EU Privacyverklaring

**BUDDY
**DOCUMENTATION SUITE

BUD-PRIV-001

Buddy app, website/webapp en AI-assistent

Documentversie 2.1
Datum 14 augustus 2026
Ingangsdatum 21 augustus 2026
Verwerkingsverantwoordelijke Cognify Technology, Brent Peeters
Regio Europese Unie / Europese Economische Ruimte
Status Gepubliceerde versie

Doel en gebruik

Deze verklaring beschrijft hoe Buddy persoonsgegevens verwerkt wanneer iemand de app, website, webapp of AI-assistent gebruikt. De tekst is opgebouwd voor transparantie onder de GDPR/AVG en is afgestemd op de huidige repository-bevestigde architectuur.


0. Privacy in een oogopslag

Wat Buddy nodig heeft
Account- en sessiegegevens, opgeslagen gesprekken en beperkte technische gegevens die nodig zijn om de dienst te leveren en te beveiligen.
Hoe AI wordt gebruikt
De huidige productieoptie kan een systeeminstructie, eerdere berichten en het actuele bericht via OpenAI naar een geselecteerde modelprovider sturen.
Wat nog niet actief is
Nog niet actief zijn: de koppeling met Google Agenda, die pas in een latere versie meegaat, en het delen van foto’s. De camera wordt op dit moment niet aangeroepen; de machtiging is aanwezig omdat een gelinkte bibliotheek die vereist.
Uw keuzes
Marketing is optioneel. Microfoon, agenda, locatie en meldingen vragen elk afzonderlijk toestemming op het toestel. U kunt die toestemming op elk moment intrekken in de instellingen van uw telefoon.
Uw rechten
U kunt onder voorwaarden inzage, correctie, verwijdering, beperking, overdraagbaarheid en bezwaar vragen.
Contact
info@buddy-assistent.com, Kleitstraat 19, 9930 Lievegem, België
**Let op bij vrije tekst: **Een chatbericht kan persoonsgegevens of gevoelige informatie bevatten. Deel geen informatie die niet nodig is en voer geen persoonsgegevens van anderen in zonder dat u daarvoor een geldige reden en, waar vereist, toestemming hebt.

Inhoud

1. Wie is verantwoordelijk en waarop is deze verklaring van toepassing?

2. Welke persoonsgegevens verwerkt Buddy?

3. Waar komen de gegevens vandaan en welke gegevens zijn verplicht?

4. Waarom verwerkt Buddy gegevens en op welke rechtsgrond?

5. Hoe werken gesprekken en AI-verwerking?

6. Accounts, authenticatie en lokale opslag

7. Met wie deelt Buddy persoonsgegevens?

8. Internationale gegevensdoorgiften

9. Bewaartermijnen, verwijdering en back-ups

10. Uw privacyrechten

11. Beveiliging

12. Geautomatiseerde besluitvorming

13. Minderjarigen

14. Cookies, SDK’s, analytics en communicatie

15. Wijzigingen

16. Contact en klachten

1. Wie is verantwoordelijk en waarop is deze verklaring van toepassing?

1.1 Verwerkingsverantwoordelijke

De verwerkingsverantwoordelijke voor Buddy is Cognify Technology, Brent Peeters, gevestigd te Kleitstraat 19, 9930 Lievegem, België, met ondernemings- of registratienummer BE 1037.730.249. U kunt ons bereiken via info@buddy-assistent.com. Indien een functionaris voor gegevensbescherming of EU-vertegenwoordiger wordt aangesteld, worden diens gegevens hier toegevoegd.

1.2 Toepassingsgebied

Deze verklaring geldt voor de Buddy mobiele applicatie, de Buddy website en webapp, de backend- en API-diensten, accountbeheer, opgeslagen gesprekken en de AI-functionaliteit die onder de naam Buddy wordt aangeboden.

Apple, Google en websites of diensten van derden kunnen eigen privacyregels toepassen. Wanneer u een externe dienst rechtstreeks gebruikt, is die derde partij voor haar eigen verwerking verantwoordelijk.

1.3 Huidige en toekomstige functies

De huidige repository bevestigt tekstchat, account- en sessiebeheer, lokale beveiligde authenticatieopslag, deep linking en backendcommunicatie. Deze verklaring beschrijft de functies zoals zij op 14 augustus 2026 in de app aanwezig zijn: spraakinvoer, agendatoegang, locatie inclusief achtergrondlocatie en geofencing, meldingen, abonnementsbeheer, analytics en crash reporting.

1.4 Kernbegrippen

Begrip Betekenis
Buddy De app, website/webapp, backend, AI-integraties en gerelateerde diensten onder de naam Buddy.
Persoonsgegevens Informatie die rechtstreeks of onrechtstreeks naar een natuurlijke persoon kan worden herleid.
Verwerking Elke handeling met persoonsgegevens, zoals verzamelen, opslaan, raadplegen, delen of verwijderen.
AI-provider Een partij die modelrouting, modelinference of een generatief AI-model beschikbaar stelt.
Gespreksgegevens Gebruikersberichten, AI-antwoorden, systeemcontext, rollen en bijbehorende tijdstippen.

2. Welke persoonsgegevens verwerkt Buddy?

Buddy verwerkt alleen gegevens die nodig zijn voor de beschreven doeleinden. De exacte inventaris wordt intern beheerd in BUD-COMP-002 - Verwerkingsregister. De onderstaande tabel beschrijft de huidige categorieen in begrijpelijke taal.

Categorie Voorbeelden Wanneer
Account en profiel Interne gebruikers-ID, naam, e-mailadres, verificatiestatus, profielfoto, aanmaak- en wijzigingsdatum en onboardingstatus. Bij registratie of wijziging van het profiel.
Voorkeuren en productstatus Instellingen voor meldingen en marketing, status van Buddy Pro en historiek dat een Pro-status heeft bestaan. Wanneer u instellingen wijzigt of een productstatus wordt toegekend.
Authenticatie en verificatie Authenticatiegegevens, account- en provider-ID, verificatiecodes of -waarden, vervaldatum en bijbehorende tijdstippen. Bij registratie, login, verificatie of accountbeveiliging.
Sessies en beveiliging Sessietoken, vervaldatum, IP-adres, user-agent, gebruikers-ID en technische tijdstippen. Wanneer u inlogt, een sessie actief houdt of de dienst gebruikt.
Gesprekken Conversation-ID, berichten, rol van de afzender, inhoud en tijdstippen. Wanneer u een bericht verstuurt of Buddy antwoordt.
AI-verzoek en -antwoord Systeeminstructie, relevante eerdere berichten, actueel gebruikersbericht, modelkeuze en gestreamde AI-uitvoer. Wanneer een AI-antwoord wordt aangevraagd.
Technische logs API-proceduretype en -pad, succes- of foutstatus, duur, foutcode en foutmelding. Buddy hoort geen chatinhoud doelbewust in deze middlewarelogs op te nemen. Bij backendverzoeken, fouten, beveiligingscontrole en troubleshooting.
Apparaat- en netwerkgegevens IP-adres, user-agent en gegevens die nodig zijn voor beveiligde appcommunicatie. Machtigingen die pas in een latere versie worden gebruikt, worden dan afzonderlijk beschreven. Automatisch bij netwerk- en sessiegebruik.
Support en correspondentie Uw contactgegevens, bericht, bijlagen en opvolgingsinformatie. Wanneer u support of privacycontact opneemt.
Spraak, agenda en locatie Audio, transcripties, Bluetooth-apparaatinformatie, push-token, agenda- of herinneringsgegevens, analytics, crashdata en betaalgegevens. Actief sinds de eerste versie. Elke machtiging wordt afzonderlijk gevraagd.
**Huidige beperking: **De repository bevat geen geconfigureerde sociale loginprovider. De databankstructuur kan provider-tokens ondersteunen, maar zulke gegevens horen pas als actief verwerkt te worden vermeld wanneer een concrete provider is ingeschakeld.

3. Waar komen de gegevens vandaan en welke gegevens zijn verplicht?

3.1 Bronnen

  • Rechtstreeks van u: accountgegevens, instellingen, chatberichten en supportvragen.

  • Automatisch uit het gebruik: sessie-, netwerk-, apparaat- en beperkte loggegevens.

  • Van de AI-provider: het gegenereerde antwoord en technische status van het AI-verzoek.

  • Van toekomstige integraties: alleen wanneer u een integratie activeert en daarover vooraf wordt geinformeerd.

3.2 Verplichte en optionele gegevens

Een accountidentificator, authenticatiegegevens, sessiegegevens en de inhoud van uw actuele bericht zijn nodig om de kernfuncties te leveren. Zonder deze gegevens kan Buddy geen account beveiligen of AI-antwoord genereren. Naam, profielfoto, marketingvoorkeuren en toekomstige apparaatmachtigingen zijn optioneel, tenzij een specifieke functie ze technisch nodig heeft.

U bent niet verplicht gevoelige of bijzondere persoonsgegevens in een chat te plaatsen. Buddy is momenteel niet ontworpen als medische, juridische, financiele of noodhulpdienst.

4. Waarom verwerkt Buddy gegevens en op welke rechtsgrond?

Buddy gebruikt per doel een passende rechtsgrond. Waar een gerechtvaardigd belang wordt gebruikt, moet Buddy een belangenafweging documenteren. Waar toestemming nodig is, kunt u die toestemming intrekken zonder dat dit de eerdere rechtmatige verwerking ongeldig maakt.

Doel Gegevens Rechtsgrond Toelichting
Account aanmaken en beheren Account, profiel, authenticatie, verificatie en voorkeuren Uitvoering overeenkomst - art. 6(1)(b) Nodig om toegang te verlenen en accountinstellingen uit te voeren.
Chat en AI-antwoord leveren Bericht, gesprekshistoriek, systeemcontext en AI-uitvoer Uitvoering overeenkomst - art. 6(1)(b) Nodig om de gevraagde assistentie te genereren en te tonen.
Gesprekshistoriek bewaren Conversation- en Message-records Uitvoering overeenkomst - art. 6(1)(b); waar passend gerechtvaardigd belang De huidige architectuur bewaart een gesprek per gebruiker. De definitieve retentie moet in BUD-DATA-001 worden vastgesteld.
Authenticatie en beveiliging Sessies, IP, user-agent, verificatie en securitylogs Uitvoering overeenkomst en gerechtvaardigd belang - art. 6(1)(b)/(f) Bescherming tegen misbruik, ongeoorloofde toegang en technische fouten.
Dienst beheren en storingen oplossen Proceduremetadata, prestaties, foutcodes en beperkte supportinformatie Gerechtvaardigd belang - art. 6(1)(f) Betrouwbaarheid, foutoplossing en misbruikdetectie.
Support en privacyverzoeken Contact, verzoek, account- en verificatiegegevens Overeenkomst, wettelijke verplichting en gerechtvaardigd belang Beantwoorden van vragen en uitoefenen van rechten.
Marketingmails E-mailadres en marketingvoorkeur Toestemming - art. 6(1)(a) Alleen indien u zich hiervoor aanmeldt; uitschrijven blijft mogelijk.
Productmeldingen Meldingsvoorkeur en later eventueel push-token Overeenkomst of toestemming, afhankelijk van de melding Functionele meldingen verschillen van marketing.
Betaling en abonnement Pro-status en later betaal- en facturatiegegevens Overeenkomst en wettelijke verplichting Pas van toepassing na keuze van een betaalprovider en activering.
Wettelijke plichten en claims Relevante account-, transactie-, log- en correspondentiegegevens Wettelijke verplichting of gerechtvaardigd belang Bijvoorbeeld voor boekhouding, fraudeonderzoek of rechtsvorderingen.
Toekomstige analytics of niet-essentiele SDK’s Gebruik, apparaat-ID of diagnostiek Toestemming of een andere vooraf getoetste basis Niet als actief beschouwen voordat BUD-COOKIE-001 en BUD-MOB-001 zijn afgerond.
Bijzondere persoonsgegevens: Vrije tekst kan informatie bevatten over gezondheid, religie, politieke opvattingen, seksualiteit of andere beschermde categorieen. Buddy vraagt u zulke informatie niet in te voeren. Een functie die deze gegevens doelbewust nodig heeft, mag pas worden geactiveerd nadat een afzonderlijke voorwaarde onder artikel 9 GDPR en passende waarborgen zijn vastgesteld.

5. Hoe werken gesprekken en AI-verwerking?

5.1 Huidige gegevensstroom

Uw bericht Buddy backend Gesprek in PostgreSQL OpenAI** / modelprovider** Gestreamd antwoord

Wanneer AI_PROVIDER=openai is ingesteld, stelt de Buddy-server een verzoek samen met de systeeminstructie, relevante eerder opgeslagen berichten en het actuele gebruikersbericht. De server verstuurt dit verzoek naar de OpenAI chat-completions-API. Het antwoord wordt token voor token naar de app gestreamd en daarna als bericht opgeslagen.

5.2 Modelproviders en training

OpenAI fungeert als router naar een geselecteerde of automatisch gekozen modelprovider. De datapraktijken van onderliggende modelproviders kunnen verschillen. De productieconfiguratie moet daarom de toegestane modellen, providers, logging, retentie en traininginstellingen vastleggen in BUD-SUB-001 en BUD-AI-001.

5.3 Menselijke toegang

Buddy beperkt menselijke toegang tot gesprekken tot bevoegde personen die deze toegang nodig hebben voor support, security, incidentonderzoek, wettelijke verplichtingen of het oplossen van technische problemen. Toegang moet worden gelogd en beperkt volgens BUD-SEC-001. Routinele menselijke beoordeling van alle gesprekken is niet het doel van de huidige dienst.

5.4 Informatie over anderen

Plaats geen persoonsgegevens, vertrouwelijke informatie, opnames of beelden van andere personen in Buddy tenzij u daarvoor een geldige grond hebt en hen waar nodig hebt geinformeerd.

6. Accounts, authenticatie en lokale opslag

6.1 Accountvormen

Buddy werkt met een geregistreerd account. Aanmelden kan met e-mailadres en wachtwoord, of via Google of Apple. Het aanmaken van een anoniem account is niet mogelijk. Elk account is gekoppeld aan een e-mailadres.

Er zijn volgens de huidige configuratie geen sociale loginproviders geactiveerd. Als Apple-, Google- of andere login wordt toegevoegd, wordt deze verklaring bijgewerkt voordat de functie publiek wordt aangeboden.

6.2 Sessies

De mobiele client verkrijgt een sessiecookie via Better Auth. Geauthenticeerde API-verzoeken sturen die cookie naar de backend. Bij een 401-status kan de client de cookie eenmaal vernieuwen en het verzoek opnieuw proberen. Sessies kunnen metadata bevatten zoals IP-adres, user-agent en vervaldatum.

6.3 Opslag op het apparaat

De mobiele app gebruikt Expo SecureStore voor lokale authenticatiestatus met de opslagprefix “buddy”. Dit gebruikt beveiligingsfuncties van het besturingssysteem. Verwijdering van de app, apparaatinstellingen of back-upgedrag kan per platform verschillen. BUD-MOB-001 moet dit per productiebuild controleren.

De app gebruikt het URL-schema “buddy” voor deep linking. Deep links mogen geen gevoelige gegevens in leesbare URL-parameters bevatten. De securityreview hiervoor wordt beheerd in BUD-SEC-001.

7. Met wie deelt Buddy persoonsgegevens?

Buddy deelt persoonsgegevens alleen wanneer dat nodig is voor de dienst, beveiliging, wettelijke verplichtingen of een door u gekozen functie. Hieronder staat de volledige lijst. De onderliggende contracten en doorgiftemechanismen worden beheerd in BUD-SUB-001.

Ontvanger Waarom Status / aandachtspunt
Bevoegde medewerkers en contractors Productbeheer, support, security, incidentonderzoek en wettelijke opvolging. Toegang beperken, vertrouwelijkheid en logging vastleggen.
Amazon Web Services Hosting van de app, de database en de back-ups. Regio Parijs. Back-ups in dezelfde regio, met een retentie van 7 dagen. Deze gegevens blijven binnen de Europese Economische Ruimte.****.
OpenAI De antwoorden van Buddy, de spraakgesprekken en de transcriptie. Bij een vraag over uw agenda gaat een beperkt overzicht van uw komende afspraken mee. Bij een vraag waarvoor uw locatie nodig is, gaat die locatie mee. Verenigde Staten.
Mapbox Opzoeken van plaatsen en afstanden wanneer u Buddy daar iets over vraagt. Verenigde Staten.
Amazon SES Verzending van e-mail, zoals bevestigings- en supportberichten. Regio Parijs. Blijft binnen de Europese Economische Ruimte.
RevenueCat Beheer van abonnementen en aankopen. Ontvangt uw gebruikersnummer, uw e-mailadres en uw gebruikersnaam. Verenigde Staten.
Google, via Firebase Pushmeldingen, foutrapportage en gebruiksstatistiek. Verenigde Staten. Buddy gebruikt geen advertentie-identificator en volgt u niet over andere apps of websites heen.
Apple en Google Appdistributie, uw store-account en de afhandeling van aankopen. Kunnen voor hun eigen verwerking zelfstandig verantwoordelijk zijn.
Overheidsinstanties of adviseurs Wettelijke verplichting, bescherming van rechten of juridische procedure. Alleen wanneer wettelijk toegestaan of vereist.
Koper of opvolger Fusie, overname of herstructurering. Met passende vertrouwelijkheid en voorafgaande informatie waar vereist.

8. Internationale gegevensdoorgiften

Sommige leveranciers of modelproviders kunnen persoonsgegevens buiten de EER verwerken, waaronder mogelijk in de Verenigde Staten. Dit is in het bijzonder relevant wanneer OpenAI of een onderliggende modelprovider wordt gebruikt.

Buddy gebruikt voor zulke doorgiften een geldig mechanisme, zoals een adequaatheidsbesluit, door de Europese Commissie goedgekeurde Standard Contractual Clauses of een andere wettelijk toegestane waarborg. Waar nodig voert Buddy een transfer impact assessment uit en neemt het aanvullende technische en organisatorische maatregelen.

De volledige lijst van ontvangers, hun land en de toepasselijke waarborgen staat in BUD-SUB-001. U kunt via het privacycontact informatie vragen over de toepasselijke waarborgen.

9. Bewaartermijnen, verwijdering en back-ups

Buddy bewaart persoonsgegevens niet langer dan nodig voor het doel, wettelijke verplichtingen, beveiliging en de vaststelling of verdediging van rechtsvorderingen. De termijnen worden centraal beheerd in BUD-DATA-001 en staan hieronder. Zij gelden zodra de bijbehorende geautomatiseerde opschoning actief is.

Categorie Regel Definitieve termijn Verwijdermoment / uitzondering
Account en profiel Zolang het account actief is. 30 dagen na uw verwijderingsverzoek Na accountverwijdering, behoudens wettelijke plicht, fraudeonderzoek of claims.
Locatie en geofences Zolang uw account actief is. 90 dagen na de laatste update Wordt overschreven bij gebruik. Verdwijnt bij accountverwijdering.
Sessies Tot verval of uitloggen, plus beperkte securityretentie. Sessie maximaal 30 dagen, technische sessiegegevens 90 dagen Tokens intrekken bij accountverwijdering en incidenten.
Verificatiegegevens Tot verval en korte beveiligingsperiode. 7 dagen Automatische verwijderingsjob vereist.
Gesprekken en berichten Tot gebruiker verwijdert, account sluit of vaste termijn verstrijkt. 30 dagen na uw accountverwijdering Verwijdering moet ook AI/providerkopieen en back-upcyclus beoordelen.
Procedure- en foutlogs Zo kort mogelijk voor beveiliging en troubleshooting. 30 dagen Foutmeldingen controleren op onbedoelde persoonsgegevens.
Support en privacyverzoeken Zolang nodig voor behandeling en bewijs. 3 jaar na afhandeling Beperk toegang en bewaar alleen noodzakelijke verificatiegegevens.
Marketingtoestemming Tot intrekking; bewijs kan langer nodig zijn. Tot intrekking, bewijs nog 3 jaar Uitschrijven stopt toekomstige marketing.
Facturatie Volgens fiscale en boekhoudkundige plichten. 7 jaar, wettelijke boekhoudkundige bewaarplicht Pas relevant na betaalfunctionaliteit.
Back-ups Tot automatische rotatie. 7 dagen na verwijdering Niet opnieuw actief gebruiken; verwijderen bij normale rotatie tenzij herstel noodzakelijk is.

9.1 Account- en chatverwijdering

U verwijdert uw account in de app via uw accountinstellingen, of via buddy-assistant.com/delete-account. Een kopie van uw gegevens vraagt u op in de app of via buddy-assistant.com/export-data. Totdat een functie in de app beschikbaar is, moet een verzoek via info@buddy-assistent.com kunnen worden ingediend. Buddy verifieert het verzoek, trekt sessies in, verwijdert actieve account- en chatgegevens volgens BUD-DATA-001 en documenteert eventuele wettelijke uitzonderingen.

9.2 Back-ups

Verwijderde gegevens kunnen tijdelijk in versleutelde back-ups blijven tot de normale rotatie is voltooid. Zij mogen in die periode niet voor gewone productdoeleinden worden gebruikt. Bij herstel uit een back-up moet een proces bestaan om eerder verwijderde gegevens opnieuw te verwijderen.

10. Uw privacyrechten

Afhankelijk van de omstandigheden hebt u onder de GDPR de volgende rechten:

Recht Wat dit betekent
Inzage Bevestiging of Buddy gegevens over u verwerkt en een kopie van die gegevens.
Correctie Onjuiste gegevens laten verbeteren en onvolledige gegevens aanvullen.
Verwijdering Gegevens laten verwijderen wanneer een wettelijke voorwaarde is vervuld.
Beperking Het gebruik tijdelijk laten beperken, bijvoorbeeld tijdens een juistheidscontrole.
Overdraagbaarheid Bepaalde door u verstrekte gegevens in een gestructureerd, gangbaar en machineleesbaar formaat ontvangen.
Bezwaar Bezwaar maken tegen verwerking op basis van gerechtvaardigd belang en altijd tegen direct marketing.
Toestemming intrekken Toestemming voor de toekomst intrekken wanneer verwerking daarop is gebaseerd.
Klacht Een klacht indienen bij de bevoegde gegevensbeschermingsautoriteit.

10.1 Een verzoek indienen

Stuur uw verzoek naar info@buddy-assistent.com. Vermeld voldoende informatie om uw account en verzoek te vinden, maar stuur geen extra identiteitsdocumenten tenzij Buddy die na een risicobeoordeling specifiek vraagt.

Buddy kan redelijke verificatie vragen om misbruik of accountovername te voorkomen. Een verzoek wordt in beginsel binnen een maand behandeld. Die termijn kan bij complexe of talrijke verzoeken wettelijk worden verlengd; u wordt dan tijdig geinformeerd. Een verzoek is normaal kosteloos, behalve waar de wet een redelijke vergoeding of weigering toestaat voor kennelijk ongegronde of buitensporige verzoeken.

De operationele behandeling, zoekmatrix, antwoordtemplates en bewijsvoering worden beheerd in BUD-PRIV-002.

11. Beveiliging

Buddy gebruikt technische en organisatorische maatregelen die passen bij het risico. De huidige architectuur bevat onder meer beveiligde lokale opslag van authenticatiestatus via Expo SecureStore, server-side gebruik van de OpenAI API-sleutel, sessiebeheer, beperkte procedurelogging en een Android-productieconfiguratie waarin cleartext netwerkverkeer is uitgeschakeld.

Geen enkele internetdienst is volledig risicoloos. Meld een vermoeden van ongeoorloofde toegang of een beveiligingsprobleem via info@buddy-assistent.com.

12. Geautomatiseerde besluitvorming

Buddy genereert momenteel tekstuele assistentie. De dienst gebruikt de AI-uitvoer niet om zelfstandig beslissingen te nemen die juridische gevolgen hebben of u op vergelijkbare wijze aanzienlijk treffen. Gebruik AI-antwoorden niet als enige basis voor medische, juridische, financiele, arbeids-, krediet-, verzekerings- of andere belangrijke beslissingen.

Als Buddy later autonome acties, profilering of beslissingen met belangrijke gevolgen introduceert, wordt vooraf een nieuwe juridische, privacy- en risicoanalyse uitgevoerd en wordt deze verklaring bijgewerkt.

13. Minderjarigen

Buddy is niet bedoeld voor kinderen jonger dan 18 jaar.

Wanneer Buddy verneemt dat persoonsgegevens van een kind zonder geldige toestemming of andere rechtsgrond zijn verzameld, zal het passende stappen nemen om die gegevens te verwijderen en het account te beperken. Ouders of voogden kunnen contact opnemen via het privacyadres.

14. Cookies, SDK’s, analytics en communicatie

14.1 Essentiele sessieopslag

De mobiele app gebruikt beveiligde lokale opslag en een authenticatiecookie om een sessie te behouden. Deze verwerking is nodig voor login en accountbeveiliging. Voor de website en webapp moet een volledige cookie-inventaris worden opgesteld in BUD-COOKIE-001.

14.2 Analytics en crash reporting

De aangeleverde repository bevestigt momenteel geen analytics- of crash-reportingprovider. Als zulke SDK’s worden toegevoegd, beoordeelt Buddy vooraf welke gegevens zij verzamelen, of toestemming nodig is, welke doorgiften plaatsvinden en hoe zij in Apple App Privacy en Google Play Data Safety moeten worden aangegeven.

14.3 Marketing en serviceberichten

Marketingmails worden alleen verzonden wanneer de marketinginstelling is ingeschakeld en een geldige rechtsgrond bestaat. U kunt zich uitschrijven via de link in de e-mail of uw instellingen. Noodzakelijke serviceberichten, zoals beveiligingsmeldingen, accountwijzigingen en belangrijke updates van voorwaarden, zijn geen marketing en kunnen nodig blijven zolang uw account actief is.

14.4 Spraak, agenda en locatie

Voor microfoon- en voicefuncties moet Buddy vooraf uitleggen of audio lokaal of op een server wordt verwerkt, of opnames worden bewaard, welke transcriptie- of modelprovider wordt gebruikt en hoe toestemming kan worden ingetrokken. Bluetoothkoppeling moet beperkt blijven tot de informatie die nodig is om het gekozen apparaat te verbinden. De app vraagt een machtiging pas wanneer de relevante functie wordt gebruikt.

15. Wijzigingen aan deze verklaring

Buddy kan deze verklaring aanpassen wanneer functies, leveranciers, wetgeving of verwerkingsdoeleinden veranderen. De actuele versie vermeldt de datum en het versienummer. Bij een materiele wijziging informeert Buddy gebruikers via de app, website, e-mail of een andere passende methode voordat de wijziging van kracht wordt, wanneer de wet dit vereist.

16. Contact en klachten

Juridische entiteit Cognify Technology, Brent Peeters
Postadres Kleitstraat 19, 9930 Lievegem, België
Privacy e-mail info@buddy-assistent.com
DPO / privacycontact Geen DPO aangesteld; privacyvragen lopen via het contactadres hieronder.
Bevoegde toezichthouder Gegevensbeschermingsautoriteit (GBA), Drukpersstraat 35, 1000 Brussel, contact@apd-gba.be. U kunt ook klagen bij de autoriteit van uw gewone verblijfplaats, werkplaats of plaats van de vermeende inbreuk.

Probeer een vraag of klacht eerst rechtstreeks met Buddy op te lossen. Dit beperkt uw recht niet om een klacht in te dienen bij een bevoegde toezichthouder of om een andere wettelijke voorziening te gebruiken.