Juridisch
OverzichtAlgemene VoorwaardenPrivacyverklaringVerwerkersovereenkomstData en beveiligingVeelgestelde vragen
Naar milmap.nl →

Op deze pagina

  • 1. Onze beveiligingsfilosofie
  • 2. End-to-end versleutelde chat
  • 3. Versleuteling onderweg en in rust
  • 4. Toegangsbeheer en authenticatie
  • 5. Omgang met locatiegegevens
  • 6. Hosting, infrastructuur en subverwerkers
  • 7. Back-ups en bewaartermijnen
  • 8. Monitoring en logging
  • 9. Procedure bij datalekken
  • 10. Verantwoord melden van kwetsbaarheden (responsible disclosure)
  • 11. Wat je zelf kunt doen
  • 12. Grenzen en disclaimer
  • 13. Minimumleeftijd, jouw rechten en contact
Overzicht / Data en beveiliging

Data en beveiliging

Van kracht vanaf 11 juli 2026

MilMap wordt aangeboden door Onavan B.V., gevestigd in Nederland, handelend onder de naam "MilMap" (hierna "MilMap" of "wij"). Dit document legt uit hoe wij jouw gegevens beschermen: van onze beveiligingsfilosofie en de end-to-end versleutelde chat tot hosting, bewaartermijnen en de procedure bij een datalek. Het vormt een aanvulling op onze Privacyverklaring, Algemene Voorwaarden en Verwerkersovereenkomst.

Inhoud
  • 1. Onze beveiligingsfilosofie
  • 2. End-to-end versleutelde chat
  • 3. Versleuteling onderweg en in rust
  • 4. Toegangsbeheer en authenticatie
  • 5. Omgang met locatiegegevens
  • 6. Hosting, infrastructuur en subverwerkers
  • 7. Back-ups en bewaartermijnen
  • 8. Monitoring en logging
  • 9. Procedure bij datalekken
  • 10. Verantwoord melden van kwetsbaarheden (responsible disclosure)
  • 11. Wat je zelf kunt doen
  • 12. Grenzen en disclaimer
  • 13. Minimumleeftijd, jouw rechten en contact

1. Onze beveiligingsfilosofie

Bij MilMap zijn beveiliging en privacy geen sluitpost, maar het uitgangspunt van alles wat we bouwen. MilMap is een online kaart-, navigatie- en locatieplatform (web/PWA en app) dat onder meer wordt gebruikt door militairen, SAR- en hulpdiensten, en outdoor- en expeditiegebruikers. Juist voor die gebruikers kan de vertrouwelijkheid van locatie- en communicatiegegevens van groot belang zijn. Daarom hanteren we twee kernprincipes uit de AVG als leidraad.

  • Privacy en security by design: beveiliging en gegevensbescherming worden vanaf het ontwerp meegenomen in elke functie, niet achteraf toegevoegd.
  • Privacy en security by default: de standaardinstellingen zijn de meest privacyvriendelijke. Functies die extra gegevens delen (zoals live locatie) staan standaard uit en worden alleen op jouw initiatief geactiveerd.

Daarnaast passen we dataminimalisatie toe: we verwerken alleen de gegevens die we echt nodig hebben om een functie te laten werken, niet meer en niet langer dan nodig. Wat we niet verzamelen, kan ook niet uitlekken.

Als verwerkingsverantwoordelijke in de zin van de AVG is Onavan B.V. verantwoordelijk voor de gegevens die via MilMap worden verwerkt. Welke persoonsgegevens we precies verwerken en met welk doel, staat beschreven in onze Privacyverklaring.

2. End-to-end versleutelde chat

De chat in MilMap is end-to-end versleuteld (E2EE). Dat betekent dat berichten worden versleuteld op het apparaat van de verzender en pas weer worden ontsleuteld op het apparaat van de ontvanger. MilMap slaat onderweg en op de server alleen onleesbare versleutelde tekst (ciphertext) op en heeft geen toegang tot de inhoud van je berichten.

We gebruiken hiervoor sealed-box-encryptie op basis van moderne, breed gecontroleerde open cryptografie (NaCl/libsodium). Een sealed box werkt als volgt: een bericht wordt versleuteld met de publieke sleutel van de ontvanger, met behulp van een tijdelijk (ephemeral) sleutelpaar. Alleen de houder van de bijbehorende privésleutel kan het bericht weer openen. Zo is de inhoud uitsluitend leesbaar voor de bedoelde ontvanger.

Hoe de sleutels werken:

  • Iedere gebruiker heeft een eigen sleutelpaar: een publieke sleutel en een privésleutel.
  • De publieke sleutel wordt gedeeld zodat anderen berichten aan jou kunnen versleutelen; de privésleutel blijft standaard op jouw apparaat en verlaat dat apparaat niet.
  • Bij groepsberichten wordt het bericht per ontvanger apart verzegeld: elk groepslid ontvangt een eigen sealed box, versleuteld met zijn of haar eigen publieke sleutel.

Optionele cross-device-sync met een persoonlijke pincode:

  • Wil je je chat op meerdere apparaten kunnen gebruiken, dan kun je hiervoor een persoonlijke pincode instellen.
  • Je privésleutel wordt dan lokaal versleuteld met een sleutel die uit die pincode wordt afgeleid via Argon2id, een moderne en bewust rekenintensieve sleutelafleidingsfunctie die bestand is tegen brute-force-aanvallen.
  • Alleen de resulterende ciphertext van je privésleutel wordt op de server bewaard, zodat een ander apparaat hem met jouw pincode kan ontgrendelen.
  • MilMap kent je pincode niet en bewaart die niet. Zonder de pincode kan niemand, ook wij niet, de versleutelde privésleutel of je berichten openen.
Omdat wij de inhoud van je chat en je pincode niet kennen, kunnen wij versleutelde berichten niet voor je herstellen als je je pincode kwijtraakt. Bewaar je pincode daarom zorgvuldig.

3. Versleuteling onderweg en in rust

Naast de end-to-end versleuteling van de chat beschermen we al het dataverkeer tussen jouw apparaat en onze systemen.

  • Onderweg (in transit): alle communicatie tussen de MilMap-app of website en onze servers verloopt via versleutelde verbindingen met TLS/HTTPS. Zo worden gegevens beschermd tegen meelezen of manipulatie terwijl ze over het netwerk reizen.
  • In rust (at rest): gegevens die op onze servers worden opgeslagen, staan op beveiligde, afgeschermde systemen. Waar de infrastructuur dit ondersteunt, passen we versleuteling in rust toe, zodat opgeslagen gegevens ook op opslagniveau beschermd zijn.

De end-to-end versleutelde chatinhoud is een extra beschermingslaag bovenop het bovenstaande: die is niet alleen onderweg versleuteld, maar blijft ook in rust op onze server onleesbaar voor MilMap.

4. Toegangsbeheer en authenticatie

De toegang tot je account en tot onze systemen is streng afgeschermd.

  • Je logt in met je persoonlijke inloggegevens. Wachtwoorden worden nooit in leesbare vorm opgeslagen, maar uitsluitend als beveiligde, onomkeerbare hashwaarde.
  • Toegang tot gegevens binnen MilMap is gebonden aan autorisatie: je ziet en beheert alleen de kaarten, routes, missies en teams waarvoor je gerechtigd bent.
  • Aan de kant van onze organisatie geldt het principe van minimale toegang: alleen bevoegde personen krijgen toegang tot systemen, en alleen voor zover dat nodig is voor hun taak.

We adviseren dringend om een sterk, uniek wachtwoord te gebruiken en je inloggegevens niet te delen. In sectie 11 lees je wat je zelf verder kunt doen om je account te beschermen.

5. Omgang met locatiegegevens

Locatiegegevens vormen het hart van MilMap, maar ook de meest gevoelige gegevens die we verwerken. We gaan er daarom terughoudend en transparant mee om.

  • We verwerken locatiegegevens alleen met jouw toestemming en alleen voor de functie waarvoor je ze gebruikt, zoals locaties zoeken, routes plannen, navigeren, markeringen plaatsen, MGRS-gridcoördinaten of koersberekening.
  • Live locatie delen gebeurt uitsluitend vrijwillig en op jouw eigen initiatief. Deze functie staat standaard uit en je bepaalt zelf of, wanneer en met wie je je live locatie deelt, bijvoorbeeld binnen een missie of team.
  • We verkopen jouw locatiegegevens niet en gebruiken ze niet voor advertenties of profilering voor advertentiedoeleinden.

Voor het tonen van kaarten en het uitvoeren van bepaalde functies worden gegevens verwerkt via externe diensten (subverwerkers), zoals kaarttegels en geocoding. Meer daarover lees je in sectie 6 en in onze Privacyverklaring.

Wees je ervan bewust dat het delen van je live locatie in operationele of onveilige omstandigheden risico's kan meebrengen. Deel je live locatie alleen bewust en met mensen die je vertrouwt.

6. Hosting, infrastructuur en subverwerkers

MilMap wordt gehost bij een EU-hostingpartner, met serverhosting binnen de Europese Unie. Zo blijven gegevens binnen de bescherming van het Europese privacyregime.

Om alle functies te kunnen bieden, maken we gebruik van een beperkt aantal zorgvuldig geselecteerde externe diensten (subverwerkers). Met deze partijen zijn afspraken gemaakt over de bescherming van gegevens. De belangrijkste zijn:

  • Mapbox: kaarttegels en geocoding.
  • Een weerdienst-API: het tonen van weersinformatie.
  • Een hoogte-/elevatie-API: het tonen van hoogte-informatie.
  • Een EU-hostingpartner: serverhosting binnen de EU.
  • Stripe: het verwerken van betalingen en abonnementen.
  • Een e-mail-/SMTP-dienst: het versturen van transactionele e-mail.

Wij verkopen locatiegegevens niet en gebruiken ze niet voor advertenties. Voor de verhouding tussen MilMap en zakelijke klanten die MilMap als verwerker inzetten, verwijzen we naar onze Verwerkersovereenkomst. Een actueel overzicht en toelichting op de subverwerkers vind je in onze Privacyverklaring.

7. Back-ups en bewaartermijnen

Om verlies van gegevens en uitval te voorkomen, maken we regelmatig back-ups van onze systemen. Back-ups worden beveiligd opgeslagen en zijn alleen toegankelijk voor bevoegde personen.

We bewaren persoonsgegevens niet langer dan nodig is voor de doelen waarvoor ze zijn verzameld, of zolang dat wettelijk verplicht is. Concreet betekent dit onder meer:

  • Accountgegevens bewaren we zolang je een actief account hebt.
  • Na verwijdering van je account worden je persoonsgegevens verwijderd of geanonimiseerd, behoudens gegevens die we op grond van een wettelijke plicht (zoals fiscale bewaarplichten voor betaalgegevens) langer moeten bewaren.
  • Versleutelde chatberichten blijven ook in back-ups uitsluitend als onleesbare ciphertext bestaan; wij kunnen de inhoud daarvan niet herstellen.

De specifieke bewaartermijnen per categorie gegevens staan beschreven in onze Privacyverklaring.

8. Monitoring en logging

We bewaken onze systemen om storingen, misbruik en beveiligingsincidenten tijdig te kunnen signaleren.

  • We houden technische logbestanden bij, bijvoorbeeld van serveractiviteit en beveiligingsrelevante gebeurtenissen, om problemen op te sporen en de dienst betrouwbaar en veilig te houden.
  • Logging wordt zo ingericht dat we niet meer gegevens vastleggen dan nodig is voor beheer en beveiliging, in lijn met het principe van dataminimalisatie.
  • Logbestanden worden beschermd en beperkt bewaard, en zijn alleen toegankelijk voor bevoegde personen.

Monitoring is er nadrukkelijk op gericht de veiligheid en beschikbaarheid van de dienst te bewaken, niet om de inhoud van je communicatie te volgen. De inhoud van de end-to-end versleutelde chat blijft ook voor onze monitoring onleesbaar.

9. Procedure bij datalekken

Ondanks alle maatregelen kan een beveiligingsincident nooit volledig worden uitgesloten. We zijn daarom voorbereid met een vaste procedure.

  • Detectie: door monitoring, meldingen en interne controles proberen we incidenten zo snel mogelijk te herkennen.
  • Beoordeling en beheersing: bij een vermoedelijk datalek beoordelen we direct de aard en omvang, nemen we maatregelen om het lek te dichten en schade te beperken, en leggen we het incident vast.
  • Melding aan de toezichthouder: als een datalek een risico voor betrokkenen inhoudt, melden we dit zonder onnodige vertraging en waar vereist binnen 72 uur na ontdekking bij de Autoriteit Persoonsgegevens.
  • Communicatie met betrokkenen: als een datalek waarschijnlijk een hoog risico voor je rechten en vrijheden meebrengt, informeren we jou als betrokkene, met informatie over wat er is gebeurd en wat je kunt doen.

Denk je dat er sprake is van een datalek dat MilMap raakt? Neem dan zo snel mogelijk contact met ons op via privacy@milmap.nl.

10. Verantwoord melden van kwetsbaarheden (responsible disclosure)

We waarderen het werk van beveiligingsonderzoekers en gebruikers die ons helpen MilMap veiliger te maken. Ontdek je een kwetsbaarheid, dan vragen we je die verantwoord bij ons te melden.

  • Stuur je melding naar security@milmap.nl, met voldoende informatie om het probleem te kunnen reproduceren.
  • Geef ons een redelijke termijn om de kwetsbaarheid te onderzoeken en op te lossen voordat je er openbaar over communiceert.
  • Misbruik de kwetsbaarheid niet verder dan nodig is om het bestaan ervan aan te tonen. Verwijder, wijzig of bekijk geen gegevens van anderen, en verstoor onze dienstverlening niet.

Als je je aan deze uitgangspunten houdt en te goeder trouw handelt, zullen wij geen juridische stappen tegen je ondernemen naar aanleiding van je melding. We houden je op de hoogte van de afhandeling en waarderen het als je ons de kans geeft het probleem eerst op te lossen.

11. Wat je zelf kunt doen

Beveiliging is een gedeelde verantwoordelijkheid. Je kunt zelf veel doen om je account en gegevens te beschermen.

  • Gebruik een sterk, uniek wachtwoord voor MilMap en hergebruik het niet op andere diensten. Overweeg een wachtwoordmanager.
  • Beveilig je apparaat met een schermvergrendeling (pincode, wachtwoord of biometrie) en houd je besturingssysteem en de MilMap-app up-to-date.
  • Deel je inloggegevens en je chat-pincode met niemand. MilMap zal je nooit om je wachtwoord of pincode vragen.
  • Wees voorzichtig met het delen van je live locatie: doe dit bewust, alleen met vertrouwde personen, en zet het weer uit als je het niet meer nodig hebt.
  • Log uit op apparaten die je niet meer gebruikt of die je uit handen geeft.
  • Wees alert op phishing: controleer altijd of e-mails en links echt van MilMap afkomstig zijn.
Raak je je chat-pincode kwijt, dan kan MilMap je end-to-end versleutelde berichten niet herstellen. Bewaar je pincode daarom veilig.

12. Grenzen en disclaimer

We doen er alles aan om MilMap veilig en betrouwbaar te houden, maar we zijn eerlijk over de grenzen daarvan.

Geen enkel systeem of methode van gegevensopslag of -overdracht is honderd procent veilig. Hoewel we passende technische en organisatorische maatregelen nemen die aansluiten bij de stand van de techniek, kunnen we absolute veiligheid niet garanderen. Door MilMap te gebruiken erken je dit restrisico.

Veiligheids- en navigatie-disclaimer: GPS-signalen en kaartgegevens kunnen onnauwkeurig, verouderd of onvolledig zijn. MilMap is geen gecertificeerd, veiligheidskritisch of levensreddend navigatiesysteem. Vertrouw nooit blind op de app: je blijft zelf verantwoordelijk voor je situational awareness en voor je operationele en veiligheidsbeslissingen. Gebruik in kritieke situaties altijd aanvullende, betrouwbare middelen en gezond verstand.

De volledige aansprakelijkheidsbepalingen staan in onze Algemene Voorwaarden.

13. Minimumleeftijd, jouw rechten en contact

MilMap is bedoeld voor gebruikers van minimaal 16 jaar. Ben je jonger dan 16, dan is toestemming en betrokkenheid van een ouder of voogd vereist, conform artikel 8 AVG.

Op grond van de AVG heb je verschillende rechten met betrekking tot je persoonsgegevens:

  • recht op inzage in de gegevens die we van je verwerken;
  • recht op rectificatie van onjuiste gegevens;
  • recht op verwijdering van je gegevens;
  • recht van bezwaar tegen bepaalde verwerkingen;
  • recht op dataportabiliteit.

Daarnaast heb je het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens.

Contact:

  • Algemene vragen en support: support@milmap.nl
  • Vragen over privacy en AVG-zaken, en meldingen van (vermoedelijke) datalekken: privacy@milmap.nl
  • Meldingen van beveiligingskwetsbaarheden: security@milmap.nl

Op het gebruik van MilMap en op dit document is Nederlands recht van toepassing; geschillen worden voorgelegd aan de bevoegde Nederlandse rechter. Dit document "Data en beveiliging" moet worden gelezen in samenhang met onze Privacyverklaring, Algemene Voorwaarden en Verwerkersovereenkomst.

MilMapPrivacy by default.
Overzichtmilmap.nl
© 2026 Onavan B.V. — MilMap. Alle rechten voorbehouden.