Data en privacy

Blipit slaat op wat je applicatie verstuurt als ze kapot gaat, in jouw opdracht. Deze pagina zegt wat dat in de praktijk is, wat de SDK's verwijderen voordat ze versturen, waar de data staat en wat je kunt verwijderen. Het volledige beleid staat op blipit.io/legal/privacy.

1Wat een event bevat

Meestal het fouttype en het bericht, de stack trace met een paar regels van je code rond elk frame, de URL of job, release en omgeving, browser- of serverversie, breadcrumbs, de gebruikers-id of het e-mailadres dat je hebt gekoppeld, tags en het IP waar het rapport vandaan kwam. Blipit filtert dit niet: als je code de naam van een klant in een foutbericht zet, komt die aan.

2Wat de SDK's opschonen

De browser-SDK redigeert queryparameters waarvan de naam token, key, password, secret, auth, session, passwd of api bevat in URL's en breadcrumbs, en maskeert alle tekst en invoer in replays. De Odoo-module stuurt nooit query strings, request bodies, wachtwoorden, hashes, sessietokens of cookies. Gebruik beforeSend in de browser-SDK (of het equivalent van je Sentry SDK) om al het andere te laten vallen of te bewerken voordat het vertrekt.

3Waar het staat

Singapore: de database is Neon op AWS Singapore, ingestie en verwerking draaien op Fly.io in Singapore, de queue is Upstash. Het dashboard wordt geserveerd door Vercel, DNS door Cloudflare, meldingsmail door Microsoft 365, betalingen door Stripe. Anthropic ontvangt de details van een issue alleen wanneer iemand een AI-fix uitvoert.

4Hoe lang

Ruwe events gedurende de bewaartermijn van je plan (14, 30, 90 of 90 dagen), issue-samenvattingen zolang de workspace bestaat, logs 3 tot 30 dagen, spans 7 of 30 dagen, replays en web vitals 30 dagen, sessies 90 dagen, auditrijen 365 dagen. Accountgegevens worden binnen 30 dagen na het sluiten van een workspace verwijderd.

5Voorwaarden en verwijdering

Je accepteert de Voorwaarden (versie van 28 september 2026) bij registratie en opnieuw als ze wijzigen; de acceptatie wordt vastgelegd met tijd en IP en verschijnt in de auditlog. De Odoo-module legt dezelfde acceptatie vast bij Koppelen. Verwijder een project om al zijn data in één keer te wissen. Voor accountverwijdering of een kopie van je data schrijf je naar privacy@blipit.io; antwoord binnen 30 dagen.

Goed om te weten

  • API-sleutels, sessietokens en inloglinks worden alleen als SHA-256-hashes opgeslagen. Tracker-tokens, GitHub-tokens en TOTP-geheimen zijn versleuteld met AES-256-GCM.
  • Als een datalek je data in gevaar brengt, worden getroffen klanten binnen 72 uur nadat Blipit ervan op de hoogte is gemaild.
  • Blipit verkoopt geen data, deelt ze niet met adverteerders en gebruikt eventdata niet om modellen te trainen.

Kom je er niet uit? Mail support@blipit.io. Sleutels en de exacte DSN van elk project staan onder API-sleutels in app.blipit.io.