# Privacybeleid

**Laatst bijgewerkt:** oktober 2026

## Exploitant en reikwijdte

De gehoste dienst van Nibomo wordt geëxploiteerd door SAMO DANNI EOOD, ondernemingsnummer 207395566, btw-nummer BG207395566, statutair adres bulv. Maritza 154, entrance D, floor 6 #14, 4018, Plovdiv, Bulgaria. Nibomo is gemaakt door Kirill Markin.

Dit beleid geldt voor de gehoste website, apps, API en MCP-dienst die wij exploiteren. Een zelf gehoste instantie valt onder de zeggenschap van de exploitant ervan, die verantwoordelijk is voor de privacypraktijken van die instantie.

## Leeftijd

De gehoste dienst is bedoeld voor personen van 13 jaar of ouder. Als de wet waar je woont een hogere minimumleeftijd stelt voor het gebruik van een onlinedienst of voor het geven van toestemming voor gegevensverwerking, geldt die hogere leeftijd. Ben je jonger dan 18, dan heb je toestemming nodig van een ouder of wettelijke voogd.

## Gegevens die we verwerken

Afhankelijk van hoe je de gehoste dienst gebruikt, verwerken we:

- account- en authenticatiegegevens, waaronder je e-mailadres, interne gebruikersidentificaties, aanmeldgegevens en authenticatietokens;
- leer- en werkruimtegegevens, waaronder kaarten, decks, instellingen, lidmaatschappen van werkruimtes, herhaalgeschiedenis en synchronisatiemetadata;
- bestanden en media die je uploadt of maakt, waaronder afbeeldingen en tijdelijke uploadgegevens;
- optionele AI-gegevens, waaronder prompts, chatgeschiedenis, context van kaarten of werkruimtes, bestanden en afbeeldingen die in een verzoek zijn opgenomen, gedicteerde audio, transcripties, modelantwoorden en toolactiviteit;
- support- en feedbackgegevens, waaronder berichten, je contactadres als je dat opgeeft, de app-versie, het platform, de landinstelling en bijbehorende statusinformatie;
- operationele en beveiligingsgegevens, waaronder verzoekidentificaties, tijdstempels, IP-adres, user agent, route, responsstatus, app-versie, apparaat- of platformgegevens en opgeschoonde foutdiagnostiek; en
- gebruiksgegevens van de website en van het product in de app, zoals hieronder beschreven in de sectie Analyse en cookies en in de sectie Productanalyse.

Een e-mailadres is vereist om een gehost account aan te maken en je daarmee aan te melden. Zonder e-mailadres kunnen we geen authenticatie per e-mail of accountgebaseerde synchronisatie bieden. Beperkte functies voor gasten of lokaal gebruik kunnen beschikbaar zijn zonder aangemeld account.

## Doeleinden en rechtsgronden

We verwerken account-, werkruimte-, herhaal- en bestandsgegevens en gevraagde AI-gegevens voor zover dat nodig is om de gehoste dienst te leveren en onze overeenkomst met jou uit te voeren. We verwerken supportverzoeken om je te antwoorden en de gevraagde hulp te bieden.

We verwerken beperkte gegevens voor analyse, beveiliging, diagnostiek en verbetering van de dienst op grond van ons gerechtvaardigd belang om het gebruik te begrijpen, misbruik te voorkomen, de dienst veilig te houden en storingen te verhelpen. We wegen die belangen af tegen jouw rechten en beperken diagnostische gegevens tot het minimum of schermen ze af waar dat praktisch mogelijk is. We kunnen gegevens ook verwerken wanneer dat nodig is om te voldoen aan een wettelijke verplichting of voor de instelling, uitoefening of onderbouwing van een rechtsvordering. Waar de toepasselijke wet toestemming vereist voor een specifieke activiteit, baseren we ons op toestemming en kun je die op elk moment intrekken.

We verkopen je persoonsgegevens niet en gebruiken ze niet voor gerichte advertenties.

## Aankopen en abonnementen via Apple

Apple verwerkt de betalingen voor aankopen in de App Store; via de facturering van Apple ontvangen we je kaart- of bankgegevens niet. We ontvangen en bewaren aankoopgegevens, waaronder transactie- en productidentificaties, een app-accounttoken dat de aankoop aan je account koppelt, de status van abonnementen en proefperiodes, informatie over verlengingen en terugbetalingen, en relevante datums.

We gebruiken deze gegevens om aankopen te verifiëren, betaalde toegang te bieden en te herstellen, support te verlenen, transacties af te stemmen, de boekhouding bij te houden en het productgebruik te analyseren. Factureringsgegevens aan de serverkant worden ook bijgehouden wanneer je productanalyse in de app uitschakelt.

## Analyse en cookies

De marketingwebsite gebruikt Vercel Web Analytics om paginaweergaven en geselecteerde klikgebeurtenissen op de site te meten. Die dienst werkt zonder analytische cookies, maar de website plaatst er zelf één, zoals hieronder beschreven. Voor paginaweergaven kan Vercel het tijdstip van de gebeurtenis, de pagina-URL en gefilterde queryparameters, de verwijzer, de geschatte locatie, de browser, het besturingssysteem en het apparaattype ontvangen. Onze eigen klikgebeurtenissen bevatten beperkte eigenschappen, zoals landinstelling, platform, plaatsing van de link of type interactie. We nemen in deze gebeurtenissen niet bewust namen, e-mailadressen, kaartinhoud of accountidentificaties op. Vercel aggregeert de gegevens en koppelt een datapunt niet aan een persoon of IP-adres; de dagelijkse bezoekershash wordt na 24 uur verwijderd. Als je browser Global Privacy Control doorgeeft, stuurt de website helemaal niets naar Vercel Web Analytics.

Daarnaast stuurt de website gebeurtenissen naar onze eigen collector voor productanalyse: een paginaweergave voor elke pagina die je opent; een klikgebeurtenis wanneer je een link volgt naar de web-app, een appstore of de installatie van een deck uit de catalogus; wat je zoekt, filtert, sorteert, doorbladert en opent in de openbare deckcatalogus; een klik op een link die van de site af leidt; het kopiëren van het agent-endpoint; het tonen van de banner met een taalsuggestie en je antwoord daarop; en de cookiekeuze en de schakelaar voor het verzamelen die hieronder worden beschreven. Afhankelijk van de gebeurtenis bevatten ze het paginatype, de openbare versie-identificatie van het pakket op deckpagina's in de catalogus en in installatielinks, de plaatsing van de link, of een klik naar de web-app bedoeld was om aan te melden, te registreren of de app te openen, of een cookieantwoord werd gegeven in de banner of in het analysepaneel in de hoek, de taal die de suggestiebanner aanbood, de interfacetaal van de pagina, de apparaattaal van de browser, de broncategorie, de apparaatcategorie en de hieronder beschreven `analytics_visitor`-identificatie wanneer je browser die heeft. Een paginaweergave bevat ook de host van de site waar je vandaan kwam, gerapporteerd aan de hand van een lijst met bekende zoek- en socialemediasites en als `other` voor al het andere, en de parameters `utm_source`, `utm_medium` en `utm_campaign` van het adres waarop je binnenkwam. Een zoekopdracht, filter, sortering of paginawissel in de catalogus bevat hoeveel resultaten je zag en wat je koos: de filteractie — toevoegen, selecteren, verwijderen of wissen — met de categorie ervan en hoeveel filters daarna geselecteerd zijn, de sorteervolgorde, of het paginanummer samen met het totale aantal pagina's. Het openen van een deck uit de catalogus bevat de openbare identificatie van het deck en de plek op de pagina van waaruit je het opende, en geen aantal resultaten. Een zoekopdracht in de catalogus bevat ook de lengte van wat je typte en, alleen wanneer de genormaliseerde tekst hoogstens 64 tekens lang is en uitsluitend bestaat uit letters, de combinerende tekens die erbij horen, cijfers, spaties en koppeltekens, die tekst zelf; elke andere zoekopdracht wordt alleen met haar lengte gerapporteerd en wordt nooit ingekort om te passen. Onze server leidt een landcode van twee letters af uit het adres waarvan elke gebeurtenis afkomstig is en slaat die op bij de gebeurtenis; hij slaat geen adres op en leidt geen land af voor de gebeurtenissen die helemaal geen identificatie bevatten, zoals hieronder beschreven. Als je browser Global Privacy Control doorgeeft, vraagt de website geen bezoekersidentificatie op en toont hij geen toestemmingsbanner, terwijl de bovenstaande gebeurtenissen onze eigen collector nog steeds bereiken zonder die identificatie, en ze krijgen allemaal, behalve de gebeurtenissen die helemaal geen identificatie bevatten, de hieronder beschreven dagelijkse identificatie. We lezen de instelling Do Not Track niet uit.

De gehoste web-app gebruikt strikt noodzakelijke cookies zoals `otp_session`, `session`, `refresh` en `logged_in` om de authenticatie te voltooien, een sessie in stand te houden, de toegang te vernieuwen en de aangemelde status te tonen. Als je deze cookies uitschakelt, werkt de aanmeldflow in de browser niet.

De marketingwebsite en de gehoste web-app delen één first-party analytische cookie, `analytics_visitor`. Die bevat een willekeurige bezoekersidentificatie, kan door onze eigen scripts in de browser worden gelezen en verloopt na 13 maanden. We gebruiken hem om dezelfde browser over meerdere bezoeken heen te herkennen, zodat gebeurtenissen een terugkerende bezoeker tonen in plaats van telkens een nieuwe. Hij is niet strikt noodzakelijk. Deze keuze gaat alleen over de vraag of je browser die identificatie heeft; of de website überhaupt iets verzamelt, is een aparte schakelaar die hieronder wordt beschreven. Waar toestemming vereist is, waaronder in de EU/EER en het VK, plaatsen we hem pas nadat je akkoord gaat: de website vraagt het met een banner, en tot je antwoordt vraagt hij geen identificatie op en voegt hij er geen toe aan wat hij verstuurt, terwijl de hierboven beschreven gebeurtenissen zonder die identificatie nog steeds worden verstuurd, en ze krijgen allemaal, behalve de gebeurtenissen die helemaal geen identificatie bevatten, de in de volgende alinea beschreven dagelijkse identificatie. Waar geen toestemming vereist is, plaatsen we hem zonder het te vragen. In beide gevallen kun je hem op elk moment uitschakelen, via het analysepaneel in de hoek van elke pagina van de website of in de instellingen van de web-app; we verwijderen de cookie dan uit je browser en gebruiken hem niet meer. Je antwoord wordt in je browser opgeslagen, zodat het je niet opnieuw wordt gevraagd. Als je browser Global Privacy Control doorgeeft, verwijderen we die cookie en daarmee ook een antwoord dat hem had toegestaan, zodat die browser als een nieuwe wordt behandeld als het signaal later wordt uitgeschakeld: met de banner gevraagd waar toestemming vereist is en, waar geen toestemming vereist is, zonder vragen voorzien van de cookie. Een antwoord dat de cookie had geweigerd, blijft bewaard en blijft gelden. We leggen deze cookiekeuze ook vast als gebeurtenissen: dat de banner werd getoond en wat je antwoordde, waar je ook antwoordde — in de banner of in het analysepaneel in de hoek, dat dezelfde keuze bevat. Het vastgelegde antwoord vermeldt op welke van die twee plekken het werd gegeven. De gebeurtenis voor het tonen van de banner en de gebeurtenis voor een weigering bevatten helemaal geen identificatie; de gebeurtenis voor een toestemming bevat de identificatie die je zojuist hebt toegestaan. De gebeurtenissen zelf worden bewaard zolang we ze nodig hebben voor de doeleinden die in dit beleid zijn beschreven.

Wanneer een gebeurtenis onze collector bereikt zonder de `analytics_visitor`-identificatie, bijvoorbeeld omdat je de cookie hebt geweigerd, nog niet hebt geantwoord of hem hebt uitgeschakeld, leidt onze server een tijdelijke identificatie af uit het IP-adres en de user agent van de browser in het verzoek, gecombineerd met een willekeurige waarde die elke UTC-dag verandert en wordt verwijderd zodra die dag voorbij is. Het IP-adres zelf wordt niet opgeslagen in onze analysegegevens. Deze identificatie koppelt alleen de gebeurtenissen van die dag van dezelfde browser en hetzelfde IP-adres. Ze wordt nooit in je browser opgeslagen, nooit gekoppeld aan de `analytics_visitor`-identificatie of aan een account, nooit toegevoegd aan een registratie van je toestemmingsantwoord, en kan niet opnieuw worden berekend zodra de willekeurige waarde van die dag is verwijderd. We gebruiken haar om te begrijpen hoe bezoekers de website gebruiken, op grond van ons gerechtvaardigd belang zoals beschreven in de sectie Doeleinden en rechtsgronden. Een browser die Global Privacy Control doorgeeft, heeft nooit de `analytics_visitor`-identificatie, dus zijn gebeurtenissen krijgen deze dagelijkse identificatie net als die van elke andere browser zonder die cookie. De gebeurtenissen die helemaal geen identificatie bevatten, krijgen noch deze dagelijkse identificatie noch een land: het tonen van de toestemmingsbanner, een weigering, en het uit- of weer inschakelen van het verzamelen door deze website. Ze bevatten geen `analytics_visitor`-identificatie, geen dagelijkse identificatie en geen land — alleen wat er gebeurde en, bij een cookieantwoord, waar je dat gaf.

Het analysepaneel in de hoek van elke pagina van de website bevat de schakelaar waarmee je het verzamelen door deze website uitschakelt, en daarnaast de hierboven beschreven toestemming voor de analytische cookie; zodra je de banner hebt beantwoord, bevat het paneel ook die cookiekeuze zolang het verzamelen aan staat, en biedt het die opnieuw aan wanneer je het verzamelen weer inschakelt. Als je browser Global Privacy Control doorgeeft, bevat het paneel alleen die schakelaar: we geven die browser helemaal geen analytische cookie, dus is er geen cookiekeuze om aan te bieden. Bij uitschakelen wordt nog één laatste gebeurtenis verstuurd die alleen vastlegt dat het verzamelen is uitgeschakeld, en bij weer inschakelen de bijbehorende gebeurtenis; beide bevatten geen identificatie, geen dagelijkse identificatie en geen land. Zolang het verzamelen uit staat, stuurt de website geen andere gebeurtenis over je bezoek, niet naar onze collector en niet naar Vercel Web Analytics, en vraagt hij geen bezoekersidentificatie op; omdat er verder niets onze collector bereikt, wordt er ook geen dagelijkse identificatie afgeleid. Het verzamelen staat aan tenzij je het uitschakelt, op grond van het gerechtvaardigd belang dat is beschreven in de sectie Doeleinden en rechtsgronden. Deze website heeft geen accounts, dus je antwoord wordt in die browser opgeslagen en geldt alleen daar; de gehoste web-app heeft een eigen instelling, en de iOS- en Android-apps hebben die vanaf de app-versie waarin ze wordt geïntroduceerd, beide beschreven in de sectie Productanalyse.

## Productanalyse

De gehoste web-, iOS- en Android-apps sturen ons gebeurtenissen over het productgebruik. Die gebeurtenissen gaan naar onze eigen infrastructuur en worden opgeslagen in onze eigen database; we gebruiken er geen externe analyseprovider voor.

Gebeurtenissen beschrijven schermen, de duur en aantallen van herhaalsessies, en of acties slagen of mislukken. Ze kunnen installatie- en sessie-identificaties bevatten en, waar van toepassing, werkruimte- en accountidentificaties. Deze app-gebeurtenissen bevatten geen vrije tekst, geen inhoud van kaarten of decks en niet je e-mailadres.

Waar de clientversie dat ondersteunt, wordt de interfacetaal vastgelegd op het moment dat elke gebeurtenis plaatsvindt, voordat de gebeurtenis offline in de wachtrij wordt gezet. De apparaattaal staat daar los van en kan verschillen van de interfacetaal. Installatieprofielen bevatten de actuele technische context, waaronder platform, versies van app en besturingssysteem, apparaattaal en tijdzone, wanneer de client die aanlevert. Sommige technische context blijft voor compatibiliteit ook bij afzonderlijke gebeurtenissen staan. Bij oudere clients of gebeurtenissen kan de interfacetaal ontbreken; we leiden ontbrekende waarden niet af uit de apparaattaal of de tijdzone.

Voor doelgroepanalyse schatten we het land van de verbinding op basis van het IP-adres dat onze API-gateway ontvangt bij in aanmerking komende directe verzoeken van apps, hoogstens één keer per installatie per UTC-dag wanneer die verbinding maakt. We zoeken het adres op in een MaxMind GeoLite Country-database die in onze eigen AWS-infrastructuur staat. Het adres wordt tijdens het verzoek in het geheugen verwerkt, wordt niet opgeslagen in de productanalyse en wordt niet naar MaxMind gestuurd. Onze geconfigureerde toegangslogs van API Gateway laten het ruwe IP-adres weg; de netwerkinfrastructuur verwerkt nog steeds IP-adressen om verzoeken af te handelen. Het land is een benadering, kan onbekend zijn of door een VPN worden beïnvloed, en zegt niets over woonplaats, nationaliteit of exacte locatie. Serverrelays, AI-clients en verzoeken met website-gebeurtenissen leveren geen installatieland aan. Daarnaast bevat een gebeurtenis die onze collector bereikt zonder accountgegevens — de hierboven beschreven website-gebeurtenissen, gebeurtenissen van de gehoste web-app bij afgemelde gebruikers en gebeurtenissen van onze aanmelddienst — een landcode van twee letters die onze server bij binnenkomst afleidt uit het adres waarvan het verzoek afkomstig is, wat het adres van een relay kan zijn in plaats van het jouwe; we slaan die code op bij de gebeurtenis, slaan geen adres op en leiden geen land af voor de gebeurtenissen die helemaal geen identificatie bevatten. We passen het land op het moment van uploaden niet toe op eerdere offline gebeurtenissen.

De landgeschiedenis bestaat uit sporadische waarnemingen: een periode wordt verlengd zolang het waargenomen land gelijk blijft, en er begint een nieuwe wanneer het verandert. De grenzen van een periode bewijzen geen dagelijkse activiteit of ononderbroken aanwezigheid tussen waarnemingen. Feedback legt apart het land van de verbinding vast op het moment dat de inzending voor het eerst wordt geaccepteerd, niet wanneer een offline concept werd gemaakt.

Dit product bevat GeoLite-gegevens die zijn gemaakt door MaxMind, beschikbaar via [MaxMind](https://www.maxmind.com).

De analytische cookie en productanalyse zijn twee aparte keuzes, en geen van beide wordt van de andere afgeleid. Als je de hierboven beschreven analytische cookie weigert of later intrekt, stopt alleen de gedeelde bezoekersidentificatie: de gebeurtenissen zelf worden nog steeds verzameld, en zolang je bent aangemeld, blijven ze aan je account gekoppeld.

Productanalyse heeft een eigen instelling waarmee je dit verzamelen uitschakelt. Zolang die uit staat, legt de app geen gebeurtenissen over productgebruik vast en verstuurt hij er geen, en verwerpt onze API elke batch die toch nog binnenkomt voor een account of gastsessie die de instelling heeft uitgeschakeld. De instelling staat aan tenzij je haar uitschakelt, omdat we deze gebeurtenissen verwerken op grond van het gerechtvaardigd belang dat is beschreven in de sectie Doeleinden en rechtsgronden en niet op grond van toestemming; we vragen er dus nooit om, en wie de analytische cookie heeft geweigerd, heeft deze instelling nog steeds aan staan. Ze geldt alleen voor gebeurtenissen over productgebruik die de apps rapporteren; fout- en crashrapportage, en onze eigen registraties aan de serverkant van werk dat de dienst uitvoert, vallen erbuiten.

In de gehoste web-app staat de instelling in de instellingen van de web-app: je antwoord wordt in die browser bewaard, en zolang je bent aangemeld ook bij je account, en een browser die de instelling heeft uitgeschakeld, wordt nooit weer ingeschakeld door een account waarbij ze aan staat. De iOS- en Android-apps leggen het antwoord vast op het apparaat en, zodra er een account of gastsessie is om het bij op te slaan, ook daar, waarbij ze het opnieuw proberen tot het is opgeslagen; het eigen antwoord van het apparaat bepaalt wat dat apparaat verstuurt, zodat een elders vastgelegd antwoord het verzamelen daar niet opnieuw kan starten. In die apps verschijnt de instelling in de instellingen van de app vanaf de app-versie waarin ze wordt geïntroduceerd; een app-versie die zonder deze instelling is uitgebracht, blijft gebeurtenissen versturen, en onze API verwerpt elke batch die toch nog binnenkomt voor een account of gastsessie die de instelling heeft uitgeschakeld. Voor dat verwerpen is een account of gastsessie nodig waarin je antwoord is opgeslagen; bij een installatie die geen van beide heeft, is het de vastlegging op het apparaat zelf die het versturen stopt. De marketingwebsite heeft een eigen schakelaar, beschreven in de sectie Analyse en cookies, die alleen voor die browser geldt.

Het uitschakelen van de instelling stopt toekomstig verzamelen. Het verwijdert geen gebeurtenissen die al zijn vastgelegd: gebeurtenissen voor productanalyse worden alleen toegevoegd. Bij het verwijderen van een account worden de bijbehorende installatieprofielen verwijderd en worden de bewaarde gebeurtenissen geanonimiseerd in plaats van gewist, zoals beschreven in de sectie Bewaring en verwijdering.

## Gehoste AI en externe AI-clients

OpenAI is de AI-provider die is geconfigureerd voor de gehoste functies voor chat, transcriptie en het genereren van afbeeldingen. Wanneer je die functies kiest, sturen we OpenAI de verzoekgegevens die nodig zijn om ze uit te voeren; dat kunnen onder meer je prompt, relevante chat- en werkruimtecontext, bijlagen of afbeeldingen, gedicteerde audio en een pseudonieme veiligheidsidentificatie zijn. Gehoste tekstverzoeken gebruiken `store: false`, waardoor het opslaan van responsobjecten om ze later op te halen is uitgeschakeld. Omdat deze verzoeken ook prompt caching gebruiken, kan OpenAI versleutelde applicatiestatus in de cache tot 24 uur bewaren. Onder de huidige API-instellingen van OpenAI kunnen toepasselijke logs voor misbruikmonitoring tot 30 dagen worden bewaard, terwijl voor het transcriptie-endpoint wordt aangegeven dat het noch inhoud voor misbruikmonitoring noch applicatiestatus bewaart. OpenAI gebruikt API-gegevens niet om zijn modellen te trainen, tenzij de accounthouder daar uitdrukkelijk voor kiest.

Gehoste AI-verzoeken worden ook gevolgd via Langfuse Cloud voor debugging en analyse van de kwaliteit van de dienst. Langfuse-traces kunnen prompts, modelantwoorden, toolactiviteit, gebruikers-, werkruimte- en sessie-identificaties en operationele metadata bevatten. De implementatie maskeert e-mailadressen en velden die op geheimen lijken; aangepaste traces van transcripties bevatten geen ruwe audiobytes en geen gegevens van bijlagen.

Onze beheerders kunnen de inhoud van gehoste AI-chats lezen die in onze eigen database is opgeslagen, waaronder je prompts, modelantwoorden en voorgestelde chatprompts, om te analyseren hoe de AI-functies worden gebruikt en om ze te verbeteren. Toegang tot die inhoud is beperkt tot de beheerders van de exploitant.

Wanneer je Nibomo via de externe MCP-dienst of de Agent API verbindt met een externe AI-client, worden de gegevens die je die client laat ophalen ook verwerkt door de client en zijn AI- of modelprovider. Die afzonderlijke verwerking valt onder de zeggenschap van de exploitant van de client en is onderworpen aan diens voorwaarden en privacybeleid.

## Verwerkers en ontvangers

We gebruiken de volgende categorieën dienstverleners voor de gehoste dienst:

- Amazon Web Services (AWS) voor hosting, authenticatie via Cognito, Postgres, bestandsopslag, back-ups en operationele logs;
- Apple voor betalingen in de App Store, verificatie van aankopen en meldingen over abonnementen;
- Resend voor transactionele authenticatie-e-mails;
- OpenAI voor optionele gehoste AI-verzoeken;
- Langfuse Cloud voor observeerbaarheid van gehoste AI;
- Sentry voor opgeschoonde fout- en diagnostische rapportage wanneer dat is ingeschakeld in de betreffende gehoste dienst of app-build;
- Vercel voor de marketingwebsite en de cookievrije Web Analytics daarvan; en
- Cloudflare voor DNS en domeinbeheer. De huidige DNS-records van Nibomo zijn ingesteld als alleen DNS (DNS-only), dus Cloudflare fungeert niet als proxy voor HTTP-verkeer van de gehoste website of app.

Gegevens kunnen ook worden verstrekt aan andere leden van een gedeelde werkruimte volgens de samenwerkingsfuncties van de dienst, aan een externe client die je autoriseert, aan professionele adviseurs met een geheimhoudingsplicht, of aan overheidsinstanties wanneer verstrekking wettelijk verplicht is.

## Internationale doorgifte

De primaire gehoste applicatie draait in de EU-infrastructuur van AWS. De geconfigureerde e-mailregio van Resend, de dataregio van Sentry en het endpoint van Langfuse bevinden zich ook in Europa. Sommige providers, waaronder OpenAI en Vercel, kunnen gegevens verwerken buiten je land of buiten de Europese Economische Ruimte. Waar vereist, gebruiken we voor die doorgiften toepasselijke adequaatheidsbesluiten, verwerkersovereenkomsten en standaardcontractbepalingen of gelijkwaardige waarborgen.

## Bewaring en verwijdering

- Account- en gehoste werkruimtegegevens worden bewaard zolang je account of de betreffende gedeelde werkruimte actief blijft. Bij het verwijderen van een account worden je huidige accountgegevens, inloggegevens, lidmaatschappen en werkruimtes waarvan je het enige lid bent uit de live database verwijderd. Inhoud in een werkruimte die nog andere leden heeft, blijft voor die leden beschikbaar.
- De factureringsgeschiedenis van Apple blijft na het verwijderen van een account bestaan voor boekhouding, afstemming en rechtsvorderingen. We vervangen interne gebruikersidentificaties door pseudonieme waarden en wissen opgeslagen meldingspayloads van Apple die aan het verwijderde account toe te schrijven zijn. Noodzakelijke aankoopidentificaties en identificaties voor de toewijzing aan het Apple-account blijven bestaan; Apple kan ze nog steeds aan jou koppelen, dus dit is geen volledige anonimisering. Het verwijderen van je Nibomo-account zegt je Apple-abonnement niet op; beheer of zeg het op via Apple.
- Gebeurtenissen voor productanalyse blijven na het verwijderen van een account bestaan. Voor gebeurtenissen die aan je account en gekoppelde gastidentiteiten zijn gekoppeld, vervangen we accountidentificaties door een willekeurige waarde, verwijderen we identiteitskoppelingen en wissen we de velden voor installatie, sessie, werkruimte, verzoek, apparaatmodel, besturingssysteem, apparaattaal, interfacetaal, tijdzone en land. De bijbehorende installatieprofielen en hun landgeschiedenis worden verwijderd. Dit beschrijft het verwijderen van identificaties, geen garantie dat bewaarde gebeurtenissen in elke context anoniem zijn.
- Bij het verwijderen van een account verloopt ook de `analytics_visitor`-cookie in de browser van waaruit het account wordt verwijderd, en wordt de identificatie van de analysesessie van die browser opnieuw ingesteld. Die browser gaat daarna verder als een nieuwe anonieme bezoeker met een nieuwe identificatie die niet met de vorige verbonden is, voor zover je analysekeuze dat toestaat. Dit geldt alleen voor die browser; het heeft geen effect op een kopie in een andere browser of op een ander apparaat, en een browser die het wegschrijven blokkeert of wordt gesloten voordat het wordt uitgevoerd, houdt de oude identificatie tot die vanzelf verloopt. Het verandert ook niets aan gebeurtenissen die al zijn verzameld: gebeurtenissen die zijn vastgelegd terwijl je was afgemeld en die nooit aan je account zijn gekoppeld, houden de identificatie waarmee ze zijn vastgelegd, en het hierboven beschreven verwijderen van identiteitskoppelingen zorgt ervoor dat die identificatie niet meer naar jou te herleiden is.
- Gedetailleerde landperiodes worden uitgesloten van doelgroepanalyses zodra hun laatste waarneming ouder is dan 90 dagen. Een dagelijkse opschoning verwijdert ze; de fysieke verwijdering kan achterlopen tot een opschoonrun slaagt. Een ongewijzigde periode kan eerder dan 90 dagen geleden zijn begonnen, maar is geen dagelijkse registratie van je locatie. Het eerste bekende land wordt apart bewaard voor de levensduur van het installatieprofiel, totdat dat profiel wordt verwijderd.
- Het land bij feedback blijft bij het bijbehorende feedbackrecord en wordt samen met dat record verwijderd via de levenscyclus voor het verwijderen van accounts; de regel van 90 dagen voor de landgeschiedenis geldt niet voor feedback.
- Opgeslagen media worden bewaard zolang de bijbehorende actieve werkruimte-inhoud ze nodig heeft, en worden via het opschoonproces van de opslag verwijderd zodra er niet meer naar wordt verwezen. Onvoltooide tijdelijke uploads verlopen na 7 dagen.
- De database heeft 7 dagen aan geautomatiseerde RDS-back-ups en een apart dagelijks AWS Backup-plan met een bewaartermijn van 35 dagen. Records die uit de live dienst zijn verwijderd, kunnen in versleutelde herstelback-ups blijven staan tot die back-ups verlopen; back-ups worden gebruikt voor noodherstel, niet voor normale toegang tot de dienst.
- Toegangslogs van API Gateway verlopen na 7 dagen. Voor andere applicatielogs in CloudWatch is momenteel geen automatische vervaldatum geconfigureerd; ze blijven bestaan tot ze handmatig worden verwijderd. We beperken het gebruik ervan tot operationeel beheer, beveiliging en debugging, en verwijderen relevante vermeldingen wanneer dat nodig is om gevolg te geven aan een toepasselijk recht op gegevensbescherming.
- Het huidige Developer-abonnement van Sentry biedt een terugblik van 30 dagen op gebeurtenissen. Resend bewaart gegevens van verzonden e-mails 30 dagen onder zijn huidige standaardinstellingen.
- De bewaring door OpenAI is beschreven in de sectie Gehoste AI. Langfuse Cloud verwijdert AI-traces na 30 dagen: de toegangslimiet van de provider op ons project verwijdert oudere traces in een nachtelijke run, en die verwijdering is onomkeerbaar. We verwijderen identificeerbare traces wanneer dat nodig is om een geldig verwijderverzoek in te willigen.
- Supportcorrespondentie en gegevens die nodig zijn voor juridische of beveiligingskwesties worden alleen bewaard zolang dat voor het betreffende doel nodig is. De bezoekershash van Vercel verloopt na 24 uur; geaggregeerde websitestatistieken worden bewaard volgens de projectinstellingen van Vercel.

Het verwijderen van een account verwijdert niet onmiddellijk kopieën die al in een geplande back-up of in een log van een provider staan. Die kopieën verlopen of worden verwijderd volgens de bovenstaande termijnen, tenzij een langere termijn wettelijk verplicht is.

## Je rechten

Afhankelijk van de wet die op jou van toepassing is, kun je ons vragen om je inzage te geven in je persoonsgegevens, ze te corrigeren, ze te verwijderen, het gebruik ervan te beperken of een overdraagbare kopie te verstrekken. Je kunt ook bezwaar maken tegen verwerking op grond van gerechtvaardigde belangen en toestemming intrekken wanneer verwerking op toestemming is gebaseerd. Deze rechten kunnen worden beperkt voor zover de wet dat toestaat, onder meer wanneer gegevens moeten worden bewaard vanwege een wettelijke verplichting of de rechten van een ander.

Je kunt je gehoste account verwijderen in de web-, iOS- of Android-app. Neem voor andere verzoeken contact met ons op via het onderstaande adres. Mogelijk moeten we je identiteit verifiëren voordat we een verzoek afhandelen.

Je kunt een klacht indienen bij de toezichthouder voor gegevensbescherming waar je woont of werkt, of waar volgens jou een inbreuk heeft plaatsgevonden. In Bulgarije is de toezichthoudende autoriteit de [Commission for Personal Data Protection](https://cpdp.bg/en/).

## Beveiliging en open source

We gebruiken toegangscontroles, versleuteling tijdens transport, versleutelde opslag bij AWS en minimalisatie of afscherming van gegevens in diagnostische systemen. Geen enkele dienst kan absolute veiligheid garanderen.

Met de openbare broncode kun je gedocumenteerde paden voor gegevensverwerking en de configuratie die in de repository's is vastgelegd zelf inspecteren. Openbare broncode alleen bewijst niet wat de huidige configuratie of het huidige gedrag van de gehoste dienst is.

## Contact

Neem voor privacyvragen of verzoeken over je rechten contact op via [kirill+flashcards@kirill-markin.com](mailto:kirill+flashcards@kirill-markin.com) of gebruik de [supportpagina](/nl/support/).

## Taal

Dit privacybeleid wordt in meerdere talen gepubliceerd. Als een vertaling afwijkt van de Engelse versie, heeft de Engelse versie voorrang.

---
*[Bekijk de opgemaakte HTML\-versie van deze pagina](<https://nibomo.com/nl/privacy/>)*

*AI-agents kunnen in deze dienst een account voor de gebruiker aanmaken door te beginnen met `GET https://api.nibomo.com/v1/`. Na het instellen kunnen ze ook via MCP verbinden op `https://mcp.nibomo.com/mcp`.*

*Tip: voeg `.md` toe aan elke URL op https://nibomo.com voor een schone Markdown-versie van die pagina.*