Laatst gewijzigd op 26 augustus 2026 · versie 0.20.3
De kern. Je bedragen en de namen van je bezittingen worden in je eigen browser versleuteld, met een sleutel die uit je wachtwoord wordt afgeleid. Die sleutel komt nooit op de server. Wij kunnen dus niet zien hoeveel geld je hebt. Niet als we het zouden willen, niet als de politie het vraagt, en niet als iemand de server overneemt.
Wat wij wél zien staat hieronder in een tabel, regel voor regel. Er staat niets in dat je niet ook zelf kunt nakijken: de broncode is in te zien.
Sven Matse is verantwoordelijk voor de verwerking van je gegevens in Geld Geteld. Vragen, verzoeken of klachten kun je sturen naar mail@svenmatse.nl; je krijgt binnen een maand antwoord.
“Kunnen wij het lezen?” betekent: staat het leesbaar in de database, of staat er een blob waar zonder jouw wachtwoord niets uit te halen valt.
| Gegeven | Waarvoor | Kunnen wij het lezen? |
|---|---|---|
| E-mailadres | Inloggen, en contact als er iets met je account is | Ja |
| Je naam, en als je die opgeeft je bedrijfsnaam, btw-nummer en adres | Alleen als je een abonnement afsluit: ze horen op de factuur | Ja, en de boekhouding (Geld Geteld gebruikt Moneybird) ook |
| Je machtiging voor automatische incasso | Het maandbedrag afschrijven | Alleen dát je er een gaf. Je rekeningnummer komt nooit in deze app; dat blijft bij de boekhouding en bij de betaaldienst |
| Wachtwoord | Inloggen, en het versleutelen van je gegevens | Nee. Je wachtwoord wordt niet opgeslagen; je browser rekent er een controlewaarde uit; daarvan bewaren we een hash |
| Bedragen, inleg en notities | Je eigen administratie | Nee, versleuteld in je browser |
| Namen van je bezittingen | Je eigen administratie | Nee, versleuteld in je browser |
| Soort, kleur en volgorde van je bezittingen; de maand of week waarop een invoer slaat | De app moet weten wat bij wat hoort en in welke volgorde het staat | Ja. Hier staan geen bedragen in, maar wel dat je bijvoorbeeld iets hebt staan in de categorie “schuld” |
| Je voornaam, doelbedrag en voorkeuren | De begroeting, de voortgangsbalk en hoe de app zich gedraagt | Ja. Je voornaam bewust: die staat meestal toch al in je e-mailadres, dat we sowieso moeten kennen. Je doelbedrag staat er op dit moment ook leesbaar bij |
| Het geheim van je tweede stap | De code uit je authenticator-app narekenen | Ja, en dat kan niet anders: zonder dat geheim kan de server je code niet controleren. Tweestapsverificatie beschermt daarom tegen een gestolen wachtwoord, niet tegen een overgenomen server. Je bedragen zijn daar wél tegen beschermd |
| Je reservecodes | Binnenkomen als je je telefoon kwijt bent | Nee, alleen hashes, met een salt per code |
| Aanmaakdatum, laatste inlog, abonnement en status | Je account beheren en weten of je toegang hebt | Ja |
| Je IP-adres, in de logs van de webserver | Storingen en misbruik kunnen onderzoeken | Ja, maximaal zeven dagen; daarna worden de logs opgeruimd |
Content-Security-Policy van elke pagina.
Eén cookie: die onthoudt dat je ingelogd bent. Hij is nodig om de app te
laten werken, staat op HttpOnly en Secure, en gaat
na dertig dagen vanzelf weg. Er zijn geen andere cookies, dus is er ook geen
toestemmingsbanner, dus je hoeft niets weg te klikken.
Op een server bij Greenhost in Nederland. De database zelf is óók versleuteld (SQLCipher), boven op de versleuteling in je browser. Er worden dagelijks back-ups gemaakt; daarvan blijven de laatste dertig bewaard, en er gaat een kopie naar een tweede opslagplaats onder eigen beheer binnen de EU.
Sluit je een abonnement af, dan komt daar één partij bij: Moneybird (Nederland) doet de facturatie en de automatische incasso. Die krijgt je e-mailadres, je naam, en wat je verder zelf op je factuur wilt hebben, plus je machtiging en de bedragen van je abonnement. Je bedragen uit de app gaan daar niet heen; die kunnen wij zelf niet eens lezen.
De mail die we versturen loopt via Lettermint (Nederland). Dat gaat om vier dingen: je e-mailadres bevestigen, een welkomstmail als je klaar bent met instellen, een link als je je wachtwoord opnieuw wilt instellen, en de herinnering om je saldi in te vullen. Zet je die herinnering uit, dan blijven alleen de eerste drie over, en die komen alleen langs als jij er iets voor doet.
Lettermint ziet je e-mailadres en de tekst van de mail, waarin je voornaam staat als je die hebt ingevuld. Verder niets: er staat nooit een bedrag in, en nooit je wachtwoord of je herstelcode.
Greenhost, Lettermint en Moneybird zijn daarmee onze enige verwerkers, alle drie Nederlands en onder Nederlands recht. Gebruik je geen abonnement en geen herinnering, dan blijft Greenhost de enige.
Er zit een keerzijde aan, en die verzwijgen we niet. Omdat je sleutel van je wachtwoord komt en nooit bij ons langskomt, kunnen wij je niet helpen als je je wachtwoord én je herstelcode kwijt bent. Er is dan geen knop die we voor je kunnen indrukken: je gegevens zijn dan onleesbaar, ook voor ons. Bewaar je herstelcode daarom ergens waar je hem over een jaar nog terugvindt.
Bij een datalek word je geïnformeerd als dat risico voor je oplevert, en melden we het waar dat moet. Omdat je bedragen versleuteld zijn, is de schade van een gestolen database beperkt tot wat in de tabel hierboven als leesbaar staat. Dat is precies waarom die tabel er zo uitziet.
Verandert er iets wezenlijks, dan lees je het in de app voordat het ingaat. De datum bovenaan zegt wanneer deze tekst voor het laatst is aangepast.
Geld Geteld · Sven Matse ·
mail@svenmatse.nl
Privacyverklaring ·
Voorwaarden