1. Verwerkingsverantwoordelijke en contact
De verwerkingsverantwoordelijke is Christopher Gobien, die in eigen naam als natuurlijke persoon handelt, Ofterdingenstr. 42, 45279 Essen, Duitsland. Privacyvragen en verzoeken om je rechten uit te oefenen kun je sturen naar admin@seatharmony.net.
Er is momenteel geen functionaris voor gegevensbescherming aangesteld.
2. Website, appbackend en beveiligingslogboeken
Wanneer de website wordt opgevraagd, verwerkt de hostinginfrastructuur noodzakelijkerwijs verbindings- en verzoekgegevens, zoals het IP-adres, tijdstip, de opgevraagde URL, responsstatus, verwijzende pagina en browser- of apparaatinformatie, om de pagina te kunnen leveren en beveiligen.
Wanneer de app online functies gebruikt, verwerken Firebase Authentication, App Check, Cloud Functions, Firestore en Cloud Storage de accountidentificatie, inlogstatus en e-mailverificatiestatus, informatie waarmee wordt gecontroleerd of het verzoek uit de app komt, verzoekmetadata en de inhoud die nodig is voor de gekozen functie. Lokaal plannen, het voorbereiden van PDF's en afbeeldingen en CSV- en PDF-exports blijven op het apparaat of in de browser totdat een accountsynchronisatie of AI-functie de relevante inhoud verstuurt. Geverifieerde accounts synchroniseren plannen en gekoppelde bestanden gratis op het web en op mobiele apparaten. Voor exporteren en afdrukken vanuit de app en andere aangeduide premiumfuncties is de bijbehorende actieve, door de server bevestigde Planner Plus-toegang nodig. Voor AI-verzoeken heb je een geregistreerd account en beschikbare AI-credits nodig; Planner Plus is daarvoor niet vereist. De huidige planningslimieten en andere beperkingen voor premiumfuncties blijven gelden voor geaccepteerde wijzigingen. Een lokaal plan heeft pas een cloudkopie nadat de synchronisatie is geslaagd.
De website wordt aangeboden via Firebase Hosting en een afzonderlijke Firebase Cloud Function van de tweede generatie in het Firebase-project dat door Christopher Gobien wordt beheerd. De functie is geïmplementeerd in us-central1 (Iowa, VS). Google verwerkt persoonsgegevens van klanten als verwerker onder de Firebase Data Processing and Security Terms en kan de subverwerkers inschakelen die in het actuele register staan vermeld.
Voor klanten met een Duits factuuradres vermeldt de huidige tabel van contractpartijen van Google Google Cloud EMEA Limited als contractpartij voor Firebase Paid Services, tenzij afzonderlijk anders is overeengekomen. De toepasselijke overeenkomst blijft bepalend. De tabel is beschikbaar op https://cloud.google.com/terms/google-entity.
Firebase Hosting is een wereldwijde dienst. De Amerikaanse verwerkingsregio van de functie verhindert niet dat Google of bevoegde subverwerkers gegevens op grond van de overeenkomst in andere landen verwerken. Voor doorgiften waarvoor beperkingen gelden, voorzien de Firebase Data Processing and Security Terms in een toepasselijke Data Transfer Solution, waaronder het EU-US Data Privacy Framework waar beschikbaar, of de relevante standaardcontractbepalingen. De voorwaarden en links naar de standaardcontractbepalingen zijn beschikbaar op https://firebase.google.com/terms/data-processing-terms.
Firebase verklaart dat Hosting IP-adressen van inkomende verzoeken gebruikt om misbruik te detecteren en gebruik te analyseren, en deze IP-gegevens enkele maanden bewaart. De Cloud Logging-configuratie van de appprojecten is op 6 september 2026 gecontroleerd: functieverzoeken en applicatielogboeken die naar de _Default-bucket worden geleid, worden 30 dagen bewaard; de vergrendelde _Required-bucket van Google bewaart beheer- en systeemauditlogboeken 400 dagen. Er waren geen logboekuitsluitingen op projectniveau of extra logboekbuckets geconfigureerd.
De rechtsgrond is artikel 6, lid 1, onder f, AVG: de gerechtvaardigde belangen bij het betrouwbaar aanbieden, beveiligen en onderzoeken van storingen van de website.
3. Contact per e-mail en functieverzoeken
Als je per e-mail contact opneemt met SeatHarmony, ook voor feedback of een functieverzoek, worden het bericht, de afzendergegevens, het tijdstip en alle informatie die je zelf toevoegt verwerkt om het verzoek te beantwoorden, te beoordelen en vast te leggen. Als een voorgesteld idee een uitgebrachte functie wordt, kunnen de contactgegevens ook worden gebruikt om je daarvan op de hoogte te brengen en, wanneer je een geregistreerd SeatHarmony-account hebt, de handmatig toegekende gratis AI-credits te regelen die op de marketingpagina worden beschreven. Stuur geen gevoelige of onnodige persoonsgegevens.
Google Workspace levert de mailbox. Berichten zijn toegankelijk voor de SeatHarmony-beheerder en de dienstverleners die nodig zijn om de mailbox te leveren en beveiligen. Ze worden bewaard zolang dat nodig is om het verzoek te beantwoorden en vast te leggen, en daarna verwijderd, tenzij een overeenkomst, wettelijke plicht of rechtsvordering een langere bewaring vereist.
Onder voorbehoud van de voorwaarden die in de toepasselijke accountovereenkomst zijn opgenomen, biedt Google zijn Cloud Data Processing Addendum voor het verwerken van mailboxgegevens namens SeatHarmony. Voor deze release is niet onafhankelijk geverifieerd of dit addendum op accountniveau is opgenomen of geaccepteerd; de feitelijke accountovereenkomst blijft daarom bepalend. Voor een rechtstreekse Google Workspace-overeenkomst met een Duits factuuradres vermeldt de huidige tabel van contractpartijen van Google Google Cloud EMEA Limited in Dublin, Ierland, tenzij een andere overeenkomst geldt. De tabel en het addendum zijn beschikbaar op https://cloud.google.com/terms/google-entity en https://cloud.google.com/terms/data-processing-addendum/.
Voor deze release is geen Workspace-instelling geverifieerd die gegevensverwerking tot de EER beperkt; een dergelijke beperking wordt daarom niet geclaimd. Google kan e-mailgegevens verwerken in de EER, de Verenigde Staten en andere landen waar Google of zijn bevoegde subverwerkers faciliteiten hebben. Actuele locaties van subverwerkers staan op https://workspace.google.com/terms/subprocessors/.
Voor doorgiften vanuit de EU/EER naar de Verenigde Staten en verdere doorgiften vanuit de Verenigde Staten verklaart Google dat Google LLC is gecertificeerd onder het EU-US Data Privacy Framework. Wanneer de toepasselijke accountovereenkomst het Cloud Data Processing Addendum van Google bevat en er geen adequaatheidsbesluit of andere alternatieve doorgifteoplossing van toepassing is, biedt Google de relevante EU-standaardcontractbepalingen, ook voor verdere doorgiften aan subverwerkers. De doorgifteverklaring van Google en de bepalingen voor doorgiften tussen verwerkers zijn beschikbaar op https://cloud.google.com/terms/alternative-transfer-solution en https://cloud.google.com/terms/sccs/eu-p2p-google-exporter. Een kopie van de waarborgen die op het account van toepassing zijn, kan ook worden aangevraagd via admin@seatharmony.net.
Afhankelijk van het verzoek berust de verwerking op artikel 6, lid 1, onder b, AVG voor precontractuele communicatie, of op artikel 6, lid 1, onder f, AVG voor gewone product- en zakelijke correspondentie, productverbetering, het voorkomen van dubbele opvolging en het vastleggen van eventuele vrijwillige handmatige credittoekenningen.
Appaccounts, evenementplannen en gastgegevens
Openbare gastuitnodigingen gebruiken een noodzakelijke cookie van de eigen dienst in de browser om te onthouden voor welk huishouden of welke gast deze browser heeft gereageerd en een nieuwe reactie voor hetzelfde huishouden mogelijk te maken. De cookie bevat een niet-betekenisvolle identificatiecode, geen gastnamen of antwoorden. De server bewaart de uitnodigingsspecifieke koppeling en herkenning van de ontvangstbevestiging gedurende een vaste termijn van maximaal 180 dagen, verder beperkt door de geldigheid van de uitnodiging. Hiermee worden geen eerdere antwoorden teruggegeven en wordt de identiteit van de respondent niet geverifieerd. Door cookies te wissen of een andere browser te gebruiken, verdwijnt de browserherkenning; reacties blijven beoordeling door de organisator vereisen. Deze functionele cookie hoort bij de uitnodigingsapp, niet bij de marketingpagina's van de openbare informatiewebsite.
SeatHarmony maakt een anonieme Firebase-identiteit aan voor online beveiliging op ondersteunde native apparaten, en wanneer dit nodig is om een uitdrukkelijk gestarte webaccountregistratie te beginnen. Voor beperkt lokaal plannen is geen geregistreerd account nodig. Je kunt gratis een account aanmaken in de webapp of de Android- of iPhone-app. Registratie zet de bestaande identiteit om in een geregistreerd account, met behoud van de gebruikers-ID en bijbehorende gegevens. Inloggen met een geverifieerd e-mailadres start gratis accountsynchronisatie tussen apparaten. Planner Plus is alleen vereist voor aangeduide premiumfuncties en hogere limieten. Een geregistreerd account gebruikt daarnaast het opgegeven e-mailadres, de provideridentiteit, e-mailverificatiestatus, gekoppelde inlogmethoden en minimale profielmetadata. De app legt de geaccepteerde versie van de voorwaarden met het tijdstip vast, en de bevestigde versie van de privacyinformatie met het tijdstip. Verificatieberichten, wachtwoordherstelberichten en berichten over e-mailwijzigingen worden via Firebase Authentication verstuurd. Log in op een geregistreerd account voordat je een aankoop doet of herstelt. Aankopen, toegangsrechten en AI-credits horen bij het account dat voor de geverifieerde aankoop is gebruikt.
Een evenementplan kan een evenementtitel, gastnamen, aanwezigheid, tags, tafel- en zitplaatstoewijzingen, relatie- of scheidingsvoorkeuren, ruimteafmetingen en ruimte-elementen, optionele notities, geïmporteerde plattegrondafbeeldingen en gegenereerde of gecontroleerde voorstellen bevatten. Plannen die lokaal op het apparaat staan, gebruiken de lokale database van de native app; plannen die lokaal in de browser staan, gebruiken opslag die bij dat browserprofiel hoort. Na geverifieerd inloggen synchroniseren daarvoor in aanmerking komende lokale plannen en de opgeslagen plannen van het account via de SeatHarmony-backend met Firestore en Cloud Storage, inclusief gekoppelde afbeeldingen. Afzonderlijke plannen blijven behouden en tegenstrijdige versies van hetzelfde plan moeten worden beoordeeld. Kopieën die aan een ander account zijn gekoppeld, blijven gescheiden. Alleen geslaagde synchronisatie levert een actuele cloudkopie op. Synchroniseren, ophalen, herstellen en verwijderen zijn gratis; voor exporteren en afdrukken vanuit de app is een actief Planner Plus-abonnement nodig.
Optionele evenementgegevens omvatten een evenementdatum, lidmaatschap van een huishouden, de indeling volwassene/kind/niet opgegeven zonder geboortedatum, gewone maaltijd- en drinkvoorkeuren en namen, adressen en contactnotities van dienstverleners. Op Android en iPhone kan de native contactkiezer met optionele toestemming voor contacten weergavenamen op het apparaat lezen om meerdere personen te zoeken en selecteren. Alleen geselecteerde namen worden toegevoegd ter controle; het adresboek wordt niet geüpload en telefoonnummers, e-mailadressen en foto's worden niet geïmporteerd. Optionele lokale apparaatherinneringen gebruiken algemene meldingstekst en de laatst opgeslagen voorbereidingsstatus. Door uitnodigingen in te schakelen, worden evenement- en gastnamen, huishoudgroeperingen en indicatoren van voltooide reacties beschikbaar voor iedereen met de gedeelde link. Eerdere antwoorden over aanwezigheid en voorkeuren worden nooit aan gasten teruggegeven. Een nieuwe gastreactie is niet geverifieerd en alleen zichtbaar voor de organisator; de organisator beoordeelt die voordat wijzigingen worden toegepast. Uitnodigingsinhoud blijft bij het bewaarde plan. Voer geen medische voorgeschiedenis of diagnoses in bij notities voor maaltijdbereiding.
Gastgegevens zijn normaal gesproken afkomstig van de SeatHarmony-gebruiker en niet van de gast. De gebruiker moet gerechtigd zijn deze in te voeren en te gebruiken en moet, waar vereist, gasten informeren over de planning, cloudsynchronisatie en optionele AI-verwerking. SeatHarmony is niet ontworpen voor gezondheidsgegevens, religieuze overtuigingen, politieke opvattingen, biometrische identificatoren of andere bijzondere categorieën of zeer gevoelige gastgegevens; gebruikers dienen dergelijke informatie niet op te nemen in namen, tags, notities, prompts, afbeeldingen of opnames.
SeatHarmony gebruikt artikel 6, lid 1, onder b, AVG voor gegevens van de accounthouder die nodig zijn om de gevraagde dienst te leveren, en artikel 6, lid 1, onder f, voor noodzakelijke beveiliging, misbruikpreventie, storingsonderzoek en economische bewijsstukken. Professionele gastplaninhoud wordt verwerkt volgens de gedocumenteerde instructies van de klant onder de verwerkingsvoorwaarden; de klant bepaalt de rechtsgrond en informatieplichten tegenover gasten. Bij particuliere evenementplanning ondersteunt de verwerking van gewone gastgegevens het door de gebruiker gevraagde evenement en de gerechtvaardigde belangen bij het voorbereiden van dat evenement met minimale gegevens, met inachtneming van de toepasselijke rechten van gasten. Geen enkele bevestiging in de app vervangt een ontbrekende rechtsgrond of toestemming voor de gegevens van iemand anders.
Cloudplannen, gekoppelde bestanden en uitnodigingsinhoud komen in aanmerking voor opruiming wegens accountinactiviteit na 180 dagen zonder inlog- of synchronisatieactiviteit van de eigenaar en zonder actieve betaalde toegang. Deze termijn begint niet eerder dan de vastgelegde datum tot wanneer is betaald of de invoering van dit beleid. Activiteit van de eigenaar verlengt de termijn; scans en reacties via een gastlink doen dat niet. Actieve Planner Plus-toegang voorkomt dit verval wegens inactiviteit. Lokale plannen op het apparaat of in de browser worden niet automatisch verwijderd door cloudbewaartermijnen. Verwijdering uit de actieve werkomgeving en het intrekken van uitnodigingstoegang worden gevolgd door asynchrone opschoning van herstelgegevens, bestanden en back-ups bij aanbieders volgens de afzonderlijke termijnen hieronder. Voor account- en economische gegevens gelden eigen bewaartermijnen.
Bij accountverwijdering wordt de Firebase-identiteit verwijderd en begint de verwijdering van gesynchroniseerde plannen, planbestanden, actuele gegevens over abonnementstoegang en beschikbare functies, en door SeatHarmony bewaarde AI-bewerkings- en resultaatstatus. Lokale gegevens op een ander apparaat, in browseropslag of in een export worden niet op afstand gewist. De hieronder beschreven pseudonieme beveiligingsmarkering voor verwijdering en bewijsstukken van aankopen/betalingen, credits buiten ontwikkelaarstoekenningen, voucherinwisselingen en de koppeling van betaalde credits kunnen in de backend blijven; het verwijderen van een SeatHarmony-account beëindigt geen extern abonnement.
Plannen met AI, afbeeldingen en spraaktranscriptie
AI-verwerking begint pas nadat de gebruiker een AI-functie kiest en de informatie bevestigt die op dat moment in de app wordt getoond. SeatHarmony verstuurt de instructie van de gebruiker en alleen de plangegevens die voor het verzoek nodig zijn via zijn backend met authenticatie en App Check-beveiliging naar de betaalde Google Gemini API. Afhankelijk van de taak kan deze context gastnamen, aanwezigheid, tags, relaties, tafels, ruimtegegevens en een door de gebruiker geselecteerde afbeelding bevatten. De dienst beperkt de gegevens die naar de aanbieder worden verstuurd en controleert voorgestelde wijzigingen aan de hand van het volledige plan.
Als de gebruiker spraak opneemt, worden de geselecteerde audio en taal via de SeatHarmony-backend naar de OpenAI API gestuurd voor transcriptie. De resulterende tekst wordt getoond ter controle; alleen een uitdrukkelijke keuze voor Verzenden start het afzonderlijke planningsverzoek. SeatHarmony gebruikt websitebezoeken niet voor AI-verwerking en activeert geen microfoon of uploadt geen afbeelding zonder de bijbehorende gebruikersactie en platformtoestemming.
Google verklaart dat prompts en antwoorden van de betaalde Gemini-dienst niet worden gebruikt om zijn producten te verbeteren. Het beleid voor misbruikcontrole noemt 55 dagen voor prompts, context en uitvoer; verwerking kan buiten de EER plaatsvinden. SeatHarmony gebruikt het audiotranscriptie-endpoint van OpenAI. De gepubliceerde endpointtabel vermeldt hiervoor geen gebruik voor training, geen inhoudsbewaring voor misbruikcontrole en geen bewaring van applicatiestatus. Voor account-, facturerings- en beveiligingsgegevens van aanbieders gelden afzonderlijke regels. Er wordt niet geclaimd dat verwerking uitsluitend in de EER plaatsvindt of dat er een organisatiebrede afspraak voor nulbewaring geldt. Zie https://ai.google.dev/gemini-api/docs/usage-policies en https://developers.openai.com/api/docs/guides/your-data; de toepasselijke overeenkomsten met aanbieders blijven bepalend.
Een geselecteerde PDF-pagina of afbeelding wordt lokaal voorbereid. Alleen de voorbereide afbeelding en relevante plancontext worden verstuurd wanneer de gebruiker toestemming geeft voor AI-analyse. Het voorbereiden van de bronafbeelding doet geen AI-verzoek. Grotere analyseafbeeldingen kunnen tijdelijke bestandsopslag bij Gemini gebruiken; de backend probeert deze na de analysepoging te verwijderen. Opgeslagen AI-resultaten blijven 30 dagen toegankelijk, waarna automatische verwijdering volgt die later voltooid kan zijn. Voor bewerkingsidentificaties, status, kosten en factureringsbewijs geldt een afzonderlijk bewaarschema hieronder. Accountverwijdering start een beveiligde, herhaalbare verwijdering van de AI-status die SeatHarmony bewaart. Gecontroleerde voorstellen en transcripties die in een plan zijn opgeslagen, blijven planinhoud. SeatHarmony verwerkt ruwe audio in het geheugen en maakt geen herbruikbaar audioarchief.
De doeleinden zijn het leveren van de door de gebruiker gevraagde AI-functie, het valideren en ophalen van het opgeslagen resultaat, het meten van AI-creditgebruik, het voorkomen van dubbele kosten en misbruik, en het onderzoeken van fouten zonder prompts, namen, ruwe media of uitvoer van aanbieders op te nemen in diagnostische informatie die voor gebruikers zichtbaar is. Voor de eigen accountverwerking van SeatHarmony geldt artikel 6, lid 1, onder b, AVG waar dit nodig is om de gevraagde functie te leveren; professionele gastinhoud volgt de instructies en rechtsgrond van de klant. Artikel 6, lid 1, onder f, geldt voor de integriteit van de dienst, misbruikpreventie, betrouwbare administratie en storingsonderzoek. De bevestiging verduidelijkt de gegevensstroom, maar wordt niet omschreven als toestemming voor een privacyverklaring.
AI-resultaten kunnen onvolledig of onjuist zijn. SeatHarmony presenteert ze als voorstellen en past ze pas toe nadat de gebruiker ze heeft gecontroleerd en bevestigd. Gebruikers moeten capaciteit, toegankelijkheid, veiligheid, locatievereisten en gastvoorkeuren controleren en mogen de functie niet gebruiken voor onrechtmatige, schadelijke, medische of andere verboden doeleinden.
Een gebruiker kan een AI-resultaat melden zonder de app te verlaten. De melding met authenticatie en App Check-beveiliging slaat de interne Firebase-gebruikers-ID op, een niet-betekenisvolle verwijzing die via het verbruiksbewijs aan het AI-resultaat van die gebruiker is gekoppeld, de geselecteerde vaste reden en een optionele notitie met beperkte lengte. De melding bevat niet de prompt, het gegenereerde resultaat, het plan, de gastenlijst, de afbeelding of audio; gebruikers wordt gevraagd in de optionele notitie geen namen of andere privégegevens uit het plan te herhalen. De reden, notitie en verwijzing worden niet doorgestuurd naar Gemini, OpenAI of een andere aanbieder van AI-modellen. SeatHarmony bewaart de melding in het alleen op de server toegankelijke accountgedeelte van de gebruiker voor menselijke beoordeling van veiligheid en kwaliteit, het voorkomen van dubbelen en misbruikbeheersing. Alleen bevoegde SeatHarmony-beheerders hebben toegang tot meldingen voor deze beoordeling; een servermelding zonder gemelde inhoud biedt elke nieuwe melding aan SeatHarmony aan ter beoordeling. De rechtsgrond is artikel 6, lid 1, onder f, AVG: de gerechtvaardigde belangen bij het beoordelen van gemeld AI-gedrag, het verbeteren van de veiligheid en kwaliteit van de dienst en het voorkomen van misbruik van meldingen.
4. Appstoreaankopen en toegangsrechten
Je kunt op deze website geen SeatHarmony-abonnementen of AI-creditpakketten kopen. Aankopen worden verwerkt via Apple App Store of Google Play. De Android- of iPhone-app activeert Planner Plus nadat de appstoreaankoop is bevestigd. Log in of maak een gratis account aan voordat je een aankoop doet of herstelt. Een account aanmaken kost niets. De betaalpagina en het aankoopbewijs van de appstore vermelden de verkoper of contractpartij, de definitieve prijs, valuta, belastingen, factureringsperiode, betaalmethode en toepasselijke appstorevoorwaarden. SeatHarmony ontvangt geen volledige betaalkaartgegevens.
De app koppelt de aankoop aan de Firebase-gebruikers-ID, die ook als RevenueCat App User ID wordt gebruikt. Apple of Google en RevenueCat kunnen SeatHarmony informatie verstrekken over het product, de transactie, het abonnement, de verlenging, opzegging, terugbetaling en toegangsrechten. Die informatie is nodig om Planner Plus en AI-credits te leveren en onderling af te stemmen, te voorkomen dat dezelfde aankoop tweemaal wordt toegekend, ondersteuning te bieden en zich tegen rechtsvorderingen te verweren. De rechtsgronden zijn artikel 6, lid 1, onder b, artikel 6, lid 1, onder c, en artikel 6, lid 1, onder f, AVG, naargelang deze van toepassing zijn op uitvoering, wettelijke plichten, betrouwbare levering en misbruikpreventie.
RevenueCat ontvangt aankoopgebeurtenissen van Apple App Store en Google Play en stemt deze onderling af; het is geen afzonderlijke betaalpagina van de SeatHarmony-website. RevenueCat verklaart klantgegevens op te slaan bij Amazon Web Services in de Verenigde Staten. De toepasselijke RevenueCat-overeenkomst en het Data Processing Addendum regelen de verwerking voor SeatHarmony. Actuele informatie is beschikbaar op https://www.revenuecat.com/privacy en https://www.revenuecat.com/dpa. Apple en Google verwerken hun appstorefacturering zelfstandig onder hun eigen voorwaarden en privacyverklaringen.
Voor abonnementsbeheer, opzegging, herroeping en terugbetalingsverzoeken moet je de route gebruiken die wordt aangeboden door de appstore op het aankoopbewijs. SeatHarmony kan berichten over product-, account- en aankoopondersteuning verstrekken, maar het verwijderen van een SeatHarmony-account of de app beëindigt geen appstoreabonnement.
5. Eigen campagnemeting; geen cookies of advertentiepixels
Een bekende SeatHarmony-campagnelink kan de standaardcampagnedimensies source, medium en campaign bevatten, plus de optionele campagne-ID, content en term. Source, medium en campaign moeten, wanneer ze worden meegegeven, overeenkomen met de actieve campagne die SeatHarmony heeft geconfigureerd; de optionele waarden met beperkte lengte onderscheiden een advertentie, advertentiemateriaal of zoekwoord en worden uitsluitend behandeld als niet-vertrouwde rapportagedimensies. De link maakt een willekeurige, kortstondige campagne-identificatiecode aan en geeft alleen die willekeurige code door aan de SeatHarmony-app. Het campagnecontactrecord bevat de SeatHarmony-campagne-ID, de feitelijk gebruikte genormaliseerde campagnedimensies, aanmaak- en vervaltijdstippen en het feit dat de marketingomleiding het heeft aangemaakt. Het bevat niet de inkomende URL, onbewerkte verwijzende pagina, het IP-adres, browser- of apparaatinformatie, e-mailadres, vouchertekst of een andere onbegrensde parameter.
Pas na een optionele keuze voor campagnemeting koppelt de app een daarvoor in aanmerking komende campagne-identificatiecode aan het anonieme of geregistreerde account. Hierbij kunnen het eerste contact, het laatste in aanmerking komende contact binnen 30 dagen en een geverifieerde abonnementsconversie of conversie met behulp van een voucher worden vastgelegd. Het doel is SeatHarmony-campagnes te meten en partnerrapportages af te stemmen. De rechtsgrond voor optionele accountgebonden meting is toestemming op grond van artikel 6, lid 1, onder a, AVG; de toestemming omvat ook optionele opslag op en toegang tot het apparaat waar § 25 TDDDG dit vereist. De app onthoudt de keuze 180 dagen. Je kunt weigeren of je toestemming intrekken onder Juridisch en privacy in de instellingen, zonder gevolgen voor aankopen, AI-credits, vouchers of cloudtoegang. Bij intrekking worden de bijbehorende accountkoppeling en gedetailleerde conversiegegevens verwijderd; geaggregeerde tellers en een minimale waarborg voor de intrekking blijven bestaan. Er wordt geen doelgroep voor een advertentienetwerk of profiel over meerdere diensten aangemaakt.
De marketingwebsite plaatst geen cookies en gebruikt geen Web Storage voor campagnemeting, doelgroepanalyse, advertenties, profielen, accounts of marketingvoorkeuren. De website bevat geen advertentiepixels of analyses van derden. Het weergaveframework kan tijdelijke sessionStorage uitsluitend voor paginanavigatie en foutherstel gebruiken. Browsers en Firebase kunnen ook eigen bestanden tijdelijk opslaan die nodig zijn om pagina's efficiënt te laden. Deze verklaring betreft de openbare informatiewebsite: de afzonderlijk gehoste webapp gebruikt lokale browseropslag wanneer een gebruiker een lokaal plan aanmaakt. De operationele verzoekverwerking en gebruiksanalyse van Firebase blijven beschreven in onderdeel 2. De website heeft geen betaalpagina. Aankopen via Apple App Store en Google Play vinden buiten deze website plaats onder de eigen verklaringen van de appstore.
De productschermafbeeldingen worden vanaf dezelfde website aangeboden, bevatten alleen fictieve demonstratiegegevens en maken bij het bekijken geen verbinding met een externe aanbieder van afbeeldingen of media.
6. Ontvangers en internationale verwerking
Google Cloud EMEA Limited, waar dit de contractpartij is, ondernemingen van de Google-groep en bevoegde Firebase-subverwerkers kunnen verbindings- en accountgegevens, informatie waarmee de app wordt gecontroleerd, gesynchroniseerde plannen en planafbeeldingen, AI-verzoeken en technische gebruiksgegevens ontvangen voor zover dat nodig is om de dienst te hosten, onderhouden, ondersteunen en beveiligen. Google ontvangt ook de beperkte inhoud die in het bovenstaande AI-onderdeel wordt beschreven voor verwerking door de betaalde Gemini-dienst. Verwerking in de Verenigde Staten en andere landen wordt geregeld door de toepasselijke overeenkomst en doorgiftewaarborgen die in onderdeel 2 worden beschreven.
E-mailgegevens zijn beschikbaar voor de mailboxaanbieder en bevoegde mailboxontvanger die in onderdeel 3 worden genoemd.
OpenAI ontvangt je gekozen opname, de taal ervan en een korte herkenningsaanwijzing wanneer je spraaktranscriptie gebruikt. Apple of Google en RevenueCat ontvangen de account-, toegangs- en aankoopgegevens die nodig zijn om een appstoreaankoop te verwerken en het abonnement te beheren.
Bij gewoon surfen op de openbare informatiewebsite wordt geen bezoekersinhoud verstuurd naar de appbackend, AI-aanbieders, betaaldienstverleners of advertentienetwerken van SeatHarmony. Een bewust bezoek via een campagnelink maakt het beperkte eigen campagnerecord uit onderdeel 5 aan en geeft de willekeurige identificatiecode door aan de SeatHarmony-app; deze wordt niet naar een advertentienetwerk verstuurd. De informatieve pagina's over opzegging en herroeping dienen geen formulier in en versturen geen verklaring naar SeatHarmony. Gegevens over appstoreaankopen en abonnementen lopen via de oorspronkelijke appstore, RevenueCat en de SeatHarmony-backend zoals beschreven in onderdeel 4; de native app voltooit de Planner Plus-activering na aankoopbevestiging. Gratis accountaanmaak in de mobiele app staat los van een aankoop. SeatHarmony stuurt deze gegevens niet naar advertentienetwerken.
7. Bewaartermijnen
Firebase verklaart dat Hosting IP-gegevens van inkomende verzoeken enkele maanden bewaart. In beide SeatHarmony-appprojecten worden functieverzoeken en applicatielogboeken in de _Default Cloud Logging-bucket 30 dagen bewaard. De vergrendelde _Required-bucket van Google bewaart beheer- en systeemauditlogboeken 400 dagen. Deze termijnen zijn op 6 september 2026 geverifieerd aan de hand van beide live projectconfiguraties en moeten opnieuw worden gecontroleerd als die configuraties veranderen.
E-mailcorrespondentie wordt bewaard volgens de op noodzakelijkheid gebaseerde criteria uit onderdeel 3.
Lokale plangegevens op het apparaat blijven bestaan totdat de gebruiker ze verwijdert, de app- of browsersitegegevens wist of de app of het browserprofiel verwijdert. Lokale browseropslag is alleen beschikbaar als de browser die ondersteunt en kan ook door automatische vrijmaking van opslagruimte worden verwijderd; een privé- of incognitosessie verwijdert het lokale plan normaal gesproken wanneer die sessie eindigt. Een lokaal browserplan is pas een cloudback-up nadat de toegestane overname door het account en de synchronisatie zijn geslaagd. Gesynchroniseerde actuele plannen blijven bestaan zolang het geverifieerde account synchronisatie gebruikt. Vervangen back-upgeneraties worden normaal gesproken 30 dagen bewaard; tijdelijke synchronisatiemarkeringen verlopen na 15 minuten en gegevens die voorkomen dat hetzelfde verzoek tweemaal wordt verwerkt, verlopen na 30 dagen. Accountverwijdering verwijdert actieve cloudplangegevens en hun bestanden via beveiligde, herhaalbare opschoning.
Opgeslagen AI-resultaten kunnen 30 dagen opnieuw worden bekeken. Verlopen resultaten zijn niet meer toegankelijk, hoewel automatische verwijdering van verlopen gegevens later voltooid kan zijn. Gewone bewerkingsidentificaties, status- en kosten-/herkomstmetadata blijven zolang het account bestaat bewaard om dubbele verwerking te voorkomen en voor herstel en administratie; annuleringsverzoeken die vóór creditreservering zijn vastgelegd, verlopen na 30 dagen. Accountsluiting start de verwijdering van bewerkings- en resultaatstatus via herhaalbare opschoning, geen onmiddellijke verwijdering van elke kopie. Voor AI-inhoud die in plannen is opgeslagen, gelden de bewaartermijnen van plannen. Gegevens bij aanbieders, back-ups en economische bewijsstukken blijven onder hun afzonderlijke regels vallen.
Meldingen van AI-resultaten, inclusief een eventuele toelichting die de gebruiker bewust toevoegt, verlopen na maximaal 90 dagen en worden eerder verwijderd wanneer het account wordt gesloten. Het controlerecord voor meldingen dat alleen op de server staat, verloopt binnen maximaal ongeveer 72 uur, uiterlijk 48 uur na het sluiten van de toepasselijke vaste meldvensters. Het gekoppelde terug te halen AI-resultaat behoudt de afzonderlijke maximale termijn van 30 dagen die hierboven is beschreven; een melding maakt geen extra kopie en verlengt de bewaartermijn van dat resultaat niet.
Na accountsluiting kan de backend pseudonieme economische bewijsstukken bewaren die nodig zijn voor latere terugbetalingen of terugboekingen door appstores, het voorkomen dat dezelfde aankoop tweemaal wordt toegekend, boekhouding, vorderingen wegens fraude of rechtsvorderingen: aankoop- en betalingsgebeurtenisgegevens, creditboekingen buiten ontwikkelaarstoekenningen, voucherinwisselingsgegevens en gegevens die gekochte credits aan het account koppelen. Deze gegevens bevatten geen profiel, e-mailadres, plan, prompt, media of AI-resultaatinhoud en kunnen het verwijderde account niet opnieuw bruikbaar maken. RevenueCat en de oorspronkelijke appstore bepalen de bewaartermijnen voor gegevens waarvoor zij zelfstandig verantwoordelijk zijn op grond van hun eigen privacyverklaringen en wettelijke plichten; het verwijderen van een SeatHarmony-account verwijdert op zichzelf geen gegevens bij aanbieders en beëindigt geen abonnement.
SeatHarmony bewaart permanent een beschermde identificatiecode die uitsluitend met een eenrichtingshash is afgeleid van de vroegere interne ID van het verwijderde account. Deze pseudonieme code heeft geen vervaldatum. Het enige doel is te voorkomen dat een oude ingelogde sessie, een opnieuw uitgevoerde verwijdertaak of een vertraagd bericht van een appstore of betaaldienstverlener het gesloten account opnieuw aanmaakt, activeert of oude bewerkingen ervoor herhaalt. De code bevat geen e-mailadres, profiel, plan, prompt, media of AI-resultaat en kan niet worden gebruikt om in te loggen of toegang of credits toe te kennen.
Een niet-geclaimde campagne-identificatiecode verloopt na maximaal 30 dagen en kan eerder verlopen. Daarna kan die automatisch worden verwijderd. Een nog niet verwerkte verwijzing op een apparaat waarvoor toestemming is gegeven, verloopt eveneens na 30 dagen. Accounttoeschrijving gebruikt een terugkijkperiode van 30 dagen. Weigeren koppelt geen verwijzing; intrekken maakt het bijbehorende gedetailleerde conversierecord onbruikbaar en accountverwijdering verwijdert accountgebonden toeschrijving. Een minimale intrekkingswaarborg voorkomt dat vertraagde verzoeken ingetrokken meting herstellen. Geaggregeerde campagnetotalen kunnen blijven bestaan zonder accountgebonden conversiedetails.
Historische cloudkopieën kunnen blijven bestaan nadat actieve gegevens zijn verwijderd. De huidige productieconfiguratie biedt Firestore-herstel naar een tijdstip binnen zeven dagen en een wekelijks back-upschema met een bewaartermijn van 56 dagen. Cloud Storage bewaart verwijderde bestanden tijdelijk zeven dagen via zijn soft-deletefunctie. Deze beschermde herstelkopieën staan los van vervangen plangeneraties die normaal gesproken 30 dagen voor herstel worden bewaard, en van lokale of geëxporteerde bestanden. Ze vormen geen toezegging dat gebruikers gegevens na verwijdering kunnen herstellen; verwijderingswaarborgen moeten bij het terugzetten van een back-up behouden blijven.
8. Je rechten
Waar de AVG van toepassing is, kun je recht hebben op inzage, rectificatie, gegevenswissing, beperking, gegevensoverdraagbaarheid en bezwaar, en op intrekking van toestemming wanneer de verwerking op toestemming berust. Wettelijke voorwaarden en uitzonderingen zijn van toepassing. Neem voor gegevens waarvoor SeatHarmony verantwoordelijk is contact op via admin@seatharmony.net. Verzoeken over gegevens waarvoor RevenueCat, Apple of Google zelfstandig verantwoordelijk zijn, kunnen via het privacykanaal van die aanbieder worden ingediend.
Afhankelijk van waar je woont, kunnen andere privacywetten overeenkomstige rechten of een beroepsmogelijkheid bieden. Bij de eigen verwerking verkoopt SeatHarmony geen persoonsgegevens, deelt die niet voor gedragsgerichte advertenties over verschillende contexten en gebruikt die niet voor gerichte advertenties. RevenueCat en de appstores beschrijven hun zelfstandig beheerde verwerking en keuzemogelijkheden in hun eigen verklaringen.
Je kunt ook een klacht indienen bij een toezichthoudende autoriteit. De momenteel voor de beheerder aangewezen autoriteit is de Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Postfach 20 04 44, 40102 Düsseldorf, Duitsland, https://www.ldi.nrw.de.
9. Status en wijzigingen
Deze verklaring heeft betrekking op particulier en professioneel gebruik, lokale en gesynchroniseerde plannen, accountdiensten, AI, native aankopen, de website en optionele campagnemeting. Voor professionele gastplaninhoud handelt SeatHarmony normaal gesproken volgens de instructies van de klant onder de verwerkingsvoorwaarden die in de algemene voorwaarden zijn opgenomen. De eigen doeleinden voor accounts, facturering, beveiliging, ondersteuning en optionele meting blijven afzonderlijk. De app legt de belangrijkste AI-gegevensstroom opnieuw uit vóór het eerste AI-gebruik. Wezenlijke wijzigingen in doeleinden, aanbieders of verwerking worden meegedeeld en de toepasselijke verklaringen worden bijgewerkt.