Privacybeleid
Laatst bijgewerkt: 8 September 2026
LoyaltyScan is ontwikkeld door Pieter Santema. Dit beleid legt uit welke gegevens de app verzamelt, hoe ze worden gebruikt en welke keuzes je hebt.
Welke gegevens de app bewaart
LoyaltyScan bewaart je klantenkaarten — winkelnaam, kaartnummer, barcodeformaat en optionele kleurvoorkeur — lokaal op je toestel. Deze gegevens verlaten je toestel alleen in de hieronder beschreven gevallen: als je iCloud-back-up inschakelt, en als je LoyaltyScan op een gekoppeld smartwatch gebruikt. Beide blijven binnen je eigen apparaten en account.
De app verzamelt geen analytics, volgt geen gebruiksgedrag en maakt of vereist geen gebruikersaccount.
Cadeaukaarten en vervaldatum-herinneringen
Als je cadeaukaarten toevoegt, bewaart LoyaltyScan de gegevens die je invoert — winkelnaam, barcode, het saldo dat je noteert, de vervaldatum, en de pincode als je die invoert — lokaal op je toestel, precies zoals je klantenkaarten. Deze gegevens vallen onder de optionele iCloud-back-up als je die hebt ingeschakeld en worden verder nooit ergens naartoe verzonden.
Vervaldatum-herinneringen worden bezorgd als lokale meldingen, die volledig op je toestel worden ingepland. Er is geen server bij betrokken en er verlaten geen gegevens je toestel om herinneringen te laten werken. Toestemming voor meldingen is optioneel en wordt alleen voor deze herinneringen gebruikt; je kunt deze op elk moment intrekken in de instellingen van je toestel.
iCloud-back-up (optioneel, Pro)
Als je Pro-abonnee bent en iCloud-back-up inschakelt in Instellingen, worden je kaartgegevens gesynchroniseerd met je persoonlijke iCloud-account. Deze gegevens zijn:
- Opgeslagen in je eigen iCloud-container (
iCloud.com.pietersantema.loyaltyscan) - Alleen toegankelijk voor jou en onderworpen aan Apple's iCloud-privacyvoorwaarden
- Nooit toegankelijk voor de ontwikkelaar
iCloud-back-up staat standaard uit en kan op elk moment worden in- of uitgeschakeld via Instellingen → iCloud-back-up.
Apple Watch en Wear OS (Pro)
Als je Pro-abonnee bent en een gekoppelde Apple Watch of Wear OS-horloge draagt, worden je kaarten ernaartoe gestuurd zodat je een barcode kunt tonen zonder je telefoon. Dit omvat de winkelnaam, het kaartnummer, het barcodeformaat en de kleur, en voor cadeaukaarten het saldo, de vervaldatum en de pincode.
De overdracht gebeurt rechtstreeks tussen je telefoon en je eigen horloge, via Apple's WatchConnectivity of Google's Wear Data Layer. Er is geen server bij betrokken en de ontwikkelaar ziet het nooit. Het horloge bewaart een kopie zodat je kaarten werken als je telefoon niet in de buurt is; die kopie wordt verwijderd wanneer je de horloge-app verwijdert.
Ben je geen Pro-abonnee, dan worden er helemaal geen kaartgegevens naar een horloge gestuurd — de telefoon houdt ze achter in plaats van dat het horloge ze weigert te tonen.
Widget op het beginscherm (Pro)
De widget op het beginscherm toont de barcode van één kaart zonder de app te openen. Daarvoor worden je kaartgegevens weggeschreven naar een privé-opslaggebied op hetzelfde toestel dat de widget kan lezen — een App Group-container op iOS, de privébestanden van de app op Android. Ze worden nergens naartoe verzonden en worden verwijderd wanneer je de app verwijdert.
Iedereen die je beginscherm kan zien, kan de barcode zien die de widget toont — net zoals ze die zouden kunnen zien als je de app opent.
Ben je geen Pro-abonnee, dan worden er helemaal geen kaartgegevens voor de widget weggeschreven.
Camera
De app vraagt cameratoegang uitsluitend om barcodes van spaarkaarten te scannen. Camerabeelden worden op het toestel verwerkt en nooit opgeslagen of verzonden.
Fotobibliotheek
Pro-abonnees kunnen een barcode importeren vanuit een foto of screenshot. De geselecteerde afbeelding wordt op het toestel verwerkt om de barcodewaarde te herkennen. De afbeelding zelf wordt nooit opgeslagen of ergens naartoe verzonden.
Aankopen
LoyaltyScan gebruikt RevenueCat om de eenmalige Pro-aankoop te verwerken. RevenueCat ontvangt je App Store-bon om de aankoop te verifiëren. Betaalgegevens zijn nooit zichtbaar voor de app of de ontwikkelaar. Het privacybeleid van RevenueCat is beschikbaar op revenuecat.com/privacy.
Optionele feedback
Als je het upgradescherm sluit zonder te kopen, kan LoyaltyScan vragen waarom. Antwoorden is optioneel. Als je antwoordt, verstuurt de app de reden die je koos, een eventuele notitie die je typte, de app-versie, het platform en je toesteltaal naar een database gehost bij Supabase. Niets identificeert jou, en er worden geen kaartgegevens meegestuurd. Sla je de vraag over, dan wordt er niets verzonden.
Kaarten delen
Wanneer je een kaart deelt via de deelknop, maakt LoyaltyScan een klein bestand op je toestel met de winkelnaam, het kaartnummer en het barcodeformaat. Dit bestand wordt rechtstreeks van toestel naar toestel gedeeld (bijvoorbeeld via AirDrop). Het wordt niet naar een server geüpload.
Winkellogo's
Winkellogo's op je kaarten en in de winkelkiezer worden geladen van logo.dev, een logo-afbeeldingsdienst. Wanneer een logo wordt getoond, vraagt je toestel het op bij logo.dev, waardoor logo.dev je IP-adres ontvangt en de naam van de winkel waarvan het logo wordt getoond. Je kaartnummers worden nooit meegestuurd in deze verzoeken, en er is geen account of identificatie aan gekoppeld. Logo's worden na de eerste keer laden door je toestel gecachet.
Gegevensbeveiliging
Alle kaartgegevens worden lokaal opgeslagen met versleutelde toestelopslag, en je kaartnummers worden nooit verzonden naar de ontwikkelaar of derden. Drie dingen verlaten je toestel wél, elk beschreven in een eigen sectie hierboven: aankoopverificatie, verzoeken om winkellogo's, en — alleen als je ervoor kiest die te versturen — feedback wanneer je de Pro-upgrade afslaat.
Privacy van kinderen
LoyaltyScan verzamelt bewust geen gegevens van kinderen onder de 13 jaar. De app verzamelt geen persoonsgegevens van welke gebruiker dan ook.
Wijzigingen in dit beleid
Als dit beleid verandert, wordt de bijgewerkte versie op deze URL geplaatst met een herziene datum bovenaan.
Contact
Vragen over privacy? Neem contact op via de contactpagina.