Privacybeleid
Laatst bijgewerkt: 21 februari 2026 | Versie 1.0
1. Wie zijn wij
Steev is een geautomatiseerde persoonlijke fitnesscoach via WhatsApp, aangeboden door Steev, geregistreerd bij de Kamer van Koophandel onder nummer 99796333. Steev biedt hybride coaching: een combinatie van geautomatiseerde berichten, gepersonaliseerde schema's en menselijk toezicht. Contactgegevens: [email protected].
2. Welke gegevens verwerken wij
Accountgegevens
- Voornaam
- Telefoonnummer (WhatsApp)
- E-mailadres (optioneel, alleen voor agenda-integratie)
- Leeftijd, gewicht, lengte
Fitnessgegevens
- Trainingsdoelen en ervaringsniveau
- Blessures en beperkingen
- Trainingsschema's en voortgang
- Workout-logs (oefeningen, gewichten, inspanningsscores)
- Voedingsgegevens (maaltijdanalyses, macro's, calorieen)
- Gewichtsverloop en lichaamssamenstelling
- Streaks en activiteitsdata
Gespreksgegevens
- Berichten uitgewisseld via WhatsApp
- Foto's van maaltijden (alleen voor voedingsanalyse)
- Spraakberichten (alleen voor transcriptie)
Technische gegevens
- Tijdstempels van berichten
- Sessie-informatie voor foutafhandeling
3. Doeleinden
Wij verwerken je gegevens voor:
- Het leveren van geautomatiseerde en hybride fitnesscoaching via WhatsApp
- Het bijhouden van je trainingsvoortgang
- Het opstellen van gepersonaliseerde trainingsschema's en voedingsadvies
- Het sturen van geautomatiseerde check-in berichten en herinneringen
- Het analyseren van je voortgang om coaching aan te passen
- Het verbeteren van onze dienstverlening
Rechtsgrond: uitvoering van de overeenkomst (Art. 6(1)(b) AVG) en gerechtvaardigd belang (Art. 6(1)(f) AVG) voor verbetering van de dienst.
3a. Geautomatiseerde verwerking
Steev maakt gebruik van geautomatiseerde verwerking om coaching te leveren. Dit omvat:
- Geautomatiseerde analyse van je trainingsvoortgang en voedingsinname
- Geautomatiseerde berichten zoals check-ins, herinneringen en motivatie
- Gepersonaliseerde aanbevelingen op basis van je doelen en voortgang
Er worden geen besluiten genomen met uitsluitend geautomatiseerde verwerking die rechtsgevolgen of vergelijkbare gevolgen voor je hebben. Alle coaching is ondersteunend van aard. Er is altijd menselijk toezicht op de werking van het systeem.
4. Opslag en beveiliging
- Gegevens worden lokaal opgeslagen op beveiligde hardware in Nederland
- Database is beveiligd met regelmatige back-ups
- Geen cloudopslag van persoonsgegevens
- Toegang is beperkt tot de systeembeheerder
- Wachtwoorden en sleutels zijn beveiligd met restrictieve bestandspermissies
5. Bewaartermijnen
| Gegevenstype | Bewaartermijn |
|---|---|
| Berichtinhoud | 30 dagen (daarna geanonimiseerd) |
| Profielgegevens | Zolang je account actief is |
| Trainingsgegevens | Zolang je account actief is |
| Voedingsgegevens | Zolang je account actief is |
| Betalingsgegevens | 7 jaar (fiscale wetgeving) |
| Veiligheidslogboek | 1 jaar |
Na verwijdering van je account worden alle persoonsgegevens binnen 30 dagen definitief verwijderd.
6. Je rechten (AVG)
Je hebt de volgende rechten:
- Recht op inzage (Art. 15): Vraag welke gegevens wij van je hebben
- Recht op rectificatie (Art. 16): Laat onjuiste gegevens corrigeren
- Recht op verwijdering (Art. 17): Laat al je gegevens verwijderen
- Recht op dataportabiliteit (Art. 20): Ontvang je gegevens in een gestructureerd formaat
- Recht op beperking (Art. 18): Beperk de verwerking van je gegevens
- Recht van bezwaar (Art. 21): Maak bezwaar tegen de verwerking
Al deze rechten kun je uitoefenen via WhatsApp of per e-mail aan [email protected]. Wij reageren binnen 30 dagen.
7. Delen met derden
Wij delen je persoonsgegevens niet met derden voor hun eigen doeleinden. Wel maken wij gebruik van de volgende dienstverleners om onze dienst te leveren:
| Dienstverlener | Dienst | Welke gegevens |
|---|---|---|
| Meta Platforms / WhatsApp | Berichtenplatform | Telefoonnummer, berichtinhoud, media |
| Google (Calendar, Gmail) | Agenda-synchronisatie en e-mail (optioneel) | E-mailadres, agenda-items |
| Cloudflare | Websitehosting en e-mailroutering | IP-adres bij websitebezoek |
Daarnaast geldt:
- Overheidsinstanties: wij verstrekken persoonsgegevens alleen wanneer wij hiertoe wettelijk verplicht zijn
8. Internationale doorgifte van gegevens
Sommige van onze dienstverleners zijn gevestigd buiten de Europese Economische Ruimte (EER). Wij waarborgen een passend beschermingsniveau:
| Dienstverlener | Locatie | Waarborg |
|---|---|---|
| Meta / WhatsApp | VS / EU | EU-VS Data Privacy Framework |
| VS / EU | EU-VS Data Privacy Framework | |
| Cloudflare | VS / EU | EU Standaard Contractbepalingen (SCC's) |
Je persoonsgegevens (profielgegevens, trainingsdata, gewichtsverloop) worden lokaal opgeslagen op beveiligde hardware in Nederland.
9. Cookies en tracking
Steev is een WhatsApp-dienst. Wij gebruiken geen cookies, tracking pixels, of andere online trackingtechnologieen.
10. Minderjarigen
Steev is alleen beschikbaar voor personen van 16 jaar en ouder. Wij verwerken niet bewust gegevens van personen jonger dan 16 jaar.
11. Wijzigingen
Wij kunnen dit privacybeleid wijzigen. Bij belangrijke wijzigingen informeren wij je via WhatsApp. De meest recente versie is altijd beschikbaar op deze pagina.
12. Klachten
Als je een klacht hebt over de verwerking van je gegevens, kun je contact opnemen via [email protected]. Je hebt ook het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens.
13. Contact
Steev
KvK: 99796333
E-mail: [email protected]