Privacybeleid
1. Wie zijn wij
Breach Watchdog is ontwikkeld door AppDev020, bereikbaar via appdev020@proton.me.
2. Welke gegevens verwerken wij
E-mailadressen
Wanneer je een e-mailadres controleert, wordt dit adres verstuurd naar Have I Been Pwned, LeakCheck en XON om te controleren op bekende datalekken. Dit e-mailadres wordt niet door ons opgeslagen op externe servers. Gemonitorde e-mailadressen worden versleuteld opgeslagen op je apparaat.
Wachtwoordcontrole
Wachtwoorden worden nooit in hun geheel verstuurd. Er wordt een SHA-1 hash van het wachtwoord gemaakt; alleen de eerste 5 tekens van die hash worden naar Have I Been Pwned en XON gestuurd (k-anonymity model). Het originele wachtwoord verlaat je apparaat nooit.
URL-scanner
Wanneer je een URL scant, wordt de link verstuurd naar Google Web Risk om te controleren op malware en phishing. Google verwerkt deze URL conform hun privacybeleid. Wij slaan gescande URLs niet op.
Domeincheck
Bij een domeincheck worden DNS-records (SPF/DMARC) opgevraagd via Cloudflare DNS-over-HTTPS en worden WHOIS-gegevens opgevraagd via het publieke RDAP-protocol. Er worden geen persoonsgegevens verstuurd.
Google-inloggen
Om een promocode in te wisselen kun je optioneel inloggen met Google. Daarbij maken we een Firebase Auth-account aan. We ontvangen je Google-naam, e-mailadres en een unieke gebruikers-ID (UID). Die UID gebruiken we om promocode-inwisseling te koppelen aan jouw account (ook na herinstallatie) en als aankoopidentiteit bij RevenueCat. Inloggen is niet verplicht om de app te gebruiken.
Aankopen
Voor het verwerken van aankopen (eenmalige Pro-unlock) maken wij gebruik van RevenueCat (revenuecat.com). RevenueCat verwerkt aankoopgegevens via Google Play. Wij hebben geen toegang tot je betaalgegevens. Raadpleeg het privacybeleid van RevenueCat voor meer informatie.
Crashrapportages
Crashrapportage staat standaard uit. Alleen als je dit in Instellingen aanzet, verzamelt Firebase Crashlytics (Google) bij crashes technische informatie zoals het apparaattype, de Android-versie, apparaat-ID's en de stacktrace. Er worden geen persoonlijk identificeerbare gegevens meegestuurd.
3. Wat wij niet doen
- Wij verkopen geen gegevens aan derden
- Wij koppelen geen e-mailadressen aan gebruikersprofielen
- Wij slaan geen e-mailadressen op buiten je eigen apparaat
4. Beveiliging
Gemonitorde e-mailadressen worden versleuteld opgeslagen op je apparaat via Android Keystore. Rapportgegevens worden lokaal opgeslagen in een beveiligde database.
5. Bewaartermijn en account verwijderen
E-mailadressen die je controleert, gaan via onze beveiligde Cloud Function-proxy naar derden en worden door ons niet opgeslagen. Gemonitorde adressen staan alleen versleuteld op je apparaat. Firebase Auth-gegevens blijven bestaan zolang je account bestaat. Promocode-records bewaren we om hergebruik van eenmalige codes te voorkomen; bij accountverwijdering wissen we jouw gebruikers-ID uit die records, maar een reeds ingewisselde code blijft als gebruikt gemarkeerd. Bij het verwijderen van je account verlies je ook alle Pro-toegang die daaraan gekoppeld is, inclusief toegang die is ontgrendeld met een ingewisselde promocode.
Je kunt je account in de app verwijderen (Instellingen → Account verwijderen) of via breachwatchdog.nl/delete-account. Daar staat wat wel en niet wordt gewist.
6. Kinderen
Breach Watchdog is niet bedoeld voor kinderen onder de 13 jaar.
7. Wijzigingen
Wij kunnen dit beleid aanpassen. De meest recente versie is altijd hier beschikbaar of via de link in de Play Store.
8. Contact
Vragen? Mail naar appdev020@proton.me