Privacybeleid
Laatst bijgewerkt: April 2026
1. Gegevensbeheerder
AuraVibe is een dienst die wordt beheerd door een Poolse eenmanszaak (Jednoosobowa Działalność Gospodarcza). Voor de toepassing van de Algemene Verordening Gegevensbescherming (AVG) van de EU en andere toepasselijke wetgeving inzake gegevensbescherming is de gegevensbeheerder:
Łukasz Dąbkowski - ML solutions (eenmanszaak, eigenaar: Łukasz Dąbkowski)<br/>ul. Czterech Wiatrów 73<br/>02-860 Warszawa, Polen<br/>NIP: 7931575367<br/>REGON: 369542726<br/>Email: privacy@auravibe.dev
Als je vragen of opmerkingen hebt over de manier waarop je persoonlijke gegevens worden behandeld, neem dan contact met ons op via het bovenstaande e-mailadres.
2. Gegevens die we verzamelen
Accountgegevens
Wanneer je een account aanmaakt, verzamelen we de volgende informatie:
- E-mailadres — vereist voor het aanmaken van een account en communicatie
- Weergavenaam — door jou verstrekt of geïmporteerd vanuit je Google-account als je je aanmeldt met Google
- Google-accountinformatie — als je Google Sign-In gebruikt, ontvangen we je naam, e-mailadres en profielfoto-URL van Google OAuth
- Genderidentiteit — optioneel verstrekt tijdens onboarding (je kunt "Geef ik liever niet op" selecteren)
- Taalvoorkeur — geselecteerd tijdens onboarding om resultaten in je voorkeurstaal weer te geven
Foto's
AuraVibe gebruikt foto's om AI-gestuurde analyses uit te voeren. De volgende soorten foto's kunnen worden verzameld:
- Gezichtsfoto's — gebruikt voor kleuranalyse (huidondertoon, oogkleur, haarkleur bepaling)
- Foto's van het hele lichaam — gebruikt voor lichaamsvormanalyse (samen met je lengtemeting)
- Foto's van kleding/accessoires — gebruikt voor de Style Matcher-functie om de compatibiliteit met je kleurprofiel te beoordelen
Foto's worden verzonden naar externe AI-serviceproviders, momenteel waaronder Google LLC, voor analyse en worden niet bewaard nadat de verwerking is voltooid.
Fotoback-up (optioneel, standaard uitgeschakeld): Fotoback-up is uitgeschakeld tenzij u ervoor kiest om deze in te schakelen. Als u hiervoor kiest, worden foto's die u uploadt voor analyse opgeslagen in uw eigen, gebruikersspecifieke opslagruimte in Firebase Storage, zodat u eerdere analyses kunt bekijken naast de originele foto en toegang hebt tot uw geschiedenis op verschillende apparaten. Wanneer back-up is ingeschakeld, worden geback-upte foto's:
- Opgeslagen in een gebruikersspecifiek pad beschermd door Firebase Security Rules — alleen jij hebt er toegang toe
- Bewaard totdat je ze uitdrukkelijk verwijdert of je account verwijdert
- Niet gebruikt voor AI-modeltraining, advertenties of gedeeld met derden
Foto's waarvan geen back-up is gemaakt, worden direct verwijderd nadat de AI-verwerking is voltooid.
Tekst die je verstrekt
Wanneer je de Style Q&A-functie gebruikt, verzamelen we de open tekstvraag die je typt. Voeg alleen stijlgerelateerde informatie toe en vermijd het invoeren van gevoelige persoonlijke gegevens — bijvoorbeeld over je gezondheid, financiën of exacte locatie — omdat je vraag naar onze externe AI-dienstverlener (momenteel Google LLC) wordt gestuurd om een antwoord te genereren en in je privé-account wordt opgeslagen totdat je deze of je account verwijdert.
Analyseresultaten (Standaard opgeslagen in de cloud)
Na de verwerking van je foto's slaan we de door AI gegenereerde analyseresultaten standaard op in onze cloudinfrastructuur (Google Cloud Firestore). Cloudopslag is vereist om kernfuncties van de service te bieden, waaronder analysegerechtenis, synchronisatie tussen apparaten en abonnementsbeheer. Opgeslagen resultaten kunnen omvatten:
- Kleurseizoenclassificatie, huidondertoon, oogkleur, haarkleur, aanbevolen kleurenpaletten en stylingadvies
- Lichaamsvormclassificatie, lichaamsverhoudingen, framegrootte en fitaanbevelingen
- Kledingcompatibiliteitsscores, kleur- en fitevaluaties en stylingaanbevelingen
Abonnementsgegevens (alleen web-app)
Als je je abonneert op een betaald abonnement via de AuraVibe-website, wordt de betalingsverwerking volledig afgehandeld door Stripe. AuraVibe slaat alleen het volgende op:
- Uw Stripe Klant ID (een ondoorzichtige identificatie)
- Uw abonnementstarief (bijv. Essentials, Selection, Designer, Runway)
AuraVibe ontvangt, verwerkt of bewaart nooit uw betaalkaartgegevens, factuuradres of andere financiële informatie. De mobiele app verzamelt geen betalingsgegevens.
Gebruiksgegevens
We verzamelen automatisch beperkte gebruiksgegevens om abonnementsquota te handhaven en de servicekwaliteit te waarborgen:
- Maandelijkse tellingen van functiegebruik (bijv. aantal gebruikte stijlovereenkomsten)
- Aanmaakdatum account en laatste synchronisatie timestamps
- Firebase-gebruikers-ID voor accountidentificatie
Gegevens die we niet verzamelen
AuraVibe verzamelt geen apparaatlocatie, contacten, browsegeschiedenis, apparaat-ID's (IMEI, MAC-adres), audiogegevens, advertentie-ID's of gegevens van andere apps.
3. Hoe we uw gegevens gebruiken
We gebruiken uw persoonlijke gegevens voor de volgende doeleinden:
- De service leveren — om kleuranalyse, lichaamsvormanalyse en stijlovereenkomsten uit te voeren op basis van foto's die u indient; om uw analyseresultaten en voorkeuren in de cloud op te slaan; om een back-up te maken van uw foto's; en om gegevens te synchroniseren tussen uw apparaten
- Abonnementen beheren — om uw abonnementstarief te bepalen, gebruikslimieten af te dwingen en te communiceren over wijzigingen met betrekking tot uw abonnement
- De service verbeteren — om geaggregeerde gebruikspatronen te begrijpen (geanonimiseerd) en functies, betrouwbaarheid en prestaties te verbeteren. We gebruiken uw foto's of analyseresultaten niet voor het trainen van AI-modellen.
- Beveiliging en misbruikpreventie — om snelheidslimieten af te dwingen, API-verzoeken te authenticeren en te beschermen tegen ongeautoriseerde toegang
Wettelijke grondslagen (AVG)
| Doel | Wettelijke basis |
|---|---|
| Account aanmaken en authenticatie | Uitvoering van een overeenkomst (art. 6(1)(b)) |
| Kleuranalyse en lichaamsvormanalyse (fotoverwerking) | Uitdrukkelijke toestemming (art. 9(2)(a)) — speciale categorie gegevens |
| Stijlovereenkomsten | Toestemming (art. 6(1)(a)) |
| Cloudopslag van analyseresultaten en voorkeuren | Uitvoering van een overeenkomst (art. 6(1)(b)) — noodzakelijk om de Service te leveren |
| Foto back-up | Uitvoering van een overeenkomst (art. 6(1)(b)) — standaard Service-functie; foto's kunnen speciale categorie gegevens bevatten die worden verwerkt met uitdrukkelijke toestemming (art. 9(2)(a)) |
| Abonnementenbeheer | Uitvoering van een overeenkomst (art. 6(1)(b)) |
| Snelheidsbeperking en beveiliging | Gerechtvaardigd belang (art. 6(1)(f)) |
| Serviceverbetering (geaggregeerd, geanonimiseerd) | Gerechtvaardigd belang (art. 6(1)(f)) |
4. Speciale categorie gegevens
AuraVibe verwerkt foto's die biometrische-achtige gegevens kunnen bevatten, inclusief informatie over uw huidtint, oogkleur, haarkleur en lichaamsverhoudingen. Onder de AVG kunnen deze gegevens worden beschouwd als speciale categorie gegevens (Artikel 9).
We willen transparant zijn over hoe deze gegevens worden behandeld:
- Verwerkingsbasis: Alle foto-gebaseerde analyses worden alleen uitgevoerd met uw uitdrukkelijke toestemming (AVG Artikel 9(2)(a)). Door deze voorwaarden tijdens de registratie te accepteren en vervolgens bevestigend te kiezen om een foto in te dienen voor analyse, geeft u toestemming voor elke analysesessie. U bent nooit verplicht om een foto in te dienen en u kunt uw toestemming intrekken door het gebruik van de foto-gebaseerde functies te staken.
- Geen identificatie: Uw foto's worden niet gebruikt om u of een andere persoon te identificeren. De AI analyseert fysieke kenmerken uitsluitend met het doel om gepersonaliseerde stijladviezen te geven.
- Opslag: Foto's worden in realtime verwerkt door onze externe AI-serviceproviders en worden niet bewaard door de AI-service. In de mobiele app worden foto's standaard naar uw privé-cloudopslag geback-upt voor uw gemak. In de web-app worden foto's niet opgeslagen en bestaan ze alleen tijdens het analyseverzoek. U kunt op elk moment een back-up van foto's verwijderen, of uw account verwijderen om alle opgeslagen gegevens te verwijderen.
- Geen AI-training: Uw foto's en analyseresultaten worden niet gebruikt om AI-modellen te trainen of te verbeteren.
- Toestemming intrekken: U kunt uw toestemming op elk moment intrekken door het gebruik van de op foto's gebaseerde functies te beëindigen. Intrekking heeft geen invloed op de rechtmatigheid van de verwerking die vóór de intrekking is uitgevoerd.
Geslachtsidentiteit, indien verstrekt, wordt ook beschouwd als een speciale categorie gegevens. Het verstrekken van deze informatie is optioneel en u kunt op elk moment "Liever geen antwoord" selecteren.
Aangezien AuraVibe biometrisch-gerelateerde gegevens verwerkt (gelaatstrekken, lichaamsverhoudingen), hebben we een Data Protection Impact Assessment (DPIA) uitgevoerd in overeenstemming met GDPR Artikel 35 om de risico's te evalueren die verbonden zijn aan deze verwerking. Onze technische en organisatorische beveiligingen — inclusief uitsluitend tijdelijke fotoverwerking, gebruikersspecifieke toegangscontroles, expliciete toestemming per analyse en het verbod op AI-modeltraining met gebruikersgegevens — beperken de geïdentificeerde risico's adequaat. Een samenvatting van deze DPIA is op aanvraag beschikbaar door contact op te nemen met privacy@auravibe.dev.
5. Gegevens delen
We delen uw persoonlijke gegevens alleen met de volgende derde partijen, en alleen voor zover nodig om de service te leveren:
Google LLC
- Firebase Authentication: Verwerkt uw e-mailadres, wachtwoord (gehasht) en Google OAuth-tokens voor gebruikersauthenticatie.
- Cloud Firestore: Slaat uw gebruikersprofiel, analyseresultaten en voorkeuren standaard op als onderdeel van de kernfunctionaliteit van de Service.
- Firebase Storage: Slaat standaard een back-up van uw foto's op in een gebruikersspecifiek, toegangsgecontroleerd pad.
- AI-analysediensten (momenteel Google LLC): Ontvangt foto's (base64-gecodeerd) samen met geslachts- en lengtegegevens om automatische beeldanalyse uit te voeren. Voor de Style Q&A-functie ontvangt het ook de stylingvraag in vrije tekst die je typt — samen met je kleur- en lichaamsprofiel en, indien relevant, artikelnamen en matchdetails uit je Style Matcher-geschiedenis — om een geschreven antwoord te genereren; deze tekst wordt tijdelijk verwerkt en niet gebruikt om AI-modellen te trainen. Gegevens worden tijdelijk verwerkt en niet bewaard nadat het API-antwoord is geretourneerd. Het is onze AI-dienstverleners contractueel verboden om jouw gegevens te gebruiken om hun modellen te trainen. Raadpleeg onze Lijst van subverwerkers voor een actuele lijst van subverwerkers.
- Google ML Kit (op apparaat): Gezichtsdetectie en houdingsdetectie worden volledig op uw apparaat uitgevoerd. Er worden geen gegevens naar Google verzonden voor ML Kit-verwerking.
Stripe, Inc. (Alleen web-app)
- Stripe verwerkt uw betaalkaartgegevens en factuuradres wanneer u een abonnement aanschaft op auravibe.dev. Stripe treedt op als een onafhankelijke gegevensbeheerder voor betalingsgegevens.
- AuraVibe ontvangt of bewaart nooit uw betaalkaartgegevens.
- De mobiele app communiceert niet met Stripe en verzamelt geen betalingsgegevens.
Google Cloud Platform
- Onze backend-infrastructuur (Cloud Functions) draait op Google Cloud Platform. Alle gegevensverwerking vindt plaats binnen de veilige infrastructuur van Google.
We verkopen, verhuren of verhandelen uw persoonlijke gegevens niet aan derden. We delen uw gegevens niet met adverteerders, data brokers of enige entiteit die hierboven niet is vermeld.
6. Internationale overdrachten
De backend-infrastructuur van AuraVibe is geïmplementeerd in de Europese Unie (regio europe-west1). Sommige gegevensverwerkingen omvatten echter internationale overdrachten:
- Firebase-authenticatie: Gebruikersauthenticatiegegevens worden in de Verenigde Staten verwerkt door Google.
- Stripe: Betalingsverwerking kan gegevensoverdrachten naar de Verenigde Staten met zich meebrengen.
- AI-service: Verzoeken voor fotoanalyses kunnen in een globale infrastructuur worden verwerkt.
Wanneer gegevens buiten de Europese Economische Ruimte (EER) worden overgedragen, vertrouwen we op de volgende waarborgen:
- EU-VS Data Privacy Framework (voor gecertificeerde ontvangers)
- Standaard Contractuele Clausules (SCC's) als terugvaloptie
- Google Cloud Data Processing Addendum en Stripe Data Processing Agreement
7. Bewaartermijn van gegevens
We bewaren uw gegevens volgens het volgende schema:
| Gegevenstype | Bewaartermijn |
|---|---|
| Accountgegevens (Firebase Auth) | Totdat u uw account verwijdert |
| Analyseresultaten (lokale cache) | Totdat u ze verwijdert of uitlogt |
| Analyseresultaten (cloud - standaard opgeslagen) | Totdat u ze individueel verwijdert of uw account verwijdert |
| Foto's (standaard geback-upt) | Geback-upte foto's: totdat u ze individueel verwijdert of uw account verwijdert. Niet-geback-upte foto's: direct na de analyse verwijderd. |
| Abonnementsgegevens | Totdat u uw account verwijdert |
| Gebruikstellers | Maandelijks gereset; historische gegevens verlopen na 13 maanden |
| AI-verwerkingsgegevens | Wordt niet langer bewaard dan het verzoek, behalve een enkele referentiefoto waarvoor je afzonderlijk toestemming hebt gegeven (zie de rij Referentiefoto). |
Beleid voor het bewaren en vernietigen van biometrische gegevens
Dit gedeelte is het schriftelijke beleid van AuraVibe onder de Illinois Biometric Information Privacy Act (740 ILCS 14/15(a)). Het legt uit, voor alle biometrische of aan biometrie gerelateerde gegevens die betrokken kunnen zijn bij onze gezichts- en lichaamsfoto-analyse, hoe lang dergelijke gegevens worden bewaard en wat het schema en de methode zijn voor de permanente vernietiging ervan. Dit beleid wordt verstrekt in aanvulling op de bovenstaande secties over Gegevens van speciale categorieën en Gegevensbewaring.
Toepassingsgebied
AuraVibe analyseert foto's die je verstrekt om kleur-, lichaamsvorm- en stijlaanbevelingen te genereren. Gezichtsdetectie op het apparaat zelf (Google ML Kit) lokaliseert de gezichtsgeometrie om de foto te kaderen; de foto wordt vervolgens naar onze AI-provider gestuurd voor visuele analyse. We gebruiken deze verwerking niet om de identiteit van een persoon te identificeren, te herkennen of te verifiëren.
Bewaarschema
Biometrische en aan biometrie gerelateerde gegevens worden niet langer bewaard dan nodig is om de door jou gevraagde analyse te leveren, en niet langer dan het onderstaande schema.
Vernietigingsschema
Dergelijke gegevens worden permanent vernietigd wanneer het eerste van het volgende zich voordoet:
- Je verwijdert de specifieke analyse of foto uit je geschiedenis.
- Je verwijdert je account (Instellingen → Account verwijderen).
- Drie (3) jaar na je laatste interactie met de Dienst.
Vernietigingsmethode
Cloudgegevens (Firestore-documenten en alle geback-upte Firebase Storage-foto's) worden permanent verwijderd via de Firebase Admin API. Foto's die niet zijn geback-upt, worden onmiddellijk na afloop van de AI-verwerking verwijderd. Lokale gegevens op je apparaat worden gewist bij het afmelden. Verwijderingen zijn definitief en onomkeerbaar.
Geen verkoop of openbaarmaking
We verkopen, verhuren, verhandelen of profiteren op geen enkele andere wijze van biometrische of aan biometrie gerelateerde gegevens, en we maken deze niet openbaar, behalve voor zover vereist om de Dienst te leveren (bijvoorbeeld aan onze AI-verwerkingsprovider) of zoals wettelijk vereist.
Vragen over dit beleid kunnen worden gestuurd naar privacy@auravibe.dev.
8. Uw rechten
EU/EER-gebruikers (AVG)
Als u zich in de Europese Unie of de Europese Economische Ruimte bevindt, hebt u de volgende rechten onder de AVG:
- Recht op toegang (Art. 15) - vraag een kopie op van alle persoonlijke gegevens die we over u bewaren
- Recht op rectificatie (Art. 16) - vraag om correctie van onjuiste persoonlijke gegevens
- Recht op verwijdering (Art. 17) - vraag om verwijdering van al uw persoonlijke gegevens ("recht om vergeten te worden")
- Recht op beperking van de verwerking (Art. 18) - vraag ons om het gebruik van uw gegevens te beperken
- Recht op dataportabiliteit (Art. 20) — ontvang uw gegevens in een gestructureerde, machineleesbare JSON-indeling, inclusief uw profiel, analyseresultaten en voorkeuren
- Recht van bezwaar (Art. 21) - maak bezwaar tegen verwerking op basis van gerechtvaardigd belang
- Recht om toestemming in te trekken - op elk moment, zonder de rechtmatigheid van eerdere verwerking aan te tasten
- Recht om een klacht in te dienen - bij een toezichthoudende autoriteit in uw EU/EER-lidstaat
Gebruikers in Californië (CCPA/CPRA)
Als u inwoner bent van Californië, hebt u de volgende rechten onder de California Consumer Privacy Act (CCPA) en California Privacy Rights Act (CPRA):
- Recht op kennis - welke persoonlijke informatie wordt verzameld, gebruikt, gedeeld of verkocht
- Recht op verwijdering - vraag om verwijdering van uw persoonlijke informatie
- Recht om u af te melden voor verkoop/deling - AuraVibe verkoopt of deelt uw persoonlijke informatie niet voor gedragsadvertenties tussen verschillende contexten
- Recht op niet-discriminatie - we zullen u niet discrimineren omdat u uw privacyrechten uitoefent
- Recht op correctie - vraag om correctie van onjuiste persoonlijke informatie
- Recht om het gebruik van gevoelige gegevens te beperken - beperk hoe we uw gevoelige persoonlijke informatie gebruiken
Alle gebruikers
Ongeacht uw locatie kunt u de volgende controles rechtstreeks in de app uitoefenen:
- Verwijder individuele analyses van uw geschiedenisschermen
- Verwijder individuele geback-upte foto's van uw geschiedenisschermen
- Verwijder uw account volledig (waarmee alle in de cloud opgeslagen gegevens, inclusief analyseresultaten, voorkeuren en geback-upte foto's, binnen 30 dagen permanent worden verwijderd)
Cloudsynchronisatie en fotoback-up zijn optioneel en uitgeschakeld totdat u zich aanmeldt. U kunt cloudsynchronisatie en fotoback-up op elk gewenst moment in- of uitschakelen in de Instellingen, en u kunt afzonderlijke analyses, foto's of uw gehele account verwijderen. Het weigeren van cloudfuncties verhindert niet dat u de Dienst gebruikt.
9. Hoe u uw rechten kunt uitoefenen
U kunt uw rechten op de volgende manieren uitoefenen:
- In de app: Ga naar Instellingen > Account verwijderen om al uw gegevens te verwijderen, of gebruik de geschiedenisschermen om individuele analyses en foto's te verwijderen
- Per e-mail: Stuur een verzoek naar privacy@auravibe.dev voor verzoeken om toegang tot gegevens, overdraagbaarheid, rectificatie of verwijdering
We zullen binnen 30 dagen (voor AVG-verzoeken) of 45 dagen (voor CCPA-verzoeken) op uw verzoek reageren. Mogelijk moeten we uw identiteit verifiëren voordat we uw verzoek verwerken, wat herauthenticatie met uw accountgegevens vereist.
Mogelijk moeten we uw identiteit verifiëren voordat we uw verzoek verwerken. Als u een AuraVibe-account heeft, verifiëren we uw identiteit door u te vragen opnieuw te authenticeren met uw accountgegevens. Als u geen account meer heeft, kunnen we u vragen om informatie te verstrekken die overeenkomt met onze gegevens (zoals het e-mailadres dat eerder aan uw account was gekoppeld) om uw identiteit te verifiëren.
U kunt een gemachtigde aanwijzen om namens u een verzoek in te dienen. We kunnen van de gemachtigde verlangen dat hij een ondertekende schriftelijke machtiging van u overlegt, en we kunnen van u verlangen dat u uw identiteit rechtstreeks bij ons verifieert of bevestigt dat u de gemachtigde hebt gemachtigd om namens u op te treden.
10. Gegevensbeveiliging
We nemen de beveiliging van uw persoonlijke gegevens serieus en implementeren de volgende maatregelen:
- Alle gegevens worden verzonden via HTTPS/TLS-encryptie
- Wachtwoorden worden gehasht door Firebase-authenticatie met behulp van industriestandaard algoritmen
- Alle API-aanroepen worden geverifieerd met Firebase JWT-tokens (1 uur geldig)
- Foto's die worden verzonden voor AI-analyse, bestaan alleen tijdelijk tijdens de verwerking en worden niet bewaard door Google
- Back-upfoto's worden opgeslagen in gebruikersspecifieke paden die worden beschermd door Firebase-beveiligingsregels — alleen jij hebt toegang tot je foto's
- Backend API-sleutels worden opgeslagen in Google Cloud Secret Manager en worden nooit ingesloten in de app
- Cloudgegevens worden in rust versleuteld met behulp van de standaardversleuteling van Google Cloud
- Lokale gegevens op je apparaat worden opgeslagen in de privémap van de app, beschermd door de beveiliging van het besturingssysteem van je apparaat
11. Privacy van kinderen
AuraVibe is niet bedoeld voor gebruik door kinderen jonger dan 16 jaar in de Europese Unie of jonger dan 13 jaar in de Verenigde Staten. We verzamelen niet bewust persoonlijke gegevens van kinderen onder deze leeftijdsdrempels.
Als we ontdekken dat we onbedoeld persoonlijke gegevens hebben verzameld van een kind onder de toepasselijke leeftijdsgrens, zullen we stappen ondernemen om die informatie zo snel mogelijk te verwijderen.
Als je een ouder of voogd bent en van mening bent dat je kind persoonlijke gegevens aan AuraVibe heeft verstrekt, neem dan contact met ons op via privacy@auravibe.dev zodat we passende maatregelen kunnen nemen.
12. Wijzigingen in dit beleid
We kunnen dit privacybeleid van tijd tot tijd bijwerken om wijzigingen in onze praktijken, technologie, wettelijke vereisten of andere factoren weer te geven. Wanneer we materiële wijzigingen aanbrengen, zullen we je op de hoogte stellen door:
- Een melding te sturen naar het e-mailadres in je account
- Een melding weer te geven in de app
- De "Laatst bijgewerkt"-datum bovenaan deze pagina bij te werken
We raden je aan dit beleid regelmatig te bekijken. Voor gebruikers in de EU/EER kan het zijn dat we, bij materiële wijzigingen in de manier waarop we speciale categoriegegevens verwerken, opnieuw je toestemming moeten verkrijgen.
13. Contact
Als je vragen, opmerkingen of verzoeken hebt met betrekking tot dit privacybeleid of onze gegevenspraktijken, neem dan contact met ons op:
- E-mail: privacy@auravibe.dev
- Postadres: Łukasz Dąbkowski - ML solutions, ul. Czterech Wiatrów 73, 02-860 Warszawa, Polen
- NIP: 7931575367 · REGON: 369542726
We streven ernaar om alle vragen binnen 30 dagen te beantwoorden. Als je niet tevreden bent met ons antwoord, heb je het recht om een klacht in te dienen bij een toezichthoudende autoriteit voor gegevensbescherming in jouw rechtsgebied.
Als een persoonlijk project dat zich niet bezighoudt met grootschalige systematische monitoring of grootschalige verwerking van gegevens van bijzondere categorieën, heeft AuraVibe geen functionaris voor gegevensbescherming aangesteld op grond van artikel 37 van de AVG. Voor alle privacygerelateerde vragen is de aangewezen contactpersoon privacy@auravibe.dev.
14. Inwoners van Californië (CCPA)
Als je een inwoner van Californië bent, verlenen de California Consumer Privacy Act (CCPA) en California Privacy Rights Act (CPRA) je specifieke rechten met betrekking tot je persoonlijke gegevens, naast de rechten die worden beschreven in Sectie 8.
Je hebt het recht om te weten welke persoonlijke gegevens over je worden verzameld, het recht om verwijdering van je persoonlijke gegevens te verzoeken en het recht om je af te melden voor de verkoop van je persoonlijke gegevens. AuraVibe verkoopt je persoonlijke gegevens niet aan derden en deelt deze niet voor gedragsgerichte advertenties tussen contexten.
Deze rechten worden inhoudelijk gedekt door de bestaande AVG-bepalingen in dit privacybeleid, met name in Sectie 2 (Gegevens die we verzamelen), Sectie 7 (Bewaren van gegevens) en Sectie 8 (Jouw rechten). Inwoners van Californië kunnen elk van deze rechten uitoefenen door contact met ons op te nemen via privacy@auravibe.dev.
We zullen je niet discrimineren voor het uitoefenen van je CCPA-rechten. Je ontvangt geen andere prijzen, een andere kwaliteit van dienstverlening, of wordt de toegang tot de Service ontzegd voor het uitoefenen van je privacyrechten.
Inwoners van Californië kunnen ook informatie aanvragen onder de Californische "Shine the Light"-wet (Civil Code Section 1798.83) over de vraag of persoonlijke informatie is bekendgemaakt aan derden voor hun direct marketingdoeleinden. AuraVibe heeft geen persoonlijke informatie bekendgemaakt aan derden voor direct marketingdoeleinden.
Onder CPRA kunnen foto's die gelaatstrekken en afgeleide analysegegevens (huidskleur, oogkleur, haarkleur, lichaamsverhoudingen) bevatten, "gevoelige persoonlijke informatie" vormen in de zin van Sectie 1798.140(ae). AuraVibe gebruikt deze gegevens uitsluitend voor het leveren van stijlanalyse en gebruikt of openbaart ze niet voor doeleinden die verder gaan dan wat nodig is om de Service te leveren.
AuraVibe biedt geen financiële stimulansen (zoals kortingen, betalingen of verschillende prijsniveaus) in ruil voor het verzamelen, bewaren of verkopen van persoonlijke informatie. Abonnementsprijzen weerspiegelen functie-toegang, niet de waarde van uw persoonlijke gegevens.
Inwoners van Virginia, Colorado, Connecticut, Texas, Oregon, Montana en andere Amerikaanse staten met uitgebreide privacywetten hebben vergelijkbare rechten als hierboven beschreven. We breiden de rechten in deze sectie uit naar alle inwoners van de VS, ongeacht de staat. Om uw rechten uit te oefenen, neemt u contact op met privacy@auravibe.dev.
Categorieën van verzamelde persoonlijke informatie (volgens CCPA §1798.140(o))
| CCPA Category | Data We Collect |
|---|---|
| (A) Identificatoren | E-mailadres, weergavenaam, Firebase gebruikers-ID |
| (B) Persoonlijke informatie volgens Cal. Civ. Code §1798.80 | Naam, e-mailadres |
| (D) Commerciële informatie | Abonnementsstatus, aankoopgeschiedenis |
| (H) Visuele informatie | Foto's die zijn geüpload voor analyse (tijdelijk verwerkt, niet opgeslagen als biometrische sjablonen) |
| (F) Internet-/netwerkactiviteit | Tellers voor functiegebruik, app-interactiegegevens |
| (K) Afleidingen | Kleuranalyse resultaten, lichaamsvormanalyse resultaten, stijlaanbevelingen |
Foto's worden geanalyseerd op visuele kenmerken (huidskleur, oogkleur, lichaamsverhoudingen) om stylingaanbevelingen te genereren, en worden niet gebruikt voor identiteitsverificatie of om individuen te matchen of te herkennen. Waar het biometrische of biometrisch-gerelateerde gegevens betreft, worden onze praktijken omtrent verwerking, bewaring en vernietiging beschreven in ons Biometrische Gegevensbeleid hieronder.
16. Melding van datalekken
In het geval van een inbreuk in verband met persoonsgegevens die waarschijnlijk een risico inhoudt voor uw rechten en vrijheden, zal AuraVibe de relevante toezichthoudende autoriteit zonder onnodige vertraging en, waar mogelijk, binnen 72 uur nadat de inbreuk is vastgesteld, op de hoogte stellen in overeenstemming met artikel 33 van de AVG.
Als de inbreuk waarschijnlijk een hoog risico inhoudt voor uw rechten en vrijheden, zullen we ook de getroffen gebruikers zonder onnodige vertraging op de hoogte stellen via e-mail en/of in-app-melding, in overeenstemming met artikel 34 van de AVG. De melding omvat de aard van de inbreuk, de waarschijnlijke gevolgen en de maatregelen die zijn genomen of voorgesteld om deze aan te pakken.
17. Geautomatiseerde besluitvorming en profilering
AuraVibe gebruikt kunstmatige intelligentie om uw foto's te analyseren en kleuranalyse, lichaamsvormanalyse en stijlaanpassingsresultaten te leveren. Dit vormt een geautomatiseerde verwerking van uw persoonlijke gegevens.
Deze AI-gegenereerde resultaten zijn aanbevelingen voor persoonlijk entertainment en algemene begeleiding. Er worden geen juridisch bindende of soortgelijk significante beslissingen uitsluitend door geautomatiseerde middelen genomen op basis van deze verwerking. Concreet:
- Resultaten hebben geen invloed op uw toegang tot services, prijzen of contractuele rechten.
- De AI analyseert visuele kenmerken (huidskleur, oogkleur, haarkleur, lichaamsverhoudingen) om het seizoenskleurtype en de lichaamsvormcategorie te classificeren.
- Het staat u vrij om elke aanbeveling te negeren. Resultaten kunnen variëren op basis van fotokwaliteit en lichtomstandigheden.
Op grond van artikel 22 van de AVG hebt u het recht om menselijke beoordeling van elk AI-gegenereerd resultaat aan te vragen. Om een beoordeling aan te vragen, neemt u contact op met privacy@auravibe.dev.
16. Beleid Versiegeschiedenis
We bewaren een archief van eerdere versies van dit document ter transparantie.
- Versie 1.0 — April 2026 — Initiële versie
Eerdere versies zijn op aanvraag beschikbaar door een e-mail te sturen naar privacy@auravibe.dev.