Privacybeleid

Rasp is gemaakt met privacy als kernwaarde. Dit document legt uit welke data we verwerken — en waarom. Het beleid geldt voor alle Rasp-producten: de browserextensie, de webapp op app.getrasp.com, en de mobiele apps (Android com.getrasp.app op Google Play; iOS volgt).

De korte versie

Wie is verantwoordelijk?

Rasp wordt aangeboden door Gosse Westra, gevestigd in Drachten, Nederland. Voor privacy-vragen: privacy@getrasp.com.

Welke data verwerkt Rasp?

Lokaal op je apparaat

De volgende data staat lokaal — in de extensie in chrome.storage.local, in de mobiele app in AsyncStorage binnen de app-sandbox van het besturingssysteem. Verlaat je apparaat niet zonder jouw expliciete actie.

Cloud-data (alleen als je een Rasp-account aanmaakt)

Wanneer je een Rasp-account aanmaakt, verwerken we het volgende in onze database:

Cloud-data staat bij Supabase, onze database-provider, in hun datacenter in Parijs (Frankrijk) — binnen de EU. Supabase privacybeleid: supabase.com/privacy.

Recept-foto's en AI-extractie

Rasp heeft een feature waarmee je een recept uit een foto kunt halen (bv. een pagina uit een kookboek, handgeschreven receptenkaart of social-media-post). Wat we daarbij doen:

Anthropic verwerkt de foto's via hun API zonder ze te gebruiken voor modeltraining. Beleid: anthropic.com/legal/privacy. Hetzelfde geldt voor de automatische vertaling (translate-mode) — dezelfde Claude-API, hetzelfde beleid.

Publieke kookboeken

Je kunt eigen kookboeken publiek maken via een share-link (app.getrasp.com/cb/<slug>). Wat publiek wordt:

Je kunt het kookboek op elk moment weer privé maken. De share-link wordt dan ongeldig. De link blijft echter wel bewaard zodat je 'm later opnieuw kunt activeren met dezelfde URL — geen broken links voor mensen die ooit een bookmark maakten.

Recepten delen via short-link

Met een "deel-link" voor een enkel recept slaan we een snapshot op, gekoppeld aan een willekeurige slug op app.getrasp.com/r/<slug>. Iedereen met die link kan het recept lezen (geen account nodig). Je kunt de link op elk moment intrekken via de webapp.

Cookies

Rasp gebruikt functionele cookies, en alleen met jouw toestemming een advertentie-cookie van Google Ads:

Bezoekersaantallen meten we met Plausible (EU-gehost). Plausible gebruikt geen cookies en slaat geen persoonsgegevens of IP-adressen op.

Productstatistieken (PostHog)

In de app en de webapp meten we met PostHog (servers in de EU) hoe Rasp wordt gebruikt: welke schermen je opent en een paar acties, zoals inloggen en een gedeeld recept opslaan. Na het inloggen koppelen we dat aan je Rasp-account-ID en het domein van je e-mailadres (bijvoorbeeld gmail.com), niet aan je volledige e-mailadres. We gebruiken dit alleen om Rasp te verbeteren, niet voor advertenties.

Foutmeldingen (Sentry)

Crasht de app of geeft de webapp een fout, dan stuurt Rasp een foutrapport naar Sentry (servers in Duitsland): technische gegevens over de fout, het toestel en de app-versie, en je Rasp-account-ID. Geen e-mailadres. Bij een fout in de webapp kan een korte schermopname worden meegestuurd waarin alle tekst en afbeeldingen zijn afgeschermd.

Mobile permissions

De Rasp Android- en iOS-app vragen om de volgende rechten:

NIET gevraagd: contacten, agenda, locatie, microfoon, Bluetooth, advertentie-ID, push-notificaties (komt later, opt-in), achtergrond-data.

Betalingen

Wanneer je Rasp Pro koopt, verwerken we daarvoor wat de betaalprovider ons stuurt: e-mailadres, verloop-datum van het abonnement, betaalprovider-ID (zodat we kunnen koppelen aan een eventuele restitutie of cancel-webhook). Geen creditcard-gegevens. Die zien wij nooit; die blijven bij de betaalpartner.

Drie betaalproviders, afhankelijk van waar je koopt:

Wat verwerkt Rasp NIET?

Sub-processors

Een sub-processor is een externe dienst die data namens ons verwerkt. Volledige lijst:

Je rechten (AVG)

Onder de AVG heb je recht op inzage, correctie, verwijdering en data-portabiliteit.

Beveiliging

Alle communicatie gaat via HTTPS (TLS 1.3). Wachtwoorden worden bcrypt- gehashed opgeslagen. Toegang tot je data is afgeschermd met PostgreSQL Row-Level Security: alleen jij kunt jouw eigen recepten zien.

Bewaartermijnen

Wijzigingen

Belangrijke wijzigingen aan dit beleid worden aangekondigd in de extensie, webapp of mobiele app zelf, plus per e-mail aan ingelogde gebruikers. Door Rasp te blijven gebruiken na een wijziging accepteer je het nieuwe beleid.