Compliance

Privacy is het fundament van alles wat Luftn doet — structureel, niet slechts beloofd.

De meeste privacyclaims zijn beloften: "we beloven je niet te volgen." Ze vereisen vertrouwen in de uitgever, vandaag en na elke toekomstige eigendomswisseling. Een structurele claim is anders — het systeem heeft niets waarmee het die claim kan schenden. Luftn doet op dit moment twee structurele claims, elk op precies één plek te controleren.

Lege Privacy Manifest

iOS 17 introduceerde required-reason API's — een specifieke lijst van vaak misbruikte aanroepen (UserDefaults, bestandstijdstempels, opstarttijd van het systeem, schijfruimte, actief toetsenbord) die in een Privacy Manifest moeten worden gedeclareerd. Het manifest van Luftn bevat een array met de naam NSPrivacyAccessedAPITypes. Die is leeg.

De audit gaat verder dan Apple vereist — hij dekt ook drie aanroepen die niet op Apples required-reason-lijst staan, maar onder de motorkap indirect UserDefaults lezen: Calendar.current, Locale.current en NSLocalizedString. Luftn gebruikt voor alle drie in plaats daarvan expliciete, door de gebruiker aangestuurde alternatieven.

Alleen-compliance-updates

Luftn verschijnt één keer, met volledig afgeronde functionaliteit. Latere updates blijven beperkt tot iOS-compatibiliteitsonderhoud — geen nieuwe functies, geen nieuwe gegevensverzameling, geen verrassende wijzigingen.

AVG-gegevensminimalisatie (artikel 5, lid 1, onder c)

De backend ontvangt alleen een H3-rastercelindex (resolutie ~3 km) — nooit ruwe gps-coördinaten, je doeltemperatuur, je neerslagdrempel of enige identificerende waarde. Het netwerk van Cloudflare verwerkt kortstondige IP-metadata voor rate-limiting; Luftn schrijft niets naar applicatielogs of databases. De ingebouwde gegevensexport (Instellingen → Mijn gegevens exporteren) is je recht op inzage volgens artikel 15 AVG, vanaf dag één geïmplementeerd.

Wat we niet doen

Deze vertaling wordt aangeboden voor je gemak. De Engelse versie is leidend.