Privacy policy | Hands Off

DUTCH VERSION BELOW

Effective Date: August 15, 2025

Last Updated: August 15, 2025

1. Introduction and Data Controller Information

Hands Off is committed to protecting your privacy and personal data. This Privacy Policy explains how we collect, use, process, and protect your personal information when you use our desktop application designed to help reduce Body-Focused Repetitive Behaviors (BFRBs).

Data Controller:

We are committed to complying with the General Data Protection Regulation (GDPR) and other applicable data protection laws.

2. Legal Basis and Scope

This Privacy Policy applies to all users of the Hands Off desktop application worldwide, with specific attention to the rights of individuals residing in different jurisdictions:

Legal Basis for Processing:

Important Privacy Commitment: All video data and biometric processing occurs entirely realtime on your local device. No video streams, images, or biometric data are ever transmitted to our servers or stored anywhere.

3. Data Collection and Processing

3.1 Personal Data We Collect

Account and Authentication Data

Subscription and Payment Data

Application Usage Data (Stored Locally Only)

3.2 Biometric Data Processing

IMPORTANT NOTICE: Hands Off processes biometric data in the form of facial recognition and hand position detection. Under GDPR Article 9, this constitutes special category personal data requiring explicit consent.

Biometric Processing Details:

Your Right to Withdraw Consent: You may withdraw your consent for biometric processing at any time through the app settings. However, this will prevent the core functionality of the application from working.

4. Third-Party Data Processing

4.1 Firebase Authentication (Google LLC)

Purpose: User authentication, account management, and session handling

Data Controller: Google LLC acts as both data controller and processor for different aspects of Firebase services

Data Processed:

Data Location: United States (Google's data centers)

International Transfer Safeguards: Data transfers are protected by Google's Standard Contractual Clauses (SCCs) and adequacy decisions where applicable.

Data Retention: Firebase retains authentication data according to Google's data retention policies. Inactive accounts may be deleted after extended periods of inactivity.

Firebase Privacy Policy: https://policies.google.com/privacy

4.2 Stripe Payment Processing

Purpose: Subscription billing, payment processing, and financial transaction management

Data Controller/Processor Relationship: Stripe acts as both data controller and processor depending on the specific processing activity

Data Processed:

Data Location: Multiple jurisdictions as per Stripe's global infrastructure

International Transfer Safeguards: Stripe's Data Processing Agreement includes appropriate safeguards for international data transfers, including Standard Contractual Clauses.

Data Retention: Payment data is retained according to Stripe's retention policies and legal requirements (typically 7 years for financial records).

Stripe Privacy Policy: https://stripe.com/privacy

5. Data Subject Rights

Under GDPR, you have the following rights regarding your personal data:

Right of Access

You can request information about what personal data we process, how we process it, and receive a copy of your data.

Right to Rectification

You can request correction of inaccurate or incomplete personal data.

Right to Erasure

You can request deletion of your personal data under certain circumstances, including:

Right to Restrict Processing

You can request limitation of processing activities under certain conditions.

Right to Data Portability

You can request to receive your personal data in a structured, commonly used format or have it transmitted to another controller.

Right to Object

You can object to processing based on legitimate interests or for direct marketing purposes.

Right to Withdraw Consent

You can withdraw consent for biometric processing at any time. Note that this will prevent the app from functioning properly.

How to Exercise Your Rights: To exercise any of these rights, please contact us at help@handsoffapp.com. We will respond to your request within 30 days. You may be required to verify your identity before we process your request.

6. Data Security and Privacy by Design

We implement comprehensive security measures to protect your personal data:

Technical Safeguards

Organizational Safeguards

Local Data Protection

7. Data Retention

Our data retention practices are designed to minimize storage of personal data:

Local Data

Remote Data

Deletion Upon Account Termination

When you delete your account:

8. International Data Transfers

Firebase Authentication

Stripe Payments

Local Processing Commitment

9. Consent Management

Biometric Data Consent

Given the sensitive nature of biometric processing, we obtain your explicit consent through:

Consent Records

We maintain records of:

Updating Consent

If we need to process biometric data for new purposes, we will seek fresh consent with clear information about the new processing activities.

10. Data Breach Notification

In the unlikely event of a data breach affecting your personal data:

Our Response Timeline

Breach Mitigation

Our incident response includes:

Reporting Breaches

If you suspect a data breach or security incident, please contact us immediately at [SECURITY EMAIL].

11. Updates to This Privacy Policy

Notification of Changes

We may update this Privacy Policy to reflect:

How We Notify You

Effective Date

Changes to this Privacy Policy take effect on the date specified in the updated policy. Your continued use of Hands Off after the effective date constitutes acceptance of the updated policy.


This Privacy Policy demonstrates our commitment to protecting your privacy while providing effective BFRB detection services. The local processing of biometric data ensures your most sensitive information never leaves your device, while our carefully selected third-party services provide secure authentication and payment processing.


DUTCH VERSION

Ingangsdatum: 15 augustus 2025

Laatst bijgewerkt: 15 augustus 2025

1. Inleiding en Informatie over de Verwerkingsverantwoordelijke

Hands Off zet zich in om uw privacy en persoonlijke gegevens te beschermen. Dit Privacybeleid legt uit hoe wij uw persoonlijke informatie verzamelen, gebruiken, verwerken en beschermen wanneer u onze desktopapplicatie gebruikt die is ontworpen om Body-Focused Repetitive Behaviors (BFRBs) te helpen verminderen.

Verwerkingsverantwoordelijke:

Wij zetten ons in om te voldoen aan de Algemene Verordening Gegevensbescherming (AVG) en andere toepasselijke gegevensbeschermingswetten.

2. Rechtsgrondslag en Toepassingsgebied

Dit Privacybeleid is van toepassing op alle gebruikers van de Hands Off desktopapplicatie wereldwijd, met specifieke aandacht voor de rechten van personen die woonachtig zijn in verschillende rechtsgebieden:

Rechtsgrondslag voor Verwerking:

Belangrijke Privacytoezegging: Alle videogegevens en biometrische verwerking vindt volledig realtime plaats op uw lokale apparaat. Geen videostreams, afbeeldingen of biometrische gegevens worden ooit naar onze servers verzonden of ergens opgeslagen.

3. Gegevensverzameling en -verwerking

3.1 Persoonlijke Gegevens die Wij Verzamelen

Account- en Authenticatiegegevens

Abonnements- en Betalingsgegevens

Applicatiegebruiksgegevens (Alleen Lokaal Opgeslagen)

3.2 Biometrische Gegevensverwerking

BELANGRIJKE MEDEDELING: Hands Off verwerkt biometrische gegevens in de vorm van gezichtsherkenning en handpositiedetectie. Onder AVG Artikel 9 vormt dit bijzondere categorieën van persoonlijke gegevens die expliciete toestemming vereisen.

Biometrische Verwerkingsdetails:

Uw Recht om Toestemming in te Trekken: U kunt uw toestemming voor biometrische verwerking op elk moment intrekken via de app-instellingen. Dit zal echter voorkomen dat de kernfunctionaliteit van de applicatie werkt.

4. Gegevensverwerking door Derden

4.1 Firebase Authentication (Google LLC)

Doel: Gebruikersauthenticatie, accountbeheer en sessieafhandeling

Verwerkingsverantwoordelijke: Google LLC fungeert als zowel verwerkingsverantwoordelijke als verwerker voor verschillende aspecten van Firebase-diensten

Verwerkte Gegevens:

Gegevenslocatie: Verenigde Staten (Google's datacenters)

Internationale Overdracht Waarborgen: Gegevensoverdrachten worden beschermd door Google's Standaard Contractuele Clausules (SCC's) en adequaatheidsbeslissingen waar van toepassing.

Gegevensretentie: Firebase behoudt authenticatiegegevens volgens Google's gegevensretentiebeleid. Inactieve accounts kunnen worden verwijderd na langdurige perioden van inactiviteit.

Firebase Privacybeleid: https://policies.google.com/privacy

4.2 Stripe Betalingsverwerking

Doel: Abonnementsfacturering, betalingsverwerking en financiële transactiebeheer

Verwerkingsverantwoordelijke/Verwerker Relatie: Stripe fungeert als zowel verwerkingsverantwoordelijke als verwerker afhankelijk van de specifieke verwerkingsactiviteit

Verwerkte Gegevens:

Gegevenslocatie: Meerdere rechtsgebieden volgens Stripe's wereldwijde infrastructuur

Internationale Overdracht Waarborgen: Stripe's Gegevensverwerkingsovereenkomst omvat gepaste waarborgen voor internationale gegevensoverdrachten, inclusief Standaard Contractuele Clausules.

Gegevensretentie: Betalingsgegevens worden bewaard volgens Stripe's retentiebeleid en wettelijke vereisten (doorgaans 7 jaar voor financiële records).

Stripe Privacybeleid: https://stripe.com/privacy

5. Rechten van Betrokkenen

Onder de AVG heeft u de volgende rechten betreffende uw persoonlijke gegevens:

Recht op Toegang

U kunt informatie opvragen over welke persoonlijke gegevens wij verwerken, hoe wij deze verwerken, en een kopie van uw gegevens ontvangen.

Recht op Rectificatie

U kunt correctie van onjuiste of onvolledige persoonlijke gegevens verzoeken.

Recht op Wissing

U kunt verwijdering van uw persoonlijke gegevens verzoeken onder bepaalde omstandigheden, waaronder:

Recht op Beperking van Verwerking

U kunt beperking van verwerkingsactiviteiten verzoeken onder bepaalde voorwaarden.

Recht op Gegevensoverdraagbaarheid

U kunt verzoeken uw persoonlijke gegevens te ontvangen in een gestructureerd, algemeen gebruikt formaat of deze te laten overdragen aan een andere verwerkingsverantwoordelijke.

Recht van Bezwaar

U kunt bezwaar maken tegen verwerking gebaseerd op gerechtvaardigde belangen of voor directmarketingdoeleinden.

Recht om Toestemming in te Trekken

U kunt toestemming voor biometrische verwerking op elk moment intrekken. Let op dat dit zal voorkomen dat de app goed functioneert.

Hoe uw Rechten uit te Oefenen: Om een van deze rechten uit te oefenen, neem contact met ons op via help@handsoffapp.com. Wij zullen binnen 30 dagen op uw verzoek reageren. Mogelijk wordt u gevraagd uw identiteit te verifiëren voordat wij uw verzoek verwerken.

6. Gegevensbeveiliging en Privacy by Design

Wij implementeren uitgebreide beveiligingsmaatregelen om uw persoonlijke gegevens te beschermen:

Technische Waarborgen

Organisatorische Waarborgen

Lokale Gegevensbescherming

7. Gegevensretentie

Onze gegevensretentiepraktijken zijn ontworpen om opslag van persoonlijke gegevens te minimaliseren:

Lokale Gegevens

Remote Gegevens

Verwijdering bij Accountbeëindiging

Wanneer u uw account verwijdert:

8. Internationale Gegevensoverdrachten

Firebase Authentication

Stripe Betalingen

Lokale Verwerkingstoezegging

9. Toestemmingsbeheer

Biometrische Gegevenstoestemming

Gezien de gevoelige aard van biometrische verwerking, verkrijgen wij uw expliciete toestemming door:

Toestemmingsrecords

Wij houden records bij van:

Bijwerken van Toestemming

Als wij biometrische gegevens moeten verwerken voor nieuwe doeleinden, zullen wij nieuwe toestemming vragen met duidelijke informatie over de nieuwe verwerkingsactiviteiten.

10. Melding van Gegevensinbreuken

In het onwaarschijnlijke geval van een gegevensbreuk die uw persoonlijke gegevens beïnvloedt:

Onze Reactietijdlijn

Inbreukbeperking

Onze incidentrespons omvat:

Melden van Inbreuken

Als u een gegevensbreuk of beveiligingsincident vermoedt, neem dan onmiddellijk contact met ons op via [BEVEILIGINGS E-MAIL].

11. Updates van dit Privacybeleid

Melding van Wijzigingen

Wij kunnen dit Privacybeleid bijwerken om het volgende weer te geven:

Hoe Wij U op de Hoogte Stellen

Ingangsdatum

Wijzigingen in dit Privacybeleid worden van kracht op de datum gespecificeerd in het bijgewerkte beleid. Uw voortgezet gebruik van Hands Off na de ingangsdatum vormt acceptatie van het bijgewerkte beleid.


Dit Privacybeleid toont onze toewijding aan het beschermen van uw privacy terwijl wij effectieve BFRB-detectiediensten leveren. De lokale verwerking van biometrische gegevens waarborgt dat uw meest gevoelige informatie nooit uw apparaat verlaat, terwijl onze zorgvuldig geselecteerde diensten van derden veilige authenticatie en betalingsverwerking bieden.