Grotally

Privacybeleid

Laatst bijgewerkt: 17 juli 2026

Dit is een vertaling van het Spaanse origineel, aangeboden voor het gemak. Bij verschillen geldt de Spaanse versie.

Grotally is een iPhone-app die kassabonnen van de supermarkt scant en analyseert met kunstmatige intelligentie. Dit privacybeleid legt in duidelijke taal uit welke gegevens worden verwerkt, waarvoor, op welke rechtsgrondslag en welke rechten je hebt onder de Algemene Verordening Gegevensbescherming (AVG).

Het belangrijkste idee: je gegevens leven op je apparaat. Grotally heeft geen gebruikersaccounts of registratie, en maakt geen advertentieprofielen aan en verkoopt geen gegevens.

1. Verwerkingsverantwoordelijke

De verwerkingsverantwoordelijke is de ontwikkelaar van Grotally (David Miguel Reina Poyatos, NIF 53598409Z — een individuele ontwikkelaar gevestigd in Spanje). Voor vragen over privacy kun je schrijven naar grotally@gmail.com.

2. Welke gegevens worden verwerkt en waar

Gegevens die op je apparaat blijven

Je kassabonnen, producten, prijzen, boodschappenlijstjes en budget worden lokaal op je iPhone opgeslagen. Er bestaan geen gebruikersaccounts: niemand anders dan jij heeft toegang tot die geschiedenis, en ze verdwijnt als je de app verwijdert (tenzij je deze zelf opneemt in je eigen back-ups van het apparaat).

Als op een kassabon de laatste 4 cijfers van de kaart waarmee je hebt betaald staan afgedrukt, kan de analyse deze als onderdeel van de inhoud van de bon extraheren; die informatie blijft uitsluitend op je apparaat.

Gegevens die worden verzonden bij het scannen van een kassabon

Wanneer je een kassabon scant, wordt het volgende versleuteld (HTTPS) naar onze server verzonden:

  • De foto van de kassabon, die de server analyseert met de Claude-API van Anthropic om winkel, producten en prijzen te extraheren. Anthropic treedt op als verwerker en gebruikt de via de API verzonden gegevens standaard niet om zijn modellen te trainen.
  • Apparaatmetadata zonder persoonlijke identificatoren: model, iOS-versie, taal/regio en app-versie.
  • Een fraudepreventiecontrole van Apple App Attest: een cryptografische identificatie van de app-installatie (niet van jou persoonlijk) waarmee kan worden gecontroleerd dat het verzoek afkomstig is van een legitieme app.

De server kan servicelogs bijhouden (het resultaat van de scan en, in voorkomend geval, de afbeelding) om de dienst te beheren en te debuggen. Deze logs worden automatisch na 30 dagen verwijderd.

Gebruiksstatistieken en foutmeldingen

De app gebruikt Firebase Analytics en Crashlytics (Google) om geaggregeerde gebruiksstatistieken en crashrapporten te verkrijgen die ons helpen de app te verbeteren. Er is geen advertentietracking: de app gebruikt de IDFA niet en volgt je activiteit niet in apps of websites van derden.

Abonnement en betalingen

Het Grotally Pro-abonnement wordt gekocht via de App Store: Apple verwerkt de betaling en de app ziet nooit je betalingsgegevens. We gebruiken RevenueCat om de status van het abonnement te beheren; deze ontvangt een anoniem transactie-identificatienummer, niet je identiteit.

Valutaomrekening

Om bedragen tussen valuta's om te rekenen, raadpleegt de app de publieke API Frankfurter (wisselkoersen van de ECB). Deze aanvraag bevat geen persoonsgegevens.

3. Rechtsgrondslagen

  • Uitvoering van de dienst (art. 6 lid 1 sub b AVG): de analyse van de foto van de kassabon en het beheer van het abonnement zijn noodzakelijk om je de dienst te leveren die je aanvraagt door de app te gebruiken.
  • Gerechtvaardigd belang (art. 6 lid 1 sub f AVG): de fraudepreventiecontrole (App Attest) om de dienst tegen misbruik te beschermen, en de geaggregeerde statistieken en crashrapporten om de app te onderhouden en te verbeteren.

4. Ontvangers en verwerkers

We werken met de volgende leveranciers, elk beperkt tot hun eigen functie:

  • Supabase — infrastructuur van onze backend (ontvangst van de kassabon en servicelogs).
  • Anthropic (VS) — analyse van de afbeelding van de kassabon met AI, als verwerker.
  • Google (Firebase Analytics en Crashlytics) — geaggregeerde gebruiksstatistieken en crashrapporten.
  • RevenueCat — beheer van de abonnementsstatus, met anoniem identificatienummer.
  • Apple — verwerking van de betaling van het abonnement en App Attest-verificatie.

We verkopen geen persoonsgegevens en geven ze niet door aan derden voor advertentiedoeleinden.

5. Internationale doorgiften

Sommige van deze leveranciers verwerken gegevens in de Verenigde Staten. In die gevallen wordt de doorgifte gedekt door de waarborgen die de AVG biedt: certificering onder het EU-VS Data Privacy Framework of de modelcontractbepalingen die door de Europese Commissie zijn goedgekeurd, afhankelijk van de leverancier.

6. Bewaartermijnen

  • Lokale gegevens (kassabonnen, producten, lijstjes, budget): op je apparaat, onder jouw controle, totdat je ze verwijdert of de app deïnstalleert.
  • Scanlogs van de server: worden automatisch na 30 dagen verwijderd.
  • Geaggregeerde statistieken en crashrapporten: volgens de bewaartermijnen van Firebase, zonder je persoonlijk te identificeren.

7. Jouw rechten

Je kunt je rechten op inzage, rectificatie, verwijdering, bezwaar, overdraagbaarheid en beperking van de verwerking uitoefenen door te schrijven naar grotally@gmail.com. Houd er rekening mee dat het grootste deel van je gegevens zich alleen op je apparaat bevindt, waardoor je ze al rechtstreeks beheert: je kunt ze bewerken of verwijderen vanuit de app zelf.

Als je van mening bent dat we je rechten niet correct hebben behandeld, kun je een klacht indienen bij de Spaanse toezichthouder voor gegevensbescherming (AEPD) (aepd.es).

8. Wijzigingen in dit beleid

Als we dit beleid wijzigen, publiceren we de bijgewerkte versie op deze pagina met de datum ervan. Als de wijziging relevant is voor jou, laten we dit ook weten via de app.

9. Contact

Voor vragen over dit beleid of over je gegevens: grotally@gmail.com.