Resto Radar

Privacyverklaring

Laatst bijgewerkt: 26 juli 2026

Kort samengevat: Resto Radar heeft geen openbaar gebruikersprofiel, verkoopt geen persoonsgegevens en gebruikt geen advertenties. Terwijl de app open is kan hij een nabij restaurant herkennen; een bezoek wordt pas na jouw tik lokaal bevestigd. De vergelijking vindt op je iPhone plaats en je exacte locatie of route wordt niet opgeslagen. Na bevestiging kan de app een algemene lokale herinnering voor de volgende ochtend plannen. Bezoekmeldingen worden pseudoniem en beveiligd verwerkt. De optionele Moni-assistent deelt alleen na jouw afzonderlijke toestemming je zelfgetypte vraag, gekozen stad en maximaal zes recente Moni-berichten via Supabase met de externe AI-dienst Groq.

1. Verantwoordelijke en contact

Resto Radar wordt aangeboden door Ibrahim Ben Moussa, Nederland. Voor privacyvragen, inzage, verwijdering of bezwaar kun je mailen naar brahiem142@icloud.com.

2. Welke gegevens worden verwerkt?

3. Waarom verwerken we deze gegevens?

Voor restaurantzoekfuncties, de optionele lokale bezoekcheck, optionele hulp van Moni, het tonen van geaggregeerde veiligheidssignalen, het intrekken van je eigen melding, beveiliging, fraudepreventie en het voldoen aan wettelijke verplichtingen. De bezoekcheck helpt gewone gebruikersmeldingen te beperken tot een restaurant waar het toestel daadwerkelijk in de buurt was, maar vormt geen waterdichte identiteits- of fraudegarantie. Gezondheidsgerelateerde informatie uit een klachtenmelding verwerken we alleen na jouw uitdrukkelijke toestemming en sturen we niet naar Moni.

4. Wat zien andere gebruikers?

Andere gebruikers zien nooit je vrije tekst, exacte bezoektijd, accountcode of identiteit. Alleen geaggregeerde totalen kunnen zichtbaar worden nadat de veiligheidsdrempel is gehaald. Een aandachtssignaal vereist momenteel minimaal drie verschillende melders verdeeld over minstens twee bezoekdagen. Een signaal is geen medisch of juridisch bewijs dat een restaurant klachten heeft veroorzaakt.

5. Dienstverleners

Wij vereisen dat iedere dienstverlener waarmee Resto Radar gebruikersgegevens deelt dezelfde of gelijkwaardige bescherming biedt als in deze privacyverklaring en volgens de App Review Guidelines is vereist. Deze partijen kunnen gegevens buiten de Europese Economische Ruimte verwerken met de overdrachtswaarborgen die zij daarvoor aanbieden.

6. Bewaartermijnen

Een lokaal bezoekbewijs is maximaal 30 dagen geldig en blijft uitsluitend op het toestel. Bezoekmeldingen beïnvloeden openbare signalen maximaal 30 dagen. De afgeschermde ruwe melding wordt uiterlijk na 180 dagen automatisch verwijderd, tenzij eerdere verwijdering nodig of aangevraagd is. Moni-chatinhoud wordt niet in onze database opgeslagen en voor de Groq-koppeling is Global Zero Data Retention ingeschakeld. Alleen een pseudonieme dagteller wordt maximaal 31 dagen in Supabase bewaard voor beveiliging en misbruikbeperking. Lokale voorkeuren en je Moni-toestemmingskeuze blijven op je toestel totdat je ze wist, de toestemming intrekt of de app verwijdert. Beveiligingslogs worden niet langer bewaard dan technisch en juridisch noodzakelijk.

7. Jouw keuzes en rechten

8. Beveiliging en misbruik

We gebruiken afgeschermde databasebeveiliging, pseudonieme accounts, meldingslimieten, wachttijden, aggregatiedrempels en moderatiemogelijkheden. Geen enkel systeem is volledig risicoloos; meld vermoed misbruik via het contactadres hierboven.

9. Geen verkoop of advertenties

Resto Radar verkoopt geen persoonsgegevens, gebruikt gezondheidsinformatie niet voor advertenties en toont geen gerichte reclame.

10. Wijzigingen

Als de app of gegevensverwerking wezenlijk verandert, werken we deze verklaring bij en vermelden we bovenaan een nieuwe datum.

English — AI and privacy

Resto Radar has no public profile, sells no personal data, and shows no targeted ads. While the app is open, optional location access can recognize a nearby city or restaurant; a visit is only confirmed after you tap. Your iPhone compares the current location with the restaurant and stores only a local restaurant code and verification time for up to 30 days under Recent visits. Precise location and routes are not stored or sent to our backend. After confirmation, iOS can schedule an optional local reminder for the next morning. Its generic Lock Screen text contains no restaurant name and the reminder is canceled if you report earlier. A valid local confirmation is required for a new visit report. Voluntary visit reports are stored under a random identifier; raw details remain private and only thresholded totals may become visible.

Optional Moni AI: before any AI sharing, the Moni screen asks for explicit permission and names Groq as the external AI recipient. Only after permission, each deliberate send shares the text you entered, your selected city, and up to six recent Moni messages with Groq through our secure Supabase backend. The sole purpose is to understand the restaurant request, select matching restaurants, and generate the answer. Supabase also receives a random account code for security and abuse prevention; that code is not sent to Groq. Precise location, email address, account code, and protected health-report data are not sent to Groq.

Resto Radar does not store Moni chat content in its database. Groq may not use our inputs or outputs to train AI models, and Global Zero Data Retention is enabled for Resto Radar. We require every provider receiving user data to provide the same or equivalent protection stated in this policy and required by the App Review Guidelines. Moni is optional. Permission can be declined and later withdrawn under Moni → View or withdraw permission; this clears the current local chat and stops new AI sharing. Contact brahiem142@icloud.com for access or deletion requests.

Français — IA et confidentialité

Resto Radar ne possède aucun profil public, ne vend aucune donnée personnelle et n’affiche aucune publicité ciblée. Lorsque l’app est ouverte, la localisation facultative peut reconnaître une ville ou un restaurant proche ; la visite n’est confirmée qu’après votre geste. L’iPhone compare la position actuelle avec le restaurant et ne conserve qu’un code de restaurant et l’heure de vérification, dans Visites récentes, pendant 30 jours au maximum. La position précise et les trajets ne sont ni conservés ni envoyés à notre backend. Après confirmation, iOS peut programmer un rappel local facultatif pour le lendemain matin. Le texte général affiché sur l’écran verrouillé ne contient aucun nom de restaurant et le rappel est annulé si vous avez déjà envoyé votre signalement. Une confirmation locale valide est nécessaire pour un nouveau signalement. Les signalements volontaires sont associés à un identifiant aléatoire ; les détails restent privés et seuls des totaux dépassant notre seuil peuvent être affichés.

IA Moni facultative : avant tout partage avec l’IA, l’écran Moni demande une autorisation explicite et désigne Groq comme destinataire externe. Seulement après autorisation, chaque envoi volontaire transmet à Groq, via notre backend sécurisé chez Supabase, le texte saisi, la ville choisie et jusqu’à six messages Moni récents. L’unique finalité est de comprendre la recherche de restaurant, de sélectionner des établissements adaptés et de générer la réponse. Supabase reçoit aussi un code de compte aléatoire à des fins de sécurité et de prévention des abus ; ce code n’est pas envoyé à Groq. La position précise, l’adresse e-mail, le code de compte et les données des signalements de santé protégés ne sont pas envoyés à Groq.

Resto Radar ne conserve pas le contenu du chat Moni dans sa base de données. Groq ne peut pas utiliser nos entrées ou sorties pour entraîner des modèles d’IA et Global Zero Data Retention est activé pour Resto Radar. Nous exigeons de chaque prestataire qui reçoit des données utilisateur une protection identique ou équivalente à celle décrite ici et exigée par les App Review Guidelines. Moni est facultatif. L’autorisation peut être refusée puis retirée via Moni → Voir ou retirer l’autorisation ; cela efface le chat local actuel et arrête tout nouveau partage avec l’IA. Contact : brahiem142@icloud.com.