docs(privacy): breng vier beloftes terug naar wat de code doet (#603, #628, #643, #644) #653

Merged
brenno merged 1 commit from docs/privacy-beloftes into main 2026-07-22 17:02:32 +00:00
Owner

Vier uit de review vóór publicatie. Bij alle vier was de code beter dan de tekst — dat is de reden ze te repareren en niet om ze te laten staan.

#603 — "het enige dat je apparaat verlaat, is wat je zelf verstuurt" werd 170 regels verderop in hetzelfde bestand al tegengesproken: de CORS-terugval gaat automatisch, zonder aparte vraag. De tabel heeft tien rijen, niet drie. Het bestand had zich eerder al gecorrigeerd voor de tabel maar niet voor de samenvatting — en dat is nu juist de alinea die mensen werkelijk lezen.

#628 — de AI-alinea noemde beeld en tekst in één adem en paste de waarborg alleen op tekst toe. De code doet iets beters: een afbeelding kan niet door de projectie (die vervangt tekens, en in een JPEG staan er geen), en juist daarom vraagt OciDeck per beeld om bevestiging, mét het aantal herkenbare gezichten. Een sterk punt dat nergens stond.

#643 — "EXIF wordt gestript" geldt alleen voor de HTML-export, en daar niet voor GIF en SVG. Bij importeren wordt niets herschreven: de afbeelding in je projectmap en in het .ocideck-pakket houdt zijn volledige EXIF. Wie het pakket overhandigt in de veronderstelling dat het schoon is, geeft GPS-coördinaten mee. Dat de bron nooit herschreven wordt is een bewuste ontwerpregel, dus het staat er nu als kéúze in plaats van als omissie.

#644 — de voorpagina identificeerde de natuurlijke persoon volledig, inclusief een externe biografie die dit project niet beheert, terwijl de rechtspersoon die de aansprakelijkheid draagt vaag bleef. De naam blijft (de etymologie klopt en is aardig), de biografie staat nu in AUTHORS.md, en daar staat ook wie de uitgever is en waar je dus moet zijn.

Wat ik niet heb gedaan

Het vestigingsadres van de stichting verzin ik niet. Dat veld in COMPLIANCE.md AU.01 staat nu expliciet als in te vullen door de stichting, met een verwijzing naar #644 — dat is het enige wat er van die issue open blijft, en het is bewust zichtbaar in plaats van weggemoffeld.

make check groen.

Closes #603
Closes #628
Closes #643

Vier uit de review vóór publicatie. Bij alle vier was **de code beter dan de tekst** — dat is de reden ze te repareren en niet om ze te laten staan. **#603** — "het enige dat je apparaat verlaat, is wat je zelf verstuurt" werd 170 regels verderop in hetzelfde bestand al tegengesproken: de CORS-terugval gaat automatisch, zonder aparte vraag. De tabel heeft tien rijen, niet drie. Het bestand had zich eerder al gecorrigeerd voor de tabel maar niet voor de samenvatting — en dat is nu juist de alinea die mensen werkelijk lezen. **#628** — de AI-alinea noemde beeld en tekst in één adem en paste de waarborg alleen op tekst toe. De code doet iets beters: een afbeelding *kan* niet door de projectie (die vervangt tekens, en in een JPEG staan er geen), en juist daarom vraagt OciDeck **per beeld** om bevestiging, mét het aantal herkenbare gezichten. Een sterk punt dat nergens stond. **#643** — "EXIF wordt gestript" geldt alleen voor de HTML-export, en daar niet voor GIF en SVG. Bij importeren wordt niets herschreven: de afbeelding in je projectmap en in het `.ocideck`-pakket houdt zijn volledige EXIF. Wie het pakket overhandigt in de veronderstelling dat het schoon is, geeft GPS-coördinaten mee. Dat de bron nooit herschreven wordt is een bewuste ontwerpregel, dus het staat er nu als kéúze in plaats van als omissie. **#644** — de voorpagina identificeerde de natuurlijke persoon volledig, inclusief een externe biografie die dit project niet beheert, terwijl de rechtspersoon die de aansprakelijkheid draagt vaag bleef. De naam blijft (de etymologie klopt en is aardig), de biografie staat nu in `AUTHORS.md`, en daar staat ook wie de uitgever is en waar je dus moet zijn. ## Wat ik niet heb gedaan Het **vestigingsadres van de stichting** verzin ik niet. Dat veld in `COMPLIANCE.md` AU.01 staat nu expliciet als *in te vullen door de stichting*, met een verwijzing naar #644 — dat is het enige wat er van die issue open blijft, en het is bewust zichtbaar in plaats van weggemoffeld. `make check` groen. Closes #603 Closes #628 Closes #643
docs(privacy): breng vier beloftes terug naar wat de code doet
Some checks failed
CI / Gate (Linux) · Format · Analyze · Coverage (push) Failing after 4s
CI / Web hardening (pull_request) Failing after 23s
CI / Docs links (push) Failing after 24s
CI / Gate (Linux) · Format · Analyze · Coverage (pull_request) Failing after 24s
CI / Supply-chain (Trivy · advisory) (push) Failing after 24s
CI / Docs links (pull_request) Failing after 11s
CI / Supply-chain (Trivy · advisory) (pull_request) Failing after 12s
CI / Web hardening (push) Failing after 14m0s
CI / Test (macos-latest) (push) Has been cancelled
CI / Test (windows-latest) (push) Has been cancelled
CI / Test (macos-latest) (pull_request) Has been cancelled
CI / Test (windows-latest) (pull_request) Has been cancelled
6e7fdf6dbe
Alle vier kwamen uit de review vóór publicatie, en bij alle vier was de code
beter dan de tekst. Dat is de reden om ze te repareren en niet om te zwijgen.

**#603 — "het enige dat je apparaat verlaat, is wat je zelf verstuurt."** Dat
werd 170 regels verderop in hetzelfde bestand al tegengesproken: de
CORS-terugval wordt automatisch gebruikt, zonder aparte vraag. De tabel heeft
tien rijen, niet drie. De samenvatting is de alinea die mensen werkelijk lezen,
dus de fout stond precies waar hij het meest kostte — en het bestand had zich
eerder al gecorrigeerd voor de tabel, maar niet hier.

**#628 — de AI-alinea noemde beeld en tekst in één adem** en paste de waarborg
alleen op tekst toe. De code doet iets beters: een afbeelding kán niet door de
projectie (die vervangt tekens, en in een JPEG staan er geen), en juist daarom
vraagt OciDeck per beeld om bevestiging, mét het aantal herkenbare gezichten.
Dat was een sterk punt dat nergens stond.

**#643 — "EXIF wordt gestript."** Alleen in de HTML-export, en daar niet voor
GIF en SVG. Bij importeren wordt niets herschreven: de afbeelding in je
projectmap en in het .ocideck-pakket houdt zijn volledige EXIF. Wie het pakket
overhandigt in de veronderstelling dat het schoon is, geeft GPS-coördinaten mee.
Dat de bron nooit herschreven wordt is bovendien een bewuste ontwerpregel, dus
het staat er nu als keuze in plaats van als omissie.

**#644 — de voorpagina identificeerde de natuurlijke persoon volledig**,
inclusief een externe biografie die dit project niet beheert, terwijl de
rechtspersoon die de aansprakelijkheid draagt vaag bleef. De naam blijft — de
etymologie klopt en is aardig — maar de biografie staat nu in AUTHORS.md, met
de uitgever als het adres waar je moet zijn.

Het vestigingsadres van de stichting verzin ik niet; dat veld staat nu expliciet
als "in te vullen door de stichting" met een verwijzing naar #644.

Closes #603
Closes #628
Closes #643
brenno merged commit ec546ba6f1 into main 2026-07-22 17:02:32 +00:00
Sign in to join this conversation.
No description provided.