Privacy
De privacy-eigenschappen van LumeDrop zijn structureel in plaats van contractueel. Waar mogelijk is de app zo gebouwd dat een bewering hier een gevolg is van hoe hij werkt, niet een belofte over hoe wij ons gedragen.
Laatst bijgewerkt: 5 augustus 2026
Wat we verzamelen
Niets. Er is geen account, geen inlog, geen e-mailadres, geen profiel en geen contactenlijst. We beheren geen server waar je inhoud of je gebruik doorheen gaat, want de app heeft helemaal geen backend.
| Verzamelde persoonsgegevens | Geen |
|---|---|
| Account vereist | Nee |
| Analyse of telemetrie | Geen |
| Advertentie-identificatie | Niet gebruikt |
| Crashrapporten die het apparaat verlaten | Geen |
| Configuratie op afstand | Geen |
| Verkochte of gedeelde gegevens | Geen — er valt niets te verkopen |
Hoe je bestanden zich verplaatsen
Van het scherm van het verzendende apparaat, als licht, naar de camera van het ontvangende apparaat. Lokale processors doen het coderen en decoderen; lokale opslag bewaart het bestand. Er komt niets anders aan te pas.
| Bestandsoverdracht | Scherm → camera |
|---|---|
| Overdracht via internet | Nooit |
| Overdracht via wifi | Nooit |
| Overdracht via Bluetooth | Nooit |
| Overdracht via lokaal netwerk | Nooit |
| Cloudopslag | Nooit |
Het onderscheid waar we nauwkeurig in zijn
LumeDrop gebruikt nooit een netwerk om je inhoud te verplaatsen. Dat is de precieze bewering.
Het is geen bewering dat je apparaat offline is, of dat het besturingssysteem geen netwerkverbindingen maakt. De App Store of Google Play hebben mogelijk een verbinding nodig om de app te installeren of bij te werken, of om de optionele Pro-aankoop af te ronden en te herstellen. Dat zijn platformdiensten, ze ontvangen nooit overdrachtsgegevens, en de optische overdracht zelf heeft nooit internettoegang nodig.
Het deelvenster van het systeem is een vergelijkbaar geval. Nadat een overdracht klaar is, is het delen van het ontvangen bestand iets wat jij kiest, en de bestemmingen die het aanbiedt kunnen best netwerkdiensten zijn. Dat valt buiten de belofte van de optische overdracht en gebeurt alleen omdat jij ervoor koos.
QR-codes en deze website
Een LumeDrop-code kan als link worden gecodeerd, zodat iemand zonder de app hem met de systeemcamera kan scannen en naar de juiste appwinkel wordt verwezen.
Wanneer de app is geïnstalleerd, openen die links hem rechtstreeks zonder enig netwerkverzoek. Wanneer hij niet is geïnstalleerd, laadt er een pagina van deze site. In dat geval worden de overdrachtsgegevens niet naar ons gestuurd: ze reizen in het deel van de link na #, dat browsers nooit naar servers versturen. Onze server ziet alleen dat een apparaat een pagina heeft opgevraagd.
Je kunt codes in linkvorm ook uitzetten in de instellingen van de app; de codes worden dan inert en kunnen onder geen enkele omstandigheid nog een netwerkverzoek veroorzaken.
Toestemmingen
Camera. Gevraagd wanneer je Ontvangen kiest, of wanneer er echt een code gescand moet worden — niet tijdens de introductie en nooit zonder context. Hij wordt alleen gebruikt om optische gegevens te lezen.
Er wordt geen toestemming voor het lokale netwerk gevraagd. Op Apple-platforms betekent dat dat de vraag om toegang tot het lokale netwerk nooit zal verschijnen, omdat er geen code is die hem zou activeren.
Wat er op je apparaat wordt bewaard
Bij versturen. Geen onnodige permanente kopieën. Tijdelijke versleutelde gegevens worden meteen verwijderd.
Bij ontvangen. Alleen het bestand waar je om vroeg wordt opgeslagen. Tijdelijke bestanden worden verwijderd bij succes, bij mislukking en bij annulering.
Instellingen en de status van je Pro-aankoop worden lokaal bewaard. De aankoopcontrole wordt afgehandeld door Apple of Google; wij zien die nooit.
Overdrachtsgeschiedenis wordt niet bewaard.
Diagnostiek
Diagnostiek voor ontwikkelaars zit achter een debug-buildvlag en blijft op het apparaat. Er wordt niets verzonden. Als je diagnostiek uitdrukkelijk exporteert, wordt informatie over de inhoud er eerst uit gehaald.
Waartegen LumeDrop niet beschermt
Een privacyproduct dat zijn garanties overdrijft is slechter dan een dat bescheiden garanties nauwkeurig beschrijft, dus:
- Een gecompromitteerd apparaat. Als een van beide apparaten gecompromitteerd is, leest een aanvaller het bestand voordat het versleuteld wordt of nadat het ontsleuteld is. Geen enkele overdrachtsmethode kan dat verhelpen.
- Iemand die het ontvangende scherm kan zien. Versleuteling beschermt inhoud terwijl die het optische kanaal oversteekt, niet inhoud die getoond wordt op een apparaat dat anderen kunnen zien.
- Hoe lang een overdracht duurt. Een waarnemer kan ruwweg zien hoe groot een bestand is aan hoe lang het scherm bezig is. Dat is onvermijdelijk als het kanaal zichtbaar is.
- Kwaadaardige bestandsinhoud. LumeDrop controleert of een bestand ongeschonden is aangekomen; het zoekt niet naar malware en beoordeelt niet of een bestand veilig te openen is.
LumeDrop is geen gecertificeerde air-gapoplossing en is niet gelijk aan een hardwarematige datadiode. Wij hebben zo'n certificering niet en beschrijven het ook niet zo.
Kinderen
LumeDrop verzamelt van niemand persoonsgegevens, ook niet van kinderen. Er is geen account en er wordt nergens inhoud geüpload.
Wijzigingen
Het uitgangspunt is nul analyse, en dat verandert niet stilletjes. Elke wijziging hier zou een uitdrukkelijk aangekondigd besluit zijn en zou nooit je inhoud betreffen.
Contact
Vragen over privacy: privacy@lumedrop.app