🇳🇱 NL
Privacy

Privacybeleid van Strenqo

Dit beleid legt uit welke gegevens de mobiele app Strenqo verwerkt, waarom, met welke leveranciers en welke keuzes de gebruiker beheert.

Version 1.1.1 · Laatst bijgewerkt: 2026-07-11

De Italiaanse versie is bindend bij tegenstrijdigheden.

1. Verwerkingsverantwoordelijke

De verwerkingsverantwoordelijke is Andreas Mondo, Via Pianezza 16, 10040 Givoletto (TO), Italië. Contact: strenqo-support@strenqo.eu. PEC: andreasmondo@ultracert.it.

Er is momenteel geen DPO aangesteld. De beoordeling wordt periodiek herzien, met name omdat Strenqo gezondheidsgegevens in de zin van art. 9 AVG verwerkt.

2. Account en profiel

Strenqo verwerkt e-mail, door Supabase Auth gehasht wachtwoord, gebruikers-UUID, Apple- of Google-loginprovider, optionele naam, geboortedatum en leeftijdsbewijs, land, taal, voorkeuren, optionele profielfoto en Pro-abonnementsstatus.

3. Gezondheid, fitness en voeding

Verwerkt worden gegevens die je invoert of toestaat: gewicht, lengte, lichaamsmaten, check-infoto's, trainingen, oefeningen, gewichten, herhalingen, duur, calorieën, hartslag, strain, GPS-outdoorroutes, maaltijden, voeding, macro's, water, doelen, allergieën of intoleranties.

Met systeemtoestemming leest Strenqo Apple HealthKit of Google Health Connect: hartslag, HRV, rusthartslag, SpO2, slaap en fases, huid-/polstemperatuur, stappen, afstand, calorieën, gewicht, lengte, vetpercentage, taille en cyclusgegevens waar beschikbaar. Schrijven is apart en betreft voltooide trainingen, voeding/water-totalen en enkele body check-ins.

4. Gekoppelde apparaten

Bluetooth wordt alleen gebruikt om tijdens een training live hartslag en RR-intervallen van compatibele sensoren te lezen.

WHOOP en Oura zijn optioneel en gebruiken OAuth. Garmin is voorbereid in de code maar afhankelijk van goedkeuring/beschikbaarheid van Garmin Health API; zolang Garmin niet beschikbaar en door de gebruiker gekoppeld is, importeert Strenqo geen Garmin-cloudgegevens.

5. AI en inhoud

Als AI-toestemming actief is, kunnen berichten, gekozen foto's/bestanden en noodzakelijke context naar Google Gemini worden gestuurd voor antwoorden, plannen, schattingen, briefings of gepersonaliseerde meldingen. AI-toestemming staat standaard aan en kan worden uitgezet via Profiel > Support, privacy en juridisch. Coach memory is apart indien beschikbaar.

Gekozen foto's en bestanden staan in private Supabase-buckets gekoppeld aan de accounteigenaar.

6. Machtigingen

De app kan camera, foto's, locatie, Bluetooth, meldingen, HealthKit/Health Connect en Apple/Google Sign-In vragen. Achtergrondlocatie dient alleen om een actieve outdoortraining voort te zetten.

Strenqo vraagt geen contacten, agenda, microfoon, IDFA, Android Advertising ID of App Tracking Transparency. Camera-/image-/audio-plugins zijn geconfigureerd om geen microfoonmachtiging toe te voegen.

7. Doelen en grondslagen

Account en abonnement: contract. Gezondheids-/wellnessgegevens en Health-/wearable-integraties: uitdrukkelijke toestemming. AI: AI-toestemming. Beveiliging, audit, anti-misbruik en minimale IP-marktbepaling: gerechtvaardigd belang. Privacyverzoeken en wettelijke plichten: wettelijke verplichting.

8. Ontvangers

Leveranciers staan in Subprocessors: Supabase, Google Gemini, RevenueCat, Resend, Apple, Google, WHOOP, Oura, Garmin indien beschikbaar en gekoppeld, OpenFoodFacts, ipwho.is, ipapi.co en Expo. Doorgiften buiten de EU gebruiken adequaatheid, EU-US Data Privacy Framework, SCC's en toepasselijke contractuele maatregelen.

9. Bewaring

Accountgegevens tijdens gebruik; auditlogs 90 dagen; afgeronde privacyverzoeken 30 dagen; bevestigingstokens 24 uur voor export en 1 uur voor delete; rate limits tot vensterafloop. Accountverwijdering wist Strenqo-data en bestanden trapsgewijs behalve minimale tijdelijke auditsporen.

10. Rechten, beveiliging en minderjarigen

Je kunt inzage, rectificatie, verwijdering, beperking, portabiliteit, bezwaar en intrekking uitoefenen via de app of strenqo-support@strenqo.eu. Je kunt klagen bij de bevoegde autoriteit.

Strenqo gebruikt RLS, TLS, hashing, validatie, rate limiting, auditlogs, webhookverificatie en versleutelde OAuth-tokens. Minimumleeftijd: 16 EU/EER/Italië/Zwitserland, 13 VK/VS/Canada, 15 Australië, anders 16.