REMINDA

Privacybeleid

Lees hoe Reminda uw persoonsgegevens beschermt met zero-knowledge E2EE-versleuteling, transparante verwerking en strikte privacycontroles.

Van kracht en laatst bijgewerkt op: July 28, 2026

1. Inleiding en reikwijdte

Dit Privacybeleid beschrijft hoe Reminda ('wij', 'ons' of 'onze') uw informatie verzamelt, gebruikt, beveiligt en openbaar maakt wanneer u toegang krijgt tot of gebruikmaakt van onze software, webapplicatie, mobiele applicaties en bijbehorende diensten (gezamenlijk de 'Diensten').

Door gebruik te maken van de Diensten erkent u dat u de in dit Privacybeleid beschreven praktijken hebt gelezen en begrepen. Dit document is opgesteld in overeenstemming met belangrijke wereldwijde privacykaders, waaronder de General Data Protection Regulation (GDPR), de UK GDPR en de California Consumer Privacy Act (CCPA), zoals gewijzigd door de CPRA.

2. Zero-knowledge-architectuur en versleutelde gebruikersgegevens

Reminda is gebouwd op een fundamentele Zero-Knowledge End-to-End Encryption (E2EE)-architectuur. Wij maken een strikt onderscheid tussen administratieve accountgegevens en uw privécontent.

• Gebruikerscontent: Al het studiemateriaal, tekstnotities, flashcards en geüploade bestanden ('Gebruikersgegevens') worden lokaal op uw apparaat versleuteld met AES-256-GCM-cryptografie voordat ze naar onze servers worden verzonden. Reminda beschikt niet over, bewaart niet en heeft geen toegang tot uw hoofdwachtzin of cryptografische decryptiesleutels.

• Volledige privacy: Omdat wij uw Gebruikersgegevens niet kunnen ontsleutelen, kunnen wij uw privécontent niet lezen, delven, analyseren of verkopen. U bent als enige verantwoordelijk voor het behouden van toegang tot uw herstelgegevens.

3. Informatie die wij verzamelen

Om de Diensten te exploiteren, onderhouden en ondersteunen, verzamelen wij specifieke, beperkte categorieën informatie:

• Accountgegevens: Informatie die nodig is om uw account aan te maken, waaronder uw e-mailadres en gehashte authenticatiegegevens.

• Facturatie- en abonnementsgegevens: Transactiegeschiedenis en abonnementsstatus. Betalingsverwerking wordt veilig afgehandeld door gespecialiseerde third-party merchants of record (bijv. Paddle, RevenueCat, Apple, Google, MoMo). Wij verzamelen of bewaren geen volledige creditcardnummers op onze infrastructuur.

• Technische en gebruikstelemetrie: Geanonimiseerde apparaat-ID's, versies van het besturingssysteem en crashdiagnostiek. Deze gegevens worden uitsluitend verzameld voor prestatieoptimalisatie, beveiligingsmonitoring en debugging.

4. Doeleinden en rechtsgrond voor verwerking

Wij verwerken uw persoonsgegevens alleen wanneer wij daarvoor een geldige rechtsgrond hebben. Deze grondslagen omvatten:

• Noodzaak voor de overeenkomst: Het leveren van de kernfunctionaliteit van de Diensten, het beheren van uw account en het verwerken van abonnementen.

• Gerechtvaardigde belangen: Het waarborgen van platformbeveiliging, het beperken van fraude en het analyseren van geaggregeerde, geanonimiseerde gebruiksgegevens om onze software te verbeteren.

• Toestemming: Waar dit wettelijk vereist is, baseren wij ons op uw uitdrukkelijke toestemming voor specifieke verwerkingsactiviteiten, die u op elk moment via uw accountinstellingen kunt intrekken.

5. Kunstmatige intelligentie en verwerking door derden

De Diensten kunnen functies voor Artificial Intelligence (AI) bevatten, zoals geautomatiseerde flashcardgeneratie en contextuele analyse, aangedreven door enterprise API's van derden.

• Zero-Retention API-beleid: Wij werken uitsluitend samen met AI-providers onder enterprise-overeenkomsten die gegevensretentie verbieden. Uw ontsleutelde queries worden tijdelijk in-memory verwerkt.

• Geen modeltraining: Uw Gebruikersgegevens en metadata worden nooit gebruikt om openbare of fundamentele machinelearningmodellen te trainen, fine-tunen of anderszins te verbeteren.

6. Gegevensdeling en subverwerkers

Wij verkopen uw persoonsgegevens niet aan databrokers of advertentienetwerken. Wij kunnen noodzakelijke administratieve gegevens uitsluitend delen met vertrouwde externe subverwerkers die helpen bij het exploiteren van onze Diensten, onder strikte verwerkersovereenkomsten.

Deze dienstverleners kunnen onder meer cloudhostinginfrastructuur (bijv. Google Cloud, Cloudflare) en transactionele e-maildiensten (bijv. Postmark) omvatten. Een volledige lijst van actuele subverwerkers is op verzoek beschikbaar.

7. Internationale gegevensoverdrachten

Reminda opereert wereldwijd, wat betekent dat uw informatie kan worden overgedragen naar, opgeslagen in of verwerkt in jurisdicties buiten uw woonland (waaronder de Verenigde Staten of de Europese Unie).

Wanneer dergelijke internationale overdrachten plaatsvinden, nemen wij wettelijk erkende waarborgen in acht, zoals de Standard Contractual Clauses (SCC's) van de Europese Commissie of gelijkwaardige adequaatheidsmechanismen, om ervoor te zorgen dat uw gegevens een passend beschermingsniveau genieten.

8. Bewaartermijnen en accountverwijdering

Wij bewaren uw administratieve accountgegevens zolang uw account actief blijft of zolang dat nodig is om aan onze wettelijke en reglementaire verplichtingen te voldoen.

Wanneer u accountverwijdering aanvraagt, worden alle gekoppelde versleutelde Gebruikersgegevens onmiddellijk ontoegankelijk en binnen dertig (30) dagen permanent verwijderd uit onze primaire databases en back-upsystemen. Vanwege onze zero-knowledge-architectuur kunnen wij gegevens niet herstellen zodra dit verwijderingsproces is gestart.

9. Uw privacyrechten

Afhankelijk van de jurisdictie die op u van toepassing is (waaronder de EU, het VK en Californië), beschikt u over specifieke wettelijke rechten met betrekking tot uw persoonsgegevens:

• Recht op inzage en dataportabiliteit: U kunt uw niet-versleutelde Gebruikersgegevens op elk moment rechtstreeks via de clientapplicatie exporteren in standaard interoperabele formaten (bijv. Markdown, JSON).

• Recht op rectificatie en wissing: U kunt uw accountgegevens bijwerken of volledige accountverwijdering aanvragen via de instellingen van de applicatie.

• Recht op bezwaar en beperking: U kunt bezwaar maken tegen of beperkingen verzoeken op bepaalde verwerkingsactiviteiten door contact op te nemen met ons privacyteam.

10. Privacy van kinderen

Onze Diensten zijn bedoeld voor een algemeen publiek en zijn niet gericht op personen jonger dan 13 jaar (of 16 jaar, afhankelijk van regionale wettelijke definities). Wij verzamelen niet bewust persoonsgegevens van kinderen. Als wij ons ervan bewust worden dat wij onbedoeld gegevens van een minderjarige hebben verzameld zonder geldige ouderlijke toestemming, zullen wij onmiddellijk stappen ondernemen om die informatie te verwijderen.

11. Updates van dit beleid

Wij behouden ons het recht voor dit Privacybeleid periodiek te herzien om veranderingen in onze operationele praktijken, technologische ontwikkelingen of wettelijke vereisten weer te geven. Belangrijke wijzigingen worden vóór inwerkingtreding via de Diensten of per e-mail aan u gecommuniceerd. De datum 'Laatst bijgewerkt' bovenaan dit document geeft de meest recente herziening aan.

Contact met de privacyverantwoordelijke

Vragen over privacy of een verzoek als betrokkene? Neem contact op met ons compliance-team.

privacy@reminda.ai