Privacyverklaring
Bijgewerkt: 2 mei 2026
1. Verwerkingsverantwoordelijke
Verwerkingsverantwoordelijke in de zin van de AVG is:
Philipp KloseParticulier
Augustinergasse 1
35037 Marburg
Duitsland
E-mail: support@mindbuy.app
Contact voor privacy-vragen: support@mindbuy.app
2. Toepassingsgebied
Deze verklaring geldt voor de mobiele app MindBuy in de huidige versie, evenals voor de website mindbuy.app.
MindBuy is momenteel uitsluitend beschikbaar voor Android-apparaten (distributie via Google Play Store). Een iOS-versie is in voorbereiding; deze verklaring wordt vóór de iOS-release dienovereenkomstig aangevuld.
3. Algemene uitgangspunten
MindBuy is ontwikkeld volgens het principe Privacy by Default:
- Geen account vereist — de app werkt zonder registratie of login.
- Lokale opslag — al je wensen, notities en instellingen worden uitsluitend op jouw apparaat opgeslagen. Er is geen cloud-sync en geen eigen server van de app waarop je gegevens terechtkomen.
- Geen profilering — we analyseren niet wat je wilt kopen of wat je hebt weggegooid. Die informatie blijft volledig bij jou.
Verwerking van persoonsgegevens vindt alleen plaats in de volgende technisch of juridisch noodzakelijke gevallen:
- Beschikbaarstelling van de app-functionaliteit (lokaal op het apparaat)
- Weergave van advertenties in de gratis versie
- Afhandeling van in-app-aankopen via de Google Play Store
- Optionele herinneringsmeldingen
- Bij gebruik van de "link delen"-functie: eenmalige opvraag van de gedeelde webpagina om titel en prijs te lezen
- Bij e-mailcontact: behandeling van je verzoek
4. Op het apparaat opgeslagen gegevens
De volgende gegevens worden uitsluitend lokaal op je apparaat in een SQLite-database of in de app-instellingen (PlayerPrefs) opgeslagen. Ze worden niet aan MindBuy of derden overgedragen:
Inhoud van je wensen
- Titels en beschrijvingen van artikelen
- Prijzen
- Persoonlijke notities
- Optioneel: productlink / winkel-URL
- Status (geblokkeerd, vrijgegeven, gekocht, weggegooid, gepland)
- Tijdstempels (aanmaakdatum, einde wachttijd, datum van aankoop/wegwerping)
- Maandbudgetten per kalendermaand
App-instellingen
- Voorkeurstaal en -valuta
- Meldingsinstelling (aan/uit)
- Premium-status (geverifieerd tegen Google Play Billing)
- Toestemming voor gepersonaliseerde advertenties
- Onboarding-status (welkom doorlopen of niet)
- Status van eenmalige tutorial-tips
- Tijdstempel van laatste update-controle
Deze gegevens worden verwijderd zodra je de app verwijdert of de app-gegevens handmatig reset.
Rechtsgrondslag: Art. 6(1)(b) AVG (uitvoering van de overeenkomst — beschikbaarstelling van de gevraagde functionaliteit).
5. Toestemmingen en gegevenstoegang
MindBuy vraagt om de volgende toestemmingen:
| Toestemming | Waarvoor |
|---|---|
| Internet | Weergave van advertenties, eenmalige opvraag van een gedeelde productlink voor titel/prijs, update-controle in de Play Store |
| Meldingen (vanaf Android 13) | Lokale herinnering wanneer de wachttijd van een artikel is verstreken |
| Precieze alarmen (SCHEDULE_EXACT_ALARM) | Zorgen dat herinneringen op tijd verschijnen |
| Bestandstoegang (alleen bij back-upgebruik) | Opslaan/selecteren van een back-upbestand bij export of import |
Je kunt elk van deze toestemmingen op elk moment in de Android-systeeminstellingen intrekken.
6. Advertenties
In de gratis versie toont MindBuy één enkele advertentievorm, geleverd via Google AdMob:
- Volledig-scherm-advertentie bij appstart ("App Open Ad"), maximaal één keer per appstart en niet vaker dan eens per 4 uur
Er zijn geen banneradvertenties en geen interstitials tijdens het gebruik van de app.
In de Premium-versie worden geen advertenties getoond.
Gepersonaliseerde vs niet-gepersonaliseerde advertenties
Bij de eerste start wordt je gevraagd of je gepersonaliseerde advertenties wilt zien. Deze instelling staat standaard uit (opt-in volgens Art. 7 AVG). Je kunt het op elk moment wijzigen in de app-instellingen onder "Gepersonaliseerde advertenties".
Met toestemming: Google AdMob kan je advertentie-ID en bijbehorende apparaat- en gebruiksgegevens gebruiken om je relevantere advertenties te tonen.
Zonder toestemming: alleen niet-gepersonaliseerde (contextuele) advertenties worden geleverd.
Advertentie-ID resetten
Je kunt je advertentie-ID op elk moment resetten of uitschakelen in de Android-systeeminstellingen onder "Privacy → Advertenties". Dit geldt voor alle door advertenties gefinancierde apps op je apparaat.
Welke gegevens verwerkt AdMob?
Google AdMob kan de volgende gegevens verwerken wanneer advertenties worden geladen:
- Advertentie-ID
- Apparaatmodel en OS-versie
- Globale locatie (op basis van IP, geen GPS)
- App-versie
- Bij geactiveerde personalisatie: advertentie-interacties (kliks, impressies)
De verwerking gebeurt door Google Ireland Ltd., eventueel ook op servers buiten de EU. Details in de privacyverklaring van Google.
Rechtsgrondslag:
- Gepersonaliseerde advertenties: Art. 6(1)(a) AVG (toestemming)
- Niet-gepersonaliseerde advertenties: Art. 6(1)(f) AVG (gerechtvaardigd belang bij financiering van de app)
7. "Link delen" vanuit andere apps
Wanneer je vanuit een andere app (bijv. Amazon, Otto, browser) een productlink met MindBuy deelt, haalt de app eenmalig de gedeelde webpagina op om titel, prijs en eventueel een previewafbeelding te extraheren. Dit verzoek vertrekt direct vanaf je apparaat naar de website — zonder MindBuy-server tussen.
De website kan, zoals bij elke normale webnavigatie, je IP-adres, browser-headers (user-agent) en vergelijkbare technische informatie zien.
Rechtsgrondslag: Art. 6(1)(b) AVG (uitvoering van de overeenkomst — beschikbaarstelling van de gevraagde functie).
8. Herinneringen / Pushmeldingen
Als je meldingen in de app-instellingen activeert, plant MindBuy lokale pushmeldingen om je aan verstreken wachttijden te herinneren.
- De meldingen worden uitsluitend op je apparaat gepland en uitgevoerd.
- Er bestaat geen pushserver en geen dataverbinding daarvoor.
- Je kunt de meldingen op elk moment in de app- of systeeminstellingen uitschakelen.
Rechtsgrondslag: Art. 6(1)(a) AVG (toestemming — toggle in de instellingen).
9. App-updates
MindBuy controleert maximaal eens per 24 uur in de Google Play Store of een nieuwere versie beschikbaar is, via Google's officiële In-App Updates API. Alleen technisch noodzakelijke informatie (geïnstalleerde versie, apparaatidentificatie) wordt aan Google overgedragen.
Bij kritieke updates (bijv. veiligheidsfix) kan MindBuy een ingebouwde aankondiging tonen.
Rechtsgrondslag: Art. 6(1)(f) AVG (gerechtvaardigd belang bij actuele, veilige software).
10. Back-upfunctie (Premium)
De Premium-functie "Back-up" stelt je in staat een kopie van je volledige database als bestand te exporteren en importeren. Geldt:
- Het back-upbestand bevat al je wensen, notities en instellingen in SQLite-formaat.
- Het bestand wordt niet naar een MindBuy-server geüpload.
- Waar je het bestand opslaat (lokale map, e-mail naar jezelf, cloud zoals Google Drive) bepaal je volledig zelf.
- Belangrijk: back-upbestanden zijn niet versleuteld. Bewaar ze veilig.
Rechtsgrondslag: Art. 6(1)(b) AVG (uitvoering van de overeenkomst).
11. In-app-aankopen (Premium-functies)
MindBuy biedt optionele Premium-functies via in-app-aankopen. De betaling verloopt uitsluitend via de Google Play Store.
- De aanbieder (wij) ontvangt geen betalingsgegevens zoals kaart- of rekeningnummer.
- Wij ontvangen alleen de informatie of een Premium-functie is gekocht, om deze in de app vrij te schakelen.
- Aanvullend gelden de voorwaarden van Google Play.
Rechtsgrondslag: Art. 6(1)(b) AVG (uitvoering van de overeenkomst — levering van gekochte functies).
12. Analyse- en gebruiksgegevens
Status van de huidige versie: MindBuy gebruikt momenteel geen analyse- of trackingdiensten (geen Firebase Analytics, geen Crashlytics, geen vergelijkbare derde).
Mochten dergelijke diensten in een toekomstige versie worden geïntegreerd, dan wordt deze verklaring vóór activering dienovereenkomstig uitgebreid en betrokken gebruikers in de app geïnformeerd.
13. Website mindbuy.app
De website mindbuy.app verwerkt momenteel geen persoonsgegevens voor marketing- of analysedoeleinden. Er worden geen tracking-cookies of analytics-tools gebruikt.
Bij bezoek aan de website worden, zoals bij elk normaal websitebezoek, kortstondig technische serverlogbestanden aangemaakt (IP-adres, datum en tijd, browsertype). Deze worden door de hostingaanbieder (Hetzner Online GmbH, Duitsland) verwerkt voor de werking van de dienst en daarna kort verwijderd.
14. Contact
Als je ons per e-mail benadert via support@mindbuy.app, worden de door jou overgedragen gegevens (e-mailadres, inhoud van het bericht, andere vrijwillig verstrekte informatie) opgeslagen om je verzoek te behandelen.
De e-mailverwerking gebeurt via de servers van onze e-mailaanbieder IONOS SE (1&1 IONOS, Montabaur, Duitsland). Deze gegevens worden zonder je toestemming niet met derden gedeeld en binnen een redelijke termijn na afsluiting van het verzoek verwijderd, tenzij wettelijke bewaarplichten gelden.
Rechtsgrondslag: Art. 6(1)(b) AVG (precontractuele maatregelen) of Art. 6(1)(f) AVG (gerechtvaardigd belang bij beantwoording).
15. Gegevensdeling met derden
In het kader van bovenstaande functies worden gegevens aan de volgende derden overgedragen:
| Aanbieder | Doel | Gegevens | Vestiging |
|---|---|---|---|
| Google Ireland Ltd. | Distributie via Play Store, in-app-aankopen, update-controle | App-versie, apparaat-ID, account-ID | Ierland (EU), moederbedrijf Google LLC in de VS |
| Google AdMob (Google Ireland Ltd.) | Advertenties in de gratis versie | Advertentie-ID, apparaatgegevens, IP, eventueel interactiegegevens | Ierland (EU), moederbedrijf Google LLC in de VS |
| IONOS SE | E-mailhosting voor ondersteuning | E-mailinhoud en afzenderadres | Duitsland |
| Hetzner Online GmbH | Webhosting voor mindbuy.app | Technische serverlogs (IP, user-agent, tijdstempel) | Duitsland |
| Beheerders van gedeelde websites | Eenmalige opvraag om titel en prijs te extraheren bij "delen" | IP-adres, user-agent | Wereldwijd, afhankelijk van de site |
Deze aanbieders verwerken de gegevens onder eigen verantwoordelijkheid volgens hun respectieve privacybepalingen.
15.1 Overdracht naar derde landen (in het bijzonder de VS)
Bij gebruik van Google-diensten (Play Store, AdMob) worden gegevens primair via Google Ireland Ltd. (EU) verwerkt, maar kunnen technisch in de VS worden verwerkt, waar moederbedrijf Google LLC en het grootste deel van de infrastructuur zich bevinden. Volgens het "Schrems II"-arrest van het HvJ-EU (16/07/2020, C-311/18) wordt de VS in beginsel niet als land met een passend beschermingsniveau beschouwd, waardoor aanvullende waarborgen nodig zijn.
Voor overdrachten naar Google in de VS worden de volgende mechanismen gebruikt:
EU-US Data Privacy Framework (DPF): Google LLC is sinds 17/07/2023 gecertificeerd onder het EU-U.S. Data Privacy Framework. Met het adequaatheidsbesluit van 10/07/2023 heeft de Europese Commissie vastgesteld dat DPF-gecertificeerde Amerikaanse ondernemingen een passend niveau bieden. De overdracht berust dus op Art. 45(3) AVG (adequaatheidsbesluit).
Standaardcontractbepalingen (SCC) als terugvaloptie: voor verwerkingen die niet door het DPF worden gedekt, heeft Google de door de Europese Commissie aangenomen SCC geïmplementeerd (Modules 2/3, besluit van 04/06/2021). De overdracht berust dan op Art. 46(2)(c) AVG.
Wat je als gebruiker moet weten:
- Onder bepaalde voorwaarden (bijv. FISA Section 702) kunnen Amerikaanse autoriteiten toegang krijgen tot gegevens die door Amerikaanse bedrijven worden verwerkt. Het DPF voorziet een meertraps klachtmechanisme via de Data Protection Review Court (DPRC), dat je theoretisch kunt gebruiken.
- Persoonsgegevens in onze context beperken zich tot advertentie-ID, apparaatmetadata en IP-adres — je wishlist, notities en koopbeslissingen worden niet overgedragen, omdat ze alleen lokaal worden opgeslagen.
- Je kunt overdrachten effectief beperken door gepersonaliseerde advertenties uit te schakelen (standaardinstelling) en eventueel Premium te kopen (volledig advertentievrij → geen AdMob-overdrachten meer).
Privacyinformatie van aanbieders:
- Google Privacy Policy: policies.google.com/privacy
- Google DPF-certificering: dataprivacyframework.gov (lijst "Active Participants")
- AdMob-verwerking: support.google.com/admob/answer/6128543
16. Rechtsgrondslagen op een rij
| Verwerking | Rechtsgrondslag |
|---|---|
| Lokale opslag van je wensen | Art. 6(1)(b) AVG (uitvoering van de overeenkomst) |
| Gepersonaliseerde advertenties | Art. 6(1)(a) AVG (toestemming) |
| Niet-gepersonaliseerde advertenties | Art. 6(1)(f) AVG (gerechtvaardigd belang) |
| Herinneringsmeldingen | Art. 6(1)(a) AVG (toestemming) |
| Update-controle | Art. 6(1)(f) AVG (gerechtvaardigd belang) |
| Link-parsing na delen | Art. 6(1)(b) AVG (uitvoering van de overeenkomst) |
| Premium-aankopen | Art. 6(1)(b) AVG (uitvoering van de overeenkomst) |
| E-mailcontact | Art. 6(1)(b) / (f) AVG |
17. Bewaartermijn
- Lokale app-gegevens: zolang de app is geïnstalleerd en je de gegevens niet zelf verwijdert.
- Advertentiegegevens (AdMob): volgens de bewaartermijnen van Google. Je kunt de advertentie-ID op elk moment resetten.
- E-mailcorrespondentie: tot 6 maanden na afsluiting van het verzoek, tenzij wettelijke bewaarplichten gelden.
18. Gegevensbeveiliging
- Lokaal opgeslagen gegevens staan in een app-specifieke map die door Android wordt beschermd tegen toegang door andere apps.
- De SQLite-database is standaard niet versleuteld — bij verlies van een onversleuteld apparaat kunnen technisch onderlegde derden de gegevens lezen. We raden aan apparaatversleuteling in de Android-systeeminstellingen te activeren.
- De internetcommunicatie van de app (advertenties, link-parsing) is via HTTPS / TLS versleuteld, voor zover ondersteund door het eindpunt.
19. Rechten van betrokkenen
Je hebt op elk moment recht op:
- Inzage in de over jou opgeslagen gegevens (Art. 15 AVG)
- Rectificatie van onjuiste gegevens (Art. 16 AVG)
- Verwijdering van je gegevens (Art. 17 AVG)
- Beperking van de verwerking (Art. 18 AVG)
- Overdraagbaarheid (Art. 20 AVG)
- Bezwaar tegen verwerking op grond van gerechtvaardigd belang (Art. 21 AVG)
- Herroeping van toestemming met werking voor de toekomst (Art. 7(3) AVG)
Omdat MindBuy geen accounts bijhoudt en geen gegevens op eigen servers opslaat, kun je de meeste van deze rechten zelf uitoefenen:
- Inzage: alle gegevens zijn in de app zichtbaar.
- Verwijdering: de app verwijderen of de app-gegevens resetten verwijdert alles wat is opgeslagen.
- Bezwaar tegen gepersonaliseerde advertenties: toggle in de instellingen onder "Gepersonaliseerde advertenties".
Voor alle andere verzoeken volstaat een e-mail naar support@mindbuy.app.
Je hebt bovendien het recht een klacht in te dienen bij een toezichthoudende autoriteit — in Nederland de Autoriteit Persoonsgegevens (AP), in België de Gegevensbeschermingsautoriteit (GBA).
20. Wijzigingen van deze verklaring
We kunnen deze verklaring aanpassen wanneer functies van de app of het juridisch kader veranderen. Bij wezenlijke wijzigingen word je bij de volgende appstart geïnformeerd. De geldende versie is altijd beschikbaar op mindbuy.app/datenschutz/ en via de app-instellingen.
Bijgewerkt: 2 mei 2026