Beveiliging en privacy

Laatst bijgewerkt: 8 september 2026

Een kwetsbaarheid melden

Vindt u een beveiligingsprobleem in FireSignal, meld het dan aan security@1338.nl. U krijgt binnen drie werkdagen antwoord. Meldingen worden serieus genomen en er wordt niet juridisch opgetreden tegen melders die zich aan onderstaande afspraken houden.

Wat wij vragen

Wat u van ons mag verwachten

Er is geen beloningsprogramma. FireSignal is een klein product; wat we kunnen bieden is een snelle oplossing en erkenning.

Welke gegevens FireSignal verwerkt

De publieke kaart werkt zonder account. Er staan geen advertenties op, er zijn geen analytics van derden, en u wordt niet gevolgd over websites heen. Wij tellen wel hoe vaak een pagina wordt bekeken, met zelf gehoste software op ons eigen domein; wat dat precies inhoudt staat hieronder.

Bezoekers van de kaart

GegevenWaaromBewaartermijn
IP-adres bij het aanroepen van bepaalde functiesMisbruik beperken (een limiet per uur per adres)Enkele uren; de teller ruimt zichzelf op
Thema-, taal- en weergavevoorkeurUw instelling onthoudenBlijft in uw browser, wij zien het niet
Paginaweergave: welke pagina, de vorige pagina, land, soort apparaat en browserZien welke pagina's gelezen worden en of iets stuk isGeteld, niet per bezoeker bewaard; wij gebruiken zelf gehoste software op ons eigen domein, zonder cookies en zonder een kenmerk dat u over bezoeken heen herkenbaar maakt
Uw locatie, als u die zelf deelt via "Mijn locatie"De afstand en richting tot een brand berekenenBlijft in uw browser en wordt niet verzonden; weg zodra u de pagina sluit of op × klikt

De meting van paginaweergaven zit alleen op de website. In de app FireSignal staat geen meetcode: dat blok wordt bij het bouwen uit het pakket gehaald.

De kaart laadt lettertypen van Google Fonts, kaartlagen van CARTO en vlaggetjes van flagcdn. Die partijen zien daarbij uw IP-adres, zoals bij elke website die externe bronnen gebruikt.

Klanten van FireSignal Locations

GegevenWaaromBewaartermijn
Naam en e-mailadres van gebruikers van het portaalInloggen en beheerZolang het abonnement loopt
E-mailadressen van alarmontvangersWaarschuwingen versturenZolang het abonnement loopt
Namen en coördinaten van uw locatiesDe bewaking zelfZolang het abonnement loopt
IP-adres en tijdstip bij inlogpogingenBeveiliging tegen misbruikKort, alleen voor de begrenzing
IP-adres en browsertype bij het openen van een gedeelde kaartlinkZien of en hoe de deellink gebruikt wordtZolang het abonnement loopt
Logboek van beheerhandelingen met e-mailadres en IP-adresHerleidbaar houden wie wat wijzigdeZolang het abonnement loopt

Gebruikers van de mobiele app

De kaart in de app werkt zonder account. Een account is alleen nodig om plekken te volgen en waarschuwingen te ontvangen.

GegevenWaaromBewaartermijn
E-mailadresInloggen met een eenmalige code, en het versturen van die codeTot u uw account verwijdert
De plekken die u volgt: naam, coördinaat en straalBepalen of een brand binnen uw straal valtTot u de plek of uw account verwijdert
Pushtoken van uw toestelEen melding naar dat toestel kunnen sturenTot u uitlogt, de app verwijdert of uw account verwijdert
TaalvoorkeurDe meldingen in uw eigen taalTot u uw account verwijdert
Welke waarschuwingen u kreeg, met datum en afstandDe historie in de app, en zien of het systeem werktBlijft bewaard zonder uw naam, ook na verwijdering; zie hieronder
Aankoopgegevens van een abonnement: het transactienummer van Apple en de einddatumVaststellen of u Plus heeftTot u uw account verwijdert
IP-adres bij het aanvragen van een inlogcodeMisbruik beperkenEnkele uren

Hoe een melding bij u terechtkomt

Een pushmelding kan niet rechtstreeks van onze server naar uw telefoon. Op iPhone gaat hij verplicht via Apple (APNs), op Android via Google (Firebase Cloud Messaging). Dat geldt voor elke app met meldingen; er is geen weg omheen.

Dat betekent dat Apple respectievelijk Google weet dat uw toestel deze app heeft, en dat de tekst van een melding hun servers passeert. Wij sturen daarin niet meer dan nodig: de naam die u zelf aan een plek gaf, de afstand en de richting. Geen e-mailadres, geen coördinaat, geen account-id.

Van Firebase gebruiken wij alleen het versturen van meldingen. Geen analytics, geen advertentie-id, geen crashrapportage; die onderdelen zitten niet in de app.

Uw locatie in de app

De app vraagt uw locatie alleen als u zelf op "Mijn locatie" tikt, en dan met opzet onnauwkeurig: iOS geeft ons een grove positie, geen adres. Wij slaan die niet op en versturen hem niet. De app volgt u niet op de achtergrond.

De plekken die u zelf toevoegt zijn iets anders: die kiest u bewust en die bewaren wij wél, want zonder coördinaat kunnen wij niet waarschuwen.

Wat er gebeurt als u uw account verwijdert

Dat kan in de app zelf, bij Account. Weg gaan: uw e-mailadres, uw inlogsessies, de pushtokens van uw toestellen, de wachtrij met nog te versturen meldingen, uw abonnementsgegevens en de namen van uw plekken.

Wat blijft staan is de coördinaat van die plekken en de bijbehorende waarschuwingen, zonder naam en zonder e-mailadres. Dat is geen persoonsgegeven meer: "op deze coördinaat was op die datum brand binnen 20 km" zegt niets meer over wie dat was, en het is wel de basis van de cijfers die wij naar buiten brengen over hoe vaak en hoe snel er gewaarschuwd is.

Wat wij niet doen

Waar het staat en wie erbij kan

FireSignal draait op servers die wij huren bij Hetzner Online GmbH, in een datacentrum in Duitsland. Hetzner levert alleen de infrastructuur en heeft geen toegang tot de inhoud van de gegevens; formeel is Hetzner een verwerker en zijn wij verwerkingsverantwoordelijke. Er wordt geen opslag buiten de Europese Unie gebruikt.

Uitgaande e-mail loopt via een mailserver die wij zelf beheren op diezelfde infrastructuur. Alarmmails gaan rechtstreeks naar de door u opgegeven ontvangers en niet via een externe mailingdienst.

Daarnaast laadt de publieke kaart onderdelen van derden (Google Fonts, CARTO voor de kaartachtergrond, flagcdn voor vlaggen). Die zien het IP-adres van de bezoeker, zoals bij elke website die externe bronnen gebruikt. Het klantportaal gebruikt die bronnen niet.

Uw rechten

U mag opvragen welke gegevens wij over u hebben, ze laten corrigeren of laten verwijderen, en bezwaar maken tegen de verwerking. Stuur daarvoor een bericht aan hallo@1338.nl. U krijgt binnen een maand antwoord. Bent u het oneens met hoe wij ermee omgaan, dan kunt u een klacht indienen bij de Autoriteit Persoonsgegevens.

Verwerkingsverantwoordelijke

1338, Nederland. Contact: hallo@1338.nl. Voor beveiligingsmeldingen: security@1338.nl.

Security and privacy

Last updated: 8 September 2026

Reporting a vulnerability

If you find a security issue in FireSignal, please report it to security@1338.nl. You will get a reply within three working days. Reports are taken seriously, and we will not take legal action against reporters who follow the guidelines below.

What we ask

What you can expect from us

There is no bug bounty. FireSignal is a small product; what we can offer is a quick fix and acknowledgement.

What data FireSignal processes

The public map works without an account. There are no adverts, no third-party analytics, and you are not followed across websites. We do count how often a page is viewed, using self-hosted software on our own domain; what that involves is set out below.

Map visitors

DataWhyRetention
IP address when calling certain functionsLimiting abuse (a cap per hour per address)A few hours; the counter cleans itself up
Theme, language and view preferenceRemembering your settingStays in your browser; we never see it
Page view: which page, the previous page, country, device type and browserSeeing which pages are read and whether something is brokenCounted, not kept per visitor; we use self-hosted software on our own domain, without cookies and without an identifier that makes you recognisable across visits
Your location, if you share it yourself via "My location"Calculating distance and bearing to a fireStays in your browser and is never transmitted; gone when you close the page or click ×

Page view measurement is on the website only. The FireSignal app contains no measurement code: that block is stripped from the package at build time.

The map loads fonts from Google Fonts, map tiles from CARTO and flags from flagcdn. Those parties see your IP address, as with any website using external resources.

FireSignal Locations customers

DataWhyRetention
Name and email address of portal usersLogin and administrationFor the duration of the subscription
Email addresses of alert recipientsSending alertsFor the duration of the subscription
Names and coordinates of your sitesThe monitoring itselfFor the duration of the subscription
IP address and time of login attemptsProtection against abuseBriefly, only for rate limiting
IP address and browser type when a shared map link is openedSeeing whether and how the shared link is usedFor the duration of the subscription
Audit log of administrative actions with email and IP addressKeeping track of who changed whatFor the duration of the subscription

Users of the mobile app

The map in the app works without an account. An account is only needed to follow places and receive alerts.

DataWhyRetention
E-mail addressSigning in with a one-time code, and sending that codeUntil you delete your account
The places you follow: name, coordinate and radiusDetermining whether a fire falls within your radiusUntil you delete the place or your account
Push token of your deviceBeing able to send a notification to that deviceUntil you sign out, remove the app or delete your account
Language preferenceAlerts in your own languageUntil you delete your account
Which alerts you received, with date and distanceThe history in the app, and checking that the system worksKept without your name, also after deletion; see below
Subscription data: Apple's transaction identifier and the end dateEstablishing whether you have PlusUntil you delete your account
IP address when requesting a sign-in codeLimiting abuseA few hours

How a notification reaches you

A push notification cannot go straight from our server to your phone. On iPhone it must pass through Apple (APNs), on Android through Google (Firebase Cloud Messaging). That applies to every app with notifications; there is no way around it.

This means Apple, respectively Google, knows that your device has this app, and that the text of a notification passes their servers. We put no more in it than needed: the name you gave a place yourself, the distance and the direction. No e-mail address, no coordinate, no account id.

Of Firebase we use only the sending of notifications. No analytics, no advertising id, no crash reporting; those components are not in the app.

Your location in the app

The app asks for your location only when you tap "My location" yourself, and then deliberately coarse: iOS gives us an approximate position, not an address. We do not store it and do not transmit it. The app does not track you in the background.

The places you add yourself are different: you choose those deliberately and we do store them, because without a coordinate we cannot warn you.

What happens when you delete your account

You can do this in the app, under Account. Removed: your e-mail address, your sessions, the push tokens of your devices, the queue of pending notifications, your subscription data and the names of your places.

What remains is the coordinate of those places and the associated alerts, without a name and without an e-mail address. That is no longer personal data: "at this coordinate there was a fire within 20 km on that date" says nothing about who that was, and it is the basis of the figures we publish about how often and how quickly warnings were sent.

What we do not do

Where it is stored and who can access it

FireSignal runs on servers we rent from Hetzner Online GmbH, in a data centre in Germany. Hetzner supplies the infrastructure only and has no access to the content of the data; formally Hetzner is a processor and we are the controller. No storage outside the European Union is used.

Outgoing email runs through a mail server we operate ourselves on that same infrastructure. Alert emails go directly to the recipients you specify, not through an external mailing service.

In addition, the public map loads third-party components (Google Fonts, CARTO for the base map, flagcdn for flags). Those parties see the visitor's IP address, as with any website using external resources. The customer portal does not use them.

Your rights

You may request what data we hold about you, have it corrected or deleted, and object to the processing. Write to hallo@1338.nl; you will get a reply within one month. If you disagree with how we handle it, you can complain to the Dutch Data Protection Authority (Autoriteit Persoonsgegevens).

Controller

1338, the Netherlands. Contact: hallo@1338.nl. For security reports: security@1338.nl.