🇳🇱 NL
Sub-verwerkers

Sub-verwerkers van persoonsgegevens

Deze pagina vermeldt de externe dienstverleners (“sub-verwerkers” onder art. 28 AVG) die persoonsgegevens namens Strenqo verwerken.

Versie 1.0.0 · Laatst bijgewerkt: 24 mei 2026

1. Voorwoord

Voor elke sub-verwerker vermelden wij: juridische naam, locatie, land van gegevenshosting, verwerkingsdoel, doorgiftewaarborg voor doorgiften buiten de EU. De lijst weerspiegelt de stand op 24-05-2026. Eventuele nieuwe sub-verwerkers worden met redelijke voorafgaande kennisgeving aan gebruikers gemeld.

2. Actieve sub-verwerkers

2.1 Supabase

2.2 OpenAI

Opmerking over coach-micro: per 24-05-2026 verstuurt de “micro hint”-coachfunctie geen gegevens naar OpenAI; de server-side functie is niet geïmplementeerd en de app gebruikt een lokaal fallback-template.

2.3 RevenueCat

2.4 Resend

2.5 Sentry

2.6 Apple

2.7 Google

2.8 OpenFoodFacts

2.9 ipwho.is

2.10 ipapi.co

2.11 Expo (EAS + Auth Proxy)

3. Gegevensbronnen van derden via OAuth (zelfstandige verwerkingsverantwoordelijken)

De hieronder genoemde leveranciers zijn geen sub-verwerkers van Strenqo op grond van art. 28 AVG. Het zijn zelfstandige verwerkingsverantwoordelijken van de gegevens die zij van uw wearable-apparaat verzamelen. Na uw autorisatie via OAuth versturen zij een deel van die gegevens naar onze backend, waar Strenqo de verwerkingsverantwoordelijke van de geïmporteerde kopie wordt. Wij vermelden ze hier, naast onze sub-verwerkers, voor volledige transparantie over de gegevensstroom.

3.1 Whoop

3.2 Oura

3.3 Modelclausule — toekomstige cloud-wearable-leveranciers

Strenqo kan in de toekomst verdere cloud-wearable-platforms integreren onder hetzelfde OAuth-model (voorbeelden zijn Garmin Connect, Polar Flow, Fitbit / Google Fit, Suunto, Coros, Withings, Samsung Health). Wanneer dit gebeurt:

  1. De leverancier wordt aan deze sectie toegevoegd met hetzelfde detailniveau (juridische naam, locatie, land van gegevenshosting, gegevens die wij ontvangen, gegevens die wij niet ontvangen, doorgiftemechanisme, intrekkingspad).
  2. Gebruikers worden vooraf geïnformeerd via de notify-policy-update Edge Function en/of in-app.
  3. Hetzelfde principe geldt: Strenqo importeert alleen de ruwe biometrische gegevens die strikt noodzakelijk zijn voor zijn eigen algoritmen; wij importeren niet de eigen scores van de leverancier.
  4. Elke leverancier blijft een zelfstandige verwerkingsverantwoordelijke. Het zijn geen art. 28-sub-verwerkers.

4. Sub-verwerkers die wij NIET gebruiken

Voor transparantie: Strenqo gebruikt geen:

5. Samenvatting per gegevenstype

GegevenstypeSub-verwerkers die het zienOpmerkingen
Profiel, trainingen, voeding, gewicht, foto'sSupabase (EU)Volledige hosting
AI Coach-gesprekken + gebruikerscontextSupabase (EU) + OpenAI (VS)OpenAI alleen als “AI-datatoestemming”-schakelaar aan staat (standaard aan)
Gebruikersidentificatie voor abonnementSupabase (EU) + RevenueCat (VS)Alleen Pro-abonnees; cascade-verwijderd bij verwijdering
Transactionele e-mailsResend (VS)Gelokaliseerd in 8 talen
CrashrapportenSentry (EU/Duitsland)Alleen als schakelaar aan; per markt gedifferentieerde standaard
Push-tokensApple (VS) / Google (VS)Alleen als notificaties zijn ingeschakeld
GPS-coördinaten (outdoor cardio)Google Maps SDK (VS)GPS Clip van 200 m kan worden toegepast
VoedselzoektochtOpenFoodFacts (FR)Geen gebruikers-PII verzonden
IP-adres (marktgeolocatie)ipwho.is, ipapi.co (VS)Alleen als lokale fallbacks ontoereikend zijn
OAuth-code (Sign in with Google)Expo Auth Proxy (VS)Alleen tijdens Google-login
Ruwe biometrische gegevens van cloud-wearables (HRV, slaapfasen, HR-samples)Whoop (VS), Oura (EU) — zie §3Zelfstandige verwerkingsverantwoordelijken; gegevens stromen pas binnen na uitdrukkelijke OAuth-toestemming; eigen scores van de leverancier worden NIET geïmporteerd

6. Kennisgeving van wijzigingen

Wij voegen sub-verwerkers alleen toe, verwijderen of vervangen ze om legitieme operationele redenen. De datum bovenaan wordt bijgewerkt. Voor wezenlijke wijzigingen (bijv. nieuwe sub-verwerker in een derde land, nieuwe doorgifte buiten de EU, nieuw type gedeelde gegevens) worden gebruikers per e-mail geïnformeerd via de notify-policy-update Edge Function en/of in-app. U kunt altijd toestemming voor optionele verwerkingen intrekken of het account verwijderen.

7. Contact