Privacybeleid
Laatst bijgewerkt: 12 september 2026
Introductie
Dit privacybeleid beschrijft hoe Novi Homines Software Oy ("wij", "ons") gegevens verwerkt wanneer je de mobiele applicatie Vaava gebruikt.
Door Vaava te gebruiken ga je akkoord met dit privacybeleid. Wij verkopen je gegevens niet. Ons bedrijf is gebouwd op waarde leveren via onze applicatie, niet op het verkopen van gegevens.
Lokale gegevens
Vaava heeft geen gebruikersaccounts en vereist niet dat je een account aanmaakt. Wij verzamelen je e-mailadres of wachtwoord niet voor normaal gebruik van de applicatie. Vaava werkt lokaal op je apparaten en je babytrackinggegevens blijven standaard op het apparaat in plaats van bij basisgebruik naar onze servers te worden geupload.
Wat op je apparaat blijft:
- Alle babygebeurtenissen (voeding, luierwissels, slaap, enz.)
- Gegevens voor apparaatkoppeling
- Appinstellingen en voorkeuren
Lokale wifi-gegevensdeling:
Wanneer je lokale wifi-gegevensdeling gebruikt, worden gegevens direct tussen je apparaten op je lokale netwerk via peer-to-peer-verbindingen gedeeld. Babygegevens lopen niet via onze servers. Dit is gescheiden van Vaava Plus gezinsgegevens delen hieronder.
Privacybelofte: Standaard blijft de gebeurtenisgeschiedenis van je baby op je eigen apparaten. De uitzonderingen zijn cloud-AI-functies waarvoor je uitdrukkelijk toestemming geeft, tijdelijke verwerking voor spraakdicteren of OCR, afhandeling van Vaava Plus-aankopen, optionele crashdiagnostiek en — alleen als je het inschakelt — Vaava Plus gezinsgegevens delen, waarbij inhoud op je apparaat wordt versleuteld en alleen als ciphertext wordt opgeslagen.
Vaava Plus gezinsgegevens delen (optioneel, vereist Vaava Plus)
Vaava Plus gezinsgegevens delen is optioneel. Wanneer je het inschakelt, worden deelbare Vaava-gezinsgegevens van je apparaat naar de servers van Vaava geüpload nadat de app ze heeft versleuteld. Alleen gemachtigde gezinsapparaten met de versleutelingssleutels van het gezin kunnen de beschermde inhoud ontsleutelen.
Vaava Plus gezinsgegevens delen vereist geen e-mailadres of wachtwoord. De app maakt een pseudonieme Vaava-identiteit, een gezin en apparaatregistraties aan, zodat de dienst gezinsleden kan autoriseren en versleutelde gegevens naar de juiste apparaten kan sturen. Je herstelzin van 24 woorden en de privésleutels van je apparaat verlaten je apparaten nooit. Het versleutelde herstelpakket kan worden gebruikt om je versleutelde geschiedenis op een nieuw apparaat te herstellen.
Gegevens die versleuteld worden overgedragen en opgeslagen:
- Baby- en verzorgergegevens: namen, geboortedata, profielen, kleuren, geslachten en weergavenamen
- Gebeurtenisgegevens: details en labels van gebeurtenistypes, gebeurtenisattributen, agenda-afspraken, beschrijvingen, notities, begin- en eindtijden van gebeurtenissen en gegevens van de maker of bewerker
- Groeigegevens: meetdatums, gewichten, lengtes, hoofdomtrek, notities en gerelateerde meetinstellingen
- Routines en herinneringen: dagritmes van de baby, instellingen voor wakker worden en bedtijd, herinneringsregels, stille uren en notificatievoorkeuren die als onderdeel van de gedeelde regel worden opgeslagen
- Mijlpalen en gezinsinstellingen: ontwikkelingsmijlpalen, fotomijlpalen, lengtes van ouders, profielen van gezinsleden en apparaatprofielen van het gezin
- Fotoboekgegevens: aangepaste fotoboekitems, datums, bijschriften, notities, overlays en andere iteminstellingen
- Foto-inhoud: babyprofielafbeeldingen, afbeeldingen bij fotomijlpalen en afbeeldingen van aangepaste fotoboeken
- Mediabeschrijvingen: bestandsnamen, MIME-types, afmetingen, opnamedata en andere beschrijvende mediametadata
- Versleutelingsmateriaal: inhoud van het versleutelde herstelpakket, gezinsleutels, recordsleutels, mediasleutels en omhulde sleuteldelen
Gegevens die als dienstmetadata worden overgedragen en opgeslagen, niet end-to-end versleuteld:
- Identiteits- en apparaatgegevens: willekeurige Vaava-gebruikers-, apparaat- en publieke-sleutelidentifiers; platform van het apparaat; publieke sleutels; sleutelstatus; en tijdstempels van aanmaken of intrekken
- Gezins- en lidmaatschapsgegevens: identifiers van gezin en leden, rollen van eigenaar en lid, lidmaatschapsstatus, uitnodigingsstatus en tijdstempels van toetreden, verwijderen, aanmaken of verlopen
- Routeringsgegevens van records: algemeen entiteitstype, record- en mutatie-identifiers, identifier van het auteur-apparaat, schema, envelop- en sleutelversies, verwijderstatus, de technische bewerkingstijdstempel voor synchronisatie, synccursor, verzoekidentifier, tijdstempel van ontvangst op de server en omvang van de ciphertext
- Media- en opslaggegevens: niet-herleidbare upload- en media-identifiers, gezins- en actoridentifiers, byte-aantallen van ciphertext, gebruik van opslagquota, ciphertext-hashes, uploadstatus, objectstatus en tijdstempels van upload, verwijdering, verval of opschoning
- Herstel- en rechtengegevens: herstelidentifier, publieke herstelsleutel, pakketversie, versleutelingsalgoritme, identifiers van de aanbieder of app voor rechten, status van rechten en tijdstempels van geldigheid of facturering
- Beveiligings- en servicegegevens: type beveiligingsgebeurtenis, uitkomst, redencode, actoridentifiers, aantallen items of bytes, sleutelversie en tijdstempels van gebeurtenissen
Uit deze dienstmetadata kan blijken dat een record of mediabestand bestaat, wat de algemene categorie is, wat de ruwe bewerkingsactiviteit is en hoe groot het is. De metadata onthult niet de details van het gebeurtenistype, beschrijvingen, notities, metingen, bijschriften, foto-inhoud of de werkelijke begin- en eindtijden van babygebeurtenissen.
Vaava ontvangt niet de onversleutelde payload, recordsleutels, gezinsleutels, privésleutels van apparaten of je herstelzin van 24 woorden voor Vaava Plus gezinsgegevens delen. Versleutelde records en media kunnen voor het gezin beschikbaar blijven voor synchronisatie totdat ze worden verwijderd volgens de sync-instellingen van de app. Verwijderde versleutelde media krijgt een herstelperiode van zeven dagen voordat de opgeslagen bytes worden gewist.
Toegang binnen het gezin
Gemachtigde gezinsapparaten kunnen de gedeelde gegevens ontsleutelen. Wanneer je een gezinslid verwijdert en de gezinsleutels roteert, kan dat lid nieuwe wijzigingen na de rotatie niet meer ontsleutelen, maar het kan kopieën of sleutels die al naar een apparaat zijn verzonden niet wissen.
Vaava Plus-babyfoon op afstand (optioneel, vereist Vaava Plus)
Bij de babyfoon fungeert één apparaat als babyunit en een ander gezinsapparaat als ouderunit. Op je lokale wifi-netwerk verloopt de live-audio rechtstreeks tussen de apparaten en gaat niet via de backend van Vaava of een externe relaydienst. Als de apparaten in verschillende netwerken zitten, bijvoorbeeld één via mobiele data, breidt Vaava Plus de babyfoon uit naar internet.
Een sessie op afstand wordt gestart vanaf een gezinsapparaat, en alleen apparaten binnen hetzelfde gezin kunnen eraan deelnemen. De live-audio wordt end-to-end versleuteld tussen de twee apparaten en via een WebRTC-relaydienst van een derde partij verzonden. De relayprovider vervoert alleen versleutelde media en kan de audio-inhoud niet ontsleutelen, beluisteren of opnemen. Vaava heeft geen sleutels om hem te ontsleutelen.
Verbinding via relay
Sessies van de babyfoon op afstand lopen via een WebRTC-relay (TURN), in plaats van een rechtstreekse verbinding tussen de apparaten tot stand te brengen. De relay ziet de IP-adressen van beide apparaten, de timing en de omvang van het verkeer en de duur van de sessie, maar verwerkt alleen versleutelde media die hij niet kan ontsleutelen.
Gegevens die als dienstmetadata worden overgedragen, niet end-to-end versleuteld:
- Sessiegegevens: gezins- en apparaat-identifiers, sessie-identifiers en -status, verbindingsgebeurtenissen, heartbeats en tijdstempels van de sessie
- Gegevens voor het opzetten van de verbinding: sessiebeschrijvingen en relayadressen die via de servers van Vaava worden uitgewisseld (versleuteld tijdens overdracht), zodat de twee apparaten de verbinding kunnen opzetten
- Relaygegevens: IP-adressen, verkeersvolume, timing en sessieduur zoals hierboven beschreven, verwerkt door een externe WebRTC-relayaanbieder namens ons
Deze metadata kan laten zien dat er een babyfoonsessie heeft plaatsgevonden, wanneer, en tussen welke apparaten. De audio-inhoud wordt niet onthuld.
Vaava AI-chat en -samenvattingen (optioneel)
Vaava AI is optioneel en verzorgt de chat en de automatische dagelijkse, wekelijkse en maandelijkse samenvattingen. Voor het eerste cloud-AI-verzoek legt de app de verwerking uit en vraagt om je toestemming. Zonder toestemming wordt geen inhoud naar een cloud-AI-provider gestuurd en blijven de samenvattingen in hun standaardvorm. Je kunt AI-samenvattingen ook uitschakelen in Instellingen, ongeacht of de chat wordt getoond.
Gegevens die bij gebruik van cloud-AI worden verzonden:
- Je huidige bericht en het recente gesprek dat nodig is voor het antwoord
- Voor automatische samenvattingen: de cijfers van de dag, week of maand die wordt samengevat, zoals aantallen, duur en totalen van voeding, slaap en luiers
- Relevante babycontext zoals app-id, naam, geboortedatum, berekende leeftijd, taal, datum en tijdzone
- Relevante babyregistraties die door lokale hulpmiddelen worden opgehaald, zoals voeding, slaap, luiers, groei, routines of mijlpalen, wanneer dat nodig is om je vraag te beantwoorden
- Afbeeldingen of bestanden, alleen als je ze zelf toevoegt
De gegevens worden versleuteld via Vaava's backend naar een externe AI-provider verzonden, momenteel OpenAI of Google Gemini. Vaava gebruikt chatinhoud of samenvattingsinhoud niet om AI-modellen te trainen.
Opslag en bewaring:
Chatgeschiedenis, gegenereerde samenvattingen en lokale kopieën van bijlagen blijven op je apparaat totdat je ze verwijdert. Vaava bewaart ruwe berichten, babycontext, toolresultaten of bijlagen na verwerking niet als chatgeschiedenis op de server. Voor credits, misbruikpreventie en betrouwbare herpogingen kan Vaava pseudonieme id's, een vingerafdruk van het verzoek, technische gebruiks- en statusgegevens, tijdstempels en het definitieve antwoord bewaren. Je kunt verwijdering aanvragen van cloud-AI-records die aan je Vaava-identiteit zijn gekoppeld.
OpenAI kan API-invoer en -uitvoer maximaal 30 dagen bewaren voor misbruikcontrole, tenzij de wet een langere termijn vereist. Vaava schakelt applicatieopslag voor de OpenAI Responses API uit; OpenAI's misbruikcontrole blijft van toepassing. Google Gemini kan prompts, contextinformatie en uitvoer 55 dagen bewaren voor misbruikcontrole. Google stelt dat prompts en antwoorden van betaalde Gemini API-diensten niet worden gebruikt om zijn producten te verbeteren. Afbeeldingen en bestanden kunnen ook worden gescand met het oog op kindveiligheid.
Apple Foundation Models en Private Cloud Compute
De hierboven beschreven verwerking via Vaava’s backend en externe AI-aanbieders geldt wanneer je Vaava Cloud AI kiest. Op geschikte apparaten met iOS 27 of nieuwer kun je in plaats daarvan Apple Foundation Models kiezen voor Vaava AI. Wanneer Private Cloud Compute een verzoek verwerkt, gaan je bericht, relevante gesprekscontext, bijgevoegde foto’s en de babyprofielgegevens of registraties die nodig zijn voor het antwoord rechtstreeks van je apparaat naar Apple, zonder Vaava’s servers te passeren.
Apple gebruikt de inhoud alleen om het verzoek af te handelen. Private Cloud Compute bewaart die niet en maakt die niet toegankelijk voor Apple-medewerkers. Als Private Cloud Compute niet beschikbaar is, gebruikt Vaava het model van Apple op het apparaat; gegevens die daar worden verwerkt verlaten je apparaat niet. Private Cloud Compute vereist internet en heeft een dagelijkse limiet per gebruiker. Je kunt de AI-aanbieder wijzigen in de instellingen van Vaava.
Spraakdicteren en OCR
Wanneer je spraakdicteren gebruikt, wordt een korte audioclip naar de Vaava-serverdienst gestuurd. Die stuurt de clip door naar een AI-dienstverlener, momenteel Google of OpenAI, voor transcriptie en parsing. Het audiobestand wordt na verwerking niet opgeslagen.
Wanneer je groeimetingen scant, wordt een afbeelding naar de Vaava-serverdienst gestuurd. Die stuurt de afbeelding door naar een AI-dienstverlener (waaronder Google Gemini) voor OCR-verwerking. De afbeelding wordt na verwerking niet opgeslagen.
Deze gegevens worden alleen gebruikt om het verwerkte resultaat terug te sturen naar je apparaat. Vaava gebruikt ze niet om modellen te trainen en ze worden niet gekoppeld aan een Vaava-account, omdat Vaava geen gebruikersaccounts heeft. De voorwaarden van de upstream-dienstverlener zijn van toepassing op de verwerking tijdens overdracht (de API van de AI-dienstverlener).
De backend-infrastructuur wordt binnen de EU gehost.
Afhandeling van Vaava Plus-aankopen
Vaava Plus wordt gekocht via de Apple App Store of Google Play. Vaava gebruikt RevenueCat om de aankoopstatus op het apparaat te verifiëren en herstel van aankopen op hetzelfde platform te ondersteunen.
Hiervoor kan RevenueCat aankoopgerelateerde gegevens van de appwinkel ontvangen, samen met een app-specifieke identifier die Vaava verstuurt zodat de app kan controleren of Vaava Plus op dat apparaat actief is of op een ander apparaat binnen hetzelfde platform is hersteld.
In de huidige implementatie stuurt Vaava je e-mailadres, wachtwoord of de inhoud van je babygebeurtenissen niet naar RevenueCat.
Optionele crashrapportage
Vaava bevat een optionele crashrapportagefunctie (Firebase Crashlytics) die ons helpt technische problemen te herkennen en op te lossen. Crashlytics is:
- Alleen met toestemming - Standaard uitgeschakeld
- Door jou beheerd - Je kunt dit op elk moment in de instellingen van Vaava in- of uitschakelen
- Geen babygegevens - Verzamelt nooit babytrackinggegevens
Gegevens die Crashlytics verzamelt (wanneer ingeschakeld)
- Installatie-identifiers: Crashlytics Installation UUID, Firebase Installation ID (FID) en RFC-4122 UUID om dubbele rapporten te verwijderen
- Crashcontext en diagnostiek: crashtijdstip, stacktraces en technische foutinformatie
- App- en versie-informatie: appversie en bundle- of pakketidentifier
- Apparaat- en OS-informatie: apparaatmodel, OS-versie, geheugen en opslagruimte
- Technische appstatus: bijvoorbeeld of de app op de voorgrond of achtergrond was tijdens de crash
Wat Vaava niet toevoegt
- Geen aangepaste gebruikersidentifier wordt toegevoegd aan Crashlytics-rapporten
- Vaava voegt geen aangepaste logs of aangepaste sleutels toe
- In de huidige implementatie worden geen analytics-breadcrumbgebeurtenissen met crashrapporten verzonden
Je kunt je toestemming op elk moment intrekken door crashrapportage uit te schakelen in de instellingen van Vaava. Crashgegevens worden alleen gebruikt voor stabiliteit en foutoplossing, nooit voor marketing.
Diensten van derden
Vaava gebruikt de volgende diensten van derden:
- OpenAI (via Vaava's backend): kan optionele Vaava AI-chatberichten en automatische samenvattingsverzoeken, relevante babycontext en registraties, gekozen bijlagen en gegenereerde antwoorden zoals hierboven beschreven verwerken. OpenAI kan ook dicteeraudio en het resulterende transcript voor de functie spraakdicteren verwerken.
- Google (via de Vaava-serverdienst): kan optionele Vaava AI-chat- en samenvattingsgegevens verwerken en de spraakherkenningsdienst kan dicteeraudio transcriberen voor de functie spraakdicteren. Google gebruikt daarnaast Gemini om een gescande foto om te zetten in gestructureerde gegevens. Vaava bewaart dicteeraudio of gescande afbeeldingen niet na verwerking.
- Apple Foundation Models (indien gekozen op een geschikt apparaat): verwerkt AI-verzoeken op het apparaat of via Apple Private Cloud Compute zoals hierboven beschreven.
- Apple App Store / Google Play: gebruikt voor de afhandeling van eenmalige Vaava Plus-aankopen.
- RevenueCat: gebruikt om de aankoopstatus voor Vaava Plus te verifiëren en herstel van aankopen binnen hetzelfde platform te ondersteunen. RevenueCat kan aankoopgerelateerde gegevens en een app-specifieke identifier ontvangen, maar Vaava stuurt in de huidige implementatie geen e-mailadres, wachtwoord of inhoud van babygebeurtenissen naar RevenueCat.
- Firebase Crashlytics: optionele crashdiagnostiek, standaard uitgeschakeld en door de gebruiker beheerd in de instellingen. Crashrapporten bevatten geen inhoud van babygebeurtenissen.
- Aanbieder van WebRTC-relayinfrastructuur: verzendt versleutelde media tijdens babyfoonsessies op afstand. De aanbieder verwerkt versleutelde media tijdens de overdracht en bijbehorende netwerkmetadata, waaronder IP-adressen, timing en omvang van het verkeer en sessieduur, maar kan de audio niet ontsleutelen of beluisteren.
Deze diensten hebben hun eigen privacybeleid. Wij delen alleen de minimale gegevens die nodig zijn om de functie te leveren.
Gegevensbeveiliging
Wij gebruiken gangbare beveiligingsmaatregelen:
- TLS-versleuteling
- Delen van lokale netwerkgegevens wordt versleuteld met gangbare methoden (zoals AES-256)
- Vaava Plus gezinsgegevens delen (wanneer ingeschakeld): inhoud wordt op het apparaat versleuteld (AES-256-GCM) vóór upload; servers bewaren alleen ciphertext en ontvangen nooit ontsleutelingssleutels
- Vaava Plus-babyfoon op afstand (bij gebruik): live-audio wordt end-to-end versleuteld tussen de twee apparaten en wordt nooit opgenomen of bewaard
- Geen verzameling van babygegevens in lokale modus (geen gegevens om centraal te beschermen)
- Gangbare beveiligingsmaatregelen voor de appinfrastructuur
Je rechten
Je kunt:
- Je gegevens exporteren via functies die dit ondersteunen
- Lokale appgegevens van je apparaat verwijderen
- Versleutelde gegevens van Vaava Plus gezinsgegevens delen verwijderen door je Vaava Plus-gezin te verwijderen in de instellingen voor Vaava Plus gezinsgegevens delen in de app
- Verwijdering van je Vaava Family Sync-gegevens aanvragen
- Je in-app aankoop beheren via het App Store- of Google Play-account waarmee de aankoop is gedaan
- Verwijdering aanvragen van cloud-AI-records die aan je pseudonieme Vaava-identiteit zijn gekoppeld
Verwijdering van account- en Family Sync-gegevens
Je kunt verwijdering van je Vaava Plus Family Sync-gegevens aanvragen zonder de app opnieuw te installeren. E-mail hello@novihomines.com met als onderwerp Delete my Vaava data.
Vermeld je Vaava-gebruikers-id als je die hebt. Die helpt ons de juiste records te vinden, maar het is geen wachtwoord. Stuur je herstelzin van 24 woorden, privésleutels of gezinsinhoud niet per e-mail.
- Gezin verlaten: voor een lid verwijderen we het lidmaatschap, trekken we de toegang tot dat gezin in en verwijderen we de Family Sync-identiteitsgegevens van het lid wanneer die elders niet worden gebruikt.
- Gezin verwijderen: voor de eigenaar verwijderen we de versleutelde records, media, lidmaatschappen, sleutels en gerelateerde servicegegevens van het gezin van de servers van Vaava.
Lokale gegevens op je apparaat en kopieën die al naar andere gezinsapparaten zijn gedownload, worden door deze acties niet van die apparaten verwijderd. We kunnen een beperkte hoeveelheid beveiligings- of auditmetadata bewaren waar dat nodig is om de dienst te beschermen of aan wettelijke verplichtingen te voldoen. Dergelijke bewaring blijft beperkt tot het genoemde doel en de genoemde periode.
Wijzigingen in dit beleid
Wij kunnen dit privacybeleid van tijd tot tijd bijwerken. Belangrijke wijzigingen melden we via de app. Voortgezet gebruik van Vaava na wijzigingen betekent dat je het bijgewerkte beleid accepteert.
Contact
Als je vragen hebt over dit privacybeleid of gegevensverwerking, neem dan contact met ons op:
E-mail: hello@novihomines.com
Bedrijf: Novi Homines Software Oy