1. Wie zijn wij

Breach Watchdog is ontwikkeld door AppDev020, bereikbaar via appdev020@proton.me.

2. Welke gegevens verwerken wij

E-mailadressen

Wanneer je een e-mailadres controleert, wordt dit adres verstuurd naar Have I Been Pwned, LeakCheck en XON om te controleren op bekende datalekken. Dit e-mailadres wordt niet door ons opgeslagen op externe servers. Gemonitorde e-mailadressen worden versleuteld opgeslagen op je apparaat.

Wachtwoordcontrole

Wachtwoorden worden nooit in hun geheel verstuurd. Er wordt een SHA-1 hash van het wachtwoord gemaakt; alleen de eerste 5 tekens van die hash worden naar Have I Been Pwned en XON gestuurd (k-anonymity model). Het originele wachtwoord verlaat je apparaat nooit.

URL-scanner

Wanneer je een URL scant, wordt de link verstuurd naar Google Web Risk om te controleren op malware en phishing. Google verwerkt deze URL conform hun privacybeleid. Wij slaan gescande URLs niet op.

Domeincheck

Bij een domeincheck worden DNS-records (SPF/DMARC) opgevraagd via Cloudflare DNS-over-HTTPS en worden WHOIS-gegevens opgevraagd via het publieke RDAP-protocol. Er worden geen persoonsgegevens verstuurd.

Google-inloggen

Om een promocode in te wisselen kun je optioneel inloggen met Google. Daarbij maken we een Firebase Auth-account aan. We ontvangen je Google-naam, e-mailadres en een unieke gebruikers-ID (UID). Die UID gebruiken we om promocode-inwisseling te koppelen aan jouw account (ook na herinstallatie) en als aankoopidentiteit bij RevenueCat. Inloggen is niet verplicht om de app te gebruiken.

Aankopen

Voor het verwerken van aankopen (eenmalige Pro-unlock) maken wij gebruik van RevenueCat (revenuecat.com). RevenueCat verwerkt aankoopgegevens via Google Play. Wij hebben geen toegang tot je betaalgegevens. Raadpleeg het privacybeleid van RevenueCat voor meer informatie.

Crashrapportages

Crashrapportage staat standaard uit. Alleen als je dit in Instellingen aanzet, verzamelt Firebase Crashlytics (Google) bij crashes technische informatie zoals het apparaattype, de Android-versie, apparaat-ID's en de stacktrace. Er worden geen persoonlijk identificeerbare gegevens meegestuurd.

3. Wat wij niet doen

4. Beveiliging

Gemonitorde e-mailadressen worden versleuteld opgeslagen op je apparaat via Android Keystore. Rapportgegevens worden lokaal opgeslagen in een beveiligde database.

5. Bewaartermijn en account verwijderen

E-mailadressen die je controleert, gaan via onze beveiligde Cloud Function-proxy naar derden en worden door ons niet opgeslagen. Gemonitorde adressen staan alleen versleuteld op je apparaat. Firebase Auth-gegevens blijven bestaan zolang je account bestaat. Promocode-records bewaren we om hergebruik van eenmalige codes te voorkomen; bij accountverwijdering wissen we jouw gebruikers-ID uit die records, maar een reeds ingewisselde code blijft als gebruikt gemarkeerd. Bij het verwijderen van je account verlies je ook alle Pro-toegang die daaraan gekoppeld is, inclusief toegang die is ontgrendeld met een ingewisselde promocode.

Je kunt je account in de app verwijderen (Instellingen → Account verwijderen) of via breachwatchdog.nl/delete-account. Daar staat wat wel en niet wordt gewist.

6. Kinderen

Breach Watchdog is niet bedoeld voor kinderen onder de 13 jaar.

7. Wijzigingen

Wij kunnen dit beleid aanpassen. De meest recente versie is altijd hier beschikbaar of via de link in de Play Store.

8. Contact

Vragen? Mail naar appdev020@proton.me