Balance — Normen voor Kinderveiligheid
Effective date: 19 July 2026 Last updated: 19 July 2026
Jaarlijks beoordeeld: volgende geplande beoordeling uiterlijk 9 juni 2027.
Dit is de openbare verklaring inzake Normen voor Kinderveiligheid, gepubliceerd door BabaYaga Program, TOO ("BabaYaga Program", "wij", "ons", "onze") voor de Balance Android-applicatie (pakket com.babayagaprogram.balance). Deze voldoet aan de vereisten voor gepubliceerde normen van het "Normen voor Kinderveiligheid"-programma van het Google Play Gezinsbeleid en aan de gelijkwaardige verplichtingen uit hoofde van de Amerikaanse federale wetgeving (18 U.S.C. § 2258A; de Trafficking Victims Protection Act), de UK Online Safety Act 2023 (Deel 5), de Australische Online Safety Act 2021, de EU Digital Services Act (Verordening (EU) 2022/2065) waar van toepassing, en de consumentenbeschermingswetten van elk land vermeld in Sectie 18 van ons Privacybeleid.
Deze dient samen met — en wordt aangevuld door — ons Privacybeleid, onze Privacykennisgeving voor kinderen en directe kennisgeving aan ouders, onze Servicevoorwaarden en onze Abonnementsvoorwaarden te worden gelezen.
1. Onze norm
BabaYaga Program hanteert een nultolerantiebeleid ten aanzien van seksueel misbruik en uitbuiting van kinderen ("CSAE") en materiaal van seksueel kindermisbruik ("CSAM", zoals gedefinieerd in 18 U.S.C. § 2256(8) en de gelijkwaardige definities in de EU-wetgeving) op of via de Balance Service. Wij ontwerpen Balance zodat het plegen van seksueel misbruik en uitbuiting van kinderen via de Service onmogelijk wordt gemaakt, wij werken volledig samen met nationale autoriteiten en meldpunten voor kinderveiligheid, en wij houden deze norm voortdurend onder de loep.
2. Aangewezen contactpersoon voor Kinderveiligheid
| Aangewezen Functionaris voor Kinderveiligheid | , Directeur, BabaYaga Program, TOO. |
| Openbaar meldkanaal | — elke werkdag gemonitord; streven naar bevestiging binnen één werkdag. |
| Privacy / gegevensbeschermingskanaal (voor bijkomende verzoeken gekoppeld aan een CSAE-kwestie) | (ook ). |
| Telefoon | |
| Postadres | BabaYaga Program, TOO, ul. Ongarsynova 10, kv. 175, Esil district, Astana 010000, Kazachstan. |
| EU-vertegenwoordiger voor CSAE-gerelateerde toezichthoudende vragen | Prighter EU Rep GmbH — Schellinggasse 3, 1010 Wenen, Oostenrijk. |
| VK-vertegenwoordiger | Prighter Ltd (UK) — 20 Mortlake High Street, Londen SW14 8JN, Verenigd Koninkrijk. |
De Functionaris voor Kinderveiligheid heeft de persoonlijke bevoegdheid om zaken te escaleren, externe juridische bijstand in te schakelen en bewijsmateriaal veilig te stellen volgens ons interne CSAE Incident Response Protocol (Sectie 9). De Functionaris ondertekent tevens elk rapport dat wij indienen bij een nationaal meldpunt of wetshandhavingsinstantie. Deze aanwijzing, met de genoemde persoon, is het contactpunt dat vereist is volgens de verklaring inzake Normen voor Kinderveiligheid van Google Play.
3. De architectonische realiteit waarop de rest van deze verklaring rust
Balance is geen sociaal netwerk. De Balance-app bevat geen — en wij zijn niet van plan om de volgende functies te introduceren: openbare profielen, vriendenlijsten, openbare gebruikersnamen, vrienden zoeken, contacten importeren; chat, directe berichten, groepsberichten, opmerkingen, antwoorden, vermeldingen, posts, stories, livestreams; openbare fotogalerijen, openbare videogalerijen, openbare publicatie van door gebruikers gegenereerde inhoud; ontdekking, aanbeveling of zoekfuncties voor gebruikers of inhoud tussen verschillende huishoudens; gedeelde ruimtes, spraakruimtes, videoruites of enige andere communicatieruimte voor meerdere gebruikers. Er is geen functie in Balance waarmee een gebruiker een andere gebruiker die niet tot hetzelfde gekoppelde gezin behoort, kan vinden, contacteren, ermee kan communiceren of inhoud naartoe kan sturen. Het kind gebruikt Balance uitsluitend met de ouder die het apparaat van het kind heeft gekoppeld. Daarnaast worden de bewijsmedia die het kind uploadt om een taak als voltooid te markeren (Sectie 4.3 van de Privacykennisgeving voor kinderen) end-to-end versleuteld op het apparaat van het kind voordat er enige netwerkoproep plaatsvindt. Onversleutelde inhoud bereikt nooit onze servers en bereikt nooit onze opslagprovider. Wij kunnen de onversleutelde inhoud van bewijsmedia niet inzien, transcriberen, hashen, indexeren of overhandigen. Alleen de geautoriseerde apparaten van de ouder kunnen deze ontsleutelen. Dit is de sterkst mogelijke technische garantie tegen misbruik van Balance als distributiekanaal voor CSAM: er is geen derde partij die de inhoud vanuit ons zou kunnen ontsleutelen en herdistribueren — er is niets te ontsleutelen, noch aan onze kant, noch aan de kant van onze opslagprovider. Samen maken deze twee ontwerpkeuzes — geen functie voor meerdere gebruikers, end-to-end versleuteling — Balance categorisch ongeschikt als vector voor CSAE. Elke norm in de rest van dit document is gebaseerd op die architectonische realiteit.
4. Het CSAE-gedrag dat wij verbieden
Wij verbieden op en via de Balance Service: Productie, bezit, verzending, upload, distributie, uitlokking, verzoek of aankoop van CSAM (zoals gedefinieerd in 18 U.S.C. § 2256(8), in EU-richtlijn 2011/93/EU, in de UK Protection of Children Act 1978 en in de gelijkwaardige wetten van elk land). Grooming van een minderjarige voor seksuele doeleinden (zoals gedefinieerd in artikel 6 van EU-richtlijn 2011/93/EU; secties 14-15A van de UK Sexual Offences Act 2003; de gelijkwaardige bepalingen van elk land). Sextortion (seksuele afpersing) van een minderjarige. Mensenhandel van minderjarigen en de seksuele uitbuiting van verhandelde minderjarigen. De aankoop, verkoop, ruil of live-streaming van seksueel expliciete inhoud met minderjarigen. Elke vorm van promotie, normalisatie, verheerlijking of facilitering van het bovenstaande — inclusief instructieve inhoud, "tutorials", gemeenschappen, hulpmiddelen voor het vinden van contacten, versleutelingsdiensten gericht op daders, of "how-to" inhoud die contact met een minderjarige voor een seksueel doel vergemakkelijkt. Elke poging tot het bovenstaande op of via Balance vormt een wezenlijke inbreuk op onze Servicevoorwaarden (Sectie 8) en is reden voor onmiddellijke opschorting, beëindiging van het account, volledige bewaring van gegevens en een verplichte melding bij de bevoegde nationale autoriteit uit hoofde van Sectie 8 hieronder. Deze normen zijn van toepassing ongeacht of de persoon die het gedrag vertoont de ouder op het account is, het kind op het gekoppelde apparaat, een derde partij die toegang heeft gekregen tot een van de apparaten, of een gezinslid dat van de ouder toegang heeft gekregen.
5. Hoe Balance het verboden gedrag voorkomt (de ontwerpgerelateerde controles)
Elke onderstaande controlemaatregel wordt gepubliceerd als onderdeel van deze Norm, zodat deze kan worden getoetst aan het gedrag in de app.
5.1 Geen functie voor meerdere gebruikers
Er is geen plek in Balance waar een gebruiker inhoud kan plaatsen die zichtbaar is voor een gebruiker in een ander huishouden. Er is geen chat. Er is geen vindbaarheid tussen huishoudens. Er is niets openbaars. De gegevens van het kind zijn alleen zichtbaar voor de ouder die het apparaat van het kind heeft gekoppeld. Zie Sectie 3.
5.2 Bewijsmedia alleen via opname — geen galerijkiezer, geen inkomende inhoud
Wanneer een taak foto- of videobewijs vereist, opent het apparaat van het kind de camera in de opnamemodus. Er is geen galerijkiezer, zodat een derde partij het kind niet kan misleiden om reeds bestaande afbeeldingen naar Balance te uploaden, en de ouder kan geen afbeeldingen via Balance naar het apparaat van het kind sturen. Het opnamepad is eenrichtingsverkeer (kind → versleutelde opslag → ouder).
5.3 End-to-end versleuteling met een sleutel per bestand
Elk bewijsbestand wordt op het apparaat van het kind versleuteld met een nieuwe sleutel per bestand (XChaCha20-Poly1305) die is ingepakt met de X25519 openbare sleutel van elk geautoriseerd ouderapparaat, voordat er enige netwerkoproep plaatsvindt. De sleutel verlaat het apparaat nooit oningepakt. Dit betekent: zelfs als een sub-verwerker in gevaar komt, levert dit alleen ciphertext op; een actor aan de serverzijde kan geen onversleutelde tekst extraheren; wij zijn niet in de positie om de bewijsmedia van het kind te herdistribueren, te gelde te maken of op andere wijze te misbruiken. Zie Sectie 9 van het Privacybeleid.
5.4 Alles is toegangsbeheerd door de ouder
Elke toestemmingsbeslissing in Balance wordt door de ouder (een geverifieerde volwassene) namens het kind genomen. Het kind meldt zich niet aan, ziet geen juridische documenten en stemt niet in met enige gegevensverwerking. Het koppelingsproces wordt door de ouder geïnitieerd; het apparaat van het kind kan niet worden toegevoegd aan een ouderaccount zonder een uitnodigingscode die door de ouder is gegenereerd.
5.5 Geen advertenties, geen profilering, geen duwmechanismen gericht op het kind
Er zijn geen advertenties in Balance. Er is geen op kinderen gericht ontwerp dat betrokkenheid maximaliseert, geen autoplay, geen oneindig scrollen, geen streaks als drukmiddel, geen aanbevelingsalgoritme, geen meldingenstroom die draait terwijl het kind de app niet actief gebruikt voor ouderlijk toezicht. Dit ontneemt een dader elk 'dark pattern'-oppervlak dat doorgaans wordt uitgebuit om een minderjarige tot langdurige betrokkenheid te verleiden.
5.6 Strikte toestemmingshygiëne op het apparaat van het kind
De Balance-app op het apparaat van het kind vraagt alleen de toestemmingen die strikt noodzakelijk zijn om ouderlijk toezicht te leveren (zie ons Toestemmingsregister). De app vraagt geen toegang tot: contacten, sms, oproeplogboeken, locatie, browsergeschiedenis, microfoon buiten expliciete bewijsvideo-opname, galerij, inloggegevens voor sociale netwerken of biometrische identificatiemiddelen. Een aanvaller die de Balance-app op het apparaat van het kind compromitteert, zou geen ingang vinden om de sociale grafiek of locatie van het kind te verzamelen.
5.7 Operationele logboekdiscipline
Onversleutelde media, onversleutelde OTP's, onversleutelde inloggegevens en versleutelingssleutels zijn verboden in onze logboeken door een regel voor codebeoordeling. Wij bewaren geen kopie van enige afbeelding, video of audiofragment in onze serverlogboeken.
5.8 Geen SDK die kinderinhoud kan lezen
De kinderversie van Balance integreert Firebase Crashlytics uitsluitend voor crashdiagnostiek — geconfigureerd volgens § 6 van het Privacybeleid zonder gegevens over kinderinhoud, geen advertentie-SDK, geen attributie-SDK, geen SDK voor gedragsprofilering en geen SDK voor sociaal inloggen gericht op het kind. De volledige lijst van sub-verwerkers staat in § 6 van het Privacybeleid.
5.9 Verantwoordelijkheid van sub-verwerkers
Elke sub-verwerker die wij inschakelen, ondertekent een schriftelijke gegevensverwerkingsovereenkomst die hen verbiedt enige door ons verzonden gegevens te gebruiken voor enig ander doel dan het uitvoeren van de dienst waarvoor wij hen hebben ingeschakeld. De lijst en wat elke sub-verwerker kan zien, wordt gepubliceerd in Sectie 6 van het Privacybeleid en Sectie 7 van de Privacykennisgeving voor kinderen.
6. De knop "Een zorg melden" in de app
Wij bieden — of, waar de implementatie nog wordt uitgerold, zullen wij bieden zodra die uitrol is voltooid — een meldingsmechanisme in de app waarmee elke gebruiker (ouderapparaat of gekoppeld kindapparaat) een CSAE-gerelateerde zorg kan melden vanuit de Balance-app, op de plek waar de zorg wordt waargenomen: een knop "Een zorg melden" zichtbaar op elk scherm voor bewijsmedia en op elk scherm met kindgegevens in de ouder-app; een kort formulier: type zorg (CSAM / grooming / sextortion / mensenhandel / andere CSAE / iets anders) + beschrijving in vrije tekst + optioneel e-mailadres voor terugkoppeling; het formulier vereist niet dat de melder onversleutelde afbeeldingen, video's of audio deelt met onze backend — de melder kiest wat er wordt opgenomen; het rapport wordt automatisch doorgestuurd naar () en naar een afzonderlijke wachtrij voor urgente zaken in ons interne incidentvolgsysteem; de melder ontvangt binnen enkele minuten een automatische bevestiging en binnen één werkdag een inhoudelijke reactie van een medewerker, in overeenstemming met Sectie 2. Status op de datum van deze Norm: het meldingsmechanisme in de app staat gepland om vóór de openbare release te worden uitgebracht. Gedurende elke periode voordat de meldingsfunctie in de app live gaat, is de mailbox het operationele meldingskanaal voor gebruikers, met dezelfde streefwaarde voor bevestiging binnen één werkdag. Wij stellen een CSAE-melding niet afhankelijk van de knop in de app. Meldingen kunnen ons ook bereiken via: E-mail: . Post op het adres in Sectie 2. EU-vertegenwoordiger Prighter, VK-vertegenwoordiger Prighter. Nationaal meldpunt dat contact met ons opneemt op basis van een memorandum van overeenstemming (Sectie 10). Wij zullen geen represailles nemen tegen enige melder voor het indienen van een melding te goeder trouw. Wij zullen een melder niet verplichten zichzelf te identificeren.
7. Hoe wij een melding triëren (de interne incidentrespons-workflow)
Elke CSAE-melding die via een kanaal in Sectie 6 wordt ontvangen, wordt afgehandeld volgens de volgende interne workflow: Bevestig de melding binnen één werkdag, schriftelijk, in de taal van de melder (Engels standaard; Spaans voor Latijns-Amerikaanse meldingen; voor elke andere taal regelen wij een vertaling). Classificeer binnen 24 uur als een van de volgende: (a) vermoedelijk bezit of distributie van CSAM; (b) vermoedelijke grooming of sextortion van een minderjarige; (c) vermoedelijke kinderhandel; (d) andere CSAE; (e) niet-CSAE-kwestie — doorsturen naar de juiste wachtrij. Bewaar bewijsmateriaal voor elke melding die is geclassificeerd als (a) tot en met (d): het record van het ouderaccount, het record van het kindaccount, de koppelingsmetadata, de metadata van versleutelde media (objectnamen, groottes, tijdstempels in Google Cloud Storage), de relevante serverlogboeken en elk vrijwillig ingediend materiaal van de melder. Bewaring geldt ten minste voor de periode vereist door 18 U.S.C. § 2258A(h) (90 dagen, verlengbaar met 90 dagen op verzoek van de instantie) en door de gelijkwaardige regel in het land van de gemelde gebruiker. Neem op dezelfde dag de onmiddellijk werkende maatregel, gebaseerd op de classificatie: Voor (a) en (b): schors het ouderaccount, bevries het gekoppelde apparaat van het kind, vergrendel de versleutelde media-objecten op de opslaglaag (Google Cloud Storage object-hold) en bewaar de cryptografische keten. Voor (c): hetzelfde als (a), plus onmiddellijke escalatie naar gespecialiseerde wetshandhavingscontacten tegen mensenhandel (Sectie 10). Voor (d): schors het ouderaccount; bewaar bewijsmateriaal; ga over tot onderzoek. Onderzoek met zorg voor de rechten van elke genoemde partij. Versleutelde bewijsmedia worden door ons niet ontsleuteld als onderdeel van het onderzoek — zie Sectie 8 — maar metadata (Sectie 3) wel. Meld dit bij de bevoegde nationale autoriteit binnen de wettelijke termijn in Sectie 8. Breng het getroffen gezin op de hoogte waar dit verenigbaar is met het onderzoek en met de wet van het land (wij waarschuwen geen verdachte; wij brengen een ouder die slachtoffer is wel op de hoogte waar gepast). Sluit het dossier met een schriftelijke afdoening (in het interne incidentrespons-systeem) en een openbare vermelding van één regel in het jaarlijkse transparantierapport (Sectie 11). De Functionaris voor Kinderveiligheid (Sectie 2) keurt persoonlijk elke escalatie naar stap 6 of stap 7 goed.
8. Nationale meldingsplichten en hoe wij deze nakomen
8.1 Verenigde Staten — 18 U.S.C. § 2258A (CyberTipline / NCMEC)
Wanneer een Balance-gebruiker zich in de Verenigde Staten bevindt, wanneer een Balance-gebruiker een Amerikaanse minderjarige is, of wanneer de Amerikaanse jurisdictie anderszins van toepassing is uit hoofde van 18 U.S.C. § 2258A en § 2258B, dienen wij zo snel als redelijkerwijs mogelijk is een NCMEC CyberTipline-rapport in nadat wij daadwerkelijk kennis hebben genomen van een schijnbare schending van 18 U.S.C. § 2252 (CSAM) of 18 U.S.C. § 2422(b) (online verleiding van een minderjarige). Het rapport bevat de voor ons beschikbare metadata (e-mailadres van het ouderaccount, aanmaakdatum van het ouderaccount, metadata van het kind, koppelingsdata, metadata van versleutelde media-objecten, tijdstempels), de gegevens van de melder (indien de melder toestemming heeft gegeven om geïdentificeerd te worden), de functie in de app waar de kwestie zich voordeed, en de bewaarcode. Waarom onze rapporten mogelijk geen onversleutelde inhoud bevatten. Bewijsmedia zijn end-to-end versleuteld (Sectie 3 en Sectie 5.3). Wij kunnen geen onversleuteld exemplaar van een mediabestand toevoegen aan een NCMEC-rapport omdat wij geen onversleuteld exemplaar hebben en niet in staat zijn er een te produceren. De versleutelde ciphertext is betekenisloos zonder de mediasleutel van de ouder, die uitsluitend op het/de apparaat/apparaten van de ouder wordt bewaard (en, als de ouder zich heeft aangemeld, in een Google Drive AppData-blob die de ouder kan ontsleutelen). Wij zullen de ciphertext-metadata opnemen; wij zullen de onderliggende ciphertext bewaren voor de vereiste periode; wij zullen reageren op wettige verzoeken tot overlegging die aan de ouder zijn gericht voor de sleutel. Wij dienen in uit hoofde van 18 U.S.C. § 2258A(a)(1)(A); wij monitoren of doorzoeken uit hoofde van § 2258A(f) gebruikerscommunicatie niet algemeen of actief op CSAM, en § 2258A vereist dit ook niet van ons — maar wanneer wij daadwerkelijk kennis hebben, is de melding verplicht.
8.2 Europese Unie
Onder het bestaande CSAM-regime van de EU (Verordening (EU) 2021/1232 "Tijdelijke Verordening" voor zover nog van kracht in 2026, en het voorstel voor de EU CSAE-verordening voor zover aangenomen op de datum van deze Normen), melden wij dit bij de bevoegde EU-autoriteit (het EU-Centrum onder de nieuwe Verordening, of het nationale meldpunt onder de Tijdelijke Verordening) op dezelfde basis als Sectie 8.1: zo snel als redelijkerwijs mogelijk is na daadwerkelijke kennisname, met de voor ons beschikbare metadata, en met een schriftelijke toelichting dat bewijsmedia end-to-end versleuteld zijn en dat onversleutelde tekst niet bij ons beschikbaar is. Wij werken samen met INHOPE-lid meldpunten in elke EU-lidstaat waar de gebruiker zich bevindt.
8.3 Verenigd Koninkrijk
Wij stellen de Internet Watch Foundation (IWF) op de hoogte voor in het VK gelokaliseerde meldingen van CSAM, en wij werken samen met Ofcom uit hoofde van de Online Safety Act 2023 voor zover de reikwijdte van de OSA van toepassing is op Balance (wij zijn geen categorie-1 dienst; Balance is voor OSA-doeleinden geen user-to-user dienst omdat het geen functie voor meerdere gebruikers heeft — maar de CSAE-bepalingen van de OSA zijn van toepassing op aanbieders binnen de reikwijdte, en wij passen deze vrijwillig toe voor symmetrie tussen regio's).
8.4 Australië
Wij stellen de eSafety Commissioner op de hoogte in overeenstemming met de Online Safety Act 2021 (Cth) en toepasselijke branchecodes/normen.
8.5 Andere landen
Wij dienen meldingen in bij het nationale meldpunt dat lid is van INHOPE of het gelijkwaardige nationale mechanisme voor kinderbescherming. De landenlijst met contactgegevens van meldpunten wordt bijgehouden in onze interne CSAE Country Routing Table, die bij elke jaarlijkse beoordeling wordt herzien (Sectie 11). De huidige gepubliceerde versie wordt verwezen in de landenset op child-safety.html. Voor de extra landen waar Balance wordt gelanceerd, zijn de eerstelijns nationale meldwegen: Brazilië — de SaferNet Brasil-hulplijn en Disque 100 (ECA art. 240–241-E); India — melding op grond van de POCSO Act 2012 en de IT Rules, met de NCMEC CyberTipline-route waar de Amerikaanse jurisdictie van toepassing is; Indonesië — het contentmeldkanaal van Komdigi en KPAI; Zuid-Korea — de Korea Communications Standards Commission (KCSC) en de politie 112; Japan — het Internet Hotline Center Japan; Zuid-Afrika — de hulplijn van de Film and Publication Board en SAPS; Kenia — Childline Kenya 116 en de DCI; Egypte — de Child Helpline 16000.
8.6 Wanneer de melder ook een verzoeker van de overheid is
Als een nationale autoriteit rechtstreeks bewaarde gegevens opvraagt, passen wij onze standaardregels voor overlegging toe: wij voldoen aan een correct uitgevaardigd, wettig bevel tot overlegging; wij betwisten verzoeken die de wettelijke bevoegdheid overschrijden; wij zijn transparant in het jaarlijkse rapport (Sectie 11) over het aantal, het type en de uitkomst van dergelijke verzoeken, voor zover de wet ons toestaat die cijfers te publiceren.
9. CSAE Incident Response Protocol — interne toezeggingen
Naast de workflow voor meldingstriage in Sectie 7, verbinden wij ons intern tot de volgende operationele invarianten. De Functionaris voor Kinderveiligheid (Sectie 2) is voor elk daarvan verantwoordelijk. Bewaringsmaatregel voor relevante gegevens binnen één werkdag na classificatie (a)-(d). Geen waarschuwing aan een verdachte: onderzoeksgerelateerde communicatie gaat nooit naar het account van de verdachte. Geen represaillemaatregelen tegen een melder die te goeder trouw heeft gehandeld — inclusief geen verwijdering van het account van de melder, geen contractuele boete, geen civiele vordering. Continuïteit van bewijs: de Functionaris ondertekent het chain-of-custody-record voor elk bewaard object. Geen reconstructie van onversleutelde tekst: wij zullen niet proberen de end-to-end versleuteling die bewijsmedia beschermt te breken, te omzeilen of eromheen te werken. Wij zullen geen hoofdsleutel, backdoor of enig ander middel bewaren waarmee wij zelf de bewijsmedia van het kind zouden kunnen ontsleutelen. De afweging die dit met zich meebrengt voor onderzoeken naar kinderveiligheid accepteren wij als de basislijn van privacy-by-design — en deze hebben wij openbaar gemaakt in ons Privacybeleid (Sectie 9) en in onze Privacykennisgeving voor kinderen (Sectie 4.3). Wanneer wetshandhaving de onversleutelde tekst nodig heeft, is de enige wettige route een correct uitgevaardigd bevel tot overlegging gericht aan de ouder (de sleutelhouder); wij zullen meewerken aan het identificeren en bedienen van die route. Jaarlijkse externe beoordeling van het protocol — zie Sectie 11.
10. Samenwerking met nationale meldpunten en wetshandhaving
Wij werken met nationale meldpunten voor kinderveiligheid en wetshandhavingsinstanties volgens het model van samenwerking in plaats van automatische openbaarmaking. Concreet:
Wij ontvangen meldingen van een nationaal meldpunt via of via de EU-/VK-vertegenwoordiger. Elk meldpunt dat een sneller kanaal wenst, kan een speciaal e-mailalias aanvragen (bijv. een +ncmec@, +iwf@ alias naar dezelfde mailbox).
Wij dienen meldingen in bij het nationale meldpunt dat met ons een memorandum van overeenstemming heeft. NCMEC (VS), IWF (VK), Safernet (BR) en INHOPE-leden in elke EU-lidstaat zijn de standaard eerstelijns contacten.
Wij reageren op wettige verzoeken tot overlegging binnen wettelijke termijnen, met de beperkingen vermeld in Sectie 9 met betrekking tot onversleutelde tekst.
Wij verstrekken vrijwillig geen gebruikersgegevens aan enige autoriteit buiten de wettige procedure.
Wij publiceren numerieke openbaarmakingen over de omvang van de meldingen die wij verzenden en ontvangen in het jaarlijkse transparantierapport (Sectie 11).
Wij houden ons niet bezig met:
bulksgewijs scannen van onversleutelde inhoud (omdat wij geen onversleutelde inhoud hebben om te scannen — Sectie 3, Sectie 5.3);
de introductie van enige backdoor, sleutelbewaring (key-escrow) of heimelijk mechanisme voor sleutelopenbaarmaking in het versleutelingsontwerp van Balance;
de verkoop, verhuur of het delen van gebruikersgegevens met enige commerciële inlichtingendienst.
11. Jaarlijkse beoordeling, transparantierapport en updates van deze Norm
De Functionaris voor Kinderveiligheid (Sectie 2) beoordeelt deze Norm ten minste eenmaal per jaar, uiterlijk op 9 juni van elk jaar, en na elke wezenlijke wijziging van het productoppervlak van Balance, de lijst van sub-verwerkers of de wetgeving van een land. De beoordeling omvat: de inventarisatie van functies in de app (Sectie 3) — bevestigt dat er geen nieuwe functie voor meerdere gebruikers is geïntroduceerd; de CSAE Country Routing Table (Sectie 8.6) — bevestigt dat elk contact van een meldpunt actueel is; de meldingsflow in de app (Sectie 6) — bevestigt dat klikpaden nog steeds correct werken; de incidentrespons-workflow (Sectie 7) — bevestigt dat end-to-end doorlopen werken; de betrokkenheid bij nationale autoriteiten (Sectie 10) — bevestigt dat MoU's en aliassen actueel zijn. Na elke jaarlijkse beoordeling publiceren wij een Transparantierapport op child-safety.html naast deze Norm. Het Rapport bevat, voor de voorgaande 12 maanden: het aantal CSAE-meldingen ontvangen via elk kanaal; het aantal CSAE-meldingen ingediend bij elk nationaal meldpunt; het aantal wettige verzoeken tot overlegging ontvangen van overheidsinstanties, per land en per type, voor zover de wet publicatie toestaat; het aantal accounts dat is geschorst wegens wezenlijke inbreuk op de gedragsregels in Sectie 4; de gemiddelde bevestigingstijd voor meldingen; een verhalende sectie met reflectie op geleerde lessen en aangebrachte wijzigingen. Het eerste Transparantierapport is verschuldigd uiterlijk op 9 juni 2027. Wezenlijke updates van deze Norm worden in de app gemeld bij de volgende keer opstarten, per e-mail aan de ouder op het account, en via een bijgewerkte "Laatst bijgewerkt" datum en een sectie-voor-sectie diff op de openbare pagina. Niet-wezenlijke updates (correcties van typefouten, kleine verduidelijkingen, URL-wijzigingen) worden stilzwijgend doorgevoerd met een datumupdate.
12. Hoe ouders en kinderen om hulp kunnen vragen
Als u deze Norm leest omdat er iets in uw gezin is gebeurd waarvan u niet weet hoe u het moet aanpakken, neem dan contact met ons op — zelfs als u niet zeker weet of wat u heeft waargenomen telt als een Balance-kwestie, een kwestie aan de kant van de ouder, of een bredere veiligheidskwestie. Onze Functionaris voor Kinderveiligheid is de juiste persoon om dit te triëren. E-mail: (). Telefoon: . Voor gezinnen in de EU/EER kunt u ons ook bereiken via onze EU-vertegenwoordiger Prighter op Schellinggasse 3, 1010 Wenen, Oostenrijk. Voor gezinnen in het VK kunt u ons ook bereiken via onze VK-vertegenwoordiger Prighter op 20 Mortlake High Street, Londen SW14 8JN, Verenigd Koninkrijk. Veel landen bieden ook onafhankelijke hulplijnen voor kinderveiligheid aan buiten enige specifieke app. Wij vermelden de meest gebruikte in onze landenset, waaronder de Amerikaanse NCMEC CyberTipline (1-800-843-5678; https://report.cybertipline.org), de Britse Childline (0800 1111; https://www.childline.org.uk), de EU 116 111 kindertelefoonfamilie, en de gelijkwaardige nationale lijnen in elk ander land. Wij moedigen ouders sterk aan om deze hulplijnen te gebruiken voor situaties die breder zijn dan de Balance Service.
13. Landenbijlagen
Landspecifieke meldingsroutes voor kinderveiligheid, contactgegevens van meldpunten en eventuele landspecifieke procedurele regels worden gepubliceerd in de landenbijlagenset die bij deze Norm hoort op child-safety.html. De bijlagenset omvat: Verenigde Staten (NCMEC CyberTipline + state attorneys-general). Verenigd Koninkrijk (Internet Watch Foundation + Childline + Ofcom uit hoofde van de Online Safety Act 2023). Alle 27 EU-lidstaten + IJsland, Liechtenstein, Noorwegen (nationale meldpunten die lid zijn van INHOPE + EU CSAE Centrum zodra operationeel). Argentinië, Chili, Colombia, Peru, Uruguay. Canada, Australië, Nieuw-Zeeland, Singapore, Filipijnen, Israël, Hongkong (SAR), Maleisië, Thailand, Taiwan. Andorra, Monaco, San Marino. Afhankelijke gebieden volgen de bijlage van het moederland (in overeenstemming met Sectie 18 van het Privacybeleid en Sectie 14 van de Privacykennisgeving voor kinderen). Brazilië, India, Indonesië, Pakistan, Bangladesh, Mexico, Japan, Egypte, Türkiye, Tanzania, Zuid-Afrika, Kenia, Zuid-Korea.
14. Snelreferentie contactgegevens
CSAE-meldingen en vragen over kinderveiligheid: ( — Aangewezen Functionaris voor Kinderveiligheid) Privacy / DSAR / gegevensexport / verwijdering: (ook ) Algemene hulp: EU-vertegenwoordiger: Prighter EU Rep GmbH, Schellinggasse 3, 1010 Wenen, Oostenrijk VK-vertegenwoordiger: Prighter Ltd (UK), 20 Mortlake High Street, Londen SW14 8JN, Verenigd Koninkrijk Postadres: BabaYaga Program, TOO, ul. Ongarsynova 10, kv. 175, Esil district, Astana 010000, Kazachstan Telefoon: Begeleidende documenten: Privacybeleid: privacy.html Privacykennisgeving voor kinderen: children.html Servicevoorwaarden: terms.html Abonnementsvoorwaarden: subscription-terms.html Einde van de Normen voor Kinderveiligheid.