Privacy
Privacyverklaring.
Laatst bijgewerkt: 8 oktober 2026
1. Verwerkingsverantwoordelijke
PT DWIPA MESARI GLOBAL, dat publiceert als Dwipt („wij“), levert de app Yelku en https://yelku.com. Contact: support@yelku.com. Postadres: Br. Tengah, Blahbatuh, Gianyar 80581, Bali, Indonesië. Deze verklaring beschrijft de verwerking in verband met Yelku. Vink je de bevestiging bij het eerste gebruik aan en blijf je daarna gebruiken, dan stem je in met deze verklaring samen met de gebruiksvoorwaarden.
2. Geschiedenis op het apparaat
Uitgaven, notities, categorieën, budgetwijzigingen, bewaarde plaatsen, optionele lidnamen, een optionele weergavenaam, boeken en, als je die gebruikt, de gegevens van een groepskoppeling staan in een lokale database op het apparaat. Ze worden niet geüpload voor advertenties. Het besturingssysteem kan die database en de voorkeuren van de app meenemen in de back-up of in het account voor apparaatoverdracht dat bij de telefoon hoort. Van die geschiedenis is er geen export als bestand. Met Plus kun je een afbeelding of een overlayvideo maken om te delen of te bewaren. Je stuurt dat bestand, niet de database. Optionele mail van zulke bestanden loopt via api.yelku.com, vraagt een Cloud-account zodat de mailer niet openstaat, en wij bewaren de bestanden niet na verzending.
3. Cloud
Voeg je Cloud toe, dan is daar Plus voor nodig. Een back-up wordt op het apparaat versleuteld (AES-256-GCM; de sleutel wordt op het apparaat afgeleid met PBKDF2) voordat die naar api.yelku.com gaat. Aanmelden gebruikt e-mail en een afgeleid geheim. Het wachtwoord wordt niet geüpload. Zonder de sleutel op het apparaat kunnen wij die back-up niet lezen. Verwijder Cloud in Instellingen om de kopie op de server en het account te wissen. De geschiedenis op het apparaat blijft. Betaald Cloud zeg je op in de store. Je kunt ook yelku.com/delete gebruiken of mailen naar support@yelku.com.
4. Anonieme uitgavegebeurtenissen
Vanaf de eerste uitgave die je vastlegt na eventuele demonstratiegegevens in de app, kunnen wij een anonieme uitgavegebeurtenis ontvangen als er een plaatsnaam is. Is dat veld leeg, dan volstaat een beschrijving of een notitie. De gebeurtenis bevat die tekst, genormaliseerd, het bedrag, de kalenderdag, een grove tijdschijf van de dag, de valuta, een optionele categorie en, als er een opgeslagen locatiehash is, een ingekorte gebiedscode van hoogstens vier geohash-tekens. Je naam, e-mail, Cloud-account, advertentie-id, apparaat-id en precieze coördinaten zitten er niet in. Demonstratiegegevens van de tour worden niet verstuurd. Zijn plaatsnaam en beschrijving allebei leeg, dan levert die uitgave geen gebeurtenis op. Weiger je de locatie, dan valt de gebiedscode weg. De rest van een gebeurtenis kan nog steeds worden verstuurd. De app kan gebruikelijke winkelnamen voor het huidige grove gebied ophalen bij api.yelku.com en de cel verbreden als die leeg is. De server kan die cel omzetten in een plaatsnaam. Dat is geen speld, en niet de winkel waar je staat. Eén keer per gebied vraagt de server een aanbieder van een taalmodel, nu Google Gemini. Die namen worden gecachet. De server ziet gewone verbindingsmetadata, waaronder het IP-adres, om die eindpunten te laten werken en de snelheid te begrenzen. Die metadata komt niet in het gebeurtenisrecord. Chips in de buurt zijn die gecachete lijst, geen telling van andere gebruikers. Wij bewaren gebeurtenissen om geaggregeerde statistieken samen te stellen, ook statistieken die wij commercieel aan bedrijven kunnen aanbieden: detailhandel, verpakte consumentengoederen, restaurants, fondsen en andere abonnees, via een dashboard, een feed of een soortgelijk product. Dat product hoort niet bij deze app. Aggregaten gebruiken ondergrenzen of vergelijkbare maten, zodat een persoon redelijkerwijs niet afzonderlijk te herkennen is. Wij verkopen geen persoonsgegevens. Wij licentiëren ook geen lijst van de afzonderlijke uitgaven van een persoon, geen geschiedenis op het apparaat en geen Cloud-back-ups.
5. Locatie
Een grove locatie, lage nauwkeurigheid, inclusief de laatst bekende positie, kan één keer worden gevraagd, na een eventuele tour, bij de eerste echte uitgave die je toevoegt. Een geohash wordt op het apparaat opgeslagen, ongeveer vijf kilometer bij de volledige opgeslagen precisie, en verder ingekort voordat een gebeurtenis wordt verstuurd. Hij dient om de plaats te noemen voor winkelchips in de buurt en om een gebiedscode mee te geven. Het is geen speld op de kaart. Wij doen geen omgekeerde geocodering van de winkel waar je staat. Weiger je, dan werkt de app nog steeds. Op oudere Android kan het besturingssysteem ook een recht voor nabije netwerken of voor locatie vragen om een andere telefoon te vinden die jij kiest om te koppelen. Dat is niet om je te volgen.
6. Advertenties
Zonder Plus kan een advertentie op volledig scherm bij het openen, van Google AdMob, verschijnen als je terugkomt in de app, met grenzen aan de frequentie. Uitzondering: je opent vanuit de optionele avondherinnering. Advertenties worden niet gebouwd uit je geschiedenis of uit uitgavegebeurtenissen. In de EER, het Verenigd Koninkrijk en Zwitserland kan het toestemmingsformulier van Google eerst lopen. Instellingen kan advertentiekeuzes bevatten waar dat formulier wordt aangeboden. Op iOS mogen App Tracking Transparency en een advertentie-id alleen voor advertenties in het gratis plan worden gebruikt. Plus haalt die advertenties weg op een apparaat waar Plus wordt herkend.
7. Koppelen, camera, media en andere rechten
De camera dient om een koppelcode te scannen en, voor uitgaverapporten met Plus, om een foto of video op te nemen als achtergrond van de overlay. De microfoon wordt gebruikt als je zo’n video opneemt. Biedt het besturingssysteem een systeemkiezer voor foto’s, dan gebruiken wij die om een achtergrond te kiezen zonder brede toegang tot de fotobibliotheek. Een rapportafbeelding opslaan kan nog steeds naar Foto’s schrijven. Lokaal koppelen via Wi-Fi wisselt een boek uit op het netwerk dat jij kiest (multicast / Bonjour). Overlayvideo wordt op het apparaat gecodeerd. Delen gebruikt het deelscherm van het systeem. Wisselen van valuta kan een koershost van een derde aanroepen, en alleen met valutacodes volgens ISO. Supportberichten bevatten wat je schrijft en een korte apparaatregel: appversie, besturingssysteem, taal, valuta, modus. Je uitgaven zitten er niet bij. Faalt de app, dan kan een kort crashrapport naar api.yelku.com gaan zodat wij het kunnen herstellen: uitzonderingstekst, aanroepstapel, versie, platform en versie van het besturingssysteem. Naam, e-mail en uitgaven zitten er niet bij. Zet je de avondherinnering aan, dan kan het besturingssysteem om toestemming voor meldingen worden gevraagd. Dat recht dient alleen voor één controle ’s avonds als er nog niets is vastgelegd. Tikken opent die dag. Het wordt niet gebruikt voor advertenties of marketing.
8. Anonieme gebruiksgebeurtenissen
De app kan anonieme gebruiksgebeurtenissen naar api.yelku.com sturen. Zo zien wij of mensen de eerste schermen afmaken, welk scherm ze openen, welke tourstap ze halen, of ze locatie toestaan, een uitgave vastleggen, de Plus-kalender halen of op een fout stuiten. Een gebeurtenis is een naam, bijvoorbeeld rondleiding, tourstap, scherm, eerste uitgave, betaalscherm, aankoop, locatierecht of reset, een optionele herkomst, bijvoorbeeld start, ongevraagde Plus of rapporten, een optioneel klein getal, bijvoorbeeld welke tourstap, plus appversie, platform, versie van het besturingssysteem, taal en land of regio. Een gebeurtenis over het locatierecht legt alleen toestaan of weigeren vast, niet waar de telefoon is. Tekst van berichten zit er niet in. Een willekeurige installatie-id staat op het apparaat en gaat mee met die gebeurtenissen, zodat wij terugkerende bezoeken kunnen tellen. Het is geen advertentie-id en niet je Cloud-e-mail. De app resetten geeft een nieuwe. Gebruiksgebeurtenissen bevatten geen uitgaven, geen restbedragen, geen plaatsnamen, geen notities en geen precieze locatie. Demonstratiegegevens van de tour leveren geen gebruiksgebeurtenissen voor uitgaven op. De server kan gewone verbindingsmetadata zien, waaronder het IP-adres, om die eindpunten te laten werken en de snelheid te begrenzen. Die metadata komt niet in het gebeurtenisrecord.
9. Cookies
De app gebruikt geen cookies. De beheerconsole op api.yelku.com zet een inlogcookie voor de beheerder. De datasite op data.yelku.com zet een aparte inlogcookie voor de beheerder of een uitgenodigde koper. yelku.com gebruikt Google Analytics, dat een cookie zet om bezoeken te meten. Advertentiepixels worden niet gebruikt. Cloud bewaart een sessietoken op het apparaat, niet in een browsercookie.
10. Bewaartermijn en verwerkers
Geschiedenis op het apparaat blijft tot je die wist of het apparaat reset, en kan in een back-up van het besturingssysteem blijven tot je die back-up wist. Cloud-back-ups blijven tot je Cloud verwijdert. Anonieme uitgavegebeurtenissen worden bewaard zolang dat redelijkerwijs nodig is om geaggregeerde statistieken samen te stellen en bij te werken. Anonieme gebruiksgebeurtenissen worden bewaard zolang dat redelijkerwijs nodig is om te meten of het product blijft en waar het afhaakt. Lijsten van winkels in de buurt worden gecachet per grof gebied. Crashrapporten worden bewaard zolang dat redelijkerwijs nodig is om fouten te herstellen. Vraag je op yelku.com/go om bericht wanneer Yelku in de App Store staat, dan bewaren wij dat e-mailadres op api.yelku.com en sturen wij één bevestigingsmail. Na je bevestiging sturen wij één bericht wanneer de vermelding live is, en daarna wissen wij het adres. Bevestig je niet, dan wissen wij het na 30 dagen. Verwerkers zijn onder meer api.yelku.com (Cloud, uitgavegebeurtenissen, gebruiksgebeurtenissen, lijsten in de buurt, overlaymail, berichtmail voor de App Store, crashrapporten), OpenStreetMap Nominatim (plaatsnaam vanuit het midden van de cel), Google Gemini (gebruikelijke winkelnamen voor die plaats), Apple en Google (stores, facturering en systeemdiensten op iOS en Android), Google AdMob en toestemmingsgereedschap (advertenties), een wisselkoershost bij het wisselen van valuta, en de infrastructuur die nodig is om die hosts te laten draaien. Facturering in de store loopt via Apple of Google.
11. Jouw keuzes
Je kunt plaatsnaam en beschrijving allebei leeg laten. Dan is er geen uitgavegebeurtenis. Je kunt de locatie weigeren. Dan is er geen gebiedscode. Je kunt de avondherinnering uitzetten, advertentiekeuzes openen zolang advertenties aanstaan, Cloud verwijderen of dit apparaat resetten in Instellingen. Resetten geeft ook een nieuwe id voor gebruiksgebeurtenissen. In de EER, het Verenigd Koninkrijk en Zwitserland kun je ook een klacht indienen bij een gegevensbeschermingsautoriteit. Mail support@yelku.com om een Cloud-account in te zien, te verbeteren of te wissen, of om van de berichtlijst voor de App Store te worden gehaald voordat die mail uitgaat.
12. Aanvullende mededelingen
De dienst is niet gericht op kinderen jonger dan dertien (13) jaar, of jonger dan de hogere leeftijd voor digitale toestemming waar die geldt. Wij verzamelen niet bewust persoonsgegevens van kinderen. Blijkt dat wij dat hebben gedaan op een manier die de wet niet toestaat, dan wissen wij die gegevens. Deze verklaring kan worden bijgewerkt. De datum hierboven is de geldende versie. Juridische mededeling: Instellingen → Over en yelku.com/legal.
13. Internationaal
Wij zijn gevestigd in Indonesië en verwerken persoonsgegevens als verwerkingsverantwoordelijke onder de Indonesische wet bescherming persoonsgegevens (Wet nr. 27 van 2022). Onze vertegenwoordiger in de Europese Economische Ruimte, op grond van artikel 27 van de GDPR, is Krista Lieve Kamilla van Valckenborgh. Toezichthouders en mensen in de Europese Economische Ruimte kunnen haar bereiken op klkvv66@outlook.com, naast ons of in onze plaats. Deze aanstelling dekt het Verenigd Koninkrijk niet, en Yelku wordt daar niet aangeboden. Je kunt ons ook bereiken op support@yelku.com. Je kunt een klacht indienen bij je lokale toezichthouder. Registratie als exploitant van elektronische systemen in Indonesië is, waar die verplicht is, een aangifte van de exploitant en niets wat in de app staat.