Moriva Moriva

Moriva — Privacy Policy

Last updated: 2026-05-31

Draft for legal review. This policy describes the app's actual data flows in good faith. It has not yet been reviewed by a qualified GDPR lawyer. It is not legal advice.

Who we are

Tiers

Some processing depends on your subscription tier:

Crash diagnostics (Sentry) and encrypted cloud backup (Google Drive) are available on every tier and are independently controllable.

Data we process

Data typeWhere it livesWhyWhat leaves your device
GPS coordinates, visits, tracked locations, categories, settingsYour phone onlyDetect and record your visits, build your timelineNothing (except the lookups, backups and crash reports described below)
Address lookupsYour phone (30-day cache)Show human-readable place namesCoordinates sent to Nominatim (all tiers) and/or to Google Places via our Cloudflare Worker (Pro only)
Encrypted backup fileYour Google DriveRestore data after reinstallClient-side-encrypted blob sent to Google Drive (optional)
OAuth tokensAndroid SecureStore on your phoneAuthenticate backup uploadsSent only to Google
Crash reports (if this build includes Sentry)In-memory until crashDiagnose app crashesSent to Sentry on crash (opt-out available)
Device identifier (Pro only)Your phoneEnforce a fair per-device Google Places quotaSent to our Cloudflare Worker as a header (random ID, not your name)

Sub-processors

These third parties receive data on our or your behalf. We disclose every one and the tier on which it runs.

Sub-processorRoleTierData it receivesWhere
OpenStreetMap Foundation (Nominatim)Free geocoding — turns coordinates into place namesAll tiersLatitude and longitude. No account, name or device ID.Germany (EU)
Google (Google Places API)Pro geocoding — names places from coordinatesPro / trialLatitude and longitude, relayed by our Cloudflare Worker. No account or name.United States
Cloudflare, Inc. (Workers)Edge relay that holds the Google API key server-side and enforces per-device quotaPro / trialLatitude/longitude and a random device identifier passed through to Google; quota countersUnited States / global edge
Sentry (Functional Software, Inc.)Crash diagnosticsAll tiers (opt-out)Stack trace, device model, OS version, app version. No GPS or location data.EU data residency (*.de.sentry.io)
Google (Google Drive)Optional client-side-encrypted backup the provider cannot readAll tiers (optional)An AES-encrypted blob plus its filename/folder metadataYour Google account's region

We keep this list current. If we add or change a sub-processor we update this policy and its "Last updated" date.

Address lookups via OpenStreetMap/Nominatim (all tiers)

Place naming via Google Places (Pro tier only)

Encrypted cloud backup (optional, all tiers)

Reports and exports

Settings → Notifications & Reports lets you generate ad-hoc CSV or GPX files, or schedule recurring PDF/CSV reports (daily / weekly / monthly) with filters for date range, categories, and specific locations. Generated files are written to your device and handed to your system mail app or share dialog — Moriva itself never transmits them. Locations marked as Sensitive are excluded unless the report's "Include sensitive locations" toggle is on.

Crash reporting via Sentry (opt-out)

Retention

DataRetention
On-device data (GPS, visits, locations, settings)Until you uninstall or use Settings → Data → Clear all data
Geocoding cache (OSM and Google results)30 days per coordinate
Google Places per-device quota counters (Cloudflare)Rolling monthly window
Encrypted backup filesThe Settings → Cloud backup retention (default 30 days). Older files are auto-deleted on the next backup.
OAuth tokensUntil you tap Disconnect in Settings
Sentry crash reports30 days

International transfers

Most processing stays in the EU. Two recipients involve a transfer to the United States, and these run on the Pro tier only:

RecipientLocationSafeguard
OpenStreetMap/NominatimGermany (EU)Within the EEA
SentryEU (*.de.sentry.io)EU data residency
Google DriveYour account's regionStandard contractual clauses and Google's data-processing terms
Google Places (Pro)United StatesStandard contractual clauses and Google's data-processing terms
Cloudflare Workers (Pro)United States / global edgeStandard contractual clauses and Cloudflare's data-processing terms

Where data is transferred outside the EEA, we rely on the recipient's standard contractual clauses and data-processing terms as the safeguard. The data sent for Pro place naming is limited to coordinates and a random device identifier — no name, account or contact data.

Your rights

You have rights of access, rectification, erasure, restriction, portability, objection, and withdrawal of consent under GDPR Art. 15–22. Most can be exercised directly in the app:

For anything else, contact info@moriva.app. The app does not engage in automated decision-making or profiling.

Data breaches

We hold no central database of your location data — it lives on your device. In the unlikely event of a breach affecting personal data we or a sub-processor process (for example, a flaw in the backup encryption, an OAuth misdelivery, or an incident at Sentry, Cloudflare or Google), we will:

  1. Investigate promptly, normally within 24 hours of becoming aware.
  2. Notify the competent supervisory authority (the Belgian Data Protection Authority) within 72 hours where the breach is likely to result in a risk to your rights, as required by Art. 33 GDPR.
  3. Inform affected users where feasible, and where the breach is likely to result in a high risk, in line with Art. 34 GDPR.

Right to lodge a complaint

You have the right to lodge a complaint with the data protection authority in the EU/EEA country where you live or work.

Children

Moriva is not directed at children under 16 and does not knowingly process their data. All data stays on the device and can be removed by uninstalling the app or via Settings → Data → Clear all data.

Vertaalverklaring: Dit privacybeleid is vertaald vanuit de Engelstalige bron via geautomatiseerde hulpmiddelen en is nog niet beoordeeld door een native-sprekende jurist. Bij enige discrepantie tussen de taalversies prevaleert de Engelstalige versie. Gebruikers en juridische professionals worden uitgenodigd correcties te sturen naar info@moriva.app.

Moriva — Privacybeleid

Laatst bijgewerkt: 2026-05-31

Concept voor juridische toetsing. Dit beleid beschrijft te goeder trouw de werkelijke gegevensstromen van de app. Het is nog niet beoordeeld door een gekwalificeerde AVG-jurist. Het is geen juridisch advies.

Wie wij zijn

Niveaus (tiers)

Sommige verwerkingen zijn afhankelijk van uw abonnementsniveau:

Crashdiagnostiek (Sentry) en versleutelde cloudback-up (Google Drive) zijn op elk niveau beschikbaar en afzonderlijk regelbaar.

Gegevens die wij verwerken

Type gegevensWaar het staatWaaromWat uw toestel verlaat
GPS-coördinaten, bezoeken, gevolgde locaties, categorieën, instellingenAlleen op uw toestelBezoeken detecteren en registreren, tijdlijn opbouwenNiets (behalve de opzoekingen, back-ups en crashrapporten hieronder)
AdresopzoekingenOp uw toestel (30 dagen cache)Leesbare plaatsnamen tonenCoördinaten verzonden naar Nominatim (alle niveaus) en/of naar Google Places via onze Cloudflare Worker (alleen Pro)
Versleuteld back-upbestandUw Google DriveGegevens herstellen na herinstallatieAan de clientzijde versleuteld blob verzonden naar Google Drive (optioneel)
OAuth-tokensAndroid SecureStore op uw toestelBack-up-uploads authenticerenAlleen verzonden naar Google
Crashrapporten (als deze build Sentry bevat)In geheugen tot crashApp-crashes diagnosticerenVerzonden naar Sentry bij crash (uitschakelbaar)
Toestel-identificatie (alleen Pro)Op uw toestelEen eerlijk quotum per toestel voor Google Places afdwingenAls header naar onze Cloudflare Worker verzonden (willekeurige ID, niet uw naam)

Sub-verwerkers

Deze derde partijen ontvangen gegevens namens ons of u. Wij vermelden ze allemaal en het niveau waarop ze draaien.

Sub-verwerkerRolNiveauWelke gegevensWaar
OpenStreetMap Foundation (Nominatim)Gratis geocodering — zet coördinaten om in plaatsnamenAlle niveausBreedte- en lengtegraad. Geen account, naam of toestel-ID.Duitsland (EU)
Google (Google Places API)Pro-geocodering — geeft plaatsen een naam op basis van coördinatenPro / proefBreedte- en lengtegraad, doorgegeven door onze Cloudflare Worker. Geen account of naam.Verenigde Staten
Cloudflare, Inc. (Workers)Edge-relais dat de Google API-sleutel serverzijdig bewaart en quotum per toestel afdwingtPro / proefBreedte-/lengtegraad en een willekeurige toestel-identificatie doorgegeven aan Google; quotumtellersVerenigde Staten / wereldwijde edge
Sentry (Functional Software, Inc.)CrashdiagnostiekAlle niveaus (uitschakelbaar)Stacktrace, toestelmodel, OS-versie, app-versie. Geen GPS- of locatiegegevens.EU-dataresidentie (*.de.sentry.io)
Google (Google Drive)Optionele, aan de clientzijde versleutelde back-up die de provider niet kan lezenAlle niveaus (optioneel)Een met AES versleuteld blob plus de bestandsnaam-/mapmetadataRegio van uw Google-account

Wij houden deze lijst actueel. Voegen wij een sub-verwerker toe of wijzigen wij die, dan werken wij dit beleid en de datum "Laatst bijgewerkt" bij.

Adresopzoekingen via OpenStreetMap/Nominatim (alle niveaus)

Plaatsnaamgeving via Google Places (alleen Pro)

Versleutelde cloudback-up (optioneel, alle niveaus)

Rapporten en exports

Instellingen → Notificaties & Rapporten laat u ad-hoc CSV- of GPX-bestanden genereren, of terugkerende PDF/CSV-rapporten plannen (dagelijks / wekelijks / maandelijks) met filters voor periode, categorieën en specifieke locaties. Gegenereerde bestanden worden naar uw toestel geschreven en doorgegeven aan uw systeem-e-mail-app of deeldialoog — Moriva verzendt ze nooit zelf. Gevoelig gemarkeerde locaties worden uitgesloten tenzij de "Inclusief gevoelige locaties"-schakelaar van het rapport aan staat.

Crashrapportage via Sentry (uitschakelbaar)

Bewaartermijnen

GegevensBewaartermijn
Gegevens op het toestel (GPS, bezoeken, locaties, instellingen)Tot u de app verwijdert of Instellingen → Gegevens → Alle gegevens wissen gebruikt
Geocoderingscache (OSM- en Google-resultaten)30 dagen per coördinaat
Quotumtellers per toestel voor Google Places (Cloudflare)Voortschrijdend maandvenster
Versleutelde back-upbestandenDe bewaartermijn in Instellingen → Cloudback-up (standaard 30 dagen). Oudere bestanden worden bij de volgende back-up automatisch verwijderd.
OAuth-tokensTot u in Instellingen op Verbreken tikt
Sentry-crashrapporten30 dagen

Internationale doorgiften

De meeste verwerking blijft in de EU. Twee ontvangers houden een doorgifte naar de Verenigde Staten in, en deze draaien alleen op het Pro-niveau:

OntvangerLocatieWaarborg
OpenStreetMap/NominatimDuitsland (EU)Binnen de EER
SentryEU (*.de.sentry.io)EU-dataresidentie
Google DriveRegio van uw accountModelcontractbepalingen en de gegevensverwerkingsvoorwaarden van Google
Google Places (Pro)Verenigde StatenModelcontractbepalingen en de gegevensverwerkingsvoorwaarden van Google
Cloudflare Workers (Pro)Verenigde Staten / wereldwijde edgeModelcontractbepalingen en de gegevensverwerkingsvoorwaarden van Cloudflare

Waar gegevens buiten de EER worden doorgegeven, baseren wij ons op de modelcontractbepalingen en gegevensverwerkingsvoorwaarden van de ontvanger als waarborg. De gegevens die voor Pro-plaatsnaamgeving worden verzonden, beperken zich tot coördinaten en een willekeurige toestel-identificatie — geen naam, account of contactgegevens.

Uw rechten

U heeft het recht op inzage, rectificatie, wissing, beperking, overdraagbaarheid, bezwaar en intrekking van toestemming onder AVG Art. 15–22. De meeste kunt u rechtstreeks in de app uitoefenen:

Voor al het andere kunt u contact opnemen via info@moriva.app. De app maakt geen gebruik van geautomatiseerde besluitvorming of profilering.

Gegevenslekken

Wij houden geen centrale databank van uw locatiegegevens — deze staan op uw toestel. In het onwaarschijnlijke geval van een lek dat persoonsgegevens treft die wij of een sub-verwerker verwerken (bijvoorbeeld een fout in de back-upversleuteling, een verkeerde OAuth-aflevering, of een incident bij Sentry, Cloudflare of Google), zullen wij:

  1. Onmiddellijk onderzoeken, doorgaans binnen 24 uur nadat wij ervan op de hoogte zijn.
  2. De bevoegde toezichthoudende autoriteit (de Belgische Gegevensbeschermingsautoriteit) binnen 72 uur informeren wanneer het lek waarschijnlijk een risico voor uw rechten oplevert, zoals vereist door Art. 33 AVG.
  3. Getroffen gebruikers informeren waar haalbaar, en wanneer het lek waarschijnlijk een hoog risico oplevert, in lijn met Art. 34 AVG.

Recht om een klacht in te dienen

U heeft het recht om een klacht in te dienen bij de gegevensbeschermingsautoriteit van het EU/EER-land waar u woont of werkt.

Kinderen

Moriva is niet gericht op kinderen onder de 16 jaar en verwerkt niet bewust hun gegevens. Alle gegevens blijven op het toestel en kunnen worden verwijderd door de app te de-installeren of via Instellingen → Gegevens → Alle gegevens wissen.

Avis de traduction : Cette politique de confidentialité a été traduite à partir de la source anglaise par des outils automatisés et n'a pas encore été révisée par un juriste de langue maternelle française. En cas de divergence entre les versions linguistiques, la version anglaise prévaut. Nous invitons les utilisateurs et les professionnels du droit à envoyer leurs corrections à info@moriva.app.

Moriva — Politique de confidentialité

Dernière mise à jour : 2026-05-31

Projet soumis à révision juridique. Cette politique décrit de bonne foi les flux de données réels de l'app. Elle n'a pas encore été révisée par un juriste RGPD qualifié. Elle ne constitue pas un avis juridique.

Qui nous sommes

Niveaux (tiers)

Certains traitements dépendent de votre niveau d'abonnement :

Le diagnostic de plantage (Sentry) et la sauvegarde cloud chiffrée (Google Drive) sont disponibles à chaque niveau et contrôlables indépendamment.

Données que nous traitons

Type de donnéesOù elles résidentPourquoiCe qui quitte votre appareil
Coordonnées GPS, visites, lieux suivis, catégories, paramètresUniquement sur votre téléphoneDétecter et enregistrer vos visites, construire votre chronologieRien (sauf les recherches, sauvegardes et rapports de plantage ci-dessous)
Recherches d'adresseSur votre téléphone (cache 30 jours)Afficher des noms de lieux lisiblesCoordonnées envoyées à Nominatim (tous niveaux) et/ou à Google Places via notre Cloudflare Worker (Pro uniquement)
Fichier de sauvegarde chiffréVotre Google DriveRestaurer les données après réinstallationBlob chiffré côté client envoyé à Google Drive (optionnel)
Jetons OAuthAndroid SecureStore sur votre téléphoneAuthentifier les téléversements de sauvegardeEnvoyés uniquement à Google
Rapports de plantage (si cette build inclut Sentry)En mémoire jusqu'au plantageDiagnostiquer les plantagesEnvoyés à Sentry lors d'un plantage (désactivable)
Identifiant d'appareil (Pro uniquement)Sur votre téléphoneAppliquer un quota équitable par appareil pour Google PlacesEnvoyé en en-tête à notre Cloudflare Worker (ID aléatoire, pas votre nom)

Sous-traitants ultérieurs

Ces tiers reçoivent des données pour notre compte ou le vôtre. Nous les divulguons tous ainsi que le niveau sur lequel ils s'exécutent.

Sous-traitantRôleNiveauDonnées reçuesLieu
OpenStreetMap Foundation (Nominatim)Géocodage gratuit — transforme les coordonnées en noms de lieuxTous niveauxLatitude et longitude. Aucun compte, nom ou identifiant d'appareil.Allemagne (UE)
Google (API Google Places)Géocodage Pro — nomme les lieux à partir des coordonnéesPro / essaiLatitude et longitude, relayées par notre Cloudflare Worker. Aucun compte ni nom.États-Unis
Cloudflare, Inc. (Workers)Relais en périphérie qui conserve la clé API Google côté serveur et applique le quota par appareilPro / essaiLatitude/longitude et un identifiant d'appareil aléatoire transmis à Google ; compteurs de quotaÉtats-Unis / périphérie mondiale
Sentry (Functional Software, Inc.)Diagnostic de plantageTous niveaux (désactivable)Trace de pile, modèle d'appareil, version OS, version de l'app. Aucune donnée GPS ou de localisation.Résidence des données UE (*.de.sentry.io)
Google (Google Drive)Sauvegarde optionnelle chiffrée côté client que le fournisseur ne peut pas lireTous niveaux (optionnel)Un blob chiffré en AES plus les métadonnées de nom de fichier/dossierRégion de votre compte Google

Nous maintenons cette liste à jour. Si nous ajoutons ou modifions un sous-traitant, nous mettons à jour cette politique et sa date « Dernière mise à jour ».

Recherches d'adresse via OpenStreetMap/Nominatim (tous niveaux)

Nommage des lieux via Google Places (Pro uniquement)

Sauvegarde cloud chiffrée (optionnelle, tous niveaux)

Rapports et exports

Réglages → Notifications & Rapports vous permet de générer des fichiers CSV ou GPX à la demande, ou de planifier des rapports PDF/CSV récurrents (quotidien / hebdomadaire / mensuel) avec des filtres pour la période, les catégories et des lieux spécifiques. Les fichiers générés sont écrits sur votre appareil et transmis à votre app e-mail système ou à la boîte de dialogue de partage — Moriva ne les transmet jamais lui-même. Les lieux marqués Sensibles sont exclus sauf si l'option « Inclure les lieux sensibles » du rapport est activée.

Rapports de plantage via Sentry (désactivable)

Conservation

DonnéesConservation
Données sur l'appareil (GPS, visites, lieux, paramètres)Jusqu'à désinstallation ou utilisation de Réglages → Données → Supprimer toutes les données
Cache de géocodage (résultats OSM et Google)30 jours par coordonnée
Compteurs de quota Google Places par appareil (Cloudflare)Fenêtre mensuelle glissante
Fichiers de sauvegarde chiffrésLa durée définie dans Réglages → Sauvegarde cloud (par défaut 30 jours). Les fichiers plus anciens sont supprimés automatiquement lors de la prochaine sauvegarde.
Jetons OAuthJusqu'à ce que vous appuyiez sur Déconnecter dans Réglages
Rapports de plantage Sentry30 jours

Transferts internationaux

La majeure partie du traitement reste dans l'UE. Deux destinataires impliquent un transfert vers les États-Unis, et ils s'exécutent uniquement au niveau Pro :

DestinataireEmplacementGarantie
OpenStreetMap/NominatimAllemagne (UE)Au sein de l'EEE
SentryUE (*.de.sentry.io)Résidence des données UE
Google DriveRégion de votre compteClauses contractuelles types et conditions de traitement des données de Google
Google Places (Pro)États-UnisClauses contractuelles types et conditions de traitement des données de Google
Cloudflare Workers (Pro)États-Unis / périphérie mondialeClauses contractuelles types et conditions de traitement des données de Cloudflare

Lorsque des données sont transférées hors de l'EEE, nous nous appuyons sur les clauses contractuelles types et les conditions de traitement des données du destinataire comme garantie. Les données envoyées pour le nommage des lieux Pro se limitent aux coordonnées et à un identifiant d'appareil aléatoire — aucun nom, compte ou donnée de contact.

Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité, d'opposition et de retrait du consentement au titre des Art. 15–22 du RGPD. La plupart peuvent être exercés directement dans l'app :

Pour tout le reste, contactez info@moriva.app. L'app n'utilise pas de prise de décision automatisée ni de profilage.

Violations de données

Nous ne détenons aucune base de données centrale de vos données de localisation — elles résident sur votre appareil. Dans le cas improbable d'une violation affectant des données personnelles que nous ou un sous-traitant traitons (par exemple, une faille dans le chiffrement de sauvegarde, une mauvaise remise OAuth, ou un incident chez Sentry, Cloudflare ou Google), nous :

  1. Enquêterons promptement, normalement dans les 24 heures suivant la prise de connaissance.
  2. Notifierons l'autorité de contrôle compétente (l'Autorité belge de protection des données) dans les 72 heures lorsque la violation est susceptible d'engendrer un risque pour vos droits, comme l'exige l'Art. 33 RGPD.
  3. Informerons les utilisateurs concernés lorsque cela est faisable, et lorsque la violation est susceptible d'engendrer un risque élevé, conformément à l'Art. 34 RGPD.

Droit d'introduire une réclamation

Vous avez le droit d'introduire une réclamation auprès de l'autorité de protection des données du pays de l'UE/EEE où vous résidez ou travaillez.

Enfants

Moriva ne s'adresse pas aux enfants de moins de 16 ans et ne traite pas sciemment leurs données. Toutes les données restent sur l'appareil et peuvent être supprimées en désinstallant l'app ou via Réglages → Données → Supprimer toutes les données.

Übersetzungshinweis: Diese Datenschutzerklärung wurde aus der englischen Quelle durch automatisierte Werkzeuge übersetzt und wurde noch nicht von einem muttersprachlichen Rechtsanwalt geprüft. Bei Abweichungen zwischen den Sprachversionen ist die englische Version maßgebend. Wir laden Benutzer und Juristen ein, Korrekturen an info@moriva.app zu senden.

Moriva — Datenschutzerklärung

Zuletzt aktualisiert: 2026-05-31

Entwurf zur juristischen Prüfung. Diese Erklärung beschreibt nach bestem Wissen die tatsächlichen Datenflüsse der App. Sie wurde noch nicht von einem qualifizierten DSGVO-Anwalt geprüft. Sie stellt keine Rechtsberatung dar.

Wer wir sind

Stufen (Tiers)

Einige Verarbeitungen hängen von Ihrer Abonnementstufe ab:

Absturzdiagnostik (Sentry) und verschlüsseltes Cloud-Backup (Google Drive) sind auf jeder Stufe verfügbar und unabhängig steuerbar.

Daten, die wir verarbeiten

DatentypWo es liegtWarumWas Ihr Gerät verlässt
GPS-Koordinaten, Besuche, verfolgte Orte, Kategorien, EinstellungenNur auf Ihrem TelefonBesuche erkennen und aufzeichnen, Zeitleiste erstellenNichts (außer den unten beschriebenen Suchen, Backups und Absturzberichten)
AdresssuchenAuf Ihrem Telefon (30-Tage-Cache)Lesbare Ortsnamen anzeigenKoordinaten an Nominatim gesendet (alle Stufen) und/oder an Google Places über unseren Cloudflare Worker (nur Pro)
Verschlüsselte SicherungsdateiIhr Google DriveDaten nach Neuinstallation wiederherstellenClientseitig verschlüsselter Blob an Google Drive gesendet (optional)
OAuth-TokensAndroid SecureStore auf Ihrem TelefonSicherungs-Uploads authentifizierenNur an Google gesendet
Absturzberichte (falls diese Build Sentry enthält)Im Speicher bis zum AbsturzApp-Abstürze diagnostizierenAn Sentry gesendet bei Absturz (deaktivierbar)
Gerätekennung (nur Pro)Auf Ihrem TelefonEin faires Kontingent pro Gerät für Google Places durchsetzenAls Header an unseren Cloudflare Worker gesendet (zufällige ID, nicht Ihr Name)

Unterauftragsverarbeiter

Diese Dritten erhalten Daten in unserem oder Ihrem Auftrag. Wir legen jeden einzelnen offen sowie die Stufe, auf der er läuft.

UnterauftragsverarbeiterRolleStufeEmpfangene DatenWo
OpenStreetMap Foundation (Nominatim)Kostenloses Geocoding — wandelt Koordinaten in Ortsnamen umAlle StufenBreiten- und Längengrad. Kein Konto, Name oder Geräte-ID.Deutschland (EU)
Google (Google Places API)Pro-Geocoding — benennt Orte anhand von KoordinatenPro / TestBreiten- und Längengrad, weitergeleitet durch unseren Cloudflare Worker. Kein Konto oder Name.Vereinigte Staaten
Cloudflare, Inc. (Workers)Edge-Relais, das den Google-API-Schlüssel serverseitig hält und das Kontingent pro Gerät durchsetztPro / TestBreiten-/Längengrad und eine zufällige Gerätekennung, an Google weitergegeben; KontingentzählerVereinigte Staaten / weltweiter Edge
Sentry (Functional Software, Inc.)AbsturzdiagnostikAlle Stufen (deaktivierbar)Stack-Trace, Gerätemodell, OS-Version, App-Version. Keine GPS- oder Standortdaten.EU-Datenresidenz (*.de.sentry.io)
Google (Google Drive)Optionales, clientseitig verschlüsseltes Backup, das der Anbieter nicht lesen kannAlle Stufen (optional)Ein AES-verschlüsselter Blob plus die Dateinamen-/OrdnermetadatenRegion Ihres Google-Kontos

Wir halten diese Liste aktuell. Fügen wir einen Unterauftragsverarbeiter hinzu oder ändern ihn, aktualisieren wir diese Erklärung und das Datum „Zuletzt aktualisiert".

Adresssuchen über OpenStreetMap/Nominatim (alle Stufen)

Ortsbenennung über Google Places (nur Pro)

Verschlüsseltes Cloud-Backup (optional, alle Stufen)

Berichte und Exporte

Einstellungen → Benachrichtigungen & Berichte lässt Sie ad-hoc CSV- oder GPX-Dateien erzeugen oder wiederkehrende PDF/CSV-Berichte planen (täglich / wöchentlich / monatlich) mit Filtern für Zeitraum, Kategorien und bestimmte Orte. Erzeugte Dateien werden auf Ihr Gerät geschrieben und an Ihre System-E-Mail-App oder den Teilen-Dialog übergeben — Moriva überträgt sie nie selbst. Als Sensibel markierte Orte werden ausgeschlossen, sofern nicht der Schalter „Sensible Orte einbeziehen" im Bericht aktiviert ist.

Absturzberichte über Sentry (deaktivierbar)

Aufbewahrung

DatenAufbewahrung
Daten auf dem Gerät (GPS, Besuche, Orte, Einstellungen)Bis zur Deinstallation oder bis Einstellungen → Daten → Alle Daten löschen verwendet wird
Geocodierungs-Cache (OSM- und Google-Ergebnisse)30 Tage pro Koordinate
Google-Places-Kontingentzähler pro Gerät (Cloudflare)Rollierendes Monatsfenster
Verschlüsselte SicherungsdateienDie in Einstellungen → Cloud-Backup festgelegte Aufbewahrung (Standard 30 Tage). Ältere Dateien werden beim nächsten Backup automatisch gelöscht.
OAuth-TokensBis Sie in Einstellungen auf Trennen tippen
Sentry-Absturzberichte30 Tage

Internationale Übermittlungen

Der größte Teil der Verarbeitung bleibt in der EU. Zwei Empfänger beinhalten eine Übermittlung in die Vereinigten Staaten, und diese laufen nur auf der Pro-Stufe:

EmpfängerStandortGarantie
OpenStreetMap/NominatimDeutschland (EU)Innerhalb des EWR
SentryEU (*.de.sentry.io)EU-Datenresidenz
Google DriveRegion Ihres KontosStandardvertragsklauseln und Googles Datenverarbeitungsbedingungen
Google Places (Pro)Vereinigte StaatenStandardvertragsklauseln und Googles Datenverarbeitungsbedingungen
Cloudflare Workers (Pro)Vereinigte Staaten / weltweiter EdgeStandardvertragsklauseln und Cloudflares Datenverarbeitungsbedingungen

Wo Daten außerhalb des EWR übermittelt werden, stützen wir uns auf die Standardvertragsklauseln und Datenverarbeitungsbedingungen des Empfängers als Garantie. Die für die Pro-Ortsbenennung gesendeten Daten beschränken sich auf Koordinaten und eine zufällige Gerätekennung — kein Name, Konto oder Kontaktdaten.

Ihre Rechte

Sie haben Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Widerruf der Einwilligung gemäß Art. 15–22 DSGVO. Die meisten können Sie direkt in der App ausüben:

Für alles Übrige kontaktieren Sie info@moriva.app. Die App führt keine automatisierte Entscheidungsfindung oder Profilbildung durch.

Datenschutzverletzungen

Wir führen keine zentrale Datenbank Ihrer Standortdaten — diese liegen auf Ihrem Gerät. Im unwahrscheinlichen Fall einer Verletzung, die personenbezogene Daten betrifft, die wir oder ein Unterauftragsverarbeiter verarbeiten (z. B. ein Fehler in der Backup-Verschlüsselung, eine fehlerhafte OAuth-Zustellung oder ein Vorfall bei Sentry, Cloudflare oder Google), werden wir:

  1. Umgehend untersuchen, normalerweise innerhalb von 24 Stunden nach Kenntnisnahme.
  2. Die zuständige Aufsichtsbehörde (die belgische Datenschutzbehörde) innerhalb von 72 Stunden benachrichtigen, wenn die Verletzung voraussichtlich ein Risiko für Ihre Rechte darstellt, wie von Art. 33 DSGVO gefordert.
  3. Betroffene Benutzer informieren, soweit machbar, und wenn die Verletzung voraussichtlich ein hohes Risiko darstellt, im Einklang mit Art. 34 DSGVO.

Beschwerderecht

Sie haben das Recht, eine Beschwerde bei der Datenschutzbehörde des EU-/EWR-Landes einzureichen, in dem Sie leben oder arbeiten.

Kinder

Moriva richtet sich nicht an Kinder unter 16 Jahren und verarbeitet deren Daten nicht wissentlich. Alle Daten verbleiben auf dem Gerät und können durch Deinstallation der App oder über Einstellungen → Daten → Alle Daten löschen entfernt werden.

Aviso de traducción: Esta política de privacidad ha sido traducida desde la fuente en inglés mediante herramientas automatizadas y aún no ha sido revisada por un abogado nativo hispanohablante. En caso de discrepancia entre las versiones lingüísticas, prevalece la versión en inglés. Invitamos a los usuarios y profesionales del derecho a enviar correcciones a info@moriva.app.

Moriva — Política de privacidad

Última actualización: 2026-05-31

Borrador para revisión jurídica. Esta política describe de buena fe los flujos de datos reales de la app. Aún no ha sido revisada por un abogado RGPD cualificado. No constituye asesoramiento jurídico.

Quiénes somos

Niveles (tiers)

Algunos tratamientos dependen de su nivel de suscripción:

El diagnóstico de fallos (Sentry) y la copia de seguridad cifrada en la nube (Google Drive) están disponibles en todos los niveles y se controlan de forma independiente.

Datos que tratamos

Tipo de datosDónde residenPor quéLo que sale de su dispositivo
Coordenadas GPS, visitas, ubicaciones rastreadas, categorías, ajustesSolo en su teléfonoDetectar y registrar sus visitas, construir su cronologíaNada (salvo las búsquedas, copias de seguridad e informes de fallos descritos a continuación)
Búsquedas de direcciónEn su teléfono (caché de 30 días)Mostrar nombres de lugares legiblesCoordenadas enviadas a Nominatim (todos los niveles) y/o a Google Places mediante nuestro Cloudflare Worker (solo Pro)
Archivo de copia de seguridad cifradoSu Google DriveRestaurar datos tras reinstalaciónBlob cifrado en el lado del cliente enviado a Google Drive (opcional)
Tokens OAuthAndroid SecureStore en su teléfonoAutenticar las subidas de copia de seguridadEnviados solo a Google
Informes de fallos (si esta build incluye Sentry)En memoria hasta el falloDiagnosticar fallos de la appEnviados a Sentry en caso de fallo (desactivable)
Identificador de dispositivo (solo Pro)En su teléfonoAplicar una cuota justa por dispositivo para Google PlacesEnviado como cabecera a nuestro Cloudflare Worker (ID aleatorio, no su nombre)

Subencargados del tratamiento

Estos terceros reciben datos por cuenta nuestra o suya. Los divulgamos todos junto con el nivel en el que operan.

SubencargadoFunciónNivelDatos que recibeDónde
OpenStreetMap Foundation (Nominatim)Geocodificación gratuita — convierte coordenadas en nombres de lugaresTodos los nivelesLatitud y longitud. Sin cuenta, nombre ni identificador de dispositivo.Alemania (UE)
Google (API de Google Places)Geocodificación Pro — nombra lugares a partir de coordenadasPro / pruebaLatitud y longitud, retransmitidas por nuestro Cloudflare Worker. Sin cuenta ni nombre.Estados Unidos
Cloudflare, Inc. (Workers)Relé en el borde que conserva la clave de API de Google en el lado del servidor y aplica la cuota por dispositivoPro / pruebaLatitud/longitud y un identificador de dispositivo aleatorio transmitido a Google; contadores de cuotaEstados Unidos / borde mundial
Sentry (Functional Software, Inc.)Diagnóstico de fallosTodos los niveles (desactivable)Traza de pila, modelo de dispositivo, versión del SO, versión de la app. Ningún dato GPS ni de ubicación.Residencia de datos en la UE (*.de.sentry.io)
Google (Google Drive)Copia de seguridad opcional cifrada en el lado del cliente que el proveedor no puede leerTodos los niveles (opcional)Un blob cifrado con AES más los metadatos de nombre de archivo/carpetaRegión de su cuenta de Google

Mantenemos esta lista actualizada. Si añadimos o cambiamos un subencargado, actualizamos esta política y su fecha de «Última actualización».

Búsquedas de dirección mediante OpenStreetMap/Nominatim (todos los niveles)

Asignación de nombres de lugares mediante Google Places (solo Pro)

Copia de seguridad cifrada en la nube (opcional, todos los niveles)

Informes y exportaciones

Ajustes → Notificaciones e Informes le permite generar archivos CSV o GPX bajo demanda, o programar informes PDF/CSV recurrentes (diario / semanal / mensual) con filtros por periodo, categorías y ubicaciones específicas. Los archivos generados se escriben en su dispositivo y se entregan a su app de correo del sistema o al cuadro de diálogo de compartir — Moriva nunca los transmite por sí misma. Las ubicaciones marcadas como Sensibles quedan excluidas salvo que el interruptor «Incluir ubicaciones sensibles» del informe esté activado.

Informes de fallos mediante Sentry (desactivable)

Conservación

DatosConservación
Datos en el dispositivo (GPS, visitas, ubicaciones, ajustes)Hasta desinstalación o uso de Ajustes → Datos → Borrar todos los datos
Caché de geocodificación (resultados de OSM y Google)30 días por coordenada
Contadores de cuota de Google Places por dispositivo (Cloudflare)Ventana mensual móvil
Archivos de copia de seguridad cifradosLa retención en Ajustes → Copia de seguridad en la nube (predeterminado 30 días). Los archivos más antiguos se eliminan automáticamente en la siguiente copia.
Tokens OAuthHasta que pulse Desconectar en Ajustes
Informes de fallos de Sentry30 días

Transferencias internacionales

La mayor parte del tratamiento permanece en la UE. Dos destinatarios implican una transferencia a los Estados Unidos, y se ejecutan únicamente en el nivel Pro:

DestinatarioUbicaciónGarantía
OpenStreetMap/NominatimAlemania (UE)Dentro del EEE
SentryUE (*.de.sentry.io)Residencia de datos en la UE
Google DriveRegión de su cuentaCláusulas contractuales tipo y condiciones de tratamiento de datos de Google
Google Places (Pro)Estados UnidosCláusulas contractuales tipo y condiciones de tratamiento de datos de Google
Cloudflare Workers (Pro)Estados Unidos / borde mundialCláusulas contractuales tipo y condiciones de tratamiento de datos de Cloudflare

Cuando se transfieren datos fuera del EEE, nos basamos en las cláusulas contractuales tipo y las condiciones de tratamiento de datos del destinatario como garantía. Los datos enviados para la asignación de nombres de lugares Pro se limitan a coordenadas y a un identificador de dispositivo aleatorio — sin nombre, cuenta ni datos de contacto.

Sus derechos

Tiene derechos de acceso, rectificación, supresión, limitación, portabilidad, oposición y retirada del consentimiento en virtud de los Art. 15–22 del RGPD. La mayoría pueden ejercerse directamente en la app:

Para cualquier otra cosa, contacte info@moriva.app. La app no realiza decisiones automatizadas ni perfilado.

Violaciones de datos

No mantenemos ninguna base de datos central de sus datos de ubicación — residen en su dispositivo. En el improbable caso de una violación que afecte a datos personales que nosotros o un subencargado tratemos (por ejemplo, un fallo en el cifrado de la copia de seguridad, una entrega OAuth incorrecta, o un incidente en Sentry, Cloudflare o Google), nosotros:

  1. Investigaremos sin demora, normalmente dentro de las 24 horas siguientes a tener conocimiento.
  2. Notificaremos a la autoridad de control competente (la Autoridad de Protección de Datos belga) dentro de las 72 horas cuando la violación pueda suponer un riesgo para sus derechos, según exige el Art. 33 RGPD.
  3. Informaremos a los usuarios afectados cuando sea factible, y cuando la violación pueda suponer un riesgo alto, conforme al Art. 34 RGPD.

Derecho a presentar una reclamación

Tiene derecho a presentar una reclamación ante la autoridad de protección de datos del país de la UE/EEE donde reside o trabaja.

Niños

Moriva no se dirige a menores de 16 años y no trata conscientemente sus datos. Todos los datos permanecen en el dispositivo y pueden eliminarse desinstalando la app o mediante Ajustes → Datos → Borrar todos los datos.