Privacybeleid
Dit is een vertaling die uitsluitend voor het gemak wordt aangeboden. De Engelse versie is de enige juridisch bindende versie en heeft voorrang bij eventuele afwijkingen. Lees de officiële Engelse versie (Privacy Policy) →

Privacybeleid

Ingangsdatum: 12 juni 2026

1. Inleiding

YukiSoftware OÜ ("wij") zet zich in voor een privacy-first architectuur. Dit beleid beschrijft hoe wij omgaan met je gegevens wanneer je de Yuki-app gebruikt.

2. Dataminimalisatie & Redactie

  • Redactie op het apparaat/tijdens verzending: Bij het verwerken van je gegevens (bijv. e-mails) proberen we gevoelige persoonlijke identificatoren (zoals de volledige inhoud van persoonlijke correspondentie) te redigeren die niet nodig zijn voor het specifieke inzicht dat wordt gegenereerd.
  • Alleen opslag van inzichten: Wij slaan de ruwe inhoud van je e-mails niet permanent op. Wij slaan alleen de afgeleide inzichten op (bijv. "Vlucht naar Parijs op 20 januari" of "Spotify-abonnement: $9,99"). Zodra het inzicht is geëxtraheerd, wordt de ruwe brondata uit onze verwerkingscache verwijderd.

3. Informatie die wij verzamelen

  • Accountgegevens (altijd verzameld): Wanneer je inlogt met Google, ontvangen wij alleen je naam, e-mailadres en profielfoto (de standaard openid email profile scopes). Wanneer je inlogt met Apple, ontvangen wij je volledige naam en e-mailadres (of een doorstuuradres als je ervoor kiest je echte adres te verbergen).
  • Google API-gegevens (OPTIONEEL — opt-in via "Gmail & Agenda verbinden"): De onderstaande scopes worden niet aangevraagd bij het inloggen. Je kunt Yuki gebruiken zonder een van deze te verlenen — agenda- en e-mailgerelateerde functies tonen dan simpelweg lege staten. Om ze in te schakelen, tik je op "Gmail & Agenda verbinden" op het scherm na registratie, of op elk later moment via Profiel > Gmail & Agenda verbinden. Je kunt de verbinding op elk moment verbreken via hetzelfde scherm, waardoor onze toegangstokens onmiddellijk worden ingetrokken.
    • Gmail (Lezen — gmail.readonly): Wij hebben alleen-lezen toegang tot je Gmail-inbox om automatisch gestructureerde inzichten te extraheren, zoals reisplannen, financiële transacties (bonnetjes, facturen, abonnementen) en trackinginformatie voor leveringen.
    • Gmail (Verzenden — gmail.send): De functie "Focus Zone" van de Dagorganizer toont prioritaire e-mails die je aandacht nodig hebben, samen met door AI voorgestelde snelle antwoorden. Wanneer je op een snel antwoord tikt, verzendt de app het antwoord namens jou via de Gmail API. E-mails worden alleen verzonden wanneer je de actie expliciet start — de app verzendt nooit automatisch of zonder jouw medeweten e-mails.
    • Google Agenda (calendar): Wij lezen je agenda-afspraken om ze weer te geven in de Dagorganizer en schrijven afspraken om je te helpen bij het organiseren van automatisch gedetecteerde verplichtingen (bijv. vluchten, hotel-incheckmomenten).
    • Google Contacten (contacts.readonly): Wij hebben alleen-lezen toegang tot je contacten om aankomende verjaardags- en jubileumherinneringen weer te geven op het Home-dashboard. Contactgegevens worden veilig opgeslagen in onze database en nooit gedeeld met derden.
    • Locatie: Tijdens de onboarding vragen wij je locatie op om je ervaring te personaliseren (bijv. het instellen van je thuisstad). Locatiegegevens worden opgeslagen in je profiel en nooit gedeeld met derden. Je kunt deze op elk moment bijwerken of verwijderen in je profielinstellingen.
  • Gebruiksgegevens: Anonieme crashlogs en prestatiemetingen via Sentry (mobiel + web), PostHog (alleen mobiel) en Microsoft Clarity (alleen website — heatmaps en sessieopnames voor lay-outverbetering).
  • Groepsgegevens: Als je een Groep aanmaakt of hieraan deelneemt (zie Sectie 4C), deel je vrijwillig bepaalde gegevens met andere groepsleden, waaronder gedeelde taken, taaktoewijzingen, uitgavendetails (bedragen, categorieën, verdelingen), enquêteantwoorden, boodschappenlijstjes, opmerkingen en, optioneel, je agenda-afspraken. Je e-mailadres wordt gedeeld met groepsleden via het uitnodigingsproces.
  • Apparaat- en meldingsgegevens: Wij slaan het pushmeldingstoken van je apparaat op (via Expo Push Notifications) om real-time meldingen te leveren voor taakherinneringen, groepsactiviteit en e-mailmeldingen. Wij verzamelen ook een Firebase App Check-attestatietoken om te verifiëren dat verzoeken afkomstig zijn van een echte installatie van de App. Je kunt pushmeldingen op elk moment uitschakelen via de instellingen van je apparaat.
  • Boodschappenlijstgegevens: Als je de boodschappenlijstfunctie gebruikt, slaan wij je lijstitems, categorieën, hoeveelheden en afvinkstatus op. Boodschappenlijstjes die binnen een Groep zijn aangemaakt, zijn zichtbaar voor alle groepsleden en kunnen itemtoewijzingen aan specifieke leden bevatten.
  • Supportchatgegevens: Wanneer je de in-app supportchat gebruikt, slaan wij je berichten, AI-antwoorden en eventuele antwoorden van menselijke supportmedewerkers op. Deze gegevens zijn gekoppeld aan je account en opgeslagen in onze database. Als je gesprek wordt geëscaleerd naar een menselijke medewerker, wordt de chatgeschiedenis gedeeld met ons supportplatform, HelpScout (zie Sectie 6).
  • Verrijking met gegevens van derden:
    • Weer: Voor reis- en trip-functies halen wij weersvoorspellingen voor je reisbestemmingen op bij de Open-Meteo API. Weergegevens worden tijdelijk gecachet op onze servers en op je apparaat. Alleen geografische coördinaten worden verzonden; er worden geen persoonsgegevens verzonden.
    • Vluchtgegevens: Voor gedetecteerde vluchtboekingen kunnen wij de AirLabs API raadplegen om aanvullende real-time vluchtinformatie op te halen, zoals gatenummers, terminaltoewijzingen en vertragingsstatus. Alleen vluchtnummers en data worden verzonden.
  • Geïmporteerde agendabestanden: Je kunt afspraken importeren door .ics-bestanden (iCalendar) met de App te delen. De App leest de bestandsinhoud om agenda-items aan te maken; het ruwe bestand wordt niet permanent opgeslagen.
  • Klembordtoegang: Met de boodschappenlijstfunctie kun je je boodschappenlijst kopiëren naar het klembord van je apparaat om deze buiten de App te delen. Klembordgegevens worden alleen benaderd wanneer je de kopieeractie expliciet start en worden niet naar onze servers verzonden.
  • AI-verwerking: Sommige functies (bijv. AI Quick-Add, samenvattingen en het analyseren van tekst, bonnetjes en afschriften) sturen de relevante invoer naar een externe AI-/cloudprovider om resultaten te genereren. Wij sturen alleen de gegevens die nodig zijn voor de functie en verkopen je gegevens niet; je invoer wordt niet gebruikt om modellen van derden te trainen. Zie Sectie 5 (Openbaarmaking AI/ML-verwerking) en Sectie 6 (Sub-verwerkers van derden) voor meer informatie.
  • Camera / Bonnetje- en documentscanning (OCR): Wanneer je een bonnetje of document scant met je camera, wordt de afbeelding verwerkt (op het apparaat en/of via onze verwerkingspijplijn / OCR-provider) om gestructureerde details te extraheren, zoals winkel, bedrag en datum. Wij slaan de geëxtraheerde details op; ruwe afbeeldingen worden niet langer bewaard dan nodig is om ze te verwerken.
  • Import van afschriften: Wanneer je een bank- of kaartafschrift importeert, wordt het bestand verwerkt om transacties te extraheren. Wij slaan de geëxtraheerde transacties op, niet het originele afschriftbestand na verwerking.
  • Reisdocumenten: Als je reisdocumenten opslaat (bijv. instapkaarten, tickets, visa, hotelbevestigingen), betreft dit persoonsgegevens die veilig worden opgeslagen in je account, alleen zichtbaar voor jou (en groepsleden als je een reis deelt), en nooit worden verkocht of gedeeld met derden voor hun eigen gebruik.

4. Hoe wij je gegevens gebruiken

Wij gebruiken Google API-gegevens uitsluitend om de kernfuncties van de app te leveren:

  • Het extraheren van reis-, financiële en leveringsinzichten uit e-mails
  • Het verzenden van snelle antwoorden vanuit de Dagorganizer (alleen wanneer je de actie expliciet start)
  • Het weergeven van agenda-afspraken en het aanmaken van nieuwe afspraken voor gedetecteerde reizen
  • Het tonen van verjaardags- en jubileumherinneringen uit contacten

Wij gebruiken Google API-gegevens niet voor reclame, marktonderzoek of enig ander doel dat geen verband houdt met het leveren van de functionaliteit van de app.

A. Automatisch aanmaken van taken

De App kan automatisch taken aanmaken op basis van bruikbare informatie die uit je e-mails wordt geëxtraheerd, zoals vervaldata van betalingen, incheckherinneringen voor vluchten, verlengingen van abonnementen, verloopdata van proefperiodes en ophaaldeadlines voor leveringen. Deze taken worden lokaal in je account aangemaakt en niet gedeeld, tenzij je deel uitmaakt van een Groep. Je kunt deze functie op elk moment uitschakelen via Profiel > Privacy & Gegevens > Automatisch taken aanmaken vanuit e-mails.

B. Verrijking van gegevens

Wanneer vervolg-e-mails binnenkomen met betrekking tot een bestaand gegeven (bijv. een vluchtannulering na een boekingsbevestiging, een terugbetaling na een aankoop of een statusupdate van een levering), verrijkt de App het oorspronkelijke gegeven automatisch met de bijgewerkte informatie. Dit zorgt ervoor dat je gegevens actueel blijven. Wanneer de App onzeker is over de aard van een update, gebruikt zij voorzichtige bewoordingen (bijv. "Waarschijnlijk geannuleerd — controleer dit best rechtstreeks bij de luchtvaartmaatschappij"). Verrijking omvat het bijwerken van boekingsstatussen (bevestigd, geannuleerd, vertraagd, verzet), het registreren van terugbetalingstransacties met negatieve bedragen en het aanpassen of annuleren van gerelateerde automatisch aangemaakte taken.

C. Groepen

Met Groepen kun je samenwerken met familie, vrienden, huisgenoten of co-ouders. Wanneer je een Groep aanmaakt of hieraan deelneemt:

  • Gedeelde gegevens: Taken (inclusief toewijzingen aan specifieke leden), uitgaven (bedragen, categorieën, betaler, verdelingsdetails), afrekeningen, enquêtevragen en -stemmen, boodschappenlijstjes (items, categorieën, toewijzingen, afvinkstatus), opmerkingen en activiteitengeschiedenis zijn zichtbaar voor alle actieve groepsleden.
  • Agendadeling (opt-in): Je kunt ervoor kiezen je agenda-afspraken te delen met de groep. Dit is standaard uitgeschakeld en vereist expliciete opt-in.
  • Openbaarmaking van e-mail: Wanneer je iemand uitnodigt voor een groep, wordt zijn/haar e-mailadres opgeslagen in het uitnodigingsrecord. Groepsleden kunnen de weergavenamen en avatars van andere leden zien.
  • Activiteitenregistratie: Acties binnen een groep (aangemaakte taken, toegevoegde uitgaven, toegetreden leden) worden geregistreerd in een gedeelde activiteitenfeed die zichtbaar is voor alle leden.
  • Verwijdering: Wanneer een lid uit een groep wordt verwijderd of vrijwillig vertrekt, verliest deze onmiddellijk toegang tot alle groepsgegevens. Historische activiteitenrecords (bijv. "Alice heeft een uitgave toegevoegd") blijven zichtbaar voor andere leden.
  • Gegevensisolatie: Je persoonlijke gegevens (e-mails, individuele financiële gegevens, privétaken) worden nooit gedeeld met groepsleden. Alleen gegevens die je expliciet aanmaakt binnen de context van de Groep zijn zichtbaar voor andere leden.
  • Gedelegeerde taken: Groepsleden kunnen taken delegeren aan personen buiten de groep via een beveiligde, unieke link. De gedelegeerde ontvanger kan alleen de specifieke taak bekijken en voltooien die met hem/haar is gedeeld — er is geen account of inlog vereist. Geen andere groeps- of persoonlijke gegevens zijn toegankelijk via deze links.
  • Verjaardags- en feestdagenwensen: De App biedt een functie om verjaardags- of jubileumwensen naar je contacten te sturen. Wanneer je een wens start, opent de App via een deep-link je voorkeurs-berichtenapp (WhatsApp, sms, Telegram of e-mail) met een vooraf ingevuld groetbericht. Het bericht wordt verzonden via het berichtenplatform van de derde partij, niet via de servers van Yuki. Wij slaan de inhoud van deze berichten niet op en verzenden deze niet.

5. Openbaarmaking AI/ML-verwerking

Wij gebruiken taalmodellen van derden voor vijf doeleinden: (a) het analyseren van ongestructureerde e-mailtekst tot gestructureerde gegevens (vluchtnummers, bedragen, tracking-ID's, boekingsstatussen, terugbetalingsdetails), (b) het genereren van conceptreisplannen wanneer je de functie Plan-a-Trip gebruikt, (c) het aanmaken van individuele gegevens (taken, herinneringen, gebeurtenissen, transacties, abonnementen, boodschappenlijstjes) wanneer je de functie AI Quick-Add gebruikt, (d) het aandrijven van de in-app conversatie-assistent Yuki AI, waarmee je vragen kunt stellen over je gegevens en acties kunt uitvoeren (taken, uitgaven, reizen enz. aanmaken/bijwerken/verwijderen) via natuurlijke taal, en (e) het genereren van antwoorden in de in-app supportchat. Om AI-functies beschikbaar te houden, zelfs wanneer één provider verminderd presteert, verlopen verzoeken via een fallbackketen langs meerdere providers (zie Sectie 6). Deze verwerking:

  • Wordt uitsluitend uitgevoerd om de kernfuncties van de app te leveren
  • Omvat geen training of verbetering van AI-/ML-modellen met jouw gegevens
  • Maakt gebruik van provider-API's met gegevensverwerkingsovereenkomsten die modeltraining op klantgegevens verbieden
  • Bij e-mailanalyse wordt alleen de minimaal benodigde tekst voor classificatie verzonden (onderwerpregels, relevante fragmenten — niet de volledige e-mailinhoud)
  • Bij tripplanning wordt alleen de prompt die je typt, het reisvenster dat je selecteert en een korte samenvatting van je bestaande reizen/items binnen dat venster verzonden. De inhoud van je e-mails wordt nooit gedeeld met de trip-planning-AI.
  • Bij Quick-Add wordt alleen de korte prompt die je typt en de huidige datum verzonden. Er worden geen e-mails, contacten of andere persoonlijke gegevens gedeeld met de Quick-Add-AI; deze retourneert een gestructureerde payload die wij vervolgens namens jou naar de betreffende tabel schrijven.
  • Yuki AI-assistent: Wanneer je chat met Yuki AI, ontvangt het model je bericht, de recente gespreksgeschiedenis en je tijdzone. Om vragen te beantwoorden of de door jou gevraagde acties uit te voeren, kan het model interne "tools" aanroepen die specifieke gegevens namens jou lezen of schrijven — maar alleen de gegevens die relevant zijn voor je huidige verzoek, en alleen binnen je eigen account. Het model ziet nooit de ruwe inhoud van e-mails, heeft nooit toegang tot gegevens van andere gebruikers en schrijft/werkt alleen gegevens bij wanneer je verzoek de intentie duidelijk maakt. De gespreksgeschiedenis wordt opgeslagen in je account en kan worden gewist via Profiel > Privacy & Gegevens.
  • Supportchat: Wanneer je de in-app supportchat gebruikt, worden je berichten naar de AI gestuurd om een conceptantwoord te genereren. Als je escaleert naar een menselijke medewerker, wordt je gespreksgeschiedenis doorgestuurd naar HelpScout (zie Sectie 6) zodat ons team kan reageren.

6. Sub-verwerkers van derden

Om de Dienst te leveren, maken wij gebruik van specifieke infrastructuur van derden:

  • OpenAI (VS): Analyse van e-mailtekst tot gestructureerde inzichten, Yuki AI-conversatie-assistent, AI Quick-Add, generatie van AI-antwoorden voor de in-app supportchat, en primaire provider voor de generatie van AI-reisplannen. Gegevens worden niet gebruikt om hun modellen te trainen.
  • Anthropic (VS, benaderd via Google Cloud Vertex AI in europe-west1): Fallback-provider voor de generatie van AI-reisplannen. Gegevens worden niet gebruikt om hun modellen te trainen.
  • Google Cloud Platform (EU): Backend API-diensten gehost op Cloud Run in europe-west1; host ook de Vertex AI-inferentie-endpoints die worden gebruikt voor de generatie van AI-reisplannen (Anthropic Claude- en Google Gemini-modellen). Gegevens worden niet gebruikt om modellen te trainen.
  • Supabase (AWS): Veilige databasehosting voor gebruikersprofiel en afgeleide inzichten.
  • RevenueCat (VS): Controle van abonnementsstatus en rechten.
  • Paddle.com (VK): Merchant of Record voor alleen-web abonnementsaankopen gedaan op yukihq.com. Verwerkt betalingsinformatie (kaartgegevens, factuuradres) en handelt de inning van btw/omzetbelasting af. Je betalingsgegevens worden opgeslagen door Paddle, niet door ons. Het privacybeleid van Paddle is van toepassing op de betalingsgegevens die zij verwerken. Paddle is niet beschikbaar binnen de iOS- of Android-apps — in-app-aankopen op iOS verlopen uitsluitend via het In-App Purchase-systeem van Apple, en op Android uitsluitend via Google Play Billing, in overeenstemming met het beleid van de Apple App Store en Google Play.
  • Sentry (VS): Foutopsporing en crashrapportage (geen persoonsgegevens verzonden).
  • HelpScout (VS): Platform voor menselijke supportmedewerkers. Wanneer je supportgesprek wordt geëscaleerd naar een menselijke medewerker, wordt je gespreksgeschiedenis (berichten, type probleem en accounte-mailadres) gedeeld met HelpScout, zodat ons supportteam kan reageren. Het privacybeleid van HelpScout is van toepassing op gegevens die op hun platform worden verwerkt.
  • PostHog (EU): Anonieme productanalyse — alleen mobiele app.
  • Google Analytics 4 (VS/EU): Anonieme klikanalyse alleen voor de marketingwebsite (yukihq.com) — telt Download-knopklikken per store (App Store/Google Play) en per pagina, zodat wij kunnen zien welke pagina's installaties genereren. Draait in Consent Mode met adverteersignalen permanent geweigerd: geen Google Ads-conversietracking, geen Google Signals, geen advertentiepersonalisatie, en er wordt geen advertentieprofiel opgebouwd uit deze gegevens.
  • Cloudflare (VS/EU): Host de publieke website (yukihq.com) en documentatiesite (docs.yukihq.com). Cloudflare Web Analytics biedt anonieme, cookievrije verkeersmeting voor pagina's van de marketingsite.
  • Microsoft Clarity (VS/EU): Privacyvriendelijke heatmaps en sessieopnames voor de publieke website en documentatiesite. Wordt gebruikt om te begrijpen hoe bezoekers omgaan met landingspagina's en om de lay-out te verbeteren. Clarity verzamelt geen persoonsgegevens; gevoelige formuliervelden worden standaard gemaskeerd. Geconfigureerd in cookievrije modus.
  • AppsFlyer (VS): Installatie-attributie en campagnemeting. Verzamelt IDFA (met jouw toestemming via de iOS App Tracking Transparency-melding) uitsluitend om installatiebronnen te meten. Er worden geen persoonsgegevens gedeeld voor advertentiedoeleinden.
  • Open-Meteo: Weersvoorspellingsgegevens voor reisbestemmingen. Er worden geen persoonsgegevens verzonden; alleen geografische coördinaten worden verzonden.
  • AirLabs: Real-time verrijking van vluchtstatus (gate, terminal, vertraging). Alleen vluchtnummers en data worden verzonden.
  • Firebase / Google (VS): App Check-apparaatattestatie om misbruik van de API te voorkomen. Er worden geen persoonsgegevens verzameld naast het attestatietoken.

7. Cookies & trackingtechnologieën

  • Website (yukihq.com) & Documentatie (docs.yukihq.com): Drie aanvullende tools, allemaal privacyvriendelijk: Cloudflare Web Analytics voor cookievrije verkeersmeting (paginaweergaven, bronnen, topaginas), Microsoft Clarity voor heatmaps en sessieopnames om de lay-out te verbeteren, en Google Analytics 4 voor het tellen van Download-knopklikken per store en per pagina. Clarity is geconfigureerd in cookievrije modus en maskeert automatisch formulierinvoer. GA4 heeft standaard geweigerde toestemming (er wordt geen "_ga"-cookie geplaatst) en Google Ads-/advertentiefuncties zijn permanent uitgeschakeld — het wordt strikt gebruikt voor anonieme, geaggregeerde klikaantallen, nooit voor reclame of cross-site tracking. Op geen van beide sites worden advertentiecookies of retargeting-trackers gebruikt.
  • Mobiele app: De mobiele Yuki-app gebruikt geen cookies. PostHog-analysegegevens worden lokaal op je apparaat opgeslagen via bestandsgebaseerde persistentie. Je kunt je op elk moment afmelden voor analysetracking via Profiel > Privacy & Gegevens > Analysetracking.
  • Sentry (crashrapportage): Sentry wordt geclassificeerd als een essentiële dienst voor applicatiestabiliteit en verzamelt geen persoonlijk identificeerbare informatie. Het functioneert ongeacht analysevoorkeuren.
  • Installatie-attributie (AppsFlyer): Op iOS toont de App de systeemmelding App Tracking Transparency (ATT) voordat AppsFlyer wordt geïnitialiseerd. Als je tracking toestaat, verzamelt AppsFlyer je IDFA uitsluitend om te meten welke campagnes tot app-installaties hebben geleid. Als je tracking weigert, wordt geen apparaatidentificator verzameld. AppsFlyer toont geen advertenties, bouwt geen advertentieprofielen op en voert geen cross-app tracking uit. Je kunt je bovendien afmelden voor analyse via Profiel > Privacy & Gegevens.
  • Geen advertentietracking: Yuki gebruikt geen advertentiecookies van derden, retargeting-pixels of cross-site trackingtechnologieën.

8. Google API Services User Data Policy

Yuki's gebruik en overdracht aan andere apps van informatie ontvangen van Google API's zal voldoen aan het Google API Services User Data Policy, inclusief de Limited Use-vereisten.

  • Geen verkoop van gegevens: Wij verkopen, verhuren of ruilen je persoonsgegevens of Google API-gegevens nooit.
  • Geen reclame: Wij gebruiken je gegevens niet voor reclame, retargeting of op interesses gebaseerde profilering.
  • Geen menselijke toegang: Mensen lezen je e-mails niet. Geautomatiseerde systemen verwerken e-mailtekst uitsluitend voor het leveren van functies.
  • Geen AI/ML-training: Je Google-gegevens worden nooit gebruikt om AI-/ML-modellen te ontwikkelen, trainen of verbeteren, of dit nu onze modellen zijn of die van derden.
  • Minimaal noodzakelijke scopes: Wij vragen alleen de scopes op die nodig zijn voor de functies die je gebruikt (gmail.readonly, gmail.send, calendar, contacts.readonly).

9. Gegevensbewaring & -verwijdering

  • Afgeleide inzichten worden bewaard zolang je account actief is.
  • Ruwe e-mailinhoud wordt onmiddellijk na verwerking verwijderd; deze wordt nooit opgeslagen.
  • Google API-tokens worden versleuteld opgeslagen met AES-256-GCM. Bij accountverwijdering roepen wij het herroepingsendpoint van Google aan met je refresh-token, waardoor de volledige OAuth-toekenning wordt beëindigd — alle toegangs- en refresh-tokens, alle scopes, alle sessies — niet alleen het kortlevende toegangstoken. Je kunt verifiëren dat Yuki is verwijderd uit de lijst met geautoriseerde apps op myaccount.google.com/permissions. Je kunt ook op elk moment intrekken zonder je account te verwijderen door te tikken op Verbinding verbreken in Profiel > Gmail & Agenda verbinden; wij roepen onmiddellijk het herroepingsendpoint van Google aan en wissen onze opgeslagen kopie.
  • Levenscyclus van groepsgegevens bij accountverwijdering: in groepen met andere leden worden je activiteitenregistraties verwijderd (andere leden zien niet langer de "Alice heeft een taak toegevoegd"-items die door jou zijn gemaakt). Taken en uitgaven die je hebt aangemaakt of betaald, blijven bestaan voor boekhoudkundige continuïteit, maar worden geanonimiseerd — je gebruikers-ID wordt verwijderd uit uitgavenverdelingen, je naam en avatar worden uit activiteitenmetadata verwijderd en je verwijzing wordt gewist uit elke taak waarvan je eigenaar was of aan wie deze was toegewezen. Groepen waarvan jij het enige lid was, worden definitief verwijderd, samen met alle inhoud.
  • Bewaring van supportchat: In-app supportchatthreads (je berichten + AI-/medewerkerantwoorden) worden geanonimiseerd maar tot 5 jaar bewaard na accountverwijdering ter voorkoming van fraude en ter verdediging bij geschillen, op basis van ons gerechtvaardigd belang onder artikel 6, lid 1, onder f) van de AVG. De link naar je identiteit (user_id) wordt verwijderd; de resterende inhoud kan niet meer aan jou worden gekoppeld. Je kunt eerdere verwijdering aanvragen door een e-mail te sturen naar [email protected].
  • Je kunt je account op elk moment verwijderen via Profiel > Privacy & Gegevens > Account verwijderen. Verwijdering is onmiddellijk en permanent: het bevestigen van de actie voert de volledige verwijdering uit die in deze sectie wordt beschreven, in één enkele transactie (cascade over alle gegevenstabellen, verwijdering van je auth-rij, anonimisering van activiteit in gedeelde groepen).
  • Afhandeling van abonnementen bij verwijdering:
    • Paddle-abonnementen (alleen web): Paddle is de Merchant of Record voor aankopen gedaan op yukihq.com alleen; het wordt niet gebruikt binnen de iOS- of Android-apps. Voor gebruikers die zich via het web hebben geabonneerd, wordt het Paddle-abonnement automatisch server-side geannuleerd voordat de gegevenscascade wordt uitgevoerd, zodat je geen verdere kosten oploopt. Als de annuleringsaanroep mislukt (zeldzaam — netwerk- of Paddle-storing), wordt de accountverwijdering afgebroken, zodat je nooit achterblijft in een staat van "gegevens verwijderd maar nog steeds gefactureerd".
    • App Store- en Google Play-abonnementen: Het beleid van Apple en Google verbiedt apps van derden om storeabonnementen namens jou te annuleren. Om onbedoelde gegevensverwijdering te voorkomen terwijl facturering doorgaat, voert de app een pre-flight-controle uit: als een actief App Store- of Play Store-abonnement wordt gedetecteerd, wordt verwijdering geblokkeerd en word je doorverwezen om het abonnement eerst te annuleren in Instellingen > [Je naam] > Abonnementen (iOS) of Play Store > Account > Betalingen & abonnementen > Abonnementen (Android). Pas zodra het storeabonnement is geannuleerd, gaat de in-app verwijdering door.
  • Verzoeken tot handmatige verwijdering kunnen worden verzonden naar [email protected] en worden binnen 30 dagen verwerkt.

10. Jouw rechten (AVG & wereldwijd)

Als Estisch bedrijf handhaven wij je rechten onder de Algemene Verordening Gegevensbescherming (AVG), ongeacht je locatie:

  • Recht op inzage: Vraag kopieën op van de persoonsgegevens die wij over jou bewaren.
  • Recht op verwijdering ("recht om vergeten te worden"): Verwijder je account en alle gegevens via de app of door contact met ons op te nemen.
  • Recht op gegevensoverdraagbaarheid: Vraag een kopie op van je gestructureerde gegevens door contact op te nemen met [email protected].
  • Recht op rectificatie: Corrigeer onjuiste persoonsgegevens binnen de App of door contact met ons op te nemen.
  • Recht op beperking: Vraag een beperking aan van hoe wij je gegevens gebruiken.

11. Gegevensoverdracht & -locatie

De gestructureerde metadata die nodig is om de dienst te laten draaien, wordt voornamelijk gehost op beveiligde servers in de Europese Unie (GCP europe-west1) en de Verenigde Staten (Supabase). Door Yuki te gebruiken, stem je in met de opslag en overdracht van je metadata naar deze locaties.

12. Regionale naleving

  • EU / VK (AVG): Wij houden ons aan de AVG-principes. Onze rechtsgrondslag voor verwerking is contractvervulling en, waar van toepassing, toestemming.
  • India (DPDP-wet): Wij voldoen aan de DPDP-wet en sluiten aan bij de plichten van een Data Fiduciary.
  • VS (CCPA): Inwoners van Californië hebben het recht om te weten, te verwijderen en zich af te melden. Wij verkopen geen persoonsgegevens.
  • Brazilië (LGPD): Wij voldoen aan de Braziliaanse Algemene Wet Gegevensbescherming met betrekking tot toestemming, rechten van betrokkenen en grensoverschrijdende overdrachten.
  • Rest van de wereld: Wij passen wereldwijd de hoogste beschermingsnorm toe die in dit beleid is gedefinieerd.

13. Verwerkingsverantwoordelijke

YukiSoftware OÜ Registratienummer: 17417945 Harju maakond, Tallinn, Kesklinna linnaosa, Uus-Sadama tn 21-207, 10120 Estland, Europese Unie E-mail: [email protected]

14. Toepasselijk recht

Dit Privacybeleid wordt beheerst door en geïnterpreteerd in overeenstemming met de wetten van de Republiek Estland en het toepasselijke recht van de Europese Unie, inclusief de Algemene Verordening Gegevensbescherming (AVG). Eventuele geschillen die voortvloeien uit dit beleid vallen onder de exclusieve jurisdictie van de rechtbanken van Harju County, Tallinn, Estland.

15. Wijzigingen

Wij kunnen dit beleid bijwerken om wijzigingen in onze praktijken of functies te weerspiegelen. Materiële wijzigingen worden gecommuniceerd via een in-app-melding. Voortgezet gebruik na wijzigingen geldt als aanvaarding.