Tayb — Privacybeleid
2 september 2026
Wie wij zijn
Tayb ("wij", "ons", "onze") is een gezondheids- en voedingsplatform dat gepersonaliseerde maaltijdplannen, recepten, boodschappenlijsten en welzijnsinformatie aanbiedt.
Tayb wordt commercieel geëxploiteerd door Drink 18 VOF. Die vennootschap bepaalt de doeleinden en de middelen van de verwerking van je persoonsgegevens en is daarmee de verwerkingsverantwoordelijke in de zin van artikel 4, 7) AVG.
Verwerkingsverantwoordelijke: Naam: Drink 18 VOF Rechtsvorm: Vennootschap onder firma Adres: Drink 18, 2140 Antwerpen Ondernemingsnummer: 0760.812.768 Btw-nummer: BE0760812768 Rechtspersonenregister: RPR Antwerpen, afdeling Antwerpen E-mail: [email protected] Land: België
Welke gegevens verzamelen wij
2.1 Gegevens die je zelf verstrekt
Bij registratie:
- E-mailadres
- Voor- en achternaam
- Wachtwoord (wordt versleuteld opgeslagen; wij zien je wachtwoord nooit in leesbare vorm)
- Geboortedatum (voor leeftijdsverificatie en voedingsberekeningen)
Tijdens het instellen van je profiel (onboarding):
- Geslacht (man/vrouw — gebruikt voor voedingsberekeningen, niet voor identiteit)
- Gewicht, lengte en optioneel tailleomtrek
- Activiteitsniveau (hoe actief je bent in het dagelijks leven)
- Levensfase (bijv. zwangerschap, borstvoeding, overgang — zie sectie 5)
- Primair gezondheidsdoel (bijv. gewichtsverlies, meer energie, balans)
- Dieetvoorkeuren (bijv. vegetarisch, veganistisch, halal, kosher)
- Allergieën (EU top-14 allergenen)
- Ingrediëntvoorkeuren (dislikes)
- Fitnessniveau en trainingsschema
- Huishoudgrootte en maximale kooktijd
- Vastenvoorkeuren (Islamitisch vasten, intermitterend vasten, of geen)
Optioneel, als je ervoor kiest:
- Telefoonnummer
- Adresgegevens (straat, postcode, stad, land)
- Profielfoto
- Bio/beschrijving
2.2 Gegevens die automatisch worden verzameld
Bij gebruik van de app:
- IP-adres en user-agent (browsertype/apparaat) bij inloggen
- Apparaat-informatie (naam, type, platform: iOS/Android)
- Sessigegevens (voor beveiligingsdoeleinden)
- Push notificatie tokens (als je notificaties inschakelt)
Bij het starten van een proefperiode:
- Apparaat-ID (om misbruik van proefperiodes te voorkomen)
- Genormaliseerd e-mailadres (om alias-misbruik te voorkomen)
Bij deelname aan het vriendenprogramma (akkoord op de programmavoorwaarden):
- Datum, taalkeuze, versienummer en een controlecode (hash) van de exacte voorwaardentekst die je te zien kreeg
- Een gepseudonimiseerde controlecode (keyed hash, HMAC) afgeleid van je IP-adres — voor dit akkoordbewijs bewaren wij je IP-adres niet als leesbaar veld en uit de code kan het IP-adres niet worden teruggelezen. De code is gekoppeld aan je account en blijft daarom een persoonsgegeven
- Browser-/apparaat-info (user-agent), app-versie en platform
2.3 Gegevens die je actief bijhoudt
- Dagelijkse waterinname
- Lichaamsmetingen over tijd (gewicht, tailleomtrek)
- Vastenlogboek (voltooiing, energie- en hongerniveau, reden van onderbreking)
- Maaltijdvoltooiing en boodschappenlijst-afvinken
2.4 Locatiegegevens
Wij vragen eenmalig toestemming voor je locatie (via je besturingssysteem) om:
- Gebedstijden te berekenen voor Islamitisch vasten (fajr/maghrib)
- Je tijdzone correct in te stellen
- Seizoensgebonden ingrediënten aan te bieden
Je locatie wordt opgeslagen met beperkte precisie (~11 meter) en wordt alleen gebruikt voor Tayb-functies zoals gebedstijden en seizoensingrediënten. Wij verkopen of delen je locatie niet met derden buiten onze verwerkers.
Je kunt ook handmatig een stad kiezen in plaats van GPS te gebruiken. Wij tracken je locatie niet continu.
Hoe verzamelen wij deze gegevens
| Methode | Toelichting |
|---|---|
| Registratieformulier | E-mail, naam, wachtwoord, geboortedatum |
| Onboarding-stappen | 6 stappen waarin je profiel, doelen en voorkeuren instelt |
| App-instellingen | Wijzigingen aan profiel, voorkeuren en privacy-instellingen |
| Automatisch bij gebruik | IP-adres, apparaat-info, sessiegegevens (voor beveiliging) |
| Handmatige tracking | Waterinname, lichaamsmetingen, vastenlogboek |
| Externe inlogdiensten | Apple Sign-In of Google Sign-In (als je hiervoor kiest) |
| Betalingsproviders | Abonnementsstatus via Stripe (web); in-app aankopen via App Store/Play Store met RevenueCat zodra de app in de stores staat |
Waarom gebruiken wij je gegevens
| Doel | Welke gegevens | Rechtsgrond |
|---|---|---|
| Account aanmaken en beheren | E-mail, naam, wachtwoord of social login-gegevens | Uitvoering overeenkomst (Art. 6(1)(b)) |
| Gepersonaliseerde maaltijdplannen genereren | Gewicht, lengte, activiteitsniveau, doelen, allergieën, levensfasegegevens indien relevant | Toestemming (Art. 6(1)(a)) + uitdrukkelijke toestemming voor bijzondere categorieën (Art. 9(2)(a)) |
| Voedselveiligheid ondersteunen | Allergieën, dieetrestricties, voorkeuren | Toestemming (Art. 6(1)(a)) + uitdrukkelijke toestemming voor gezondheidsgegevens (Art. 9(2)(a)) |
| Vasten- en religiegerelateerde functies aanbieden | Fasting-voorkeuren, observanties, gebedstijdinstellingen, relevante levensfasegegevens | Toestemming (Art. 6(1)(a)) + uitdrukkelijke toestemming voor bijzondere categorieën voor zover die religie of gezondheid onthullen (Art. 9(2)(a)) |
| Voortgang bijhouden | Lichaamsmetingen, waterinname, logs, historie | Toestemming (Art. 6(1)(a)) + uitdrukkelijke toestemming voor gezondheidsgegevens (Art. 9(2)(a)) |
| Veiligheidswaarschuwingen tonen | Gewicht, leeftijd, levensfase, allergieën, BMI of afgeleide signalen | Toestemming (Art. 6(1)(a)) + uitdrukkelijke toestemming voor gezondheidsgegevens (Art. 9(2)(a)) |
| Abonnement en betalingen verwerken | Abonnementsstatus, betalingsprovider-ID, facturatiegegevens | Uitvoering overeenkomst (Art. 6(1)(b)) en, waar wettelijk vereist, wettelijke verplichting (Art. 6(1)(c)) |
| Proefperiode-misbruik voorkomen en fraude bestrijden | Apparaat-ID, genormaliseerd e-mailadres, IP-adres, abonnementshistorie | Gerechtvaardigd belang (Art. 6(1)(f)) |
| Beveiliging van je account | IP-adres, sessie-informatie, MFA-gegevens, loginhistorie | Gerechtvaardigd belang (Art. 6(1)(f)) |
| Functionele e-mails versturen | E-mailadres, naam, accountstatus | Uitvoering overeenkomst (Art. 6(1)(b)) |
| Marketingcommunicatie | E-mailadres, naam | Toestemming (Art. 6(1)(a)) |
| Push notificaties | Push-token, apparaat-informatie, notificatievoorkeuren | Toestemming (Art. 6(1)(a)) |
| Klantenservice | Ticket-inhoud, accountgegevens, communicatiehistorie | Uitvoering overeenkomst (Art. 6(1)(b)) |
| Foutopsporing en app-stabiliteit | Foutmeldingen, technische logs, apparaat-info | Gerechtvaardigd belang (Art. 6(1)(f)) |
| Gebedstijden of vastentijden berekenen | Locatie of handmatig gekozen plaats, tijdzone, berekeningsvoorkeuren | Toestemming (Art. 6(1)(a)); als de gekozen functie religieuze overtuiging kan onthullen, ook uitdrukkelijke toestemming (Art. 9(2)(a)) |
| Wettelijke verplichtingen | Audit logs, financiële gegevens, fiscale administratie | Wettelijke verplichting (Art. 6(1)(c)) |
| Vriendenprogramma: je akkoord op de programmavoorwaarden vastleggen | Akkoorddatum, voorwaardenversie en controlecode van de getoonde tekst, taalkeuze, gepseudonimiseerde IP-controlecode, user-agent, app-versie, platform | Uitvoering overeenkomst (Art. 6(1)(b)); voor de bewijsdetails (IP-code, user-agent) gerechtvaardigd belang (Art. 6(1)(f): bewijs en fraudebestrijding) |
| Vriendenprogramma: misbruikcontrole en beoordeling van beloningen | Aantal en status van uitgenodigde accounts, geaggregeerde apparaat-tellingen, beoordelingsbeslissingen (uitkomst, moment, reden) | Gerechtvaardigd belang (Art. 6(1)(f)); definitieve weigering gebeurt na menselijke beoordeling — zie de programmavoorwaarden |
| Vriendenprogramma: voortgang tonen aan je uitnodiger | Je voornaam met de eerste letter van je achternaam (bijv. "Jan D."), je registratiedatum en of je al meetelt | Uitvoering overeenkomst (Art. 6(1)(b)): wie jou uitnodigde moet zijn voortgang kunnen volgen. Wij tonen nooit je volledige achternaam, e-mailadres of andere gegevens aan andere gebruikers |
| Vriendenprogramma: je uitnodiging tonen aan wie jouw link opent | Je voornaam met de eerste letter van je achternaam (bijv. "Jan D.") — zichtbaar voor iedereen die jouw uitnodigingslink opent, ook zonder account | Uitvoering overeenkomst (Art. 6(1)(b)): je deelt je uitnodigingslink zelf; de ontvanger ziet alleen deze gemaskeerde naam, nooit je volledige achternaam of andere gegevens |
Gezondheids- en religieuze gegevens — bijzondere aandacht
Gezondheidsgegevens
Tayb kan gegevens verwerken die onder de AVG worden beschouwd als gezondheidsgegevens. Dit kan onder meer gaan om:
- lichaamsgewicht, lengte, tailleomtrek en andere lichaamsmetingen;
- gezondheids- en voedingsdoelen of voorkeuren die iets over je gezondheid kunnen onthullen;
- allergieën en bepaalde dieetrestricties;
- levensfase-informatie zoals zwangerschap, borstvoeding of menopauze;
- activiteitsniveau, calorie- en hydratatiedoelen;
- vasten- en voortgangsgegevens voor zover die een gezondheidsdimensie hebben.
Wij verwerken zulke gegevens alleen voor functies waarvoor ze redelijkerwijs nodig zijn, zoals personalisatie, veiligheidswaarschuwingen, allergiefiltering en voortgangsregistratie.
Religieuze gegevens
Als je bepaalde fasting- of gebedstijdfuncties activeert, kunnen wij gegevens verwerken die je religieuze overtuiging kunnen onthullen, zoals:
- Ramadan- of andere observantie-instellingen;
- gebedstijd-berekeningsvoorkeuren;
- bepaalde dieetinstellingen zoals halal of vergelijkbare religiegevoelige voorkeuren, voor zover zij in de context van jouw gebruik religieuze overtuiging kunnen onthullen.
Wij verwerken deze gegevens alleen als jij die functies actief gebruikt of inschakelt.
Rechtsgrond en toestemming
Voor deze bijzondere categorieën gebruiken wij als hoofdregel:
- Art. 6(1)(a) AVG als gewone rechtsgrond; en
- Art. 9(2)(a) AVG als uitzondering voor bijzondere categorieën, op basis van jouw uitdrukkelijke toestemming.
Wij vragen die toestemming apart van de algemene voorwaarden, via duidelijke keuzes in de app. Toestemming wordt niet verondersteld uit het enkele feit dat je data invult; wij vragen een actieve bevestiging.
Je kunt je toestemming op elk moment intrekken via Instellingen → Privacy & Data. Zodra je dat doet, stoppen wij de betrokken verwerking voor de toekomst, tenzij er voor een beperkt onderdeel nog een andere geldige rechtsgrond bestaat. Het gevolg kan zijn dat bepaalde gepersonaliseerde functies niet langer beschikbaar zijn. Je kunt Tayb dan nog steeds gebruiken voor onder meer browsen, recepten, encyclopedie en andere basisfuncties.
Geen medisch advies
Tayb is een wellness- en lifestyle-app. De app ondersteunt gepersonaliseerde maaltijdplanning, bodyweight-planning, boodschappenlijsten, vastenondersteuning en soortgelijke functies. Tayb is geen medisch hulpmiddel en geeft geen medische diagnose, behandeling, monitoring of therapeutisch advies.
Onze informatie en suggesties zijn bedoeld als algemene informatie over voeding, beweging en welzijn. Waarschuwingen zoals "raadpleeg een arts" of "bespreek dit met je verloskundige" zijn hulpmiddelen en geen vervanging van professioneel medisch advies.
Neem bij gezondheidsklachten, ernstige allergieën, zwangerschap, borstvoeding, geneesmiddelengebruik of andere medische vragen altijd contact op met een arts of andere gekwalificeerde zorgverlener.
Delen met derden
Wij verkopen je persoonsgegevens nooit aan derden. Wij delen je gegevens alleen met dienstverleners en verwerkers die ons helpen de Dienst aan te bieden, en alleen voor de doeleinden die in dit beleid staan beschreven.
Wij delen gegevens met de volgende categorieën verwerkers:
Betalingsverwerkers
| Verwerker | Doel | Gedeelde gegevens | Land |
|---|---|---|---|
| Stripe | Webbetalingen en facturatie | E-mailadres, gebruikers-ID, abonnementstier, bedrag; naam, factuuradres en btw-nummer geef je rechtstreeks aan Stripe op | Ierland (EU); mogelijke doorgifte naar de VS onder het EU-VS Data Privacy Framework of SCC's |
| RevenueCat | In-app aankopen (iOS/Android) — nog niet actief: wordt ingeschakeld bij de lancering in de App Store en Play Store; wij werken dit beleid dan bij | App-gebruikers-ID, transactie-ID, product-ID | VS |
Authenticatieproviders
| Verwerker | Doel | Gedeelde gegevens | Land |
|---|---|---|---|
| Apple | Inloggen via Apple | Apple-gebruikers-ID, e-mail | VS/Ierland |
| Inloggen via Google | Google-gebruikers-ID, e-mail, naam | VS/Ierland |
Communicatiediensten
| Verwerker | Doel | Gedeelde gegevens | Land |
|---|---|---|---|
| SendGrid (Twilio) | E-mailverzending | E-mailadres, naam, e-mailinhoud | VS |
| Expo Push Service (Expo, Inc.) en Firebase Cloud Messaging (Google) | Push notificaties | Apparaat-tokens, notificatie-inhoud | VS/Ierland |
Hosting, netwerk & opslag
| Verwerker | Doel | Gedeelde gegevens | Land |
|---|---|---|---|
| Hetzner | Serverhosting (databases en API's) | Alle gegevens (versleuteld) | Duitsland (EU) |
| Cloudflare | Netwerk- en beveiligingslaag voor al het verkeer (proxy, firewall, toegangscontrole tot ons beheerpaneel), hosting van de website en de webversie van de app, en bestandsopslag (R2) | IP-adres en verzoekgegevens bij elk verzoek; profielfoto's in de opslag | Opslag: EU-jurisdictie; verkeer: wereldwijd netwerk, met SCC's/DPF voor eventuele doorgifte |
Foutopsporing
| Verwerker | Doel | Gedeelde gegevens | Land |
|---|---|---|---|
| Sentry (Functional Software, Inc.) | Foutopsporing | Foutmeldingen, gebruikers-ID (geen naam/e-mail), apparaat-info | EU-regio (Frankfurt) |
Analytics
| Verwerker | Doel | Gedeelde gegevens | Land |
|---|---|---|---|
| PostHog (PostHog, Inc. — Cloud EU) | App-gebruiksanalyse, alleen met jouw toestemming | Gebruikers-ID en vooraf gedefinieerde gebruiksgebeurtenissen (welke functies je gebruikt); geen automatische registratie van schermen of invoer | EU-datacenter (Frankfurt) |
Analytics staat standaard uit en wordt pas ingeschakeld als je daar in Instellingen → Privacy voor kiest. PostHog verwerkt deze gegevens uitsluitend in onze opdracht.
Met deze verwerkers sluiten wij verwerkersovereenkomsten conform AVG Artikel 28 (zie implementatie-checklist); een verwerker die nog niet actief is (RevenueCat) wordt pas ingeschakeld nadat dat is gebeurd.
Internationale doorgiften
Onze primaire infrastructuur staat in de EU. Sommige van onze dienstverleners kunnen gegevens echter verwerken vanuit of toegankelijk maken vanuit landen buiten de Europese Economische Ruimte, waaronder de Verenigde Staten.
Wanneer dat gebeurt, zorgen wij voor een geldige doorgiftegrond onder hoofdstuk V AVG, bijvoorbeeld:
- een adequaatheidsbesluit wanneer dat voor de betrokken ontvanger beschikbaar en toepasselijk is;
- standaardcontractbepalingen (SCC's); of
- een andere wettelijk toegestane waarborg.
Welke waarborg precies geldt, hangt af van de betrokken leverancier en dienst op het moment van gebruik. Wij verifiëren dat vóór livegang en herzien dit wanneer leveranciers of wetgeving veranderen.
Bewaartermijnen
| Gegevenstype | Bewaartermijn | Toelichting |
|---|---|---|
| Accountgegevens | Tot verwijdering + 30 dagen grace period | Na verwijdering: 30 dagen herstelperiode, daarna permanent verwijderd |
| Profielgegevens | Tot verwijdering account | Verwijderd bij account-verwijdering |
| Lichaamsmetingen (tijdreeks) | 180 dagen of tot verwijdering | Trendanalyse; automatisch opgeschoond na 180 dagen |
| Vastenlogboeken | 180 dagen of tot verwijdering | Seizoensgebonden tracking (Ramadan cyclus) |
| Waterinname logs | 180 dagen of tot verwijdering | Dagelijkse tracking, automatisch opgeschoond |
| Weekplannen | 90 dagen of tot verwijdering | Maaltijdplanning, automatisch opgeschoond na 90 dagen |
| Boodschappenlijsten | 180 dagen of tot verwijdering | Prijsvergelijking en aankoophistorie; automatisch opgeschoond na 180 dagen |
| Inloggeschiedenis | 180 dagen | Beveiligingsmonitoring, automatisch opgeschoond |
| Sessiegegevens | Tot uitloggen of verlopen | Automatisch opgeruimd |
| Audit logs | 2 jaar, geanonimiseerd bij account-verwijdering | Beveiligings- en compliancedoeleinden |
| E-mailverzendlogs | 1 jaar | Foutopsporing en delivery tracking |
| Support tickets | 2 jaar na sluiting | Klantenservice |
| Betalingsgegevens | 7 jaar (wettelijke bewaarplicht boekhouding) | Fiscale verplichtingen |
| Trial-misbruikdata | 1 jaar | Fraudepreventie |
| Marketing consent historie | Minimaal 5 jaar | Bewijslast toestemming |
| Akkoord vriendenprogramma-voorwaarden (datum, versie, taal, tekst-controlecode) | Gedurende je deelname, tot verwijdering van je account | Bewijs van je akkoord (contract-/bewijsadministratie); wordt met je account mee verwijderd |
| Bewijsdetails bij dat akkoord (gepseudonimiseerde IP-controlecode + keyversie, user-agent, app-versie, platform) | 2 jaar, daarna automatisch verwijderd | Fraudebestrijding; dataminimalisatie — het akkoord zelf blijft bewijsbaar zonder deze details |
| Beoordelingshistoriek vriendenprogramma (geflagde beloningen: uitkomst, moment, reden) | Tot verwijdering account | Verantwoording van beslissingen over beloningen |
Na verwijdering van je account:
- Worden je persoonsgegevens binnen 30 dagen permanent verwijderd
- Worden audit logs geanonimiseerd (je gebruikers-ID wordt vervangen door een niet-herleidbare code)
- Blijven financiële gegevens bewaard zolang de wet dit vereist (7 jaar)
Beveiliging
Wij nemen passende technische en organisatorische maatregelen om je gegevens te beschermen, waaronder onder meer:
- versleuteling van gegevens tijdens transport en waar passend in opslag;
- veilige opslag van authenticatiegegevens met moderne hashing- en encryptiestandaarden;
- pseudonimisering waar dat kan: zo bewaren wij voor het akkoordbewijs van het vriendenprogramma geen leesbaar IP-adres, maar uitsluitend een gepseudonimiseerde controlecode (keyed hash); die code blijft een persoonsgegeven en valt onder dit beleid;
- toegangsbeperking volgens rollen en logging van gevoelige toegang;
- sessiebeveiliging, rate limiting en maatregelen tegen misbruik;
- back-ups, monitoring en foutopsporing; en
- procedures voor incidentrespons en dataverwijdering.
Geen enkel systeem is volledig risicoloos, maar wij evalueren onze beveiliging regelmatig en proberen risico's zoveel mogelijk te beperken.
Jouw rechten
Op grond van de AVG (GDPR) heb je de volgende rechten:
| Recht | Hoe uitoefenen |
|---|---|
| Inzage — Je mag opvragen welke gegevens wij van je hebben | In de app: Instellingen → Privacy → "Exporteer je data". Of mail naar [email protected] |
| Correctie — Je mag onjuiste gegevens laten aanpassen | In de app: Instellingen → Account / Profiel |
| Verwijdering — Je mag vragen om verwijdering van je gegevens | In de app: Instellingen → Account → "Account verwijderen". Wij verwijderen je data na een herstelperiode van 30 dagen |
| Beperking — Je mag vragen om tijdelijke beperking van verwerking | Mail naar [email protected] |
| Dataportabiliteit — Je mag je gegevens opvragen in een overdraagbaar formaat | In de app: Instellingen → Privacy → "Exporteer je data" (JSON-formaat) |
| Bezwaar — Je mag bezwaar maken tegen verwerking op basis van gerechtvaardigd belang | Mail naar [email protected] |
| Toestemming intrekken — Je mag eerder gegeven toestemming intrekken | In de app: Instellingen → Privacy & Data → beheer per consent-type (gezondheidsdata, allergieën, gezondheidsdoelen, vasten, voortgang, analytics) |
Klacht indienen
Als je vindt dat wij je gegevens niet correct verwerken, kun je een klacht indienen bij de toezichthouder:
- België (onze vestiging): Gegevensbeschermingsautoriteit (GBA) — www.gegevensbeschermingsautoriteit.be
- Nederland: Autoriteit Persoonsgegevens (AP) — www.autoriteitpersoonsgegevens.nl
Je hebt altijd het recht om een klacht in te dienen bij de toezichthouder van je eigen EU-lidstaat. Wij stellen het op prijs als je eerst contact met ons opneemt via [email protected], zodat wij de kans krijgen om je vraag of klacht op te lossen.
Account verwijderen
Je kunt je account op elk moment verwijderen via de app:
- Ga naar Instellingen → Account → Account verwijderen
- Bevestig via een 4-stappen proces (inclusief wachtwoordverificatie)
- Je account wordt direct gedeactiveerd
- Na 30 dagen worden alle gegevens permanent verwijderd
- Binnen die 30 dagen kun je je account herstellen door opnieuw in te loggen
Bij verwijdering worden de volgende gegevens gewist:
- Profiel en persoonlijke gegevens
- Gezondheids- en voorkeursinstellingen
- Maaltijdplannen en geschiedenis
- Favoriete recepten en ingrediënten
- Push notificatie tokens en sessies
Audit logs worden geanonimiseerd (niet verwijderd) om aan onze beveiligings- en wettelijke verplichtingen te voldoen.
Contactgegevens
Voor vragen over dit privacybeleid of over de verwerking van je gegevens:
E-mail: [email protected] Post: Drink 18 VOF, Drink 18, 2140 Antwerpen, België
Wij streven ernaar om binnen 30 dagen te reageren op verzoeken met betrekking tot je privacyrechten, conform de AVG.
Minderjarigen
Tayb is bedoeld voor gebruikers van 18 jaar en ouder. Deze leeftijdsgrens is een productbeleid van Tayb en geen stelling dat de AVG op zichzelf altijd een minimumleeftijd van 18 jaar vereist.
Wij verzamelen niet bewust gegevens van personen jonger dan 18 jaar. Als wij redelijkerwijs vaststellen dat iemand jonger dan 18 een account heeft aangemaakt, kunnen wij het account blokkeren of verwijderen en de betrokken persoonsgegevens wissen of anonimiseren, voor zover het recht dat toelaat.
Neem contact met ons op via [email protected] als je vermoedt dat een minderjarige zich heeft geregistreerd.
Wijzigingen aan dit beleid
Wij kunnen dit privacybeleid van tijd tot tijd aanpassen, bijvoorbeeld bij nieuwe functies of gewijzigde wetgeving.
Bij wezenlijke wijzigingen:
- Sturen wij een melding via de app of per e-mail
- Vermelden wij de datum van de laatste wijziging bovenaan dit document
- Geven wij je de mogelijkheid om de wijzigingen te bekijken
Laatste wijziging: 2 september 2026
Push notificaties, analytics en foutopsporing
Push notificaties
Als je push notificaties inschakelt, ontvang je meldingen over:
- Beveiligingswaarschuwingen (nieuwe login, wachtwoordwijziging)
- Abonnementsgebeurtenissen (verlenging, opzegging, betaalprobleem)
- Vastenherinneringen (suhoor/iftar, als je dit inschakelt)
Je kunt push notificaties op elk moment uitschakelen via Instellingen → Notificaties in de app, of via de instellingen van je telefoon.
Analytics
Wij gebruiken PostHog (PostHog Cloud, EU-datacenter in Frankfurt) om te begrijpen hoe de app wordt gebruikt (bijv. welke functies populair zijn, waar gebruikers vastlopen). Analytics staat standaard uit. Zet je het aan via Instellingen → Privacy, dan sturen wij vooraf gedefinieerde gebruiksgebeurtenissen met je gebruikers-ID naar PostHog; er is geen automatische registratie van schermen of ingevoerde tekst. PostHog verwerkt deze gegevens als verwerker in onze opdracht (AVG Art. 28). Je kunt analytics op elk moment weer uitschakelen via Instellingen → Privacy.
Foutopsporing (Sentry)
Wij gebruiken Sentry (EU-regio, Frankfurt) om technische fouten in de app op te sporen en te verhelpen. Hierbij worden foutmeldingen, apparaat-informatie en je gebruikers-ID (niet je naam of e-mail) verzonden naar Sentry. Wij filteren actief persoonlijke gegevens uit foutmeldingen.
Betalingsgegevens
Wij verwerken geen creditcardnummers of andere kaartgegevens. Betalingen worden afgehandeld door:
- Stripe (voor webbetalingen)
- Apple App Store en Google Play Store (voor in-app aankopen, via RevenueCat — zodra de app in de stores staat)
Wij ontvangen van deze partijen alleen de status van je abonnement (actief, verlopen, etc.) en een referentienummer. Voor het privacybeleid van deze partijen verwijzen wij naar hun eigen documentatie.
Uitzondering: partnerprogramma. Neem je deel aan ons partnerprogramma en heb je recht op een uitbetaling, dan slaan wij je IBAN en fiscaal nummer op. Deze gegevens worden versleuteld bewaard, alleen gebruikt voor de uitbetaling en de wettelijke administratie, en niet gedeeld met de betalingsverwerkers hierboven.
Locatie en gebedstijden
Als je Islamitisch vasten gebruikt, kunnen wij je locatie vragen om gebedstijden (fajr en maghrib) te berekenen. Dit werkt als volgt:
- Wij vragen eenmalig toestemming via je besturingssysteem
- Je kunt ook handmatig een stad kiezen (zonder GPS)
- Je GPS-coördinaten worden opgeslagen met beperkte precisie (4 decimalen, ~11 meter) als privacy-by-design maatregel
- Wij gebruiken je locatie alleen voor Tayb-functies (gebedstijden, seizoensingrediënten, tijdzone) — niet voor advertenties of tracking
- Wij verkopen of delen je locatie niet met derden buiten onze verwerkers
- Je kunt je locatie op elk moment wijzigen in de instellingen
Je locatie wordt opgeslagen in onze database (EU) om de berekening te herhalen zonder je opnieuw te vragen. Je kunt je locatie op elk moment wijzigen of verwijderen in de app-instellingen.
Cookies en tracking (webversie)
De admin-interface van Tayb (uitsluitend intern gebruikt door ons team) gebruikt functionele cookies voor:
- Sessiebeheer (ingelogd blijven)
- CSRF-bescherming
Wij gebruiken geen tracking cookies of advertentiecookies. Er worden geen cookies van derden geplaatst. Functionele cookies vereisen geen toestemming conform de ePrivacy-richtlijn.
Dit privacybeleid is van toepassing op de Tayb mobiele app (iOS en Android) en bijbehorende diensten.
Laatste update: 19 juli 2026