Privacy Policy — Breathing

Effective 11 August 2026 · Nederlandse versie hieronder

Breathing is a guided-breathing app, available as a web app at breathing.dev. The Android app is available on Google Play; the iOS app is in final testing. All are built on the same principle: no product analytics or tracking. To deliver the web app, Cloudflare necessarily processes technical request data, as described below.

Controller

The controller is Geert Rymenants, the independent developer of Breathing, in Belgium. You can contact him at feedback@breathing.dev.

What we process

There are no accounts, analytics, advertising or tracking. Breathing does not collect product-usage analytics from the native apps or web app. Apart from the technical request data that Cloudflare processes to deliver the web app, we process personal data only when you choose to email feedback@breathing.dev, as described below.

Where your settings are stored

Your settings — chosen profile, durations, sound, colour, language and appearance — are stored in your browser's local storage (web) or in the app's local preferences (iOS and Android).

The iOS and Android apps

The apps make no network connections at all — the Android app does not even request the internet permission, so the operating system enforces this. Sounds play on the device; generated sounds are synthesized there and the bundled water recording is read locally, haptics run on the device, and the apps transmit no usage data. On supported phones, both apps use the proximity sensor only to darken the screen while the unlocked phone rests in your pocket during a session; that reading is never stored. Neither app accesses your microphone, camera, contacts, location, photos or health data.

The web app

The web app consists of static files served by Cloudflare Pages. Like any web server, Cloudflare processes technical request data (such as your IP address) to deliver, cache and protect the pages. Breathing adds no accounts, analytics, advertising or tracking scripts, sets no first-party cookies and loads no third-party resources. The purpose is reliable and secure delivery of the site; the legal basis is our legitimate interest in operating and protecting it (GDPR Article 6(1)(f)).

Feedback by email

Ordinary email to feedback@breathing.dev is the human-only option. Provided the sender passes Cloudflare's SPF or DKIM forwarding requirement, Cloudflare Email Routing sends the original to Geert's mailbox. The worker does not store that message or send it to Anthropic or Resend. If authentication is missing, Cloudflare returns a visible SMTP rejection so the sender can retry from an authenticated mailbox. Ordinary feedback is not a channel for health or other sensitive data. If such information is nevertheless received there, it is not used for a substantive reply and the message is deleted once it is recognized.

AI assistance is a separate, optional route. It runs only when the message is sent by an adult and contains one of the exact, versioned age-confirmation, no-sensitive-data and informed-consent statements prefilled by the English or Dutch link below. If you cannot read either full policy, use the human-only route instead: English, Nederlands. In that route, sender details, subject and at most the first 6,000 text characters after the consent statement go to Anthropic to prepare a draft; attachments are excluded. Geert compares that processing excerpt and every draft with the complete forwarded original on a separately password-protected worker page and answers manually from the forwarded original in his mailbox. Resend receives only a generic notification with no sender, subject, message text, draft or user address; its link cannot open the review page without Geert's separate secret. The Cloudflare worker temporarily holds the bounded processing excerpt, draft, action status and limited mail metadata. When a draft is approved or rejected, the message text, addresses and draft are removed and only a minimal status record remains. In every case, application access stops at the fixed deadline of 28 days from receipt and deletion is scheduled. A keyed, non-reversible sender digest used only for abuse limits expires after three days.

The AI-assisted route is for adults aged 18 or over and for non-sensitive feedback only. Its prefilled statement confirms that the message contains no health or other sensitive personal data and gives your explicit consent under GDPR Article 6(1)(a). Minors and their parents or guardians can use the human-only route and must likewise omit sensitive information. If sensitive information is nevertheless recognized during review, Geert does not use it for a substantive reply and immediately rejects and redacts the active record; the separately disclosed provider-retention periods may still apply. The equivalent human-only route remains available, so AI consent is not required to contact us. You may withdraw consent for future processing by emailing us; withdrawal does not undo processing already completed before it was received. Human-only feedback is processed to answer voluntary messages and prevent abuse on the basis of our legitimate interests (Article 6(1)(f)); purchase-related support may also involve steps at your request (Article 6(1)(b)). Feedback is entirely optional.

Recipients, transfers and retention outside the worker

Recipients are Geert and the service providers needed for this flow: Cloudflare (site delivery, email routing and temporary processing), Anthropic (draft generation), Resend (content-free notification to Geert), and the relevant mailbox and email providers. These providers may process data outside the European Economic Area. Where required, transfers are covered by the provider's applicable safeguards, such as an adequacy decision, the EU–US Data Privacy Framework or Standard Contractual Clauses. Contact us if you want information about the safeguard relevant to your message.

The fixed 28-day deadline governs application access through the active worker; its deletion alarm is scheduled for that deadline. Cloudflare's SQLite point-in-time recovery can retain a deleted historical state for disaster recovery for up to a further 30 days. Cloudflare's Email Routing activity data — including sender, recipient, subject, message ID, authentication and delivery status — is queryable for 31 days. The worker's own operational logs deliberately omit message bodies and addresses and are retained by Cloudflare for at most seven days. Forwarded originals and replies in Geert's mailbox are normally deleted within 90 days after the last correspondence, unless longer retention is needed for a legal claim; mailbox trash and backup removal then follows the provider's schedule. Anthropic states that standard API inputs and outputs are normally deleted within 30 days, subject to its published safety, legal and contractual exceptions. Anthropic says inputs or outputs flagged for policy enforcement may be retained for up to two years, while associated trust-and-safety classification data may be retained for up to seven years. Resend states that it retains its generic notification data for 30 days. Your own email provider follows its terms. These periods are stated separately rather than being presented as part of the worker's 28-day deadline. Cloudflare may also retain web-delivery, CDN and security request data under its applicable service terms for as long as needed to deliver and secure the service, meet legal obligations and resolve abuse or security incidents; Breathing does not enable or receive separate visitor analytics for those requests.

Your rights

Subject to the GDPR's conditions, you may request access, correction, deletion, restriction or portability of your personal data. You may object to processing based on legitimate interests. Email feedback@breathing.dev; we may ask for information needed to verify that the request concerns you. You also have the right to lodge a complaint with the Belgian Data Protection Authority.

Automated processing

Anthropic prepares a draft, but it never decides whether a reply is sent: Geert reviews and explicitly approves every reply. There is no profiling or solely automated decision with legal or similarly significant effects.

Contact and changes

We may update this notice when the service or legal requirements change. The effective date above identifies the current version.

Questions about this policy: feedback@breathing.dev


Privacyverklaring — Breathing

Van kracht sinds 11 augustus 2026

Breathing is een app voor begeleide ademhaling, beschikbaar als web-app op breathing.dev. De Android-app is beschikbaar op Google Play; de iOS-app is in finale test. Alle drie zijn op hetzelfde principe gebouwd: geen productanalytics of tracking. Om de web-app te bezorgen, verwerkt Cloudflare noodzakelijkerwijs technische verzoekgegevens, zoals hieronder beschreven.

Verwerkingsverantwoordelijke

De verwerkingsverantwoordelijke is Geert Rymenants, de onafhankelijke ontwikkelaar van Breathing, in België. Je bereikt hem via feedback@breathing.dev.

Wat we verwerken

Er zijn geen accounts, analytics, advertenties of tracking. Breathing verzamelt geen analyses van productgebruik uit de native apps of web-app. Naast de technische verzoekgegevens die Cloudflare verwerkt om de web-app te bezorgen, verwerken we alleen persoonsgegevens wanneer je er zelf voor kiest om feedback@breathing.dev te mailen, zoals hieronder beschreven.

Waar je instellingen staan

Je instellingen — gekozen profiel, duren, geluid, kleur, taal en weergave — staan in de lokale opslag van je browser (web) of in de lokale voorkeuren van de app (iOS en Android).

De iOS- en Android-app

De apps maken helemaal geen netwerkverbindingen — de Android-app vraagt de internettoestemming niet eens aan, dus het besturingssysteem dwingt dit af. De klanken spelen op het toestel; gegenereerde klanken worden daar gesynthetiseerd en de gebundelde wateropname wordt lokaal gelezen. Het trillen gebeurt op het toestel en de apps versturen geen gebruiksgegevens. Op ondersteunde telefoons gebruiken beide apps de nabijheidssensor alleen om het scherm te doven terwijl de ontgrendelde telefoon tijdens een sessie in je zak rust; die meting wordt nooit bewaard. Geen van de apps gebruikt microfoon, camera, contacten, locatie, foto's of gezondheidsgegevens.

De web-app

De web-app bestaat uit statische bestanden, geleverd door Cloudflare Pages. Zoals elke webserver verwerkt Cloudflare technische verzoekgegevens (zoals je IP-adres) om de pagina's te bezorgen, cachen en beveiligen. Breathing voegt geen accounts, analytics, advertenties of trackingscripts toe, zet zelf geen cookies en laadt geen bronnen van derden. Het doel is de website betrouwbaar en veilig te leveren; de rechtsgrond is ons gerechtvaardigd belang om de site te beheren en beveiligen (AVG artikel 6(1)(f)).

Feedback via e-mail

Gewone e-mail aan feedback@breathing.dev is de uitsluitend menselijke optie. Als de afzender aan Cloudflares SPF- of DKIM-voorwaarde voor doorsturen voldoet, stuurt Cloudflare Email Routing het origineel naar Geerts mailbox. De worker bewaart die mail niet en stuurt ze niet naar Anthropic of Resend. Ontbreekt de authenticatie, dan geeft Cloudflare een zichtbare SMTP-weigering zodat de afzender vanuit een correct geauthenticeerde mailbox opnieuw kan proberen. Gewone feedback is geen kanaal voor gezondheids- of andere gevoelige gegevens. Komen zulke gegevens daar toch binnen, dan gebruiken we ze niet voor een inhoudelijk antwoord en verwijderen we de mail zodra we ze herkennen.

AI-hulp is een afzonderlijke, vrijwillige route. Die start alleen als het bericht van een volwassene als eerste regel één van de exacte, geversioneerde leeftijds-, geen-gevoelige-gegevens- en toestemmingsverklaringen bevat die vooraf zijn ingevuld via de Engelse of Nederlandse link hieronder. Kun je geen van beide volledige beleidsteksten lezen, gebruik dan de uitsluitend menselijke route: English, Nederlands. In die route gaan afzendergegevens, onderwerp en maximaal de eerste 6.000 teksttekens na de toestemmingsverklaring naar Anthropic voor een concept; bijlagen gaan niet mee. Geert vergelijkt dat verwerkingsuittreksel en elk concept met het volledig doorgestuurde origineel op een afzonderlijk met een wachtwoord beveiligde workerpagina en antwoordt handmatig vanuit het doorgestuurde origineel in zijn mailbox. Resend krijgt alleen een algemene melding zonder afzender, onderwerp, berichttekst, concept of gebruikersadres; de link opent de reviewpagina niet zonder Geerts afzonderlijke geheim. De Cloudflare-worker bewaart tijdelijk het begrensde verwerkingsuittreksel, het concept, de actiestatus en beperkte mailmetadata. Zodra het concept is goedgekeurd of afgewezen, verdwijnen berichttekst, adressen en concept en blijft alleen een minimale statusrecord over. In alle gevallen stopt de toegang door de toepassing op de vaste deadline van 28 dagen vanaf ontvangst en wordt verwijdering ingepland. Een met een geheime sleutel gemaakte, niet-terugrekenbare afzenderhash voor misbruiklimieten vervalt na drie dagen.

De AI-route is uitsluitend voor volwassenen van 18 jaar of ouder en voor niet-gevoelige feedback. De vooraf ingevulde verklaring bevestigt dat het bericht geen gezondheids- of andere gevoelige persoonsgegevens bevat en is je uitdrukkelijke toestemming onder AVG artikel 6(1)(a). Minderjarigen en hun ouders of voogden kunnen de menselijke route gebruiken en moeten zulke gegevens daar eveneens weglaten. Herkent Geert tijdens de controle toch gevoelige informatie, dan gebruikt hij die niet voor een inhoudelijk antwoord en wijst en redigeert hij de actieve record meteen; de afzonderlijk vermelde providertermijnen kunnen nog gelden. De gelijkwaardige menselijke route blijft beschikbaar: toestemming voor AI is dus niet nodig om ons te contacteren. Je kunt toestemming voor toekomstige verwerking per e-mail intrekken; dat maakt eerdere rechtmatige verwerking niet ongedaan. Voor menselijke feedback steunen beantwoorden en misbruikpreventie op ons gerechtvaardigd belang (artikel 6(1)(f)); aankoopondersteuning kan ook stappen op jouw verzoek omvatten (artikel 6(1)(b)). Feedback is volledig vrijwillig.

Ontvangers, doorgiften en bewaring buiten de worker

Ontvangers zijn Geert en de dienstverleners die voor deze stroom nodig zijn: Cloudflare (website, e-mailroutering en tijdelijke verwerking), Anthropic (conceptgeneratie), Resend (inhoudsloze melding aan Geert) en de betrokken mailbox- en e-mailproviders. Deze partijen kunnen gegevens buiten de Europese Economische Ruimte verwerken. Waar vereist, steunen doorgiften op de toepasselijke waarborg van de provider, zoals een adequaatheidsbesluit, het EU–VS Data Privacy Framework of standaardcontractbepalingen. Neem contact op als je informatie wilt over de waarborg voor jouw bericht.

De vaste deadline van 28 dagen begrenst toegang via de actieve worker; het verwijderalarm wordt voor die deadline ingepland. Cloudflares SQLite-herstelgeschiedenis kan een verwijderde toestand voor noodherstel nog maximaal 30 dagen extra bewaren. Activiteitsgegevens van Cloudflare Email Routing — waaronder afzender, ontvanger, onderwerp, bericht-ID, authenticatie en leveringsstatus — zijn 31 dagen opvraagbaar. De eigen operationele workerlogs bevatten bewust geen berichtinhoud of adressen en worden maximaal zeven dagen door Cloudflare bewaard. Doorgestuurde originelen en antwoorden in Geerts mailbox worden normaal uiterlijk 90 dagen na de laatste correspondentie verwijderd, tenzij langere bewaring nodig is voor een rechtsvordering; prullenbak- en back-upopruiming volgt daarna het schema van de mailboxprovider. Anthropic verklaart dat standaard API-input en -output normaal binnen 30 dagen worden verwijderd, behoudens gepubliceerde veiligheids-, wettelijke en contractuele uitzonderingen. Anthropic vermeldt dat input of output die voor beleidshandhaving wordt gemarkeerd tot twee jaar kan worden bewaard en dat bijbehorende trust-and-safety-classificatiegegevens tot zeven jaar kunnen worden bewaard. Resend verklaart de gegevens van zijn algemene melding 30 dagen te bewaren. Voor je eigen e-mailprovider gelden diens voorwaarden. We stellen deze termijnen niet voor als onderdeel van de workerdeadline. Cloudflare kan daarnaast verzoekgegevens voor websitelevering, CDN en beveiliging volgens zijn toepasselijke dienstvoorwaarden bewaren zolang dat nodig is om de dienst te leveren en beveiligen, wettelijke verplichtingen na te komen en misbruik- of beveiligingsincidenten af te handelen; Breathing schakelt hiervoor geen afzonderlijke bezoekersanalytics in en ontvangt die ook niet.

Je rechten

Onder de voorwaarden van de AVG kun je inzage, verbetering, verwijdering, beperking of overdraagbaarheid van je persoonsgegevens vragen. Je kunt bezwaar maken tegen verwerking op grond van een gerechtvaardigd belang. Mail feedback@breathing.dev; we kunnen informatie vragen die nodig is om te controleren dat het verzoek over jou gaat. Je kunt ook een klacht indienen bij de Belgische Gegevensbeschermingsautoriteit.

Geautomatiseerde verwerking

Anthropic maakt een concept, maar beslist nooit of een antwoord wordt verstuurd: Geert leest elk antwoord na en keurt het uitdrukkelijk goed. Er is geen profilering of uitsluitend geautomatiseerde beslissing met rechtsgevolgen of vergelijkbare aanzienlijke gevolgen.

Contact en wijzigingen

We kunnen deze verklaring aanpassen wanneer de dienst of wettelijke vereisten veranderen. De ingangsdatum bovenaan duidt de actuele versie aan.

Vragen over deze verklaring: feedback@breathing.dev

← breathing.dev