Naar de inhoud
Stoone
  • Zo werkt het
  • Voor particulieren
  • Voor bedrijven
  • Voorbeelden
  • Over Stoone
Probeer Stoone
Stoone
  • Zo werkt het
  • Voor particulieren
  • Voor bedrijven
  • Voorbeelden
  • Over Stoone
Probeer Stoone met een echt vraagstukIk heb al een account

Vertrouwen en voorwaarden

Privacyverklaring

Versie 1.0 · 10 september 2026

Deze verklaring beschrijft welke persoonsgegevens Stoone verwerkt wanneer je Stoone gebruikt, waarom dat gebeurt, op welke wettelijke grondslag, wie de gegevens ontvangt en welke rechten je daarbij hebt. Zij beschrijft de applicatie op app.stoone.nl; dat is de enige plek waar gegevens van gebruikers worden verwerkt. Waar de praktijk vandaag anders is dan het vastgestelde beleid, staat dat er met zoveel woorden bij.

Verwerkingsverantwoordelijke

Stoone is een handelsnaam van Ezi Products. De onderneming heet voluit Ezi Products h.o.d.n. Stoone, Torenlaan 5B, 1402 AT Bussum, Nederland, KvK 82560609, btw NL003699982B44. Je bereikt ons via info@stoone.nl.

Naar buiten toe heet de dienst Stoone. Waar de wet vraagt om de onderneming zelf te noemen, staat de volledige tenaamstelling erbij.

Welke gegevens Stoone verwerkt

  • Accountgegevens: je naam, weergavenaam, e-mailadres, een versleutelde weergave van je wachtwoord, je aanmeldgegevens en je sessies.
  • Bij een zakelijk account daarnaast je organisatie, en optioneel je rol.
  • Intake en dossier: wat je over je situatie vertelt, je oorspronkelijke vraag, de categorie die je zelf invult, en de titel en omschrijving van je dossier.
  • Documenten: de bestanden die je toevoegt (pdf, docx, xlsx, csv, png, jpg), met bestandsnaam, type, grootte, een controlewaarde van het bestand, en wie het wanneer toevoegde.
  • Onderzoeksuitkomsten: je Stoone Rapport en je Stoone Concept, met de onderbouwing, de onzekerheden, wat ontbreekt en de voorgestelde volgende stap.
  • Betaal- en tegoedgegevens: bedrag, status, de betaaldienst, een kenmerk van de betaling en de mutaties op je onderzoekstegoed. Stoone verwerkt en bewaart zelf geen kaartgegevens.
  • Factuurgegevens: naam, e-mailadres, adres, plaats, land, bedrijfsnaam, btw-nummer, bedragen, btw-behandeling en status.
  • Beveiligings- en auditgegevens: mislukte inlogpogingen, snelheidsbegrenzing en vergrendelde accounts, en wie welke beheerhandeling deed. IP-adressen en e-mailadressen worden hier onomkeerbaar afgeleid opgeslagen en zijn niet terug te lezen.
  • Technische logs voor beheer en storingsonderzoek.

Waarom Stoone die gegevens verwerkt, en op welke grondslag

Stoone verwerkt gegevens voor zes doelen en niets daarbuiten. Per doel staat hieronder de grondslag uit artikel 6 lid 1 van de AVG.

WaarvoorWelke gegevensGrondslagWaarom die grondslag pastHoe lang
Account aanmaken en toegang gevenAccountgegevens en sessiesUitvoering van de overeenkomst (art. 6 lid 1 sub b)Zonder account geen afgeschermde dossiers en geen toegang tot eerder werk. De dienst kan niet zonder.Zolang je account bestaat; daarna anonimisering
Intake en dossiervormingJe situatie, je vraag, je categorie, titel en omschrijvingUitvoering van de overeenkomst (art. 6 lid 1 sub b)Dit is de opdracht zelf: zonder de vraag en de context valt er niets te onderzoeken.Zolang je het dossier nodig hebt; na een verwijderverzoek binnen 30 dagen
Documenten opslaanBestand, bestandsnaam, type, grootte, controlewaardeUitvoering van de overeenkomst (art. 6 lid 1 sub b)Het onderzoek werkt op de stukken die je aanlevert, en de uitkomst moet naar de bron herleidbaar blijven.Als hierboven
Het onderzoek uitvoeren, inclusief de externe verwerkingDe onderzoeksvraag en de tekst van de passages, met bestandsnaam, paginanummer, bedragen, datums en namenUitvoering van de overeenkomst (art. 6 lid 1 sub b)Je vraagt precies om deze verwerking; de externe verwerking is er een noodzakelijk onderdeel van.Als hierboven
Stoone Rapport en Stoone ConceptDe uitkomst met onderbouwing, onzekerheden en concepttekstUitvoering van de overeenkomst (art. 6 lid 1 sub b)Het is het resultaat waarvoor je komt, en je moet het later kunnen terugvinden.Als hierboven
Betalingen en tegoed afhandelenBedrag, status, kenmerk, tegoedmutatiesUitvoering van de overeenkomst (art. 6 lid 1 sub b)Betaald gebruik vergt afrekening. De betaalgegevens zelf verwerkt Mollie onder eigen verantwoordelijkheid.7 jaar
Fiscale administratieFactuurgegevensWettelijke verplichting (art. 6 lid 1 sub c)Stoone moet zijn administratie voeren en bewaren. Dat is geen keuze en hangt niet af van wat jij wilt.7 jaar — de fiscale bewaarplicht
Beveiliging, fraudepreventie en auditregistratieBeveiligingsgebeurtenissen met onomkeerbaar afgeleide IP-adressen en e-mailadressen, auditgebeurtenissen, technische logsGerechtvaardigd belang (art. 6 lid 1 sub f)Stoone heeft er belang bij de dienst en haar gebruikers te beveiligen. De inbreuk is beperkt gehouden: de identificerende gegevens zijn onomkeerbaar afgeleid en er komt geen dossierinhoud in de logs.90 dagen, tenzij langer nodig voor een concreet incident
Verzoeken over je gegevens afhandelenDe correspondentie over je verzoek en wat nodig is om het uit te voerenWettelijke verplichting (art. 6 lid 1 sub c)De AVG verplicht Stoone deze verzoeken te behandelen; daarvoor moeten ze worden vastgelegd en uitgevoerd.Loopt via e-mail, buiten de applicatie

Waarom toestemming hier niet de standaard is

Voor de gewone Stoone-dienst is toestemming niet de grondslag, en dat is een bewuste keuze. Toestemming past bij verwerkingen die je kunt weigeren zonder dat de dienst ophoudt te bestaan. Dat is hier niet zo: wie zijn documenten laat onderzoeken, vraagt precies om die verwerking. Toestemming vragen voor iets wat de dienst zelf is, maakt die toestemming niet vrij.

Toestemming blijft wel in beeld voor verwerkingen die er los van staan. Komt er ooit een statistiekdienst, of zou dossierinhoud worden gebruikt om het product te verbeteren — wat nu uitdrukkelijk niet gebeurt — dan is toestemming daar de aangewezen grondslag en wordt die vooraf gevraagd.

Bijzondere en strafrechtelijke gegevens

Stoone vraagt niet om bijzondere persoonsgegevens en selecteert er niet op. Toch kunnen ze in je stukken staan: een medisch stuk in een letselschadedossier, een verzuimdossier bij een arbeidsconflict. Voor zulke gegevens geldt een verbod met beperkte uitzonderingen, en een gewone grondslag heft dat verbod niet op. Daarom gelden hiervoor aparte regels.

  • Lever niet aan wat niet nodig is voor je vraagstuk.
  • Gaat het om bijzondere gegevens over jezelf, dan kan Stoone daarvoor vóór de verwerking uitdrukkelijke toestemming vragen, gebonden aan dat ene onderzoeksdoel.
  • Gaat het om bijzondere gegevens van iemand anders, dan is jouw toestemming niet genoeg: jij kunt niet namens een ander diens gegevens vrijgeven. Verwerking mag dan alleen als er een andere toepasselijke uitzondering is — in de praktijk: wanneer het noodzakelijk is voor het instellen, uitoefenen of onderbouwen van een rechtsvordering, en alleen voor zover dat in jouw geval echt opgaat.
  • Weet je het niet zeker, laat de informatie dan weg of maak haar onleesbaar vóórdat je het document toevoegt.
  • Gegevens over strafrechtelijke veroordelingen en strafbare feiten vallen onder een apart en strenger regime. Stoone doet daarover geen toezegging en vraagt je zulke gegevens niet aan te leveren.

Onderzoek op je documenten

Voor het onderzoek gaat de inhoud van je documenten naar een externe leverancier: OpenAI. Concreet gaat mee: de onderzoeksvraag en het doel, en per passage de tekst zelf, de bestandsnaam, het paginanummer, en de bedragen, datums en namen die in die passage staan. De tekst uit je documenten verlaat dus de omgeving van Stoone.

Bij elke aanroep geeft Stoone expliciet mee dat het verzoek niet bewaard mag worden. Dat staat in de code, op de enige plek waar zo'n aanroep gebeurt, en niet in een instelling die per ongeluk uit kan staan.

Je dossierinhoud wordt niet gebruikt om de onderzoekstechniek te trainen of het product te verbeteren. Elke analyse staat op zichzelf; er wordt niet geleerd van eerdere uitkomsten.

Stoone gebruikt een eigen zakelijk API-account op naam van Ezi Products h.o.d.n. Stoone. Voor het gebruik van die API geldt de verwerkersovereenkomst van OpenAI, die deel uitmaakt van de zakelijke voorwaarden voor API-gebruik. Voor klanten in de Europese Economische Ruimte is OpenAI Ireland Ltd. de contracterende partij.

Waar je gegevens staan

De applicatie, de database en de opslag waar je documenten op staan draaien bij Railway. De huidige live omgeving staat in US West, in de Verenigde Staten. Dat geldt voor alle drie.

Dat betekent dat je gegevens op dit moment buiten de Europese Economische Ruimte worden verwerkt en opgeslagen. Een verhuizing naar de EU is voorgenomen maar nog niet uitgevoerd, en zolang dat zo is beschrijft deze verklaring de situatie zoals zij nu is.

De doorgifte is contractueel afgedekt. Met Railway is een verwerkersovereenkomst gesloten op naam van Ezi Products h.o.d.n. Stoone, rechtsgeldig ondertekend, met de EU-standaardcontractbepalingen voor doorgifte buiten de EER. Voor OpenAI lopen de doorgiftemechanismen via de OpenAI-verwerkersovereenkomst.

Een contractuele waarborg is geen verplaatsing. Stoone zegt daarom niet dat je gegevens Europa niet verlaten, want dat is op dit moment niet zo.

Wie je gegevens verder ontvangt

Twee partijen werken namens Stoone: OpenAI voor het onderzoek en Railway voor de hosting. Met beide is de verhouding contractueel vastgelegd.

Betalingen lopen via Mollie. Mollie is geen partij die namens Stoone werkt: bij een gewone betaling verwerkt Mollie jouw betaalgegevens voor eigen doeleinden en onder eigen wettelijke verplichtingen, en is daarvoor zelfstandig verantwoordelijk. Je vult die gegevens rechtstreeks bij Mollie in; Stoone ziet ze niet. Naar Mollie gaan alleen het bedrag, de valuta, een omschrijving, de retour- en webhook-adressen en een eigen kenmerk. Er gaan geen dossiergegevens, documentgegevens of onderzoeksinhoud mee.

Verder schakelt Stoone niemand in: geen statistiekdienst, geen advertentienetwerk, geen foutrapportagedienst, geen aparte opslagdienst. Op de pagina Subverwerkers staat het volledige overzicht.

Wie binnen Stoone bij je gegevens kan

Binnen jouw organisatie zie je als gewone gebruiker alleen je eigen dossiers. Een manager mag dossiers binnen dezelfde organisatie inzien; beheren kan alleen de eigenaar van het dossier. Een organisatiebeheerder beheert gebruikers en de organisatie, uitsluitend binnen de eigen organisatie.

Een platformbeheerder van Stoone kan geen dossier openen en geen dossier beheren. Dat is hard afgedwongen: voor die rol wordt toegang tot een dossier geweigerd vóór elke andere controle.

Wat een platformbeheerder wel ziet, loopt via een apart, uitsluitend lezend beheeroverzicht: naam en e-mailadres van gebruikers met hun rol, de titel van dossiers met eigenaar en status, de oorspronkelijke onderzoeksvraag en de zelf ingevulde categorie uit de intake, dát een uitkomst of concept bestaat en met welke status — niet de inhoud daarvan — en de gegevens die het kostenoverzicht voeden.

Die onderzoeksvraag is tekst die je zelf over je eigen situatie hebt geschreven. Dat een beheerder die kan lezen, staat hier omdat het geen detail is.

Daarnaast geldt wat voor elke dienst geldt: wie over de beheerverbinding met de database beschikt, kan technisch bij alle gegevens. Dat is inherent aan hoe databases werken.

Hoe lang Stoone gegevens bewaart

Dit is vastgesteld beleid. De termijnen voor logs worden vandaag nog niet automatisch afgedwongen: er draait geen opschoontaak die gegevens ouder dan een termijn opruimt. Stoone schrijft daarom niet dat dat al gebeurt.

Wat wel bestaat zijn technische levensduren: een sessie verloopt na acht uur of na dertig minuten zonder activiteit, een inlogverzoek na tien minuten, de proefperiode na veertien dagen.

WatHoe lang
Actieve dossiers en documentenZolang je ze nodig hebt
Dossiergegevens en bestanden na een verwijderverzoekBinnen 30 dagen uit de actieve omgeving
Beveiligings- en auditlogs90 dagen, tenzij langer nodig voor een concreet beveiligingsincident
Factuur- en betaalgegevens7 jaar — de fiscale bewaarplicht voor de bedrijfsadministratie
Technische back-upsVolgen hun eigen technische retentie

Verwijdering

Vraag je om verwijdering van een dossier, dan komt dat verzoek in een wachtrij met een verwijderdatum dertig dagen later. Binnen die dertig dagen kun je je bedenken. Na afloop worden de dossiergegevens en de bijbehorende bestanden daadwerkelijk verwijderd uit de actieve omgeving — de rijen in de database én de documenten op de opslag.

Dat verwijderproces is gebouwd en technisch aantoonbaar uitvoerbaar. Het loopt via een gecontroleerde, afgeschermde procedure: er is een aparte databaserol die uitsluitend hiervoor bestaat, elke verwijdering wordt eerst doorgerekend voordat zij wordt uitgevoerd, en van elke uitgevoerde verwijdering blijft een bewijsregel achter zonder dossierinhoud.

Wat er nog niet is, is een automatische uitvoering: er draait geen taak die de wachtrij vanzelf afwerkt, en er is nog geen knop in de applicatie waarmee je zelf een dossier of je account verwijdert. Een verwijderverzoek doe je daarom vandaag via info@stoone.nl, en het wordt langs diezelfde gecontroleerde procedure uitgevoerd.

Bij beëindiging van een account worden eerst alle dossiers verwijderd en alle sessies ingetrokken, en wordt het account daarna geanonimiseerd in plaats van verwijderd. Dat heeft een reden: je gebruikersrij hangt aan je facturen, en die moeten zeven jaar bewaard blijven. Wat blijft staan is een lege huls waar die facturen aan hangen — je e-mailadres wordt vervangen door een onherleidbare waarde, je naam verdwijnt, je wachtwoord wordt verwijderd en het account wordt gesloten. De klantgegevens die op de factuur zelf staan blijven staan; die vallen onder de bewaarplicht.

Verwijdering uit de actieve omgeving is niet hetzelfde als verwijdering uit een herstelpunt. Back-ups volgen hun eigen technische retentie en worden niet per verwijderverzoek aangepast; je gegevens kunnen daar tijdelijk nog in zitten.

Je rechten

Je hebt deze rechten over je eigen gegevens:

Daarnaast heb je het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens.

Een verzoek doe je via info@stoone.nl. Stoone behandelt het zonder onnodige vertraging en reageert uiterlijk binnen één maand na ontvangst. Is je verzoek complex, of dien je meerdere verzoeken tegelijk in, dan kan die termijn met maximaal twee maanden worden verlengd; je hoort dat dan binnen die eerste maand, met de reden.

Eerlijk over de uitvoering: verzoeken worden op dit moment handmatig afgehandeld. In de applicatie zie je je eigen dossiers, uitkomsten en documenten, en je kunt je Rapport en Concept als pdf downloaden. Er is nog geen functie om je naam, e-mailadres of wachtwoord te wijzigen, geen knop om zelf te verwijderen, en geen volledige gegevensexport. Dat betekent niet dat je die rechten niet hebt — het betekent dat je ze via e-mail uitoefent en dat Stoone ze dan uitvoert.

  • Inzage: weten welke gegevens Stoone van je verwerkt.
  • Correctie: onjuiste gegevens laten aanpassen.
  • Verwijdering: je gegevens laten wissen.
  • Bezwaar: bezwaar maken tegen een verwerking op grond van gerechtvaardigd belang.
  • Beperking: een verwerking tijdelijk laten stilleggen.
  • Overdracht: je gegevens in een gangbare vorm meekrijgen.

Wijzigingen in deze verklaring

Verandert er iets aan de dienst dat gevolgen heeft voor je gegevens, dan wordt deze verklaring aangepast en krijgt zij een nieuw versienummer en een nieuwe datum. De versie en datum staan bovenaan deze pagina.

Overige pagina's

  • Gegevens en onderzoek
  • Beveiliging
  • Subverwerkers
  • Cookies
  • Voorwaarden
Stoone

Stoone helpt je begrijpen wat er echt in je stukken staat.

Stoone laat je zien wat er echt in je stukken staat. Beslissen doe je zelf.

Stoone

  • Zo werkt het
  • Voorbeelden
  • Over Stoone
  • Contact

Voor wie

  • Voor particulieren
  • Voor bedrijven

Vertrouwen

  • Privacyverklaring
  • Gegevens en onderzoek
  • Beveiliging
  • Subverwerkers
  • Cookies
  • Gebruiksvoorwaarden

Stoone

Torenlaan 5-b
1402 AT Bussum
Nederland

KvK 82560609
Btw NL003699982B44

info@stoone.nl

© 2026 Stoone

De applicatie vind je op app.stoone.nl.