Juridisch

Privacybeleid

Laatst bijgewerkt: 1 september 2026

Deze pagina is een vertaling van het Engelse origineel en is bedoeld voor je gemak. Wijken de twee versies van elkaar af, dan geldt de Engelse versie.

Altrove (“Altrove”, “wij”, “ons”, “onze”) maakt een reisapp die video's en posts die je deelt vanuit Instagram, TikTok en YouTube omzet in spelden op een persoonlijke kaart. Dit beleid legt uit welke gegevens we verzamelen in onze app, op onze website en op gedeelde kaartpagina's, waarom we ze verzamelen, met wie we ze delen en welke keuzes en rechten je erover hebt.

Op deze pagina
  1. 1. Reikwijdte van dit beleid
  2. 2. Gegevens die we verzamelen
  3. 3. Hoe we je gegevens gebruiken
  4. 4. AI-verwerking van gedeelde inhoud
  5. 5. Hoe we gegevens delen
  6. 6. Openbare profielen & sociale functies
  7. 7. Bewaartermijnen
  8. 8. Je rechten & keuzes
  9. 9. Privacy van kinderen
  10. 10. Internationale doorgifte van gegevens
  11. 11. Beveiliging
  12. 12. Cookies & vergelijkbare technieken
  13. 13. Wijzigingen in dit beleid
  14. 14. Contact

1.Reikwijdte van dit beleid

Wie we zijn. Altrove wordt gerund door Daniel Gustafsson, een natuurlijke persoon gevestigd in Zweden, die de verwerkingsverantwoordelijke is voor de persoonsgegevens die in deze verklaring worden beschreven. Postadres: Kaptensgatan 11, 211 41 Malmö, Zweden. Voor alles wat deze verklaring betreft — ook een verzoek om de rechten uit §8 uit te oefenen — mail [email protected].

Dit beleid geldt voor de Altrove-app voor mobiel (iOS en Android), de website altrove.app en de gedeelde kaartpagina's die we maken wanneer je je profiel openbaar zet (bijvoorbeeld altrove.app/public/<jij>). Het geldt niet voor diensten van derden waarnaar we linken of die je via Altrove koppelt — Instagram, TikTok, YouTube, Google, Apple en de appwinkel van je toestel hebben elk hun eigen privacypraktijken, en we raden je aan die apart te lezen.

2.Gegevens die we verzamelen

Accountgegevens. Wanneer je een account aanmaakt, verzamelen we je e-mailadres en een wachtwoord (opgeslagen als eenrichtingshash — we zien of bewaren je wachtwoord nooit in leesbare vorm). Log je in plaats daarvan in met Google of Apple, dan ontvangen we je e-mailadres, je naam en een unieke identificatie van die aanbieder, maar nooit je Google- of Apple-wachtwoord. Optioneel kun je een weergavenaam, gebruikersnaam, profielfoto, bio, land en geboortejaar toevoegen.

Inhoud die je toevoegt. Plekken die je vastspeldt, notities die je schrijft, collecties en reizen die je aanmaakt, en foto's of links (Instagram-, TikTok-, YouTube-URL's) die je in de app deelt.

Locatiegegevens. De GPS-coördinaten en plaatsgegevens (via Google Places/Geocoding) van de locaties die je vastspeldt. Gebruik je de functie “bezochte landen herkennen”, dan leest de app de GPS-metadata die al in de foto's op je toestel zitten om plekken voor te stellen waar je bent geweest — die foto's zelf worden voor deze functie niet naar onze servers geüpload. Kies je apart een foto om een locatie met AI te laten bepalen, of gebruik je bulkimport (Google Photos Takeout / gegevensexport van Instagram), dan wordt dat bestand wél naar onze opslag geüpload om verwerkt te worden (zie §7 voor hoe lang we het bewaren).

Paspoortgegevens (optioneel). Of je een visum nodig hebt, hangt af van het paspoort waarmee je reist. De reisinformatie vooraf kan die vraag dus niet beantwoorden zonder te weten welke paspoorten je hebt en wanneer ze verlopen. Je kunt beide zelf invullen, of de machineleesbare zone fotograferen — de twee regels tekens onderaan de gegevenspagina — en ons die laten lezen. Gebruik je de foto, dan gaat die naar onze AI-aanbieder om precies die twee regels over te nemen en wordt hij daarna nergens bewaard. Wat we bewaren is het land van afgifte en de vervaldatum, niets anders: we slaan nooit het paspoortnummer, je persoonsnummer, je foto of enig ander veld uit het document op. Zowel de scan als de paspoortlijst zijn optioneel, over te slaan bij het aanmelden en op elk moment uit je profiel te wissen.

Reisbevestigingen die je doorstuurt (optioneel). Zet je de boekingsinbox aan, dan wordt post die je naar je eigen persoonlijke @altrove.app-adres doorstuurt gelezen, zodat vluchten, hotels en reserveringen aan de juiste reis worden gekoppeld. Die berichten worden verwerkt door onze AI-aanbieder, en de boekingsgegevens die eruit komen worden bij je reis opgeslagen. Het bericht zelf blijft maximaal 30 dagen bewaard zodat we kunnen uitzoeken wat er misging als een bevestiging verkeerd gelezen wordt, en wordt daarna automatisch verwijderd. Altrove maakt nooit verbinding met je mailbox en kan niets zien wat je niet doorstuurt — de regel voor dat ene adres stel je zelf in, en je kunt hem altijd weghalen.

Bestanden die bij die bevestigingen zaten. Als een doorgestuurde bevestiging een document meebrengt — een instapkaart, een hotelvoucher, een huurovereenkomst — bewaren we het bestand zodat je het kunt openen vanuit de boeking waar het bij hoort. We bewaren alleen documenten (pdf’s, afbeeldingen en Apple Wallet-passen, elk tot 5 MB); al het andere dat aan het bericht hangt wordt ongelezen weggegooid. Deze bestanden staan privé opgeslagen, zijn nooit openbaar en gaan niet naar onze AI-leverancier. Anders dan de tekst van het bericht worden ze niet op een klok gewist — een instapkaart die vóór de vlucht verdwijnt is erger dan hem niet bewaren — dus ze blijven tot je ze uit de boeking verwijdert of je account verwijdert.

Sociale activiteit en veiligheid. Wie je volgt en wie jou volgt, accounts die je blokkeert, reizen die je deelt of waarvoor je wordt uitgenodigd, en meldingen die jij doet over andermans inhoud of anderen over die van jou.

Contacten (optioneel). Geef je toestemming voor contacten, dan gebruikt Altrove de contacten op je toestel lokaal om te laten zien welke vrienden de app al gebruiken en om je te helpen anderen uit te nodigen. Contacten worden op je toestel vergeleken en komen nooit op onze servers terecht, op de e-mailadressen na waarnaar je zelf een uitnodiging stuurt.

Toestel- & gebruiksgegevens. Pushtokens, crash- en foutrapporten van de app (via Sentry) en eenvoudige verzoeklogs (IP-adres, toestel/platform, tijdstempels) die we gebruiken voor beveiliging, misbruikpreventie en foutopsporing.

Betaalgegevens. Abonnementen en aankopen van creditpakketten lopen via de App Store van Apple of Google Play — je kaartgegevens ontvangen of bewaren we nooit. We gebruiken RevenueCat om aan onze kant de abonnementsstatus en rechten bij te houden.

3.Hoe we je gegevens gebruiken

Als je in de EU/EER of het VK bent, zijn de rechtsgronden waarop we ons baseren: de uitvoering van onze overeenkomst met jou — je account draaiende houden, je pins en reizen bewaren, imports en aankopen verwerken; jouw toestemming — contacten, locatie, meldingen, de paspoortscan en de boekingsinbox, elk apart gevraagd en op elk moment in te trekken zonder gevolgen voor wat je eerder deed; onze gerechtvaardigde belangen — de dienst draaiend en veilig houden, misbruik voorkomen, op meldingen handelen en fouten opsporen; en wettelijke verplichting — de boekhoud- en belastinggegevens die we moeten bewaren.

4.AI-verwerking van gedeelde inhoud

Altrove stuurt inhoud naar een externe AI-aanbieder — op dit moment Googles Gemini-modellen, via OpenRouter — zodat een machine die kan lezen en een resultaat kan teruggeven. Dat gebeurt op vijf plekken: een locatie herkennen uit een bijschrift, een videobeeld of een foto die je deelt; de twee machineleesbare regels van een paspoort overnemen, als je ervoor kiest er een te scannen; een reisbevestiging lezen die je naar je boekingsinbox doorstuurt; de reisinformatie vooraf voor een land schrijven; en een reisschema of paklijst voor een reis maken.

In alle gevallen wordt de inhoud verstuurd om jouw resultaat te maken en niets anders. We gebruiken het niet om onze eigen modellen te trainen, en we staan onze aanbieder niet toe erop te trainen. AI-uitvoer kan fout zijn — zie de nauwkeurigheidsvoorbehouden in onze Gebruiksvoorwaarden.

5.Hoe we gegevens delen

We verkopen je persoonsgegevens niet. We delen ze alleen met de dienstverleners (“subverwerkers”) die ons helpen Altrove te laten draaien, die elk verplicht zijn ze uitsluitend te gebruiken om hun dienst aan ons te leveren:

AanbiederDoel
GoogleSign-In, Maps & Places, GeocodingAuthenticatie (optioneel), plaatsgegevens en het tekenen van de kaart
AppleInloggen met AppleAuthenticatie (optioneel, iOS/Android)
OpenRouter en de modelaanbieder waarnaar wordt doorgestuurd (op dit moment Google Gemini)Gedeelde inhoud, paspoortscans en doorgestuurde bevestigingen lezen; reisinformatie en reisschema's maken
RevenueCatBeheer van abonnementen en aankopen
SentryCrash- en foutrapportage
ResendTransactionele e-mail (uitnodigingen, verificatiecodes)
Expo en Google FirebasePushmeldingen naar je apparaat sturen
CloudflareGeüploade foto's en pin-omslagen opslaan; doorgestuurde boekingsbevestigingen ontvangen
CloudhostingprovidersOnze servers en database draaien

We kunnen gegevens ook verstrekken als de wet dat vereist, om de rechten, veiligheid of eigendommen van Altrove of onze gebruikers te beschermen, of in het kader van een fusie, overname of verkoop van activa — in dat geval laten we het je weten voordat je gegevens onder een ander privacybeleid vallen.

6.Openbare profielen & sociale functies

Je profiel staat standaard op openbaar, en bij het aanmelden wordt gevraagd wat je wilt voordat het account wordt aangemaakt. Zolang het openbaar is, zijn je naam, gebruikersnaam, avatar, bezochte landen en de spelden die je opneemt zichtbaar voor andere gebruikers en voor iedereen met de link naar je gedeelde kaart — ook voor mensen zonder Altrove-account. Je kunt het op elk moment op privé zetten in je profielinstellingen; vanaf dat moment verschijnt je profiel niet meer in zoekresultaten en ontdekken.

7.Bewaartermijnen

8.Je rechten & keuzes

Afhankelijk van waar je woont, heb je mogelijk het recht om:

Wil je een van deze rechten uitoefenen, mail ons dan op [email protected].

9.Privacy van kinderen

Altrove richt zich niet op kinderen en je moet minstens 16 jaar zijn om een account aan te maken. We verzamelen niet bewust persoonsgegevens van mensen onder de 16. Denk je dat een kind ons persoonsgegevens heeft gegeven, mail ons dan op [email protected] en we verwijderen ze.

10.Internationale doorgifte van gegevens

Wij en onze dienstverleners werken in meerdere landen. Wanneer we persoonsgegevens buiten de EU/EER of het Verenigd Koninkrijk doorgeven, steunen we op passende waarborgen zoals modelcontractbepalingen, of geven we door aan landen met een erkend passend beschermingsniveau.

11.Beveiliging

We nemen technische en organisatorische maatregelen om je gegevens te beschermen, waaronder versleuteling tijdens verzending (HTTPS/TLS), gehashte wachtwoorden en toegangscontroles op onze infrastructuur. Geen enkele manier van verzenden of opslaan is 100% veilig, en absolute veiligheid kunnen we niet garanderen.

12.Cookies & vergelijkbare technieken

De website altrove.app gebruikt geen advertentie- of analysecookies. In de mobiele app gebruiken we minimale, strikt noodzakelijke lokale opslag (bijvoorbeeld om je ingelogd te houden) en mogelijk voeren we in de toekomst privacyvriendelijke statistieken in — als we dat doen, werken we eerst deze paragraaf bij.

13.Wijzigingen in dit beleid

We kunnen dit beleid van tijd tot tijd bijwerken. Bij wezenlijke wijzigingen laten we het je weten in de app of per e-mail voordat ze ingaan. De datum bij “laatst bijgewerkt” boven aan deze pagina hoort altijd bij de huidige versie.

14.Contact

Vragen over deze verklaring of over je gegevens? Mail [email protected], of schrijf naar Daniel Gustafsson, Kaptensgatan 11, 211 41 Malmö, Zweden. Ben je in de EU/EER en vind je dat we slecht met je gegevens zijn omgegaan, dan kun je ook klagen bij je nationale toezichthouder — in Zweden is dat de Integritetsskyddsmyndigheten (IMY).