Privacyverklaring

Privacyinformatie over de website, wachtlijst en app van Korevu. Laatst bijgewerkt: 24 september 2026.

Website en wachtlijst · Korevu-app

Website en wachtlijst

Wie is verantwoordelijk?

MKVibe, de eenmanszaak van Robert Molenkamp (KVK 42164470, btw-id NL005547449B96), is verantwoordelijk voor deze verwerking. Voor vragen en privacyverzoeken kun je mailen naar info@mkvibe.app.

Welke gegevens verwerken we?

Bij je inschrijving bewaren we je e-mailadres, je naam als je die invult, het tijdstip van inschrijving, je IP-adres en de browserinformatie die je browser meestuurt (user-agent). Je naam is optioneel. We bewaren ook je gekozen platform (iOS of Android), taal, een persoonlijke afmeldcode en, als je updates kiest, het tijdstip en de versie van je toestemming. Zonder e-mailadres kunnen we je niet op de wachtlijst zetten. De server registreert ook technische informatie over verzoeken en de verwerking van inschrijvingen.

Waarom en op welke grondslag?

Voor iOS gebruiken we je inschrijving om op jouw verzoek een alpha-uitnodiging via TestFlight te behandelen, als stap naar het leveren van de gevraagde testtoegang. Alleen met je afzonderlijke toestemming sturen we ontwikkelingsupdates voor je gekozen platform tot versie 1.0. Je geeft die toestemming met het niet vooraf aangevinkte vakje. Android is nog niet beschikbaar; hiervoor kun je ontwikkelingsupdates aanvragen. Bestaande inschrijvingen worden niet automatisch aan deze nieuwe update-lijst toegevoegd. Technische gegevens gebruiken we voor het beheer en de beveiliging van de wachtlijst, op basis van ons gerechtvaardigd belang om de dienst betrouwbaar te laten werken. Je kunt bezwaar maken tegen die verwerking.

Waar komen je gegevens terecht?

Inschrijvingen worden opgeslagen in de wachtlijstdatabase. MKVibe ontvangt daarnaast een interne e-mailmelding met naam, e-mailadres, aanmeldtijd, IP-adres, platform en je keuze voor updates. MKVibe beheert hiervoor een eigen mailserver. Wanneer we je mailen, verwerkt ook jouw e-mailprovider het bericht om het bij jou af te leveren.

Hoelang bewaren we inschrijvingen?

We bewaren je inschrijving tot de release van Korevu versie 1.0. Bij die release verwijderen we de wachtlijstgegevens en bijbehorende interne aanmeldmeldingen. We verwijderen je inschrijving eerder als je je toestemming intrekt of als de wachtlijst niet meer nodig is, bijvoorbeeld wanneer het project stopt. We zetten je inschrijving niet automatisch om in een abonnement op een nieuwsbrief na versie 1.0. Voor nieuwsbrieven bewaren we bij je inschrijving welke campagne aan de mailserver is aangeboden, het tijdstip en de verzendstatus. We registreren ook afmelding voor nieuws en blokkeren onbestelbare adressen voor verdere nieuwsbrieven. Bij verwijdering van je volledige inschrijving verwijderen we ook de gekoppelde verzendregistratie en blokkering. We gebruiken geen volgpixels om te meten of je een nieuwsbrief opent.

Jouw keuzes en rechten

Iedere ontwikkelingsupdate bevat een persoonlijke afmeldlink. Via de afmeldlink in een nieuwsbrief kun je alleen ontwikkelingsupdates stoppen. Je iOS-alpha-aanvraag blijft dan behouden; een Android-inschrijving wordt verwijderd omdat die alleen voor updates dient. Je kunt via het onderstaande e-mailadres ook je volledige inschrijving laten verwijderen. Bijbehorende interne meldingen en eventuele andere kopieën worden volgens ons verwijderbeleid opgeruimd. Je kunt ook op ieder moment je toestemming intrekken en je afmelden door te mailen naar info@mkvibe.app. Dit verandert niets aan de rechtmatigheid van de verwerking vóór het intrekken. Je kunt ook vragen om inzage, correctie of verwijdering van je gegevens en, waar van toepassing, beperking, overdraagbaarheid of bezwaar. Vermeld het e-mailadres waarmee je je hebt ingeschreven. Je kunt een klacht indienen bij de Autoriteit Persoonsgegevens.

Reikwijdte van deze verklaring

Deze sectie gaat over de website en de wachtlijst. Voor de app geldt de afzonderlijke appverklaring hieronder.

Privacyverklaring — Korevu-app

Laatst bijgewerkt: 24 september 2026.

1. Wie zijn wij?

Korevu wordt aangeboden door MKVibe, de eenmanszaak van Robert Molenkamp, ingeschreven bij de Kamer van Koophandel onder nummer 42164470. MKVibe is verantwoordelijk voor de verwerking van persoonsgegevens die hieronder wordt beschreven.

Voor vragen over privacy of een verzoek over je gegevens kun je mailen naar info@mkvibe.app.

Deze verklaring gaat over de Korevu-app, inclusief de TestFlight-testversie. Voor de website en wachtlijst geldt de afzonderlijke informatie op deze privacypagina.

2. Gegevens op je apparaat

De app bewaart je voorraad, boodschappenlijsten, recepten, maaltijdplanning, beoordelingen, instellingen en bewust toegevoegde product- en receptfoto’s op je apparaat. Je invoer kan persoonsgegevens bevatten, bijvoorbeeld wanneer je die in namen, notities of receptwensen zet.

De basisfuncties werken zonder Korevu-account. Voor handmatige invoer en ingebouwde recepten is geen AI-server nodig. De app bevat geen advertentie- of tracking-SDK.

Boodschappenherkenning via foto’s is niet beschikbaar in deze versie. Foto’s die je bewust aan producten of recepten toevoegt, worden door de app opgeslagen. Je oorspronkelijke bibliotheekfoto’s vallen onder je apparaat- en iCloud-instellingen.

3. Optionele iCloud-synchronisatie

Als je iCloud-synchronisatie na het bekijken van de uitleg inschakelt, worden ondersteunde voorraad-, boodschappen-, recept-, maaltijd- en voorkeurgegevens in je privé-iCloud-database opgeslagen. Daaronder kunnen notities, barcodes, recepttekst en bewust toegevoegde verkleinde foto’s vallen.

Apple verwerkt deze gegevens via iCloud volgens zijn voorwaarden en privacybeleid. Je iCloud-account en beschikbare opslagruimte bepalen mede of synchronisatie werkt. Korevu gebruikt hiervoor geen eigen centrale voorraaddatabase.

Je kunt synchronisatie uitschakelen in Instellingen. Uitschakelen verwijdert niet automatisch eerder opgeslagen iCloud-gegevens. Verwijderingen kunnen bij ingeschakelde synchronisatie worden doorgegeven aan je andere apparaten. Synchronisatie kan verwijdermarkeringen bewaren om te voorkomen dat verwijderde items terugkomen.

4. Versleutelde back-ups

Je kunt zelf een met een wachtwoord versleutelde back-up exporteren naar een locatie die je kiest, bijvoorbeeld Bestanden of iCloud Drive. De back-up kan je appgegevens en toegevoegde foto’s bevatten. AI-toegangsgegevens worden niet meegenomen.

De app bewaart het back-upwachtwoord niet. Jij beheert de geëxporteerde bestanden en eventuele kopieën. Het verwijderen van gegevens in de app verwijdert bestaande back-upbestanden niet. Systeemback-ups van Apple volgen je apparaatinstellingen.

5. AI-recepten

Apple Intelligence op het apparaat

Wanneer de app de Apple Intelligence-optie gebruikt, worden recepten op het apparaat gegenereerd. Deze appfunctie stuurt je receptaanvraag niet naar de Korevu-server en schakelt geen Private Cloud Compute in.

Optionele Korevu-server

Na jouw toestemming en het activeren van testertoegang kan de app recepten laten genereren via de Korevu-server. Bij automatische providerkeuze kan de server worden gebruikt wanneer Apple Intelligence niet beschikbaar is en externe toegang is ingeschakeld.

Een aanvraag bevat geselecteerde ingrediëntnamen, beschikbare hoeveelheden, eenheden, een indicatie dat producten binnenkort gebruikt kunnen worden, de taal, het maattype, het maaltijdmoment en je ingevulde receptwensen. Lokale voorraad-ID’s, voorraadnotities, foto’s en exacte houdbaarheidsdatums worden niet opgenomen in deze receptaanvraag. Tekst die je zelf in ingrediëntnamen of receptwensen invoert, wordt wel meegestuurd.

De aanvraag gaat naar onze gateway op openai.mkvibe.nl. De gateway stuurt receptaanvragen naar OpenAI om recepten te genereren. Zie de informatie over gegevensverwerking door de OpenAI API. Onze gateway en overige eigen servers worden door MKVibe zelf beheerd en staan in Nederland. Het OpenAI-project gebruikt de instelling Global; verwerking is daardoor niet beperkt tot Nederland of de EER. Voor de verwerking van persoonsgegevens via de API gelden de verwerkersafspraken in het OpenAI Data Processing Addendum. Voor doorgifte buiten de EER voorziet dit in standaardcontractbepalingen van de Europese Commissie of een toepasselijk adequaatheidsbesluit. Via info@mkvibe.app kun je meer informatie over deze waarborgen opvragen.

We bewaren sessielogs op onze gateway drie dagen voor het onderzoeken van technische problemen. Deze logs bevatten de gegenereerde prompts voor receptaanvragen, zonder locatiegegevens of IP-adressen als logvelden. Zelf ingevoerde tekst in een prompt kan wel persoonlijke informatie bevatten. Deze logs delen we niet met derden. Dit staat los van het doorsturen van receptaanvragen naar OpenAI voor verwerking.

Alleen de eigenaar van MKVibe heeft toegang tot onze logs. De reverse proxy bewaart sessielogs drie dagen.

OpenAI hanteert een eigen bewaarbeleid. De projectinstelling Data retention staat op None: er is geen speciale Zero Data Retention- of Modified Abuse Monitoring-regeling ingeschakeld. OpenAI kan onder het standaardbeleid misbruikmonitoringslogs met aanvraaginhoud maximaal 30 dagen bewaren, met uitzonderingen voor wettelijke verplichtingen of bescherming tegen schade. Uitgeschakelde auditlogging verandert dit niet.

Back-ups bevatten ook promptlogs en worden dagelijks overschreven. Een log dat uit de actieve opslag is verwijderd, kan daardoor nog tot de volgende dagelijkse overschrijving in een back-up aanwezig zijn.

Het delen van API-data met OpenAI voor modelverbetering is uitgeschakeld.

Je kunt externe AI in Instellingen uitschakelen of de verbinding verbreken. Dat stopt toekomstige serveraanvragen vanuit de app, maar verwijdert niet automatisch gegevens die eerder bij de diensten zijn verwerkt. Gebruik handmatige invoer en ingebouwde recepten als je geen externe AI wilt gebruiken. Zet geen onnodige persoonlijke of gevoelige informatie in een AI-aanvraag.

6. Testeractivatie en beveiliging

Testertoegang wordt per apparaat geactiveerd via api.pantrychef.mkvibe.nl. Hiervoor worden een activatiecode en een herstelgeheim verstuurd. De activatiedienst registreert onder meer de toegangsstatus, vervaldatum en gehashte code-/herstelgegevens. De betrokken diensten ontvangen ook normale verbindingsgegevens, zoals een IP-adres, voor afhandeling en beveiliging.

De app bewaart toegangsgegevens in de apparaatspecifieke sleutelhanger. Ze worden niet opgenomen in Korevu-iCloud-synchronisatie of appback-ups. Bij problemen met verlopen of ingetrokken toegang kun je contact opnemen met de testerbeheerder.

De activatieserver bewaart logs drie dagen. Testeractivatie en het verwijderen van activatieregistraties worden handmatig beheerd. We verwijderen activatieregistraties uiterlijk 30 dagen nadat de toegang verloopt of wordt ingetrokken. Back-ups worden dagelijks overschreven; een verwijderde registratie kan daarin nog tot de volgende overschrijving aanwezig zijn.

7. Barcodes en andere Apple-functies

Als je een barcode opzoekt, wordt de barcode via een beveiligde verbinding naar Open Food Facts gestuurd. Deze dienst ontvangt ook normale verbindingsinformatie, zoals je IP-adres, en een appversie-/projectheader. De app stuurt hierbij geen volledige voorraadlijst, foto’s of recepttekst mee. Je kunt in plaats daarvan handmatig invoeren. Zie ook de privacyinformatie van Open Food Facts.

Lokale houdbaarheidsherinneringen zijn optioneel. Siri, dicteren, systeemfotokeuze, iCloud en apparaatsysteemback-ups volgen ook de instellingen en voorwaarden van Apple. Zie het privacybeleid van Apple.

8. Feedback en contact

Als je ons mailt, verwerken we je e-mailadres en de inhoud van je bericht om te antwoorden en het probleem te onderzoeken. Deel alleen gegevens die daarvoor nodig zijn.

Tijdens de TestFlight-testfase kan Apple test-, crash- en feedbackgegevens verwerken en aan de ontwikkelaar beschikbaar stellen. Deel geen activatiecodes, wachtwoorden of onnodige privégegevens in feedback of screenshots.

Voor crashrapporten en feedback/supportberichten die we per e-mail ontvangen, gebruiken we automatische inboxregels. Crashrapporten gaan 30 dagen na ontvangst naar de prullenbak; feedback en supportberichten na 90 dagen na ontvangst. De prullenbak wordt dagelijks automatisch geleegd. Definitieve verwijdering uit de mailbox volgt daardoor uiterlijk één dag later. Eventuele afzonderlijke werkkopieën bewaren we niet langer dan dezelfde termijn. Back-ups worden dagelijks overschreven; verwijderde gegevens kunnen daarin nog tot de volgende overschrijving aanwezig zijn.

Deze termijnen gelden voor onze eigen kopieën; voor gegevens die Apple beheert, geldt het bewaarbeleid van Apple.

9. Waarom verwerken we gegevens?

We gebruiken gegevens om de functies te leveren die je kiest, synchronisatie en receptaanvragen af te handelen, toegang te beheren, vragen te beantwoorden en de diensten te beveiligen.

Voor optionele iCloud-synchronisatie en externe AI vragen we toestemming. Je kunt die functies weer uitschakelen; dat maakt eerdere verwerking op basis van je toestemming niet onrechtmatig. Voor het leveren van aangevraagde diensten en ondersteuning verwerken we noodzakelijke gegevens ter uitvoering van onze overeenkomst met jou. Voor noodzakelijke beveiliging en misbruikpreventie beroepen we ons op ons gerechtvaardigde belang om de diensten betrouwbaar te houden, waarbij we jouw belangen meewegen.

10. Bewaren en verwijderen

Appgegevens blijven lokaal aanwezig totdat je ze verwijdert of de lokale appopslag wordt gewist. iCloud-kopieën, sleutelhangergegevens en geëxporteerde back-ups worden niet automatisch allemaal verwijderd wanneer je de app verwijdert. Beheer deze afzonderlijk. Voor gegevens die bij Apple of Open Food Facts worden verwerkt, geldt daarnaast de informatie van die diensten.

Voor gegevens bij MKVibe en de AI-diensten gelden de specifieke bewaartermijnen en verwijderprocedures hierboven. Mail info@mkvibe.app voor een verzoek over gegevens die MKVibe beheert. We kunnen je vragen om de informatie die nodig is om je verzoek en identiteit te controleren. Stuur geen wachtwoorden of geheime toegangscodes mee.

11. Je rechten

Afhankelijk van de verwerking heb je recht op inzage, correctie, verwijdering, beperking en overdraagbaarheid van je persoonsgegevens. Je kunt toestemming intrekken en bezwaar maken tegen verwerking op basis van een gerechtvaardigd belang. Neem hiervoor contact op via info@mkvibe.app. Je kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens.

12. Wijzigingen

We passen deze verklaring aan wanneer de app of de gegevensverwerking verandert. De datum bovenaan toont de laatste wijziging. Als een wijziging nieuwe toestemming vereist, vragen we die voordat de betreffende verwerking wordt ingeschakeld.