PhiPhi

Privacybeleid

Ingangsdatum: 6 augustus 2026
Vorige versie: Privacybeleid van 13 juli 2026


Als je maar één minuut hebt, lees dan dit

Dit is een lang document en sommige delen zijn saai. Dat is de prijs van juridische nauwkeurigheid. Lees het goed als dat kan, of open het in Chat en laat je assistent in Phi Browser het samenvatten en je vragen beantwoorden. Het is een goede eerste toepassing van de AI en je privacy is tien minuten waard.

Het interesseert ons niet wie je bent. Niet wat je bekijkt, niet waarnaar je om twee uur 's nachts zoekt, niet de dingen waarvan je liever hebt dat niemand ze weet. Dat is van jou en dat blijft van jou. Wij willen de beste AI-browser bouwen die er is en willen dat je blijft omdat je hem graag gebruikt.

Je hoeft ons niet op ons woord te geloven, want ons bedrijf is er niet van afhankelijk dat je interessant bent. Wij verkopen geen advertenties. Wij verkopen geen persoonsgegevens. Wij trainen geen AI-modellen op je content en, om maar duidelijk te zijn over de reden: voor het trainen van een model is een heel park aan GPU's nodig die wij niet bezitten en een rekening die wij niet zouden kunnen betalen. Wij zijn browsermensen. Wij maken een browser. Wij hebben liever dat je ons betaalt voor een betere browser dan dat een adverteerder ons voor jou betaalt.

Als wij je geheimen zouden willen hebben, zou je een probleem hebben. Dat willen wij niet, dus dat heb je niet. Maar intentie is het zwakste dat wij je zouden kunnen bieden en goede bedoelingen hebben nog nooit een datalek of lekkend logbestand voorkomen. Wat dat wel voorkomt, wordt gebouwd in plaats van beloofd: wat wij nooit verzamelen, wat je Mac nooit verlaat, wat een schakelaar daadwerkelijk uitschakelt en hoe kort iets blijft bestaan. Daaruit bestaat de rest van dit beleid en daaraan moet je ons houden.


Waarop is dit Privacybeleid van toepassing?

Bij Phinomenon Inc. hebben wij Phi Browser gebouwd voor mensen die privacy belangrijk vinden. In dit beleid wordt in duidelijke taal uitgelegd welke persoonsgegevens wij verzamelen, waarom wij dat doen, met wie wij deze delen, hoelang wij deze bewaren en welke rechten je ten aanzien daarvan hebt. Het is een transparantiedocument: het beschrijft onze werkwijzen en is geen overeenkomst die je door het gebruik van Phi „aanvaardt”. Je rechten op grond van de privacywetgeving bestaan ongeacht wat hier staat.

Inloggen is een keuze. Het eerste scherm biedt de optie „Phi verkennen zonder in te loggen”: kies die optie en Phi is een gewone browser, zonder account, AI, geheugen, chat in de zijbalk en Phi Link, en het grootste deel van dit beleid beschrijft dan dingen die eenvoudigweg niet gebeuren. Als je inlogt of een account aanmaakt, krijg je de AI-browser, waarbij de AI-functies zijn ingeschakeld, want daarvoor dient het account. Je kunt ze nog steeds allemaal met één instelling uitschakelen.

Dit Privacybeleid is van toepassing op de manier waarop wij omgaan met persoonsgegevens die wij verzamelen wanneer je Phi Browser en onze gerelateerde diensten gebruikt, waaronder onze accountdienst (account.phibrowser.com), onze AI-dienst (ai-service.phibrowser.com), onze connectordienst (ai.phibrowser.com) en onze domeinen phibrowser.com, phi.cc en phi.to, die allemaal door Phinomenon Inc. worden beheerd. In het netwerkverkeer van Phi verschijnen nog drie van onze hostnamen, waarop dit beleid eveneens van toepassing is: g.phibrowser.com, waar de hieronder beschreven productmetingen worden ontvangen (onze zelfgehoste analytics), ota.phibrowser.com, dat de applicatie-updates van Phi levert, en sentinel.phibrowser.com, dat componentupdates voor Phi Sentinel levert. Onder „persoonsgegevens” wordt in het algemeen verstaan: alle informatie waarmee je wordt geïdentificeerd of die op jou betrekking heeft. Dit beleid is niet van toepassing op de werkwijzen van ondernemingen waarvan wij geen eigenaar zijn of waarover wij geen zeggenschap hebben, of van personen die niet onder ons gezag staan.

Wij werken voortdurend aan het verbeteren van Phi, wat betekent dat dit Privacybeleid van tijd tot tijd kan veranderen. Wanneer wij wezenlijke wijzigingen aanbrengen, stellen wij je daarvan vooraf in kennis door een melding op onze website te plaatsen of je een e-mail te sturen. Wanneer de wet voor een nieuw gebruik van je gegevens je toestemming vereist, zullen wij daarom vragen in plaats van ervan uit te gaan dat je die geeft.


Wat verzamelen wij NIET en wat doen wij NOOIT?

Voordat wij opsommen wat wij wel verzamelen, volgt hier de belangrijkere lijst met zaken die ons helemaal nooit bereiken:

  • De pagina's die je bezoekt en je browsecontext. Je browsegedrag blijft in je browser.
  • Je prompts, je AI-gesprekken en de antwoorden die de AI je geeft. Wanneer je AI-functies via Phi Cloud gebruikt, wordt de content die nodig is om te antwoorden verzonden naar de aanbieder van het model dat je verzoek afhandelt. Dit kan OpenAI, Google, Anthropic of SpaceXAI zijn, of de host van een van onze open-weight-modellen. De content wordt doorgestuurd, wordt niet door ons bewaard en onze relay bewaart geen kopie van verzoeken of antwoorden, ook niet in logbestanden. Deze aanbieders gebruiken API-verkeer standaard niet om hun modellen te trainen en overal waar een aanbieder een aanvullende instelling biedt om training uit te schakelen, hebben wij die ingeschakeld; die verwerking is een relatie tussen jou en de aanbieder, waarbij wij als facilitator optreden.
  • Je browsergeheugen. Het geheugen dat Phi van je browsegedrag aanmaakt, wordt op je apparaat aangemaakt en opgeslagen en blijft je eigendom. Wij verzamelen of uploaden het niet; zie „Wat zijn de AI-producten en -functies van Phi?”.
  • Chatlogboeken via Phi Link. Met onze officiële Telegram-bot zijn wij uitsluitend een proxy: berichten worden bezorgd, nooit gecachet en nooit opgeslagen. Met je eigen bot komt het verkeer helemaal niet bij ons terecht.

En met betrekking tot de gegevens die wij wel bewaren, doen wij het volgende nooit:

  • Wij verkopen je persoonsgegevens nooit voor geld, aan wie dan ook.
  • Wij tonen je geen advertenties in Phi Browser en Phi Browser zelf gebruikt geen advertentiecookies of -trackers.
  • Wij trainen onder geen enkele omstandigheid AI-modellen op je content.
  • Wij delen geen gegevens met gegevenshandelaren of advertentienetwerken. De enige uitzondering is de conversiepixel voor advertenties op onze openbare website, waarmee wordt gemeten of een advertentie tot een download heeft geleid en die alleen wordt geladen als je daarvoor toestemming geeft; zie „Cookies en vergelijkbare technologieën”.
  • Wij stellen op basis van productmetingen geen advertentie- of gedragsprofielen van jou op en gebruiken deze niet om geautomatiseerde beslissingen over jou te nemen. De in het volgende gedeelte beschreven anonieme basisgegevens worden geteld, niet geprofileerd.

Welke persoonsgegevens verzamelen wij?

Gegevens die je aan ons verstrekt:

Een duidelijke opmerking over deze hele categorie: dit zijn gegevens die je ons bewust geeft. Wij vragen, je antwoordt, en voor alles wat niet strikt noodzakelijk is om je account te beheren, kun je weigeren en blijft Phi werken. Niets hiervan wordt ongemerkt van jou verkregen.

  • Account- of contactgegevens (alleen als je een account aanmaakt): Inloggen is optioneel. Als je ervoor kiest een account aan te maken, verzamelen wij je e-mailadres, wachtwoord, weergavenaam, avatar, gebruikers-ID, je geboortejaar via onze leeftijdscontrole bij registratie (wij vragen alleen om je volledige geboortedatum als op basis van alleen het jaar niet kan worden vastgesteld dat je volwassen bent) en gerelateerde accountgegevens, zoals uitnodigingen en activeringsstatus. Onze authenticatiedienst wordt beheerd door Auth0 (Okta, Inc.) en dit is alles wat deze dienst bewaart: je inloggegevens en de zojuist genoemde accountgegevens. De weergavenaam is de naam die je zelf kiest: dit mag elke naam zijn en niets vereist dat dit je echte naam is. Als je met een sociaal account inlogt, is de daaruit overgenomen naam slechts een uitgangspunt en kun je deze direct tijdens het instellen of op elk later moment wijzigen. Auth0 bewaart nooit je betaalkaartgegevens, browsegeschiedenis of AI-gesprekken. Als je Phi verkent zonder in te loggen, bestaan deze gegevens niet, omdat er geen account is.

  • Betalingsgegevens: Als je ervoor kiest betaalde functies aan te schaffen, verzamelen wij betalingsgegevens, zoals het type betaalkaart en factuurgegevens. Betalingsgegevens worden hoofdzakelijk verwerkt en opgeslagen door onze betalingsverwerker Stripe.

  • Meting van AI-gebruik: Wanneer je AI-functies via Phi Cloud gebruikt, registreren wij voor elk verzoek het gebruikte model, het aantal tokens en de daaruit voortvloeiende kosten. Dit zijn meetgegevens, geen content: ze bevatten nooit wat je hebt gevraagd of wat het model heeft geantwoord. Wij verzamelen deze gegevens omdat modeltokens ons bij een gratis product daadwerkelijk geld kosten en omdat wij daarmee een gratis niveau kunnen blijven aanbieden en tegelijkertijd misbruik kunnen tegengaan (zie de voorwaarden voor redelijk gebruik in onze Gebruiksvoorwaarden). Deze gegevens worden geregistreerd in Langfuse, dat zelf wordt gehost op onze eigen infrastructuur, zodat geen derde deze ontvangt.

  • AI- en contextgegevens: door jou aangemaakt, op je apparaat bewaard. Je AI-geheugen, agentstatus, context en de invoer en uitvoer van AI-functies bevinden zich op je computer. Wij verzamelen of bewaren deze niet. Wat onze servers voor agentfuncties bewaren, zijn beperkte taakmetadata, wat inhoudt welke taak is uitgevoerd, wanneer en met welke status, maar nooit de content of je geheugen. Als je Phi Cloud gebruikt, wordt de content die nodig is om een verzoek te beantwoorden doorgestuurd naar de modelaanbieder om het antwoord te genereren en niet door ons bewaard (zie „Wat zijn de AI-producten en -functies van Phi?”).

  • Connector- en gesynchroniseerde gegevens: Als je via onze connectorpipeline op ai.phibrowser.com een account van een derde koppelt (bijvoorbeeld voor e-mail, documenten of andere diensten), bewaren wij de OAuth-tokens die nodig zijn om toegang te krijgen tot dat account en een gesynchroniseerde kopie van de content die je kiest te koppelen. Je kunt een connector op elk moment ontkoppelen. Hierdoor worden onze OAuth-tokens onmiddellijk ingetrokken en verwijderd en wordt de gesynchroniseerde kopie verwijderd.

  • Phi Link (koppeling met berichtenapps): Phi Link verbindt een berichtenapp zoals Telegram met Phi en is beschikbaar in twee vormen met verschillende gevolgen voor de privacy. Daarom beschrijven wij beide.

    • Onze officiële Telegram-bot: wij bewaren de koppelingsregistratie die je chat met je Phi verbindt en treden op als proxy voor de tussenliggende berichten. Proxy betekent precies dit: de content wordt doorgestuurd en bezorgd en wij cachen of bewaren de chatlogboeken die via de proxy lopen niet.
    • Je eigen Telegram-bot: je kunt in plaats daarvan je eigen bot aanmaken. In dat geval loopt het verkeer rechtstreeks tussen de dienst van Telegram en je Phi Browser en wordt het helemaal niet via ons geleid. Die relatie bestaat tussen jou en Telegram op grond van de voorwaarden van Telegram; wij maken de verbinding alleen mogelijk.
  • Feedback: Wat je verzendt wanneer je op de knop „Feedback naar Phi verzenden” klikt, een enquête invult of een AI-antwoord beoordeelt, met inbegrip van alle bijlagen die je zelf toevoegt.

Gegevens die wij automatisch verzamelen:

  • Productmetingen, geregeld door één schakelaar: „Help de functies en prestaties van Phi te verbeteren”. De schakelaar regelt twee zaken: gedetailleerde gebruiksstatistieken en crashrapporten. Onder beide blijft altijd een kleine anonieme basis actief. Wij meten dit omdat wij anders niet kunnen vaststellen welke functies het waard zijn om verder te ontwikkelen en welke ongemerkt je tijd verspillen.

    • Aan. Gedetailleerde gebruiksstatistieken via de ingebouwde telemetrie van Chromium en crashrapporten naar Sentry (Functional Software, Inc.): een stacktrace, informatie over het apparaat en het besturingssysteem, fragmenten uit logbestanden en een momentopname van het geheugen van het proces dat is vastgelopen. Een crashdump legt vast wat zich in het geheugen bevond op het moment dat er iets misging en kan daarom incidenteel fragmenten van paginacontent of door jou getypte tekst bevatten. Wij zoeken daarin uitsluitend naar de fout, bewaren het rapport 90 dagen en zolang je bent ingelogd, bevat het je accountidentificator (de Auth0 subject-ID; Auth0 bewaart je inloggegevens en de door jou gekozen weergavenaam, maar nooit betalingsgegevens).
    • Uit. Beide stoppen vanaf dat moment. Een crash levert dan alleen een getal op: wij vernemen dat er een crash heeft plaatsgevonden, maar niet wat je deed, wat er op het scherm stond of wat zich in het geheugen bevond.
    • Waarom het de moeite waard is crashrapporten ingeschakeld te laten. Een crashrapport is het verschil tussen weten dat iets kapotging en weten waarom. De storingen die een browser echt onbruikbaar maken, zoals storingen waardoor je tabbladen verloren gaan of een venster vastloopt, doen zich bijna altijd voor op een computer die wij niet hebben, in een toestand die wij niet kunnen reproduceren, en de stacktrace is de enige getuige waarover wij beschikken. Als je wilt dat Phi stabieler wordt, is dit het nuttigste dat je ons kunt geven. Wij vragen je hier liever duidelijk om dan dat wij de schakelaar ergens verstoppen waar je hem niet kunt vinden.
    • De basis, die nooit wordt uitgeschakeld. Aantallen, en niets meer: hoeveel installaties een functie hebben ingeschakeld en hoeveel installaties deze hebben gebruikt. Het instellen van Phi als je standaardbrowser en het gebruik van Spaces en Profielen zijn voorbeelden hiervan, en functies die wij later bouwen worden op dezelfde manier geteld. Deze gegevens gaan naar PostHog. Elk gegeven is een getal waaraan geen identificator is gekoppeld. Daarom zijn deze gegevens geen persoonsgegevens en kunnen ze niet tot jou worden herleid. In geen van beide standen profileren wij je, verkopen wij de gegevens of proberen wij vast te stellen wie je bent.
    • Waarom de basis ingeschakeld blijft: Phi is gratis en zal altijd een gratis niveau hebben. Voor ons is dat niet gratis: de AI kost daadwerkelijk geld in de vorm van tokens en wij betalen die rekening elke maand, ongeacht of een functie uiteindelijk voor iemand van belang blijkt te zijn. Aan de hand van een klein aantal anonieme tellingen ontdekken wij of dat zo is en waaraan wij de volgende maand moeten werken. Dat is weinig gevraagd in ruil voor iets dat wij kosteloos ter beschikking stellen.
    • Als je een browser wilt die nooit contact met ons opneemt, kun je die krijgen. De macOS-client is open source onder de Apache License 2.0. Bouw hem dus vanaf de broncode en je krijgt precies dat, met onze volledige instemming. Houd er wel rekening mee dat de browser dan op zichzelf is aangewezen: geen updates van ons, geen Phi Cloud, geen AI-tokens op onze rekening, en als er iets kapotgaat, blijft het kapot totdat je het zelf repareert. Dat is een legitieme keuze en wij zullen niemand daarvan proberen af te brengen. Als je liever hebt dat wij het werk doen, is dit de afweging: wij houden de browser draaiende, gepatcht en betaald, en in ruil daarvoor moeten wij voldoende weten over de werking ervan om hem goed te laten werken.
  • IP-/apparaatgegevens: Je IP-adres, apparaat-ID, macOS-versie en browserversie, die automatisch worden verzameld. Op zichzelf zegt geen van deze gegevens wie je bent. Een IP-adres geeft aan waar een verzoek vandaan kwam, een apparaat-ID is een willekeurige tekenreeks en een versienummer is een versienummer. Wij gebruiken deze gegevens voor twee doeleinden: de dienst veilig houden, wat inhoudt dat wij misbruik, het omzeilen van frequentielimieten en fraude opsporen, en op geaggregeerd niveau vaststellen welke macOS- en browserversies mensen daadwerkelijk gebruiken, zodat wij de juiste versies ondersteunen. Dat tweede gebruik is een telling zoals alle andere tellingen in de basis. Wij proberen aan de hand van deze gegevens niet vast te stellen wie je bent en deze logbestanden worden 30 dagen bewaard. Volgens de Europese wetgeving is een IP-adres desondanks een persoonsgegeven en wij behandelen het ook zo. Daarom wordt het hier vermeld in plaats van stilzwijgend weggelaten.

Wat is vereist en wat is optioneel:

  • Een account zelf is optioneel. Je kunt op het eerste scherm „Phi verkennen zonder in te loggen” kiezen en Phi voor onbepaalde tijd als gewone browser gebruiken zonder accountgegevens te verstrekken. AI-functies, geheugen, de chat in de zijbalk en Phi Link vereisen een account en zijn in die modus niet beschikbaar.
  • Vereist voor een account: Je e-mailadres en een wachtwoord (of inloggen via een sociaal account) zijn contractueel vereist om een Phi-account aan te maken en te beveiligen. Als je deze niet verstrekt, kunnen wij geen account voor jou aanmaken.
  • Vereist voor betaalde functies: Betalingsgegevens zijn contractueel vereist als je betaalde functies aanschaft. Zonder deze gegevens kunnen wij de aankoop niet verwerken en blijven de gratis functies beschikbaar.
  • Wat een account je biedt: de AI-functies. Door in te loggen kies je daarvoor en met één instelling schakel je ze allemaal weer uit.
  • Uitgeschakeld totdat je handelt: gegevensconnectors en koppeling met berichtenapps (Phi Link) doen niets totdat je een account of een kanaal koppelt. Je naam en avatar, antwoorden op enquêtes en marketingmails zijn op dezelfde manier optioneel. Als je deze nooit verstrekt, is het enige gevolg dat de betreffende functie niet werkt; geen enkel ander onderdeel van Phi wordt daardoor minder goed.
  • Leeftijd is het enige waarnaar wij moeten vragen. Geen van de gegevens die je ons verstrekt, wordt door een specifieke wettelijke bepaling vereist, maar wij mogen Phi alleen aan volwassenen aanbieden en de enige manier om daaraan te voldoen is door eerst naar je leeftijd te vragen. Daarom komt de leeftijdscontrole als eerste en beperken wij deze tot een geboortejaar.

Een opmerking over gegevens van andere personen (als je geen Phi-gebruiker bent): Iemand die Phi gebruikt, kan content synchroniseren of doorsturen die persoonsgegevens over jou bevat, bijvoorbeeld je kant van een gesprek met de Phi-gebruiker, een e-mail die de Phi-gebruiker van jou heeft ontvangen of een document waarin je wordt genoemd. Je hebt hiervoor niet gekozen. Daarom wordt hieronder uitgelegd wat je positie is:

  • Wat wij over jou kunnen bewaren: je naam, e-mailadres, gebruikersnaam of handle, de inhoud van de communicatie zelf en alle overige gegevens die toevallig in het gesynchroniseerde of doorgestuurde materiaal voorkomen. Dit kan incidenteel gevoelige gegevens omvatten, bijvoorbeeld een gezondheidskwestie of politieke opvatting die in een e-mail wordt genoemd. Wij zijn niet op zoek naar dergelijke gegevens, profileren je er niet mee en verwerken ze uitsluitend als een onlosmakelijk onderdeel van de content die de Phi-gebruiker heeft gekozen te synchroniseren. Wanneer dergelijke content ons bereikt, baseren wij ons op het feit dat deze kennelijk door jou openbaar is gemaakt of dat de verwerking strikt noodzakelijk is om de door de Phi-gebruiker gevraagde functie te leveren. Wij voeren geen verdere verwerking uit en verwijderen de content samen met de connector of koppeling.
  • Waar wij deze gegevens vandaan hebben: van het gekoppelde account van een derde of het gekoppelde berichtenkanaal van de Phi-gebruiker, niet rechtstreeks van jou.
  • Wat wij ermee doen: uitsluitend de connector- of relayfunctie leveren aan de Phi-gebruiker die deze heeft ingeschakeld. Niets anders. De gegevens worden verwijderd wanneer de Phi-gebruiker de connector of koppeling verwijdert of het account verwijdert.
  • Waarom je niets van ons hebt gehoord: wij hebben geen relatie met jou en beschikken niet over een betrouwbare manier om contact met jou op te nemen, behalve via de gegevens zelf. Individueel contact met jou opnemen zou daarom onmogelijk of onevenredig zijn. Dit beleid dient in plaats daarvan als je kennisgeving.
  • Onze rechtsgrond: ons gerechtvaardigde belang bij het leveren van de connector- en relayfuncties waarom de Phi-gebruiker heeft gevraagd. De beslissing van de Phi-gebruiker om een functie in te schakelen kan op zichzelf geen rechtsgrond vormen voor de verwerking van je gegevens. Daarom beperken wij dit strikt tot het leveren van die functie en niets meer.
  • Je rechten: je hoeft niet te wachten totdat de Phi-gebruiker handelt. Schrijf ons (zie Contactgegevens) en oefen je rechten rechtstreeks uit, waaronder het recht op wissing. Omdat wij geen account voor jou bewaren, vragen wij om voldoende informatie om vast te stellen wie je bent en je gegevens te vinden, bijvoorbeeld de handle of het e-mailadres dat in de content voorkomt, en nooit om meer dan dat.

Hoe gebruiken wij persoonsgegevens?

  • Om Phi aan jou te leveren:

    • Je account aanmaken en beheren.
    • Aankopen van betaalde functies verwerken.
    • AI-functies leveren voor onderzoek, automatisering, geheugen, het genereren van documenten en vertaling.
    • De door jou gekoppelde gegevensbronnen en kanalen synchroniseren en doorsturen.
    • Bescherming tegen fraude, beveiliging en foutopsporing.
  • Om Phi te verbeteren:

    • Interne analytics, tests, onderzoek en productontwikkeling.
    • Crashes en fouten diagnosticeren.
    • Gebruikstrends vaststellen om de gebruikerservaring te verbeteren.
  • Om contact te houden:

    • Reageren op ondersteuningsverzoeken.
    • Updates of nieuws over Phinomenon Inc. naar je sturen (alleen als je daarvoor toestemming hebt gegeven).

Wat zijn de AI-producten en -functies van Phi?

Als je bent ingelogd, zijn de AI-functies van Phi ingeschakeld en met één instelling kun je ze op elk moment allemaal uitschakelen. Wanneer ze zijn ingeschakeld, worden ze aangestuurd door Phi Sentinel, een afzonderlijk onderdeel van Phi Browser dat alleen wordt geactiveerd als AI-functies zijn ingeschakeld. Sentinel is een kleine applicatie in de menubalk die toezicht houdt op de AI-diensten van Phi op je computer: de applicatie beheert de lokale processen, fungeert als toestemmingspoort voor alles wat gevoelig is (schermopnamen, bestandstoegang en dergelijke worden door Sentinel begeleid en beperkt tot de mappen die je kiest) en bevat de instellingen voor alles wat hieronder wordt beschreven.

Vervolgens heb je twee manieren om AI uit te voeren, met zeer verschillende gevolgen voor de privacy. Je kunt ook een combinatie van beide gebruiken.

  • Optie 1: Phi Cloud. Wij stellen modellen van OpenAI, Google, Anthropic of SpaceXAI en geselecteerde open-weight-modellen beschikbaar via onze dienst. De modelcapaciteit hierachter kopen wij in bij OpenAI en OpenRouter.

    • Content wordt doorgestuurd, maar blijft niet bewaard. Je invoer, de noodzakelijke context en de uitvoer van het model worden verzonden naar de aanbieder van het model dat je verzoek afhandelt. Elke aanbieder verwerkt die content volgens zijn eigen API-voorwaarden en op je gebruik van een bepaald model zijn ook die voorwaarden van toepassing. Wij treden bij deze uitwisseling op als tussenpersoon: wij bewaren de content niet en registreren alleen de hierboven beschreven meetgegevens (model, aantal tokens en kosten). Voor deze relay treden wij op als je verwerker: wij verzenden wat je ons in opdracht laat verzenden en bewaren niets daarvan. De AI-aanbieder is een onafhankelijke verwerkingsverantwoordelijke voor de eigen verwerking op grond van zijn API-voorwaarden.
    • Redelijk gebruik. Omdat tokens bij een gratis product daadwerkelijk kosten met zich meebrengen, gelden voor Phi Cloud de limieten voor redelijk gebruik in onze Gebruiksvoorwaarden. Deze limieten worden gehandhaafd aan de hand van meetgegevens, niet aan de hand van content.
  • Optie 2: Privé-AI. Als je liever hebt dat wij er helemaal niet bij betrokken zijn, schakel je Privé-AI in Sentinel in en breng je je eigen AI mee:

    • Je eigen API-sleutel van een leverancier naar keuze. Verzoeken gaan dan rechtstreeks vanaf je computer naar die leverancier op grond van je eigen overeenkomst met deze leverancier. Wij zijn geen partij bij die relatie en ontvangen noch de content, noch de meetgegevens.
    • Je eigen modellen. Sentinel kan modellen op dezelfde Mac uitvoeren (op Apple Silicon houdt Sentinel toezicht op OpenAI-compatibele lokale servers voor chat, geheugentaken op de achtergrond en embeddings, gekoppeld aan 127.0.0.1 zodat alleen je computer deze kan bereiken) en werkt eveneens met LM Studio voor MLX-modellen of Ollama, ongeacht of deze op deze Mac of op je eigen AI-installatie elders in je netwerk worden uitgevoerd. Zolang Phi het endpoint kan bereiken, kies je zelf waar het model zich bevindt en beheer je in deze modi je eigen AI-infrastructuur. Er gaat niets naar ons en er is geen account bij betrokken.

Je geheugen is van jou. Het geheugen dat Phi van je browsegedrag aanmaakt, wordt op je apparaat gegenereerd en opgeslagen en blijft je eigendom. Wij verzamelen of uploaden het niet en het maakt geen deel uit van een van de bovenstaande opties. Het is ook geen black box: je kunt altijd zien wat erin staat, het bewerken, vermeldingen verwijderen of het volledig wissen, omdat het op je eigen schijf staat. Phi stelt privacy centraal en werkt local-first, en dit is daarvan de duidelijkste uiting.

Wij houden je geheimen er actief buiten: de AI Guardrail. Alleen lokaal zijn is op zichzelf niet genoeg, omdat een browser dingen ziet die je nooit zou willen bewaren. Daarom voert Phi Sentinel een AI Guardrail uit, een model dat op je eigen Mac draait en tekst controleert voordat deze in het geheugen wordt opgenomen en voordat er iets wordt geschreven. Als het een inloggegeven aantreft, wordt die schrijfactie volledig geweigerd: API-tokens en autorisatiewaarden, wachtwoorden, privésleutels, seed phrases voor cryptovaluta, databaseverbindingsreeksen die inloggegevens bevatten, wachtwoordhashes en herstel- of back-upcodes. Dezelfde controle wordt uitgevoerd voordat Phi je een gegenereerde begroeting toont, zodat expliciete content en gevoelig browsegedrag niet opnieuw op je scherm worden weergegeven.

Vier zaken zijn belangrijker dan de functie zelf:

  • De content verlaat je Mac nooit. De gecontroleerde tekst gaat via een lokale verbinding naar een dienst op je eigen computer. Deze wordt niet naar ons, Phi Cloud of een modelaanbieder verzonden. Schermafbeeldingen worden er helemaal nooit naartoe verzonden.
  • De functie bewerkt je gegevens nooit. Er vindt geen maskering en geen stilzwijgende opschoning plaats. Een schrijfactie wordt precies zoals deze heeft plaatsgevonden behouden of in haar geheel geweigerd, zodat Phi je eigen verslag van wat je hebt gedaan niet stilzwijgend herschrijft.
  • De functie registreert niets over wat zij heeft aangetroffen. Geen overeenkomende tekst, geen pagina-adres, titel of zoekopdracht en geen positie in de tekst. Wij kunnen alleen zien hoe vaak de guard iets heeft toegestaan, geweigerd of niet kon worden uitgevoerd, en niets over de inhoud daarvan.
  • De functie laat gewone persoonsgegevens bewust ongemoeid. Namen, telefoonnummers, e-mailadressen, plaatsen en datums maken een geheugen nuttig en worden doorgelaten. Dit is gericht op geheimen, niet op je leven.

Dit is de eerste verdedigingslinie, niet de enige. De bescherming bestaat hier uit meerdere lagen en de Guardrail is de laag die zich het dichtst bij jou bevindt: volledig lokaal, actief voordat iets wordt geschreven, en de enige van de drie die op je eigen computer werkt. Daarboven past Phi Cloud zijn eigen online guardrail toe op de verzoeken die het afhandelt, zoals gebruikelijk is voor een gehoste AI-dienst. Daarboven beschikt elk model over de veiligheids- en afstemmingsmaatregelen die de eigen leverancier erin heeft ingebouwd. Drie lagen, waarbij de laag die zich het dichtst bij je gegevens bevindt, nooit naar huis belt.

Wij zullen ook duidelijk zijn over wat de lokale laag niet kan. De laag leest tekst, waardoor zij een geheim dat alleen in een afbeelding voorkomt niet kan detecteren. Als een controle niet binnen de toegestane tijd kan worden voltooid, gaat de schrijfactie door in plaats van te mislukken, omdat een langzaam filter er nooit toe mag leiden dat je eigen verslag van wat je hebt gedaan verloren gaat. Bovendien laat de laag gewone persoonsgegevens bewust door. Beschouw deze als een sterke eerste verdedigingslinie die wij op onze eigen kosten uitvoeren omdat wij vinden dat deze er moet zijn, en niet als een belofte dat een geheim nooit op je schijf terecht kan komen.

Je zeggenschap: Je kunt AI-functies uitschakelen in de instellingen van Phi Browser (waardoor Sentinel ook wordt gedeactiveerd), afzonderlijke connectors en koppelingen ontkoppelen en lokale AI-gegevens op elk moment van je computer verwijderen. Open de geheugenpagina in Phi om te bekijken of te bewerken wat Phi onthoudt. De enige AI-gerelateerde gegevens die op onze servers staan, zijn de gegevens die hierboven in de gedeelten over connectors en Phi Link worden beschreven, plus de beperkte taakmetadata van agents.


Met wie delen wij persoonsgegevens?

Wij verkopen je persoonsgegevens niet. Wij verstrekken deze alleen aan de hieronder beschreven ontvangers of aan partijen die je machtigt. Niet alle ontvangers hebben dezelfde rol en wij beschrijven elke rol eerlijk in plaats van ze allemaal hetzelfde etiket te geven.

Onze verwerkers. Deze aanbieders verwerken persoonsgegevens volgens onze gedocumenteerde instructies en op grond van een verwerkersovereenkomst met ons:

AanbiederWat deze voor ons doetBetrokken gegevens
Auth0 (Okta, Inc.)Accountauthenticatie en identiteitE-mailadres, naam, wachtwoord (gehasht), gebruikers-ID, avatar, inlogregistraties
PostHog, Inc.Productanalytics (in de app) en websiteanalyticsGebeurtenissen met betrekking tot functiegebruik: alleen gekoppeld aan je account-ID zolang de schakelaar „Help Phi te verbeteren” is ingeschakeld, anders anonieme tellingen; websitegebruik
Sentry (Functional Software, Inc.)Rapportage over crashes en foutenCrashrapporten, apparaatgegevens, account-ID, bijgevoegde fragmenten uit logbestanden
Resend, Inc.Het verzenden van onze e-mail en het volgen van de bezorgbaarheid daarvan: verificatiecodes, accountmeldingen en de meldingen die in dit beleid worden beloofdJe e-mailadres, de inhoud van berichten die wij je sturen en de bezorgstatus. Resend bewaart verzonden e-mail en de bijbehorende bezorggebeurtenissen 30 dagen
DigitalOcean, Amazon Web Services, Google CloudHet hosten van onze servers en databases, waaronder back-upsAlle in dit beleid beschreven servergegevens

Stripe (betalingen). Stripe, Inc. verwerkt je betalings- en factuurgegevens (die Stripe rechtstreeks verzamelt). Volgens de servicevoorwaarden van Stripe treedt Stripe voor een deel van deze verwerking op als onze verwerker en voor andere delen als onafhankelijke verwerkingsverantwoordelijke (bijvoorbeeld voor fraudepreventie, naleving en het verbeteren van de eigen diensten). Op de verwerking waarover Stripe zeggenschap heeft, is het eigen privacybeleid van Stripe van toepassing.

Onafhankelijke verwerkingsverantwoordelijken. Deze ontvangers bepalen voor ten minste een deel van de verwerking hun eigen doeleinden en middelen. Zij zijn voor die verwerking niet onze verwerkers op grond van een verwerkersovereenkomst en hun eigen privacybeleid is daarop van toepassing:

OntvangerHun rolBetrokken gegevens
OpenAI, Google, Anthropic, SpaceXAI (en geselecteerde open-weight-modellen)Genereren van AI-antwoorden voor Phi Cloud. Content wordt verzonden naar de aanbieder van het model dat je verzoek afhandelt en verwerkt volgens de API-voorwaarden van die aanbieder; wij bewaren niets daarvan. Deze aanbieders gebruiken API-verkeer standaard niet om hun modellen te trainen en overal waar een aanbieder een aanvullende instelling biedt om training uit te schakelen, hebben wij die ingeschakeld. Wij staan nooit toe dat je AI-verkeer voor training wordt gebruikt en trainen er zelf ook niet op.Alleen als je Phi Cloud gebruikt. Als Privé-AI in Sentinel is ingeschakeld, gaat het verzoek naar het model op je eigen Mac of naar de aanbieder die je zelf hebt gekozen en betaalt, en gebeurt niets van wat hierna volgt. Via Phi Cloud bereikt alles wat nodig is om het verzoek te beantwoorden de aanbieder, evenals het antwoord zelf: je prompt of instructie, de paginacontent of andere context waarnaar je de AI hebt verwezen, bestanden die je bijvoegt en het antwoord van het model. In een chat worden bij elk nieuw bericht de eerdere beurten meegestuurd, zodat het model de samenhang kent. Dit is de enige plaats waar je AI-content je Mac daadwerkelijk verlaat en er bestaat geen manier om dat te vermijden: om antwoord van een model te krijgen, moet de vraag het model bereiken. Het verzoek komt aan onder ons API-account en niet onder een account van jou. Daardoor wordt de aanbieder niet verteld wie je bent en sturen wij geen naam, e-mailadres of accountidentificator mee. Zodra het verzoek aankomt, bepalen de API-voorwaarden van die aanbieder wat ermee gebeurt, waaronder de eigen bewaar- en misbruikcontrolepraktijken. Wij bewaren niets daarvan.
OpenRouter, Inc.Routeringsinfrastructuur waarmee wij modelcapaciteit voor Phi Cloud inkopen. Ziet de AI-content die het routeert, volgens de eigen voorwaarden.Alleen als je Phi Cloud gebruikt, en alleen voor de modellen die wij via OpenRouter bereiken: dezelfde verzoek- en antwoordcontent als hierboven, plus routeringsinformatie, zoals welk model is aangevraagd en hoeveel tokens het heeft gebruikt. OpenRouter stuurt de content door naar de modelaanbieder en past zijn eigen voorwaarden toe op wat het tussentijds verwerkt. Zoals hierboven ziet het ons account, niet jou. Privé-AI loopt helemaal niet via OpenRouter.
Google LLC (Google Analytics)Websiteanalytics, een van de twee hulpmiddelen die wij daarvoor gebruiken naast PostHog (hierboven vermeld als onze verwerker). Volgens de voorwaarden van Google treedt Google voor een deel van de GA-verwerking op als onze verwerker en als onafhankelijke verwerkingsverantwoordelijke voor gegevens die Google voor eigen doeleinden gebruiktGegevens over websitegebruik, alleen geplaatst met je toestemming voor cookies
Telegram (via de Telegram Bot API)Berichtenplatform voor de relay van Phi Link, alleen als je Telegram koppelt. Telegram beheert zijn platform als onafhankelijke verwerkingsverantwoordelijke; het handelt niet volgens onze instructies en sluit geen verwerkersovereenkomst met onsKoppelingsgegevens en de inhoud van berichten die via het platform van Telegram worden verzonden
Advertentieplatforms waarop wij campagnes uitvoerenAdvertentiemetingen op onze website. Het platform gebruikt de pixelgegevens ten minste gedeeltelijk voor eigen doeleinden, als onafhankelijke (of gezamenlijke) verwerkingsverantwoordelijkePaginaweergaven en downloadgebeurtenissen, alleen ingesteld met je toestemming voor cookies

Wij houden deze lijst actueel. Wanneer wij een dienstverlener die persoonsgegevens verwerkt toevoegen of vervangen, werken wij dit beleid bij en sturen wij gebruikers per e-mail bericht over belangrijke wijzigingen. Onze hulpmiddelen veranderen mee met het product en diensten die wij niet meer gebruiken, worden buiten gebruik gesteld en hun gegevens worden gewist. Hierachter zit een onverbloemde commerciële logica die het waard is om duidelijk te benoemen: wij betalen niet voor diensten die wij niet gebruiken en zodra wij stoppen met betalen, verdwijnen de gegevens mee.

Je gegevens kunnen ook andere partijen bereiken in situaties waarover je zeggenschap hebt of waarin de wet ons daartoe verplicht:

Je Phi-geheugen wordt op je eigen computer als MCP-server beschikbaar gesteld, zodat je het desgewenst met een ander AI-hulpmiddel kunt delen. Als je dat doet, is dat je handeling en je beslissing, en geen verstrekking door ons. Daarnaast geldt het volgende:

  • Partijen die je machtigt: Derden met wie je via Phi contact hebt of wanneer je via een sociaal account inlogt om een account aan te maken.
  • Wettelijke verplichtingen: Indien dit wettelijk of bij rechterlijk bevel vereist is, of om de rechten en veiligheid van Phinomenon Inc. of onze gebruikers te beschermen.
  • Bedrijfsoverdrachten: Als Phinomenon Inc. een fusie, overname of faillissement ondergaat, kunnen je gegevens aan de nieuwe eigenaren worden overgedragen. Wij zouden je daarvan op de hoogte stellen voordat je gegevens onder een ander privacybeleid komen te vallen.

Hoe verwijder of exporteer je je gegevens?

Je verwijdert je account en gegevens zelf in Phi. Ga naar Instellingen, vervolgens naar Aanvullende browserinstellingen, vervolgens naar je naam onder Jij en Phi en vervolgens naar Account en gegevens verwijderen. Dat is de route. Je hoeft ons niet te e-mailen, geen formulier in te vullen en niet te vragen om vergeten te worden: met de knop wordt dit geregeld.

Als je je account verwijdert, worden het account en de daarbij opgeslagen gegevens permanent verwijderd. Dit kan niet ongedaan worden gemaakt. Aan onze kant omvat dit elk systeem: je Auth0-accountgegevens, analyticsgebeurtenissen in PostHog, crashrapporten in Sentry, connectorgegevens en OAuth-tokens (die wij ook intrekken), koppelingsgegevens van berichtenapps en doorgestuurde content, de agentmetadata die wij op de server bewaren en betalingsgegevens waarvoor geen wettelijke bewaarplicht geldt. Je Phi-geheugen staat niet in die lijst omdat dit nooit op onze servers heeft gestaan: het staat op je Mac en verdwijnt wanneer je het verwijdert of Phi verwijdert. Wij geven onze verwerkers overeenkomstige verwijderingsinstructies en verwijderde gegevens verdwijnen binnen 90 dagen uit back-ups, zoals beschreven onder Gegevensbewaring.

Het verwijderen van de installatie en het verwijderen van je account zijn twee verschillende dingen, en waarschijnlijk wil je beide doen.

Door de installatie te verwijderen, ruim je je Mac op. Phi wordt geleverd met een verwijderprogramma en je hoeft daar niet naar te zoeken. Sleep Phi naar de Prullenmand, waarna Phi Sentinel dit detecteert en aanbiedt te verwijderen wat Phi achterlaat: de mappen met applicatieondersteuning en cachebestanden van Phi voor de browser en Sentinel, en alle lokale AI-modellen die zijn gedownload. Je kunt het verwijderprogramma ook rechtstreeks vanuit Sentinel starten. Het vraagt je wat je wilt verwijderen in plaats van dit aan te nemen en raakt alleen mappen aan die bij Phi horen.

Door de installatie te verwijderen, wordt je account niet gesloten. Het is een lokale opschoning. Het account en alles wat hierboven wordt vermeld, blijven daarom bij ons totdat het account zelf wordt verwijderd. Als je Phi al hebt verwijderd en nu ook het account wilt verwijderen, installeer je Phi opnieuw, log je in op hetzelfde account en gebruik je de bovenstaande knop. Er gaat niets verloren doordat je eerst de installatie hebt verwijderd en er geldt geen termijn.

Als je nooit hebt ingelogd, hoeven er aan onze kant geen gegevens te worden verwijderd. Zonder account bewaren wij helemaal geen accountgegevens over jou; het enige spoor bestaat uit de hierboven beschreven kort bewaarde serverlogbestanden, die binnen 30 dagen automatisch vervallen. Je gegevens staan op je Mac en worden verwijderd wanneer je Phi verwijdert.

Je gegevens exporteren. De Europese wetgeving geeft je het recht je persoonsgegevens in een overdraagbare vorm te ontvangen en wij bouwen hiervoor een selfservice-exportfunctie die je gegevens bundelt en per e-mail aan jou verzendt. Wanneer deze functie beschikbaar komt, verschijnt deze op dezelfde instellingenpagina als de verwijderfunctie. Tot die tijd kun je ons daarom vragen (zie Contactgegevens) en stellen wij het pakket voor jou samen.


Internationale gegevensdoorgiften

Phinomenon Inc. is gevestigd in de Verenigde Staten en de hierboven vermelde dienstverleners verwerken gegevens hoofdzakelijk in de Verenigde Staten. Telegram vormt een uitzondering: het is een onafhankelijke dienst met een eigen wereldwijde infrastructuur en een eigen privacybeleid. Berichten die je via een gekoppeld Telegram-kanaal uitwisselt, worden door Telegram volgens zijn eigen voorwaarden verwerkt en de hier beschreven waarborgen voor doorgiften zijn van toepassing op onze eigen verwerkers, niet op Telegram. Als je Phi vanuit de Europese Economische Ruimte, het Verenigd Koninkrijk of Zwitserland gebruikt, worden je persoonsgegevens naar de VS doorgegeven.

Wij maken die doorgiften op de gebruikelijke wijze rechtmatig: elke hierboven vermelde aanbieder is ingeschakeld op grond van een schriftelijke verwerkersovereenkomst die de standaardcontractbepalingen van de Europese Commissie bevat, het juridische mechanisme voor doorgifte van persoonsgegevens naar landen buiten Europa. Als een aanbieder daarnaast is gecertificeerd op grond van het EU-US Data Privacy Framework, is die certificering eveneens van toepassing. Phinomenon zelf is niet op grond van dat kader gecertificeerd. Dit verandert niets aan de bescherming die je ontvangt, omdat de contractuele bepalingen hoe dan ook op deze doorgiften van toepassing zijn. Je kunt een kopie van de toepasselijke waarborgen opvragen door contact met ons op te nemen.


Cookies en vergelijkbare technologieën

Onze openbare website, phibrowser.com, gebruikt cookies, pixeltags en lokale opslag. Wij delen deze technologieën als volgt in:

  • Strikt noodzakelijk: Vereist voor de werking van de website. Deze zijn altijd actief.
  • Analytics: Helpen ons te begrijpen hoe bezoekers de website gebruiken. Wij gebruiken Google Analytics (Google LLC) en PostHog (PostHog, Inc.).
  • Advertentiemeting: Hiermee kunnen wij meten of onze advertenties werken, bijvoorbeeld welke campagnes tot downloads leiden. Hiervoor wordt een conversiepixel gebruikt die wordt verstrekt door het advertentieplatform waarop wij een campagne uitvoeren. Deze registreert paginaweergaven en downloadgebeurtenissen en deelt deze voor toeschrijving met dat platform. De platforms kunnen in de loop van de tijd veranderen; het doel blijft hetzelfde.

Advertentiemetingen vinden alleen plaats als je daarmee instemt. De advertentiepixel wordt pas geplaatst nadat je deze via Cookie-instellingen hebt aanvaard en wordt niet geplaatst als je weigert. Onze eigen analytics bevatten geen advertentie-identificatoren en worden niet gebruikt om je op andere websites te volgen. Je kunt je keuze op elk moment wijzigen via de link Cookie-instellingen in de voettekst van phibrowser.com en je kunt cookies altijd in je browser verwijderen of blokkeren.

Deze technologieën worden alleen op onze websites gebruikt. Phi Browser zelf gebruikt geen advertentiecookies. Houd er rekening mee dat Phi Browser wel productanalytics en crashrapporten verzendt zoals hierboven beschreven; deze staan los van websitecookies en worden behandeld in de bovenstaande gedeelten.


Toestemmingen waar Phi op je Mac om vraagt

macOS verleent toestemmingen aan een applicatie als geheel. Daardoor is de prompt die je ziet vaak veel ruimer dan het gebruik dat wij ervan maken. Wij leggen elke toestemming liever uit dan dat wij de formulering voor zich laten spreken.

  • Volledige schijftoegang. Phi vraagt hier uitsluitend om zodat tijdens het instellen je bestaande gegevens uit Safari kunnen worden geïmporteerd (bladwijzers, geschiedenis en dergelijke). macOS biedt geen beperktere toestemming om het profiel van een andere browser te lezen. Daarom omvat de weergegeven prompt veel meer dan wij gebruiken.

    • Dit is optioneel. Als je de toestemming weigert of verleent en later intrekt, blijft Phi normaal werken; je kunt alleen de Safari-import niet gebruiken.
    • Wij lezen je Mail-database, Berichten, Time Machine-back-ups of andere bestanden die door deze toestemming technisch toegankelijk worden niet. Bij het importeren worden uitsluitend de browsergegevens gelezen waarvan je ons hebt gevraagd deze te importeren, en niets anders. Geen van die andere bestanden wordt door ons gelezen, gekopieerd, verzonden of opgeslagen.
    • Je kunt de toestemming op elk moment intrekken via Systeeminstellingen, Privacy en beveiliging, Volledige schijftoegang.
  • Importeren uit andere browsers. Voor importeren uit Chrome, Arc of een bladwijzerbestand is geen Volledige schijftoegang vereist.

  • Andere toestemmingen (zoals voor meldingen, microfoon, camera of schermopname) worden alleen gevraagd wanneer je een functie gebruikt die deze nodig heeft en worden op de gebruikelijke wijze door macOS afgehandeld.


Wachtwoorden en de agentkluis

Phi heeft bewust geen eigen wachtwoordbeheerder. Chromium wordt met een wachtwoordbeheerder geleverd en wij hebben deze verwijderd. Op zichzelf is deze alleen lokaal: geen synchronisatie tussen je apparaten, geen controle op datalekken, niets dat controleert of een wachtwoord in een lek is opgedoken. Het onderdeel dat deze echt nuttig maakt, is Google Password Manager en Chrome Sync, en dat zijn eigen diensten van Google, die Google in maart 2021 tot Google Chrome heeft beperkt. Geen enkele browser van een derde kan deze aanbieden. Wij verwijderen liever een half uitgeruste wachtwoordbeheerder dan dat wij er een aanbieden en je laten aannemen dat je beschermd bent terwijl dat niet zo is.

Gebruik dus een echte wachtwoordbeheerder. Als je geen sterke voorkeur hebt, staat iCloud-wachtwoorden al op je Mac. Deze functie synchroniseert tussen je Apple-apparaten en waarschuwt je voor gecompromitteerde wachtwoorden. Als je al 1Password, Bitwarden, Dashlane of iets anders gebruikt, blijf dat dan gebruiken; de extensies daarvan werken in Phi zoals in elke andere browser.

Welke je ook kiest, je wachtwoorden zijn niet van ons. Wij bewaren, synchroniseren of bekijken ze niet en verzenden ze nergens naartoe. Een wachtwoordbeheerder is een afzonderlijk product van een afzonderlijke onderneming en op de manier waarop deze met je gegevens omgaat, zijn het privacybeleid en de voorwaarden van die onderneming van toepassing, niet dit beleid. Wij leveren alleen de browser waarin de wachtwoordbeheerder wordt uitgevoerd en niets meer.

De agentkluis. Phi bevat een optionele functie voor een specifiek probleem: wanneer een AI-agent namens jou werkt, komt deze soms op een inlogpagina terecht en het alternatief voor een kluis is dat je een wachtwoord in een chat plakt. De functie is uitgeschakeld tenzij je deze inschakelt en werkt als volgt:

  • De kluis is van Bitwarden, niet van ons. Je logt in op je eigen Bitwarden-account. Bitwarden is de aanbieder van die dienst en de eigen voorwaarden en het eigen privacybeleid van Bitwarden zijn daarop van toepassing. Je kiest welke server je kluis bewaart: bitwarden.com (Verenigde Staten), bitwarden.eu (Europese Unie) of je eigen zelfgehoste Bitwarden. Die keuze bepaalt waar je kluis zich bevindt en welk recht daarop van toepassing is. Het is daarom de moeite waard die keuze bewust te maken in plaats van een standaardinstelling te aanvaarden. Als je zelf host, komt je kluis ook nooit op de servers van Bitwarden terecht.
  • Je kluis komt nooit bij ons terecht. Geen enkel deel ervan wordt naar Phinomenon verzonden, door ons opgeslagen of via onze diensten gesynchroniseerd. Wij zien je hoofdwachtwoord nooit.
  • Phi zelf bewaart de sleutels niet. De kluis wordt in een afzonderlijk hulpproces ontgrendeld en de ontgrendelde sleutel en alle ontsleuteling van de kluis blijven daar in plaats van in de browser. Beide communiceren via een privékanaal zonder naam in het bestandssysteem, zodat geen enkel ander programma op je Mac hiermee verbinding kan maken. Je sessie wordt bewaard in de macOS-sleutelhanger, vergrendeld aan de eigen handtekening van Phi.
  • De agent ontvangt één inloggegeven per keer en alleen wanneer je daarvoor toestemming geeft. De agent ontvangt nooit de kluis of een lijst van wat erin staat. De agent vraagt om één inloggegeven op het moment dat dit nodig is, je keurt dat verzoek goed en de toegang wordt vastgelegd in een auditlogboek dat je kunt lezen.

Als je de agentkluis nooit inschakelt, gebeurt niets van het bovenstaande en bestaat er geen verbinding met Bitwarden.


Gegevensbeveiliging

Wij streven ernaar je persoonsgegevens te beschermen door middel van een stelsel van organisatorische en technische beveiligingsmaatregelen, waaronder versleuteling tijdens verzending, toegangscontroles, versleuteling van opgeslagen gegevens, toegang volgens het beginsel van minimale bevoegdheden en regelmatige beoordeling van afhankelijkheden en kwetsbaarheden. Geen enkele methode voor het verzenden van gegevens via internet is echter 100% veilig. Je moet je gegevens helpen beschermen door een sterk wachtwoord te kiezen en de toegang tot je apparaat te beperken.

Als je denkt een beveiligingskwetsbaarheid in Phi te hebben gevonden, meld deze dan bij ons (zie Contactgegevens).


Gegevensbewaring

Wij bewaren persoonsgegevens alleen zolang als nodig is voor de in dit beleid beschreven doeleinden. Onze standaardbewaartermijnen zijn:

GegevenscategorieBewaartermijn
AccountgegevensGedurende de levensduur van je account, waarna deze binnen 30 dagen na verwijdering van het account worden verwijderd
Connectorcontent en servergegevens van agentsTotdat je deze, de connector of je account verwijdert; daarna worden deze binnen 90 dagen verwijderd
OAuth-tokens van connectorsWorden ingetrokken en verwijderd wanneer je de connector ontkoppelt of je account verwijdert
Gebeurtenissen voor productanalytics (PostHog)12 maanden
Crash- en diagnoserapporten (Sentry)90 dagen
Server- en beveiligingslogbestanden (waaronder IP-/apparaatgegevens)30 dagen
BetalingsgegevensZolang als nodig is voor je abonnement, plus de termijn die door de belasting- en boekhoudwetgeving wordt vereist
Ondersteuningscorrespondentie en productfeedback, waaronder elke beoordeling die je aan een AI-antwoord geeft24 maanden na afhandeling

Deze termijnen zijn onze operationele standaardwaarden. Als de wet vereist dat wij iets langer bewaren (bijvoorbeeld financiële gegevens), geldt de wettelijke termijn.

Back-ups: Er worden volgens een roulerend schema back-ups van onze systemen gemaakt. Wanneer gegevens uit onze actieve systemen worden verwijderd, verdwijnen deze automatisch binnen 90 dagen uit back-ups. Back-ups worden niet gebruikt om door jou verwijderde gegevens te herstellen, behalve wanneer door het herstel van een volledig systeem na een storing tijdelijk opnieuw gegevens verschijnen. In dat geval verwijderen wij deze opnieuw.

Wanneer wij je account verwijderen, geven wij ook de hierboven vermelde verwerkers opdracht om de bijbehorende persoonsgegevens die zij voor ons bewaren te verwijderen, overeenkomstig onze verwerkersovereenkomsten.


Persoonsgegevens van kinderen

Phi is bestemd voor volwassenen. Wij verzamelen niet bewust persoonsgegevens van kinderen jonger dan 18 jaar, Phi is niet op hen gericht en de hierboven beschreven leeftijdscontrole bij registratie weigert het aanmaken van een account voor iedereen jonger dan 18 jaar. Als wij vernemen dat wij persoonsgegevens van een kind jonger dan 18 jaar hebben verzameld, verwijderen wij die informatie zo snel mogelijk. Als je denkt dat dit is gebeurd, schrijf ons dan (zie Contactgegevens).


Privacyrechten in Amerikaanse staten

Als je in bepaalde Amerikaanse staten woont (zoals Californië, Colorado, Connecticut, Texas, Utah, Virginia en andere), heb je specifieke rechten met betrekking tot je persoonsgegevens.

  • Inzage: Je hebt het recht om bevestigd te krijgen of wij je gegevens verwerken en om een kopie daarvan in te zien.
  • Verwijdering: Je kunt ons vragen de persoonsgegevens die wij hebben verzameld te verwijderen. Je kunt dit ook zelf in Phi doen; zie „Hoe verwijder of exporteer je je gegevens?”.
  • Correctie: Je kunt ons vragen onjuiste persoonsgegevens te corrigeren.
  • Overdraagbaarheid: Je kunt vragen om een kopie van je gegevens in een machineleesbare vorm.
  • Recht om gevoelige persoonsgegevens te beperken: Voor zover wij gevoelige persoonsgegevens verwerken (zoals inloggegevens voor accounts), gebruiken wij deze alleen om de dienst te leveren en kun je ons vragen elk ander gebruik te beperken.
  • Geen discriminatie: Wij zullen je nooit discrimineren (bijvoorbeeld door de dienst minder goed te maken of meer in rekening te brengen) omdat je een privacyrecht uitoefent.
  • Gemachtigden: Je kunt een gemachtigde aanwijzen om namens jou verzoeken in te dienen; wij verifiëren de bevoegdheid van de gemachtigde en je identiteit.
  • Global Privacy Control (GPC): Sommige browsers verzenden automatisch een signaal „mijn gegevens niet verkopen of delen”. Wij respecteren dit. Als je browser GPC verzendt, behandelen wij dit als een afmelding voor advertentiemeting en voor het delen van gegevens voor contextoverschrijdende advertenties en hoef je verder niets te doen. Je kunt je voorkeuren nog steeds handmatig instellen en een keuze die je zelf maakt, heeft voorrang op het signaal.

Recht om in beroep te gaan tegen een afgewezen verzoek (Colorado, Connecticut, Virginia, Texas en andere staten met beroepsrechten). Als wij weigeren gevolg te geven aan je verzoek, laten wij je schriftelijk weten waarom. Je kunt tegen onze beslissing in beroep gaan door op ons antwoord te reageren of ons binnen een redelijke termijn na ontvangst ervan te schrijven met als onderwerp „Beroep tegen privacyverzoek”. Wij reageren schriftelijk op je beroep binnen de termijn die de wetgeving van je staat vereist en leggen de redenen voor onze beslissing uit. Als wij je beroep afwijzen, bevat ons antwoord een manier waarop je contact kunt opnemen met de Attorney General van je staat (bijvoorbeeld via het onlineportaal van de AG voor consumentenklachten) om een klacht in te dienen.

Informatie voor Californië (CCPA/CPRA). In de voorgaande 12 maanden hebben wij de volgende categorieën persoonsgegevens verzameld, rechtstreeks van jou en automatisch vanaf je apparaat, en uit bronnen van derden die je koppelt: de door jou gekoppelde accounts van derden (connectorsynchronisatie), berichtenplatforms die je koppelt (Telegram-relay) en aanbieders van inloggen via sociale accounts. Dit gebeurde voor de bedrijfsdoeleinden die worden beschreven onder „Hoe gebruiken wij persoonsgegevens?”, de gegevens werden gedeeld met de ontvangers die worden genoemd onder „Met wie delen wij persoonsgegevens?” en bewaard volgens de tabel onder Gegevensbewaring:

CCPA-categorieVoorbeelden van wat wij verzamelen
IdentificatorenNaam, e-mailadres, account-ID, IP-adres, apparaat-ID
KlantgegevensFactuurgegevens (via Stripe)
Commerciële informatieAbonnements- en aankoopgeschiedenis
Internet- of netwerkactiviteitGebeurtenissen met betrekking tot functiegebruik, crashrapporten, door AI-functies verwerkte pagina's, websiteanalytics
Gevoelige persoonsgegevensInloggegevens voor accounts; inhoud van berichten en gesynchroniseerde content wanneer je connectors of Phi Link gebruikt
GevolgtrekkingenGeen. Wij leiden uit analytics geen gevolgtrekkingen of profielen af.

„Verkopen” of „Delen”: Wij verkopen je persoonsgegevens nooit en er wordt geen geld voor betaald. Wij moeten wel op één technisch punt wijzen: sommige Amerikaanse staatswetten definiëren „delen” zo ruim dat het gebruik van een advertentiepixel daaronder valt, ook al wordt niets verkocht. Dat is het enige in dit beleid dat onder die definitie kan vallen, het gebeurt alleen als je cookies aanvaardt en je kunt het op elk moment uitschakelen. Je kunt je op elk moment afmelden via de link „Mijn persoonsgegevens niet verkopen of delen” in de voettekst van onze website, door cookies in de toestemmingsbanner te weigeren of door een GPC-signaal vanuit je browser te verzenden, dat wij automatisch respecteren.

Neem contact met ons op om deze rechten uit te oefenen (zie Contactgegevens).


Rechten van Europese betrokkenen (EU, VK en Zwitserland)

Als je in de Europese Unie, het Verenigd Koninkrijk of Zwitserland woont, heb je rechten op grond van de AVG, de UK GDPR en de Zwitserse FADP. Phinomenon Inc. is de verwerkingsverantwoordelijke voor je persoonsgegevens.

Rechtsgrond voor verwerking. Wij verwerken je gegevens alleen als daarvoor een rechtsgrond bestaat:

  • Noodzakelijk voor de uitvoering van een overeenkomst: Accountgegevens (het aanmaken, beveiligen en beheren van je account), betalingsgegevens (het verwerken van je aankoop) en de AI-functies, waarvoor het account is bedoeld: door in te loggen vraag je om deze functies. De rechtsgrond is daarom onze overeenkomst met jou en niet je toestemming. Dit omvat AI-content die via Phi Cloud wordt doorgestuurd wanneer je een functie gebruikt, om een antwoord te genereren, en die niet wordt bewaard. Wij breiden deze rechtsgrond niet uit tot de onderstaande optionele zaken.
  • Wettelijke verplichting: Het bewaren van betalings- en transactiegegevens voor belasting- en boekhoudkundige doeleinden.
  • Toestemming: De zaken die pas kunnen plaatsvinden wanneer je handelt. Gegevensconnectors en de berichtenrelay (Phi Link) blijven uitgeschakeld totdat je een account of een kanaal koppelt. Eerst wordt aan jou getoond wat dit inhoudt, de handeling waarmee je koppelt geldt als je toestemming en door de koppeling te verbreken, trek je die toestemming in. Toestemming is ook de rechtsgrond voor analytics- en advertentiecookies op onze websites en voor marketingmails. Productanalytics en crashrapportage in de app werken op basis van de hierboven beschreven schakelaar, die zich in Instellingen bevindt en op elk gewenst moment kan worden gewijzigd. Je kunt je toestemming op elk moment even gemakkelijk intrekken als je deze hebt gegeven, zonder gevolgen voor eerdere verwerking en zonder nadelige gevolgen, behalve dat je de functie zelf verliest.
  • Gerechtvaardigd belang: Crash- en diagnosegegevens buiten de hierboven beschreven reikwijdte van de EER/het VK/Zwitserland (ons belang: gebreken herstellen en Phi betrouwbaar houden), gegevens over functiegebruik wanneer toestemming niet van toepassing is (ons belang: het product begrijpen en verbeteren) en IP-/apparaatgegevens en beveiligingslogbestanden (ons belang: de dienst beveiligen en misbruik voorkomen). Je kunt bezwaar maken tegen verwerking op grond van gerechtvaardigde belangen (zie Je rechten). Voor telemetrie is de schakelaar zelf het besturingselement: deze hoort bij die installatie van Phi en niet bij je account. Door de schakelaar daar uit te zetten, stopt de telemetrie. De anonieme basis is geen persoonsgegeven. Daaraan is dus niets over jou gekoppeld waartegen je bezwaar kunt maken. Je kunt ons om een samenvatting van onze belangenafweging vragen (zie Contactgegevens).

Wat je moet verstrekken: zie „Wat is vereist en wat is optioneel” hierboven; kort gezegd zijn alleen de minimale accountgegevens (en betalingsgegevens voor aankopen) contractueel vereist, is al het overige optioneel en is het enige gevolg van het niet verstrekken van optionele gegevens dat de gerelateerde functie niet werkt.

Je rechten. Je hebt het recht op:

  • Inzage (art. 15): Bevestiging ontvangen van wat wij over jou verwerken, een kopie daarvan en de daadwerkelijke ontvangers aan wie de gegevens zijn verstrekt.
  • Rectificatie (art. 16): Onjuiste gegevens laten corrigeren.
  • Wissing (art. 17): Je gegevens laten verwijderen. Je kunt dit zelf in Phi doen; zie „Hoe verwijder of exporteer je je gegevens?”.
  • Beperking (art. 18): Ons in bepaalde situaties de verwerking van je gegevens laten onderbreken, bijvoorbeeld zolang een geschil over de juistheid wordt opgelost.
  • Overdraagbaarheid (art. 20): De gegevens die je aan ons hebt verstrekt in een gestructureerde, gangbare en machineleesbare vorm ontvangen en deze waar mogelijk naar een andere verwerkingsverantwoordelijke laten verzenden.
  • Bezwaar (art. 21): Bezwaar maken tegen verwerking op grond van een gerechtvaardigd belang en op elk moment bezwaar maken tegen direct marketing.
  • Toestemming intrekken (art. 7(3)): Voor elke verwerking die op toestemming is gebaseerd.
  • Klacht (art. 77): Een klacht indienen bij je lokale toezichthoudende autoriteit (in de EU de gegevensbeschermingsautoriteit van je lidstaat; in het VK de ICO; in Zwitserland de FDPIC). Wij stellen het op prijs als je ons eerst de gelegenheid geeft je probleem op te lossen, maar je hoeft geen contact met ons op te nemen voordat je een klacht indient.

Rechten van andere personen (art. 15(4), art. 20(4)): Via connectors gesynchroniseerde content en doorgestuurde berichten bevatten gewoonlijk persoonsgegevens over andere personen dan jou. Wanneer wij gevolg geven aan een verzoek om inzage of overdraagbaarheid dat dergelijke content omvat, maken wij persoonsgegevens van andere personen onleesbaar of sluiten wij deze uit wanneer verstrekking ervan nadelige gevolgen zou hebben voor hun rechten en vrijheden. Wij kunnen om die reden weigeren aan het betreffende deel van een verzoek te voldoen. Wij laten je weten wanneer wij om deze reden een antwoord hebben beperkt en waarom.

Geautomatiseerde besluitvorming: Wij nemen geen beslissingen die uitsluitend zijn gebaseerd op geautomatiseerde verwerking en die rechtsgevolgen of vergelijkbare aanzienlijke gevolgen voor jou hebben.

Hoe wij verzoeken behandelen: Schrijf ons via een van de adressen onder Contactgegevens. Wij reageren binnen één maand (deze termijn kan voor complexe verzoeken met nog eens twee maanden worden verlengd; in dat geval laten wij je weten waarom). De uitoefening van je rechten is kosteloos, tenzij een verzoek kennelijk ongegrond of buitensporig is (bijvoorbeeld omdat het herhaaldelijk wordt ingediend). In dat geval kunnen wij een redelijke vergoeding in rekening brengen of het verzoek weigeren zoals art. 12(5) toestaat, waarbij wij uitleggen waarom. Om je identiteit te verifiëren, vragen wij alleen om gegevens die evenredig zijn aan het verzoek en het daaraan verbonden risico (art. 12(6)) en verlangen wij geen buitensporige documentatie. Voor verzoeken om inzage, correctie, beperking en vergelijkbare verzoeken is een verzoek dat wordt verzonden vanaf het e-mailadres dat aan je account is gekoppeld normaal gesproken voldoende. Voor verzoeken waarbij grote hoeveelheden gesynchroniseerde content van derden zouden worden geëxporteerd of verwijderd (connectorarchieven, berichtenrelays) of je account zou worden verwijderd, vereisen wij daarnaast dat je het verzoek bevestigt via een ingelogde sessie of een tweede bevestigingsprocedure, omdat het risico van identiteitsmisbruik groter is. Voor destructieve of onomkeerbare verzoeken, met name verwijdering, passen wij een strengere verificatie toe: wij bevestigen het verzoek via een verificatieprocedure per e-mail naar het aan je account gekoppelde adres (verwijdering vindt pas plaats nadat je dit bevestigt), wij vereisen dat je je opnieuw bij Phi authenticeert als je account nog bestaat en wanneer wij nog redelijke twijfel hebben over je identiteit, kunnen wij om evenredig aanvullend bewijs vragen.

Onze vertegenwoordigers in de EU en het VK: omdat Phinomenon Inc. buiten Europa is gevestigd, hebben wij in elke regio een vertegenwoordiger aangewezen op grond van artikel 27, zodat je alle zaken uit dit beleid lokaal aan de orde kunt stellen in plaats van naar de Verenigde Staten te schrijven. Beide worden onder Contactgegevens vermeld. Het gebruik van deze vertegenwoordigers is je keuze en geen verplichting.


Contactgegevens

Als je vragen hebt over dit Privacybeleid of je rechten, kun je contact met ons opnemen:

E-mail:

  • Algemene vragen en beveiligingsmeldingen: hi [at] phi.cc
  • Privacyvragen en verzoeken tot uitoefening van rechten: privacy [at] phi.cc
  • Contactpersoon voor gegevensbescherming: dpo [at] phi.cc

Postadres (VS):
Phinomenon Inc., Attn: Data Protection Contact
324 S Diamond Bar Blvd, Unit Num 717
Diamond Bar, CA 91765, United States

Vertegenwoordiger in het VK (artikel 27 UK GDPR):
Fyde Innovations Ltd
124 City Road, London, EC1V 2NX, United Kingdom

Vertegenwoordiger in de EU (artikel 27 AVG):
BizLegal Limited, handelend onder de naam EU Rep
27 Cork Road, Midleton, Co. Cork, Ireland (ondernemingsnummer 635921)
Op grond van artikel 27 aangewezen als wettelijk contactpunt voor toezichthoudende autoriteiten en betrokkenen in de EU. Voor alle zaken uit dit beleid kun je rechtstreeks gebruikmaken van de bovenstaande e-mailadressen; de vertegenwoordiger zorgt ervoor dat er altijd een lokaal contactpunt beschikbaar is.