Ga naar de inhoud
TinyRocket Look before you launch TinyRocket — Eerst kijken, dan lanceren
Hoe het werkt Privacy Prijzen Mijn licentie Download TinyRocket
Thema

Animaties komen tot stilstand op hun eindbeeld.

Download TinyRocket Hoe het werkt Privacy Prijzen Mijn licentie

Juridisch

Privacy

Laatst bijgewerkt augustus 2026 Deze pagina is een vertaling voor het gemak. De Engelse versie is de rechtsgeldige tekst.

Deze verklaring is kort omdat het ontwerp dat is: TinyRocket controleert links op je eigen Mac, en de app verstuurt niets wat deze pagina niet noemt. It covers this website, buying and support, the app’s license and trial requests, optional Cloud Check, and Flight Check when that service is available.

Flash Media Solutions, Inc. is de verwerkingsverantwoordelijke. Gebruik het contactformulier voor alles op deze pagina.

Wat deze website opslaat

  • Geen aanmelding om te downloaden. De downloadpagina vraagt niet om een e-mailadres, een account of een plek op een wachtlijst; net als elke pagina hier gebruikt hij wel de kortlevende websessie en de anonieme paginatelling die hieronder worden beschreven.
  • Supportgesprekken, voor even. Een bericht dat je via het contactformulier verstuurt wordt versleuteld bewaard, samen met onze antwoorden, zodat het gesprek bij elkaar blijft. Beantwoorde en gesloten gesprekken worden 30 dagen na het laatste bericht verwijderd; een onbeantwoord verzoek blijft open zodat we kunnen antwoorden, maar wordt uiterlijk na 7 jaar verwijderd. Een registratie van een geschil, een terugboeking of misbruik die een mens markeert om te bewaren, blijft alleen zolang die reden dat vereist; een verzoek om verwijdering wist de actieve kopie bij de supportdesk, tenzij de wet die registratie vereist. Antwoorden worden door een mens geschreven; een AI-hulpmiddel dat draait op dezelfde infrastructuur die de post toch al vervoert, mag het bericht vertalen en een eerste opzet voorstellen, en niets van wat je schrijft wordt gebruikt om iets te trainen. Een gewone supportmelding bevat alleen een link naar de versleutelde desk, niet je naam, adres of berichttekst. Van e-mail die eerst rechtstreeks naar support wordt gestuurd staat maximaal zeven dagen een ruwe inkomende kopie in Amazon S3. Berichten met bijlagen, en berichten die binnenkomen terwijl de desk niet beschikbaar is, worden daarnaast doorgestuurd naar de mailbox van de eigenaar voor handmatige afhandeling.
  • Een websessie zolang je deze pagina’s bekijkt. Deze site bezoeken maakt een kortlevende sessieregel aan met je IP-adres, een browser-identificatie, een tijdstempel en een versleutelde sessie-inhoud. Komt een formulier terug met een fout, dan kunnen de waarden die je hebt ingevuld in die sessie worden bewaard, zodat het formulier opnieuw kan worden gevuld in plaats van dat je alles opnieuw moet typen. Het bestaat zodat het contactformulier beschermd kan worden tegen cross-site request forgery. Het vervalt na twee uur inactiviteit, en verouderde regels worden fysiek verwijderd door de nachtelijke privacy-opschoning.
  • Een telling van paginaweergaven, aan niemand gekoppeld. De webserver registreert het opgevraagde pad zonder de querystring, wanneer het is opgevraagd, de status en de grootte van het antwoord, en welke taal is getoond. Je IP-adres, de identiteit van je browser en de pagina waar je vandaan kwam worden allemaal weggegooid voordat de regel wordt weggeschreven — niet opgeslagen en dan genegeerd, maar nooit opgeschreven. Een apart beveiligingslogboek houdt dezelfde identiteitsvrije velden bij voor verdachte paden; beide logboeken rollen door op grootte, en doorgerolde logbestanden worden na 30 dagen verwijderd.
  • Kortlevende misbruiktellers. Formulieren, het opzoeken van licenties, het afrekenen en de app-endpoints gebruiken tijdelijke tellers op basis van een IP-adres, een eenrichtingshash van het e-mailadres of een eenrichtings-machinevingerafdruk om geautomatiseerd misbruik af te remmen. De teller geldt niet meer wanneer zijn korte tijdvenster afloopt, en verlopen databaseregels worden fysiek verwijderd door de eerstvolgende nachtelijke privacy-opschoning.

We lezen wél één rapport van Google: Search Console levert de zoekterm, kliks, vertoningen, gemiddelde positie en dag voor hoe deze site in de resultaten van Google verschijnt. Dat is Google die over zijn eigen zoekresultaten rapporteert, niet deze site die jou bekijkt — het heeft geen code op de pagina nodig en zet niets in je browser. Geïmporteerde dagregels bevatten geen bezoekersidentificatie en worden na 18 maanden verwijderd.

Wanneer je koopt

  • Een licentieregistratie: naam en e-mailadres van de koper, licentiesleutel, bestel- en betaalreferentie, gekochte plekken, bedrag en valuta, app-taal en versierecht, tijdstempels van aankoop en contact, en een eventuele status rond terugbetaling, intrekking of bewaring. Het bestaat zodat we je licentie opnieuw kunnen sturen, plekken kunnen beheren en de terugbetaalbelofte kunnen nakomen.
  • Betalen gaat via Stripe. Stripe verzamelt de volledige betaalgegevens; TinyRocket ontvangt nooit de volledige kaart- of bankgegevens. Wij bewaren de bon: wat er is gekocht, wanneer, en voor hoeveel. Een opzoekfunctie voor support die alleen de eigenaar heeft kan het betaalmerk, de laatste vier cijfers, de kosten en de terugbetaalstatus bij Stripe opvragen; dat antwoord blijft in het werkgeheugen van het verzoek en wordt niet lokaal bewaard.
  • Inloggen op je licentiepagina gaat met een code van zes cijfers die naar je e-mailadres wordt gestuurd en binnen enkele minuten vervalt. Er is geen wachtwoord om op te slaan. Verlopen coderegels worden door de eerstvolgende privacy-opschoning verwijderd.
  • Elke Mac die een plek gebruikt wordt vastgelegd met een gesalte, pseudonieme eenrichtingsvingerafdruk die de app op de machine berekent. De regel kan ook het optionele Mac-label bevatten dat je in de app ziet, plus de tijdstippen van laatst gezien en deactivering. Wij kunnen de vingerafdruk niet terugrekenen naar de hardware-identificatie, en een plek die achttien maanden stil is wordt automatisch aan je teruggegeven.
  • Bewaard zolang de licentie bestaat. Na 7 jaar stilte waarschuwen we je per e-mail, waarna we de persoon uit de registratie verwijderen en alleen de boekhoudregel bewaren — dezelfde anonimisering die een verzoek om verwijdering uitvoert. Volg de ondertekende link en bevestig om je licentie en contactgegevens in ons bestand te houden; de bewaartermijn begint die dag opnieuw.

Cookies en browserinstellingen

  • tinyrocket-session — de hierboven beschreven browsesessie. Vervalt na twee uur.
  • XSRF-TOKEN — het anti-vervalsingstoken dat het contactformulier veilig verstuurbaar maakt. Vervalt met de sessie.
  • locale — de taal die je hebt gekozen, zodat de site die op de volgende pagina niet vergeet. Niets meer dan een taalcode, een jaar bewaard.
  • theme en motion — optionele weergavevoorkeuren die in de local storage van je browser worden bewaard. Ze verlaten je browser nooit.

Er is geen analytics-cookie, geen advertentiecookie, en geen enkele cookie van derden, dus er is hier niets om je toestemming voor te vragen en geen banner om weg te klikken. Dat is niet alleen een belofte: de site verstuurt een Content-Security-Policy die je browser opdraagt om elk script, elke afbeelding, elk lettertype of elke verbinding van waar dan ook behalve dit domein te weigeren, zodat hier niets een tracker van derden kan laden, zelfs niet per ongeluk.

Wat de app verstuurt

  • Standaard linkcontroles sturen geen link mee. Ze draaien op je Mac tegen dreigingsgegevens op je schijf.
  • De proefperiode stuurt een gesalte eenrichtings-machinevingerafdruk. We bewaren die samen met de begintijd van de proefperiode en het laatste contactmoment, zodat de app opnieuw installeren de proefperiode niet opnieuw laat beginnen. Een kortlevende teller op basis van IP-adres beperkt het aantal nieuwe proefregistraties; die geldt niet meer aan het eind van de dag en de regel wordt door de eerstvolgende nachtelijke opschoning verwijderd. Een proefregel wordt verwijderd wanneer het laatste van beide — het einde van de proefperiode of de laatste check-in — twee jaar stil is gebleven.
  • Updates van de app en van de dreigingsgegevens worden op vaste momenten opgehaald. De app vraagt de updatefeed op, het updatepakket zelf wanneer je een nieuwe versie installeert, en de ondertekende bestanden met dreigingsgegevens — het manifest en zijn handtekening, de lijsten met bekend slechte domeinen, URL-verkorters en nagebootste merken, en de public-suffixlijst; die verzoeken bevatten geen gecontroleerde link, licentie, e-mailadres of app-account. De server ontvangt noodzakelijkerwijs een netwerkadres om het bestand terug te sturen, maar het toegangslogboek gooit dat adres en elke verzoekheader weg voordat het pad, het tijdstip, de status en de grootte worden weggeschreven.
  • Licentie- en inlogverzoeken sturen alleen wat ze nodig hebben. Activering en deactivering sturen de licentiesleutel, de eenrichtings-machinevingerafdruk en een optioneel Mac-label; inloggen per e-mail stuurt daarnaast het e-mailadres, een kortlevende code en de app-taal; de machinelijst gebruikt de licentiesleutel.
  • Kopen in de app stuurt het aantal plekken en de app-taal mee. Stripe verzamelt de betaalgegevens; de app bewaart een willekeurig claimtoken en gebruikt dat samen met de Stripe-sessiereferentie om de licentie na de betaling op te halen.
  • Een probleemrapport wordt alleen verstuurd wanneer je het zelf indient. Het bevat je e-mailadres en beschrijving; de app-versie, de macOS-versie, het Mac-model, de huidige standaardlinkafhandelaar, de doelbrowser, de versie van de dreigingsgegevens, de rechtenstatus en de app-taal, die je ter goedkeuring te zien krijgt; en een optioneel fragment uit het recente logboek. Het verstuurt je licentiesleutel niet.
  • Cloud Check stuurt de aangeklikte URL nooit mee. Vóór de controle wisselt de app dezelfde eenrichtings-machinevingerafdruk die hij voor de proefperiode gebruikt in voor een kortlevend dagtoken, in een verzoek dat geen gecontroleerde link bevat; er wordt geen registratie bewaard die het uitgegeven token aan de machine koppelt. Een licentiesleutel maakt nooit deel uit van deze uitwisseling. De app vernieuwt dit token daarnaast ongeveer één keer per week stilletjes op de achtergrond; die vernieuwing is inhoudelijk identiek aan de uitwisseling hierboven, draagt geen gecontroleerde link, en een geslaagde vernieuwing wordt maximaal 30 dagen op je Mac bewaard als bewijs. Wanneer je om een controle vraagt, verwijdert de app lokaal de subdomeinen, het pad, de query, het fragment en de userinfo van de volledige host. Het verzoek draagt alleen het canonieke publiek registreerbare domein en dat pseudonieme token, zonder aangeklikte URL, licentie, e-mailadres of app-account. De dienst neemt geen contact op met de bestemmingswebsite. Het ontwerp met dagtokens voorkomt een opgeslagen browsegeschiedenis, maar het is geen cryptografische anonimiteit: een beheerder die de tokensleutel en de proefregistraties heeft zou een token kunnen correleren.
  • Flight Check sends one exact address only after you consent to that link. Unlike local checking and Cloud Check, the exact full address, including its subdomain, path, query and fragment, goes directly from the app to TinyRocket’s isolated scanner. The scanner endpoint necessarily receives your network address and request timing so it can answer; TinyRocket’s site authorization service receives a URL-free entitlement request, and neither that service nor Cloud Check receives the exact address or report. The scanner runs one top-level navigation in a fresh remote browser and may follow server or client redirects and request page subresources. The destination and contacted third parties see the scanner rather than your browser, but they may keep their own request logs under their policies and TinyRocket cannot erase those observations. TinyRocket captures the redirect chain, DNS and TLS facts, response headers, page text and DOM, a sanitized screenshot, network metadata, and bounded attempted-download evidence. No personal browser cookies, saved credentials or existing session are sent. The scanner will not enter credentials, submit forms, approve prompts, launch external apps or run downloaded files. The visit may consume a password-reset, sign-in, invitation, unsubscribe or other one-time link, fire analytics, notify a sender, contact third parties, or cause effects from a GET request. The app therefore shows the exact address, processor, region, fields and retention and requires fresh authority and lawful-use confirmation before every submission; there is no standing consent. The scanner signs and encrypts the report and sanitized artifacts to a one-time key created by the app. Only that TinyRocket app process holds the decryption key, and the decrypted report remains in memory unless you explicitly export it. After verified delivery the app discards its one-time proof and decryption keys and requests acknowledgement and deletion. Target-derived data in TinyRocket-controlled systems is cryptographically erased after acknowledged delivery or within 60 minutes of scanner acceptance, whichever comes first. The deadline cannot be extended by a retry, failure or cancellation. URL-free quota, cost and security receipts remain under the account and accounting retention rules described on this page. Flight Check is processed by Amazon Web Services, Inc. (AWS) in US East (N. Virginia), region us-east-1, under the AWS Service Terms, which incorporate the AWS Data Processing Addendum. AWS publishes its subprocessor list. A Flight Check report describes one bounded visit from one scanner vantage. It cannot prove that a page is safe; a site may cloak, change, require a login or behave differently on your Mac.
  • De leeftijd van een domein komt uit het publieke register. Wanneer Cloud Check meldt hoe oud een domein is, vraagt het dat aan het publieke domeinregister (RDAP) en bewaart het alleen het publiek registreerbare domein, de registratiedatum ervan, en wanneer wij het hebben gevraagd — maximaal 30 dagen, nooit naast een token, netwerkadres of aangeklikte URL.
  • Een controle op gevaarlijke domeinen kan een gedeeltelijke vingerafdruk naar Google sturen. Onze server bewaart een lokale kopie van de lijst met kwaadaardige sites van Google Web Risk, opgeslagen als afgekapte vingerafdrukken in plaats van namen, en controleert jouw domein tegen die kopie zonder iemand te benaderen. Alleen wanneer de vingerafdruk van een domein overeenkomt vraagt onze server Google om bevestiging, en die vraag draagt de eerste vier bytes van de vingerafdruk — nooit het domein zelf, de aangeklikte link, jouw token of jouw adres. Vier bytes zijn niet terug te rekenen naar een domein, al zou iemand die een bepaald domein al verdenkt die verdenking ertegen kunnen toetsen. De vraag komt van onze server, dus jouw Mac heeft nooit contact met Google. Het antwoord van Google wordt op onze server bewaard tot de vervaldatum die Google instelt, zodat dezelfde vraag niet twee keer wordt gesteld. Advies geleverd door Google.

Wie er verder bij betrokken zijn

  • Amazon Web Services hosts this site and carries the support mail; the drafting assistant described above runs on that same infrastructure, and nothing you write trains anything. AWS also operates the isolated Flight Check processing described above in US East (N. Virginia), us-east-1.
  • Google levert de hierboven beschreven lijst met kwaadaardige sites, via zijn Web Risk-dienst. Het ontvangt een vingerafdruk van vier bytes van onze server wanneer een domein overeenkomt met onze lokale kopie van die lijst — nooit een domein, een link, een token of je adres, en nooit een verzoek vanaf je Mac.
  • Stripe verwerkt betalingen en bewaart de volledige betaalgegevens. TinyRocket ontvangt transactie- en bongegevens, en kan beperkte gegevens over de betaalmethode opvragen voor de hierboven beschreven opzoekfunctie die alleen de eigenaar heeft.

Back-ups en verwijderde gegevens

Nachtelijke momentopnamen van de database — waarin de gevoelige kolommen al versleuteld zijn: namen, e-mailadressen, licentiesleutels, supportberichten — worden alleen gebruikt voor noodherstel, dus een registratie die uit de actieve database is verwijderd kan in een oudere momentopname blijven staan tot die momentopname vervalt. Veertien lokale momentopnamen roteren elke nacht. Momentopnamen buiten de deur volgen de apart ingestelde levenscyclus van de opslagbucket; wordt er een back-up teruggezet, dan moeten de taken voor bewaartermijn en verwijdering draaien voordat de normale dienst hervat.

Je rechten

Je kunt ons om een kopie vragen van wat we over je bewaren, om het te corrigeren, of om het te verwijderen. Verzoeken via het contactformulier worden binnen 30 dagen afgehandeld, kosteloos. Ben je in het VK of de EU, dan kun je ook een klacht indienen bij je gegevensbeschermingsautoriteit.

Wijzigingen

De datum bovenaan markeert elke wezenlijke wijziging van deze verklaring. Deze lijst en het toestemmingsscherm van de app moeten een verzoek noemen voordat TinyRocket het mag versturen.

TinyRocket Look before you launch TinyRocket — Eerst kijken, dan lanceren

Eerst kijken, dan lanceren. TinyRocket controleert waar een link echt heen gaat voordat je browser hem opent.

Product

  • Hoe het werkt
  • Prijzen
  • Download
  • Gidsen
  • Releasenotities

Support

  • Neem contact op
  • Support
  • Mijn licentie
  • Terugbetalingen
  • Verwijderen

Juridisch

  • Verkoopvoorwaarden
  • Privacy
  • Privacyverklaring
  • Toegankelijkheid
  • Met dank aan
  • Pers
Nederlands
  • English (US)
  • English (UK)
  • English (Australia)
  • 简体中文
  • 繁體中文(台灣)
  • 繁體中文(香港)
  • Español (España)
  • Español (Latinoamérica)
  • Français (France)
  • Français (Canada)
  • Português (Brasil)
  • Português (Portugal)
  • العربية
  • Български
  • Català
  • Hrvatski
  • Čeština
  • Dansk
  • Nederlands
  • Suomi
  • Deutsch
  • Ελληνικά
  • עברית
  • हिन्दी
  • Magyar
  • Bahasa Indonesia
  • Italiano
  • 日本語
  • Қазақ тілі
  • 한국어
  • Lietuvių
  • Bahasa Melayu
  • Norsk bokmål
  • Polski
  • Română
  • Русский
  • Slovenčina
  • Slovenščina
  • Svenska
  • ไทย
  • Türkçe
  • Українська
  • Tiếng Việt
© 2026 TinyRocket macOS 14.4 of nieuwer