Case · Gevoelige data · Product in ontwikkeling

Stira

Een lokale, cyclusbewuste eetmaatje: dagelijks nuttige hulp met eten voor haar, met partnerondersteuning die op toestemming berust en duidelijke grenzen heeft.

Privacygrens

Steun delen is iets anders dan intieme data delen

Stira scheidt twee waarheden bewust. De primaire gebruiker houdt ruwe cycluslogs lokaal. Alleen een kleinere, afgeleide steuncontext kan — na expliciete toestemming — zichtbaar worden voor een partner. De schermen hieronder laten die grens zien: lokale cycluscontext, eethulp, en een preview van wat een partner wél en niet krijgt.

Ruwe logsblijven lokaal bij de primaire gebruiker.
Eigen keuzede gebruiker bepaalt of partnersteun gewenst is.
Afgeleide contextis kleiner dan het intieme dossier en taakgericht.
Steun, geen toezichtde partner ziet alleen wat voor steun nodig is.

Schermen uit de echte app. Geen echte cyclusdata. Recepten in deze build zijn voorbeelden, geen live AI.

Voor wie & rol

De primaire gebruiker is een menstruerende vrouw. Een partner is secundair: er om steun te bieden, niet om te monitoren. Ik ontwerp en bouw het product; het is in ontwikkeling op usestira.com.

Stira-appicoon

Probleem

Cyclusapps kunnen intieme logs in de cloud opslaan, te veel betekenis aan hun data toekennen of partners laten delen zonder duidelijke grenzen. Tegelijk blijven eetfuncties vaak steken in generieke dieetcontent. De vraag was hoe je privécycluscontext bruikbaar maakt zonder die medisch, extractief of opdringerig te maken.

Inzicht

Alleen bijhouden levert te weinig op. De dagelijkse waarde moet bestaan uit eethulp die zij nu wil. Tegelijk zijn ruwe logs geen partnerervaring: gedeelde steun vraagt om een bewust kleinere laag van context, op basis van toestemming.

Overwogen opties

  • A · Cloudgerichte tracker met een sociale of partnerfeed — breed delen, maar zwakke grenzen voor intieme data.
  • B · Puur lokale tracker — sterke privacy, maar te weinig dagelijkse productwaarde.
  • C · Lokale cycluscontext + eetmaatje + afgebakend delen op basis van toestemming — gekozen.

Koerswijziging

Het product verschoof van bijhouden als middelpunt naar eten als de taak die gedaan moet worden. Daardoor werd ook de privacyafspraak concreet: AI ontvangt afgeleide focus-ID's in plaats van ruwe intieme logs, en partnertoegang is context om mee te kijken in plaats van een oppervlak voor toezicht.

Kernflows

Primaire gebruiker

Log → check-in → focus → eetstemming → recepten.

Partner

Uitnodigen → gedeelde context van vandaag.

Schermen

Zes frames uit de echte app, in flowvolgorde. Geen nagemaakte mockups.

Stira-welkomstscherm: tracking is van haar, delen gebeurt door haar
01 · Welkom — begrepen, niet gemonitord
Privacybelofte: logs blijven op de telefoon, delen is een keuze, altijd te controleren
02 · Privacy eerst — logs blijven lokaal
Vandaag: cyclusdag 11, hoe de dag kan voelen, en food mood als dagelijkse taak
03 · Vandaag — cycluscontext + eethulp
Food mood-bouwer: diner, 2 porties, 30 minuten, met prototype-disclaimer
04 · Eetstemming — wat klinkt goed
Drie sample-recepten in de app, met de tekst dat er geen live AI draait
05 · Receptideeën, voorbeelden, geen live AI
Deel-scherm: wat partner Alex mag zien, en wat nooit uit lokale logs wordt gedeeld
06 · Delen — preview voor de partner, geen ruwe logs

Schermen uit de echte app. Partner heet hier Alex. Geen echte cyclusdata. Recepten zijn voorbeelden.

Ruwe data blijft lokaal

Privécyclusdata blijft lokaal, in plaats van standaard materiaal te worden voor een cloudproduct.

Eten is de dagelijkse taak

Cycluscontext moet leiden tot nuttige, gewenste eethulp — niet tot meer bijhouden om het bijhouden zelf.

Strikte AI-privacyafspraak

Gebruik afgeleide focus-ID's, geen ruwe logs, om generatie af te bakenen tot de taak. Deze build toont nog sample-recepten tot die contract-path live is.

Steun, geen toezicht

Partnerdelen is context op basis van toestemming, met duidelijke grenzen; geen toegang tot iemands intieme dossier.

Resultaat

De richting staat vast én is nu zichtbaar in de UI: lokale cycluscontext, eten als dagelijkse metgezel, en partnerdelen met een harde “nooit gedeeld”-lijst. De case laat die beslissingen zien in echte schermen, zonder een live-AI- of productiestatus te veinzen.

Niet-doelen

Diagnose, vruchtbaarheidsclaims, logs die eerst naar de cloud gaan, caloriedieetcultuur en partnertoezicht vallen expliciet buiten scope.

Volgende stap

Testen of onboarding de toestemmingsgrenzen duidelijk maakt, recept-randgevallen valideren, en live generatie alleen aanzetten achter het bestaande privacycontract (focus-ID’s, geen ruwe logs).