Een voedselapp moet precies weten wat er in je koelkast staat — en dat is tegelijk een gedetailleerde kaart van wat je eet, wanneer je boodschappen doet en hoeveel je uitgeeft. De behoefte is echt: volgens het Voedingscentrum gooit een Nederlander gemiddeld zo'n 25 kilo nog eetbaar voedsel per jaar weg, ongeveer 100 euro per persoon. De meeste apps willen daar echter een account voor en sturen die boodschappengeschiedenis stilletjes naar hun eigen servers. Fango doet het omgekeerd: je gegevens blijven standaard op je telefoon.
- Privacy-first = toestel-first — productlijst, datums en statistieken op je telefoon, niet op een bedrijfsserver
- Geen account, geen e-mail — als er geen registratie is, valt er niets te lekken of te verkopen
- Dataminimalisatie — je telefoon verlaat alleen de kassabon tijdens een scan, één keer, en die wordt niet bewaard
- De prijs daarvoor — standaard geen persoonlijke cloudsynchronisatie; het enige deel dat naar een server gaat is het delen met je gezin, als je dat aanzet
Wat privacy-first echt betekent bij een voedselapp
Een privacyvriendelijke voedselapp slaat je gegevens op je eigen toestel op in plaats van op een bedrijfsserver, werkt zonder account en verkoopt of deelt je boodschappengeschiedenis niet. Van je telefoon zou alleen het minimum af moeten gaan dat één functie nodig heeft, en alleen op het moment dat die het nodig heeft. De rest blijft lokaal.
In de praktijk komt dat neer op vier tests die je op elke app in de store kunt loslaten:
- Lokale opslag. Je koelkastlijst, datums en statistieken worden op de telefoon bewaard en niet gespiegeld naar een database die aan jouw identiteit hangt.
- Geen verplicht account. De kernfuncties werken zonder e-mailadres en wachtwoord. Een voedselverspillingsapp zonder registratie heeft om te beginnen niets wat kan lekken.
- Dataminimalisatie. De app verzamelt zo weinig mogelijk, niet zoveel als ze ermee wegkomt.
- Geen tracking door derden. Geen advertentie-SDK's die je stilletjes over andere apps heen profileren.
Waarom voedselapps meestal je gegevens willen
De meeste willen een account omdat hun verdienmodel eraan hangt, of omdat cloudsynchronisatie eenvoudiger te bouwen is dan lokale opslag. Met een account kunnen ze je voorraad op een server zetten, functies over toestellen heen laten werken, marketingmail sturen en soms een geaggregeerd beeld van koopgedrag opbouwen dat op zichzelf waarde heeft.
Niets daarvan is nodig voor het eigenlijke werk. Dat werk is klein en persoonlijk: een lijst bijhouden van wat je kocht, schatten wanneer het bederft en op tijd waarschuwen. Een goed gebouwde koelkastapp doet dat allemaal op de telefoon zelf. Het cloudaccount is er veel vaker voor het gemak van het bedrijf dan voor dat van jou — en zodra je boodschappengeschiedenis op andermans server staat, wordt een datalek ergens anders ook jouw probleem.
De schaal is ook wereldwijd groot: volgens het VN-rapport over voedselverspilling belandt ongeveer een vijfde van het eten dat consumenten beschikbaar hebben in de afvalbak, met huishoudens als grootste bron. Voor een probleem van die omvang volstaat een hulpmiddel dat op één telefoon werkt — een centrale gebruikersdatabase is niet nodig.
Scan de kassabon — de AI leest de producten en zet ze automatisch in je koelkast, met een melding 1 tot 14 dagen voor de datum. Geen registratie, standaard geen cloudaccount; je gegevens blijven standaard op je toestel.
Download in de App Store Ontdek het op Google PlayEen maand gratis proberen.
Hoe Fango je gegevens op je toestel houdt
Je productlijst, houdbaarheidsdatums en besparingsstatistieken worden lokaal op je telefoon opgeslagen. Er is geen gebruikersaccount, dus niets ervan hangt aan een identiteit of is gekopieerd naar een server die jij niet beheert. Het enige moment waarop gegevens het toestel verlaten, is tijdens een kassabonscan — en zelfs dan maar even.
-
1
Op de iPhone wordt de tekst op het toestel gelezen. Google's ML Kit herkent de bontekst lokaal, en alleen die tekst — niet de foto — gaat naar de AI om de producten te identificeren.
-
2
Op Android gaat de foto één keer weg. De bonfoto gaat eenmalig naar het beeldmodel van de AI om de producten te lezen en wordt daarna niet bewaard.
-
3
Het resultaat komt terug op je telefoon. De herkende producten belanden lokaal in je lijst. Vanaf dat moment gebeurt alles op het toestel — datums, aanpassingen, statistieken, meldingen.
De kassabon is dus het enige wat ooit reist, hij reist één keer en hij wordt niet bewaard. Je lopende koelkastlijst gaat standaard niet naar een server. Meer over het scannen staat in de gids over de kassabonscannerapp en over hoe de AI je kassabon leest. Wil je het risico zelf wegen, lees dan is het veilig om kassabonnen te scannen.
Privacy-first versus een typische cloudapp
| Wat er met je gegevens gebeurt | Fango | Typische cloudapp |
|---|---|---|
| Account of e-mailadres nodig | ✗ Geen van beide | ✓ Meestal |
| Koelkastlijst op een server | ✗ Standaard op het toestel | ✓ In de cloud |
| Boodschappengeschiedenis aan je identiteit gekoppeld | ✗ Geen identiteit om aan te koppelen | ✓ Vaak |
| Persoonlijke synchronisatie tussen toestellen | ✗ Niet aangeboden | ✓ Ja |
| Marketingmail na registratie | ✗ Geen adres om naar te mailen | ✓ Gebruikelijk |
← veeg →
Het verschil is structureel en niet slechts een belofte. De cloudapp ruilt je gegevens in voor gemaksfuncties; de toestel-first app houdt de gegevens en vraagt je het zonder een paar van die functies te doen.
Wat je opgeeft — en wat niet
Eerlijk zijn over die ruil hoort erbij. Als de gegevens op het toestel blijven, ontstaat er geen kopie in de cloud — tenzij je de koelkast met je gezin deelt — dus twee dingen werken anders dan in een app met account. De rest is precies hetzelfde.
- Je geeft automatische synchronisatie tussen toestellen op. Je lijst leeft op de telefoon waarop je Fango hebt geïnstalleerd. Bij een nieuwe telefoon volgen de gegevens niet via een cloudlogin; een back-up op toestelniveau (iCloud of Android-back-up) neemt ze mee, maar er is geen Fango-account dat het voor je doet.
- Je geeft herstel vanaf de server op. Verwijder je de app zonder toestelback-up, dan is de lijst weg, want hij stond nergens anders. Dat is de keerzijde van “nooit op een server”.
- Je geeft het eigenlijke werk niet op. Kassabon scannen, datums bijhouden op het toestel, pushmeldingen met acties in één tik en je besparingsstatistieken werken na een scan volledig offline. In het dagelijks gebruik is een toestel-first app eerder betrouwbaarder, omdat hij niet op een server wacht om je koelkast te laden.
Eén precisering hoort erbij. Delen met je gezin is de enige functie waarbij een deel van je voedselgegevens op een server wordt opgeslagen, zodat de gedeelde koelkast bij alle gezinsleden verschijnt. Die functie is volledig vrijwillig: zet je hem niet aan, dan gaat er niets weg. Een account vraagt hij evenmin — leden worden herkend via een anonieme code, niet via e-mail, wachtwoord of profiel.
Zo kies je een privacyvriendelijke app
-
1
Kijk of een account verplicht is. “Werkt zonder registratie” is het sterkste privacysignaal dat er is: het betekent dat er om te beginnen geen centrale gebruikersdatabase bestaat.
-
2
Lees wat het toestel verlaat. Een privacyvriendelijke app kan precies vertellen wat er wanneer wordt verstuurd. Bij Fango is dat één ding: de kassabon, één keer, tijdens een scan.
-
3
Zoek naar minimalisatie, niet naar beloftes. “Wij verkopen je gegevens niet” is zwakker dan “wij verzamelen ze niet”. Kies apps die ze om te beginnen niet ophalen.
-
4
Bepaal of je synchronisatie nodig hebt. Heb je dezelfde lijst echt op twee telefoons nodig, dan kan een cloudapp passen. Zo niet, dan geeft lokaal opslaan hetzelfde resultaat met veel minder blootstelling.
Is de privacyvraag beantwoord, dan gaat de rest van de vergelijking over functies. Ons overzicht van de beste voedselverspillingsapps en de gids over voedselverspilling verminderen thuis laten zien waar je daarna op let — en als de prijs doorslaggevend is, kijk dan bij de gratis voedselverspillingsapp.
Veelgestelde vragen
Wat maakt een voedselapp privacyvriendelijk?
Zo'n app slaat je gegevens op je eigen toestel op in plaats van op een bedrijfsserver, werkt zonder account of e-mailadres en verkoopt of deelt je boodschappengeschiedenis niet. Het sterkste signaal is structureel en niet beloofd: een app zonder accounts kan je account niet lekken. Van je telefoon zou alleen het minimum af moeten gaan dat één functie nodig heeft, en alleen op het moment dat die het nodig heeft.
Uploadt Fango mijn boodschappenlijst naar de cloud?
Nee. Je productlijst, houdbaarheidsdatums en statistieken blijven standaard op je toestel. Het enige dat je telefoon verlaat is de kassabon tijdens een scan: die gaat één keer naar de AI om de producten te lezen en wordt daarna niet bewaard. De enige uitzondering op lokale opslag is het delen met je gezin, dat je zelf aanzet en waarbij de gedeelde koelkast via een server bij de gezinsleden komt.
Kun je een voedselapp zonder account gebruiken?
Ja. Fango heeft geen registratie, e-mailadres of wachtwoord nodig — je installeert de app en begint meteen met scannen. Daar staat tegenover dat er standaard geen persoonlijke cloudsynchronisatie is, dus je gegevens staan op de telefoon waarop je de app hebt geïnstalleerd. Een back-up op toestelniveau brengt ze naar een nieuwe telefoon.
Kun je een privacyvriendelijke voedselapp gratis proberen?
Fango is een maand gratis te proberen zonder account, met volledige toegang tot elke functie tijdens die maand. Daarna kost het 2,99 euro per maand of 24,99 euro per jaar. De privacy is tijdens en na de proefmaand identiek — de gegevens blijven in beide gevallen standaard op je toestel.
