Privacybeleid
Laatst bijgewerkt: augustus 2026.
Vertaling uit service. Bij afwijkingen geldt de Spaanse versie.
Wie we zijn
MindHaOS («de app») is een applicatie voor persoonlijke organisatie. Contact: [email protected] · 55 1013 2542.
Welke gegevens we verzamelen
- Account: je e-mailadres en een versleuteld wachtwoord, beheerd door Supabase (onze backendleverancier).
- Appgegevens: wat je in je kamers vastlegt (routines, maaltijden, financiën, notities, foto’s…). Ze leven eerst op je apparaat en worden, met synchronisatie aan, versleuteld onderweg gesynchroniseerd met onze servers zodat je huis je tussen apparaten volgt.
- Betalingen: verwerkt door RevenueCat en Stripe. We zien of bewaren je kaart nooit; we ontvangen alleen de status van je aankoop en je abonnement.
- AI-gebruik: tellers van verbruikte credits (niet de inhoud van je gesprekken, die alleen naar de AI-leveranciers gaat om elk antwoord te maken en niet voor training wordt gebruikt).
- Camera en microfoon: alleen als je ze aanzet (AR-masker, foto voor de chat, spraakdictaat). Het masker wordt op je apparaat verwerkt; de audio van het dictaat en de foto’s die je aan de chat toevoegt gaan alleen naar de AI-leveranciers om dat antwoord te maken.
- Gezondheids- en welzijnsgegevens: wat je noteert over beweging, maaltijden, medicijnen, doktersafspraken of cyclus wordt voor jou bewaard zoals alle andere app-gegevens; het wordt nooit verkocht of voor reclame gebruikt.
Reikwijdte van de gezondheidsfuncties
MindHaOS is een persoonlijke agenda, geen medische toepassing. De gezondheidsfuncties zijn een logboek dat je zelf bijhoudt en een paar herinneringen: de app stelt geen diagnose, duidt geen symptomen, beveelt geen doseringen of behandelingen aan, controleert geen wisselwerking tussen medicijnen en vervangt het consult van een zorgverlener niet. De cyclusvoorspelling volgt alleen uit de gegevens die je invoert en is indicatief. Het is geen gezondheidsproduct of medisch hulpmiddel en maakt geen verbinding met medische dossiers, verzekeraars of zorgaanbieders.
Waarvoor we ze gebruiken
- Om je toegang te geven tot je account, je aankoop en je abonnement.
- Om je gegevens tussen apparaten te synchroniseren en er een back-up van te maken.
- Om de AI-functies met jouw creditquotum te laten draaien.
- We verkopen je gegevens niet en delen ze niet met derden voor reclame.
Opslag op je apparaat
De app bewaart informatie op je eigen apparaat en leest die om te werken: een lokale database (IndexedDB) met de gegevens van je huis en je bestanden, en de lokale opslag van de browser met je voorkeuren — taal, thema, status van het welkomstscherm — en met het sessietoken dat je ingelogd houdt. We gebruiken geen eigen cookies of vergelijkbare technologieën voor advertenties, analyse of tracking. Je kunt alles wissen via de instellingen van je browser of door de app te verwijderen.
De diensten die we integreren kunnen informatie op je apparaat bewaren of lezen wanneer je ze gebruikt: Google bij het inloggen en bij het autoriseren van YouTube API Services (zie het cookiebeleid van Google), en net zo TikTok en Meta wanneer je die accounts koppelt. Die informatie beheren zij volgens hun eigen beleid.
Gekoppelde socialmedia-accounts
Als je je YouTube-, TikTok-, Facebook- of Instagram-account koppelt, bewaren we de toegangstokens die dat netwerk ons geeft versleuteld op onze server, samen met de naam en de foto van het gekozen account of de gekozen Pagina. We gebruiken ze alleen om op je eigen account de video’s te plaatsen die jij vanuit de video-editor wilt publiceren, op het moment dat je op Publiceren tikt. We lezen je video’s, berichten, reacties, chats of andere gegevens van die accounts niet, en we plaatsen nooit uit onszelf iets. De tokens blijven bewaard tot je het account loskoppelt bij Instellingen → Gekoppelde accounts of je MindHaOS-account verwijdert; je kunt de toegang ook intrekken in de beveiligingsinstellingen van elk netwerk (Google: myaccount.google.com/permissions).
Voor YouTube gebruikt de app YouTube API Services; door je account te koppelen ga je akkoord met de Servicevoorwaarden van YouTube en is het Privacybeleid van Google van toepassing.
Hoe we je gegevens beschermen
Alles wat tussen de app en onze servers gaat, wordt onderweg versleuteld met HTTPS/TLS, en de gegevens die je synchroniseert staan versleuteld op de infrastructuur van Supabase. Je wachtwoord wordt nooit leesbaar opgeslagen: Supabase Auth bewaart alleen de hash ervan. Elk account staat los van de rest — de tabellen hebben isolatie per rij aanstaan en alleen de serverfuncties mogen, nadat ze je sessie hebben gecontroleerd, lezen of schrijven wat van jou is —, beheerderstoegang blijft beperkt tot de mensen die de dienst draaien en niemand bekijkt de inhoud van je huis. Je gegevens worden niet verkocht, niet voor advertenties gebruikt en niet gebruikt om AI-modellen te trainen.
De tokens van de sociale accounts die je koppelt krijgen extra bescherming omdat het gevoelige gegevens zijn: voordat ze worden opgeslagen versleutelen we ze met 256-bits AES-GCM, met een sleutel die alleen als servergeheim bestaat, niet in de code staat, nooit naar je apparaat gaat en niet uit de database te lezen is. De app krijgt nooit een token: als die om je gekoppelde accounts vraagt, krijgt hij alleen de naam, de foto en de vervaldatum. Het token wordt binnen de server ontsleuteld, op het moment dat de video die jij vroeg gepubliceerd wordt, en wordt verder nergens voor gebruikt. Het wordt gewist zodra je het account loskoppelt of het jouwe verwijdert, en een dagelijks proces bekijkt ongebruikte koppelingen en haalt weg wat niet meer geldig is.
Als je je abonnement opzegt
Je lokale gegevens blijven op je apparaten staan. De gesynchroniseerde gegevens blijven opgeslagen (onbereikbaar tot je verlengt) en je kunt ze definitief wissen door je account te verwijderen.
Hoe je je account en je gegevens verwijdert
Vanuit de app: Editor → Instellingen → Account. Het verwijderen wist je gebruiker, je gesynchroniseerde gegevens en je bestanden van onze servers; alleen de facturatiegegevens die de wet ons verplicht te bewaren blijven staan.
Leveranciers
- Supabase (database, authenticatie en bestanden).
- RevenueCat en Stripe (aankopen, abonnementen en betalingen).
- Anthropic en Google (AI-antwoorden en -beelden, op verzoek).
- OpenAI (spraaktranscriptie en AI-beeld-fallback, op verzoek).
Wijzigingen
Als dit beleid verandert, publiceren we hier de nieuwe versie met haar datum. Vragen beantwoorden we op het contactadres.