← Terug naar home

Laatst bijgewerkt: 2026-07-04

Privacybeleid

Dit privacybeleid legt uit welke gegevens Breach verwerkt, hoe we dat doen en waarom. We houden het zo leesbaar mogelijk. Als iets onduidelijk is, gebruik dan ons contactformulier en kies Privacy.

1. Wie wij zijn

Breach wordt beheerd door Fortymark, gevestigd in Nederland.

Wij zijn de verwerkingsverantwoordelijke voor de persoonsgegevens die hieronder worden beschreven.

2. Reikwijdte: website en app

getbreach.app (deze website) en de Breach iOS-app verwerken verschillende gegevens voor verschillende doelen. Hieronder staat telkens voor welke omgeving iets geldt.

Het privacylabel in de App Store beschrijft de gegevens die de iOS-app verzamelt. Dit beleid geldt daarnaast voor de website, formulieren voor ondersteuning, wachtlijst en andere rechtstreekse berichten die je aan ons stuurt.

3. Welke gegevens we verzamelen

Het verstrekken van je account- en profielgegevens is nodig om de app te gebruiken; zonder deze gegevens kunnen we je account niet aanmaken of synchroniseren. Wachtlijst-e-mail, feedback en optionele profielvelden zijn vrijwillig.

A. Website (getbreach.app)

Wachtlijst-e-mail: Als je je aanmeldt voor de wachtlijst, verzamelen we je e-mailadres. Dat staat in onze EU-gehoste wachtlijstdatabase. We gebruiken een e-maildienst voor servicemails om de bevestiging te sturen.

Contact- en feedbackformulieren: Als je /contact of /feedback gebruikt, verwerken we wat je invult: naam, e-mail, bericht en onderwerp/type. We sturen die berichten per e-mail naar ons team. We bewaren contact- en feedbackberichten niet in een websitedatabase.

Website-analyse: We gebruiken anonieme, geaggregeerde bezoekstatistieken zonder cookies. Als je toestemming geeft voor analysecookies, gebruiken we ook eerstepartij-analysecookies en lokale opslag om paginaweergaven, knopklikken, wachtlijstaanmeldingen en de betrouwbaarheid van formulieren te begrijpen. Voor wachtlijstanalyse herkennen we aanmeldingen met een SHA-256-hash van je e-mail, niet met je e-mailadres zelf. Website-analyse wordt niet gebruikt voor advertenties of tracking over apps en websites van andere bedrijven.

Hosting en botbescherming: Wanneer je de site bezoekt of een formulier verstuurt, kunnen onze hosting- en anti-misbruikdienstverleners technische gegevens verwerken, zoals IP-adres, user-agent, tijdstippen, verzoeklogs en beveiligingssignalen van formulieren.

B. iOS-app

Log in met Apple: Om de app te gebruiken log je in met Apple. Apple verstrekt een identifier en kan je naam en e-mail verstrekken, inclusief het privé-doorstuuradres van Apple als je Verberg mijn e-mailadres kiest. We bewaren je accountgegevens zodat de app je kan authenticeren en je gegevens kan herstellen.

Profiel en voorkeuren: Na het inloggen houden we een app-profiel bij. Dat kan bijvoorbeeld bestaan uit je weergavenaam, gekozen programmasjabloon, trainingsfrequentie, voorkeursdagen, apparatuur, eenheden, doel, ervaring, optionele gender en geboortedatum, en technische context zoals locale, regio, taal, apparaatmodel, OS/app-versie en tijdstip van vastlegging.

Trainingsgegevens (apparaat + EU-back-up): Trainingen, sets, herhalingen, gewichten, RPE, programma's, PR's en geschiedenis worden lokaal op je apparaat opgeslagen. Ze worden ook gesynchroniseerd naar onze EU-gehoste serveromgeving onder je account, met toegangscontrole per account. Log in met Apple koppelt je account zodat je je logboek op een nieuw apparaat kunt herstellen. De adaptieve engine draait op je apparaat en gebruikt je lokale trainingsgegevens. We verkopen je trainingsgegevens niet.

App-analyse: De app verstuurt gebruiksgebeurtenissen naar ons EU-analyseproject, bijvoorbeeld sessiestart, schermweergaven, gebeurtenissen in de aanmeld- of aankoopflow en betrouwbaarheidsgebeurtenissen van de app. De identifier is je app-gebruikers-ID. We kunnen interne of testaccounts markeren. We sturen geen trainingsinhoud, e-mail of advertentie-identifiers mee in app-analyse. We gebruiken Apple's App Tracking Transparency-framework niet, omdat we je niet volgen over apps of websites van andere bedrijven.

Abonnementen: Betaalde Adaptive-abonnementen worden verkocht via de App Store. Apple verwerkt de betaling. Wij gebruiken infrastructuur voor abonnementsstatus om te controleren of Adaptive-functies actief moeten zijn. We ontvangen je kaartgegevens niet.

4. Hoe we gegevens gebruiken

5. Met wie we gegevens delen

We gebruiken een beperkt aantal dienstverleners om Breach te laten werken. Zij verwerken gegevens alleen voor de doelen in dit beleid en onder passende contractuele waarborgen, en zijn verplicht ze minimaal op het niveau van dit beleid te beschermen. We verkopen geen persoonsgegevens en delen ze niet met adverteerders.

Verwerkerscategorieën voor de website

Verwerkerscategorieën voor de iOS-app

Apple-diensten

Apple is zelfstandig verwerkingsverantwoordelijke voor Log in met Apple, App Store-facturering, betalingsverwerking, terugbetalingen en Apple-accountinstellingen.

6. Internationale doorgiften

Onze infrastructuur voor appaccounts, trainingsback-up en app-analyse is waar mogelijk ingericht voor verwerking binnen de Europese Economische Ruimte (EER).

Sommige dienstverleners voor websitehosting, e-mailbezorging, anti-misbruik, analyse of abonnementsstatus kunnen gegevens buiten de EER verwerken. Waar dat gebeurt, vertrouwen we op waarborgen die de AVG erkent, zoals een adequaatheidsbesluit van de EU of de standaardcontractbepalingen van de Europese Commissie (SCC's). Meer informatie over deze waarborgen kun je opvragen via ons contactformulier (kies Privacy).

7. Beveiliging

We nemen technische en organisatorische maatregelen die passen bij het risico, waaronder TLS tijdens transport, encryptie in rust voor beheerde databases, toegangscontroles en secrets buiten de broncode. Geen enkel systeem is volledig veilig. Meld problemen via ons contactformulier en kies Overig.

8. Melding van datalekken

Als een inbreuk in verband met persoonsgegevens waarschijnlijk een risico oplevert voor je rechten en vrijheden, melden we dit waar vereist zonder onredelijke vertraging en waar mogelijk binnen 72 uur bij de Autoriteit Persoonsgegevens. We informeren jou zonder onredelijke vertraging wanneer de inbreuk waarschijnlijk een hoog risico voor je oplevert (artikelen 33-34 AVG).

9. Bewaartermijnen

10. Je rechten en accountverwijdering

Op grond van de AVG (artikelen 15-22) kun je verzoeken om inzage, rectificatie, wissing, beperking of overdraagbaarheid, of bezwaar maken tegen bepaalde verwerkingen. Je kunt toestemming intrekken wanneer een verwerking op toestemming is gebaseerd. Gebruik ons contactformulier, kies Privacy, en we reageren binnen een maand. Alleen als de AVG dat toestaat kan dit langer duren, met bericht aan jou.

Je appaccount verwijderen: In de app: Instellingen > Account verwijderen. Dit verwijdert je appaccount en profiel, wist je gesynchroniseerde trainingsback-up op onze servers, wist lokale trainingsgegevens op het apparaat, meldt de app af bij de abonnementsstatusdienst en reset de analyseclient op het apparaat. Het verwijderen van je account zegt een App Store-abonnement niet op; zeg dat apart op via je Apple ID-instellingen (zie onze voorwaarden). Zoals in §9 staat, kunnen eerdere app-analysegebeurtenissen onder je pseudonieme gebruikers-ID nog bestaan totdat ze volgens de bewaartermijn voor analysegegevens verlopen.

Trainingsgegevens: Je kunt ze exporteren via de app. Wil je gegevens verwijderen zonder je account te verwijderen, gebruik dan het contactformulier met Privacy.

Wachtlijst: Gebruik het contactformulier met Privacy om van de wachtlijst te worden verwijderd.

We kunnen om een redelijk bewijs van identiteit vragen voordat we een verzoek uitvoeren.

11. Geautomatiseerde beslissingen

De adaptieve engine past je weekprogramma aan op basis van wat je hebt gelogd. Die logica draait op je apparaat met je lokale trainingsgegevens. De serverback-up ondersteunt herstel en betrouwbaarheid van de dienst. Die back-up wordt niet gebruikt voor geautomatiseerde marketing- of scoringsbeslissingen. We nemen geen geautomatiseerde beslissingen over jou met rechtsgevolgen of vergelijkbare aanzienlijke gevolgen (artikel 22 AVG).

12. Kinderen

Breach is niet gericht op mensen jonger dan 16 jaar. We verzamelen niet bewust gegevens van personen onder de 16. Als we ontdekken dat een gebruiker jonger is dan 16, verwijderen we diens accountgegevens.

13. Cookies (alleen website)

De website gebruikt anonieme, geaggregeerde bezoekstatistieken zonder cookies. Als je analysecookies accepteert, gebruiken we ook een eerstepartij-analysecookie en lokale opslag voor productanalyse van de website. Analyse staat achter de toestemmingsbanner. Je kunt je keuze wijzigen via Cookies in de voettekst. We gebruiken geen advertentiecookies.

14. Wijzigingen

We plaatsen updates op deze pagina en passen de datum bij "Laatst bijgewerkt" aan. Bij wezenlijke wijzigingen kan voortgezet gebruik 30 dagen na kennisgeving gelden als acceptatie, voor zover de wet dat toestaat.

15. Contact en klachten

Je kunt een klacht indienen bij de Autoriteit Persoonsgegevens via autoriteitpersoonsgegevens.nl.