Privacyverklaring
Welke gegevens LivuFit gebruikt en wat je zelf kunt beheren. Bijgewerkt op 20 september 2026.
Deze verklaring geldt voor LivuFit, dat op dit moment op uitnodiging beschikbaar is. Op 20 september 2026 is de uitleg over vrijwillige gebruiksstatistieken bijgewerkt: delen staat standaard uit en je keuze geldt voor je account. Bij wijzigingen in leveranciers, functies of termijnen passen we deze tekst aan. Vragen? Mail info@livufit.nl.
Wie is verantwoordelijk?
LivuFit is een handelsnaam van DevOps with a Smile.
KvK-nummer: 93875428. Vestigingsadres: Dr. Ir. Vondelingpark 35, 6716 EL Ede, Nederland.
Contact: info@livufit.nl of +31 6 16422630 (WhatsApp).
Welke gegevens gebruikt LivuFit?
Je e-mailadres en accountgegevens worden gebruikt om in te loggen. Je profiel kan doelen, streefgewicht, geslacht, leeftijd, lengte, gewicht, ervaring, beschikbare apparatuur en tijd bevatten. Als je die invult, worden ook gegevens over blessures (lichaamsregio en kant), herstel, zwangerschap of borstvoeding verwerkt. Uit geslacht, ervaring, gewicht en leeftijd schat de app een startgewicht voor een oefening die je nog niet eerder deed; die schatting wordt op je apparaat berekend en niet apart opgeslagen.
Je logboek bevat de trainingen, voeding, water, metingen, check-ins en voorkeuren die je vastlegt. De app gebruikt deze voor je schema, voedingsberekeningen, agenda, inzichten en beloningen.
Je kunt apart toestemming geven voor gepseudonimiseerde gebruiksstatistieken om de app te verbeteren. Dit staat standaard uit; hieronder staat wat we bijhouden.
Op je apparaat en in de cloud
Je apparaat bewaart een lokale kopie voor gebruik van de app. Supabase verzorgt inloggen en synchroniseren van het persoonlijke logboek; de database staat in Frankfurt (EU). Netlify levert de website en webappbestanden en verwerkt productzoekopdrachten. Accountmails (zoals je uitnodiging en wachtwoordherstel) worden verstuurd via Resend en bevatten geen gezondheidsgegevens; antwoorden en vragen aan info@livufit.nl komen binnen in een Microsoft 365-mailbox. De meetherinnering is ingericht voor een aparte Supabase-functie; deze ontvangt geen gewichtswaarden of volledig logboek. Bij verbindingen kunnen leveranciers technische gegevens zoals IP-adres en browserinformatie verwerken.
Bij online productzoeken worden je zoekterm of barcode naar een serverfunctie en Open Food Facts gestuurd. Camera-toegang wordt gebruikt om een barcode op je apparaat te lezen; de huidige scanfunctie uploadt geen camerabeelden. Optionele meldingen gebruiken een apparaatregistratie en, bij webpush, een pushdienst.
Gezondheidsgegevens en grondslag
Voor het bewaren en gebruiken van gezondheidsgegevens vragen we apart je uitdrukkelijke toestemming. Dit geldt bijvoorbeeld voor gewicht, streefgewicht, blessures en trainingsbeperkingen, zwangerschap en herstel, en de daarmee verbonden persoonlijke voorstellen en overzichten. De grondslag is toestemming (artikel 6 lid 1 a en artikel 9 lid 2 a AVG). Toestemming staat niet vooraf aangevinkt en wordt met versie en tijd in de database vastgelegd. Een back-upbestand geldt niet als nieuwe toestemming.
Zonder deze toestemming kun je recepten bekijken en favorieten bewaren. Voor het account en deze gevraagde functies gebruiken we gegevens die nodig zijn om de dienst te leveren. Meldingen kies je afzonderlijk. Technische beveiligingsverwerking moet beperkt blijven tot wat nodig is voor veilige werking.
Via Instellingen → Privacy & gegevens kun je toestemming intrekken. Na bevestiging verwijderen we je profiel, logboek, metingen en planning uit de actieve database en blijven alleen je receptfavorieten bewaard. Dit is een verwijdering, geen tijdelijke modulepauze. Je kunt vooraf je gegevens downloaden.
Gepseudonimiseerde gebruiksstatistieken
Gebruiksstatistieken staan standaard uit. Je kunt vrijwillig toestemming geven bij Instellingen → App & gegevens → Gebruiksstatistieken delen. Je keuze geldt voor je hele account, op web, Android en iOS. Toestemming voor je persoonlijke logboek staat hier los van. Ook zonder gebruiksstatistieken werken alle functies.
Als je toestemming geeft, tellen we welke onderdelen je gebruikt en acties zoals een training afronden of een recept openen. De gebeurtenissen bevatten het platform, de appversie en een tijdstip afgerond op het hele uur. We sturen geen namen, e-mailadressen, exacte gezondheidswaarden, receptnamen of vrije tekst mee.
Gebeurtenissen gebruiken een SHA-256-hash van je account-ID met een geheime sleutel in de database. Hiermee herkennen we terugkerend gebruik. De gegevens zijn gepseudonimiseerd, niet volledig anoniem: binnen onze beveiligde database kunnen ze via je account worden opgezocht, bijvoorbeeld voor je gegevensexport. We gebruiken geen advertentie-ID of locatie. Het adminportaal en Grafana krijgen alleen samengevoegde productcijfers, geen individuele logboeken.
Je kunt je toestemming op ieder moment intrekken met dezelfde schakelaar. Nieuwe gebruiksmetingen stoppen dan voor je account; wachtende gebeurtenissen op dit apparaat worden gewist. Eerdere tellingen blijven maximaal 400 dagen bewaard en worden door de dagelijkse opschoontaak verwijderd. Je toestemmingskeuze en wijzigingsgeschiedenis zijn onderdeel van je gegevensexport en worden bij accountverwijdering gewist. Technische foutmeldingen worden apart verwerkt, zoals hieronder beschreven.
Van accountmails die via Resend worden verstuurd, zoals je uitnodiging en wachtwoordherstel, ontvangt LivuFit via een webhook de afleverstatus: verzonden, afgeleverd, geweigerd (bounce) of klacht. Daarbij wordt je e-mailadres direct vervangen door dezelfde soort sleutel-hash; opgeslagen worden alleen de status, het onderwerp en het tijdstip. Open- en kliktracking staat bij Resend uit en blijft uit. Ook deze statussen worden na 400 dagen verwijderd.
Technische foutlogging
Gaat er in de app iets technisch mis, bijvoorbeeld inloggen dat mislukt, een databasefout, een mislukte synchronisatie of een melding die niet kan worden ingepland, dan stuurt de app daarvan een foutmelding naar Grafana Cloud (Grafana Labs), een dienst voor foutopsporing, ingericht in de EU-regio. Dit geldt voor de webapp, de Android-app en de iPhone-app. Er worden alleen fouten verstuurd, geen gewoon gebruik.
Een foutmelding bevat: de technische foutomschrijving en stacktrace, het soort fout, de route in de app zonder zoektermen of id's, een HTTP-status of foutcode, de appversie, het platform, browser- of besturingssysteeminformatie, een willekeurig sessienummer en het tijdstip. Je account gaat alleen mee als SHA-256-hash van je gebruikers-ID, zodat we fouten van dezelfde gebruiker kunnen groeperen; die hash wordt alleen meegestuurd als je gebruiksstatistieken voor je account hebt aangezet. E-mailadressen, tokens, UUID's en lange sleutels worden vóór verzending vervangen. Gezondheidsgegevens en de inhoud van je logboek worden nooit meegestuurd.
De grondslag is ons gerechtvaardigd belang bij een werkende en veilige dienst (artikel 6 lid 1 f AVG). Grafana Cloud bewaart de meldingen 30 dagen; wat niet direct verzonden kan worden, wacht kort op je apparaat (maximaal 50 meldingen) en wordt daarna gewist.
Bewaren en verwijderen
Je kunt logboekregels aanpassen en verwijderen. Via Privacy & gegevens kun je je lokale logboek en accountgegevens downloaden, uitloggen en de lokale accountgegevens wissen, of je account definitief verwijderen. Accountverwijdering verwijdert ook de gekoppelde actieve logboek-, toestemmings- en pushregistraties.
Gewoon uitloggen of de app verwijderen wist je cloudaccount niet. Zelf gedownloade bestanden en kopieën op andere offline apparaten moet je zelf wissen. Een offline apparaat verwerkt wijzigingen van een ander apparaat pas wanneer het weer verbinding maakt. Een al verstuurde melding kan nog aankomen.
Accountgegevens worden bewaard zolang je account voor de dienst nodig is. De ingestelde opschoontaak verwijdert dagelijks app-openregistraties ouder dan 30 dagen en gepseudonimiseerde gebruiksstatistieken en e-mailafleverstatussen ouder dan 400 dagen. Eerder opgeslagen tellingen blijven na accountverwijdering tot deze termijn bewaard. Je keuze voor het delen van gebruiksstatistieken en de wijzigingshistorie van die keuze worden met je account verwijderd. Supabase bewaart dagelijkse databaseback-ups en technische logs 7 dagen. Resend bewaart mailgegevens en afleverlogs 30 dagen en back-ups 7 dagen. Verwijderen uit de actieve database betekent daarom dat kopieën in back-ups binnen die termijnen vanzelf verdwijnen, niet direct. Privacyverzoeken over deze kopieën kun je naar info@livufit.nl sturen.
Jouw rechten
Je kunt, voor zover van toepassing, inzage, correctie, verwijdering, beperking of overdracht van je gegevens vragen en bezwaar maken. Toestemming kun je intrekken wanneer verwerking daarop berust. Je kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens. Mail je verzoek aan info@livufit.nl.
Opslag en voorkeuren
De app bewaart je inloggegevens, logboek, taal en voorkeuren op je apparaat. Ook slaat de app bestanden op voor gebruik zonder internet. De huidige app bevat geen advertentietrackers. Netlify publiceert geen vaste bewaartermijn voor technische toegangslogs; wij vragen die termijn bij Netlify op en vullen hem hier in zodra bekend.
Gebruiksstatistieken staan standaard uit. De keuze bij Instellingen → App & gegevens geldt voor je hele account, op alle apparaten.
Vrijwillige situatiegegevens en trainingspauze
Bij Zwangerschap & herstel vragen we afzonderlijk je uitdrukkelijke toestemming voor het bewaren en gebruiken van de gegevens die je daar invult. Dit kunnen zwangerschap, herstel, borstvoeding, een uitgerekende datum of een datum waarop een zwangerschap eindigde zijn. Het doel is je voorkeuren, relevante uitleg en de door jou gekozen profielvraag. De toestemming wordt met datum en versie van deze inrichting vastgelegd. Een melding kiezen staat los van deze toestemming.
Deze gegevens staan in je persoonlijke logboek in je account en in de lokale kopie op dit apparaat. Ze gaan mee in export en import. Via hetzelfde scherm kun je deze situatiegegevens verwijderen en de toestemming voor dit onderdeel intrekken. Dat verwijdert ook de overeenkomstige velden uit je trainingsprofiel. De wijziging wordt bij de volgende succesvolle synchronisatie verwerkt in het huidige cloudlogboek. Trainen wordt dan gepauzeerd zodat ontbrekende gegevens niet als medische toestemming gelden.
Eigen exports en vrije notities worden daarmee niet automatisch gewist. Verwijder eigen kopieën zelf en gebruik info@livufit.nl voor vragen over verwijdering en bewaartermijnen van back-ups. Een trainingspauze bewaart je logboek; het is geen verwijderverzoek. Optionele terugkeerberichten gebruiken neutrale tekst zonder zwangerschap of borstvoeding op het vergrendelscherm.
Leveranciers en internationale verwerking
Een gekozen EU-databaseregio bepaalt waar de primaire projectgegevens staan. Dit betekent niet automatisch dat alle support, logs, e-mail, CDN- of pushverwerking binnen de EU blijft. De feitelijke projectregio, verwerkersafspraken, subprocessors en doorgiftegrondslagen worden voor toelating van nieuwe deelnemers gecontroleerd. We doen daarom geen onbevestigde belofte dat alles uitsluitend in de EU wordt verwerkt.
De gepseudonimiseerde gebruiksstatistieken en e-mailafleverstatussen staan in dezelfde Supabase-database in Frankfurt (EU). Grafana kan voor het beheerdersdashboard alleen samengevoegde producttellingen uitlezen. Technische foutmeldingen staan bij Grafana Labs (Grafana Cloud, EU-regio) en worden daar na 30 dagen verwijderd. Resend stuurt de afleverstatus van accountmails via een webhook naar een Supabase-functie, die het e-mailadres direct vervangt door een sleutel-hash voordat iets wordt opgeslagen.
Het contactformulier op de website gebruikt Netlify Forms. Deel daar geen medische gegevens, wachtwoorden of logboeken. Berichten worden gebruikt om je aanvraag af te handelen en worden uiterlijk 6 maanden na afhandeling verwijderd, tenzij er een vervolgrelatie of concrete noodzaak is. Verwijderde mail is bij Microsoft daarna nog maximaal 30 dagen technisch aanwezig. Op de website kun je ook je e-mailadres achterlaten om één bericht te krijgen zodra LivuFit live gaat of er weer nieuwe uitnodigingen zijn. Die aanmelding (e-mailadres en gekozen taal) loopt eveneens via Netlify Forms, wordt alleen voor dat ene bericht gebruikt en wordt uiterlijk 6 maanden na dat bericht verwijderd. Eerder van de lijst af? Mail naar info@livufit.nl.