Gather

Privacybeleid Gather

Ingangsdatum: 13 september 2026. Uitgever en verwerkingsverantwoordelijke: Rik Breukers. Privacycontact: twistmodzzz@gmail.com. Dit beleid geldt voor Gather op iPhone en Android en voor het browservoorbeeld.

Met Gather bewaar je recepten en boodschappen lokaal, deel je ze met één partner, voeg je eigen receptfoto’s toe of zoek je optionele online foto’s en open je gekozen producten in de Albert Heijn-app (AH). AH gebruiken is optioneel; de rest van Gather werkt ook zonder.

Waarom gegevens worden gebruikt

Account-, lidmaatschaps- en gedeelde recept- en lijstgegevens worden verwerkt om de account- en huishoudendienst te leveren die je vraagt (artikel 6 lid 1 onder b AVG). Voor accountfuncties zijn een e-mailadres en aanmeldgegevens nodig; lokale recepten en lijsten kun je ook zonder deze gegevens gebruiken. Fotozoekopdrachten berusten op je vrijwillige toestemming (artikel 6 lid 1 onder a). Zoeken uitzetten stopt toekomstige zoekopdrachten; het laden van opgeslagen afbeeldingen wordt hieronder toegelicht.

Ondersteuningsberichten en noodzakelijke technische beveiligingsgegevens worden verwerkt vanwege de gerechtvaardigde belangen om vragen te beantwoorden, de dienst te onderhouden en misbruik te voorkomen (artikel 6 lid 1 onder f). Gegevens die nodig zijn om toepasselijke wettelijke verplichtingen na te komen, waaronder privacyverzoeken, worden verwerkt op basis van artikel 6 lid 1 onder c. Informatie wordt niet voor advertenties gebruikt of verkocht.

Als je de AH-functie kiest, worden productzoekopdrachten, opgeslagen productkeuzes en overdrachtsgegevens verwerkt om die gevraagde functie te leveren (artikel 6 lid 1 onder b). Zoeken en openen bij AH gebeuren alleen na jouw uitdrukkelijke actie, zoals hieronder beschreven.

Lokaal gebruik en een gedeeld huishouden

Je kunt recepten en boodschappenlijstjes zonder account gebruiken. Oorspronkelijke recepten en gekozen eigen fotokopieën, ingrediënten, hoeveelheden, bereidingswijzen, gekozen gerechten, zelf toegevoegde boodschappen, onthouden productnamen, favoriete producten met hun opgeslagen hoeveelheden en eenheden en vinkjes blijven in de lokale opslag van die installatie. Het browservoorbeeld bewaart zijn lokale kopie in die browser.

Een huishouden aanmaken kopieert je lokale recepten en lijst naar een aparte gedeelde ruimte. Aansluiten bij een bestaand huishouden opent de gedeelde gegevens daarvan. Je oorspronkelijke lokale receptenverzameling wordt daarbij niet overschreven. Maximaal twee geverifieerde leden hebben dezelfde rechten om gedeelde recepten en lijstgegevens te bekijken, bewerken en verwijderen.

Gedeeld worden recepten en ingrediënten, personen en hoeveelheden, bereidingswijzen, gekozen eigen fotokopieën, opgeslagen online fotolinks en bronvermeldingen, gekozen gerechten, zelf toegevoegde boodschappen met hoeveelheden en eenheden, onthouden productnamen, favoriete producten met hun opgeslagen hoeveelheden en eenheden, boodschappenvinkjes en het standaard aantal personen. Huishoudnamen, gebruikers-ID’s van leden en uitnodigingen regelen het lidmaatschap. Versienummers, winkelcontexten en wijzigingsbewijzen voorkomen verloren en dubbele wijzigingen; zo’n bewijs bevat een wijzigings-ID, een vingerafdruk en een tijdstip, geen aparte receptgeschiedenis.

Gedeelde gegevens staan in Google Cloud Firestore in de EU-multiregio eur3. Gegevens gaan via versleutelde verbindingen naar Firebase. Taal en toestemming voor fotozoeken blijven persoonlijk en worden niet tussen leden gedeeld.

Accounts en Firebase

Google Firebase Authentication verwerkt je e-mailadres, aanmelden met een wachtwoord, verificatie en het herstellen van wachtwoorden. Firebase kent een gebruikers-ID toe. Gather bewaart geen wachtwoorden in de receptendatabase. Op telefoons wordt de Firebase-sessie in beveiligde apparaatopslag bewaard; de browser gebruikt zijn eigen lokale aanmeldopslag. Uitloggen verwijdert de actieve aanmeldsessie.

Firebase ontvangt technische verbindingsinformatie, waaronder IP-adressen en informatie over de gebruikte client, voor de werking van de dienst en om misbruik te voorkomen. Firebase Authentication verwerkt aanmeldgegevens in de Verenigde Staten. Firestore gebruikt de gekozen EU-regio; Hosting en andere operationele verwerking gebruiken wereldwijde infrastructuur. Zie privacy en beveiliging bij Firebase en de voorwaarden voor gegevensverwerking.

Met een uitnodigingscode kan iemand met een geverifieerd account aansluiten bij je huishouden zolang er plaats is. Codes verlopen na 23 uur en zijn eenmaal te gebruiken. Deel een code alleen met het beoogde andere lid. Gather leest je contacten niet en verstuurt geen uitnodigingen via sms.

Offline gegevens en verwijderen

Accounts blijven bestaan totdat ze worden verwijderd. Gedeelde inhoud blijft bewaard zolang het huishouden bestaat, tenzij leden deze verwijderen. Een verwijderd recept, kookmoment of los toegevoegd product laat een minimale verwijdermarkering achter, zodat een ouder apparaat het niet per ongeluk terugzet. Versiegegevens en wijzigingsbewijzen blijven tot het huishouden wordt verwijderd. Uitnodigingscodes verlopen los van de opslag van hun gegevens; die gegevens worden opgeruimd bij het verwijderen van het bijbehorende lidmaatschap of account. Lokale gegevens blijven bewaard totdat ze worden bewerkt, gewist of verwijderd zoals hieronder beschreven.

Gather onthoudt namen van producten die je zelf toevoegt, zodat je ze later als suggestie kunt kiezen. Beheer deze via Instellingen > Opgeslagen producten. Een opgeslagen naam verwijderen wist de suggestie, maar niet een product dat al op de huidige lijst staat. De huidige lijst wissen verwijdert opgeslagen namen niet. Binnen een gedeeld huishouden geldt dit voor beide leden. Een verwijderde gedeelde suggestie laat tot het verwijderen van het huishouden een minimale synchronisatiemarkering achter, met de genormaliseerde naam in de record-ID. De opgeslagen weergavenaam wordt gewist. Voeg je de naam bewust opnieuw toe, dan kan Gather hem weer onthouden. Alleen typen of opslaan verstuurt deze namen niet naar Wikimedia of AH; aparte zoekopdrachten vereisen de hieronder beschreven acties.

Een persoonlijke lokale cache bewaart gedeelde gegevens en opgeslagen nog te verzenden wijzigingen voor offline gebruik. Wijzigingen worden bij verbinding gesynchroniseerd; conflicterende bewerkingen moet je beoordelen. Uitloggen of een huishouden verlaten stopt toegang tot die gedeelde ruimte, maar bewaart de lokale cache op het apparaat. Je oorspronkelijke lokale recepten worden daardoor niet vervangen.

Open Instellingen > Samen boodschappen doen om bij Jouw huishouden je account te verwijderen. De app controleert je wachtwoord opnieuw, verwijdert je account en profiel, ruimt uitnodigingsgegevens op die bij je account horen en verwijdert de bijgehouden huishoudcaches voor je account op dit apparaat. Blijft het andere lid, dan blijven de gedeelde recepten en lijst voor dat lid beschikbaar. Als het laatste lid vertrekt, blokkeert de app nieuwe wijzigingen terwijl de gegevens en wijzigingsbewijzen worden gewist. Daarna wordt het huishouden verwijderd. Mislukte opruiming kun je opnieuw proberen; de app meldt verwijderen pas als het is afgerond.

Oorspronkelijke lokale recepten, zelf toegevoegde boodschappen, opgeslagen productnamen, persoonlijke instellingen en systeemback-ups staan los van accountverwijdering. Bewerk of verwijder lokale recepten in de app, of wis de appgegevens of browseropslag. De installatiegegevens van een iOS-app verwijderen is iets anders dan de app opruimen met behoud van documenten. Beheer apparaatback-ups apart. Aanmeldgegevens en operationele gegevens van aanbieders kunnen langer in hun back-ups blijven staan; Firebase beschrijft zijn bewaartermijnen via de link hierboven.

Kun je de app niet gebruiken, vraag dan om verwijdering van je account en bijbehorende gegevens door vanaf je accountadres te mailen naar twistmodzzz@gmail.com, met “Gather account verwijderen” als onderwerp. Vermeld het e-mailadres van je account; stuur je wachtwoord niet mee. Ook voor deze verzoeken gelden de hierboven beschreven afspraken over gedeelde gegevens en back-ups.

Optionele receptfoto’s

Je kunt via de afbeeldingskiezer van je systeem een foto voor een recept kiezen. Gather ontvangt de afbeelding die je selecteert, geen toegang tot je volledige galerij. Deze functie kiest alleen afbeeldingen en vraagt geen toegang tot camera, microfoon of de volledige fotobibliotheek. Je eigen foto kiezen verstuurt deze niet naar Wikimedia of AH en schakelt online fotozoeken niet in.

Gather maakt vóór het opslaan een kleine JPEG-kopie van de beeldpixels. Het oorspronkelijke bestand en de bijbehorende EXIF- en GPS-gegevens worden niet in het recept bewaard. Een lokale receptfoto blijft op het apparaat en werkt offline. Een foto in een gedeeld huishouden gaat mee in hetzelfde private Firestore-receptrecord, toegankelijk voor de huishoudleden volgens de bestaande toegangsregels en lokaal bewaard voor offline gebruik. Er wordt geen openbare fotolink of aparte foto-opslagdienst aangemaakt. Je oorspronkelijke foto blijft in de fotobibliotheek van je apparaat.

Je kunt de gekoppelde foto in de receptbewerker vervangen of verwijderen. Dat wijzigt de opgeslagen lokale of gedeelde receptkopie, niet het origineel in je fotobibliotheek. Voor bestaande offline kopieën, wachtende wijzigingen en back-ups gelden de bewaarbeperkingen en verwijderregels hierboven. De verwerking van je gekozen foto levert de receptfunctie die je vraagt (artikel 6 lid 1 onder b).

Online fotozoeken staat standaard uit. Als je het toestaat, kan Gather een genormaliseerde receptnaam naar Wikimedia Commons sturen wanneer je het naamveld verlaat, een foto zoekt of een recept opslaat. Ingrediëntenlijsten, omschrijvingen en bereidingswijzen gaan niet mee in die fotozoekopdracht. De toestemming blijft persoonlijk, ook binnen een gedeeld huishouden.

Wikimedia ontvangt de zoekopdracht, het IP-adres en normale verbindingsinformatie. Een opgeslagen online foto tonen vraagt de afbeelding ook bij Wikimedia op, zelfs nadat zoeken is uitgezet. Verwijder een opgeslagen foto om deze niet meer te laten laden. Gekozen fotolinks en bronvermeldingen horen bij het recept en worden dus gedeeld als het recept bij een huishouden hoort. Meegeleverde bibliotheekfoto’s werken na selectie offline. De bronvermelding staat bij het recept.

Wikimedia verwerkt dienstlogboeken en internationale gegevensverwerking volgens het eigen privacybeleid. Zoeken uitzetten of een Gather-account verwijderen wist geen informatie die Wikimedia al heeft ontvangen.

Producten openen in de AH-app

Dit is een onofficiële functie, niet goedgekeurd of ondersteund door Albert Heijn. Gather vraagt, ontvangt en bewaart geen aanmeldgegevens van je AH-account of je aangemelde AH-sessie. Een Gather-account meldt je niet aan bij AH.

Als je op Zoeken drukt, gaat de ingevoerde productzoekterm naar de catalogusdienst van AH. Alleen een naam typen verstuurt niets. AH ontvangt je IP-adres en verbindingsinformatie. De catalogus gebruikt een anoniem technisch toegangsbewijs dat tijdelijk in het geheugen staat, zonder je AH-account of de bijbehorende aanmeldcookies. Gather wist dit toegangsbewijs als het AH-scherm sluit. Productfoto’s laden vanaf AH als ze worden getoond, ook bij opgeslagen producten of producten die je partner heeft gekozen. Deze foto’s tonen stuurt dus ook zonder nieuwe zoekopdracht verzoeken naar AH. Gather stuurt geen volledige recepten, bereidingswijzen of e-mailadres van je Gather-account mee in cataloguszoekopdrachten.

Bij een productkeuze bewaart Gather het bijbehorende ingrediënt, de productnaam, het exacte AH-productnummer, de fotolink en beschikbare verpakkingsinformatie. Bij lokaal gebruik blijven deze voorkeuren op het apparaat. In een gedeeld huishouden staan ze in Firestore en worden ze gedeeld met het andere lid, zodat jullie de keuze allebei kunnen hergebruiken of wijzigen. Gekozen aantallen verpakkingen blijven lokaal op dit apparaat, apart voor je Gather-account en huishouden of voor je lokale gebruik zonder account.

Als je op Open in de AH-app drukt, geeft Gather de gekozen productnummers en aantallen verpakkingen via een AH-link door aan de geïnstalleerde AH-app. Gather opent AH rechtstreeks en wijkt op een telefoon niet automatisch uit naar een externe browser. Het browservoorbeeld opent AH in een nieuw tabblad. AH gebruikt het eigen aangemelde account of vraagt je daar aan te melden. De link bevat geen Gather-account, bereidingswijzen, ingrediëntnamen of receptfoto’s. Gather kan de uiteindelijke AH-lijst of het winkelmandje niet uitlezen en ontvangt geen bevestiging van toevoegingen. Gather plaatst of betaalt nooit een bestelling en vinkt na het openen van AH geen boodschappen af.

Zodra AH opent, sluit Gather het overdrachtsscherm zonder te vragen of je het winkelmandje hebt gecontroleerd. Een latere bewuste druk biedt de volledige gekozen lijst opnieuw aan AH aan en kan daar aantallen verhogen. Alleen gelijktijdige tikken tijdens het openen worden geblokkeerd; er is geen blijvende bevestigingsblokkade of automatische herhaling.

Lokale voorkeuren en verpakkingskeuzes blijven bewaard totdat de lokale app- of browsergegevens worden gewist of de bijbehorende bijgehouden accountcache via accountverwijdering wordt opgeruimd. Eerdere Gather-versies kunnen lokale poginglogboeken hebben achtergelaten met ingrediëntverwijzingen, productnummers, aantallen en tijdstippen. De huidige overdracht leest of wijzigt deze logboeken niet en gebruikt ze niet om een nieuwe druk te blokkeren. Ze vallen onder dezelfde opruiming van lokale gegevens en zijn geen toevoegbewijzen of nieuwe gebruikersbevestigingen.

Je kunt productvoorkeuren in Gather vervangen. Gedeelde voorkeuren blijven bij het huishouden, ook voor een achterblijvende partner, volgens de verwijderregels hierboven. Stoppen met deze functie of Gather-gegevens verwijderen wist geen informatie die AH al heeft ontvangen. Beheer AH-lijsten, accountgegevens en privacyverzoeken rechtstreeks bij AH.

AH bepaalt zelfstandig de verwerking, bewaartermijnen en instellingen voor zijn dienst- en accountgegevens. Het privacybeleid voor online diensten beschrijft onder meer verbindingsgegevens, zoekopdrachten en boodschappenlijsten in een AH-account. Op de pagina over privacyverzoeken staat hoe je AH kunt benaderen. Gather belooft geen aparte verwijdertermijn voor gegevens bij AH.

Delen, ondersteuning en externe diensten

Met Delen stuur je lijsttekst naar de app of bestemming die je kiest. Die bestemming beheert de kopie. Externe links openen als je erop tikt en vallen onder het privacybeleid van de bestemming. Gather bevat geen advertenties, analytics of tracking-SDK’s en vraagt geen toegang tot contacten, camera, microfoon of precieze locatie.

Als je ondersteuning mailt, ontvangt de uitgever je e-mailadres en de informatie die je zelf via Gmail stuurt om je vraag te beantwoorden. Berichten worden bewaard zolang de vraag wordt afgehandeld en voor noodzakelijke opvolging, of als een toepasselijke wettelijke verplichting bewaren vereist. Ze worden handmatig beoordeeld en verwijderd wanneer die doelen niet meer gelden. Je kunt verwijdering vragen via het contactadres hierboven. Gather belooft geen automatische verwijdering uit de mailbox volgens een vast schema. Gmail wordt door Google geleverd onder het eigen privacybeleid.

Deze privacy- en ondersteuningspagina’s worden via HTTPS aangeboden door Google Firebase Hosting. Ze bevatten geen advertenties, analyticsscripts, door Gather geplaatste cookies, formulieren of ingesloten inhoud van derden. Hosting ontvangt IP-adressen en verzoekinformatie van bezoekers om pagina’s te leveren, misbruik te detecteren en informatie over dienstgebruik te geven. Google beschrijft in zijn Firebase-privacyinformatie dat Hosting IP-gegevens enkele maanden bewaart. Hosting gebruikt wereldwijde infrastructuur; de EU-locatie van Firestore beperkt websiteverzoeken niet tot de EU.

Internationale verwerking

De Firebase-voorwaarden voor gegevensverwerking beschrijven de rol van Google, beveiligingsafspraken, subverwerkers en waarborgen voor internationale doorgifte. Ze voorzien in het EU–US Data Privacy Framework voor toepasselijke doorgifte aan gecertificeerde Google-entiteiten en in standaardcontractbepalingen waar die van toepassing zijn. De actuele lijst met subverwerkers vermeldt aanbieders, locaties en werkzaamheden. Gmail en de zelfstandig beheerde Wikimedia-diensten volgen ook hun eigen gelinkte privacybeleid. EU-opslag voor recepten maakt niet iedere dienst tot een dienst die uitsluitend binnen de EU werkt.

Privacyverzoeken en wijzigingen

Mail twistmodzzz@gmail.com voor inzage, correctie, verwijdering, beperking of een overdraagbare kopie van je persoonsgegevens, of om bezwaar te maken tegen verwerking op basis van gerechtvaardigde belangen. Toestemming voor optioneel fotozoeken kun je in Instellingen intrekken zonder gevolgen voor eerdere verwerking. De uitgever kan vragen om informatie die nodig is om te controleren of het verzoek jouw account betreft; stuur geen wachtwoord. Verzoeken worden binnen de toepasselijke wettelijke termijn behandeld, onder de AVG normaal binnen één maand. Als verlenging of weigering van toepassing is, krijg je uitleg.

Je kunt een klacht indienen bij de Autoriteit Persoonsgegevens of de privacytoezichthouder in jouw land. Voor gegevens die Wikimedia, Google of AH zelfstandig bewaren, gelden ook hun privacycontactmogelijkheden. Gather gebruikt geen profilering of geautomatiseerde besluiten met juridische of vergelijkbaar ingrijpende gevolgen.

We passen dit beleid aan als de gegevensverwerking van de app verandert. De ingangsdatum hierboven geeft aan welke versie geldt. Nieuwe optionele verwerking wordt uitgelegd voordat je daarvoor kiest.