Wat we verzamelen, waarom, en hoe je controle houdt over je gegevens.
Laatst bijgewerkt: 17 september 2026
1. Wie we zijn
Ravi (“wij”, “ons”) is een privé accountability-werkplek
voor solo gebruikers en duo’s. De dienst wordt aangeboden vanaf
meetravi.app.
Verwerkingsverantwoordelijke: Ben Sestig, Spanje.
Email-adres, voor inloggen, magic links en sessie-bevestigingen.
Naam (voornaam), gebruikt als label in je omgeving.
Wachtwoord, opgeslagen als bcrypt-hash. Wij zien je wachtwoord nooit in leesbare vorm.
Aangemaakt op, laatste login, abonnement (gratis of abonnement).
Google-login (optioneel)
Als je inlogt via Google, ontvangen wij van Google:
Je email-adres en bevestiging dat Google die heeft geverifieerd.
Je naam en (indien beschikbaar) profielfoto-URL.
Je Google account-ID (subject identifier) om dezelfde gebruiker te herkennen.
We slaan geen Google-wachtwoord op, OAuth betekent dat Google de login afhandelt.
We vragen alleen je identiteit (login), geen toegang tot je Google Calendar of andere Google-data.
Microsoft-login (optioneel)
Als je inlogt via Microsoft, ontvangen we via Microsoft Graph:
Je email-adres, naam en Microsoft account-ID (Azure AD object ID).
We vragen alleen je identiteit (login), geen toegang tot je agenda, mail, of bestanden.
Toegang intrekken kan via
myaccount.microsoft.com/permissions.
Apple-login (optioneel)
Als je inlogt met Apple, ontvangen we je email-adres (of Apple’s privé-relay-adres, als je je e-mail verbergt), je naam (alleen de eerste keer dat je inlogt) en je Apple-gebruikers-ID om je te herkennen. Apple handelt de login af; we zien nooit een Apple-wachtwoord. Sign in with Apple geeft ons alleen je identiteit, geen toegang tot je iCloud, agenda of andere Apple-gegevens. Beheren kan via appleid.apple.com → Sign in with Apple.
Facebook-login (optioneel)
Als je inlogt via Facebook, ontvangen we van Meta je email-adres, je naam en je Facebook-gebruikers-ID (openbaar profiel). We vragen niets anders op, geen berichten, vrienden of andere gegevens, en Facebook-login geeft geen agenda-toegang. Facebook handelt de login af; we zien nooit een Facebook-wachtwoord. Toegang intrekken kan via Facebook → Instellingen → Apps en websites.
Sessie-gegevens
Doelen (week, maand, kwartaal, jaar), notities, je North Star, je waarden, je check-in antwoorden en je gesprekken met Ravi.
Transcripts van live sessies (met het abonnement). Maximaal 30 dagen bewaard, daarna automatisch verwijderd.
Voice notes (audio-opnames van maximaal 2 minuten, met het abonnement). Maximaal 30 notes per omgeving: de oudste valt eraf als je een nieuwe opneemt. De audio staat op onze server. OpenAI Whisper maakt er automatisch een transcript van.
AI-feedback die door je Ravi is gegenereerd op basis van bovenstaande input.
Apple Health (alleen als je het koppelt): de app leest stappen, workouts en mindful minuten op je iPhone. Alleen de getallen die een doel nodig heeft gaan naar onze server.
Schermtijd (alleen als je het koppelt): je exacte schermtijd blijft op je iPhone. Wij zien alleen of je onder of boven je eigen limiet zat.
Agenda-link (alleen als je die instelt): de iCal-link die je plakt. Onze server leest die om je komende afspraken te tonen.
Pushmeldingen (alleen als je die aanzet): het apparaat-token van je iPhone.
Betalingsgegevens
Betalingen lopen via de App Store van Apple (in-app aankoop). Apple verwerkt de
betaling; wij slaan alleen je abonnement-status en de Apple-abonnementsreferentie op.
Betaalgegevens zien wij nooit; die blijven bij Apple.
WhatsApp-koppeling (optioneel)
Als je dagelijkse herinneringen via WhatsApp Business aanzet, slaan we je telefoonnummer op
en gebruiken Meta’s WhatsApp Business API om berichten te versturen.
Technische gegevens
IP-adres, tijdelijk bewaard voor rate-limiting (anti-misbruik). Wordt na 7 dagen verwijderd.
Login-cookie (tac_sess), onthoudt dat je bent ingelogd, maximaal 400 dagen of tot je uitlogt. Geen tracking-cookies, geen analytics-cookies.
Antwoorden voordat je een account hebt
De onboarding vraagt waar je aan wilt werken, hoe vaak je wilt inchecken en wat er meestal misgaat. Die antwoorden blijven in je eigen browser terwijl je de vragen doorloopt, en gaan pas naar ons op het moment dat je je account aanmaakt, zodat je omgeving meteen goed staat. Eén uitzondering daarvóór: om Ravi je eerste doelen te laten schrijven, gaan ze naar onze server en door naar Anthropic Claude, zonder je naam of e-mailadres, die je op dat moment nog niet hebt opgegeven. We bewaren de vraag niet; alleen het antwoord, 7 dagen, onder een onomkeerbare code. Sluit je het tabblad zonder account, dan blijft er niets van over.
3. Hoe we je gegevens gebruiken
De dienst leveren: je omgeving tonen, sessies plannen, doelen opslaan, AI-feedback genereren.
Betaling: abonnement-status synchroniseren met de App Store van Apple.
Beveiliging: misbruik herkennen via rate-limiting en logs.
We gebruiken jouw gegevens niet voor advertenties. We verkopen geen gegevens aan derden.
4. AI-training: wat wel en niet
Je sessie-data (doelen, transcripts, voice notes) blijft privé in jouw omgeving en wordt
niet als zodanig gebruikt om onze AI te trainen. Wel kunnen we
geanonimiseerde en geaggregeerde patronen meenemen in productverbetering:
welke vragen werken, waar mensen vastlopen, zonder dat individuele input te
herleiden is. Voor de inferentie zelf gebruiken we Anthropic Claude (zie sectie 5);
Anthropic gebruikt API-verkeer standaard niet om hun modellen te trainen.
Zelf delen (staat standaard uit)
Je kunt je horizons leesbaar maken via een link, bijvoorbeeld om iemand te laten meekijken. Dit staat standaard uit: je omgeving is niet vanaf het internet te lezen tenzij je het zelf aanzet. Doe je dat, dan kan iedereen met die link die doelen lezen zonder account, totdat je het weer uitzet. De schakelaar staat onder Instellingen, Ruimte.
5. Met wie we gegevens delen
We werken met deze sub-verwerkers die strikt noodzakelijke gegevens ontvangen:
Anthropic (Claude API), je goals/transcript-tekst wordt naar Claude gestuurd om AI-feedback te genereren.
OpenAI (Whisper API), voice notes gaan naar OpenAI om er een transcript van te maken (met het abonnement).
Google, alleen de login (OAuth). Geen toegang tot je agenda.
Microsoft, alleen de login (OAuth). Geen toegang tot je agenda.
Apple, Sign in with Apple (alleen login), de aankoopstatus van je abonnement in de App Store (Apple verwerkt de betaling) en pushmeldingen (alleen als je die aanzet). Apple Health en Schermtijd leest de app op je iPhone zelf; die gegevens sturen wij niet naar Apple.
Strava (alleen als je Strava koppelt), we bewaren je Strava-naam, atleet-ID en tokens en halen je activiteiten op (afstand, minuten, type).
We gebruiken Google-gegevens (je e-mailadres, naam en account-ID) alleen om je in te loggen.
We verkopen deze gegevens niet en gebruiken ze niet voor advertenties.
We delen Google-gegevens niet met derden, behalve voor zover noodzakelijk om bovenstaande functies te leveren, om te voldoen aan toepasselijke wetgeving, of in het kader van een fusie / overname waarbij vergelijkbare bescherming gewaarborgd blijft.
Mensen lezen deze gegevens niet, tenzij we daar jouw expliciete toestemming voor hebben, het noodzakelijk is voor veiligheids- of nalevingsdoeleinden, of de gegevens geaggregeerd en geanonimiseerd zijn.
7. Beveiliging
Verkeer van en naar de site loopt over HTTPS / TLS.
Wachtwoorden worden opgeslagen als bcrypt-hashes.
Sessie- en API-tokens worden cryptografisch random gegenereerd.
Toegang tot de server is beperkt tot de eigenaar; bestanden in _private/ zijn niet via het web bereikbaar.
Geen enkel systeem is 100% veilig, gebruik een sterk, uniek wachtwoord of log in via Google.
8. Bewaartermijnen
Account-gegevens: zolang je account actief is, plus tot 30 dagen na verwijderverzoek.
Doelen en notities: zolang je omgeving bestaat; verwijderd zodra je je omgeving sluit.
Transcripts van live sessies: 30 dagen, daarna automatisch verwijderd.
Voice notes: 30 dagen, en maximaal 30 per omgeving (oudste valt eraf wanneer een nieuwe wordt toegevoegd).
Rate-limit logs: 7 dagen.
AI-antwoord bij de start: 7 dagen, zonder naam of e-mailadres, onder een onomkeerbare code van de vraag.
App Store betalingsgegevens: Apple bewaart ze zoals vereist door financiële wetgeving; wij bewaren alleen de abonnementsreferentie.
9. Jouw rechten
Onder de AVG / GDPR heb je het recht om:
Een kopie op te vragen van de gegevens die we over je hebben (inzagerecht).
Je gegevens te laten corrigeren als ze fout zijn.
Je gegevens te laten verwijderen (recht op vergetelheid). Dat kun je zelf doen: in de app onder Instellingen, of op de website onder Account. Dat verwijdert je account, je ruimte en je gegevens. De gegevens van je partner blijven van je partner.
Je koppelingen (Apple Health, Schermtijd, Strava, WhatsApp) op elk moment uit te zetten in Instellingen.
Stuur verzoeken naar
ben@meetravi.app.
We reageren binnen 30 dagen.
10. Cookies
We gebruiken één functionele login-cookie (tac_sess). Die onthoudt dat je bent ingelogd, maximaal 400 dagen, of tot je uitlogt.
Geen analytics, geen advertentie-cookies, geen third-party tracking. Daarom hebben we
ook geen cookie-banner.
11. Wijzigingen aan dit beleid
Als we wezenlijke wijzigingen aanbrengen, informeren we actieve gebruikers per e-mail.
De laatste-gewijzigd-datum bovenaan deze pagina toont altijd wanneer dit document voor het laatst is bijgewerkt.