Juridisch
Privacyverklaring
In het kort
Deze applicatie is local-first: ze werkt volledig in je browser. Standaard ontvangt of bewaart geen enkele server de gegevens van je huishouden – er zijn geen accounts, cookies of trackers, en er worden geen externe bronnen (lettertypen, scripts, analytics) van derden geladen. De enige uitzondering is de optionele synchronisatie tussen apparaten die je zelf inschakelt – en zelfs dan verlaten je gegevens je apparaat uitsluitend end-to-end versleuteld (zie hieronder).
Verwerkingsverantwoordelijke
tap & type UG (haftungsbeschränkt)
Pestalozzistr. 14, 14943 Luckenwalde, Duitsland
E-mail: [email protected] · zie Colofon
Welke gegevens worden verwerkt
De gegevens van je huishouden
Bedragen, labels en instellingen die je invoert, worden uitsluitend opgeslagen in de lokale opslag van je browser (localStorage en – als robuuste kopie voor offline herstel – IndexedDB) op je apparaat. Ze verlaten je apparaat niet en zijn voor ons niet zichtbaar. Je kunt ze op elk moment verwijderen met „Leegmaken” of door de opslag van je browser te wissen.
Serverlogs van de hosting
De website wordt gehost door Cloudflare (Cloudflare Pages). Bij het bezoek worden technisch noodzakelijke gegevens verwerkt (bijv. IP-adres, tijdstip, opgevraagd bestand, user-agent) om de site te leveren en een veilige werking te garanderen (rechtsgrondslag art. 6, lid 1, onder f, AVG). Aanbieder: Cloudflare, Inc. [Een verwerkersovereenkomst (DPA) met Cloudflare afsluiten en hier naar hun privacyverklaring linken.]
Optionele synchronisatie tussen apparaten (end-to-end versleuteld)
Standaard uitgeschakeld. Alleen als je zelf de synchronisatie inschakelt en een wachtwoordzin instelt, wordt een versleutelde kopie van je gegevens via een server gesynchroniseerd zodat je ze tussen apparaten kunt delen. Het volgende geldt:
- De versleuteling gebeurt volledig op je apparaat (AES-256-GCM; de sleutel wordt uit je wachtwoordzin afgeleid via PBKDF2-SHA-256).
- De server bewaart alleen de versleutelde tekst plus een niet-omkeerbare identifier die uit de wachtwoordzin is afgeleid. Geen enkele leesbare huishoudgegevens, geen naam, geen e-mail, geen account.
- Je wachtwoordzin verlaat je apparaat nooit en is ons onbekend. Zonder deze zin kunnen de gegevens niet worden ontsleuteld – herstel is daarom niet mogelijk.
- Infrastructuur: Cloudflare (Workers + KV-opslag). Rechtsgrondslag art. 6, lid 1, onder a, AVG (toestemming bij het inschakelen), op elk moment intrekbaar door de synchronisatie uit te schakelen of de synchronisatie-invoer te verwijderen.
Geen cookies, geen tracking
Er worden geen cookies geplaatst en er worden geen analytics-/trackingdiensten gebruikt. Een optionele, cookievrije en anonieme statistiek (bijv. Plausible) is momenteel niet actief; mocht deze later worden toegevoegd, dan wordt dit gedeelte dienovereenkomstig bijgewerkt.
Offlinefunctie (PWA)
Voor offlinegebruik slaat de browser de bestanden van de app (HTML/CSS/JS, pictogrammen) op in een lokale cache. Ook dit gebeurt alleen op je apparaat.
Jouw rechten
Op grond van de AVG heb je onder meer recht op inzage, rectificatie, verwijdering, beperking en bezwaar. Aangezien de gegevens van je huishouden uitsluitend lokaal staan, heb je volledige controle en kun je ze zelf verwijderen. Voor zaken met betrekking tot de verwerkingsverantwoordelijke kun je de gegevens uit het Colofon gebruiken.