Deze vertaling wordt voor uw gemak verstrekt. De Engelse versie is juridisch bindend.
Dit privacybeleid is opgesteld in het Engels en vertaald in de volgende talen. De Engelse versie is de officiële versie; de andere versies worden ter referentie verstrekt. In geval van inconsistentie of strijdigheid tussen de twee versies prevaleert de Engelse versie.
Engels | Duits
Privacybeleid: meditatie-app
Verwerkingsverantwoordelijke: Flame Apps (“wij”, “ons”)
E-mail: info@flameappsdevelopment.com
Adres: Flame Apps (Fabian Metzner), Am Hopfengarten 2, 97631 Bad Königshofen, Germany
Ingangsdatum: 5 september 2026
Dit privacybeleid legt uit hoe wij informatie verzamelen, gebruiken, delen en beschermen wanneer u de meditatie-app (de “App”) en onze daarmee verband houdende websites, landingspagina's of helppagina's (de “Sites”, samen met de App de “Diensten”) gebruikt.
De App is een algemene app voor welzijn en meditatie, geen medisch hulpmiddel en geen vervanging voor professionele diagnose of behandeling. Wij treden niet op als zorgaanbieder, kliniek of ziekenhuis, en wij vallen niet onder HIPAA als “covered entity” of “business associate”.
Dit privacybeleid is opgesteld om te voldoen aan de toepasselijke wetgeving inzake privacy en gegevensbescherming in:
- de Europese Unie / Europese Economische Ruimte (EU/EER), het Verenigd Koninkrijk (VK) en Zwitserland (waaronder de AVG, de Britse AVG (UK GDPR) en de ePrivacy-regels),
- de Zwitserse nFADP (nieuwe federale wet betreffende gegevensbescherming),
- de toepasselijke federale privacywetgeving en privacywetgeving van staten in de VS (waaronder de Californische CCPA zoals gewijzigd door de CPRA, de bijbehorende uitvoeringsvoorschriften en vergelijkbare wetten in andere staten),
- de vereisten van Google Play, waaronder Gegevensveiligheid (Data safety), het verwijderen van accounts/gegevens en de regels voor toestemming/CMP voor de EER/het VK/Zwitserland.
Waar lokale wetgeving een sterkere bescherming of aanvullende rechten biedt, is het onze bedoeling die te volgen.
Inhoudsopgave
- Wat wij verzamelen
- Waarom wij uw gegevens verwerken (doeleinden en rechtsgronden)
- AI-functies en geautomatiseerde besluitvorming
- Advertenties, toestemming en uw keuzes
- Wat wij delen en met wie
- Internationale doorgiften
- Bewaring
- Beveiliging
- Uw privacyrechten
- Privacy van kinderen
- Cookies en vergelijkbare technologieën (Sites en App)
- Do Not Track en Global Privacy Control
- Verwijdering van account en gegevens (Google Play en algemeen)
- Partners voor advertentietechnologie (huidige)
- Wijzigingen in dit beleid
- Contact en klachten
- Bijlage A: overzichtstabel
1) Wat wij verzamelen
Wij verzamelen alleen de gegevens die wij nodig hebben voor de doeleinden die in dit beleid worden beschreven. Sommige gegevens worden rechtstreeks bij u verzameld, sommige worden automatisch verzameld door uw apparaat of door onze SDK-partners, en sommige kunnen afkomstig zijn van derden (bijvoorbeeld appwinkels of integratiepartners).
A. Gegevens die via onze advertentie- en toestemmings-SDK's worden verzameld (derden)
Als u toestemming geeft (waar vereist) of ervoor kiest advertenties te bekijken, kunnen onze SDK's voor advertenties / mediation het volgende verzamelen:
- Identificatiecodes en apparaatinformatie: advertentie-ID (AAID/IDFA), app-instantie-ID, IP-adres, user-agent, apparaatmodel, versie van het besturingssysteem, taal, netwerk, grove locatie afgeleid van het IP-adres.
- Gegevens over interactie met advertenties: advertentieverzoeken, vertoningen, klikken, zichtbaarheid, frequentiebeperking, crash-/diagnostische logbestanden in verband met het leveren van advertenties.
- Toestemmingsgegevens: uw keuzes in ons door Google gecertificeerde CMP (IAB TCF v2.2) voor de EER/het VK/Zwitserland.
-
Conversiemeting voor onze eigen campagnes: als u toestemming geeft, ontvangt onze TikTok-meet-SDK uw advertentie-ID (AAID), uw IP-adres, basisinformatie over uw apparaat en de app, en een beperkt aantal gebeurtenissen die ons laten zien of de advertenties die wij op TikTok kopen mensen bereiken die de App nuttig vinden. Die gebeurtenissen zijn: installatie van de app, openen van de app, voltooiing van de eerste configuratie, de start van een gratis proefperiode en de start van een betaald abonnement, samen met de prijs en valuta van het abonnement. Wij sturen nooit uw meditatie-inhoud, stemmings-check-ins, dagboekaantekeningen, spraakopnamen of sessieonderwerpen naar TikTok, en wij sturen nooit uw naam, e-mailadres of telefoonnummer.
Zie artikel 14 en bijlage A voor onze partners voor advertentietechnologie en links naar hun privacyverklaringen.
B. App-telemetrie (minimaal)
Wij kunnen geanonimiseerde of geaggregeerde telemetrie verzamelen om de App stabiel te houden en de kwaliteit te verbeteren, bijvoorbeeld:
- begin- en eindtijd van sessies,
- sessieduur,
- gebruik van functies (welke schermen of functies worden gebruikt),
- crashlogs en prestatiegegevens.
Telemetrie kan worden verzameld door onze eigen code en/of door platformdiensten (bijv. Google Play-services, Firebase Analytics of advertentie-SDK's). Waar dat het geval is, maken wij dat hier en in het onderdeel Gegevensveiligheid van Google Play bekend.
In het bijzonder kunnen wij Google Firebase Analytics gebruiken om geaggregeerde statistieken over het gebruik van de app te genereren. In de EU/EER, het VK en Zwitserland is Firebase Analytics standaard uitgeschakeld en wordt het pas geactiveerd nadat u in ons toestemmingsvenster van het Google User Messaging Platform (UMP) toestemming hebt gegeven voor analyse/meting. Als u in dat venster geen toestemming geeft voor analyse, blijft Firebase Analytics uitgeschakeld.
C. Account- en abonnementsgegevens (indien/zodra beschikbaar)
Als de App het aanmaken van een account of abonnementen aanbiedt, kunnen wij het volgende verwerken:
- Accountidentificatiecodes: gebruikersnaam, e-mailadres, gehasht wachtwoord of authenticatietoken.
- Profielinformatie (optioneel): taal, tijdzone, basisvoorkeuren (bijv. voorkeur voor het type stem, instellingen voor herinneringen).
- Metagegevens over abonnementen en transacties: type abonnement, begin-/einddatum, verlengingsstatus, appwinkel of betalingsprovider en transactie-ID's (wij slaan geen volledige kaartnummers op; zie “Betalingsgegevens” hieronder).
Als accounts nog niet beschikbaar zijn, beschrijft dit onderdeel hoe gegevens zullen worden verwerkt als wij deze later invoeren.
D. Gegevens over support en communicatie
Als u contact met ons opneemt (bijvoorbeeld per e-mail of via een formulier), verwerken wij:
- uw e-mailadres of andere contactgegevens,
- de inhoud van uw bericht en eventuele bijlagen,
- technische metagegevens (tijdstip, IP-adres, e-mailheaders) voor zover verstrekt door uw e-mailprovider of de onze.
Wij gebruiken deze uitsluitend om u te antwoorden, de kwaliteit van onze support te verbeteren en, indien nodig, om rechtsvorderingen in te stellen of te onderbouwen.
E. Optionele functies voor welzijn en dagboek
Sommige functies zijn optioneel en standaard uitgeschakeld. Als u ze inschakelt, kunnen wij het volgende verwerken:
- Invoer over welzijn en dagboekaantekeningen: notities, stemmingen, tags, subjectieve beoordelingen of doelen die u invoert. Deze worden standaard op uw apparaat opgeslagen.
Alle gegevens die iets onthullen over of verband houden met uw gezondheid, mentale welzijn of vergelijkbare bijzondere categorieën, worden behandeld als gevoelige gegevens. Wij verwerken ze alleen als u ze bewust verstrekt en alleen voor de functie die u hebt gekozen, op basis van uw uitdrukkelijke toestemming (EU/VK/Zwitserland) of opt-in (bepaalde staten van de VS). Wij gebruiken dergelijke gegevens nooit voor gerichte reclame of voor “verkoop” (“sale”)/“delen” (“sharing”) in de zin van de wetgeving van Amerikaanse staten.
Voor consumentengezondheidsgegevens zoals gedefinieerd in bepaalde wetten van Amerikaanse staten over gezondheidsgegevens (bijvoorbeeld de Washington My Health My Data Act en de wet van Nevada inzake consumentengezondheidsgegevens) is ons afzonderlijke privacybeleid voor consumentengezondheidsgegevens van toepassing in aanvulling op dit beleid; dat beleid beschrijft die verwerking in detail.
Gepersonaliseerde meditatie-check-in: Wanneer u de gepersonaliseerde “check-in”-functie gebruikt, kiest u een stemming en/of schrijft u een korte vrije-tekstnotitie over hoe u zich voelt, zodat wij een meditatie voor u kunnen genereren. Omdat uw check-in daarvoor naar onze AI-aanbieder moet worden gestuurd (zie artikel 3), vragen wij om uw uitdrukkelijke toestemming wanneer u de functie voor het eerst gebruikt. Uw vrije-tekstnotitie wordt alleen gebruikt om die meditatie te genereren en wordt daarna niet op onze servers opgeslagen (zie artikel 7). Voer alleen in wat helpt om uw meditatie vorm te geven, en vermijd namen, contactgegevens of informatie waarvan u niet wilt dat deze voor dit doel wordt verwerkt.
Uitgesproken naam (optioneel). Als u een voornaam invoert en de optie “mijn naam uitspreken” ingeschakeld laat, gebruiken wij deze om u in sessies te begroeten. Uw naam wordt op uw apparaat vergeleken met een ingebouwde lijst van gangbare namen; om de naam in te spreken, wordt deze naar onze eigen servers gestuurd, uitsluitend om er spraak van te maken, en wordt hij daar niet opgeslagen. Alleen als uw naam niet op die lijst staat en alleen nadat u daarmee hebt ingestemd, wordt hij naar onze AI-aanbieder (OpenAI) gestuurd om te bevestigen dat het een echte, geschikte naam is (zie artikel 3). Uw naam wordt op uw apparaat opgeslagen; u kunt hem in de Instellingen wijzigen, verwijderen of uitschakelen.
Leeftijd en geslacht (optioneel). Tijdens de configuratie vragen wij naar uw geboortejaar en uw geslacht. Beide vragen zijn optioneel en kunnen worden overgeslagen met “Zeg ik liever niet”. Uw antwoorden worden op uw apparaat opgeslagen en voor twee dingen gebruikt. Ten eerste om uw gepersonaliseerde meditaties af te stemmen: wanneer u de functie voor gepersonaliseerde meditaties gebruikt, worden uw leeftijdscategorie (bijvoorbeeld 25 tot 34, nooit uw geboortejaar) en uw geslacht samen met uw check-in naar onze AI-aanbieder (OpenAI) gestuurd, uitsluitend om die meditatie te schrijven, en worden zij niet op onze servers opgeslagen (zie de artikelen 3, 6 en 7). Ten tweede worden, als u toestemming hebt gegeven voor analyse (zie artikel 4), uw leeftijdscategorie en geslacht vastgelegd in Firebase Analytics, zodat wij in geaggregeerde vorm kunnen begrijpen wie de App gebruikt. U kunt uw antwoorden op elk moment verwijderen door de gegevens van de App te wissen of de App te verwijderen.
F. Microfoon / spraakassistent (optioneel)
Gesproken check-in (optioneel): in de functie voor gepersonaliseerde meditaties kunt u uw check-in inspreken in plaats van typen. Als u dat doet, wordt de opname via onze backend in de EU naar onze AI-aanbieder (OpenAI, Verenigde Staten) gestuurd, uitsluitend om deze te transcriberen; de transcriptie wordt naar uw apparaat teruggestuurd en gebruikt als een getypte check-in. Wij slaan de opname en de transcriptie niet op onze servers op. OpenAI verwerkt ze namens ons op grond van een verwerkersovereenkomst en standaardcontractbepalingen (zie de artikelen 3 en 6). Voordat u de functie voor het eerst gebruikt, tonen wij een mededeling en vragen wij om uw uitdrukkelijke toestemming; u kunt weigeren en in plaats daarvan typen, en u kunt de microfoontoestemming op elk moment intrekken in de instellingen van uw apparaat.
Afgezien van de hierboven beschreven gesproken check-in neemt de App uw microfoonaudio niet op en verzendt of bewaart zij deze niet.
I. Gebruiksgegevens van website en app (Sites)
Wanneer u onze Sites of webhelppagina's bezoekt, kunnen wij het volgende verzamelen:
-
- Technische gegevens: IP-adres, type en versie van de browser, type apparaat, besturingssysteem, geschatte locatie (land/regio), tijdzone.
-
Gebruiksgegevens: bezochte pagina's en links, verwijzende/exit-URL's, tijd op de pagina, klikken en scrollen, cookie-identificatiecodes en vergelijkbare online-identificatiecodes.
Deze kunnen worden verzameld door onze eigen logbestanden en/of door analysetools of web-CMP's. Zie “Cookies en vergelijkbare technologieën” hieronder voor meer informatie.
J. Betalingsgegevens (indien/zodra van toepassing)
Als u in de toekomst een abonnement of in-app-product rechtstreeks bij ons koopt (buiten het betalingssysteem van de appwinkel):
-
- zullen wij gebruikmaken van externe betalingsverwerkers (bijv. Stripe, PayPal).
- Die verwerkers verzamelen en verwerken namens ons uw betaalkaart- of bankgegevens. Wij slaan geen volledige kaartnummers op.
- Wij kunnen van die verwerkers beperkte informatie ontvangen, zoals:
- de laatste cijfers van uw kaart,
- het type kaart, de vervalmaand/het vervaljaar,
- het factuuradres,
-
de datum, het bedrag en de status van de transactie.
Waar betalingen uitsluitend via appwinkels worden verwerkt (bijv. facturering via Google Play), zijn hun voorwaarden en privacybeleid van toepassing.
K. Gegevens van derden
Wij kunnen persoonsgegevens over u uit andere bronnen ontvangen, zoals:
-
- appwinkels en distributieplatforms (bijv. bevestiging van installatie en aankoop, crashlogs).
- aanbieders van analyse of monitoring (geaggregeerde of pseudonieme identificatiecodes).
-
in de toekomst werkgevers of partners van welzijnsprogramma's (“benefit sponsors”), als wij dergelijke regelingen aanbieden.
Waar wij voor dergelijke partners als verwerker optreden, verwerken wij uw gegevens in overeenstemming met hun instructies en onze overeenkomst met hen, en kan deze verwerking nader worden beschreven in afzonderlijke privacyverklaringen die zij verstrekken.
L. Geaggregeerde, geanonimiseerde en niet-identificeerbare gegevens
Wij kunnen geaggregeerde, geanonimiseerde of anderszins niet-identificeerbare gegevens maken uit persoonlijke informatie door onderdelen te verwijderen of te wijzigen die u zouden kunnen identificeren. Wij bewaren dergelijke niet-identificeerbare gegevens afzonderlijk en proberen niet personen opnieuw te identificeren, behalve om onze anonimiseringsprocessen te testen.
Niet-identificeerbare gegevens worden niet als persoonsgegevens beschouwd en vallen niet onder dit privacybeleid. Wij kunnen ze gebruiken voor statistische analyse, productontwikkeling, onderzoek en het onderbouwen van onze zakelijke beslissingen.
2) Waarom wij uw gegevens verwerken (doeleinden en rechtsgronden)
Op grond van de wetgeving van de EU/het VK moeten wij u ook meedelen op welke rechtsgronden wij ons baseren.
A. Doeleinden
Wij kunnen uw gegevens voor de volgende doeleinden gebruiken:
- Advertenties weergeven / inkomsten genereren met de App
- Om gepersonaliseerde of niet-gepersonaliseerde advertenties te tonen, afhankelijk van uw keuzes en de lokale wetgeving (zie artikel 4).
- Advertentieprestaties meten en fraude/misbruik voorkomen
- Om vertoningen te tellen, frequentiebeperkingen te handhaven, ongeldig verkeer te detecteren en frauduleus of misbruikend gebruik van onze monetisatietechnologie te voorkomen.
- Kernfunctionaliteit, stabiliteit en beveiliging van de App bieden
- Om de App te laten werken, uw instellingen te onthouden, de App stabiel te houden, bugs op te sporen en te verhelpen en onze systemen tegen aanvallen te beschermen.
- Optionele welzijnsfuncties bieden
- Om uw dagboekaantekeningen, stemmingen en doelen op te slaan en te tonen, waar u die functies gebruikt.
- Support en communicatie
- Om te reageren op uw supportverzoeken, feedback of bugmeldingen; om belangrijke mededelingen te sturen over beschikbaarheid, beveiliging of wijzigingen in dit beleid of de Voorwaarden.
- Productontwikkeling, analyse en onderzoek
- Om te begrijpen hoe de App wordt gebruikt (in geaggregeerde vorm), verbeteringen te prioriteren, nieuwe functies te testen (bijv. A/B-tests) en de effectiviteit van onze meditatie-inhoud te evalueren.
-
Op AI gebaseerde functies en verbeteringen
- Om door AI aangestuurde functies te bieden, zoals de gesproken check-in, gepersonaliseerde meditaties die voor u worden geschreven of gepersonaliseerde aanbevelingen (zie artikel 3).
- Wij gebruiken momenteel geen persoonsgegevens uit de App (zoals uw dagboekaantekeningen, welzijnsinvoer of accountgegevens) om onze AI-modellen te trainen of te verfijnen. Als wij dit in de toekomst ooit willen doen, zullen wij dit beleid vooraf bijwerken en, waar vereist, om uw uitdrukkelijke toestemming vragen of een opt-out bieden voordat wij uw persoonsgegevens voor training gebruiken.
- Gepersonaliseerde meditaties genereren: Om uw check-in (een stemmingskeuze en/of een korte vrije-tekstnotitie) om te zetten in een meditatiescript dat voor u is geschreven, met behulp van een externe AI-aanbieder (momenteel OpenAI). Als u tijdens de configuratie uw leeftijd en geslacht hebt opgegeven, worden ook uw leeftijdscategorie en geslacht gebruikt om de meditatie af te stemmen. Zie artikel 3 voor details en uw keuzes.
- Marketing en informatie over onze Diensten (beperkt)
- Om contact met u op te nemen via berichten in de app of e-mails over nieuwe functies, inhoud of producten waarvan wij denken dat ze relevant kunnen zijn, binnen de grenzen van toestemming en gerechtvaardigde belangen op grond van het toepasselijke recht.
- Naleving, wettelijke verplichtingen en verweer tegen vorderingen
-
Om te voldoen aan wettelijke bewaarplichten, te reageren op verzoeken van rechtshandhavings- of toezichtsinstanties waar de wet dit vereist, en om rechtsvorderingen in te stellen, uit te oefenen of te onderbouwen.
B. Rechtsgronden (EU/EER, VK, Zwitserland)
Afhankelijk van de activiteit baseren wij ons op een of meer van de volgende rechtsgronden:
- Toestemming (Art. 6(1)(a) AVG; ePrivacy)
- Voor gepersonaliseerde advertenties en niet-essentiële cookies/trackers.
- Voor het meten en optimaliseren van de advertentiecampagnes die wij voor de App voeren op platforms van derden zoals TikTok.
- Voor optionele welzijnsfuncties en elke verwerking van bijzondere categorieën van persoonsgegevens (gezondheid/welzijn).
- Voor optionele AI-functies die gevoelige gegevens verwerken of afhankelijk zijn van clouddiensten.
-
Voor elektronische direct marketing waar de wet dit vereist.
- Overeenkomst (Art. 6(1)(b) AVG)
-
Om de App-functies te leveren die u aanvraagt; om te reageren op uw supportverzoeken; om betalingen te verwerken en abonnementen te beheren als u bij ons koopt.
- Gerechtvaardigde belangen (Art. 6(1)(f) AVG)
- Om de beveiliging te waarborgen, fraude/misbruik te voorkomen, de App stabiel en functioneel te houden, functies te ontwikkelen en te verbeteren en geaggregeerde analyses uit te voeren.
-
Om met u te communiceren over dienstgerelateerde zaken die geen marketing zijn (bijv. beschikbaarheid, wijzigingen, opvolging van supportverzoeken).
- Wettelijke verplichting (Art. 6(1)(c) AVG)
-
Om te voldoen aan de boekhoud- en belastingwetgeving, te reageren op geldige verzoeken van rechtshandhavings- of toezichtsinstanties en te voldoen aan verplichtingen op het gebied van gegevensbescherming, zoals het beantwoorden van verzoeken van betrokkenen.
Waar wij ons baseren op gerechtvaardigde belangen, wegen wij onze belangen af tegen uw rechten en vrijheden en verwerken wij uw gegevens alleen wanneer uw rechten en vrijheden niet zwaarder wegen dan onze belangen.
U kunt uw toestemming op elk moment intrekken in het scherm Toestemming of Privacy in de App of, voor onze websites, via de cookiekeuzes die in artikel 11 worden beschreven. Intrekking laat eerdere rechtmatige verwerking onverlet.
3) AI-functies en geautomatiseerde besluitvorming
Wij gebruiken “artificiële intelligentie” (AI) en machine-learningtechnieken in sommige onderdelen van onze Diensten. Dit kan omvatten:
- gebruik achter de schermen, bijv.:
- beveiliging en fraudedetectie,
- aanbeveling van inhoud (welke meditaties als eerste worden getoond),
-
monitoring van kwaliteit en prestaties.
- optionele functies waarbij u rechtstreeks met AI interageert, bijv.:
- gepersonaliseerde meditaties die op basis van uw check-in worden geschreven,
-
adaptieve meditatieverlopen op basis van uw invoer.
Telkens wanneer u een functie gebruikt waarbij rechtstreekse interactie met AI plaatsvindt en die verder gaat dan de basislogica van de app, zullen wij:
-
- de functie duidelijk als door AI aangestuurd aanduiden,
- uitleggen welke gegevens zij gebruikt, en
-
u duidelijke keuzes bieden (zoals het in-/uitschakelen van de functie en bepalen hoe uw gegevens voor die functie worden gebruikt).
Wij nemen momenteel geen besluiten over u die uitsluitend op geautomatiseerde verwerking zijn gebaseerd en waaraan rechtsgevolgen of vergelijkbare aanzienlijke gevolgen zijn verbonden (bijvoorbeeld geen geautomatiseerde weigering van een wettelijk recht of een financiële dienst).
Als wij ooit een dergelijke verwerking invoeren, zullen wij:
-
- u vooraf informeren,
- de onderliggende logica en de mogelijke gevolgen uitleggen, en
- u informeren over uw rechten om menselijke tussenkomst te verkrijgen, uw standpunt kenbaar te maken en het besluit aan te vechten, zoals de wet vereist.
Op dit moment gebruiken wij uw persoonsgegevens uit de App niet om onze AI-modellen te trainen of te verfijnen. Eventuele training vindt plaats op afzonderlijke datasets die niet gekoppeld zijn aan uw gebruik van de meditatie-app, uw dagboekaantekeningen of uw accountgegevens.
Wij kunnen echter volledig geanonimiseerde of geaggregeerde gegevens (die u niet langer identificeren) gebruiken om onze AI-systemen te evalueren en te verbeteren.
Door AI gegenereerde vertelstem (transparantie volgens de EU-verordening artificiële intelligentie)
De vertelstem van de begeleide meditaties in de App wordt gegenereerd door een systeem van artificiële intelligentie voor tekst-naar-spraak dat op het apparaat draait. De stem die u hoort, is synthetisch en geen opname van een echt persoon.
Wij informeren gebruikers in de App, uiterlijk op het moment van de eerste weergave/blootstelling, dat de vertelstem door AI is gegenereerd, en wij tonen een zichtbaar label “door AI gegenereerd” op het spelerscherm of naast de betreffende functie. Dit is bedoeld om te voldoen aan de transparantieverwachtingen voor synthetische audio, in het bijzonder op grond van de EU-verordening artificiële intelligentie.
Machineleesbare markering: elke gepersonaliseerde meditatie die wij voor u genereren, bevat in het bestand dat op uw apparaat wordt opgeslagen een machineleesbare herkomstregistratie. Deze legt vast dat de tekst en de vertelstem door AI zijn gegenereerd, dat er geen menselijke controle heeft plaatsgevonden, en welk model de meditatie heeft geproduceerd en wanneer. Hierdoor is de output detecteerbaar als kunstmatig gegenereerd in de zin van artikel 50(2) van de verordening artificiële intelligentie, Verordening (EU) 2024/1689.
Wij brengen daarnaast geen akoestisch watermerk aan in de audio die de App produceert. De vertelstem wordt volledig op uw apparaat gesynthetiseerd en wordt door de App nooit geëxporteerd, gedeeld of verspreid, en een watermerk zou op eenvoudige apparaten extra verwerkingskosten met zich meebrengen zonder de detecteerbaarheid voor u te verbeteren. Wij beschouwen markering op bestandsniveau daarom als de evenredige technische oplossing binnen wat artikel 50(2) vereist, rekening houdend met de technische haalbaarheid, de uitvoeringskosten en de algemeen erkende stand van de techniek. Als wij later toestaan dat gegenereerde audio wordt gedeeld of geëxporteerd, zullen wij vooraf aanvullende technische maatregelen invoeren.
Zoals uitgelegd in artikel 2 (onder “Op AI gebaseerde functies en verbeteringen”) en elders in dit beleid, gebruiken wij uw persoonsgegevens uit de App (waaronder de manier waarop u naar meditaties luistert) momenteel niet om onze AI-modellen te trainen of te verfijnen.
Door AI gegenereerde meditatietekst (gepersonaliseerde check-in)
Als u de gepersonaliseerde “check-in”-functie gebruikt, worden de stemming die u kiest en/of de vrije tekst die u schrijft naar onze externe AI-aanbieder gestuurd (momenteel OpenAI, L.L.C., Verenigde Staten), die een meditatiescript voor u genereert. Wij markeren deze inhoud in de app als door AI gegenereerd, zowel tijdens het afspelen als overal waar u door uw opgeslagen meditaties bladert.
Als u ze tijdens de configuratie hebt opgegeven, worden ook uw leeftijdscategorie en geslacht meegestuurd, zodat de meditatie kan worden geschreven voor iemand zoals u. De AI-aanbieder krijgt de instructie deze niet te noemen en er geen aannames over uw leven uit af te leiden.
Het script wordt automatisch geproduceerd, zonder menselijke controle, en kan onjuist of ongeschikt zijn; het is algemene inhoud over welzijn, geen medisch, psychologisch of crisisadvies. Wij vragen om uw uitdrukkelijke toestemming voordat u deze functie voor het eerst gebruikt, en u kunt op elk moment weigeren of stoppen met het gebruik ervan zonder de rest van de app te verliezen.
OpenAI treedt op als onze verwerker op grond van een verwerkersovereenkomst en gebruikt, volgens zijn API-voorwaarden, gegevens die via zijn API worden verzonden standaard niet om zijn modellen te trainen. Uw vrije-tekst-check-in wordt niet op onze servers opgeslagen nadat uw meditatie is gegenereerd (zie artikel 7). Aan deze verwerking zijn geen rechtsgevolgen of vergelijkbare aanzienlijke gevolgen verbonden in de zin van artikel 22 AVG. Waar uw check-in informatie over uw gezondheid onthult, verwerken wij deze uitsluitend op basis van uw uitdrukkelijke toestemming (artikel 9(2)(a) AVG).
Controle van de uitgesproken naam. Uw voornaam wordt op uw apparaat gevalideerd. Alleen als deze niet op de ingebouwde lijst staat, en alleen nadat u daar uitdrukkelijk mee hebt ingestemd, wordt hij naar OpenAI gestuurd om te bevestigen dat het een echte en gepaste naam is. Om een naam in te spreken, wordt deze naar onze eigen servers gestuurd om hem in spraak om te zetten (onze eigen verwerking, geen derde partij), en wordt hij niet opgeslagen. Deze controle is geautomatiseerd en er zijn geen rechtsgevolgen of vergelijkbare aanzienlijke gevolgen aan verbonden (art. 22 AVG).
AI-inhoud melden: u kunt elke door AI geschreven meditatie vanuit de app melden. Wanneer u dat doet, ontvangen wij de reden die u hebt gekozen, een eventuele notitie die u toevoegt en het door AI geschreven script dat u hebt gemeld, zodat wij het kunnen beoordelen en onze veiligheidsinstructies en inhoudsfilters kunnen verbeteren. Meldingen worden opgeslagen zonder enige identificatiecode die ze aan u koppelt. Vermeld geen persoonlijke gegevens in de notitie.
Veiligheid: de functie is niet ontworpen voor noodgevallen of crises. De app bevat een basale beveiliging die, wanneer een check-in op een crisis wijst, hulpbronnen toont in plaats van een meditatie te genereren. Deze automatische detectie is echter niet 100% nauwkeurig en kan dat ook niet zijn: zij kan signalen van een crisis missen of gewone berichten ten onrechte markeren. Vertrouw er niet op. Als u in een crisis verkeert of aan zelfbeschadiging denkt, neem dan contact op met uw lokale alarmnummer of een crisisdienst.
4) Advertenties, toestemming en uw keuzes
A. CMP en toestemming in de EER/het VK/Zwitserland
Wij gebruiken een door Google gecertificeerd platform voor toestemmingsbeheer (CMP) dat is geïntegreerd met het IAB TCF v2.2-kader. U kunt doeleinden en leveranciers accepteren, weigeren of aanpassen.
-
- Zonder de vereiste toestemming tonen wij alleen niet-gepersonaliseerde (contextuele) advertenties of beperken wij het weergeven van advertenties waar dat vereist is.
- Zwitserland is in overeenstemming met het beleid van Google opgenomen in onze CMP-configuratie.
Hetzelfde CMP (het User Messaging Platform van Google, UMP) bepaalt ook of bepaalde analysetools in de App, zoals Firebase Analytics, in de EU/EER, het VK en Zwitserland worden geactiveerd. Standaard zijn deze analysetools uitgeschakeld. Ze worden alleen geactiveerd als u in het CMP toestemming geeft voor analyse/meting. Als u die toestemming weigert of later intrekt, blijven die analysetools uitgeschakeld of worden ze gedeactiveerd.
Dezelfde toestemming geldt voor de in artikel 1 beschreven TikTok-meet-SDK. Deze staat in de partnerlijst van het CMP als TikTok Ad Network (het advertentienetwerk van TikTok, ook vermeld onder de naam Pangle). De SDK wordt in een slapende toestand gestart. In de EER, het VK en Zwitserland verzendt hij niets totdat u zowel toestemming hebt gegeven voor het opslaan en uitlezen van informatie op uw apparaat als voor die partner. Als u weigert, of als u uw toestemming later intrekt in de privacyopties van de App, stopt hij met rapporteren en wordt hij niet opnieuw gestart. Buiten deze regio’s geldt de in artikel 4B beschreven afmeldmogelijkheid (opt-out).
Uw keuzes worden opgeslagen en kunnen op elk moment worden gewijzigd in het scherm Privacy/Toestemming van de App.
B. Privacyrechten op grond van de wetgeving van Amerikaanse staten met betrekking tot advertenties
Als u inwoner bent van Californië of van een van de vele andere staten van de VS met een alomvattende privacywetgeving, kunt u zich afmelden (opt-out) voor:
-
- “verkoop” (“Sale”) of “delen” (“Sharing”) van persoonlijke informatie (met inbegrip van gedragsgerichte reclame over verschillende contexten heen), en
-
gerichte reclame en bepaalde vormen van profilering.
Om deze opt-outs in de App uit te oefenen, gebruikt u de schakelaar “Mijn persoonlijke informatie niet verkopen of delen” in de Instellingen van de App (weergegeven buiten de EER, het VK en Zwitserland, waar een opt-outregeling geldt in plaats van een toestemmingsregeling). Deze schakelaar stopt het delen van uw advertentie-ID en app-gebeurtenissen met advertentiepartners, waaronder de in artikel 1 beschreven TikTok-meting, en schakelt beperkte gegevensverwerking voor het weergeven van advertenties in. Omdat de App een native mobiele applicatie is, kan zij geen browsergebaseerde opt-outvoorkeurssignalen ontvangen, zoals Global Privacy Control (GPC); de schakelaar in de App en het contactadres in artikel 16 zijn de mechanismen die wij bieden. U kunt daarnaast uw advertentie-ID opnieuw instellen of verwijderen in de instellingen van uw apparaat (zie artikel 11).
Buiten de EER, het VK en Zwitserland is de in artikel 1 beschreven TikTok-conversiemeting standaard actief op grond van de toepasselijke opt-outregeling. U kunt deze op elk moment uitschakelen met de hierboven beschreven schakelaar “Mijn persoonlijke informatie niet verkopen of delen”, of door contact met ons op te nemen via het adres in artikel 16.
Wij gebruiken uw meditatie-inhoud, welzijnsinvoer of dagboekaantekeningen niet voor het personaliseren van advertenties.
C. Advertenties en minderjarigen
Deze App is uitsluitend bedoeld voor volwassenen van 18 jaar en ouder en is niet gericht op kinderen of tieners (zie ook het onderdeel “Privacy van kinderen”).
Als wij ooit onze doelgroep wijzigen en inhoud aanbieden die duidelijk gericht is op gebruikers jonger dan 18 jaar (wat wij op dit moment niet van plan zijn), zullen wij:
-
- de passende markeringen voor kinderen/tieners toepassen in de advertentie-instellingen (bijv. COPPA-tags / AdMob-instellingen),
- alleen contextuele advertenties aan die gebruikers tonen, en
- SDK-instellingen gebruiken die verenigbaar zijn met het Families-beleid van Google Play en andere toepasselijke wetgeving.
5) Wat wij delen en met wie
Wij delen uw persoonsgegevens alleen waar nodig, met passende waarborgen, en nooit voor de eigen, onafhankelijke reclame van onze partners zonder rechtsgrond en zonder rekening te houden met uw keuzes in het CMP.
A. Partners voor advertentietechnologie
Wij delen beperkte gegevens met partners voor advertentietechnologie (SDK's, mediationplatforms, exchanges) voor:
- het weergeven van advertenties,
- het meten van prestaties,
- het handhaven van frequentiebeperkingen,
- het voorkomen van fraude/misbruik,
-
het waarborgen dat uw instellingen voor toestemming/opt-out worden gerespecteerd.
Onze huidige partners worden vermeld in artikel 14 en bijlage A, met links naar hun privacyverklaringen.
Wij verkopen uw persoonlijke informatie niet voor geld. In sommige staten van de VS worden verstrekkingen voor gedragsgerichte reclame over verschillende contexten heen beschouwd als “delen” (“sharing”); u kunt zich daarvoor afmelden (zie artikel 4).
Wij delen de in artikel 1 beschreven conversiegebeurtenissen ook met TikTok, zodat wij de advertentiecampagnes die wij voor de App op TikTok voeren kunnen meten en TikTok deze kan tonen aan mensen die de App waarschijnlijk nuttig vinden. Voor deze meting zijn wij en TikTok gezamenlijke verwerkingsverantwoordelijken in de zin van art. 26 AVG, op grond van TikTok's Business Products (Data) Terms en de rechtsgebiedspecifieke voorwaarden die gelden voor de EER, het VK en Zwitserland; TikTok verwerkt deze gegevens daarnaast als zelfstandige verwerkingsverantwoordelijke voor de doeleinden die in zijn privacybeleid zijn vermeld. U kunt uw rechten inzake gegevensbescherming uitoefenen jegens ieder van ons beiden, en u kunt contact met ons opnemen voor de wezenlijke inhoud van die regeling.
B. Dienstverleners (verwerkers)
Wij maken gebruik van zorgvuldig geselecteerde externe dienstverleners die ons helpen de Diensten te exploiteren, bijvoorbeeld voor:
- cloudhosting en levering van inhoud,
- crashregistratie en foutbewaking,
- analyse,
- e-mail- of helpdeskdiensten,
-
het genereren van gepersonaliseerde meditaties op basis van uw check-in en, als u die hebt opgegeven, uw leeftijdscategorie en geslacht (onze AI-aanbieder, momenteel OpenAI).
Deze aanbieders:
-
- treden op als onze verwerkers,
- mogen persoonsgegevens alleen verwerken volgens onze gedocumenteerde instructies,
- zijn gebonden door overeenkomsten die vertrouwelijkheid en passende technische en organisatorische maatregelen vereisen, en
- mogen uw gegevens niet voor hun eigen, onafhankelijke doeleinden gebruiken.
C. Appwinkels en platforms
Appwinkels en platforms (bijv. Google Play) kunnen volgens hun eigen voorwaarden metagegevens ontvangen, zoals de installatiestatus, aankoopbevestigingen, crashrapporten of geaggregeerde gebruiksgegevens.
D. Gelieerde ondernemingen en bedrijfstransacties
Als wij een groep van ondernemingen oprichten of ons daarbij aansluiten (bijv. een Flame Apps UG of GmbH, of toekomstige gelieerde ondernemingen), kunnen wij uw persoonsgegevens binnen die groep delen waar dat nodig is voor de in artikel 2 genoemde doeleinden, met dezelfde bescherming.
Als wij betrokken zijn bij een fusie, overname, reorganisatie, verkoop van activa of een vergelijkbare bedrijfstransactie, kunnen uw persoonsgegevens worden overgedragen aan de overnemende of voortbestaande entiteit. Als een dergelijke overdracht leidt tot een wezenlijke wijziging in de manier waarop uw gegevens worden gebruikt, zullen wij u vooraf informeren en, waar de wet dit vereist, uw toestemming verkrijgen.
E. Wettelijke verplichtingen en voorkoming van schade
Wij kunnen persoonsgegevens openbaar maken wanneer wij van mening zijn dat dit noodzakelijk is om:
- te voldoen aan toepasselijke wet- en regelgeving, gerechtelijke procedures of afdwingbare verzoeken van overheden,
- onze voorwaarden en andere overeenkomsten te handhaven,
-
de rechten, eigendommen of veiligheid van Flame Apps, onze gebruikers of het publiek te beschermen (bijvoorbeeld fraudepreventie, beveiligingsincidenten).
Waar het ons wettelijk is toegestaan, zullen wij proberen u op de hoogte te stellen voordat wij gegevens delen naar aanleiding van een juridisch verzoek, als dat wettelijk is toegestaan en geen risico op schade met zich meebrengt.
6) Internationale doorgiften
Onze belangrijkste activiteiten en infrastructuur bevinden zich in Duitsland en/of de EU. Sommige van onze dienstverleners en advertentiepartners zijn echter gevestigd buiten de EU/EER, het VK of Zwitserland of slaan daar gegevens op.
Wanneer wij persoonsgegevens doorgeven aan een land waarvoor geen “adequaatheidsbesluit” van de EU/het VK bestaat, baseren wij ons op:
- door de Europese Commissie goedgekeurde standaardcontractbepalingen (SCC's),
-
en, waar van toepassing voor het VK, de International Data Transfer Agreement (IDTA) of het Britse addendum bij de SCC's.
Waar vereist, voeren wij beoordelingen van de gevolgen van doorgiften (transfer impact assessments) uit en nemen wij zo nodig aanvullende technische en organisatorische waarborgen.
In het bijzonder wordt, wanneer u de functie voor gepersonaliseerde meditaties gebruikt, uw check-in (inclusief uw leeftijdscategorie en geslacht, als u die tijdens de configuratie hebt opgegeven) en, als u de optie voor de uitgesproken naam inschakelt en uw naam niet op onze ingebouwde lijst staat en u daarmee instemt, uw voornaam, verwerkt door onze AI-aanbieder (OpenAI) in de Verenigde Staten; deze doorgifte valt onder de hierboven genoemde standaardcontractbepalingen (en waar van toepassing de Britse IDTA of het Zwitserse addendum).
Als u toestemming geeft voor de in artikel 1 beschreven TikTok-conversiemeting, worden de daar vermelde identificatiecodes en gebeurtenissen gedeeld met TikTok Technology Limited (Ierland) en, voor gebruikers in het Verenigd Koninkrijk, TikTok Information Technologies UK Limited. TikTok verklaart dat het Europese gebruikersgegevens opslaat in Europese datacenters (Ierland, Noorwegen en Finland) in het kader van het programma dat het Project Clover noemt. TikTok geeft persoonsgegevens ook door aan landen buiten de EER, waaronder de Verenigde Staten, en staat personeel in andere landen, waaronder China, toe op afstand toegang te krijgen tot dergelijke gegevens. Deze doorgiften zijn gebaseerd op de hierboven genoemde standaardcontractbepalingen, samen met de aanvullende maatregelen die TikTok in zijn eigen privacybeleid beschrijft. In 2025 heeft de Ierse Data Protection Commission (Ierse gegevensbeschermingsautoriteit) TikTok een boete opgelegd wegens tekortkomingen in de manier waarop het doorgiften van Europese gebruikersgegevens naar China heeft behandeld en beschreven. Wij vinden dat u dit moet weten voordat u een beslissing neemt, en u kunt het actuele privacybeleid van TikTok hier lezen: https://www.tiktok.com/legal/page/eea/privacy-policy/en
U kunt contact met ons opnemen voor meer informatie over de specifieke doorgiftemechanismen die op uw gegevens van toepassing zijn.
7) Bewaring
Wij bewaren persoonsgegevens alleen zo lang als nodig is voor de doeleinden die in dit beleid worden beschreven of zo lang als de wet vereist. In het bijzonder:
- Advertentie- en telemetriegegevens
- Alleen bewaard gedurende de tijd die nodig is om advertenties weer te geven, prestaties te meten, fraude te voorkomen en de App te exploiteren. Bewaartermijnen kunnen worden bepaald door het beleid van onze partners (doorgaans korte perioden).
- Support-e-mails en communicatiegegevens
- Bewaard zolang uw verzoek openstaat en gedurende een redelijke periode daarna, met name als dat nodig is om rechtsvorderingen in te stellen of te onderbouwen (met inachtneming van wettelijke verjaringstermijnen).
- Optionele gegevens over welzijn en dagboek (op het apparaat)
- Lokaal opgeslagen totdat u ze in de App verwijdert of de App verwijdert.
- Gepersonaliseerde meditatie-check-in
- Uw vrije-tekst-check-in wordt alleen naar onze AI-aanbieder gestuurd om uw meditatie te genereren en wordt daarna niet op onze servers opgeslagen; hij wordt niet naar onze logbestanden of analysetools geschreven. Gegenereerde meditaties worden op uw apparaat bewaard (meditaties die geen favoriet zijn, worden na ongeveer 30 dagen automatisch verwijderd; favorieten worden bewaard totdat u ze verwijdert). Als u ervoor kiest een meditatie als favoriet op te slaan en te bewaren, kunnen wij de tekst ervan (het door AI geschreven script) bewaren, zonder uw vrije tekst, zonder de stemmingsopties die u hebt gekozen en zonder enige identificatiecode die haar aan u koppelt, om onze inhoud te evalueren en te verbeteren. Onze AI-aanbieder kan API-invoer en -uitvoer gedurende een korte periode bewaren voor misbruikbewaking (momenteel maximaal 30 dagen), tenzij een regeling zonder gegevensbewaring (zero data retention) van toepassing is.
- Uitgesproken naam: uw voornaam wordt op uw apparaat opgeslagen. Om de naam in te spreken, wordt deze naar onze eigen servers gestuurd, uitsluitend om hem in spraak om te zetten, en wordt hij daar niet opgeslagen. Als het geen herkende naam is en u instemt met een controle, wordt hij uitsluitend voor die controle naar OpenAI gestuurd (de hierboven beschreven korte bewaring van OpenAI voor misbruikbewaking is van toepassing); wij slaan hem niet op onze servers op.
- Leeftijd en geslacht: uw geboortejaar en geslacht worden op uw apparaat opgeslagen totdat u de gegevens van de App wist of de App verwijdert. De leeftijdscategorie en het geslacht die met een check-in worden meegestuurd, worden niet op onze servers opgeslagen (de hierboven beschreven korte bewaring door onze AI-aanbieder voor misbruikbewaking is van toepassing). In Firebase Analytics worden ze bewaard als onderdeel van de in artikel 1 beschreven analysegegevens.
- Account- en abonnementsgegevens (indien/zodra beschikbaar)
-
Bewaard zolang uw account actief is. Bepaalde informatie (bijv. bewijs van transacties) kan langer worden bewaard vanwege fiscale, boekhoudkundige of wettelijke verplichtingen.
Wanneer wij uw gegevens niet langer nodig hebben, zullen wij ze verwijderen of anonimiseren. Waar dit niet onmiddellijk mogelijk is (bijv. omdat ze in back-ups zijn opgeslagen), zullen wij ze veilig opslaan en afschermen van verdere verwerking totdat verwijdering mogelijk is.
8) Beveiliging
Wij nemen passende technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen ongeoorloofde toegang, wijziging, openbaarmaking of vernietiging. Deze kunnen omvatten:
- versleuteling tijdens de overdracht en, waar passend, in opslag,
- toegangscontroles en op rollen gebaseerde machtigingen,
- veilige ontwikkelpraktijken en regelmatige beveiligingsupdates,
-
logging en monitoring van kritieke systemen.
Geen enkel systeem is 100% veilig. Als u denkt dat uw gegevens zijn blootgesteld of dat onze App wordt misbruikt, neem dan onverwijld contact met ons op via info@flameappsdevelopment.com zodat wij dit kunnen onderzoeken.
9) Uw privacyrechten
A. EU/EER, VK, Zwitserland
Als u zich in de EU/EER, het VK of Zwitserland bevindt, hebt u op grond van de wetgeving inzake gegevensbescherming de volgende rechten:
- Inzage: uitsluitsel verkrijgen over de vraag of wij uw gegevens verwerken en, zo ja, een kopie ontvangen.
- Rectificatie: onjuiste of onvolledige gegevens laten corrigeren.
- Gegevenswissing: ons in bepaalde omstandigheden verzoeken uw gegevens te wissen (“recht op vergetelheid”).
- Beperking: verzoeken dat wij de verwerking in bepaalde gevallen tijdelijk beperken.
- Bezwaar: bezwaar maken tegen verwerking op basis van gerechtvaardigde belangen, met inbegrip van profilering.
- Overdraagbaarheid van gegevens: bepaalde gegevens in een gestructureerde, gangbare en machineleesbare vorm ontvangen en deze aan een andere verwerkingsverantwoordelijke doorgeven.
- Toestemming intrekken: waar de verwerking op toestemming is gebaseerd, die toestemming op elk moment intrekken (zonder dat dit afbreuk doet aan eerdere rechtmatige verwerking).
- Een klacht indienen: bij uw lokale toezichthoudende autoriteit. Voor Beieren (onze vestigingsplaats):
- Bayerisches Landesamt für Datenschutzaufsicht (BayLDA, Beierse toezichthoudende autoriteit voor gegevensbescherming), Promenade 18, 91522 Ansbach, Germany (online klachtenformulieren beschikbaar).
B. Staten van de VS met privacywetgeving
Afhankelijk van uw staat kunt u het recht hebben om:
- persoonlijke informatie die wij over u bewaren in te zien of er een kopie van te verkrijgen,
- onjuistheden te laten corrigeren,
- bepaalde gegevens te laten verwijderen,
- gegevens in overdraagbare vorm te ontvangen,
-
zich af te melden (opt-out) voor gerichte reclame, “verkoop” (“sale”) en bepaalde vormen van profilering.
Sommige staten verplichten ons een beroepsprocedure te bieden als wij uw verzoek afwijzen. U kunt in beroep gaan door te antwoorden op de e-mail met ons besluit; wij beoordelen het beroep en reageren binnen de wettelijke termijnen.
In de App oefent u de opt-out voor gerichte reclame en “verkoop/delen” (“sale/sharing”) uit met de schakelaar “Mijn persoonlijke informatie niet verkopen of delen” in de Instellingen (zie artikel 4); browsergebaseerde opt-outsignalen zoals GPC bereiken geen native mobiele apps (zie artikel 12).
Voor inwoners van Nevada: info@flameappsdevelopment.com is ons aangewezen adres voor verzoeken, waarlangs u een geverifieerd verzoek kunt indienen waarin u ons opdraagt gedekte informatie (covered information) niet te verkopen (NRS 603A.340).
C. Non-discriminatie / geen represailles
Wij zullen u niet discrimineren of anderszins represailles nemen omdat u uw privacyrechten uitoefent. Dit betekent dat wij niet:
- u de toegang tot de App zullen weigeren,
- een ander niveau of een andere kwaliteit van dienstverlening zullen bieden,
-
andere prijzen in rekening zullen brengen,
uitsluitend omdat u een recht op grond van het toepasselijke recht hebt uitgeoefend. Sommige functies zijn echter mogelijk niet beschikbaar als ze afhankelijk zijn van verwerking die u hebt geweigerd of waarvan u ons hebt gevraagd de gegevens te verwijderen.
D. Uitoefening van uw rechten en verificatie
Om uw rechten uit te oefenen, kunt u:
- de instellingen voor Privacy/Toestemming in de App gebruiken,
- ons een e-mail sturen via info@flameappsdevelopment.com.
Wij moeten mogelijk uw identiteit verifiëren voordat wij gevolg geven aan uw verzoek (bijvoorbeeld door te bevestigen dat u toegang hebt tot uw apparaat, door een verificatielink naar uw e-mailadres te sturen of door om aanvullende informatie te vragen).
Op grond van de AVG en andere wetgeving brengen wij doorgaans geen vergoeding in rekening voor de behandeling van uw verzoek. Wij kunnen een redelijke vergoeding in rekening brengen of weigeren gevolg te geven aan een verzoek dat kennelijk ongegrond of buitensporig is, met name vanwege het repetitieve karakter ervan, voor zover de wet dit toestaat. In dat geval leggen wij uit waarom.
10) Privacy van kinderen
Onze Diensten zijn bedoeld voor volwassenen van 18 jaar en ouder. Wij verzamelen niet bewust persoonsgegevens van kinderen of minderjarigen jonger dan 18 jaar.
Leeftijdscontrole bij de configuratie. Tijdens de configuratie vraagt de App naar uw geboortejaar. Als het jaar dat u kiest betekent dat u jonger bent dan 18, laat de App u niet verdergaan, en dat jaar wordt niet opgeslagen en nergens naartoe gestuurd. U kunt een ander jaar kiezen als u per ongeluk het verkeerde hebt gekozen. U kunt de vraag ook overslaan.
- U mag de App niet gebruiken als u jonger bent dan 18 jaar.
- Wij staan gebruikers jonger dan 18 jaar niet bewust toe accounts aan te maken of functies te gebruiken waarbij persoonsgegevens worden verzameld.
- Wij configureren onze advertenties en SDK's op basis van een publiek van 18 jaar en ouder.
Als wij ontdekken dat wij zonder passende toestemming persoonsgegevens hebben verzameld van een kind of minderjarige jonger dan 18 jaar, nemen wij redelijke maatregelen om die gegevens zo snel mogelijk te verwijderen.
Als u denkt dat een kind of minderjarige jonger dan 18 jaar ons zijn of haar persoonsgegevens heeft verstrekt, neem dan contact met ons op via info@flameappsdevelopment.com, zodat wij dit kunnen onderzoeken en de gegevens waar passend kunnen verwijderen.
Als wij ooit aanbiedingen introduceren die specifiek bedoeld zijn voor tieners of kinderen, zullen wij dit beleid bijwerken, aanvullende waarborgen invoeren (waaronder toestemming van ouders waar vereist) en onze advertentie- en SDK-instellingen dienovereenkomstig aanpassen.
11) Cookies en vergelijkbare technologieën (Sites en App)
A. Cookies en webtracking op onze Sites
Wanneer u onze Sites bezoekt, kunnen wij en onze dienstverleners cookies en vergelijkbare technologieën (zoals lokale opslag, pixels, tags of scripts) gebruiken om:
- de Sites te laten werken (bijv. paginanavigatie, beveiliging, basisfunctionaliteit),
- uw voorkeuren te onthouden (zoals de taal),
- analyses uit te voeren (bijv. welke pagina's worden bezocht, tijd op de pagina, klikken), en
-
reclame en meting te ondersteunen zoals beschreven in de artikelen 2 en 4.
Waar de wet dit vereist (met name in de EU/EER, het VK en Zwitserland), vragen wij via een cookiebanner of een platform voor toestemmingsbeheer (CMP) om uw toestemming voor niet-essentiële cookies en vergelijkbare technologieën. U kunt uw cookiekeuzes op elk moment wijzigen via de link naar de cookie-instellingen op de Site (waar beschikbaar) of door uw browserinstellingen aan te passen.
B. SDK's en vergelijkbare technologieën in de App
In de App kunnen SDK's voor advertenties en analyse functies vervullen die vergelijkbaar zijn met cookies, bijvoorbeeld door:
- uw apparaat een advertentie-ID of app-instantie-ID toe te wijzen,
- beperkte gegevens lokaal op te slaan (zoals configuratiegegevens en gegevens voor frequentiebeperking), en
-
technische informatie naar hun servers te sturen om advertenties te leveren, prestaties te meten of fraude op te sporen.
Deze SDK's worden vermeld in het onderdeel “Partners voor advertentietechnologie” en in bijlage A.
Wij kunnen ook analyse-SDK's zoals Firebase Analytics gebruiken om het gebruik van de app in geaggregeerde vorm te meten. In de EU/EER, het VK en Zwitserland worden dergelijke analyse-SDK's pas geactiveerd nadat u via ons toestemmingsvenster van Google UMP toestemming hebt gegeven voor analyse/meting; anders blijven ze uitgeschakeld. Zie artikel 4 voor meer informatie over hoe u uw toestemming kunt beheren.
De TikTok-meet-SDK werkt op dezelfde manier: hij leest de advertentie-ID van uw apparaat uit, houdt op het apparaat een korte wachtrij bij van de in artikel 1 vermelde gebeurtenissen en stuurt deze naar de servers van TikTok. Hij wordt in een slapende toestand geïnitialiseerd en begint pas met verzenden nadat u de in artikel 4 beschreven toestemming hebt gegeven.
In de EER/het VK/Zwitserland gebruiken wij het CMP in de App om toestemming te verkrijgen en uw keuzes voor deze technologieën te beheren. Zonder de vereiste toestemming gebruiken wij alleen SDK-instellingen die niet-gepersonaliseerde (contextuele) advertenties leveren of bepaalde trackingfuncties uitschakelen, zoals vereist door de wet en door het beleid van onze partners.
C. Uw keuzes
Afhankelijk van uw apparaat en browser kunt u ook:
- de mobiele advertentie-ID uitschakelen of opnieuw instellen (bijv. in de Android-instellingen),
- uw browser zo configureren dat cookies worden geblokkeerd of verwijderd,
-
in uw webbrowser erkende voorkeurssignalen zoals Global Privacy Control (GPC) gebruiken, zoals beschreven in het onderdeel “Do Not Track en Global Privacy Control” (deze signalen bestaan voor websites en bereiken geen native mobiele apps; gebruik in de App de in artikel 4 beschreven schakelaar).
Houd er rekening mee dat het blokkeren van cookies of het uitschakelen van advertentie-ID's gevolgen kan hebben voor de werking van sommige onderdelen van de Diensten.
12) Do Not Track en Global Privacy Control
Wij reageren niet op verouderde “Do Not Track”-browserheaders (DNT), omdat daarvoor geen gemeenschappelijke standaard bestaat.
Global Privacy Control (GPC) en vergelijkbare voorkeurssignalen worden door webbrowsers verzonden. Onze App is een native mobiele applicatie en ontvangt deze daarom niet; in de App is het opt-outmechanisme de schakelaar “Mijn persoonlijke informatie niet verkopen of delen” in de Instellingen (zie artikel 4). Op onze informatieve Sites voeren wij geen eigen reclame of tracking over verschillende contexten heen uit, en wij verkopen of delen geen persoonlijke informatie die via deze Sites wordt verzameld; mocht dat veranderen, dan zullen wij GPC en andere erkende opt-outsignalen respecteren zoals de wet vereist.
13) Verwijdering van account en gegevens (Google Play en algemeen)
A. Als u geen account hebt (huidige situatie)
Op dit moment biedt de App geen accounts met aanmelding. De meeste gegevens worden lokaal op uw apparaat opgeslagen (bijvoorbeeld gedownloade inhoud en invoer over welzijn/dagboekaantekeningen) of in onze supportsystemen (bijvoorbeeld wanneer u ons een e-mail stuurt).
- U kunt lokale gegevens van de App verwijderen via de instellingen van het besturingssysteem (bijv. “Gegevens wissen” / “Opslag wissen”) en door de App te verwijderen.
-
U kunt ons vragen support- en communicatiegegevens die wij over u bewaren te verwijderen door een e-mail te sturen naar info@flameappsdevelopment.com. Wij zullen deze verwijderen, tenzij wij verplicht of gerechtigd zijn ze om juridische redenen te bewaren (bijvoorbeeld om te voldoen aan fiscale of boekhoudkundige verplichtingen, of om rechtsvorderingen in te stellen of te onderbouwen).
Deze mogelijkheden bestaan naast uw privacyrechten zoals beschreven in het onderdeel “Uw privacyrechten”.
B. Als wij in de toekomst accounts invoeren
Als de App ooit het aanmaken van accounts aanbiedt, zullen wij voldoen aan de vereisten van Google Play voor het verwijderen van accounts en voor Gegevensveiligheid door het volgende te bieden:
- een mogelijkheid in de App om uw account en de bijbehorende persoonsgegevens te verwijderen, en
-
een weblink die u kunt gebruiken, zelfs als u de App hebt verwijderd.
Wanneer u verzoekt om verwijdering van een account, zullen wij de bijbehorende persoonsgegevens verwijderen of anonimiseren, tenzij bewaring wettelijk vereist is (bijvoorbeeld om fraude te voorkomen of om te voldoen aan boekhoudregels).
14) Partners voor advertentietechnologie (huidige)
Wij genereren inkomsten met advertenties via de volgende partners (inclusief mediation/exchange). De App is bedoeld voor volwassenen van 18 jaar en ouder, en wij configureren deze SDK's op die basis. Lees hun verklaringen om te weten hoe zij gegevens verwerken en hoe u zich kunt afmelden (opt-out):
- Google AdMob (privacybeleid): https://policies.google.com/privacy?hl=en
- Meta Audience Network (privacybeleid): https://www.facebook.com/privacy/policy/
- InMobi Exchange (via AdMob Open Bidding) (privacybeleid): https://www.inmobi.com/mweb/yes-privacy
- Liftoff Monetize (Vungle) (privacybeleid): https://liftoff.ai/privacy-policy/
- AppLovin (privacybeleid): https://legal.applovin.com/privacy/
- OneTag Exchange (privacybeleid): https://www.onetag.com/privacy-platform/
- Mobfox (privacybeleid): https://www.mobfox.com/privacy-policy/
-
TikTok Ad Network, in het toestemmingsvenster vermeld onder de naam Pangle (uitsluitend gebruikt om de campagnes te meten die wij op TikTok voeren, niet om advertenties in de App te tonen) (privacybeleid): https://www.tiktok.com/legal/page/eea/privacy-policy/en
Wij kunnen deze lijst bijwerken wanneer wij SDK's toevoegen of verwijderen; de leverancierslijst in het CMP in de app (EER/VK/Zwitserland) geeft altijd de actuele leveranciers weer die u op het moment van toestemming te zien krijgt.
15) Wijzigingen in dit beleid
Wij kunnen dit privacybeleid bijwerken naarmate onze App en onze wettelijke verplichtingen zich ontwikkelen. Wij zullen:
- de bijgewerkte versie op de Sites en/of in de App publiceren, en
-
de “Ingangsdatum” bovenaan wijzigen.
Als wijzigingen wezenlijke gevolgen hebben voor uw rechten of voor de manier waarop wij uw gegevens gebruiken, zullen wij een duidelijker kennisgeving verstrekken (bijvoorbeeld een melding in de App of een e-mail) en, waar de wet dit vereist, opnieuw om uw toestemming vragen.
16) Contact en klachten
Verwerkingsverantwoordelijke: Flame Apps
E-mail: info@flameappsdevelopment.com
Post: Flame Apps, Postfach 53 04, 97003 Würzburg, Germany
Toezichthoudende autoriteit (Duitsland/Beieren, particuliere sector):
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach, Germany
Online klachtenformulieren zijn beschikbaar op de website van de autoriteit.
Als u vragen, zorgen of klachten hebt over dit beleid of onze omgang met gegevens, neem dan eerst contact met ons op. Wij zullen ons best doen deze op te lossen. U hebt ook het recht om rechtstreeks contact op te nemen met of een klacht in te dienen bij uw lokale gegevensbeschermingsautoriteit.
Bijlage A: overzichtstabel (categorieën → doeleinden → rechtsgronden → bewaring → ontvangers)
Categorie:
Apparaat-/advertentie-ID's en netwerkgegevens
Voorbeelden:
Advertentie-ID (AAID/IDFA), app-instantie-ID, IP-adres, user-agent, apparaatmodel, versie van het besturingssysteem, taal, netwerk, grove locatie afgeleid van het IP-adres.
Doel:
Advertenties weergeven (gepersonaliseerd of contextueel, afhankelijk van de toestemming), frequentie beperken, prestaties meten, fraude/misbruik opsporen, beveiliging en stabiliteit van de App.
Rechtsgrond:
Toestemming (voor gepersonaliseerde advertenties en bepaalde tracking in de EER/het VK/Zwitserland); gerechtvaardigde belangen (beveiliging, fraudepreventie, basismeting); opt-outrechten voor “verkoop/delen” (“sale/sharing”) en gerichte reclame in bepaalde staten van de VS.
Gebruikelijke bewaartermijn:
Zo kort als de partners toestaan voor het leveren en meten van advertenties (doorgaans beperkte termijnen zoals bepaald in het beleid van elke partner).
Ontvangers:
Partners voor advertentietechnologie (zie het onderdeel “Partners voor advertentietechnologie”) en dienstverleners die het leveren en meten van advertenties ondersteunen.
Categorie:
Advertentiegebeurtenissen en interactielogs
Voorbeelden:
Advertentieverzoek, vertoning, klik, zichtbaarheidsstatistieken, interactie met advertentie-eenheden, fout-/crashlogs in verband met het weergeven van advertenties.
Doel:
Inkomsten genereren met de App, rapportage, campagneoptimalisatie, fraudepreventie.
Rechtsgrond:
Toestemming waar vereist (EER/VK/Zwitserland voor personalisatie en meting van advertenties); gerechtvaardigde belangen (fraude/beveiliging, geaggregeerde rapportage).
Gebruikelijke bewaartermijn:
Korte termijnen zoals bepaald in het beleid van elke partner (bijvoorbeeld dagen tot maanden, niet permanent).
Ontvangers:
Partners voor advertentietechnologie en mediationplatforms die in het onderdeel “Partners voor advertentietechnologie” worden vermeld.
Categorie: Conversiegebeurtenissen voor onze eigen advertentiecampagnes
Voorbeelden: Advertentie-ID (AAID), IP-adres, apparaat- en app-informatie, en de gebeurtenissen installatie van de app, openen van de app, voltooiing van de eerste configuratie, start van een gratis proefperiode, start van een betaald abonnement met de prijs en valuta van het abonnement.
Doel: Meten of de campagnes die wij voor de App op TikTok voeren mensen bereiken die de App nuttig vinden, en TikTok in staat stellen de levering van die campagnes te optimaliseren.
Rechtsgrond: Toestemming (Art. 6(1)(a) AVG; ePrivacy) in de EER, het VK en Zwitserland; opt-outrechten voor “verkoop/delen” (“sale/sharing”) en gerichte reclame in bepaalde staten van de VS.
Gebruikelijke bewaartermijn: Zoals bepaald in het privacybeleid van TikTok voor advertentie- en meetgegevens.
Ontvangers: TikTok Technology Limited (Ierland) en andere ondernemingen van de TikTok-groep, als gezamenlijke verwerkingsverantwoordelijke met ons voor deze meting en als zelfstandige verwerkingsverantwoordelijke voor de eigen doeleinden van TikTok.
Categorie:
App-telemetrie en diagnostiek
Voorbeelden:
Begin-/eindtijd van sessies, sessieduur, gebruik van functies (gebruikte schermen/functies), crashlogs, prestatiestatistieken.
Doel:
De stabiliteit en prestaties van de App handhaven en verbeteren; bugs opsporen en verhelpen; beveiligingsmonitoring.
Rechtsgrond:
Gerechtvaardigde belangen (Art. 6(1)(f) AVG) bij het veilig en efficiënt exploiteren en verbeteren van de App.
Gebruikelijke bewaartermijn:
Korte operationele termijnen en beperkte historische logbestanden die nodig zijn voor debugging en beveiliging; langer waar nodig in geanonimiseerde/geaggregeerde vorm.
Ontvangers:
Onze eigen infrastructuur en geselecteerde dienstverleners (bijv. tools voor crashregistratie of foutbewaking).
Categorie:
Account- en abonnementsgegevens (indien/zodra beschikbaar)
Voorbeelden:
Gebruikersnaam, e-mailadres, gehasht wachtwoord of token, taal, tijdzone, basisvoorkeuren (bijv. voorkeur voor het type stem, instellingen voor herinneringen), abonnement, verlengingsstatus, appwinkel of betalingsprovider, transactie-ID's.
Doel:
Gebruikersaccounts en abonnementen leveren en beheren; gebruikers authenticeren; voorkeuren onthouden; gebruiksrechten beheren; fraude voorkomen; support bieden.
Rechtsgrond:
Overeenkomst (Art. 6(1)(b) AVG) voor het leveren van het account en het abonnement; gerechtvaardigde belangen (beveiliging, fraudepreventie); wettelijke verplichting (bijv. belastingen/boekhouding voor transactiegegevens).
Gebruikelijke bewaartermijn:
Zolang het account actief is en zoals de wet vereist (bijv. wettelijke bewaartermijn voor facturen). Sommige beveiligingslogbestanden kunnen gedurende een beperkte periode na het sluiten van het account worden bewaard.
Ontvangers:
Wij (verwerkingsverantwoordelijke), appwinkels en betalingsverwerkers, geselecteerde dienstverleners (bijv. hosting).
Categorie:
Gegevens over support en communicatie
Voorbeelden:
E-mailadres of andere contactgegevens, inhoud van berichten en bijlagen, technische metagegevens (tijdstip, IP-adres, e-mailheaders) uit e-mailsystemen.
Doel:
Reageren op supportverzoeken, feedback of bugmeldingen; de kwaliteit van de support verbeteren; rechtsvorderingen instellen of onderbouwen.
Rechtsgrond:
Overeenkomst (als u contact met ons opneemt over uw gebruik van de App); gerechtvaardigde belangen (klantenservice, onderbouwing van rechtsvorderingen).
Gebruikelijke bewaartermijn:
Zolang het verzoek openstaat en gedurende een redelijke periode daarna, met name als dit relevant is voor wettelijke verplichtingen of geschillen (met inachtneming van verjaringstermijnen).
Ontvangers:
E-mail- en helpdeskaanbieders, en ons interne supportteam.
Categorie:
Optionele gegevens over welzijn en dagboek
Voorbeelden:
Notities, stemmingen, tags, subjectieve beoordelingen en doelen die u in optionele functies invoert.
Doel:
De specifieke optionele functie leveren die u hebt ingeschakeld (bijv. dagboek, stemmingen bijhouden, gepersonaliseerde begeleiding); uw eigen geschiedenis aan u tonen.
Rechtsgrond:
Uitdrukkelijke toestemming / opt-in (voor bijzondere categorieën van persoonsgegevens op grond van het recht van de EU/het VK/Zwitserland); overeenkomst (om de gekozen functie te leveren).
Gebruikelijke bewaartermijn:
Op het apparaat opgeslagen totdat u de invoer verwijdert of de App verwijdert.
Ontvangers:
Geen: uitsluitend lokaal op uw apparaat opgeslagen.
Categorie:
Optionele antwoorden bij de configuratie (leeftijd en geslacht)
Voorbeelden:
Geboortejaar (alleen op uw apparaat opgeslagen), de daarvan afgeleide leeftijdscategorie (bijvoorbeeld 25 tot 34), geslacht (vrouw, man, non-binair) of geen antwoord.
Doel:
Uw gepersonaliseerde meditaties afstemmen; in geaggregeerde vorm begrijpen wie de App gebruikt.
Rechtsgrond:
Toestemming (Art. 6(1)(a) AVG): uw uitdrukkelijke toestemming voor de functie voor gepersonaliseerde meditaties voor het versturen ervan naar onze AI-aanbieder, en uw toestemming voor analyse voor Firebase Analytics. Het beantwoorden is vrijwillig.
Gebruikelijke bewaartermijn:
Op uw apparaat totdat u de gegevens van de App wist of de App verwijdert. Niet op onze servers opgeslagen. In Firebase Analytics volgens de bewaartermijn die voor onze analyse-property is ingesteld.
Ontvangers:
OpenAI (alleen wanneer u de functie voor gepersonaliseerde meditaties gebruikt); Google (Firebase Analytics, alleen met uw toestemming voor analyse).
Categorie:
Microfoongegevens: gesproken check-in (optioneel)
Voorbeelden:
Een check-in die u in de functie voor gepersonaliseerde meditaties inspreekt in plaats van typt.
Doel:
Uw gesproken check-in omzetten in tekst, zodat er een meditatie voor u kan worden geschreven.
Rechtsgrond:
Uw uitdrukkelijke toestemming voor de functie voor gepersonaliseerde meditaties (Art. 9(2)(a) AVG, wanneer de check-in informatie over uw gezondheid onthult) en uw toestemming voor de microfoon; overeenkomst (om de functie te leveren die u gebruikt).
Gebruikelijke bewaartermijn:
Wij slaan de opname en de transcriptie ervan niet op onze servers op. Onze AI-aanbieder kan ze gedurende een korte periode bewaren voor het toezicht op misbruik (zie artikel 7).
Ontvangers:
Onze AI-aanbieder (momenteel OpenAI), die de opname namens ons transcribeert (zie de artikelen 3 en 6).
Categorie:
Gebruiksgegevens van website en app (Sites)
Voorbeelden:
IP-adres, type/versie van de browser, type apparaat, besturingssysteem, geschatte locatie (land/regio), tijdzone, bezochte pagina's, klikken, scrollen, verwijzende/exit-URL's, cookie-identificatiecodes en vergelijkbare online-identificatiecodes.
Doel:
De Sites exploiteren; beveiliging; geaggregeerde analyse; inhoud verbeteren; toestemmingsbeheer en keuzes over reclame ondersteunen.
Rechtsgrond:
Gerechtvaardigde belangen voor strikt noodzakelijke en beveiligingsgerelateerde verwerking; toestemming voor niet-essentiële cookies/trackers en bepaalde analyse-/advertentiefuncties in de EER/het VK/Zwitserland.
Gebruikelijke bewaartermijn:
De levensduur van cookies varieert (zie de cookie- of CMP-instellingen); geaggregeerde analysegegevens kunnen langer worden bewaard in niet-identificeerbare vorm.
Ontvangers:
Aanbieders van webhosting en analyse; aanbieder van het platform voor toestemmingsbeheer (CMP); partners voor advertentietechnologie waar relevant.
Categorie:
Betalingsgegevens (indien/zodra van toepassing)
Voorbeelden:
Type betaalkaart, ingekort kaartnummer, vervalmaand/-jaar, factuuradres, datum/bedrag/status van de transactie, transactie-ID's van de betalingsprovider of appwinkel (wij slaan geen volledige kaartnummers op).
Doel:
Betalingen verwerken, abonnementen beheren, terugbetalingen en factureringsvragen afhandelen, voldoen aan fiscale en boekhoudkundige vereisten, fraude voorkomen.
Rechtsgrond:
Overeenkomst (om uw betaling te verwerken en de dienst te leveren); wettelijke verplichting (belastingen/boekhouding); gerechtvaardigde belangen (fraudepreventie, beveiliging).
Gebruikelijke bewaartermijn:
Zoals vereist door de belasting- en boekhoudwetgeving (vaak meerdere jaren vanaf het einde van het boekjaar); langer indien nodig voor fraudepreventie of rechtsvorderingen.
Ontvangers:
Betalingsverwerkers (bijv. Stripe, PayPal) en/of appwinkels (bijv. Google Play), en onze boekhoudsystemen.
Categorie:
Geaggregeerde, geanonimiseerde en niet-identificeerbare gegevens
Voorbeelden:
Statistieken over het gebruik van de app die u niet identificeren, zoals het totale aantal sessies per dag, de gemiddelde sessieduur per land of geanonimiseerde statistieken die voor productbeslissingen worden gebruikt.
Doel:
Productontwikkeling, onderzoek, statistische analyse, bedrijfsplanning, verbetering van AI-systemen zonder personen te identificeren.
Rechtsgrond:
Zodra gegevens werkelijk geanonimiseerd/niet-identificeerbaar zijn, zijn het geen persoonsgegevens meer en vallen ze niet onder de AVG of dit beleid. De anonimisering zelf is gebaseerd op de rechtsgronden voor de onderliggende persoonsgegevens (zie de categorieën hierboven).
Gebruikelijke bewaartermijn:
Wij kunnen geanonimiseerde/niet-identificeerbare gegevens bewaren zolang dat nodig is voor de beschreven doeleinden, omdat ze niet langer betrekking hebben op een geïdentificeerde of identificeerbare persoon.
Ontvangers:
Wijzelf en, waar relevant, onderzoeks- of analysepartners die uitsluitend geanonimiseerde/niet-identificeerbare gegevens ontvangen.