
  • Zero trust architectuur met minimale dataverzameling
  • Regelmatige beveiligingsaudits en penetratietesten
  • Toegangscontrole gebaseerd op identity management van je tenant
  • Incident response procedures afgestemd op Microsoft security practices

Dataretentie

We bewaren enkel de minimaal noodzakelijke informatie voor de werking van de dienst. Authenticatietokens zijn tijdelijk en verlopen volgens de sessiepolicies van je tenant. Gebruik statistieken worden bewaard voor serviceverbetering en kunnen op verzoek verwijderd worden. Alle documentgerelateerde data blijft binnen je Microsoft 365 tenant en valt onder het retentiebeleid van je organisatie.

Cookies en tracking technologieën

DocLoq gebruikt minimale cookies en tracking technologieën, voornamelijk voor authenticatie en sessiebeheer binnen je Microsoft 365 omgeving.

Essentiële cookies

Deze cookies zijn noodzakelijk voor een correcte werking van DocLoq:

  • Authenticatiecookies: houden veilige sessies met je M365 tenant actief
  • Sessie cookies: bewaren je sessiestatus tijdens deelacties
  • Beveiligingscookies: bescherming tegen cross site request forgery en veilige API calls

Analytics cookies

Deze cookies helpen ons inzicht te krijgen in het gebruik van de dienst:

  • Gebruik statistieken: volgen van featuregebruik en performantiemetingen
  • Error tracking: identificeren en oplossen van technische problemen
  • Performance monitoring: optimaliseren van snelheid en betrouwbaarheid

Cookies beheren

Je kan cookies beheren via de instellingen van je browser. Het uitschakelen van essentiële cookies kan de werking van DocLoq beïnvloeden. De meeste browsers laten toe om:

  • Cookies te bekijken en te verwijderen
  • Cookies van specifieke sites te blokkeren
  • Third party cookies te blokkeren
  • Meldingen te krijgen wanneer cookies geplaatst worden

Jouw rechten en keuzes

Omdat DocLoq binnen je Microsoft 365 tenant werkt, worden je gegevensrechten voornamelijk beheerd via de tenant administratie van je organisatie. Je kan onder meer volgende rechten hebben:

  • Inzage: informatie opvragen over dataverwerking via je tenant admin
  • Correctie: accountinformatie aanpassen via je M365 profiel
  • Verwijdering: verwijdering van accountdata aanvragen via je organisatie
  • Overdraagbaarheid: data exporteren via Microsoft 365 exporttools
  • Bezwaar: DocLoq toegang uitschakelen via je tenant administrator
  • Beperking: verwerking beperken via toegangscontroles van je organisatie

Internationale datatransfers

DocLoq werkt binnen de data residency configuratie van je Microsoft 365 tenant. Alle dataverwerking gebeurt binnen de geografische regio’s die door je tenant administrator zijn ingesteld. We verplaatsen geen data buiten deze grenzen.

Privacy van kinderen

DocLoq is bedoeld voor zakelijk gebruik en niet voor kinderen jonger dan 13 jaar. Toegang wordt beheerd via het gebruikersbeheer van je Microsoft 365 tenant. Als je merkt dat een kind jonger dan 13 toegang heeft gekregen, neem dan onmiddellijk contact op met je tenant administrator.

Wijzigingen aan dit privacybeleid

We kunnen dit privacybeleid van tijd tot tijd aanpassen om wijzigingen in de dienst of wettelijke vereisten te weerspiegelen. We informeren de administrators van je organisatie bij belangrijke wijzigingen en passen de datum “Laatst bijgewerkt” aan. We raden aan dit beleid regelmatig te herbekijken.

Contact

Heb je vragen over dit privacybeleid of de datapraktijken van DocLoq, neem dan contact op met je systeembeheerder of het DocLoq supportteam via de voorziene kanalen van je organisatie. Voor privacy specifieke vragen kan je ook terecht bij onze Data Protection Officer via je tenant administrator.