Gegevensveiligheid
Transparant overzicht van welke gegevens we verzamelen, hoe we ze gebruiken en met wie we delen — in lijn met Google Play Data Safety en Apple App Privacy.
Wat we verzamelen
Account-ID’s (e-mail, Apple/Google ID, bijnaam). Gespreksinhoud (tekst, stem indien ingeschakeld, PHQ-9/GAD-7 screeningsresultaten). Gestructureerd AI-geheugen (patronen, thema’s). Technische data: apparaattype, OS-versie, IP (≤30 dagen), crashlogs zonder inhoud.
Hoe we het gebruiken
Om de Service te leveren (dialogen, geheugen, screenings). Voor veiligheid (crisisdetectie, fraudepreventie). Voor kwaliteitsverbetering met jouw toestemming (geanonimiseerde statistieken). We gebruiken het niet voor advertentietargeting — we verkopen geen data.
Met wie we delen
Cloudproviders (Supabase EU) — onder DPA. Taalmodelproviders via proxy (geen persoonlijke identificatoren). Apple/Google — voor abonnementsbevestiging. We delen niet met — advertentienetwerken, databrokers. Delen met een live therapeut in Premium — komt eraan, vereist expliciete toestemming en deelt alleen de AI-samenvatting (niet de gesprekken zelf).
Beveiliging
AES-256 at-rest, TLS 1.3 in-transit. Servers in de EU. 2FA voor het team, least-privilege-toegang. Jaarlijkse penetratietest, bug-bounty.
Jouw rechten
Inzage, correctie, verwijdering, overdraagbaarheid, intrekking van toestemming — allemaal beschikbaar in de app-instellingen of via privacy@psyai.app. Reactie binnen 30 dagen. Volledige tekst in het Privacybeleid.