Privacybeleid

Laatst bijgewerkt: maart 2026

This page has been translated using AI. The English version is the legally binding document.

Read in English

1. Inleiding

StintBox ("wij", "ons") wordt ontwikkeld door Kameli ApS, gevestigd in Denemarken. Dit beleid legt uit welke gegevens we verzamelen, waarom en hoe we ze beschermen.

2. Wat we verzamelen

Tijdens licentievalidatie (bij elke app-opening)

  • Licentiesleutel
  • Machine-ID hash (geanonimiseerde hardware-fingerprint — we verzamelen of bewaren geen individuele hardware-informatie)
  • App-versie
  • IP-adres
  • Naam en versie van het besturingssysteem

Wanneer je een account aanmaakt

  • E-mailadres
  • Weergavenaam (optioneel)
  • Wachtwoord (gehasht, nooit opgeslagen als platte tekst)

Wanneer je een licentie koopt

Betaling wordt verwerkt door Paddle.com (onze merchant of record). We slaan geen creditcardnummers of betalingsgegevens direct op. Zie het privacybeleid van Paddle.

Wanneer je de mobiele app gebruikt

Alle telemetrie- en sensorgegevens worden lokaal op je apparaat opgeslagen. Ze worden nooit naar onze servers geüpload, tenzij je er expliciet voor kiest ze te delen of te synchroniseren (bijv. door een sessiesamenvatting op je profiel te publiceren).

  • GPS / locatiegegevens — opgenomen tijdens sessies voor telemetrie-overlay (snelheid, route, hoogte, enz.)
  • Sensorgegevens — metingen van accelerometer, gyroscoop en barometer vastgelegd tijdens opname
  • OBD-II voertuiggegevens — motortoerental, koelvloeistoftemperatuur en andere diagnostiek wanneer een OBD-adapter is aangesloten
  • Camerabesturingsmetadata — verbindingsstatus en instellingen van gekoppelde actiecamera's (GoPro, Insta360, DJI)

Anonieme gebruiksstatistieken (desktop + mobiel)

Op **desktop** telt onze updateserver het verzoek wanneer je app controleert op updates (elke 4 uur). Op **mobiel** stuurt de app wanneer je hem opent een enkele anonieme 'opstartping' naar hetzelfde analytics-eindpunt. In beide gevallen gebruiken we de tellingen om 'hoeveel mensen gebruiken StintBox?', 'welke versies zijn in gebruik?' en 'vanuit welke landen gebruiken mensen de app?' te beantwoorden. We plaatsen geen identificator op je apparaat — geen tracking-cookie, geen installatie-UUID, geen advertentie-ID. Een dagelijks roterende salt wordt server-side gebruikt om IP-subnetten te dedupliceren zodat we unieke apparaatstellingen kunnen benaderen; de salt roteert elke UTC-middernacht en je IP zelf wordt binnen hetzelfde verzoek weggegooid. Bewaartermijn: 90 dagen voor het anonieme gehashte subnet; geaggregeerde tellers worden 13 maanden bewaard. Rechtsgrond: gerechtvaardigd belang (AVG Artikel 6(1)(f)); op mobiel is ook de CNIL-uitzondering voor 'publieksmeting' (Sheet 16) van toepassing. Om af te zien op desktop, schakel auto-update uit in Instellingen → Updates. Op mobiel, schakel 'Anonieme gebruiksstatistieken' uit in Instellingen → Privacy. Bestaande geaggregeerde tellingen kunnen niet worden verwijderd omdat ze geen aan jou gekoppelde identificator bevatten.

  • App-versie en besturingssysteem (uit de User-Agent header of opstartping)
  • Land (afgeleid uit je IP-adres via een offline GeoIP-database — je IP zelf wordt nooit opgeslagen)
  • Release-kanaal (stable of beta)
  • Platformtype: desktop / mobile-ios / mobile-android

Wat we NIET verzamelen

On **desktop**, when your app checks for updates (every 4 hours), our update server counts the request. On **mobile**, when you open the app, it sends a single anonymous 'launch ping' to the same analytics endpoint. In both cases we use the counts to answer 'how many people are using StintBox?', 'which versions are in use?', and 'which countries are people using the app from?'. We do not set any identifier on your device — no tracking cookie, no install UUID, no advertising ID. A daily-rotating salt is used server-side to deduplicate IP subnets so we can approximate unique-device counts; the salt rotates every UTC midnight and your IP itself is discarded within the same request. Retention: 90 days for the anonymous hashed subnet; aggregate counters are kept for 13 months. Legal basis: legitimate interest (GDPR Article 6(1)(f)); on mobile the CNIL 'audience measurement' exemption (Sheet 16) also applies. To opt out on desktop, disable auto-update in Settings → Updates. On mobile, toggle off 'Anonymous usage statistics' in Settings → Privacy. Existing aggregate counts cannot be removed because they contain no identifier tied to you.

  • Je telemetriegegevens worden nooit geüpload zonder je expliciete actie
  • Gebruikspatronen of analytics binnen de app
  • Individuele hardware-serienummers of specificaties
  • Browsegedrag buiten stintbox.app
  • Continue of achtergrond locatieregistratie — GPS is alleen actief tijdens een opnamesessie

What we do NOT collect

  • Your telemetry data is never uploaded without your explicit action
  • Individual hardware serial numbers or specifications
  • Browsing behavior outside of stintbox.app
  • Continuous or background location tracking — GPS is only active during a recording session

3. Cloudopslag (optioneel)

StintBox kan optionele cloudopslag bieden voor video- en telemetriebestanden. Dit is altijd opt-in — je gegevens worden nooit geüpload zonder je expliciete actie. In de cloud opgeslagen gegevens zijn versleuteld in rust en alleen toegankelijk voor jouw account.

4. Hoe we je gegevens gebruiken

  • Licentievalidatie: verifiëren dat je licentie actief is en binnen apparaatlimieten
  • Accountbeheer: inloggen, wachtwoordreset, abonnementsstatus
  • Ondersteuning: reageren op je vragen
  • Productverbetering: geaggregeerde, geanonimiseerde statistieken (bijv. "X% van de gebruikers zit op Windows") — nooit individuele tracking

5. Gegevensdeling

We verkopen of delen je persoonlijke gegevens niet met derden, behalve:

  • Paddle.com: verwerkt betalingen als merchant of record
  • Wetshandhaving: indien wettelijk vereist door Deens of EU-recht
  • Law enforcement: if legally required by Danish or EU law

Dat is alles. Geen advertentienetwerken, geen analysepartners, geen datamakelaars.

6. Gegevensopslag & beveiliging

  • Server gevestigd in Duitsland (Hetzner Cloud, Falkenstein)
  • Gegevens versleuteld tijdens transport (TLS 1.3) en in rust
  • Wachtwoorden gehasht met bcrypt
  • Machine-ID's opgeslagen als alleen SHA-256 hashes
  • Database: PostgreSQL met regelmatige back-ups

7. Jouw rechten (AVG)

Onder de EU/AVG heb je het recht op:

  • Inzage: een kopie van je gegevens opvragen
  • Rectificatie: onjuiste gegevens bijwerken
  • Wissing: volledige verwijdering van je account en gegevens verzoeken
  • Overdraagbaarheid: je gegevens ontvangen in een standaardformaat
  • Bezwaar: bezwaar maken tegen specifieke verwerking

Om een recht uit te oefenen: mail [email protected]. We reageren binnen 30 dagen.

8. Cookies

stintbox.app gebruikt minimale cookies:

  • Sessiecookie: houdt je ingelogd (essentieel, geen toestemming vereist)
  • Verwijzingsattributiecookie: 30-dagen first-party cookie voor verwijzingstracking (gerechtvaardigd belang)

We gebruiken GEEN cookies van derden, Google Analytics, Facebook Pixel of vergelijkbare tools.

9. Kinderen

StintBox is niet gericht op kinderen onder 16 jaar. We verzamelen niet bewust gegevens van kinderen.

10. Gegevensretentie

  • Accountgegevens: bewaard zolang je account actief is. Verwijderd binnen 30 dagen na verwijderingsverzoek.
  • Licentievalidatielogs: bewaard gedurende 12 maanden, daarna automatisch verwijderd.
  • Betalingsgegevens: bewaard gedurende 7 jaar (Deense belastingwet).

11. Wijzigingen in dit beleid

We stellen je ten minste 30 dagen van tevoren op de hoogte van materiële wijzigingen via e-mail. Niet-materiële wijzigingen worden hier gepubliceerd met een bijgewerkte datum.

12. Contact