Dit privacybeleid regelt de verzameling, opslag en verwerkingspraktijken van ConvertXLab ("wij", "onze" of "ons") op de website convertxlab.com ("Site"). Het vormt een bindend raamwerk voor de manier waarop met gebruikersinformatie wordt omgegaan, rechtstreeks gebaseerd op het technische ontwerp, backend-routering, databasecontrollers en integraties van derden van onze codebase. We raden u aan dit hele document te lezen om uw privacyrechten en onze operationele processen te begrijpen.
ConvertXLab doet er alles aan om de privacy van onze sitebezoekers en geregistreerde klanten te beschermen. Dit beleid is van toepassing op alle producten, diensten, converters en plug-ins die worden aangeboden door ConvertXLab. Het beschrijft welke gegevens we verwerken, de juridische gronden voor een dergelijke verwerking, onze limieten voor het bewaren van gegevens en uw rechten onder regionale regelgeving inzake gegevensbescherming.
1. Kortstondige bestandsverwerking en pijplijnen met alleen RAM
Bij ConvertXLab handhaven we een strikte privacy-by-design-architectuur met betrekking tot uw bestanden. Wanneer u een bestand uploadt voor conversie, ongeacht het formaat, inclusief maar niet beperkt tot afbeeldingen, PDF's, Word-documenten, archieven, audio- of videobestanden, worden de onbewerkte bestandsgegevens volledig gebufferd in het Random Access Memory (RAM) van onze servers. Onze servers schrijven deze bestanden niet naar schijf, tijdelijke mappen of permanente opslag. Lokale mediahostingpartities zijn strikt beperkt tot geverifieerde sitebeheerders voor het beheren van permanente statische activa (zoals blogafbeeldingen) en worden nooit gebruikt om uploads van gebruikersconversies op te slaan. Zodra het transcoderingsproces is voltooid of mislukt, wordt het buffergeheugen dat aan het verzoek is toegewezen onmiddellijk vrijgegeven en wordt afval verzameld. Bijgevolg bewaren, scannen, bekijken, delen of onderhouden we geen enkele kopie van uw geüploade bestanden, waardoor volledige vertrouwelijkheid van bestanden wordt gegarandeerd.
2. Soorten gegevens die we verwerken en opslaan
Hoewel uw bestanden tijdelijk worden verwerkt, moeten we specifieke metagegevens en account-ID's verzamelen en verwerken om abonnementen te beheren, platformmisbruik te voorkomen en sessieautorisatie te behouden:
Accountgegevens: Wanneer u een account registreert, verzamelen en bewaren wij uw gebruikersnaam, e-mailadres en wachtwoord. Wachtwoorden worden beveiligd met behulp van cryptografische hashing in één richting via bcrypt. Voor gebruikers die inloggen via Google OAuth, verifiëren we uw Google-identiteitstoken en stellen we een veilig Next-Auth-sessietoken in.
Verbonden propertyconfiguraties: Wanneer klanten platforms van derden (zoals WooCommerce of Shopify) verbinden met de conversie-API, registreren we property-URL's, API-sleutels en configuratie-overschrijvingen (bijvoorbeeld doelformaten, compressieniveaus) en gegenereerde API-sleutels in MongoDB.
Logboek- en diagnostische metadata: Onze database registreert een auditlogboek voor elke integratietransactie. We slaan de bestandsextensie, MIME-type, bytegrootte, verwerkingstijdstempels, taak-ID en een SHA-256-hash van het invoerbestand op. Deze hash wordt uitsluitend geregistreerd om redundante verwerkingsconflicten te voorkomen en is losgekoppeld van de bestandsinhoud.
Technische infrastructuuridentificaties: we halen client-IP-adressen uit Cloudflare-headers en loggen User Agent-strings. Deze metagegevens worden geparseerd om snelheidsbeperkende structuren af te dwingen en geaggregeerde prestatieproblemen te analyseren.
3. Doel en rechtsgrondslagen van de verwerking
Wij verwerken informatie onder duidelijke juridische rechtvaardigingen. Voor geregistreerde gebruikers verwerken we gegevens om te voldoen aan onze contractuele verplichting om op maat gemaakte API-wachtrijen en verbonden vastgoedslots te leveren. We hebben ook een legitiem belang bij het beschermen van onze backend-services tegen kwaadaardige DDoS-campagnes, het handhaven van een consistente servercapaciteit via tarieflimieten en het analyseren van de verzamelde succespercentages van conversies om bugs in onze conversie-engines op te lossen.
4. Informatie delen en subverwerkers
Wij verkopen of verhuren geen persoonlijke identificatie-informatie van gebruikers. We delen metagegevens en authenticatierecords alleen met essentiële subverwerkers onder beveiligde gegevensverwerkingscontracten. Deze omvatten Cloudflare voor netwerkroutering, een veilige VPS-hostingprovider voor serveractiviteiten en MongoDB Atlas voor databasehosting. Uw daadwerkelijke conversiebestanden verlaten nooit onze kortstondige RAM-stroom en worden nooit gedeeld met deze subverwerkers.
5. Privacyrechten en keuzes van gebruikers
U hebt het recht om alle persoonlijke gegevensrecords die aan uw account bij MongoDB zijn gekoppeld, te bekijken, downloaden, bijwerken of verzoeken om verwijdering. U kunt uw voorkeuren beheren via het tabblad klantinstellingen of rechtstreeks contact opnemen met ons gegevensbeschermingsteam via [email protected].