Covey
Versie 1.1.0
Dit Privacybeleid beschrijft hoe Covey ("wij", "ons") informatie verzamelt, gebruikt en beschermt wanneer u de mobiele applicatie van Covey (de "Dienst") gebruikt.
Covey is end-to-end versleuteld. We zijn technisch niet in staat om de inhoud van je berichten, oproepen, foto's, kalendergebeurtenissen, stemmingslogboeken, promptantwoorden, kluisbestanden of andere persoonlijke inhoud die je in de Dienst opslaat, te lezen. Dit document legt precies uit wat we kunnen zien, wat we niet kunnen zien en wat we doen met de operationele metadata die ervoor zorgen dat de Service werkt.
Al het volgende is end-to-end versleuteld. Versleutelingscodes worden op je apparaat gegenereerd en nooit naar onze servers verzonden. We bewaren alleen cijfertekst voor deze categorieën:
Dit is een technische realiteit, geen beleidsbelofte. Zelfs als we je inhoud zouden willen lezen, zouden we dat niet kunnen. We hebben de sleutels niet in handen.
Wanneer je een account aanmaakt, verzamelen we:
Om de Service te leveren, verwerken we:
Met jouw toestemming verzamelen we anonieme crashrapporten via Firebase Crashlytics. De rapporten bevatten de stack trace, het apparaatmodel, de OS-versie, de app-versie en de locale. Ze bevatten nooit de inhoud van berichten, foto's, namen, contactgegevens of materiaal van versleutelde sleutels. Je kunt crashdiagnostiek op elk moment uitschakelen via Instellingen → Privacy & Beveiliging → Crashdiagnostiek.
Onze cloudinfrastructuur genereert operationele logs die de UID van je account, tijdstempels van aanvragen en HTTP-statuscodes kunnen bevatten. Deze logbestanden worden ongeveer 30 dagen bewaard door Google Cloud Logging en worden alleen gebruikt voor het diagnosticeren van serviceproblemen.
We gebruiken je informatie niet om advertentieprofielen op te stellen. We verkopen, verhuren of verhandelen je informatie aan niemand.
De service is afhankelijk van een klein aantal infrastructuuraanbieders die namens ons gegevens verwerken:
Deze providers zien alleen cijfertekst voor persoonlijke inhoud, plus de operationele metadata die zijn opgesomd in Paragraaf 2.2. Ze zijn contractueel verplicht om de gegevens alleen te gebruiken om de diensten te leveren waarvoor we ze hebben ingeschakeld.
Wanneer een van de partners op Verbinding verbreken tikt (Instellingen → Verbinding verbreken), wordt er binnen enkele minuten een automatisch opschoonproces uitgevoerd en worden alle gedeelde servergegevens verwijderd: Kluis bestanden, agenda gebeurtenissen, chat enveloppen, prompt antwoorden, stemmingslogs, versleutelde back-ups die zijn gekoppeld aan het Paar. Inhoud die al is gedownload naar de lokale database van een apparaat blijft op dat apparaat staan.
Als je op Account verwijderen tikt (Instellingen → Account verwijderen), is de verwijdering onmiddellijk en onomkeerbaar:
Operationele logs van cloudfuncties met uw UID kunnen ongeveer 30 dagen in Google Cloud Logging blijven voordat ze automatisch worden verwijderd.
Afhankelijk van je rechtsgebied heb je rechten met betrekking tot je persoonlijke gegevens. Neem contact met ons op via [email protected] om een van de volgende rechten uit te oefenen:
We streven ernaar om binnen 30 dagen te reageren op verzoeken. We brengen je geen kosten in rekening voor een verzoek, tenzij het duidelijk ongegrond of buitensporig is.
Als je je in de Europese Unie, Europese Economische Ruimte of het Verenigd Koninkrijk bevindt, is de Algemene Verordening Gegevensbescherming van toepassing.
Inwoners van Californië hebben rechten onder de California Consumer Privacy Act (CCPA), zoals gewijzigd door de CPRA:
De Dienst is bedoeld voor gebruikers van 17 jaar of ouder. We verzamelen niet bewust persoonlijke gegevens van personen jonger dan 17 jaar. Als we ons ervan bewust worden dat we informatie hebben verzameld van een persoon jonger dan 17 jaar, zullen we de account onmiddellijk beëindigen en alle bijbehorende gegevens verwijderen.
We gebruiken standaard cryptografische primitieven:
Geen enkel beveiligingssysteem is perfect. Als je een kwetsbaarheid ontdekt, meld deze dan op verantwoorde wijze aan [email protected].
We reageren op geldige wettelijke verzoeken in overeenstemming met de toepasselijke wetgeving. Omdat de Service end-to-end versleuteld is, is de inhoud van je communicatie en opgeslagen bestanden niet beschikbaar voor ons en kan daarom niet worden verstrekt als reactie op een verzoek, gerechtelijk bevel of bevelschrift.
We kunnen alleen de informatie verstrekken die we in ons bezit hebben, die beperkt is tot: account identifiers (UID, aanmeldingsmethode, registratie tijdstempel), koppelingsrelatie (welke UID is gekoppeld aan welke), abonnementsniveau, operationele metadata over berichtroutering (tellingen, tijdstempels, groottes - nooit inhoud) en push-notificatie afleveringsvlaggen.
We kunnen dit Beleid van tijd tot tijd bijwerken. Als we wezenlijke wijzigingen aanbrengen, zullen we je hiervan op de hoogte stellen via een in-app melding en/of e-mail, ten minste 30 dagen voordat de wijzigingen van kracht worden. Het bijgewerkte Beleid zal beschikbaar zijn in de app en op onze website. Voortdurend gebruik van de Dienst na de ingangsdatum van het herziene Beleid houdt aanvaarding in.
Voor alle vragen over privacy en gegevensrechten - toegang, verwijdering, portabiliteit, GDPR, CCPA, klachten of algemene vragen - kun je ons bereiken op: