Privacybeleid (Privacy Policy)
1. Wie verwerkt uw persoonsgegevens?
Dit privacyreglement gaat over het verwerken van persoonsgegevens door QR-FIT als verwerkingsverantwoordelijke. Onze onderneming is gevestigd in Bijsterhuizen 4019-002, 6604 LW Wijchen. Telefonisch kunt u ons tijdens kantooruren bereiken op +31 06 22 69 04 97 of per e-mail via info@qr-fit.nl.
- Welke persoonsgegevens verwerken wij?
Persoonsgegevens zijn gegevens die iets zeggen over u of gegevens die met u in verband kunnen worden gebracht. Alles wat met uw persoonsgegevens kan worden gedaan, bijvoorbeeld het verzamelen, opslaan, gebruiken, doorgeven of verwijderen van uw gegevens, noemt men het ‘verwerken’ van persoonsgegevens. Wij verwerken persoonsgegevens die u zelf aan ons heeft verstrekt door bijvoorbeeld het aanmaken van een account op onze website en binnen onze app: “QR-FIT”. Dit zijn contactgegevens en andere persoonsgegevens welke noodzakelijk zijn voor het gebruik van onze app. De door ons getrackte locatie zorgt ervoor dat u na het gebruik van de app, de door u gelopen route kan terugzien. Ook wij kunnen deze routes inzien.
Gegeven |
Waarom? |
Rechtsgrond |
Naam |
Gegeven voor registratie app/ aanmelding via website |
Art. 6 lid 1 (b) AVG: Overeenkomst met de betrokkene |
|
Gegeven voor registratie app en contact met gebruikers/ aanmelding via website |
Art. 6 lid 1 (b) AVG: Overeenkomst met de betrokkene |
Geboortedatum |
Gericht beweegadvies en inzicht in doelgroep |
Art. 6 lid 1 (f) AVG: Gerechtvaardigd belang QR-FIT |
Locatie activiteit |
Inzicht in appgebruik |
Art. 6 lid 1 (a) AVG: Voorafgaande toestemming van de betrokkene |
Terugkerende activiteit |
Inzicht in appgebruik |
Art. 6 lid 1 (f) AVG: Gerechtvaardigd belang QR-FIT |
Resultaten activiteiten |
Inzicht in appgebruik |
Art. 6 lid 1 (f) AVG: Gerechtvaardigd belang QR-FIT |
- Hoe gaan wij met uw persoonsgegevens om?
Beveiliging persoonsgegevens
Wij hebben maatregelen genomen om uw persoonsgegevens te beveiligen en om misbruik te voorkomen. Wij zorgen er bijvoorbeeld voor dat het systeem waarin wij uw persoonsgegevens opslaan beveiligd is. Onze softwareontwikkelaar is ISO27001- en NEN7510-gecertificeerd, dat betekent dat deze organisatie bevoegd is om gezondheidsgegevens te verwerken. Onze app is beschikbaar voor de besturingssystemen van Android (Google) en IOS (Apple).
Delen persoonsgegevens met derden
Uw persoonsgegevens worden, behalve in de gevallen die in dit artikel worden omschreven, niet gedeeld met derden.
In de navolgende gevallen worden uw persoonsgegevens wel met derden gedeeld:
- Nieuwsbrief
Uw persoonsgegevens worden gedeeld als u er zelf voor kiest om u in te schrijven voor de nieuwsbrief om op de hoogte te blijven van de nieuwste ontwikkelingen. Wanneer u zich inschrijft voor de nieuwsbrief worden uw naam en E-mailadres namelijk gedeeld met Hubspot. Uitschrijven voor de nieuwsbrief is altijd mogelijk.
- Wettelijke verplichtingen
Er kunnen wettelijke verplichtingen zijn op grond waarvan wij uw persoonsgegevens aan derden moet doorgeven. Ook als een rechterlijke uitspraak ons verplicht tot het verstrekken van persoonsgegevens aan derden, zullen wij daaraan moeten voldoen.
Uw persoonsgegevens worden niet met derden gedeeld voor commerciële doeleinden.
Of uw persoonsgegevens verder met derden worden gedeeld, is afhankelijk van uw hoedanigheid:
Onder “Gebruiker” verstaan wij een persoon, die de app gebruikt, die lid kan worden van teams (beweeggroepen) en die zelf openbare of besloten teams kan aanmaken.
Onder “Gebruiker zonder account” verstaan wij een persoon, die de app niet gebruikt, maar die wel deelneemt aan activiteiten.
Onder “Coach” verstaan wij een persoon, die op eigen initiatief of in opdracht van een Opdrachtgever teams aanmaakt en toegang heeft tot de Live cockpit.
Onder “Opdrachtgever” verstaan wij personen, die coaches opdracht geven om teams aan te maken. Coaches kunnen een ‘Opdrachtgever’ rol hebben in de Live cockpit, wat betekent, dat zij de bevoegdheden hebben van Opdrachtgevers zoals hieronder nader omschreven. Opdrachtgevers maken zelf geen teams aan, maar kunnen wel bepaalde gegevens van de Coaches en hun teams inzien, zoals omschreven in deze verklaring.
In het geval van een Gebruiker
Als u er zelf voor kiest om u via de app in te schrijven in een team, wordt uw naam en uw activiteit gedeeld met de overige leden van het team, waaronder de eventuele coach. Uw teamgenoten kunnen uw account bekijken tot u uw profielstatus op ‘Privé’ zet. Dan zijn alleen uw naam en het aantal punten, dat u, afhankelijk van uw activiteiten, hebt verzameld in de app, zichtbaar.
Wij vragen hiervoor eenmalig uw toestemming. Deze kunt u op elk moment weer intrekken. Zonder uw toestemming is het niet mogelijk om lid te zijn van het team.
- Als u zich via de website of de app aanmeldt voor een activiteit, wordt uw naam gedeeld met de Coach en de overige personen, die aan de activiteit deelnemen. Hiervoor vragen wij uw toestemming. Deze kunt u op elk moment weer intrekken. Zonder uw toestemming is het niet mogelijk om aan de activiteit deel te nemen.
- Als u zelf een team aanmaakt, bepaalt u of dit team openbaar of besloten is. In beide gevallen wordt uw naam en aantal punten, dat u, afhankelijk van uw activiteiten, hebt verzameld in de app, gedeeld met de overige leden van het team, die zich daarvoor aanmelden. In het geval van een besloten team bepaalt u zelf wie leden van het team kunnen worden. Bij een openbaar team kan zich in principe iedereen inschrijven en lid worden.
- Wij maken bij QR-FIT gebruik van de Live cockpit (dashboard), waar Opdrachtgevers en Coaches kunnen inloggen om het appgebruik te kunnen zien. Dit betekent het volgende:
- Een Coach kan in de Live cockpit zien of u lid bent van een van de door die betreffende Coach aangemaakte teams.
- Een Coach kan op basis van gepseudonimiseerde data (bijv. aantal gelopen kilometers, aantal teams waarvan de Gebruiker lid is, geboortedatum, aantal activiteiten, regio waar Gebruiker actief is, e.d.) een uitnodiging sturen om tot een bepaald team, dat de Coach passend lijkt, toe te treden. Die uitnodiging ontvangt u in de vorm van een pop-up. Voordat u uitnodigingen ontvangt, vragen wij hiervoor uw toestemming. Deze kunt u op elk moment weer intrekken.
- Opdrachtgevers hebben in de Live cockpit enkel inzicht in gepseudonimiseerde data. Dat betekent dat Opdrachtgevers de gegevens niet aan u kunnen koppelen, zonder daarvoor aanvullende gegevens te gebruiken. Wij delen gepseudonimiseerde data met Opdrachtgevers, zodat zij Coaches gerichte opdrachten kunnen geven. Dat is noodzakelijk om ons aanbod aan de behoeften van de Gebruikers aan te kunnen laten sluiten.
In het geval van een Gebruiker zonder account
- Als u zich via de website of via een andere weg aanmeldt voor een activiteit, wordt uw naam gedeeld met de Coach en de overige personen, die aan de activiteit deelnemen. Hiervoor vragen wij bij uw aanmelding om uw toestemming. U kunt uw toestemming op elk moment weer intrekken. Het is niet mogelijk om aan de activiteit deel te nemen, als u uw toestemming niet geeft.
- Als u zich hebt ingeschreven voor een activiteit, wordt in onze Live cockpit zichtbaar, dat u als “Gebruiker zonder account” aan de activiteit hebt deelgenomen. Dat doen wij om bij te kunnen houden hoeveel mensen aan de activiteit hebben deelgenomen en ook zodat u, mocht u alsnog de app aanmaken, meteen uw activiteiten daarin kunt terugvinden. Voor het zichtbaar worden van uw gegevens in onze Live cockpit vragen wij uw toestemming. U kunt uw toestemming op elk moment intrekken.
In het geval van een Coach
- Als u als Coach inlogt in de Live cockpit, worden uw naam en profielfoto zichtbaar voor de andere Coaches en Opdrachtgevers in de Live cockpit van de desbetreffende Opdrachtgever. Hiervoor vragen wij uw toestemming. U kunt uw toestemming op elk moment intrekken. U kunt de Live cockpit niet gebruiken, als u uw toestemming niet geeft.
- Als u Coach bent en een of meerdere teams aanmaakt, wordt uw naam en uw activiteit gedeeld met de leden van het team. De teamleden kunnen uw account bekijken tot u uw profielstatus op ‘Privé’ zet. Dan zijn alleen uw naam en aantal punten, dat u, afhankelijk van uw activiteiten, hebt verzameld in de app, zichtbaar. Hiervoor vragen wij uw toestemming. Deze kunt u op elk moment weer intrekken. Zonder uw toestemming is het niet mogelijk om teams of een activiteit aan te maken.
- Als u Coach bent en een of meerdere teams aanmaakt, worden uw naam en het aantal van de door u aangemaakte teams gedeeld met Opdrachtgevers. Hiervoor vragen wij uw toestemming. Deze kunt u op elk moment weer intrekken. Zonder uw toestemming is het niet mogelijk om teams of een activiteit aan te maken.
- Een Opdrachtgever kan u om toestemming vragen, om uw naam aan looproutes en activiteiten te mogen koppelen. Uw naam is dan openbaar zichtbaar. U kunt uw toestemming op elk moment weer intrekken.
Verwijderen persoonsgegevens
Bij verwijdering van de gegevens worden alle gegevens die aan u gekoppeld staan in het systeem van QR-FIT verwijderd. Het gaat hier om contactgegevens en andere persoonsgegevens welke noodzakelijk zijn voor het gebruik van de QR-FIT app. Bijvoorbeeld uw naam, e-mailadres, geboortedatum en overige informatie die noodzakelijk is met het oog op onze dienstverlening.
De geanonimiseerde gegevens op in de Live cockpit blijven na het verwijderen van uw persoonsgegevens bestaan.
Hoe lang bewaren wij uw persoonsgegevens?
We zien er zeer nauwkeurig op toe dat al uw gegevens zorgvuldig bewaard en beschermd worden. Wij hanteren een bewaarbeleid waarin is vastgelegd hoe lang wij persoonsgegevens bewaren. Wij bewaren uw gegevens niet langer dan noodzakelijk is voor het doel waarvoor zij zijn verwerkt. Wij houden ons aan de wettelijke bewaartermijnen. Dossiers van klanten met daarin persoonsgegevens bewaren wij tot maximaal 5 jaar nadat de opdracht is geëindigd, tenzij er redenen zijn om dit dossier langer te bewaren.
Uw persoonsgegevens bekijken, aanpassen of verwijderen?
Wilt u weten welke persoonsgegevens wij over u hebben vastgelegd of een verzoek indienen deze te laten verwijderen? U kunt bij QR-FIT een overzicht opvragen van de persoonsgegevens die over u zijn of worden verwerkt. Vindt u dat uw persoonsgegevens onjuist of onvolledig zijn verwerkt of vindt u het niet nodig dat bepaalde persoonsgegevens zijn verwerkt, dan kunt u een verzoek tot wijziging, aanvulling of volledige verwijdering indienen bij QR-FIT. Bijvoorbeeld uw naam, locatie, e-mailadres, geboortedatum en overige informatie die noodzakelijk is met het oog op onze dienstverlening. Voorts heeft u het recht om bezwaar tegen de verwerking van uw persoonsgegevens voor marketingdoeleinden te maken en heeft u het recht op gegevensoverdracht. Daarnaast heeft u het recht om een verleende toestemming voor het verwerken van uw persoonsgegevens in te trekken. Dit is bijvoorbeeld het geval bij het ontvangen van onze nieuwsbrief.
Indien u ons een dergelijk verzoek stuurt tot wijziging, aanvulling of volledige verwijdering van uw persoonsgegevens, zullen wij u zo spoedig mogelijk, maar in elk geval binnen 4 weken na ontvangst van uw verzoek informatie verstrekken over de acties die wij hebben ondernomen.
U kunt een verzoek voor wijziging, aanvulling of volledige verwijdering van uw persoonsgegevens bij QR-FIT indienen door een mail te sturen naar info@qr-fit.nl of uw schriftelijke verzoeken richten aan:
QR-FIT
t.a.v. Twan van Stralen
Inzageverzoek persoonsgegevens
Bijsterhuizen 4019-002
Wijchen, 6604 LW
Klachten toezichthouder
De Autoriteit Persoonsgegevens controleert of ondernemingen de Algemene verordening gegevensbescherming naleven. Indien u meent dat wij ons niet aan de geldende privacywetgeving houden, kunt u contact met ons opnemen. Wij helpen u graag met het vinden van een oplossing. Indien dat niet lukt, heeft u het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens.
Over dit privacyreglement
Wij houden ons beleid up to date. QR-FIT kan dit privacyreglement daarom van tijd tot tijd wijzigen. Als deze wijzigingen ook voor u van belang zijn, dan attenderen wij u daarop of maken wij de wijzigingen op een opvallende manier aan u kenbaar. De meest actuele versie van ons privacyreglement zullen wij aan u kenbaar maken. Dit privacy reglement is laatstelijk gewijzigd op 31 oktober 2024.
App verbruikt data
Dit is een waarschuwing, de QR-FIT app gebruikt mobiele data. QR-FIT stelt zich niet aansprakelijk voor eventuele extra kosten die zijn gemaakt ten gevolge van overschreden data limieten. Stel daarom uw limieten in.
Dit privacy beleid is in de Engelse en in de Nederlandse taal beschikbaar. Bij strijdigheden en/of onduidelijkheden tussen beide teksten gaat de Nederlandse tekst voor.
Versie 4
1. Who processes your personal data?
These privacy policy is about the processing of personal data by QR-FIT as the data controller. Our company is located at Bijsterhuizen 4019-002, 6604 LW Wijchen. You can reach us by phone during office hours at +31 06 22 69 04 97 or by email at info@qr-fit.nl.
- What personal data do we process?
Personal data is data that says something about you or data that can be associated with you. Anything that can be done with your personal data, such as collecting, storing, using, transmitting or deleting your data, is called “processing” personal data. We process personal data that you have provided to us yourself by, for example, creating an account on our website and within our app: “QR-FIT”. These are contact details and other personal data which are necessary for the use of our app. The location tracked by us ensures that after using the app, you can view the route you walked. We can also view these routes.
Data |
Why? |
Legal Basis |
Name |
Data for app registration/login via website |
Art. 6(1)(b) AVG: Agreement with the data subject |
|
Data for app registration and contact with users/login via website |
Art. 6(1)(b) AVG: Agreement with the data subject |
Date of birth |
Targeted exercise advice and insights into users |
Art. 6(1)(f) AVG: Legitimate interest QR-FIT. |
Location activity |
Insights in app usage |
Art. 6(1)(a) AVG: Prior consent of the data subject |
Recurring activity |
Insights in app usage |
Art. 6(1)(f) AVG: Justified interest QR-FIT. |
Results of activities |
Insights in app usage |
Art. 6(1)(f) AVG: Justified interest QR-FIT. |
- How do we handle your personal data?
Personal data security
We have taken measures to secure your personal data and to prevent misuse. For example, we ensure that the system in which we store your personal data is secure. Our software developer is ISO27001 and NEN7510 certified, which means that this organization is authorized to process health data. Our app is available for Android (Google) and IOS (Apple) operating systems.
Sharing personal data with third parties
Your personal data, except in the cases described in this article, will not be shared with third parties.
In the following cases, however, your personal data will be shared with third parties:
- Newsletter
Your personal information will be shared if you choose to sign up for the newsletter to stay informed about the latest developments. When you subscribe to the newsletter, your name and e-mail address will be shared with Hubspot. You can unsubscribe from the newsletter at any time.
- Legal obligations
There may be legal obligations that require us to disclose your personal data to third parties. Also, if a court order requires us to provide personal data to third parties, we will have to comply with it.
Your personal data will not be shared with third parties for commercial purposes.
Whether your personal data is further shared with third parties depends on your capacity:
By “User” we mean a person, who uses the app, can become a member of teams (exercise groups) and can create public or private teams of their own.
By “ User without account ” we mean a person, who does not use the app, but who participates in activities.
“Coach” means a person, who creates teams on his own initiative or on behalf of a Client and has access to the Live cockpit.
“Customer” means individuals, who instruct coaches to create teams. Coaches can have a “Admin” role in the Live cockpit, which means, that they have the powers of Customers as detailed below. Customers do not create teams themselves, but may view certain data of Coaches and their teams, as described in this statement.
In the case of a User
If you choose to enroll yourself on a team through the app, your name and activity will be shared with the other members of the team, including any coach. Your teammates can view your account until you set your profile status to “Private. Then only your name and the number of points, which you have accumulated in the app depending on your activities, are visible.
We ask your permission for this once. You can withdraw it at any time. Without your consent it is not possible to be a member of the team.
- When you sign up for an activity through the website or app, your name is shared with the Coach and the other people, who participate in the activity. For this, we ask for your permission. You can revoke this at any time. Without your consent it is not possible to participate in the activity.
- If you create your own team, you decide whether it is public or private. In both cases, your name and number of points, which you have accumulated in the app depending on your activities, will be shared with the other members of the team, who sign up for it. In the case of a private team, you decide who can become members of the team. In the case of a public team, basically anyone can sign up and become a member.
- We use the Live cockpit (dashboard) at QR-FIT, where Customers and Coaches can log in to see app usage. This means the following:
- A Coach can see in the Live cockpit if you are a member of one of the teams created by that particular Coach.
- A Coach can, based on pseudonymized data (e.g. number of miles run, number of teams the User is a member of, date of birth, number of activities, region where User is active, etc.) send an invitation to join a particular team that the Coach deems appropriate. You will receive that invitation in the form of a pop-up. Before you receive invitations, we ask for your consent. You can revoke this consent at any time.
- Customers only have access to pseudonymized data in the Live cockpit. This means that Customers cannot link the data to you without using additional data. We share pseudonymized data with Customers so that they can give Coaches targeted assignments. This is necessary to match our offer to the needs of Users.
In the case of a User without an account
- If you sign up for an activity through the website or other means, your name will be shared with the Coach and the other people, who participate in the activity. We ask for your permission to do this when you register. You can withdraw your consent at any time. It is not possible to participate in the activity if you do not give your consent.
- If you have registered for an activity, our Live cockpit will show that you participated in the activity as a “User without an account”. We do this so that we can keep track of how many people have participated in the activity and also so that, should you create the app, you can immediately find your activities there. For your data to become visible in our Live cockpit, we ask for your consent. You can withdraw your consent at any time.
In the case of a Coach
- If you log into the Live cockpit as a Coach, your name and profile picture will be visible to the other Coaches and Customers in the respective Client’s Live cockpit. For this, we ask for your consent. You can withdraw your consent at any time. You cannot use the Live cockpit, if you do not give your consent.
- If you are a Coach and create one or more teams, your name and your activity will be shared with team members. Team members can view your account until you set your profile status to “Private. Then only your name and number of points, which you have accumulated in the app depending on your activities, are visible. We ask your permission for this. You can revoke this at any time. Without your consent it is not possible to create teams or an activity.
- If you are a Coach and create one or more teams, your name and the number of teams you create will be shared withCustomers. For this, we ask for your permission. You can revoke this at any time. Without your permission it is not possible to create teams or an activity.
- A Customer may ask you for permission, to associate your name with routes and activities. Your name will then be publicly visible. You can withdraw your permission at any time.
Delete personal data
Upon deletion, all data associated with you in QR-FIT’s system will be deleted. This includes contact information and other personal data necessary for the use of the QR-FIT app. For example, your name, e-mail address, date of birth and other information necessary for our services.
The anonymized data on in the Live cockpit will remain after the deletion of your personal data.
How long do we keep your personal data?
We take great care to ensure that all of your data is carefully stored and protected. We have a retention policy that sets out how long we keep personal data. We do not retain your data for longer than is necessary for the purpose for which it was processed. We comply with legal retention periods. We keep client files containing personal data for up to 5 years after the assignment has ended, unless there are reasons to keep the file longer.
View, modify or delete your personal data?
Would you like to know what personal data we have recorded about you or request its deletion? You can ask QR-FIT for an overview of the personal data that have been or are being processed about you. If you find that your personal data are incorrect or incomplete or if you find it unnecessary that certain personal data have been processed, you can request QR-FIT to change, supplement or completely delete your personal data. For example, your name, location, email address, date of birth and other information necessary for the purposes of our services. Furthermore, you have the right to object to the processing of your personal data for marketing purposes and you have the right to data transfer. In addition, you have the right to withdraw a granted consent for the processing of your personal data. This is the case, for example, when receiving our newsletter.
If you send us such a request to change, supplement or completely delete your personal data, we will provide you with information about the actions we have taken as soon as possible, but in any case within 4 weeks of receiving your request.
You may request a change, addition or complete deletion of your personal data from QR-FIT by emailing info@qr-fit.nl or direct your written requests to:
QR-FIT
Attn: Twan van Stralen
Inspection request personal data
Bijsterhuizen 4019-002
Wijchen, 6604 LW
Complaints supervisor
The Personal Data Authority monitors companies’ compliance with the General Data Protection Regulation. If you believe that we are not complying with applicable privacy laws, please contact us. We will be happy to help you find a solution. If that fails, you have the right to file a complaint with the Personal Data Authority.
About this privacy policy
We keep our policies up to date. QR-FIT may therefore change these privacy policies from time to time. If these changes are also of interest to you, we will alert you or make the changes known to you in a conspicuous manner. We will provide you with the most current version of our privacy policy. These privacy regulations were last amended on November 18, 2024.
App uses data
This is a warning, the QR-FIT app uses mobile data. QR-FIT is not liable for any additional costs incurred as a result of exceeded data limits. Therefore, please set your limits.
This privacy policy is available in English and in Dutch. In the event of inconsistencies and/or ambiguities between the two texts, the Dutch text shall take precedence.
Version 4