Gegevens, AI & beveiliging

Zie waar je informatie naartoe gaat en wat elk onderdeel doet.

KnowsYou combineert een applicatiedatabase, AI-verwerking, private bestandsopslag en optionele verbonden diensten. Deze pagina beschrijft de huidige limited-preview-flow zonder perfecte beveiliging of juridische certificering te claimen.

De korte versie

Bewaar het record. Stuur alleen wat een taak nodig heeft.

Relevante gesprekscontext bereikt de AI-provider. Spraak, bestanden, barcode-opzoekingen en verbonden gegevens gebruiken aparte, doelgerichte paden.

Gegevensstroom

Vier paden zijn het begrijpen waard.

De dienst verwerkt niet elke invoer op precies dezelfde manier.

Gesprek en AI

Het huidige bericht, geselecteerde geschiedenis, actieve herinneringen en relevante productcontext worden naar de geconfigureerde agent-provider gestuurd—momenteel DeepSeek, met OpenRouter-failover—zodat de agent kan reageren en ondersteunde tools kan gebruiken.

DeepSeek is gevestigd in China, waarvoor geen Europees adequaatheidsbesluit bestaat. Die doorgifte gebeurt bij elk bericht en berust op jouw instemming ermee; het Privacybeleid vermeldt waarop het betrekking heeft.

Bijlagen volgen hun eigen pad, omdat het chatmodel alleen tekst leest. Een foto of een geüpload document wordt eerst gelezen door een vision- of documentmodel — een van de providers die in de privacyverklaring staan — en wat terugkomt is tekst, die vervolgens aan het gesprek wordt toegevoegd. Welke provider welk soort bijlage verwerkt, verandert naarmate modellen veranderen.

Spraaktranscriptie

Wanneer je spraakinvoer gebruikt, wordt de opname via OpenRouter naar OpenAI gestuurd voor transcriptie. Groq wordt alleen gebruikt als het primaire verzoek mislukt. De teruggegeven tekst wordt het bericht dat je kunt controleren en verzenden.

Afbeeldingen en PDF's

PDF's worden bewaard zoals geüpload. Afbeeldingen worden verwerkt en opnieuw gecodeerd voordat ze worden opgeslagen. Een bestand dat aan een bericht is toegevoegd, kan voor die taak naar de AI-provider worden gestuurd.

Verbonden diensten & referentiegegevens

WHOOP-gegevens worden alleen na autorisatie geïmporteerd. Tokens blijven op de server en komen niet in de gesprekscontext terecht. Barcode-opzoekingen gebruiken eerst een lokale USDA- en Open Food Facts-producttabel en kunnen Open Food Facts raadplegen wanneer een code ontbreekt.

Account- en applicatierecords

Account-, profiel-, gespreks- en gestructureerde wellness-records worden opgeslagen in PostgreSQL. De dienst gebruikt geauthenticeerde profielcontext wanneer hij gegevens leest of schrijft; het model kiest niet bij welk profiel een actie hoort.

Aanmelden ondersteunt e-mail en wachtwoord. Google-aanmelding is alleen beschikbaar wanneer die provider is geconfigureerd. Sessie-informatie wordt gebruikt om het account geauthenticeerd te houden op ondersteunde clients.

Wat de AI-provider bereikt

Een agent-verzoek kan het huidige bericht, een recent gespreksvenster, een afgeleide gesprekssamenvatting, actieve herinneringen en een gestructureerde momentopname van relevante records bevatten. Afbeeldingen of PDF's van de huidige beurt kunnen ook worden meegestuurd wanneer de taak de bijlage vereist.

De provider retourneert tekst of voorgestelde tool-aanroepen. Applicatiecode valideert en voert ondersteunde tools uit met behulp van het geauthenticeerde profiel. Agent-runs, contextreferenties en tool-aanroepen worden vastgelegd zodat acties kunnen worden geïnspecteerd.

Grens van de AI-provider

KnowsYou claimt niet dat het sturen van informatie naar een AI-provider risicovrij is of dat verwerking door de provider alleen in jouw land plaatsvindt. Dien geen gevoelige informatie in tenzij dit noodzakelijk is voor de workflow die je kiest.

Spraakinvoer

Spraakaudio wordt vanaf de geauthenticeerde transcriptieroute naar een spraakmodel gestuurd bij een van de providers die in de privacyverklaring staan. Als die aanroep mislukt, kan de route de opname nog één keer naar een alternatief sturen. Een opgeslagen voorkeurstaal kan als transcriptiehint worden meegestuurd. KnowsYou ontvangt de resulterende tekst; de transcriptieroute maakt geen permanent applicatierecord van de audio zelf.

De transcriptieprovider kan de audio verwerken volgens zijn eigen servicevoorwaarden. Lees de tekst voordat je deze verzendt, omdat namen, bedragen en behandeltermen onjuist kunnen worden getranscribeerd.

Bestanden en objectopslag

Geüploade bestanden worden momenteel opgeslagen in een private DigitalOcean Spaces-bucket in Frankfurt, Duitsland. De bucket is niet geconfigureerd als een publieke CDN. Ophalen vereist een geauthenticeerde accountcontrole gevolgd door een kortlevende ondertekende URL.

Ondersteunde afbeeldingen worden verkleind en opnieuw gecodeerd als JPEG of PNG voordat ze worden opgeslagen. Ondersteunde PDF's worden gevalideerd en bewaard zoals geüpload. Bestandsmetadata, zoals de veilige weergavenaam, het type, de grootte en het eigenaarschap, wordt opgeslagen in de applicatiedatabase.

Barcode-lookups en verpakte voedingsmiddelen

Een barcode-lookup controleert de lokale producttabel van KnowsYou, die gegevens over verpakte voedingsmiddelen kan bevatten van USDA FoodData Central en Open Food Facts. Wanneer beide bronnen overeenkomen met dezelfde genormaliseerde barcode, geeft KnowsYou de voorkeur aan de USDA Branded Foods-vermelding. Als een code ontbreekt, kan de server de barcodecijfers naar Open Food Facts sturen en een teruggegeven match cachen. Die lookup bevat geen gesprekstekst, accountgegevens of profielrecords.

Als je het gescande product in de chat stuurt, wordt de momentopname van het gematchte product onderdeel van dat bericht en kan deze als relevante context de AI-provider bereiken. Productmatches en voedingsvelden kunnen onvolledig of onjuist zijn, dus toont de composer het gematchte product ter controle voordat je het verzendt.

Matches voor verpakte voeding kunnen gebruikmaken van USDA FoodData Central Branded Foods, waarvan de gegevens in het publieke domein zijn en gepubliceerd onder CC0 1.0. Bevat informatie van Open Food Facts, die beschikbaar wordt gesteld onder de Open Database License (ODbL).

Beveiliging van de WHOOP-verbinding

De WHOOP-verbinding gebruikt een willekeurige, aflopende, eenmalige OAuth-state die is gebonden aan de KnowsYou-sessie die deze is gestart. Na de redirect van de provider moet diezelfde sessie een tweede kortlevende, eenmalige voltooiingsgrant verbruiken voordat de autorisatiecode wordt uitgewisseld. Alleen digests van de state en de voltooiingsgrant worden opgeslagen; toegangs- en roterende refresh-tokens zijn versleuteld met AES-256-GCM. Tokens worden nooit teruggegeven aan de web- of mobiele client en komen nooit in de agentcontext terecht.

WHOOP-webhooks vereisen een HMAC-handtekening met tijdstempel en weigeren verouderde replay-pogingen. Bij het verbreken wordt de toegang indien mogelijk ingetrokken, worden lokale verbindingsgegevens verwijderd en stoppen toekomstige synchronisaties. Geïmporteerde geschiedenis is een apart productrecord en blijft bestaan totdat het wordt verwijderd.

Gespreksgeschiedenis en geheugen

De ruwe gesprekstijdlijn, cumulatieve samenvattingen en samengestelde herinneringen zijn afzonderlijke records. Alleen actieve, relevante herinneringen worden geselecteerd voor toekomstige context. Kandidaten met lage betrouwbaarheid en als verwijderd gemarkeerde herinneringen worden uitgesloten.

Als je de agent vraagt een herinnering te vergeten, wordt die samengestelde herinnering momenteel soft-deleted voor toekomstig gebruik. Het auditrecord en het onderliggende bron gesprek worden niet onmiddellijk gewist. Zie Privacy voor de bewaar- en verwijderingsgrens.

Huidige waarborgen—en hun beperkingen

Waarborgen die door de implementatie worden ondersteund, zijn onder meer:

  • HTTPS voor uitgerold webverkeer;
  • geauthenticeerde, profielgebonden reads en writes voor gebruikersrecords;
  • een privé-bestandsbucket met tijdelijke ondertekende ophaallinks;
  • versleutelde WHOOP-referenties en ondertekende webhook-validatie;
  • server-side secrets die niet naar clients worden teruggestuurd; en
  • auditrecords voor agentruns, contextreferenties en toolacties.

Deze maatregelen vormen geen belofte van absolute beveiliging, ononderbroken beschikbaarheid, een bepaalde certificering of naleving in elke jurisdictie. De preview geeft geen openbare back-up- of hersteltijdgarantie.

Bediening en verzoeken

Je kunt records bekijken en corrigeren, meldingen beheren, WHOOP verbreken — en je account verwijderen en alles daarin zelf, via Instellingen in de applicatie. Verzoeken over accountgegevens kun je sturen naar privacy@knowsyou.ai. Identiteitsverificatie kan nodig zijn.

Deze pagina beschrijft de implementatie; de bijbehorende privacy- en contractuele verklaringen moeten marktspecifiek juridisch worden getoetst voordat de commerciële lancering plaatsvindt. Lees de privacyverklaring en voorwaarden voor de huidige preview-scope.