Naar de inhoud

Privacybelofte

Liever een kleine belofte die klopt dan een grote die dat niet doet.

Deze pagina staat in gewone taal. De juridisch bindende versie is de privacyverklaring — die is langer en preciezer, en spreekt deze pagina nergens tegen.

Naar de privacyverklaring

Wat we doen

  • Alles staat in Frankfurt

    Je cyclus, je symptomen, je notities en je deen-gegevens staan in een database in de Europese Unie. De AI-assistent, als je die later aanzet, draait op een Europees inference-profiel.

  • Geen trackers, ook niet op deze site

    Geen advertentie-SDK's, geen attributie-SDK, geen social-pixels, geen Google Analytics. Deze website zet geen enkele cookie waar je toestemming voor zou moeten geven.

  • Geen training op jouw gegevens

    Wij trainen geen modellen op wat jij logt, en onze leveranciers mogen dat contractueel ook niet. Dat is een afspraak op papier, niet een aanname over goede bedoelingen.

  • Twee handtekeningen voor toegang

    Toegang tot gebruikersgegevens loopt via een break-glass-procedure: vastgelegde aanleiding, goedkeuring door twee personen, en logging die degene die toegang krijgt niet kan wissen.

  • Identiteit los van gezondheid

    Wie je bent staat in een andere tabel dan wat je logt. We koppelen alleen waar het echt moet.

  • Weg is weg, binnen een aantal dagen dat we opschrijven

    Verwijder je je account, dan zijn je live gegevens binnen 30 dagen weg en je back-ups binnen nog eens 14 dagen. Geen "zolang nodig".

Wat we niet doen — en niet beweren

Dit is het deel dat andere apps weglaten. Lees het voordat je ons vertrouwt.

  • Wij noemen dit geen end-to-end-encryptie

    Dat is het niet. Je gegevens staan leesbaar in onze database. Ze zijn versleuteld onderweg (TLS) en op schijf (AES-256), maar dat is standaard voor elke database en het beschermt je niet tegen de aanbieder — dus tegen ons.

  • Wij kunnen technisch bij je gegevens

    Inclusief je notities en je deen-gegevens. Wat dat tegenhoudt is procedure en logging, geen wiskunde. Vind je dat onvoldoende, dan is dat een terecht bezwaar en zeggen wij niet dat het anders ligt.

  • Een deel van onze leveranciers is Amerikaans

    De gegevens staan fysiek in Frankfurt, maar leveranciers als Supabase, AWS en RevenueCat zijn Amerikaanse entiteiten. Dat betekent iets onder de CLOUD Act. Een volledig Europese keten vraagt eigen infrastructuur — dat is onze gedocumenteerde uitweg, niet onze startsituatie.

  • Wij zijn geen arts

    Mensis is geen medisch hulpmiddel en niet geschikt als anticonceptie. Voorspellingen zijn schattingen op basis van je eigen historie.

Twee keer toestemming, allebei in te trekken

De AVG kent bijzondere categorieën persoonsgegevens (artikel 9). Mensis raakt er twee, en die houden we uit elkaar.

Beide toestemmingen trek je in via Instellingen → Privacy. Intrekken is net zo makkelijk als geven — dat is geen vriendelijkheid maar een eis uit artikel 7 lid 3 AVG.

  • Gezondheidsgegevens

    Je cyclus, flow, symptomen en notities. Toestemming vragen we vóór de eerste vraag over je gegevens, niet achteraf.

  • Religieuze overtuiging

    De deen-module. Aparte toestemming, apart in te trekken, en zonder die toestemming bestaat de module niet in jouw app.

Wat we publiceren

  • Sub-verwerkerslijst

    Elke partij die gegevens verwerkt, met rol, datalocatie en overdrachtsgrondslag.

    Bekijk de lijst
  • Break-glass-procedure

    Wie onder welke voorwaarden bij gegevens kan, en hoe dat wordt vastgelegd.

    Lees de procedure
  • Jaarlijks transparantierapport

    Hoeveel overheidsverzoeken we kregen en wat we ermee deden. Ook als het antwoord nul is.

    Meer hierover