[{"data":1,"prerenderedAt":133},["ShallowReactive",2],{"legal-index":3,"legal-doc-data-beveiliging":46},{"data":4},{"terms":5,"privacy":14,"verwerkersovereenkomst":22,"data-beveiliging":30,"faq":38},{"slug":6,"effective_date":7,"sort":8,"locales":9},"terms","2026-07-11",0,{"nl":10,"en":12},{"title":11},"Algemene Voorwaarden",{"title":13},"Terms of Service",{"slug":15,"effective_date":7,"sort":16,"locales":17},"privacy",1,{"nl":18,"en":20},{"title":19},"Privacyverklaring",{"title":21},"Privacy Policy",{"slug":23,"effective_date":7,"sort":24,"locales":25},"verwerkersovereenkomst",2,{"nl":26,"en":28},{"title":27},"Verwerkersovereenkomst",{"title":29},"Data Processing Agreement",{"slug":31,"effective_date":7,"sort":32,"locales":33},"data-beveiliging",3,{"nl":34,"en":36},{"title":35},"Data en beveiliging",{"title":37},"Data and Security",{"slug":39,"effective_date":7,"sort":40,"locales":41},"faq",4,{"nl":42,"en":44},{"title":43},"Veelgestelde vragen",{"title":45},"Frequently asked questions",{"data":47},{"slug":31,"effective_date":7,"sort":32,"locales":48},{"nl":49,"en":91},{"title":35,"intro":50,"sections":51},"MilMap wordt aangeboden door Onavan B.V., gevestigd in Nederland, handelend onder de naam \"MilMap\" (hierna \"MilMap\" of \"wij\"). Dit document legt uit hoe wij jouw gegevens beschermen: van onze beveiligingsfilosofie en de end-to-end versleutelde chat tot hosting, bewaartermijnen en de procedure bij een datalek. Het vormt een aanvulling op onze Privacyverklaring, Algemene Voorwaarden en Verwerkersovereenkomst.",[52,55,58,61,64,67,70,73,76,79,82,85,88],{"heading":53,"body":54},"1. Onze beveiligingsfilosofie","Bij MilMap zijn beveiliging en privacy geen sluitpost, maar het uitgangspunt van alles wat we bouwen. MilMap is een online kaart-, navigatie- en locatieplatform (web\u002FPWA en app) dat onder meer wordt gebruikt door militairen, SAR- en hulpdiensten, en outdoor- en expeditiegebruikers. Juist voor die gebruikers kan de vertrouwelijkheid van locatie- en communicatiegegevens van groot belang zijn. Daarom hanteren we twee kernprincipes uit de AVG als leidraad.\n\n- Privacy en security by design: beveiliging en gegevensbescherming worden vanaf het ontwerp meegenomen in elke functie, niet achteraf toegevoegd.\n- Privacy en security by default: de standaardinstellingen zijn de meest privacyvriendelijke. Functies die extra gegevens delen (zoals live locatie) staan standaard uit en worden alleen op jouw initiatief geactiveerd.\n\nDaarnaast passen we dataminimalisatie toe: we verwerken alleen de gegevens die we echt nodig hebben om een functie te laten werken, niet meer en niet langer dan nodig. Wat we niet verzamelen, kan ook niet uitlekken.\n\nAls verwerkingsverantwoordelijke in de zin van de AVG is Onavan B.V. verantwoordelijk voor de gegevens die via MilMap worden verwerkt. Welke persoonsgegevens we precies verwerken en met welk doel, staat beschreven in onze Privacyverklaring.",{"heading":56,"body":57},"2. End-to-end versleutelde chat","De chat in MilMap is end-to-end versleuteld (E2EE). Dat betekent dat berichten worden versleuteld op het apparaat van de verzender en pas weer worden ontsleuteld op het apparaat van de ontvanger. MilMap slaat onderweg en op de server alleen onleesbare versleutelde tekst (ciphertext) op en heeft geen toegang tot de inhoud van je berichten.\n\nWe gebruiken hiervoor sealed-box-encryptie op basis van moderne, breed gecontroleerde open cryptografie (NaCl\u002Flibsodium). Een sealed box werkt als volgt: een bericht wordt versleuteld met de publieke sleutel van de ontvanger, met behulp van een tijdelijk (ephemeral) sleutelpaar. Alleen de houder van de bijbehorende privésleutel kan het bericht weer openen. Zo is de inhoud uitsluitend leesbaar voor de bedoelde ontvanger.\n\nHoe de sleutels werken:\n- Iedere gebruiker heeft een eigen sleutelpaar: een publieke sleutel en een privésleutel.\n- De publieke sleutel wordt gedeeld zodat anderen berichten aan jou kunnen versleutelen; de privésleutel blijft standaard op jouw apparaat en verlaat dat apparaat niet.\n- Bij groepsberichten wordt het bericht per ontvanger apart verzegeld: elk groepslid ontvangt een eigen sealed box, versleuteld met zijn of haar eigen publieke sleutel.\n\nOptionele cross-device-sync met een persoonlijke pincode:\n- Wil je je chat op meerdere apparaten kunnen gebruiken, dan kun je hiervoor een persoonlijke pincode instellen.\n- Je privésleutel wordt dan lokaal versleuteld met een sleutel die uit die pincode wordt afgeleid via Argon2id, een moderne en bewust rekenintensieve sleutelafleidingsfunctie die bestand is tegen brute-force-aanvallen.\n- Alleen de resulterende ciphertext van je privésleutel wordt op de server bewaard, zodat een ander apparaat hem met jouw pincode kan ontgrendelen.\n- MilMap kent je pincode niet en bewaart die niet. Zonder de pincode kan niemand, ook wij niet, de versleutelde privésleutel of je berichten openen.\n\n⚠ Omdat wij de inhoud van je chat en je pincode niet kennen, kunnen wij versleutelde berichten niet voor je herstellen als je je pincode kwijtraakt. Bewaar je pincode daarom zorgvuldig.",{"heading":59,"body":60},"3. Versleuteling onderweg en in rust","Naast de end-to-end versleuteling van de chat beschermen we al het dataverkeer tussen jouw apparaat en onze systemen.\n\n- Onderweg (in transit): alle communicatie tussen de MilMap-app of website en onze servers verloopt via versleutelde verbindingen met TLS\u002FHTTPS. Zo worden gegevens beschermd tegen meelezen of manipulatie terwijl ze over het netwerk reizen.\n- In rust (at rest): gegevens die op onze servers worden opgeslagen, staan op beveiligde, afgeschermde systemen. Waar de infrastructuur dit ondersteunt, passen we versleuteling in rust toe, zodat opgeslagen gegevens ook op opslagniveau beschermd zijn.\n\nDe end-to-end versleutelde chatinhoud is een extra beschermingslaag bovenop het bovenstaande: die is niet alleen onderweg versleuteld, maar blijft ook in rust op onze server onleesbaar voor MilMap.",{"heading":62,"body":63},"4. Toegangsbeheer en authenticatie","De toegang tot je account en tot onze systemen is streng afgeschermd.\n\n- Je logt in met je persoonlijke inloggegevens. Wachtwoorden worden nooit in leesbare vorm opgeslagen, maar uitsluitend als beveiligde, onomkeerbare hashwaarde.\n- Toegang tot gegevens binnen MilMap is gebonden aan autorisatie: je ziet en beheert alleen de kaarten, routes, missies en teams waarvoor je gerechtigd bent.\n- Aan de kant van onze organisatie geldt het principe van minimale toegang: alleen bevoegde personen krijgen toegang tot systemen, en alleen voor zover dat nodig is voor hun taak.\n\nWe adviseren dringend om een sterk, uniek wachtwoord te gebruiken en je inloggegevens niet te delen. In sectie 11 lees je wat je zelf verder kunt doen om je account te beschermen.",{"heading":65,"body":66},"5. Omgang met locatiegegevens","Locatiegegevens vormen het hart van MilMap, maar ook de meest gevoelige gegevens die we verwerken. We gaan er daarom terughoudend en transparant mee om.\n\n- We verwerken locatiegegevens alleen met jouw toestemming en alleen voor de functie waarvoor je ze gebruikt, zoals locaties zoeken, routes plannen, navigeren, markeringen plaatsen, MGRS-gridcoördinaten of koersberekening.\n- Live locatie delen gebeurt uitsluitend vrijwillig en op jouw eigen initiatief. Deze functie staat standaard uit en je bepaalt zelf of, wanneer en met wie je je live locatie deelt, bijvoorbeeld binnen een missie of team.\n- We verkopen jouw locatiegegevens niet en gebruiken ze niet voor advertenties of profilering voor advertentiedoeleinden.\n\nVoor het tonen van kaarten en het uitvoeren van bepaalde functies worden gegevens verwerkt via externe diensten (subverwerkers), zoals kaarttegels en geocoding. Meer daarover lees je in sectie 6 en in onze Privacyverklaring.\n\n⚠ Wees je ervan bewust dat het delen van je live locatie in operationele of onveilige omstandigheden risico's kan meebrengen. Deel je live locatie alleen bewust en met mensen die je vertrouwt.",{"heading":68,"body":69},"6. Hosting, infrastructuur en subverwerkers","MilMap wordt gehost bij een EU-hostingpartner, met serverhosting binnen de Europese Unie. Zo blijven gegevens binnen de bescherming van het Europese privacyregime.\n\nOm alle functies te kunnen bieden, maken we gebruik van een beperkt aantal zorgvuldig geselecteerde externe diensten (subverwerkers). Met deze partijen zijn afspraken gemaakt over de bescherming van gegevens. De belangrijkste zijn:\n- Mapbox: kaarttegels en geocoding.\n- Een weerdienst-API: het tonen van weersinformatie.\n- Een hoogte-\u002Felevatie-API: het tonen van hoogte-informatie.\n- Een EU-hostingpartner: serverhosting binnen de EU.\n- Stripe: het verwerken van betalingen en abonnementen.\n- Een e-mail-\u002FSMTP-dienst: het versturen van transactionele e-mail.\n\nWij verkopen locatiegegevens niet en gebruiken ze niet voor advertenties. Voor de verhouding tussen MilMap en zakelijke klanten die MilMap als verwerker inzetten, verwijzen we naar onze Verwerkersovereenkomst. Een actueel overzicht en toelichting op de subverwerkers vind je in onze Privacyverklaring.",{"heading":71,"body":72},"7. Back-ups en bewaartermijnen","Om verlies van gegevens en uitval te voorkomen, maken we regelmatig back-ups van onze systemen. Back-ups worden beveiligd opgeslagen en zijn alleen toegankelijk voor bevoegde personen.\n\nWe bewaren persoonsgegevens niet langer dan nodig is voor de doelen waarvoor ze zijn verzameld, of zolang dat wettelijk verplicht is. Concreet betekent dit onder meer:\n- Accountgegevens bewaren we zolang je een actief account hebt.\n- Na verwijdering van je account worden je persoonsgegevens verwijderd of geanonimiseerd, behoudens gegevens die we op grond van een wettelijke plicht (zoals fiscale bewaarplichten voor betaalgegevens) langer moeten bewaren.\n- Versleutelde chatberichten blijven ook in back-ups uitsluitend als onleesbare ciphertext bestaan; wij kunnen de inhoud daarvan niet herstellen.\n\nDe specifieke bewaartermijnen per categorie gegevens staan beschreven in onze Privacyverklaring.",{"heading":74,"body":75},"8. Monitoring en logging","We bewaken onze systemen om storingen, misbruik en beveiligingsincidenten tijdig te kunnen signaleren.\n\n- We houden technische logbestanden bij, bijvoorbeeld van serveractiviteit en beveiligingsrelevante gebeurtenissen, om problemen op te sporen en de dienst betrouwbaar en veilig te houden.\n- Logging wordt zo ingericht dat we niet meer gegevens vastleggen dan nodig is voor beheer en beveiliging, in lijn met het principe van dataminimalisatie.\n- Logbestanden worden beschermd en beperkt bewaard, en zijn alleen toegankelijk voor bevoegde personen.\n\nMonitoring is er nadrukkelijk op gericht de veiligheid en beschikbaarheid van de dienst te bewaken, niet om de inhoud van je communicatie te volgen. De inhoud van de end-to-end versleutelde chat blijft ook voor onze monitoring onleesbaar.",{"heading":77,"body":78},"9. Procedure bij datalekken","Ondanks alle maatregelen kan een beveiligingsincident nooit volledig worden uitgesloten. We zijn daarom voorbereid met een vaste procedure.\n\n- Detectie: door monitoring, meldingen en interne controles proberen we incidenten zo snel mogelijk te herkennen.\n- Beoordeling en beheersing: bij een vermoedelijk datalek beoordelen we direct de aard en omvang, nemen we maatregelen om het lek te dichten en schade te beperken, en leggen we het incident vast.\n- Melding aan de toezichthouder: als een datalek een risico voor betrokkenen inhoudt, melden we dit zonder onnodige vertraging en waar vereist binnen 72 uur na ontdekking bij de Autoriteit Persoonsgegevens.\n- Communicatie met betrokkenen: als een datalek waarschijnlijk een hoog risico voor je rechten en vrijheden meebrengt, informeren we jou als betrokkene, met informatie over wat er is gebeurd en wat je kunt doen.\n\nDenk je dat er sprake is van een datalek dat MilMap raakt? Neem dan zo snel mogelijk contact met ons op via privacy@milmap.nl.",{"heading":80,"body":81},"10. Verantwoord melden van kwetsbaarheden (responsible disclosure)","We waarderen het werk van beveiligingsonderzoekers en gebruikers die ons helpen MilMap veiliger te maken. Ontdek je een kwetsbaarheid, dan vragen we je die verantwoord bij ons te melden.\n\n- Stuur je melding naar security@milmap.nl, met voldoende informatie om het probleem te kunnen reproduceren.\n- Geef ons een redelijke termijn om de kwetsbaarheid te onderzoeken en op te lossen voordat je er openbaar over communiceert.\n- Misbruik de kwetsbaarheid niet verder dan nodig is om het bestaan ervan aan te tonen. Verwijder, wijzig of bekijk geen gegevens van anderen, en verstoor onze dienstverlening niet.\n\nAls je je aan deze uitgangspunten houdt en te goeder trouw handelt, zullen wij geen juridische stappen tegen je ondernemen naar aanleiding van je melding. We houden je op de hoogte van de afhandeling en waarderen het als je ons de kans geeft het probleem eerst op te lossen.",{"heading":83,"body":84},"11. Wat je zelf kunt doen","Beveiliging is een gedeelde verantwoordelijkheid. Je kunt zelf veel doen om je account en gegevens te beschermen.\n\n- Gebruik een sterk, uniek wachtwoord voor MilMap en hergebruik het niet op andere diensten. Overweeg een wachtwoordmanager.\n- Beveilig je apparaat met een schermvergrendeling (pincode, wachtwoord of biometrie) en houd je besturingssysteem en de MilMap-app up-to-date.\n- Deel je inloggegevens en je chat-pincode met niemand. MilMap zal je nooit om je wachtwoord of pincode vragen.\n- Wees voorzichtig met het delen van je live locatie: doe dit bewust, alleen met vertrouwde personen, en zet het weer uit als je het niet meer nodig hebt.\n- Log uit op apparaten die je niet meer gebruikt of die je uit handen geeft.\n- Wees alert op phishing: controleer altijd of e-mails en links echt van MilMap afkomstig zijn.\n\n⚠ Raak je je chat-pincode kwijt, dan kan MilMap je end-to-end versleutelde berichten niet herstellen. Bewaar je pincode daarom veilig.",{"heading":86,"body":87},"12. Grenzen en disclaimer","We doen er alles aan om MilMap veilig en betrouwbaar te houden, maar we zijn eerlijk over de grenzen daarvan.\n\nGeen enkel systeem of methode van gegevensopslag of -overdracht is honderd procent veilig. Hoewel we passende technische en organisatorische maatregelen nemen die aansluiten bij de stand van de techniek, kunnen we absolute veiligheid niet garanderen. Door MilMap te gebruiken erken je dit restrisico.\n\n⚠ Veiligheids- en navigatie-disclaimer: GPS-signalen en kaartgegevens kunnen onnauwkeurig, verouderd of onvolledig zijn. MilMap is geen gecertificeerd, veiligheidskritisch of levensreddend navigatiesysteem. Vertrouw nooit blind op de app: je blijft zelf verantwoordelijk voor je situational awareness en voor je operationele en veiligheidsbeslissingen. Gebruik in kritieke situaties altijd aanvullende, betrouwbare middelen en gezond verstand.\n\nDe volledige aansprakelijkheidsbepalingen staan in onze Algemene Voorwaarden.",{"heading":89,"body":90},"13. Minimumleeftijd, jouw rechten en contact","MilMap is bedoeld voor gebruikers van minimaal 16 jaar. Ben je jonger dan 16, dan is toestemming en betrokkenheid van een ouder of voogd vereist, conform artikel 8 AVG.\n\nOp grond van de AVG heb je verschillende rechten met betrekking tot je persoonsgegevens:\n- recht op inzage in de gegevens die we van je verwerken;\n- recht op rectificatie van onjuiste gegevens;\n- recht op verwijdering van je gegevens;\n- recht van bezwaar tegen bepaalde verwerkingen;\n- recht op dataportabiliteit.\n\nDaarnaast heb je het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens.\n\nContact:\n- Algemene vragen en support: support@milmap.nl\n- Vragen over privacy en AVG-zaken, en meldingen van (vermoedelijke) datalekken: privacy@milmap.nl\n- Meldingen van beveiligingskwetsbaarheden: security@milmap.nl\n\nOp het gebruik van MilMap en op dit document is Nederlands recht van toepassing; geschillen worden voorgelegd aan de bevoegde Nederlandse rechter. Dit document \"Data en beveiliging\" moet worden gelezen in samenhang met onze Privacyverklaring, Algemene Voorwaarden en Verwerkersovereenkomst.",{"title":37,"intro":92,"sections":93},"MilMap is provided by Onavan B.V., established in the Netherlands, trading under the name \"MilMap\" (hereinafter \"MilMap\" or \"we\"). This document explains how we protect your data: from our security philosophy and the end-to-end encrypted chat to hosting, retention periods and our data breach procedure. It complements our Privacy Policy, Terms of Service and Data Processing Agreement.",[94,97,100,103,106,109,112,115,118,121,124,127,130],{"heading":95,"body":96},"1. Our security philosophy","At MilMap, security and privacy are not an afterthought but the foundation of everything we build. MilMap is an online mapping, navigation and location platform (web\u002FPWA and app) used by, among others, military personnel, SAR and emergency services, and outdoor and expedition users. For these users in particular, the confidentiality of location and communication data can be of critical importance. That is why we follow two core principles from the GDPR as our guiding standard.\n\n- Privacy and security by design: security and data protection are built into every feature from the design stage, not added afterwards.\n- Privacy and security by default: the default settings are the most privacy-friendly ones. Features that share additional data (such as live location) are off by default and are only activated at your initiative.\n\nIn addition, we apply data minimisation: we only process the data we genuinely need to make a feature work, no more and no longer than necessary. What we do not collect cannot leak.\n\nAs a data controller within the meaning of the GDPR, Onavan B.V. is responsible for the data processed through MilMap. Exactly which personal data we process and for what purpose is described in our Privacy Policy.",{"heading":98,"body":99},"2. End-to-end encrypted chat","The chat in MilMap is end-to-end encrypted (E2EE). This means messages are encrypted on the sender's device and are only decrypted again on the recipient's device. In transit and on the server, MilMap only stores unreadable encrypted text (ciphertext) and has no access to the content of your messages.\n\nFor this we use sealed-box encryption based on modern, widely audited open cryptography (NaCl\u002Flibsodium). A sealed box works as follows: a message is encrypted with the recipient's public key, using a temporary (ephemeral) key pair. Only the holder of the corresponding private key can open the message. This ensures the content is readable exclusively by the intended recipient.\n\nHow the keys work:\n- Every user has their own key pair: a public key and a private key.\n- The public key is shared so that others can encrypt messages to you; the private key remains on your device by default and never leaves it.\n- For group messages, the message is sealed separately per recipient: each group member receives their own sealed box, encrypted with his or her own public key.\n\nOptional cross-device sync with a personal PIN:\n- If you want to use your chat on multiple devices, you can set a personal PIN for this purpose.\n- Your private key is then encrypted locally with a key derived from that PIN using Argon2id, a modern and deliberately compute-intensive key derivation function that is resistant to brute-force attacks.\n- Only the resulting ciphertext of your private key is stored on the server, so that another device can unlock it with your PIN.\n- MilMap does not know your PIN and does not store it. Without the PIN, no one — including us — can open the encrypted private key or your messages.\n\n⚠ Because we do not know the content of your chat or your PIN, we cannot recover encrypted messages for you if you lose your PIN. Please store your PIN carefully.",{"heading":101,"body":102},"3. Encryption in transit and at rest","In addition to the end-to-end encryption of the chat, we protect all data traffic between your device and our systems.\n\n- In transit: all communication between the MilMap app or website and our servers takes place over encrypted connections using TLS\u002FHTTPS. This protects data against eavesdropping or tampering while it travels across the network.\n- At rest: data stored on our servers resides on secured, access-restricted systems. Where the infrastructure supports it, we apply encryption at rest, so that stored data is also protected at the storage level.\n\nThe end-to-end encrypted chat content is an additional layer of protection on top of the above: it is not only encrypted in transit, but also remains unreadable to MilMap at rest on our server.",{"heading":104,"body":105},"4. Access control and authentication","Access to your account and to our systems is strictly controlled.\n\n- You sign in with your personal credentials. Passwords are never stored in readable form, but exclusively as a secure, irreversible hash value.\n- Access to data within MilMap is bound to authorisation: you only see and manage the maps, routes, missions and teams you are entitled to.\n- On our organisation's side, the principle of least privilege applies: only authorised persons are granted access to systems, and only to the extent required for their role.\n\nWe strongly recommend using a strong, unique password and not sharing your credentials. Section 11 explains what else you can do yourself to protect your account.",{"heading":107,"body":108},"5. Handling of location data","Location data is at the heart of MilMap, but it is also the most sensitive data we process. We therefore handle it with restraint and transparency.\n\n- We only process location data with your consent and only for the feature you are using it for, such as searching locations, planning routes, navigating, placing markers, MGRS grid coordinates or bearing calculation.\n- Live location sharing is strictly voluntary and happens only at your own initiative. This feature is off by default and you decide whether, when and with whom you share your live location, for example within a mission or team.\n- We do not sell your location data and do not use it for advertising or for profiling for advertising purposes.\n\nTo display maps and perform certain functions, data is processed through external services (sub-processors), such as map tiles and geocoding. You can read more about this in section 6 and in our Privacy Policy.\n\n⚠ Be aware that sharing your live location in operational or unsafe circumstances may carry risks. Only share your live location deliberately and with people you trust.",{"heading":110,"body":111},"6. Hosting, infrastructure and sub-processors","MilMap is hosted with an EU hosting partner, with server hosting within the European Union. This keeps data within the protection of the European privacy regime.\n\nTo provide all features, we use a limited number of carefully selected external services (sub-processors). Agreements on data protection have been made with these parties. The main ones are:\n- Mapbox: map tiles and geocoding.\n- A weather service API: displaying weather information.\n- An elevation API: displaying elevation information.\n- An EU hosting partner: server hosting within the EU.\n- Stripe: processing payments and subscriptions.\n- An email\u002FSMTP service: sending transactional email.\n\nWe do not sell location data and do not use it for advertising. For the relationship between MilMap and business customers that use MilMap as a processor, we refer to our Data Processing Agreement. An up-to-date overview of and explanation of the sub-processors can be found in our Privacy Policy.",{"heading":113,"body":114},"7. Backups and retention periods","To prevent data loss and downtime, we regularly make backups of our systems. Backups are stored securely and are accessible only to authorised persons.\n\nWe do not keep personal data longer than necessary for the purposes for which it was collected, or as long as legally required. In practice this means, among other things:\n- We retain account data for as long as you have an active account.\n- After deletion of your account, your personal data is deleted or anonymised, except for data we are required to keep longer under a legal obligation (such as fiscal retention obligations for payment data).\n- Encrypted chat messages exist in backups exclusively as unreadable ciphertext as well; we cannot recover their content.\n\nThe specific retention periods per category of data are described in our Privacy Policy.",{"heading":116,"body":117},"8. Monitoring and logging","We monitor our systems to detect failures, abuse and security incidents in a timely manner.\n\n- We keep technical log files, for example of server activity and security-relevant events, to detect problems and keep the service reliable and secure.\n- Logging is set up so that we record no more data than necessary for administration and security, in line with the principle of data minimisation.\n- Log files are protected and retained for a limited period, and are accessible only to authorised persons.\n\nMonitoring is explicitly aimed at safeguarding the security and availability of the service, not at tracking the content of your communication. The content of the end-to-end encrypted chat remains unreadable even to our monitoring.",{"heading":119,"body":120},"9. Data breach procedure","Despite all measures, a security incident can never be entirely ruled out. We are therefore prepared with a defined procedure.\n\n- Detection: through monitoring, reports and internal checks, we aim to identify incidents as quickly as possible.\n- Assessment and containment: in the event of a suspected data breach, we immediately assess its nature and scope, take measures to close the breach and limit damage, and document the incident.\n- Notification to the supervisory authority: if a data breach poses a risk to data subjects, we report it without undue delay and, where required, within 72 hours of discovery to the Dutch Data Protection Authority (Autoriteit Persoonsgegevens).\n- Communication with data subjects: if a data breach is likely to result in a high risk to your rights and freedoms, we will inform you as a data subject, with information about what happened and what you can do.\n\nDo you believe a data breach affecting MilMap has occurred? Please contact us as soon as possible at privacy@milmap.nl.",{"heading":122,"body":123},"10. Responsible disclosure of vulnerabilities","We value the work of security researchers and users who help us make MilMap more secure. If you discover a vulnerability, we ask that you report it to us responsibly.\n\n- Send your report to security@milmap.nl, with sufficient information to reproduce the issue.\n- Give us a reasonable period to investigate and resolve the vulnerability before communicating about it publicly.\n- Do not exploit the vulnerability beyond what is necessary to demonstrate its existence. Do not delete, modify or view other people's data, and do not disrupt our services.\n\nIf you adhere to these principles and act in good faith, we will not take legal action against you in response to your report. We will keep you informed of the follow-up and appreciate you giving us the opportunity to resolve the issue first.",{"heading":125,"body":126},"11. What you can do yourself","Security is a shared responsibility. There is a lot you can do yourself to protect your account and data.\n\n- Use a strong, unique password for MilMap and do not reuse it on other services. Consider a password manager.\n- Secure your device with a screen lock (PIN, password or biometrics) and keep your operating system and the MilMap app up to date.\n- Do not share your credentials or your chat PIN with anyone. MilMap will never ask you for your password or PIN.\n- Be careful when sharing your live location: do so deliberately, only with trusted people, and turn it off again when you no longer need it.\n- Sign out on devices you no longer use or that you hand over to someone else.\n- Stay alert to phishing: always verify that emails and links genuinely originate from MilMap.\n\n⚠ If you lose your chat PIN, MilMap cannot recover your end-to-end encrypted messages. Store your PIN safely.",{"heading":128,"body":129},"12. Limitations and disclaimer","We do everything we can to keep MilMap secure and reliable, but we are honest about the limits of that.\n\nNo system or method of data storage or transmission is one hundred percent secure. Although we take appropriate technical and organisational measures in line with the state of the art, we cannot guarantee absolute security. By using MilMap, you acknowledge this residual risk.\n\n⚠ Safety and navigation disclaimer: GPS signals and map data may be inaccurate, outdated or incomplete. MilMap is not a certified, safety-critical or life-saving navigation system. Never rely blindly on the app: you remain responsible for your own situational awareness and for your operational and safety decisions. In critical situations, always use additional, reliable means and common sense.\n\nThe full liability provisions are set out in our Terms of Service.",{"heading":131,"body":132},"13. Minimum age, your rights and contact","MilMap is intended for users aged 16 and over. If you are younger than 16, the consent and involvement of a parent or guardian is required, in accordance with Article 8 GDPR.\n\nUnder the GDPR, you have several rights regarding your personal data:\n- the right of access to the data we process about you;\n- the right to rectification of inaccurate data;\n- the right to erasure of your data;\n- the right to object to certain processing operations;\n- the right to data portability.\n\nYou also have the right to lodge a complaint with the Dutch Data Protection Authority (Autoriteit Persoonsgegevens).\n\nContact:\n- General questions and support: support@milmap.nl\n- Privacy and GDPR-related questions, and reports of (suspected) data breaches: privacy@milmap.nl\n- Reports of security vulnerabilities: security@milmap.nl\n\nThe use of MilMap and this document are governed by Dutch law; disputes will be submitted to the competent Dutch court. This \"Data and Security\" document should be read in conjunction with our Privacy Policy, Terms of Service and Data Processing Agreement.",1784240882568]