BUD-PRIV-001

EU Privacyverklaring

Buddy app, website/webapp en AI-assistent

Documentversie 1.1 (concept)
Datum 29 juli 2026
Ingangsdatum nog in te vullen
Verwerkingsverantwoordelijke Cognify Technology, Brent Peeters
Regio Europese Unie / Europese Economische Ruimte

Doel en gebruik

Deze verklaring beschrijft hoe Buddy persoonsgegevens verwerkt wanneer iemand de app, website, webapp of AI-assistent gebruikt. De tekst is opgebouwd voor transparantie onder de GDPR/AVG en is afgestemd op de huidige repository-bevestigde architectuur.

Belangrijk: Dit is een juridisch concept met openstaande velden. De velden die nog niet zijn ingevuld, zijn op deze pagina zichtbaar gemarkeerd. Dit document is geen juridisch advies.

0. Privacy in een oogopslag

  • Wat Buddy nodig heeft. Account- en sessiegegevens, opgeslagen gesprekken en beperkte technische gegevens die nodig zijn om de dienst te leveren en te beveiligen.
  • Hoe AI wordt gebruikt. De huidige productieoptie kan een systeeminstructie, eerdere berichten en het actuele bericht via OpenRouter naar een geselecteerde modelprovider sturen.
  • Wat nog niet actief is. Microfoon, spraakopnames, camera, agenda, betalingen, analytics en crash reporting zijn volgens de aangeleverde repository-informatie nog niet definitief geïmplementeerd.
  • Uw keuzes. Marketing is optioneel. Toekomstige microfoon-, notificatie- en trackingfuncties vereisen afzonderlijke instellingen of toestemming waar de wet dit verlangt.
  • Uw rechten. U kunt onder voorwaarden inzage, correctie, verwijdering, beperking, overdraagbaarheid en bezwaar vragen.
  • Contact. info@buddy-assistent.com, Kleitstraat 19, 9930 Lievegem, België.

Let op bij vrije tekst: Een chatbericht kan persoonsgegevens of gevoelige informatie bevatten. Deel geen informatie die niet nodig is en voer geen persoonsgegevens van anderen in zonder dat u daarvoor een geldige reden en, waar vereist, toestemming hebt.

1. Wie is verantwoordelijk en waarop is deze verklaring van toepassing?

1.1 Verwerkingsverantwoordelijke

De verwerkingsverantwoordelijke voor Buddy is Cognify Technology, Brent Peeters, gevestigd te Kleitstraat 19, 9930 Lievegem, België, met ondernemingsnummer BE 1037.730.249. U kunt ons bereiken via info@buddy-assistent.com. Indien een functionaris voor gegevensbescherming of EU-vertegenwoordiger wordt aangesteld, worden diens gegevens hier toegevoegd.

1.2 Toepassingsgebied

Deze verklaring geldt voor de Buddy mobiele applicatie, de Buddy website en webapp, de backend- en API-diensten, accountbeheer, opgeslagen gesprekken en de AI-functionaliteit die onder de naam Buddy wordt aangeboden.

Apple, Google en websites of diensten van derden kunnen eigen privacyregels toepassen. Wanneer u een externe dienst rechtstreeks gebruikt, is die derde partij voor haar eigen verwerking verantwoordelijk.

1.3 Huidige en toekomstige functies

De huidige repository bevestigt tekstchat, account- en sessiebeheer, lokale beveiligde authenticatieopslag, deep linking en backendcommunicatie. Functies zoals microfoon, voice, Bluetooth, camera, agenda, betalingen, analytics en crash reporting worden pas in deze verklaring opgenomen als zij daadwerkelijk worden geactiveerd.

1.4 Kernbegrippen

Begrip Betekenis
Buddy De app, website/webapp, backend, AI-integraties en gerelateerde diensten onder de naam Buddy.
Persoonsgegevens Informatie die rechtstreeks of onrechtstreeks naar een natuurlijke persoon kan worden herleid.
Verwerking Elke handeling met persoonsgegevens, zoals verzamelen, opslaan, raadplegen, delen of verwijderen.
AI-provider Een partij die modelrouting, modelinference of een generatief AI-model beschikbaar stelt.
Gespreksgegevens Gebruikersberichten, AI-antwoorden, systeemcontext, rollen en bijbehorende tijdstippen.

2. Welke persoonsgegevens verwerkt Buddy?

Buddy verwerkt alleen gegevens die nodig zijn voor de beschreven doeleinden. De exacte inventaris wordt intern beheerd in BUD-COMP-002 (Verwerkingsregister). De onderstaande tabel beschrijft de huidige categorieën in begrijpelijke taal.

Categorie Voorbeelden Wanneer
Account en profiel Interne gebruikers-ID, naam, e-mailadres, verificatiestatus, profielfoto, aanmaak- en wijzigingsdatum, anonieme accountstatus en onboardingstatus. Bij registratie, gebruik van een anoniem account of wijziging van het profiel.
Voorkeuren en productstatus Instellingen voor meldingen en marketing, status van Buddy Pro en historiek dat een Pro-status heeft bestaan. Wanneer u instellingen wijzigt of een productstatus wordt toegekend.
Authenticatie en verificatie Authenticatiegegevens, account- en provider-ID, verificatiecodes of -waarden, vervaldatum en bijbehorende tijdstippen. Bij registratie, login, verificatie of accountbeveiliging.
Sessies en beveiliging Sessietoken, vervaldatum, IP-adres, user-agent, gebruikers-ID en technische tijdstippen. Wanneer u inlogt, een sessie actief houdt of de dienst gebruikt.
Gesprekken Conversation-ID, berichten, rol van de afzender, inhoud en tijdstippen. Wanneer u een bericht verstuurt of Buddy antwoordt.
AI-verzoek en -antwoord Systeeminstructie, relevante eerdere berichten, actueel gebruikersbericht, modelkeuze en gestreamde AI-uitvoer. Wanneer een AI-antwoord wordt aangevraagd.
Technische logs API-proceduretype en -pad, succes- of foutstatus, duur, foutcode en foutmelding. Buddy hoort geen chatinhoud doelbewust in deze middlewarelogs op te nemen. Bij backendverzoeken, fouten, beveiligingscontrole en troubleshooting.
Apparaat- en netwerkgegevens IP-adres, user-agent en gegevens die nodig zijn voor beveiligde appcommunicatie. Toekomstige apparaatmachtigingen worden afzonderlijk beschreven. Automatisch bij netwerk- en sessiegebruik.
Locatie en geofences GPS-coördinaten, laatst bekende positie en door u of Buddy ingestelde geofences (plaats, straal en aankomst of vertrek). Locatiegegevens kunnen ook op de achtergrond worden verzameld — dus wanneer de app gesloten is of niet wordt gebruikt — voor herinneringen bij aankomst en hulp op basis van waar u bent. Alleen nadat u locatietoegang verleent; verzameling op de achtergrond alleen nadat u dit afzonderlijk in de app heeft geaccepteerd én in uw systeeminstellingen heeft toegestaan.
Support en correspondentie Uw contactgegevens, bericht, bijlagen en opvolgingsinformatie. Wanneer u support of privacycontact opneemt.
Toekomstige optionele gegevens Audio, transcripties, Bluetooth-apparaatinformatie, push-token, agenda- of herinneringsgegevens, analytics, crashdata en betaalgegevens. Alleen na implementatie, passende informatie en waar vereist toestemming.

3. Waar komen de gegevens vandaan en welke gegevens zijn verplicht?

3.1 Bronnen

  • Rechtstreeks van u: accountgegevens, instellingen, chatberichten en supportvragen.
  • Automatisch uit het gebruik: sessie-, netwerk-, apparaat- en beperkte loggegevens.
  • Van de AI-provider: het gegenereerde antwoord en technische status van het AI-verzoek.
  • Van toekomstige integraties: alleen wanneer u een integratie activeert en daarover vooraf wordt geïnformeerd.

3.2 Verplichte en optionele gegevens

Een accountidentificator, authenticatiegegevens, sessiegegevens en de inhoud van uw actuele bericht zijn nodig om de kernfuncties te leveren. Zonder deze gegevens kan Buddy geen account beveiligen of AI-antwoord genereren. Naam, profielfoto, marketingvoorkeuren en toekomstige apparaatmachtigingen zijn optioneel, tenzij een specifieke functie ze technisch nodig heeft.

U bent niet verplicht gevoelige of bijzondere persoonsgegevens in een chat te plaatsen. Buddy is momenteel niet ontworpen als medische, juridische, financiële of noodhulpdienst.

4. Waarom verwerkt Buddy gegevens en op welke rechtsgrond?

Buddy gebruikt per doel een passende rechtsgrond. Waar een gerechtvaardigd belang wordt gebruikt, moet Buddy een belangenafweging documenteren. Waar toestemming nodig is, kunt u die toestemming intrekken zonder dat dit de eerdere rechtmatige verwerking ongeldig maakt.

Doel Gegevens Rechtsgrond Toelichting
Account aanmaken en beheren Account, profiel, authenticatie, verificatie en voorkeuren Uitvoering overeenkomst, art. 6(1)(b) Nodig om toegang te verlenen en accountinstellingen uit te voeren.
Chat en AI-antwoord leveren Bericht, gesprekshistoriek, systeemcontext en AI-uitvoer Uitvoering overeenkomst, art. 6(1)(b) Nodig om de gevraagde assistentie te genereren en te tonen.
Gesprekshistoriek bewaren Conversation- en Message-records Uitvoering overeenkomst, art. 6(1)(b); waar passend gerechtvaardigd belang De huidige architectuur bewaart een gesprek per gebruiker. De definitieve retentie moet in BUD-DATA-001 worden vastgesteld.
Authenticatie en beveiliging Sessies, IP, user-agent, verificatie en securitylogs Uitvoering overeenkomst en gerechtvaardigd belang, art. 6(1)(b)/(f) Bescherming tegen misbruik, ongeoorloofde toegang en technische fouten.
Dienst beheren en storingen oplossen Proceduremetadata, prestaties, foutcodes en beperkte supportinformatie Gerechtvaardigd belang, art. 6(1)(f) Betrouwbaarheid, foutoplossing en misbruikdetectie.
Support en privacyverzoeken Contact, verzoek, account- en verificatiegegevens Overeenkomst, wettelijke verplichting en gerechtvaardigd belang Beantwoorden van vragen en uitoefenen van rechten.
Marketingmails E-mailadres en marketingvoorkeur Toestemming, art. 6(1)(a) Alleen indien u zich hiervoor aanmeldt; uitschrijven blijft mogelijk.
Productmeldingen Meldingsvoorkeur en later eventueel push-token Overeenkomst of toestemming, afhankelijk van de melding Functionele meldingen verschillen van marketing.
Locatiefuncties Locatiegegevens en geofences Toestemming, art. 6(1)(a) Voor herinneringen wanneer u ergens aankomt en hulp op basis van waar u bent, ook op de achtergrond. U kunt de toestemming op elk moment intrekken via de app- of systeeminstellingen.
Betaling en abonnement Pro-status en later betaal- en facturatiegegevens Overeenkomst en wettelijke verplichting Pas van toepassing na keuze van een betaalprovider en activering.
Wettelijke plichten en claims Relevante account-, transactie-, log- en correspondentiegegevens Wettelijke verplichting of gerechtvaardigd belang Bijvoorbeeld voor boekhouding, fraudeonderzoek of rechtsvorderingen.
Toekomstige analytics of niet-essentiële SDK’s Gebruik, apparaat-ID of diagnostiek Toestemming of een andere vooraf getoetste basis Niet als actief beschouwen voordat BUD-COOKIE-001 en BUD-MOB-001 zijn afgerond.

Bijzondere persoonsgegevens: Vrije tekst kan informatie bevatten over gezondheid, religie, politieke opvattingen, seksualiteit of andere beschermde categorieën. Buddy vraagt u zulke informatie niet in te voeren. Een functie die deze gegevens doelbewust nodig heeft, mag pas worden geactiveerd nadat een afzonderlijke voorwaarde onder artikel 9 GDPR en passende waarborgen zijn vastgesteld.

5. Hoe werken gesprekken en AI-verwerking?

5.1 Huidige gegevensstroom

Uw bericht gaat naar de Buddy backend, wordt als gesprek in PostgreSQL bewaard, gaat via OpenRouter naar een modelprovider en komt als gestreamd antwoord terug.

Wanneer AI_PROVIDER=openrouter is ingesteld, stelt de Buddy-server een verzoek samen met de systeeminstructie, relevante eerder opgeslagen berichten en het actuele gebruikersbericht. De server verstuurt dit verzoek naar de OpenRouter chat-completions-API. Het antwoord wordt token voor token naar de app gestreamd en daarna als bericht opgeslagen.

5.2 Modelproviders en training

OpenRouter fungeert als router naar een geselecteerde of automatisch gekozen modelprovider. De datapraktijken van onderliggende modelproviders kunnen verschillen. De productieconfiguratie moet daarom de toegestane modellen, providers, logging, retentie en traininginstellingen vastleggen in BUD-SUB-001 en BUD-AI-001.

5.3 Menselijke toegang

Buddy beperkt menselijke toegang tot gesprekken tot bevoegde personen die deze toegang nodig hebben voor support, security, incidentonderzoek, wettelijke verplichtingen of het oplossen van technische problemen. Toegang moet worden gelogd en beperkt volgens BUD-SEC-001. Routinele menselijke beoordeling van alle gesprekken is niet het doel van de huidige dienst.

5.4 Informatie over anderen

Plaats geen persoonsgegevens, vertrouwelijke informatie, opnames of beelden van andere personen in Buddy tenzij u daarvoor een geldige grond hebt en hen waar nodig hebt geïnformeerd.

6. Accounts, authenticatie en lokale opslag

6.1 Accountvormen

Buddy ondersteunt momenteel e-mail/wachtwoord en anonieme authenticatie. Een anoniem account kan nog steeds aan een interne ID, sessie, apparaatcontext en gesprekken zijn gekoppeld en is daarom niet noodzakelijk anoniem in de juridische betekenis.

Er zijn volgens de huidige configuratie geen sociale loginproviders geactiveerd. Als Apple-, Google- of andere login wordt toegevoegd, wordt deze verklaring bijgewerkt voordat de functie publiek wordt aangeboden.

6.2 Sessies

De mobiele client verkrijgt een sessiecookie via Better Auth. Geauthenticeerde API-verzoeken sturen die cookie naar de backend. Bij een 401-status kan de client de cookie eenmaal vernieuwen en het verzoek opnieuw proberen. Sessies kunnen metadata bevatten zoals IP-adres, user-agent en vervaldatum.

6.3 Opslag op het apparaat

De mobiele app gebruikt Expo SecureStore voor lokale authenticatiestatus met de opslagprefix “buddy”. Dit gebruikt beveiligingsfuncties van het besturingssysteem. Verwijdering van de app, apparaatinstellingen of back-upgedrag kan per platform verschillen. BUD-MOB-001 moet dit per productiebuild controleren.

De app gebruikt het URL-schema “buddy” voor deep linking. Deep links mogen geen gevoelige gegevens in leesbare URL-parameters bevatten. De securityreview hiervoor wordt beheerd in BUD-SEC-001.

7. Met wie deelt Buddy persoonsgegevens?

Buddy deelt persoonsgegevens alleen wanneer dat nodig is voor de dienst, beveiliging, wettelijke verplichtingen of een door u gekozen functie. De actuele leverancierslijst en contractstatus worden beheerd in BUD-SUB-001.

Ontvanger Waarom Status en aandachtspunt
Bevoegde medewerkers en contractors Productbeheer, support, security, incidentonderzoek en wettelijke opvolging. Toegang beperken, vertrouwelijkheid en logging vastleggen.
Productiehosting en databaseprovider Backend, PostgreSQL, back-ups en beschikbaarheid. nog in te vullen
OpenRouter, Inc. Routeren van AI-verzoeken naar een modelprovider. Contract, DPA, datalocaties, SCC’s, logging en traininginstellingen bevestigen.
Onderliggende modelprovider(s) Genereren van het AI-antwoord. nog in te vullen
E-mail-, support- of notificatieprovider Account- of servicemeldingen en support. Niet als actief vermelden totdat een provider is gekozen.
Paymentprovider Toekomstige betalingen en abonnementen. Niet actief volgens de huidige scope; voorwaarden en rol vooraf beoordelen.
Analytics- of crashprovider Toekomstige statistiek of diagnose. Niet geconfigureerd in de aangeleverde repository; toestemming en storemapping vooraf beoordelen.
Apple en Google Appdistributie, store-account en platformdiensten. Kunnen voor hun eigen verwerking zelfstandig verantwoordelijk zijn.
Overheidsinstanties of adviseurs Wettelijke verplichting, bescherming van rechten of juridische procedure. Alleen wanneer wettelijk toegestaan of vereist.
Koper of opvolger Fusie, overname of herstructurering. Met passende vertrouwelijkheid en voorafgaande informatie waar vereist.

Buddy verkoopt persoonsgegevens niet en gebruikt ze niet voor gedragsgerichte advertenties. Deze toezegging wordt opnieuw beoordeeld als advertising-SDK’s of datapartners worden toegevoegd.

8. Internationale gegevensdoorgiften

Sommige leveranciers of modelproviders kunnen persoonsgegevens buiten de EER verwerken, waaronder mogelijk in de Verenigde Staten. Dit is in het bijzonder relevant wanneer OpenRouter of een onderliggende modelprovider wordt gebruikt.

Buddy zal voor zulke doorgiften een geldig mechanisme gebruiken, zoals een adequaatheidsbesluit, door de Europese Commissie goedgekeurde Standard Contractual Clauses of een andere wettelijk toegestane waarborg. Waar nodig voert Buddy een transfer impact assessment uit en neemt het aanvullende technische en organisatorische maatregelen.

De definitieve landen, ontvangers en waarborgen worden vermeld nadat BUD-SUB-001 is afgerond. U kunt via het privacycontact informatie vragen over de toepasselijke waarborgen.

9. Bewaartermijnen, verwijdering en back-ups

Buddy bewaart persoonsgegevens niet langer dan nodig voor het doel, wettelijke verplichtingen, beveiliging en de vaststelling of verdediging van rechtsvorderingen. De exacte termijnen zijn nog niet goedgekeurd en worden centraal beheerd in BUD-DATA-001.

Categorie Conceptregel Definitieve termijn Verwijdermoment of uitzondering
Account en profiel Zolang het account actief is. nog in te vullen Na accountverwijdering, behoudens wettelijke plicht, fraudeonderzoek of claims.
Anoniem account Tot conversie, inactiviteit of verwijdering. nog in te vullen Definieer inactiviteitsregel en effect van appverwijdering.
Sessies Tot verval of uitloggen, plus beperkte securityretentie. nog in te vullen Tokens intrekken bij accountverwijdering en incidenten.
Verificatiegegevens Tot verval en korte beveiligingsperiode. nog in te vullen Automatische verwijderingsjob vereist.
Gesprekken en berichten Tot gebruiker verwijdert, account sluit of vaste termijn verstrijkt. nog in te vullen Verwijdering moet ook AI- en providerkopieën en back-upcyclus beoordelen.
Procedure- en foutlogs Zo kort mogelijk voor beveiliging en troubleshooting. nog in te vullen Foutmeldingen controleren op onbedoelde persoonsgegevens.
Support en privacyverzoeken Zolang nodig voor behandeling en bewijs. nog in te vullen Beperk toegang en bewaar alleen noodzakelijke verificatiegegevens.
Marketingtoestemming Tot intrekking; bewijs kan langer nodig zijn. nog in te vullen Uitschrijven stopt toekomstige marketing.
Facturatie Volgens fiscale en boekhoudkundige plichten. nog in te vullen Pas relevant na betaalfunctionaliteit.
Back-ups Tot automatische rotatie. nog in te vullen Niet opnieuw actief gebruiken; verwijderen bij normale rotatie tenzij herstel noodzakelijk is.

9.1 Account- en chatverwijdering

U kunt uw account zelf verwijderen in de app, via Instellingen → Help en support → Mijn account verwijderen, of op deze website via buddy-assistant.com/delete-account. In beide gevallen bevestigt u met een code die naar het e-mailadres van uw account wordt gestuurd; zo kan niemand anders die met uw toestel in handen deze stap zetten.

Zodra u de code invult, gebeurt het volgende onmiddellijk:

  • alle sessies worden ingetrokken en de pushtokens van uw toestellen worden verwijderd;
  • uw account wordt gemarkeerd voor definitieve verwijdering na een herstelperiode van 30 dagen, en Buddy stopt meteen met elke activiteit voor uw account (geen meldingen, geen geplande momenten, geen verwerking van uw gesprek).

Tijdens die 30 dagen kunt u zich bedenken: logt u opnieuw in, dan krijgt u de keuze om uw account te behouden of uitgelogd te blijven. Na afloop van de herstelperiode gebeurt het volgende automatisch en definitief:

  • de toestemmingen die u aan gekoppelde diensten gaf, worden bij die diensten zelf ingetrokken (Google, en Sign in with Apple);
  • uw accountgegevens, uw volledige gesprek inclusief de privéchat, uw herinneringen, geplande momenten, locatiegegevens, geofences, agenda-momentopnames en aanmeldmethoden worden verwijderd;
  • ook verificatiecodes en een eventuele inschrijving op de wachtlijst onder uw e-mailadres worden gewist.

Een account zonder eigen e-mailadres (een anoniem account) moet eerst een e-mailadres toevoegen, omdat er anders geen manier is om de bevestiging te versturen.

Twee beperkingen horen hierbij vermeld te worden. Verwijderde gegevens kunnen tijdelijk in versleutelde back-ups blijven staan tot de normale rotatie is voltooid (zie 9.2). En gegevens die eerder aan verwerkers zijn doorgegeven — modelproviders, de pushdienst en de e-maildienst — vallen onder de bewaartermijnen van die partijen, die in hoofdstuk 8 staan beschreven; onze verwijdering strekt zich uit tot onze eigen systemen.

9.1.1 Een kopie van uw gegevens

Via Instellingen → Help en support → Een kopie van mijn gegevens stuurt Buddy een downloadlink naar het e-mailadres van uw account. Op deze website kan het ook, via buddy-assistant.com/export-data: daar bevestigt u met een code uit uw e-mail en start de download meteen op de pagina. De link is één uur geldig en levert één JSON-bestand met alles wat hierboven is opgesomd, inclusief de privéchat. Wachtwoorden, sessietokens en de toegangssleutels van gekoppelde diensten staan er niet in: dat zijn geen gegevens over u, maar de sleutels tot uw account.

9.2 Back-ups

Verwijderde gegevens kunnen tijdelijk in versleutelde back-ups blijven tot de normale rotatie is voltooid. Zij mogen in die periode niet voor gewone productdoeleinden worden gebruikt. Bij herstel uit een back-up moet een proces bestaan om eerder verwijderde gegevens opnieuw te verwijderen.

10. Uw privacyrechten

Afhankelijk van de omstandigheden hebt u onder de GDPR de volgende rechten:

Recht Wat dit betekent
Inzage Bevestiging of Buddy gegevens over u verwerkt en een kopie van die gegevens.
Correctie Onjuiste gegevens laten verbeteren en onvolledige gegevens aanvullen.
Verwijdering Gegevens laten verwijderen wanneer een wettelijke voorwaarde is vervuld.
Beperking Het gebruik tijdelijk laten beperken, bijvoorbeeld tijdens een juistheidscontrole.
Overdraagbaarheid Bepaalde door u verstrekte gegevens in een gestructureerd, gangbaar en machineleesbaar formaat ontvangen.
Bezwaar Bezwaar maken tegen verwerking op basis van gerechtvaardigd belang en altijd tegen direct marketing.
Toestemming intrekken Toestemming voor de toekomst intrekken wanneer verwerking daarop is gebaseerd.
Klacht Een klacht indienen bij de bevoegde gegevensbeschermingsautoriteit.

10.1 Een verzoek indienen

Stuur uw verzoek naar info@buddy-assistent.com. Vermeld voldoende informatie om uw account en verzoek te vinden, maar stuur geen extra identiteitsdocumenten tenzij Buddy die na een risicobeoordeling specifiek vraagt.

Buddy kan redelijke verificatie vragen om misbruik of accountovername te voorkomen. Een verzoek wordt in beginsel binnen een maand behandeld. Die termijn kan bij complexe of talrijke verzoeken wettelijk worden verlengd; u wordt dan tijdig geïnformeerd. Een verzoek is normaal kosteloos, behalve waar de wet een redelijke vergoeding of weigering toestaat voor kennelijk ongegronde of buitensporige verzoeken.

De operationele behandeling, zoekmatrix, antwoordtemplates en bewijsvoering worden beheerd in BUD-PRIV-002.

11. Beveiliging

Buddy gebruikt technische en organisatorische maatregelen die passen bij het risico. De huidige architectuur bevat onder meer beveiligde lokale opslag van authenticatiestatus via Expo SecureStore, server-side gebruik van de OpenRouter API-sleutel, sessiebeheer, beperkte procedurelogging en een Android-productieconfiguratie waarin cleartext netwerkverkeer is uitgeschakeld.

Voor publieke launch moeten daarnaast de productiecookie-instellingen, TLS-configuratie, wachtwoord- en hashingconfiguratie, toegangsbeheer, rate limiting, secrets management, back-upbeveiliging, monitoring, incidentrespons en securitytests worden bevestigd in BUD-SEC-001 en BUD-IR-001.

Geen enkele internetdienst is volledig risicoloos. Meld een vermoeden van ongeoorloofde toegang of een beveiligingsprobleem via info@buddy-assistent.com.

12. Geautomatiseerde besluitvorming

Buddy genereert momenteel tekstuele assistentie. De dienst gebruikt de AI-uitvoer niet om zelfstandig beslissingen te nemen die juridische gevolgen hebben of u op vergelijkbare wijze aanzienlijk treffen. Gebruik AI-antwoorden niet als enige basis voor medische, juridische, financiële, arbeids-, krediet-, verzekerings- of andere belangrijke beslissingen.

Als Buddy later autonome acties, profilering of beslissingen met belangrijke gevolgen introduceert, wordt vooraf een nieuwe juridische, privacy- en risicoanalyse uitgevoerd en wordt deze verklaring bijgewerkt.

13. Minderjarigen

Buddy is niet bedoeld voor kinderen jonger dan nog in te vullen. De definitieve leeftijdsgrens moet aansluiten op het product, nationale wetgeving, contractuele vereisten van AI-providers en de wijze waarop ouderlijke toestemming kan worden geverifieerd.

Wanneer Buddy verneemt dat persoonsgegevens van een kind zonder geldige toestemming of andere rechtsgrond zijn verzameld, zal het passende stappen nemen om die gegevens te verwijderen en het account te beperken. Ouders of voogden kunnen contact opnemen via het privacyadres.

14. Cookies, SDK’s, analytics en communicatie

14.1 Essentiële sessieopslag

De mobiele app gebruikt beveiligde lokale opslag en een authenticatiecookie om een sessie te behouden. Deze verwerking is nodig voor login en accountbeveiliging. Voor de website en webapp moet een volledige cookie-inventaris worden opgesteld in BUD-COOKIE-001.

14.2 Analytics en crash reporting

De aangeleverde repository bevestigt momenteel geen analytics- of crash-reportingprovider. Als zulke SDK’s worden toegevoegd, beoordeelt Buddy vooraf welke gegevens zij verzamelen, of toestemming nodig is, welke doorgiften plaatsvinden en hoe zij in Apple App Privacy en Google Play Data Safety moeten worden aangegeven.

14.3 Marketing en serviceberichten

Marketingmails worden alleen verzonden wanneer de marketinginstelling is ingeschakeld en een geldige rechtsgrond bestaat. U kunt zich uitschrijven via de link in de e-mail of uw instellingen. Noodzakelijke serviceberichten, zoals beveiligingsmeldingen, accountwijzigingen en belangrijke updates van voorwaarden, zijn geen marketing en kunnen nodig blijven zolang uw account actief is.

14.4 Toekomstige microfoon, voice en Bluetooth

Voor microfoon- en voicefuncties moet Buddy vooraf uitleggen of audio lokaal of op een server wordt verwerkt, of opnames worden bewaard, welke transcriptie- of modelprovider wordt gebruikt en hoe toestemming kan worden ingetrokken. Bluetoothkoppeling moet beperkt blijven tot de informatie die nodig is om het gekozen apparaat te verbinden. De app vraagt een machtiging pas wanneer de relevante functie wordt gebruikt.

15. Wijzigingen aan deze verklaring

Buddy kan deze verklaring aanpassen wanneer functies, leveranciers, wetgeving of verwerkingsdoeleinden veranderen. De actuele versie vermeldt de datum en het versienummer. Bij een materiële wijziging informeert Buddy gebruikers via de app, website, e-mail of een andere passende methode voordat de wijziging van kracht wordt, wanneer de wet dit vereist.

16. Contact en klachten

Juridische entiteit Cognify Technology, Brent Peeters
Postadres Kleitstraat 19, 9930 Lievegem, België
Privacy e-mail info@buddy-assistent.com
DPO of privacycontact nog in te vullen
Bevoegde toezichthouder nog in te vullen (u kunt ook klagen bij de autoriteit van uw gewone verblijfplaats, werkplaats of plaats van de vermeende inbreuk)

Probeer een vraag of klacht eerst rechtstreeks met Buddy op te lossen. Dit beperkt uw recht niet om een klacht in te dienen bij een bevoegde toezichthouder of om een andere wettelijke voorziening te gebruiken.