Privacyverklaring
Algemene informatie en verplichte informatie
De verantwoordelijke instantie voor de gegevensverwerking in deze app en op deze website is: physiopass.eu Friederike Dethleff Am Schellbruch 34 23568 Lübeck De verantwoordelijke instantie beslist alleen of samen met anderen over de doeleinden en middelen van de verwerking van persoonsgegevens (bijv. namen, contactgegevens enz.).
Intrekking van de toestemming voor gegevensverwerking
Sommige gegevensverwerkingsprocessen zijn alleen mogelijk met de uitdrukkelijke toestemming van de betrokkene. Een reeds gegeven toestemming kan op elk moment worden ingetrokken. Een informele mededeling per e-mail is voldoende voor de intrekking. De rechtmatigheid van de gegevensverwerking die heeft plaatsgevonden vóór de intrekking blijft onaangetast door de intrekking. Recht op klacht bij de bevoegde toezichthoudende autoriteit: de betrokkene heeft het recht om in geval van een inbreuk op de privacywetgeving een klacht in te dienen bij de bevoegde toezichthoudende autoriteit. De bevoegde toezichthoudende autoriteit voor privacykwesties is de functionaris voor gegevensbescherming van de deelstaat waar ons bedrijf gevestigd is. De volgende link biedt een lijst van functionarissen voor gegevensbescherming en hun contactgegevens: https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html.
Rechten van de betrokkene (Art. 15–22 AVG)
Binnen het kader van de geldende wettelijke bepalingen heeft de betrokkene de volgende rechten met betrekking tot zijn persoonsgegevens: Recht op informatie (Art. 15 AVG): de betrokkene kan te allen tijde kosteloze informatie opvragen over de over hem opgeslagen persoonsgegevens, de herkomst ervan, de ontvangers en het doel van de verwerking. Recht op rectificatie (Art. 16 AVG): de betrokkene kan de correctie van onjuiste gegevens of de aanvulling van de bij ons opgeslagen persoonsgegevens verlangen. Recht op wissing (Art. 17 AVG): de betrokkene kan de verwijdering van de over hem opgeslagen persoonsgegevens verlangen, tenzij de verwerking noodzakelijk is voor de uitoefening van het recht op vrijheid van meningsuiting, voor de nakoming van een wettelijke verplichting of om redenen van algemeen belang. Recht op beperking van de verwerking (Art. 18 AVG): de betrokkene kan de beperking van de verwerking van zijn persoonsgegevens verlangen als hij de juistheid van de gegevens betwist, de verwerking onrechtmatig is, wij de gegevens niet meer nodig hebben of hij bezwaar heeft gemaakt tegen de verwerking. Recht op gegevensoverdraagbaarheid (Art. 20 AVG): de betrokkene heeft het recht om gegevens die wij op basis van zijn toestemming of ter uitvoering van een overeenkomst geautomatiseerd verwerken, in een machineleesbaar formaat aan zichzelf of aan een derde te laten verstrekken. Recht van bezwaar (Art. 21 AVG): indien persoonsgegevens worden verwerkt op basis van gerechtvaardigde belangen overeenkomstig Art. 6 lid 1 lit. f AVG, heeft de betrokkene het recht om bezwaar te maken tegen de verwerking overeenkomstig Art. 21 AVG, onder opgave van redenen die verband houden met zijn bijzondere situatie. Geautomatiseerde besluitvorming (Art. 22 AVG): Er vindt geen geautomatiseerde besluitvorming plaats, inclusief profilering, die rechtsgevolgen voor de betrokkene heeft of hem op vergelijkbare wijze aanzienlijk treft. Hiervoor en ook voor verdere vragen over het onderwerp persoonsgegevens kan de betrokkene te allen tijde contact met ons opnemen via de contactmogelijkheden vermeld in het impressum.
SSL- of TLS-versleuteling
Om veiligheidsredenen en ter bescherming van de overdracht van vertrouwelijke inhoud die gebruikers naar ons sturen, maken onze app en website gebruik van SSL- of TLS-versleuteling. Dit betekent dat gegevens die via deze app of website worden verzonden, niet door derden kunnen worden gelezen. Een versleutelde verbinding is herkenbaar aan de "https://" adresregel van de browser en het slotpictogram in de browserregel.
Serverlogbestanden
In serverlogbestanden verzamelt en slaat de provider van de website automatisch informatie op die de browser van de gebruiker automatisch naar ons verzendt. Dit zijn: bezochte pagina op ons domein, datum en tijd van het serververzoek, browsertype en browserversie, gebruikt besturingssysteem, verwijzende URL, hostnaam van de toegang verkrijgende computer, IP-adres. Deze gegevens worden niet samengevoegd met andere gegevensbronnen. De basis voor de gegevensverwerking is Art. 6 lid 1 lit. b AVG, dat de verwerking van gegevens voor de uitvoering van een overeenkomst of precontractuele maatregelen toestaat.
Contactformulier
Via het contactformulier verzonden gegevens worden inclusief de contactgegevens van de gebruiker opgeslagen om het verzoek te kunnen verwerken of om beschikbaar te zijn voor vervolgvragen. Deze gegevens worden niet doorgegeven zonder toestemming van de gebruiker. De verwerking van de in het contactformulier ingevoerde gegevens vindt uitsluitend plaats op basis van die toestemming (Art. 6 lid 1 lit. a AVG). Een reeds gegeven toestemming kan op elk moment worden ingetrokken. Een informele mededeling per e-mail is voldoende voor de intrekking. De rechtmatigheid van de gegevensverwerkingsprocessen die hebben plaatsgevonden vóór de intrekking blijft onaangetast door de intrekking. Via het contactformulier verzonden gegevens blijven bij ons totdat de gebruiker ons verzoekt ze te verwijderen, zijn toestemming voor opslag intrekt of er geen noodzaak meer is voor gegevensopslag. Dwingende wettelijke bepalingen — met name bewaartermijnen — blijven onaangetast.
Cookies en lokale opslag
Noch de website noch de app plaatst cookies. De website integreert geen analyse-, tracking- of marketingdiensten en geen inhoud van derden. Cookies zijn een technologie van de webbrowser en worden in de app niet toegepast. Er worden evenmin advertentie- of trackingkenmerken van het besturingssysteem uitgelezen (zoals de IDFA op iOS of de Advertising ID op Android), en er vindt geen tracking over apparaten heen plaats.
De website slaat uitsluitend drie vermeldingen op in de lokale opslag (Web Storage) van de browser. Deze gegevens blijven op het apparaat van de gebruiker en worden noch aan ons noch aan derden doorgegeven. physiopass_lang (localStorage, blijft bewaard tot de gebruiker het verwijdert) slaat de taal op die de gebruiker uitdrukkelijk heeft gekozen via de taalkiezer of via een ?lang=-parameter, zodat de website bij een volgend bezoek in die taal verschijnt; een taal die uitsluitend uit de browserinstellingen wordt afgeleid, wordt niet opgeslagen. physiopass_lang_redirected (sessionStorage, wordt verwijderd wanneer het browsertabblad wordt gesloten) legt vast dat in dit tabblad al een eenmalige doorverwijzing naar een taalversie heeft plaatsgevonden en voorkomt herhaalde doorverwijzingen. physiopass_consent (localStorage, blijft bewaard tot de gebruiker het verwijdert) slaat de datum en het tijdstip op waarop de informatiemelding is bevestigd, zodat deze niet bij elk bezoek opnieuw wordt getoond.
De app slaat gegevens op in het beveiligde app-gebied van het apparaat. Deze gegevens blijven op het apparaat en zijn uitsluitend voor de app toegankelijk. Het gaat concreet om: (a) de aanmeldsessie, dat wil zeggen de door Supabase Auth uitgegeven toegangs- en vernieuwingstokens, zodat de gebruiker na het sluiten van de app aangemeld blijft; (b) app-instellingen en interfacestatus, namelijk de gekozen taal, de geluids- en autoplay-instelling, de instellingen voor trainingsherinneringen (ingeschakeld ja/nee, tijdstip, weekdagen), de laatst gebruikte filters en lijstweergaven en de registratie van welke eenmalige hints al zijn getoond; (c) de stand van een lopende training, dat wil zeggen de kenmerken van de opgenomen oefeningen, de huidige positie en de naam van het trainingsplan, zodat een onderbroken training kan worden hervat; (d) een mediacache waarin reeds gedownloade oefeningsafbeeldingen en -video's tijdelijk worden bewaard om laadtijden en dataverbruik te beperken; en (e) de lokale caches van de gebruikte diensten (zie de secties 10 tot en met 12), zoals nog niet verzonden foutmeldingen en de laatst bekende abonnementsstatus.
Zowel op de website als in de app is deze opslag strikt noodzakelijk om de door de gebruiker uitdrukkelijk gewenste digitale dienst te kunnen leveren en is daarom vrijgesteld van toestemming op grond van § 25 lid 2 nr. 2 TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz; tot 14 mei 2024 TTDSG geheten). De op de website getoonde melding dient uitsluitend ter informatie op grond van art. 13 AVG en verzamelt geen toestemming. De productanalyse in de app vormt hierop de uitzondering: de analysefunctie is bij het starten van de app uitgeschakeld en wordt pas na uitdrukkelijke toestemming geactiveerd; die toestemming wordt gevraagd op grond van § 25 lid 1 TDDDG en Art. 6 lid 1 lit. a AVG en kan op elk moment in de app-instellingen worden ingetrokken (zie sectie 11).
De lokale opslag van de browser kan in elke moderne browser worden bekeken en gewist (instellingen, browsegegevens of websitegegevens wissen). Als deze vermeldingen worden verwijderd of geblokkeerd, blijft de website volledig bruikbaar; de taal moet dan opnieuw worden gekozen en de melding verschijnt opnieuw. In de app wordt de stand van een training gewist zodra deze is afgerond of verworpen, en de aanmeldsessie wordt bij het afmelden gewist. Alle overige lokaal opgeslagen gegevens worden verwijderd wanneer de app wordt gedeïnstalleerd of de opslag ervan via de systeeminstellingen van het apparaat wordt gewist; de mediacache is bovendien in omvang begrensd en wordt periodiek opgeschoond. Worden deze gegevens gewist, dan blijft de app onbeperkt bruikbaar; de gebruiker moet zich dan opnieuw aanmelden en zijn instellingen opnieuw invoeren.
Mochten in de toekomst cookies of diensten waarvoor toestemming vereist is worden gebruikt, dan worden deze afzonderlijk in deze privacyverklaring beschreven en wordt vooraf toestemming gevraagd.
Supabase (database, authenticatie, opslag)
Onze app gebruikt Supabase als backend-infrastructuur. De aanbieder is Supabase Inc., 970 Toa Payoh North #07-04, Singapore 318992 (infrastructuur beheerd op Amazon Web Services, AWS). Doel: Supabase wordt gebruikt voor gebruikersauthenticatie (aanmelding met e-mail/wachtwoord), gegevensopslag (profielen, oefeningen, activiteiten, trainingsplannen, uitnodigingen) en bestandsopslag (video's, afbeeldingen). Verwerkte gegevens: e-mailadres, naam, gebruikersrol, oefenprogramma's, gezondheidsgegevens (bijv. pijnniveaus, gewicht), trainingsgeschiedenis, geüploade mediabestanden. Rechtsgrondslag: Art. 6 lid 1 lit. b AVG (uitvoering van de overeenkomst — de verwerking is noodzakelijk om de functionaliteit van de app te bieden). Locatie van de gegevens: EU (Frankfurt, Duitsland, AWS eu-central-1). Meer informatie: https://supabase.com/privacy.
Anthropic / Claude API (AI-assistent "Jana")
Onze app biedt een AI-gestuurde fysiotherapie-assistent genaamd "Jana". De aanbieder is Anthropic, PBC, 548 Market St, PMB 90375, San Francisco, CA 94104-5401, VS. Doel: Het beantwoorden van gezondheidsgerelateerde vragen van gebruikers met behulp van het AI-model "Claude". Verwerkte gegevens: Alleen de tekst van de vraag wordt verzonden naar de Claude API. De verwerking is staatloos — er wordt geen gespreksgeschiedenis opgeslagen bij Anthropic. Anthropic gebruikt via de API ingediende gegevens niet voor het trainen van zijn modellen. Rechtsgrondslag: Art. 6 lid 1 lit. a AVG (toestemming — het gebruik van de AI-assistent wordt vrijwillig door de gebruiker gestart). Doorgifte naar derde landen: De doorgifte van gegevens naar de VS vindt plaats op basis van Standaard Contractuele Clausules (SCC's) overeenkomstig Art. 46 lid 2 lit. c AVG. Meer informatie: https://www.anthropic.com/privacy.
Sentry (fout- en crashrapportage)
Wij gebruiken Sentry voor het detecteren en oplossen van fouten in onze app. De aanbieder is Functional Software, Inc. (Sentry), 45 Fremont Street, 8th Floor, San Francisco, CA 94105, VS. Doel: Foutdetectie, crashrapportage en verbetering van de stabiliteit van de app. Verwerkte gegevens: apparaatinformatie (model, besturingssysteem, appversie), foutlogboeken (stack traces) en technische gebeurtenissporen (breadcrumbs) van vlak vóór de fout. Screenshots en sessiereplay (schermopnamen) zijn in de app uitgeschakeld; er wordt geen scherminhoud naar Sentry verzonden. Er wordt geen gebruikerskenmerk naar Sentry gestuurd en er worden geen gezondheidsgegevens verzonden. Deze gegevens worden uitsluitend gebruikt voor foutopsporing en worden na 90 dagen automatisch verwijderd. Rechtsgrondslag: Art. 6 lid 1 lit. f AVG (gerechtvaardigd belang bij de stabiliteit en veiligheid van de app). Doorgifte naar derde landen: De doorgifte van gegevens naar de VS vindt plaats op basis van Standaard Contractuele Clausules (SCC's) en de certificering van Sentry in het EU-US Data Privacy Framework (DPF). Meer informatie: https://sentry.io/privacy/.
PostHog (productanalyse)
Wij gebruiken PostHog om het gebruik van de app te analyseren. De aanbieder is PostHog, Inc., 2261 Market Street #4008, San Francisco, CA 94114, VS. De gegevens worden verwerkt op EU-servers (eu.i.posthog.com, locatie Frankfurt, Duitsland). Doel: Het begrijpen van app-gebruik om functies en gebruikerservaring te verbeteren. Verwerkte gegevens: gepseudonimiseerd gebruikers-ID, gebruikersrol, appversie, platform, schermweergaven, interacties met interface-elementen. Er worden geen gezondheidsgegevens verzameld. Rechtsgrondslag: Art. 6 lid 1 lit. a AVG (uitdrukkelijke toestemming — de toestemming van de gebruiker wordt gevraagd tijdens de onboarding). De toestemming kan te allen tijde worden ingetrokken in de app-instellingen. Doorgifte naar derde landen: Er vindt geen doorgifte naar derde landen plaats — de gegevens blijven op EU-servers in Frankfurt. Bewaartermijn: 12 maanden. Meer informatie: https://posthog.com/privacy.
RevenueCat (beheer van in-app-abonnementen)
Wij gebruiken RevenueCat voor de afhandeling en het beheer van in-app-abonnementen. De aanbieder is RevenueCat, Inc., 1032 E Brandon Blvd #3003, Brandon, FL 33511, VS. Doel: Beheer van in-app-abonnementen, validatie van aankopen bij de App Store of Google Play en synchronisatie van de toegangsrechten (entitlements) tussen de apparaten van de gebruiker. Verwerkte gegevens: gepseudonimiseerd gebruikers-ID (App User ID; dit komt overeen met het gebruikers-ID van het Physiopass-account van de gebruiker, maar bevat zelf geen gegevens in leesbare vorm), door het platform toegekende apparaat- en store-identificatoren, aankoop- en abonnementsstatus (product, aanvang, afloop, verlenging, opzegging, terugbetaling) en het land van het store-account. E-mailadres, naam en gezondheidsgegevens worden niet aan RevenueCat doorgegeven. Betaalgegevens (bijv. kaartgegevens) worden uitsluitend door Apple of Google verwerkt; noch wij noch RevenueCat ontvangen deze. RevenueCat stuurt abonnementsgebeurtenissen via een interface aan ons terug, zodat wij de abonnementsstatus in het account van de gebruiker actueel kunnen houden. De SDK wordt bij het starten van de app geïnitialiseerd, zodat een bestaand abonnement op alle apparaten van de gebruiker kan worden herkend. Rechtsgrondslag: Art. 6 lid 1 lit. b AVG (uitvoering van een overeenkomst — de verwerking is noodzakelijk om betaalde functies te leveren en te factureren en om aankopen te herstellen). Doorgifte naar derde landen: De doorgifte van gegevens naar de VS vindt plaats op basis van Standaard Contractuele Clausules (SCC's) overeenkomstig Art. 46 lid 2 lit. c AVG; er bestaat geen certificering onder het EU-US Data Privacy Framework (DPF). Bewaring: abonnements- en aankoopgegevens in onze database tot verwijdering van het account; bij RevenueCat voor de duur van de contractuele relatie overeenkomstig de verwerkersovereenkomst. Meer informatie: https://www.revenuecat.com/privacy.
Lettertypen
Onze website gebruikt het lettertype Inter voor koppen en enkele uitgelichte tekstelementen; dit lettertype wordt lokaal op onze webserver gehost (self-hosting). De lopende tekst wordt weergegeven in het systeemlettertype dat al op het apparaat van de gebruiker aanwezig is; hiervoor wordt geen lettertypebestand gedownload. Ook onze app gebruikt het systeemlettertype van het apparaat; het lokaal in de app gebundelde lettertype Lato wordt uitsluitend gebruikt voor het genereren van PDF-bestanden (export van oefeningen). Er wordt in geen geval verbinding gemaakt met externe lettertypeservers (zoals Google Fonts). Er worden dan ook geen gegevens aan derden doorgegeven in het kader van het laden van lettertypen.
Bewaartermijnen van gegevens
Wij slaan persoonsgegevens slechts zo lang op als nodig is voor de respectieve doeleinden: Gebruikersaccountgegevens (e-mail, naam, rol): tot verwijdering van het account. Oefen- en trainingsgegevens: tot verwijdering van het account. Activiteits- en gezondheidsgegevens: tot verwijdering van het account. Sentry-foutgegevens: 90 dagen (automatische verwijdering). PostHog-analysegegevens: 12 maanden (EU-servers). Abonnements- en aankoopgegevens (RevenueCat): tot verwijdering van het account; bij RevenueCat voor de duur van de contractuele relatie. AI-verzoeken (Anthropic): worden niet opgeslagen (staatloze verwerking). Serverlogbestanden: 7 dagen. Contactformuliergegevens: tot het doel is bereikt of de gebruiker om verwijdering verzoekt. Accountverwijdering: de gebruiker kan zijn account en alle bijbehorende gegevens op elk moment volledig verwijderen, rechtstreeks in de app via de functie ‘Account verwijderen’. De verwijdering vindt onmiddellijk en onherroepelijk plaats: het account en alle bijbehorende gegevens (profiel, oefeningen, programma's, activiteits- en voortgangsgegevens, en geüploade afbeeldingen en video's) worden permanent uit onze systemen verwijderd en kunnen niet worden hersteld. De verwijdering kan ook op elk moment vormvrij per e-mail worden aangevraagd. Eventuele wettelijk verplichte bewaartermijnen blijven hierdoor onverlet.
Subverwerkers en functionaris voor gegevensbescherming
De volgende subverwerkers worden ingezet voor het leveren van onze diensten: Supabase Inc. (database, authenticatie, opslag) — EU (Frankfurt), AWS eu-central-1. Anthropic, PBC (AI-assistent) — VS, Standaard Contractuele Clausules (SCC's). Functional Software, Inc. / Sentry (foutrapportage) — VS, SCC's + EU-US DPF. PostHog, Inc. (productanalyse) — EU (Frankfurt), geen doorgifte naar derde landen. RevenueCat, Inc. (beheer van in-app-abonnementen) — VS, Standaard Contractuele Clausules (SCC's). Apple Inc. / Google LLC (app-distributie via App Store / Google Play) — VS, eigen privacybeleid van de platformen. Functionaris voor gegevensbescherming: De benoeming van een functionaris voor gegevensbescherming is niet verplicht voor onze organisatie op grond van Art. 37 AVG. Voor vragen over gegevensbescherming kan contact worden opgenomen met de verantwoordelijke instantie genoemd in sectie 1.
Laatst bijgewerkt: juli 2026