Laatst bijgewerkt: 15 september 2026
Ook beschikbaar in: English · Deutsch · Ελληνικά · Español · Français · Italiano · Nederlands · Polski · Português · Română · Svenska
Witness ("de app") is gemaakt om mensen te helpen bij het vastleggen van ontmoetingen met de politie en het bewaren van die beelden buiten het apparaat. Dit beleid legt uit welke gegevens de app verwerkt, waar ze naartoe gaan en wie ze kan zien.
| Gegeven | Doel | Waar het naartoe gaat |
|---|---|---|
| Video en audio | De belangrijkste opnamefunctie | Geschreven naar je apparaat, daarna geüpload naar het verbonden cloudopslagaccount |
| GPS-locatie | Ingebed in de video-metadata en een manifestbestand voor de bewaringsketen, zodat beelden kunnen worden gekoppeld aan waar ze zijn opgenomen | Opgeslagen in het videobestand en in één manifestbestand per sessie, geüpload naar je cloudopslagaccount |
| Tijdstempels (UTC) en tijdzone van het apparaat | Bewijs van bewaringsketen / vastlegging van wanneer beelden zijn opgenomen | Lokaal opgeslagen in een gebeurtenislogboek en het manifestbestand per sessie, geüpload naar je cloudopslagaccount |
| Autorisatie van het cloudaccount (OAuth-token, of een WebDAV-serveradres en wachtwoord) | Laat de app namens jou uploaden naar het gekozen opslagaccount | Opgeslagen in de Sleutelhanger (Keychain) van je apparaat; alleen verzonden naar de eigen servers van die aanbieder om uploadverzoeken te verifiëren |
| Een kopie van elke opname, opgeslagen in je fotobibliotheek | Back-up op het apparaat, onafhankelijk van cloudopslag, zodat beelden bewaard blijven zelfs als de app wordt verwijderd | Opgeslagen in de fotobibliotheek van je apparaat; als iCloud-foto's is ingeschakeld, synchroniseert Apple het naar je iCloud-account |
| Namen/e-mailadressen van noodcontacten (indien toegevoegd) | Automatisch delen van elke opname met mensen die je vertrouwt, terwijl deze wordt geüpload | Opgeslagen op je apparaat; wanneer een opname begint te uploaden, wordt het e-mailadres van elk contact naar de deel-API van je aanbieder (Google Drive of Dropbox) gestuurd om hem weergavetoegang te geven tot de map van die opname. Deze functie is niet beschikbaar bij WebDAV, dat geen deelmechanisme heeft om te gebruiken |
De app verzamelt geen analysegegevens, gebruikt geen advertentie- of tracking-SDK's, en stuurt geen gegevens naar de ontwikkelaar. De enige derden die worden benaderd, zijn de cloudopslagaanbieder die je verbindt, uitsluitend om bestanden naar je eigen account daar te uploaden, en een tijdstempelautoriteit, die niets ontvangt behalve een cryptografische hash (zie hieronder).
Witness ondersteunt drie soorten opslagaccounts, en je kiest er één wanneer je de app verbindt:
drive.file — Googles meest beperkte Drive-scope. Deze geeft alleen toegang tot bestanden en mappen die de app zelf in je Drive aanmaakt. De app kan je bestaande bestanden, mappen of andere gegevens in je Google-account niet zien.Je kunt de toegang tot Google of Dropbox op elk moment intrekken via de eigen accountinstellingen van die aanbieder (voor Google: Apps en services van derden), of door het account in de app los te koppelen. Bij WebDAV verwijdert het loskoppelen van het account in de app de opgeslagen gegevens van dit apparaat. Toegang intrekken verwijdert al geüploade beelden niet. Die beelden zijn van jou, opgeslagen in je eigen account, en worden daar beheerd als elk ander bestand.
Video wordt in korte segmenten op je apparaat opgenomen en automatisch verwijderd zodra je cloudopslagaccount bevestigt dat het zowel de video als het bijbehorende metadatabestand heeft ontvangen. Zonder netwerkverbinding blijven segmenten in lokale opslag totdat er een verbinding beschikbaar is, zodat er geen beelden worden verwijderd voordat ze veilig zijn geüpload.
Wanneer een opname is voltooid, stuurt Witness een SHA-256-hash van het manifestbestand van die sessie naar een onafhankelijke tijdstempelautoriteit (momenteel freetsa.org), die een ondertekend token teruggeeft dat bevestigt dat het bestand op dat moment precies in die vorm bestond. Hierdoor kan later, aan een partij zonder enige band met jou of deze app, worden aangetoond dat de beelden niet zijn gewijzigd.
Alleen de hash wordt verzonden. Een hash is een korte, uit een bestand berekende vingerafdruk; deze kan niet worden omgezet naar het origineel. De autoriteit ontvangt nooit je video, je manifest, je locatie, je identiteit, of enige informatie over wat is opgenomen, en kan niets daarvan reconstrueren uit wat ze wel ontvangt.
Het ondertekende token wordt samen met je opname opgeslagen in je eigen cloudopslagaccount, en een kopie blijft op je apparaat zodat later een rapport kan worden opgesteld. Als de autoriteit niet bereikbaar is, blijven de opname en de hashes precies zoals voorheen bewaard, alleen ontbreekt de externe certificering.
Je kunt optioneel noodcontacten toevoegen in de instellingen van de app. Wanneer een opname begint te uploaden, geeft Witness elk contact weergavetoegang tot de map van die opname via zijn of haar e-mailadres, met behulp van de eigen deelfunctie van je opslagaanbieder, die het contact rechtstreeks op de hoogte stelt. Zo kunnen de mensen die je kiest je beelden zien zodra ze binnenkomen, en behouden ze toegang zelfs als je telefoon wordt afgenomen. Deze functie vereist Google Drive of Dropbox; een WebDAV-account heeft geen deelmechanisme om toe te kennen, dus kunnen er geen noodcontacten worden toegevoegd bij die opslagkeuze.
Contactgegevens worden op je apparaat opgeslagen en alleen voor dit doel gebruikt: het e-mailadres wordt alleen naar de deel-API van je opslagaanbieder gestuurd, naar niemand anders. Contacten worden alleen geïnformeerd wanneer je opneemt. Je kunt op elk moment een contact verwijderen in de app, en de toegang tot elke al gedeelde map intrekken via de eigen deelinstellingen van je opslagaanbieder.
Tenzij je dit uitschakelt in de instellingen van de app, slaat Witness ook een volledige kopie van elke opnamesessie op in de fotobibliotheek van je apparaat, als back-up op het apparaat die onafhankelijk is van cloudopslag. De app vraagt alleen "alleen toevoegen"-toegang tot Foto's: het kan zijn eigen opnames toevoegen aan je bibliotheek, maar kan geen van je bestaande foto's of video's zien, lezen of benaderen.
Als iCloud-foto's op je apparaat is ingeschakeld, synchroniseert Apple deze opnames naar je iCloud-account zoals elke andere video in je bibliotheek, volgens het privacybeleid van Apple. Je kunt de foto-back-up uitschakelen in de instellingen van de app en toch blijven uploaden naar je cloudopslagaccount, en je kunt opgeslagen opnames op elk moment uit je fotobibliotheek verwijderen.
Witness vraagt locatietoegang "Tijdens gebruik van de app" aan. Opnemen gebeurt met het scherm gedimd naar nul, maar met de app daadwerkelijk op de voorgrond, dus dit toegangsniveau is voldoende en de app vraagt geen locatietoegang op de achtergrond. Locatie wordt uitsluitend gebruikt om opnames te voorzien van tijdstempel en geotag voor bewijsdoeleinden. Het wordt voor geen ander doel gebruikt, niet gedeeld met derden, en niet gebruikt om je te volgen buiten actieve opnamesessies.
Omdat opnames worden opgeslagen in het cloudopslagaccount dat je hebt gekozen, beheer je bewaring en verwijdering rechtstreeks via dat account. De ontwikkelaar heeft geen kopie van je gegevens om te bewaren of te verwijderen. Het verwijderen van een bestand haalt het weg uit de opslag van je aanbieder, volgens het eigen bewaarbeleid van die aanbieder — zie het privacybeleid van Google en Dropbox hieronder, of het beleid van je eigen server als je WebDAV gebruikt.
Witness is niet gericht op kinderen en is niet bedoeld voor gebruik door personen onder de 13 jaar.
Als dit beleid verandert, wordt de datum "Laatst bijgewerkt" hierboven aangepast en wordt het bijgewerkte beleid op hetzelfde adres gepubliceerd.
Vragen over dit beleid kunnen worden gericht aan: olmaster13@gmail.com
Afhankelijk van de gekozen opslagaanbieder gebruikt deze app de Google Drive API en Google-aanmelding (onderworpen aan het privacybeleid van Google) of de Dropbox API (onderworpen aan het privacybeleid van Dropbox). Als je een WebDAV-server zoals Nextcloud verbindt, worden je inloggegevens en bestanden rechtstreeks naar het serveradres gestuurd dat je opgeeft; die server wordt niet door de ontwikkelaar beheerd en valt onder de privacypraktijken van de beheerder ervan.