Privacyverklaring
Laatst bijgewerkt: 26 juli 2026
1. Verantwoordelijke en contact
Resto Radar wordt aangeboden door Ibrahim Ben Moussa, Nederland. Voor privacyvragen, inzage, verwijdering of bezwaar kun je mailen naar brahiem142@icloud.com.
2. Welke gegevens worden verwerkt?
- Locatie tijdens gebruik: als je toestemming geeft, gebruikt de app terwijl hij open is een actuele locatie om een nabijgelegen ondersteunde stad of restaurant te herkennen. Alleen wanneer je bewust op de bezoekcheck tikt, vergelijkt de app je actuele locatie op het toestel met de locatie van het gekozen restaurant. De actuele locatie wordt hiervoor niet naar Resto Radar of Supabase verstuurd en wordt niet opgeslagen. De app bewaart geen doorlopende route of locatiegeschiedenis.
- Lokale voorkeuren, bezoekbewijs en herinnering: je gekozen stad, favorieten, persoonlijke lijst met te vermijden restaurants en een lokaal bezoekbewijs met restaurantcode en controletijd staan op je toestel. Het lokale bezoekbewijs is maximaal 30 dagen geldig, verschijnt bij Recente bezoeken en maakt het mogelijk later of de volgende ochtend een bezoekmelding te doen. Na jouw bevestiging kan iOS, als jij meldingen toestaat, voor de volgende ochtend een lokale herinnering plannen. De tekst op het toegangsscherm is algemeen en bevat geen restaurantnaam. De herinnering wordt op het toestel gepland en vervalt wanneer je de bezoekmelding eerder verstuurt.
- Vrijwillige bezoekmeldingen: restaurantcode, stad, uitkomst van het bezoek, bezoekdatum en -tijd, toestemmingsmoment en — uitsluitend bij klachten — wat je hebt gegeten.
- Optionele Moni-chat: pas nadat je in het Moni-scherm uitdrukkelijk akkoord kiest, worden je zelfgetypte vraag, gekozen stad en maximaal zes recente Moni-berichten via onze Supabase-backend aan Groq doorgegeven. Dit gebeurt telkens wanneer je bewust op verzenden tikt en dient uitsluitend om je vraag te begrijpen, passende restaurants te kiezen en het antwoord te maken. Resto Radar bewaart de chatinhoud niet in zijn database. Deel geen naam, adres, contactgegevens of gezondheidsinformatie in de chat.
- Willekeurige accountcode: voor misbruikbeperking maakt de backend een pseudonieme, willekeurige gebruikerscode. We vragen daarbij niet om je naam, e-mailadres of telefoonnummer.
- Technische netwerkgegevens: dienstverleners kunnen technisch noodzakelijke gegevens verwerken, zoals IP-adres, apparaatgegevens en beveiligingslogs.
3. Waarom verwerken we deze gegevens?
Voor restaurantzoekfuncties, de optionele lokale bezoekcheck, optionele hulp van Moni, het tonen van geaggregeerde veiligheidssignalen, het intrekken van je eigen melding, beveiliging, fraudepreventie en het voldoen aan wettelijke verplichtingen. De bezoekcheck helpt gewone gebruikersmeldingen te beperken tot een restaurant waar het toestel daadwerkelijk in de buurt was, maar vormt geen waterdichte identiteits- of fraudegarantie. Gezondheidsgerelateerde informatie uit een klachtenmelding verwerken we alleen na jouw uitdrukkelijke toestemming en sturen we niet naar Moni.
4. Wat zien andere gebruikers?
Andere gebruikers zien nooit je vrije tekst, exacte bezoektijd, accountcode of identiteit. Alleen geaggregeerde totalen kunnen zichtbaar worden nadat de veiligheidsdrempel is gehaald. Een aandachtssignaal vereist momenteel minimaal drie verschillende melders verdeeld over minstens twee bezoekdagen. Een signaal is geen medisch of juridisch bewijs dat een restaurant klachten heeft veroorzaakt.
5. Dienstverleners
- Supabase: hosting, pseudonieme authenticatie, database, beveiligde verwerking van bezoekmeldingen en beveiligde doorvoer van Moni-verzoeken. Supabase ontvangt daarbij ook de willekeurige accountcode voor beveiliging en misbruikbeperking; deze code wordt niet aan Groq doorgegeven. Zie het privacybeleid van Supabase.
- Google Maps Platform: actuele restaurantinformatie, foto’s, beoordelingen en zoekresultaten. Zoekopdrachten en technische gebruiksgegevens kunnen door Google worden verwerkt. Zie het privacybeleid van Google.
- Groq: externe AI-dienst die na jouw afzonderlijke toestemming je zelfgetypte vraag, gekozen stad en maximaal zes recente Moni-berichten verwerkt om het antwoord te maken. Groq mag onze invoer en uitvoer niet gebruiken om AI-modellen te trainen. Voor Resto Radar is Global Zero Data Retention ingeschakeld. Exacte locatie, e-mailadres, willekeurige accountcode en gegevens uit gezondheidsmeldingen worden niet aan Groq doorgegeven. Zie de informatie over gegevensverwerking van Groq en het privacybeleid van Groq.
- Apple: distributie via de App Store en de optionele iOS-toestemmingen voor locatie en lokale meldingen. Zie het privacybeleid van Apple.
Wij vereisen dat iedere dienstverlener waarmee Resto Radar gebruikersgegevens deelt dezelfde of gelijkwaardige bescherming biedt als in deze privacyverklaring en volgens de App Review Guidelines is vereist. Deze partijen kunnen gegevens buiten de Europese Economische Ruimte verwerken met de overdrachtswaarborgen die zij daarvoor aanbieden.
6. Bewaartermijnen
Een lokaal bezoekbewijs is maximaal 30 dagen geldig en blijft uitsluitend op het toestel. Bezoekmeldingen beïnvloeden openbare signalen maximaal 30 dagen. De afgeschermde ruwe melding wordt uiterlijk na 180 dagen automatisch verwijderd, tenzij eerdere verwijdering nodig of aangevraagd is. Moni-chatinhoud wordt niet in onze database opgeslagen en voor de Groq-koppeling is Global Zero Data Retention ingeschakeld. Alleen een pseudonieme dagteller wordt maximaal 31 dagen in Supabase bewaard voor beveiliging en misbruikbeperking. Lokale voorkeuren en je Moni-toestemmingskeuze blijven op je toestel totdat je ze wist, de toestemming intrekt of de app verwijdert. Beveiligingslogs worden niet langer bewaard dan technisch en juridisch noodzakelijk.
7. Jouw keuzes en rechten
- Locatie en meldingen kunnen altijd afzonderlijk worden geweigerd of uitgeschakeld in de iPhone-instellingen. Zonder locatiecheck kun je restaurants blijven zoeken, maar geen nieuwe bezoekmelding versturen. Zonder meldingstoestemming blijft het lokale bezoekbewijs bereikbaar bij Recente bezoeken.
- Moni is optioneel. Je kunt restaurants blijven zoeken en bezoekmeldingen versturen zonder de AI-assistent te gebruiken. Je kunt de toestemming vóór gebruik weigeren en later via Moni → Bekijk of trek toestemming in intrekken. Daarna wist de app de huidige lokale Moni-chat en worden geen nieuwe Moni-gegevens aan Groq doorgegeven.
- Je kunt een eigen bezoekmelding vanuit de restaurantpagina intrekken.
- Je kunt per e-mail vragen om inzage, correctie, verwijdering, beperking of overdracht, of bezwaar maken.
- Je kunt toestemming intrekken zonder dat dit de rechtmatigheid van eerdere verwerking aantast.
- Je kunt een klacht indienen bij de Autoriteit Persoonsgegevens of je lokale toezichthouder.
8. Beveiliging en misbruik
We gebruiken afgeschermde databasebeveiliging, pseudonieme accounts, meldingslimieten, wachttijden, aggregatiedrempels en moderatiemogelijkheden. Geen enkel systeem is volledig risicoloos; meld vermoed misbruik via het contactadres hierboven.
9. Geen verkoop of advertenties
Resto Radar verkoopt geen persoonsgegevens, gebruikt gezondheidsinformatie niet voor advertenties en toont geen gerichte reclame.
10. Wijzigingen
Als de app of gegevensverwerking wezenlijk verandert, werken we deze verklaring bij en vermelden we bovenaan een nieuwe datum.
English — AI and privacy
Resto Radar has no public profile, sells no personal data, and shows no targeted ads. While the app is open, optional location access can recognize a nearby city or restaurant; a visit is only confirmed after you tap. Your iPhone compares the current location with the restaurant and stores only a local restaurant code and verification time for up to 30 days under Recent visits. Precise location and routes are not stored or sent to our backend. After confirmation, iOS can schedule an optional local reminder for the next morning. Its generic Lock Screen text contains no restaurant name and the reminder is canceled if you report earlier. A valid local confirmation is required for a new visit report. Voluntary visit reports are stored under a random identifier; raw details remain private and only thresholded totals may become visible.
Optional Moni AI: before any AI sharing, the Moni screen asks for explicit permission and names Groq as the external AI recipient. Only after permission, each deliberate send shares the text you entered, your selected city, and up to six recent Moni messages with Groq through our secure Supabase backend. The sole purpose is to understand the restaurant request, select matching restaurants, and generate the answer. Supabase also receives a random account code for security and abuse prevention; that code is not sent to Groq. Precise location, email address, account code, and protected health-report data are not sent to Groq.
Resto Radar does not store Moni chat content in its database. Groq may not use our inputs or outputs to train AI models, and Global Zero Data Retention is enabled for Resto Radar. We require every provider receiving user data to provide the same or equivalent protection stated in this policy and required by the App Review Guidelines. Moni is optional. Permission can be declined and later withdrawn under Moni → View or withdraw permission; this clears the current local chat and stops new AI sharing. Contact brahiem142@icloud.com for access or deletion requests.
Français — IA et confidentialité
Resto Radar ne possède aucun profil public, ne vend aucune donnée personnelle et n’affiche aucune publicité ciblée. Lorsque l’app est ouverte, la localisation facultative peut reconnaître une ville ou un restaurant proche ; la visite n’est confirmée qu’après votre geste. L’iPhone compare la position actuelle avec le restaurant et ne conserve qu’un code de restaurant et l’heure de vérification, dans Visites récentes, pendant 30 jours au maximum. La position précise et les trajets ne sont ni conservés ni envoyés à notre backend. Après confirmation, iOS peut programmer un rappel local facultatif pour le lendemain matin. Le texte général affiché sur l’écran verrouillé ne contient aucun nom de restaurant et le rappel est annulé si vous avez déjà envoyé votre signalement. Une confirmation locale valide est nécessaire pour un nouveau signalement. Les signalements volontaires sont associés à un identifiant aléatoire ; les détails restent privés et seuls des totaux dépassant notre seuil peuvent être affichés.
IA Moni facultative : avant tout partage avec l’IA, l’écran Moni demande une autorisation explicite et désigne Groq comme destinataire externe. Seulement après autorisation, chaque envoi volontaire transmet à Groq, via notre backend sécurisé chez Supabase, le texte saisi, la ville choisie et jusqu’à six messages Moni récents. L’unique finalité est de comprendre la recherche de restaurant, de sélectionner des établissements adaptés et de générer la réponse. Supabase reçoit aussi un code de compte aléatoire à des fins de sécurité et de prévention des abus ; ce code n’est pas envoyé à Groq. La position précise, l’adresse e-mail, le code de compte et les données des signalements de santé protégés ne sont pas envoyés à Groq.
Resto Radar ne conserve pas le contenu du chat Moni dans sa base de données. Groq ne peut pas utiliser nos entrées ou sorties pour entraîner des modèles d’IA et Global Zero Data Retention est activé pour Resto Radar. Nous exigeons de chaque prestataire qui reçoit des données utilisateur une protection identique ou équivalente à celle décrite ici et exigée par les App Review Guidelines. Moni est facultatif. L’autorisation peut être refusée puis retirée via Moni → Voir ou retirer l’autorisation ; cela efface le chat local actuel et arrête tout nouveau partage avec l’IA. Contact : brahiem142@icloud.com.