Privacybeleid

Laatst bijgewerkt: 18 februari 2026

1. Verwerkingsverantwoordelijke

DiepeRust is een product van:

Mikit

Nederland

E-mail: privacy@dieperust.nl

Website: dieperust.nl

Wij zijn de verwerkingsverantwoordelijke in de zin van de Algemene Verordening Gegevensbescherming (AVG / GDPR, Verordening (EU) 2016/679).

2. Welke gegevens verwerken wij?

2.1 Gegevens die uitsluitend lokaal op je apparaat worden opgeslagen

De app slaat de volgende gegevens alleen op jouw apparaat op. Deze verlaten je telefoon nooit:

  • Datum van de laatste sessie (om de dagelijkse gratis limiet bij te houden)
  • Aantal sessies vandaag
  • Audio-volume voorkeuren
  • Taalinstelling
  • Thema-instelling (licht / donker / systeem)
  • Of notificaties zijn ingeschakeld

2.2 Anonieme sessiestatistieken (server)

Wanneer je een ademhalingssessie start of beëindigt, sturen wij een anoniem signaal naar onze server. Wij slaan op:

  • Tijdstip van start en einde van een sessie
  • Gekozen reden (bijv. "paniekaanval", "stress")
  • Of de sessie volledig is afgerond
  • Apparaattype (iOS / Android), geen apparaat-ID

Deze gegevens zijn volledig anoniem en zijn op geen enkele manier te herleiden tot een persoon. Ze worden uitsluitend gebruikt om de live-gebruikersteller te tonen ("X mensen ademen nu mee") en onze dienst te verbeteren.

2.3 Abonnementsgegevens

Als je een Premium-abonnement afsluit, verwerken wij via RevenueCat:

  • Een anonieme klant-ID die door RevenueCat wordt aangemaakt
  • Abonnementsstatus (actief / verlopen)
  • Transactie-tokens van Apple of Google (voor verificatie)

Wij zien nooit je naam, e-mailadres of betaalgegevens. Die blijven bij Apple en Google.

2.4 Wat wij uitdrukkelijk niet verzamelen

  • Naam, e-mailadres of enige andere identificerende informatie
  • Locatiegegevens
  • Contacten, microfoon of camera
  • Apparaat-ID's (IDFA, GAID)
  • IP-adressen (niet opgeslagen in logs)
  • Gezondheidsgegevens
  • Gegevens van minderjarigen

3. Rechtsgronden voor verwerking (AVG art. 6)

Verwerking Grondslag
Lokale sessiedata (apparaat) Gerechtvaardigd belang – noodzakelijk voor kernfunctionaliteit (art. 6 lid 1 sub f)
Anonieme sessiestatistieken Gerechtvaardigd belang – volledig geanonimiseerd, AVG niet van toepassing (overweging 26)
Abonnementsverwerking (RevenueCat) Uitvoering van overeenkomst (art. 6 lid 1 sub b)

4. Derden en verwerkers

Wij delen geen persoonsgegevens met derden voor commerciële doeleinden. De onderstaande dienstverleners verwerken gegevens namens ons als verwerker:

RevenueCat, Inc.

San Francisco, VS — abonnementsbeheer

Gegevensoverdracht buiten de EER op basis van Standard Contractual Clauses (SCC). Privacybeleid RevenueCat

Apple App Store / Google Play Store

App-distributie en betalingsverwerking

Apple en Google verwerken betalingen rechtstreeks. Wij ontvangen uitsluitend geverifieerde transactietokens, geen betaalgegevens.

Ploi / Serverhosting (EER)

Hosting van onze backend API en database

Servers bevinden zich in Europa. Anonieme sessiestatistieken worden hier opgeslagen.

5. Bewaartermijnen

Categorie Bewaartermijn
Lokale appdata (apparaat) Tot het verwijderen van de app
Anonieme sessiestatistieken Maximaal 24 maanden, daarna geaggregeerd of verwijderd
Abonnementsgegevens (RevenueCat) Zolang het abonnement actief is + 12 maanden voor boekhoudkundige verplichtingen

6. Beveiliging

Wij treffen passende technische en organisatorische maatregelen om je gegevens te beschermen:

  • Alle communicatie tussen de app en onze servers verloopt via TLS/HTTPS
  • Gevoelige gegevens op het apparaat worden opgeslagen in de beveiligde opslag (iOS Keychain / Android Keystore)
  • Onze servers worden regelmatig bijgewerkt en gemonitord
  • Toegang tot productiedata is beperkt tot de minimaal benodigde medewerkers

7. Jouw rechten (AVG art. 15–22)

Omdat wij vrijwel geen persoonsgegevens verwerken die aan jou zijn te koppelen, zijn de meeste rechten al ingebakken in het ontwerp van de app. Voor de volledigheid:

Recht op inzage

Alle lokale data staat op jouw apparaat. Je kunt ons altijd vragen welke (anonieme) serverdata er bestaat via privacy@dieperust.nl.

Recht op verwijdering

Verwijder de app om alle lokale data te wissen. Voor serverdata: stuur een verzoek naar privacy@dieperust.nl. Omdat sessiedata anoniem is, kan een koppeling aan jou niet worden gemaakt (AVG art. 11).

Recht op bezwaar

Je kunt bezwaar maken tegen verwerking op basis van gerechtvaardigd belang door contact met ons op te nemen.

Recht op overdraagbaarheid

Niet van toepassing, omdat wij geen persoonsgegevens verwerken op basis van toestemming of overeenkomst in een gestructureerd systeem.

Klacht indienen

Je hebt het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens (AP): autoriteitpersoonsgegevens.nl.

8. Cookies en tracking

De DiepeRust-app gebruikt geen cookies en geen tracking. De website (dieperust.nl) maakt uitsluitend gebruik van functioneel noodzakelijke cookies voor het Filament-beheerpaneel (sessiecookie bij inloggen). Er worden geen analytics- of advertentiecookies geplaatst.

9. Minderjarigen

DiepeRust is geschikt voor alle leeftijden. Wij verzamelen bewust geen persoonsgegevens van kinderen onder de 16 jaar. Omdat de app geen account vereist en geen identificerende gegevens verzamelt, is dit risico structureel uitgesloten.

10. Wijzigingen in dit beleid

Wij kunnen dit privacybeleid van tijd tot tijd bijwerken. Bij wezenlijke wijzigingen informeren wij je via een melding in de app en passen wij de datum bovenaan aan. De meest actuele versie is altijd beschikbaar op dieperust.nl/privacy.

11. Contact

Heb je vragen over dit privacybeleid of wil je een recht uitoefenen? Neem dan contact met ons op:

Wij streven ernaar binnen 30 dagen te reageren op verzoeken, conform de AVG.

Dit privacybeleid is opgesteld conform de Algemene Verordening Gegevensbescherming (AVG / GDPR, EU 2016/679) en de Telecommunicatiewet. Versie: 18 februari 2026.