Laatst bijgewerkt: 2026-04-16
Koekebakker is een hobby-app gemaakt door Sander Schat. We verzamelen alleen wat we nodig hebben om je een coachervaring te bieden, en we verkopen niets aan derden. Deze policy beschrijft welke data we verwerken, waarom, en wat je rechten zijn.
1. Wie we zijn
Koekebakker is een ontwikkelproject van Sander Schat (Nederland). De verwerkingsverantwoordelijke voor je persoonsgegevens is Sander Schat, bereikbaar via google@sanderschat.nl.
2. Welke data we verwerken
- Sign in with Apple identifier — Apple geeft ons een anonieme gebruikers-ID en (eenmalig, als je dat toestaat) je e-mailadres en naam. Hiermee kun je inloggen en blijven je scans aan jou gekoppeld.
- Foto’s van verpakkingen — wanneer je een verpakking scant, sturen we de foto naar Anthropic (Claude vision) voor OCR en bewaren we hem in beveiligde opslag (Supabase Storage). Alleen jij kunt je eigen scans zien.
- Receptteksten — de uit je foto geëxtraheerde recepttekst slaan we op in onze database (Supabase Postgres) zodat je ze later kunt openen.
- Coachgesprekken — alles wat je tijdens het koken intypt of zegt, plus de antwoorden van de coach, gaat door Anthropic (Claude) heen om de coach te kunnen laten reageren. Geluid wordt door iOS lokaal naar tekst omgezet en niet als audio naar onze servers gestuurd. De stem van de coach wordt door ElevenLabs gegenereerd op basis van de tekst die Claude produceert.
- Aankopen — als je credits koopt, ontvangen we van Apple een ondertekende transactiebevestiging. We bewaren een transactie-ID, productcode en bedrag in onze ledger om je credits toe te kennen. We zien geen kaartgegevens.
- Diagnostische logs — fouten en debug-informatie worden lokaal op je toestel gelogd via Apple’s OSLog. Deze verlaten je toestel niet.
3. Waarom we deze data verwerken
- Om je in te kunnen laten loggen en je scans aan jou te koppelen.
- Om recepten van verpakkingen te kunnen lezen en uit te leggen.
- Om de AI-coach met je te kunnen laten praten tijdens het koken.
- Om credits-aankopen te kunnen verwerken en restituties van Apple correct te kunnen verrekenen.
Rechtsgrondslag (AVG): uitvoering van de overeenkomst die je met ons aangaat door de app te gebruiken (artikel 6 lid 1 sub b AVG), en jouw toestemming voor cameragebruik en spraakherkenning (artikel 6 lid 1 sub a AVG).
4. Met wie we data delen
We werken met een korte lijst van zorgvuldig gekozen verwerkers. Geen van hen verkoopt je data of gebruikt het voor advertenties.
- Apple Inc. — Sign in with Apple, In-App Purchases, App Store. Verwerkt in de EU/VS volgens Apple’s eigen privacybeleid.
- Supabase Inc. — database en bestandsopslag. Verwerkt in de EU. Zie supabase.com/privacy.
- Anthropic PBC — Claude AI voor receptlezing en coachgesprekken. Verwerkt in de VS. Anthropic gebruikt API-data niet om modellen te trainen. Zie anthropic.com/legal/privacy.
- ElevenLabs Inc. — tekst-naar-spraak voor de coach. Ontvangt alleen de tekst van de coach, niet van jou. Verwerkt in de VS. Zie elevenlabs.io/privacy-policy.
5. Hoe lang we data bewaren
Je scans, gesprekken en credits-historie blijven bewaard tot je je account verwijdert. Verwijder je je account, dan worden ze meteen permanent gewist (zie hieronder). We houden alleen een onleesbaar hash-token bij om te kunnen onderscheiden of een Apple-account ooit een actief Koekebakker-account had.
6. Je rechten
Je hebt onder de AVG recht op:
- Inzage — je scans, gesprekken en credits-balans zijn op elk moment in de app zichtbaar.
- Verwijdering — tap op de credits-badge → Account verwijderen. Alle data wordt direct gewist en je Apple-koppeling wordt bij Apple ingetrokken.
- Bezwaar / beperking — neem contact op via google@sanderschat.nl.
- Klacht indienen — bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).
Een data-export-functie (artikel 20 AVG) zit nog niet in de app. Vraag het via de mail aan en we leveren je data handmatig binnen 30 dagen.
7. Beveiliging
Alle communicatie loopt over HTTPS. Credentials voor Anthropic, ElevenLabs en Apple liggen versleuteld in Supabase Secrets en zijn alleen via geauthenticeerde edge-functions bereikbaar. Database-rijen zijn beschermd met Row Level Security: alleen jouw user-ID kan jouw data lezen.
8. Kinderen
Koekebakker is niet bedoeld voor kinderen onder de 13. We verzamelen niet bewust data van kinderen. Als je gelooft dat een kind ten onrechte een account heeft, mail ons en we verwijderen het.
9. Wijzigingen
We kunnen deze policy bijwerken als de app verandert. Materiële wijzigingen kondigen we in de app aan. De datum bovenaan deze pagina laat zien wanneer hij voor het laatst is gewijzigd.
10. Contact
Vragen? google@sanderschat.nl.
