Attaché

Beveiliging & vertrouwen

Wij slaan je data niet op. Dit doen we in plaats daarvan.

Attaché is een toegangslaag, geen database. Deze pagina beschrijft feitelijk wat er doorheen loopt, wat bewaard wordt en hoe je alles afsluit.

Wat door Attaché loopt

  • Alleen-lezen verzoeken naar de API's van GA4, Google Ads, Search Console en Meta Ads
  • OAuth-toegangstokens, versleuteld opgeslagen
  • Een logboek van uitgevoerde verzoeken (wie, wanneer, welk platform) — controleerbaar door de klant

Wat Attaché nooit ziet

  • Wachtwoorden — inloggen gebeurt bij Google en Meta, nooit bij ons
  • Een kopie van je data — niets wordt opgeslagen, antwoorden lopen realtime door
  • Persoonsgegevens van je bezoekers of eindklanten — alleen API-aggregaten passeren

Versleutelde tokens, nooit gedeeld

Het enige dat we bewaren: de OAuth-tokens van Google en Meta. Versleuteld opgeslagen, alleen via TLS verzonden, nooit zichtbaar voor het bureau of wie dan ook.

Hosting en AVG-naleving

De verwerking voldoet aan de AVG. De infrastructuur draait in de US East-regio van Railway — hier bijzaak, want geen enkel gegeven uit uw accounts staat daar: verzoeken lopen realtime door en niets wordt naar schijf geschreven. Alleen versleutelde OAuth-tokens worden bewaard. Subverwerkers staan in het privacybeleid.

Alleen-lezen, minimale reikwijdte

De rechten die bij Google en Meta worden gevraagd zijn alleen-lezen en beperkt tot analytics- en advertentiedata. Attaché kan geen campagne wijzigen, niets publiceren en geen account beheren.

Intrekking met één klik — aan beide kanten

De klant kan de toegang op elk moment afsluiten: alle platformen worden tegelijk ingetrokken. Het kan ook rechtstreeks bij Google en Meta — Attaché is nooit een slot.

Een beveiligingsvraag?

We beantwoorden graag de beveiligingsvragenlijsten van je klanten en elke technische vraag over de werking van de connector. [email protected]