Laatst bijgewerkt: 2026-07-04
Privacybeleid
Dit privacybeleid legt uit welke gegevens Breach verwerkt, hoe we dat doen en waarom. We houden het zo leesbaar mogelijk. Als iets onduidelijk is, gebruik dan ons contactformulier en kies Privacy.
1. Wie wij zijn
Breach wordt beheerd door Fortymark, gevestigd in Nederland.
- Contact: getbreach.app/contact (kies Privacy voor AVG-verzoeken)
Wij zijn de verwerkingsverantwoordelijke voor de persoonsgegevens die hieronder worden beschreven.
2. Reikwijdte: website en app
getbreach.app (deze website) en de Breach iOS-app verwerken verschillende gegevens voor verschillende doelen. Hieronder staat telkens voor welke omgeving iets geldt.
Het privacylabel in de App Store beschrijft de gegevens die de iOS-app verzamelt. Dit beleid geldt daarnaast voor de website, formulieren voor ondersteuning, wachtlijst en andere rechtstreekse berichten die je aan ons stuurt.
3. Welke gegevens we verzamelen
Het verstrekken van je account- en profielgegevens is nodig om de app te gebruiken; zonder deze gegevens kunnen we je account niet aanmaken of synchroniseren. Wachtlijst-e-mail, feedback en optionele profielvelden zijn vrijwillig.
A. Website (getbreach.app)
Wachtlijst-e-mail: Als je je aanmeldt voor de wachtlijst, verzamelen we je e-mailadres. Dat staat in onze EU-gehoste wachtlijstdatabase. We gebruiken een e-maildienst voor servicemails om de bevestiging te sturen.
Contact- en feedbackformulieren: Als je /contact of /feedback gebruikt, verwerken we wat je invult: naam, e-mail, bericht en onderwerp/type. We sturen die berichten per e-mail naar ons team. We bewaren contact- en feedbackberichten niet in een websitedatabase.
Website-analyse: We gebruiken anonieme, geaggregeerde bezoekstatistieken zonder cookies. Als je toestemming geeft voor analysecookies, gebruiken we ook eerstepartij-analysecookies en lokale opslag om paginaweergaven, knopklikken, wachtlijstaanmeldingen en de betrouwbaarheid van formulieren te begrijpen. Voor wachtlijstanalyse herkennen we aanmeldingen met een SHA-256-hash van je e-mail, niet met je e-mailadres zelf. Website-analyse wordt niet gebruikt voor advertenties of tracking over apps en websites van andere bedrijven.
Hosting en botbescherming: Wanneer je de site bezoekt of een formulier verstuurt, kunnen onze hosting- en anti-misbruikdienstverleners technische gegevens verwerken, zoals IP-adres, user-agent, tijdstippen, verzoeklogs en beveiligingssignalen van formulieren.
B. iOS-app
Log in met Apple: Om de app te gebruiken log je in met Apple. Apple verstrekt een identifier en kan je naam en e-mail verstrekken, inclusief het privé-doorstuuradres van Apple als je Verberg mijn e-mailadres kiest. We bewaren je accountgegevens zodat de app je kan authenticeren en je gegevens kan herstellen.
Profiel en voorkeuren: Na het inloggen houden we een app-profiel bij. Dat kan bijvoorbeeld bestaan uit je weergavenaam, gekozen programmasjabloon, trainingsfrequentie, voorkeursdagen, apparatuur, eenheden, doel, ervaring, optionele gender en geboortedatum, en technische context zoals locale, regio, taal, apparaatmodel, OS/app-versie en tijdstip van vastlegging.
Trainingsgegevens (apparaat + EU-back-up): Trainingen, sets, herhalingen, gewichten, RPE, programma's, PR's en geschiedenis worden lokaal op je apparaat opgeslagen. Ze worden ook gesynchroniseerd naar onze EU-gehoste serveromgeving onder je account, met toegangscontrole per account. Log in met Apple koppelt je account zodat je je logboek op een nieuw apparaat kunt herstellen. De adaptieve engine draait op je apparaat en gebruikt je lokale trainingsgegevens. We verkopen je trainingsgegevens niet.
App-analyse: De app verstuurt gebruiksgebeurtenissen naar ons EU-analyseproject, bijvoorbeeld sessiestart, schermweergaven, gebeurtenissen in de aanmeld- of aankoopflow en betrouwbaarheidsgebeurtenissen van de app. De identifier is je app-gebruikers-ID. We kunnen interne of testaccounts markeren. We sturen geen trainingsinhoud, e-mail of advertentie-identifiers mee in app-analyse. We gebruiken Apple's App Tracking Transparency-framework niet, omdat we je niet volgen over apps of websites van andere bedrijven.
Abonnementen: Betaalde Adaptive-abonnementen worden verkocht via de App Store. Apple verwerkt de betaling. Wij gebruiken infrastructuur voor abonnementsstatus om te controleren of Adaptive-functies actief moeten zijn. We ontvangen je kaartgegevens niet.
4. Hoe we gegevens gebruiken
- Wachtlijst-e-mail: je informeren over de lancering of TestFlight. Rechtsgrond: toestemming.
- Contact/feedback: je bericht beantwoorden. Rechtsgrond: gerechtvaardigd belang of precontractuele stappen.
- Anonieme website-statistieken: geaggregeerd verkeer begrijpen. Rechtsgrond: gerechtvaardigd belang.
- Website-analyse op basis van toestemming: de marketingsite en formulierbetrouwbaarheid verbeteren nadat je analysecookies accepteert. Rechtsgrond: toestemming.
- Hosting en botbescherming: de site aanbieden, misbruik voorkomen en formulieren betrouwbaar houden. Rechtsgrond: gerechtvaardigd belang.
- Account en profiel: de app leveren, voorkeuren opslaan en support bieden. Rechtsgrond: overeenkomst.
- Trainingsgegevens op je apparaat: logboek, aanpassing en geschiedenis. Rechtsgrond: overeenkomst (uitvoering op je apparaat).
- Trainingsback-up in de EU: back-up, herstel op meerdere apparaten, synchronisatie, betrouwbaarheid van de dienst, support en accountverwijdering. Rechtsgrond: overeenkomst.
- App-analyse: productgebruik begrijpen en zien waar gebruikers afhaken. Rechtsgrond: gerechtvaardigd belang (beperkt, zonder trainingsinhoud).
- Abonnementsstatus: Adaptive-functies leveren. Rechtsgrond: overeenkomst.
- Wettelijk/belasting: waar vereist. Rechtsgrond: wettelijke verplichting.
5. Met wie we gegevens delen
We gebruiken een beperkt aantal dienstverleners om Breach te laten werken. Zij verwerken gegevens alleen voor de doelen in dit beleid en onder passende contractuele waarborgen, en zijn verplicht ze minimaal op het niveau van dit beleid te beschermen. We verkopen geen persoonsgegevens en delen ze niet met adverteerders.
Verwerkerscategorieën voor de website
- Hosting van de wachtlijstdatabase
- Verzending van servicemails
- Website-analyse op basis van toestemming
- Websitehosting en edge-infrastructuur
- Botbescherming en verzoeklimieten
Verwerkerscategorieën voor de iOS-app
- Authenticatie en accountdatabase
- EU-infrastructuur voor back-up en synchronisatie van trainingsgegevens
- Analyse van appgebruik
- Verificatie van abonnementsstatus
Apple-diensten
Apple is zelfstandig verwerkingsverantwoordelijke voor Log in met Apple, App Store-facturering, betalingsverwerking, terugbetalingen en Apple-accountinstellingen.
6. Internationale doorgiften
Onze infrastructuur voor appaccounts, trainingsback-up en app-analyse is waar mogelijk ingericht voor verwerking binnen de Europese Economische Ruimte (EER).
Sommige dienstverleners voor websitehosting, e-mailbezorging, anti-misbruik, analyse of abonnementsstatus kunnen gegevens buiten de EER verwerken. Waar dat gebeurt, vertrouwen we op waarborgen die de AVG erkent, zoals een adequaatheidsbesluit van de EU of de standaardcontractbepalingen van de Europese Commissie (SCC's). Meer informatie over deze waarborgen kun je opvragen via ons contactformulier (kies Privacy).
7. Beveiliging
We nemen technische en organisatorische maatregelen die passen bij het risico, waaronder TLS tijdens transport, encryptie in rust voor beheerde databases, toegangscontroles en secrets buiten de broncode. Geen enkel systeem is volledig veilig. Meld problemen via ons contactformulier en kies Overig.
8. Melding van datalekken
Als een inbreuk in verband met persoonsgegevens waarschijnlijk een risico oplevert voor je rechten en vrijheden, melden we dit waar vereist zonder onredelijke vertraging en waar mogelijk binnen 72 uur bij de Autoriteit Persoonsgegevens. We informeren jou zonder onredelijke vertraging wanneer de inbreuk waarschijnlijk een hoog risico voor je oplevert (artikelen 33-34 AVG).
9. Bewaartermijnen
- Wachtlijst-e-mail: totdat we je uitnodiging hebben gestuurd, of eerder als je ons vraagt je adres te verwijderen.
- Contact/feedback: zolang nodig is om het verzoek af te handelen. Daarna verwijderen of anonimiseren we het, tenzij we het om juridische redenen moeten bewaren.
- Profiel en authenticatie: zolang je een account hebt. Bij verwijdering worden actieve account- en profielgegevens direct verwijderd (zie §10). Versleutelde databaseback-ups kunnen verwijderde gegevens nog beperkte tijd bevatten totdat ze worden overschreven.
- App-analyse: gebruiksgebeurtenissen bewaren we niet langer dan nodig is om productgebruik te begrijpen en problemen op te lossen, waarna we ze verwijderen of aggregeren. Nadat je je account verwijdert: resetten we de analyse-identifier op je apparaat, maar historische gebeurtenissen die al onder je pseudonieme gebruikers-ID zijn opgeslagen, worden niet automatisch gewist en kunnen blijven bestaan totdat die bewaartermijn afloopt.
- Website-analyse: we bewaren website-analysegegevens voor een beperkte periode en verwijderen of aggregeren ze daarna. Je cookiekeuze en analysecookies blijven bestaan totdat je die wijzigt via Cookies in de voettekst.
- Trainingsgegevens: op je apparaat zolang je de app gebruikt, en in je EU-back-up zolang je een account hebt. Bij verwijdering worden actieve trainingsgegevens uit onze serveromgeving verwijderd (zie §10). Versleutelde databaseback-ups kunnen verwijderde gegevens nog beperkte tijd bevatten totdat ze worden overschreven.
- Abonnements- en belastinggegevens: zoals vereist door Nederlands recht, op dit moment tot 7 jaar voor relevante administratie.
10. Je rechten en accountverwijdering
Op grond van de AVG (artikelen 15-22) kun je verzoeken om inzage, rectificatie, wissing, beperking of overdraagbaarheid, of bezwaar maken tegen bepaalde verwerkingen. Je kunt toestemming intrekken wanneer een verwerking op toestemming is gebaseerd. Gebruik ons contactformulier, kies Privacy, en we reageren binnen een maand. Alleen als de AVG dat toestaat kan dit langer duren, met bericht aan jou.
Je appaccount verwijderen: In de app: Instellingen > Account verwijderen. Dit verwijdert je appaccount en profiel, wist je gesynchroniseerde trainingsback-up op onze servers, wist lokale trainingsgegevens op het apparaat, meldt de app af bij de abonnementsstatusdienst en reset de analyseclient op het apparaat. Het verwijderen van je account zegt een App Store-abonnement niet op; zeg dat apart op via je Apple ID-instellingen (zie onze voorwaarden). Zoals in §9 staat, kunnen eerdere app-analysegebeurtenissen onder je pseudonieme gebruikers-ID nog bestaan totdat ze volgens de bewaartermijn voor analysegegevens verlopen.
Trainingsgegevens: Je kunt ze exporteren via de app. Wil je gegevens verwijderen zonder je account te verwijderen, gebruik dan het contactformulier met Privacy.
Wachtlijst: Gebruik het contactformulier met Privacy om van de wachtlijst te worden verwijderd.
We kunnen om een redelijk bewijs van identiteit vragen voordat we een verzoek uitvoeren.
11. Geautomatiseerde beslissingen
De adaptieve engine past je weekprogramma aan op basis van wat je hebt gelogd. Die logica draait op je apparaat met je lokale trainingsgegevens. De serverback-up ondersteunt herstel en betrouwbaarheid van de dienst. Die back-up wordt niet gebruikt voor geautomatiseerde marketing- of scoringsbeslissingen. We nemen geen geautomatiseerde beslissingen over jou met rechtsgevolgen of vergelijkbare aanzienlijke gevolgen (artikel 22 AVG).
12. Kinderen
Breach is niet gericht op mensen jonger dan 16 jaar. We verzamelen niet bewust gegevens van personen onder de 16. Als we ontdekken dat een gebruiker jonger is dan 16, verwijderen we diens accountgegevens.
13. Cookies (alleen website)
De website gebruikt anonieme, geaggregeerde bezoekstatistieken zonder cookies. Als je analysecookies accepteert, gebruiken we ook een eerstepartij-analysecookie en lokale opslag voor productanalyse van de website. Analyse staat achter de toestemmingsbanner. Je kunt je keuze wijzigen via Cookies in de voettekst. We gebruiken geen advertentiecookies.
14. Wijzigingen
We plaatsen updates op deze pagina en passen de datum bij "Laatst bijgewerkt" aan. Bij wezenlijke wijzigingen kan voortgezet gebruik 30 dagen na kennisgeving gelden als acceptatie, voor zover de wet dat toestaat.
15. Contact en klachten
- Contactformulier - kies Privacy voor AVG-verzoeken, Support voor algemene hulp of Overig voor iets anders
Je kunt een klacht indienen bij de Autoriteit Persoonsgegevens via autoriteitpersoonsgegevens.nl.