Privacyverklaring

112 BelOefening is een door een ouder of verzorger ingestelde en begeleide oefendienst. De volwassene bedient de app; tijdens de oefening kan een kind de gesprekspartner zijn. Daarom verwerken we mogelijk persoonsgegevens van zowel de volwassene als het kind.

We gebruiken geen advertentieprofielen, vragen geen account of naam en slaan geen geluidsopname op. Hieronder staat wel precies welke tijdelijke AI-verwerking en beperkte opslag nodig zijn om de oefening te laten werken.

1. Verwerkingsverantwoordelijke

2. Rol van de ouder of verzorger

De dienst wordt aangeboden aan volwassenen, niet rechtstreeks aan kinderen. De ouder of verzorger installeert en configureert de app, kiest of de oefening passend is, blijft tijdens het gesprek aanwezig en laat het kind alleen spreken. Gebruik de app niet zonder dit directe toezicht.

Gebruik bij voorkeur een verzonnen oefensituatie. Noem geen echte namen, adressen, medische dossiers of andere gegevens die niet nodig zijn voor de oefening.

3. Welke gegevens verwerken we?

Apparaatkenmerk en toegangsbewijs

De app maakt een willekeurig apparaat-ID en een geheim toegangsbewijs aan. Het geheim blijft beveiligd op het apparaat; op de server bewaren we alleen een cryptografische hash. Hiermee beveiligen we tegoed en het laatste rapport zonder een gebruikersaccount. Het apparaat-ID is pseudoniem: het bevat geen naam, maar is wel een persoonsgegeven zolang het aan een gebruiker of apparaat kan worden gekoppeld.

Stem en tijdelijk transcript

De microfoonstream wordt tijdens het gesprek via LiveKit naar Google Gemini gestuurd, zodat de AI-centralist kan reageren. Daarbij ontstaat tijdelijk tekst van wat wordt gezegd. Na het gesprek wordt die tekst via de Anthropic API verwerkt om het oefenrapport te maken.

Onze app en backend nemen het geluid niet op en schrijven het volledige transcript niet naar onze database. Het transcript blijft alleen in het werkgeheugen van de actieve sessie en wordt daar verwijderd zodra de sessie en rapportage zijn afgerond. De AI-leveranciers kunnen invoer en uitvoer nog beperkt bewaren voor beveiliging en misbruikpreventie: Google volgens de voorwaarden van het gebruikte Gemini API-project en Anthropic standaard maximaal 30 dagen, tenzij een kortere of zero-retention afspraak geldt.

Oefenrapport en minimale gebruiksadministratie

We bewaren het meest recente samengevatte oefenrapport bij het apparaat-ID. Van oudere afgeronde gesprekken blijft alleen een minimale pseudonieme regel bestaan om het aantal gebruikte oefeningen correct te tellen; oudere rapportinhoud en scenario-inhoud worden verwijderd.

Technische en kwaliteitsgegevens

Voor beveiliging verwerken we onder meer IP-adres, tijdstip en beperkte verzoekgegevens. Voor foutopsporing bewaren we maximaal 30 dagen inhoudsvrije gegevens, zoals app- en OS-versie, vaste audio-statuscodes, gespreksduur, reactietijden en aantallen stiltes of onderbrekingen. Deze diagnostiek bevat geen audio of transcript, maar kan wel aan het pseudonieme apparaat-ID of call-ID zijn gekoppeld.

Organisatietoegang

Bij toegang via een school of organisatie verwerken we de ingevoerde toegangscode en koppelen we de bijbehorende toegang aan het apparaat-ID. Contract- en contactgegevens van de organisatie worden apart in onze zakelijke administratie verwerkt.

Websiteaankopen en oefencodes

Als je via de website een pakket koopt, verwerken we de gekozen pakketnaam, het aantal credits, de betaalstatus, het bedrag, een Mollie-betalingsreferentie, de uitgegeven oefencode en het tijdstip en de versie van de aankooptoestemming. Na activatie koppelen we de code aan het pseudonieme apparaat-ID. We ontvangen geen volledige bank- of kaartgegevens van Mollie.

4. Doelen en grondslagen

5. Dienstverleners en doorgifte

We verkopen gegevens niet en gebruiken ze niet voor advertenties. Voor de dienst gebruiken we de volgende leveranciers:

Sommige leveranciers kunnen gegevens buiten de Europese Economische Ruimte verwerken. Waar nodig gebruiken we een adequaatheidsbesluit, het EU-VS Data Privacy Framework en/of door de Europese Commissie goedgekeurde modelcontractbepalingen. We beperken de doorgifte tot wat nodig is voor de oefening.

6. Bewaartermijnen

7. Zelf gegevens verwijderen

Open in de app Voor ouders en kies Apparaatgegevens verwijderen. Na bevestiging verwijderen we het rapport, de technische diagnostiek, de gebruiksregels en de toegang die aan dat apparaat-ID zijn gekoppeld. De app maakt daarna een nieuw apparaat-ID aan. Eventuele toegang op het oude ID kan dan niet worden hersteld.

8. Beveiliging

We gebruiken onder meer versleutelde verbindingen, een geheim device-proof waarvan alleen de hash op de server staat, beperkte databasebevoegdheden, rate limiting en afgeschermde beheerfuncties. Geen enkele internetdienst is volledig risicoloos.

9. Cookies en tracking

De openbare website gebruikt geen advertentie- of trackingcookies. Alleen het afgeschermde beheergedeelte gebruikt een noodzakelijke sessiecookie voor bevoegde beheerders.

10. Je rechten

Je kunt, voor zover de AVG van toepassing is, vragen om inzage, correctie, verwijdering, beperking, overdracht of bezwaar. Mail daarvoor naar info@dkao.nl. Omdat we geen account of naam vragen, hebben we mogelijk het apparaat-ID uit de app nodig om de juiste gegevens te vinden.

Je kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens.

11. Wijzigingen en contact

We passen deze verklaring aan als de dienst, leveranciers of regels veranderen. De datum bovenaan laat zien wanneer de tekst voor het laatst is bijgewerkt. Vragen kun je sturen naar info@dkao.nl.