Over GCN.ONE

GCN.ONE is een zero-knowledge versleutelde dienst voor het versturen van bestanden en berichten, geëxploiteerd door ORBCORE LTD - een onderneming die sinds 2012 in Engeland en Wales is ingeschreven.

Bestanden en berichten worden op uw apparaat versleuteld voordat ze vertrekken. De sleutel bereikt onze servers nooit, dus wat wij in handen hebben zijn gegevens die we niet kunnen lezen, en zodra het overdrachtsvenster sluit, worden ze verwijderd. Dat is geen beleid dat we beloven na te leven - het is een randvoorwaarde die de architectuur ons oplegt.

Onderneming en bedrijfsvoering

De gegevens waar inkoop, security en compliance het eerst naar vragen. Elk ervan staat formeel vastgelegd op de hieronder gelinkte pagina's.

Exploitant
ORBCORE LTD, 3rd Floor Suite, 207 Regent Street, London W1B 3HH, United Kingdom
Inschrijving
Ingeschreven in Engeland en Wales, ondernemingsnummer 07930383.
Bedrijfshistorie
Sinds 2012 in het register, met een doorlopende historie van neerleggingen en actuele neerleggingen in 2026. Bekijk de registratie bij Companies House
Gegevensbescherming
AVG en UK GDPR. Een verwerkersovereenkomst op grond van artikel 28 AVG is beschikbaar: zelf af te sluiten vanuit uw account, of op verzoek al vóór aanmelding.
Melding van incidenten
Betrokken gebruikers en de bevoegde toezichthoudende autoriteiten worden binnen 72 uur na onze kennisname van een inbreuk in verband met persoonsgegevens geïnformeerd (artikelen 33 en 34 AVG).
Ondersteuning
Vragen bevestigen we binnen 2 werkdagen, meldingen van misbruik binnen 5.
Financiering
Privaat gefinancierd en advertentievrij. Geen advertentie-inkomsten en geen handel in gegevens.

Dit staat formeel vastgelegd in onze juridische en ondernemingsgegevens, ons privacybeleid en onze algemene voorwaarden.

Hoe de dienst wordt uitgevoerd
Waar uw gegevens staan

Persoonsgegevens en overdrachtsmetadata worden opgeslagen op infrastructuur binnen de EU. We houden het aantal subverwerkers klein, publiceren ze en binden elk van hen via een verwerkersovereenkomst op grond van artikel 28 AVG; toevoegingen die uw rechten wezenlijk kunnen raken, melden we. Zit een subverwerker buiten de EU of het Verenigd Koninkrijk, dan rusten doorgiftes op standaardcontractbepalingen met transfer impact assessments - en omdat inhoud al versleuteld is voordat die ons bereikt, is versleutelde tekst het enige wat zo'n partij ooit in handen kan hebben.

Wat er bij een incident gebeurt

Een inbreuk in verband met persoonsgegevens leidt binnen 72 uur na onze kennisname tot melding aan betrokken gebruikers en de bevoegde toezichthoudende autoriteiten, op grond van de artikelen 33 en 34 AVG. Omdat bestands- en berichtinhoud op de client wordt versleuteld met sleutels die wij nooit ontvangen, legt een compromittering van onze servers of van een opslagknooppunt versleutelde tekst bloot en niet uw bestanden of berichten. Meldingen van misbruik bevestigen we binnen 5 werkdagen en gepland onderhoud kondigen we aan waar dat praktisch mogelijk is.

Wat schriftelijk is vastgelegd

Een verwerkersovereenkomst die u kunt ondertekenen; een gepubliceerde lijst van subverwerkers met melding van wijzigingen; standaardcontractbepalingen en transfer impact assessments voor doorgiftes naar derde landen; vastgelegde bewaring en verwijdering; de hierboven genoemde melding binnen 72 uur; en de reactietijden van support uit onze algemene voorwaarden. De beschikbaarheid valt onder die voorwaarden en niet onder een afzonderlijke uptimegarantie: heeft uw inkooptraject een formele service level-afspraak nodig, neem dan vóór aankoop contact met ons op.

Als u wilt vertrekken

Bestanden en berichten worden gedownload en ontsleuteld met sleutels die u zelf hebt, in de browser of via onze SDK. Er is geen eigen containerformaat en er is niets aan onze kant nodig om ze te lezen, dus vertrekken - gepland of niet - brengt uw gegevens niet buiten bereik.

Waarom we het hebben gebouwd

Cloudopslag is geconcentreerd geraakt bij een handvol aanbieders: makkelijk in te stappen, moeilijk uit te stappen, onder voorwaarden die zonder u kunnen veranderen. Voor vakantiefoto's is dat misschien een redelijke ruil. Voor een cliëntdossier, een medisch verslag of een transactiedocument niet.

Wat u verstuurt, blijft van u.
Versleuteld met uw sleutels, mee te nemen op uw voorwaarden.

Daarom kent GCN.ONE geen ‘herstel mijn bestand’, geen beheerderstoegang tot de inhoud en geen hoofdsleutel. Vanaf het begin gebouwd volgens de AVG, draaiend in de EU, privaat gefinancierd en advertentievrij. Wat we niet kunnen lezen, kunnen we niet verkopen.

Software die u kunt verlaten, is software die u kunt vertrouwen.

Hoe werkt dit achter de schermen?