Privacybeleid
Laatst bijgewerkt: 15 april 2026
⚠️ Laat dit document nog door een jurist nakijken voor je live gaat. Dit is een goed startpunt, maar geen vervanging voor juridisch advies.
1. Wie is verantwoordelijk voor jouw gegevens?
Rebody & Remind is een eenmanszaak uitgebaat door Stephanie Colaianni, gevestigd te [ADRES], KBO-nummer BE0713751635. Als verwerkingsverantwoordelijke in de zin van de Algemene Verordening Gegevensbescherming (GDPR) bepalen wij waarom en hoe we jouw persoonsgegevens verwerken.
Vragen over privacy? Mail rebodyremind@gmail.com.
2. Welke gegevens verwerken we?
- Accountgegevens: naam, e-mailadres, versleuteld wachtwoord, profielfoto en de info die je zelf invult (bio, beroep, voorkeuren).
- Aankoopgegevens: welke losse masterclasses of evenementen je hebt aangekocht en de bijbehorende facturatiegegevens. Kaartgegevens zelf verwerken wij niet — dat doet Stripe rechtstreeks.
- Inhoud die je plaatst: berichten, reacties, reacties met emoji, gesprekken, lesvoortgang, quizresultaten, deelnames aan evenementen, bladwijzers.
- Technische gegevens: IP-adres, browsertype, apparaat, taal, tijdzone, foutmeldingen — nodig voor beveiliging en goede werking.
- Communicatie: e-mails die je ons stuurt, antwoorden op enquêtes.
- Cookies en vergelijkbare technologieën: zie ons cookiebeleid.
3. Waarvoor gebruiken we jouw gegevens, en op welke rechtsgrond?
- Uitvoering van de overeenkomst (art. 6.1.b GDPR): account aanmaken en beheren, toegang verlenen tot masterclasses en community, betalingen verwerken, klantendienst bieden.
- Gerechtvaardigd belang (art. 6.1.f GDPR): de dienst veilig houden, misbruik en fraude opsporen, het platform verbeteren op basis van geaggregeerde gebruiksstatistieken, interne administratie.
- Toestemming (art. 6.1.a GDPR): niet-noodzakelijke cookies (analytics), nieuwsbrieven en marketinge-mails. Je kan deze toestemming op elk moment intrekken, zonder gevolg voor de rechtmatigheid van voordien verrichte verwerkingen.
- Wettelijke verplichting (art. 6.1.c GDPR): boekhoudkundige en fiscale bewaarplicht, antwoord op vragen van bevoegde autoriteiten.
4. Aan wie geven we jouw gegevens door?
We verkopen jouw gegevens nooit. We werken wel met zorgvuldig gekozen verwerkers die ons helpen de dienst aan te bieden. Met elk van hen hebben we een verwerkersovereenkomst.
| Partner | Rol | Locatie |
|---|---|---|
| Neon | Databasehosting (PostgreSQL) | EU (Frankfurt) |
| Vercel | Applicatiehosting en CDN | EU / wereldwijd |
| Stripe | Betaalverwerking | EU / VS |
| Resend | Transactionele e-mails (bv. wachtwoord reset) | EU / VS |
| Mailchimp | Nieuwsbrieven (enkel na toestemming) | VS |
In bepaalde gevallen kunnen we gegevens doorgeven aan bevoegde autoriteiten als we daartoe wettelijk verplicht zijn.
5. Internationale doorgiften
Sommige van bovenstaande partners (zoals Stripe, Resend en Mailchimp) kunnen gegevens verwerken buiten de Europese Economische Ruimte, onder meer in de Verenigde Staten. Voor deze doorgiften steunen we op passende waarborgen in de zin van art. 46 GDPR, waaronder het EU-VS Data Privacy Framework en/of de standaardcontractbepalingen van de Europese Commissie. Een kopie van de relevante waarborgen kan je opvragen via rebodyremind@gmail.com.
6. Hoe lang bewaren we jouw gegevens?
- Accountgegevens: zolang je account actief is, daarna verwijderd binnen 30 dagen.
- Inhoud die je plaatste: verwijderd of geanonimiseerd bij accountverwijdering.
- Facturatie en boekhouding: 7 jaar, zoals wettelijk verplicht (art. III.86 WER).
- Logs en beveiligingsdata: maximaal 12 maanden.
- Nieuwsbriefinschrijvingen: tot je je uitschrijft.
- Back-ups: tot 35 dagen na verwijdering uit de actieve databank.
7. Jouw rechten
Onder de GDPR heb je de volgende rechten:
- Recht op inzage in de gegevens die we over je verwerken;
- Recht op rectificatie van onjuiste of onvolledige gegevens;
- Recht op verwijdering ("recht om vergeten te worden");
- Recht op beperking van de verwerking;
- Recht op dataportabiliteit: je kan je gegevens exporteren in JSON-formaat;
- Recht van bezwaar tegen verwerkingen gebaseerd op gerechtvaardigd belang of direct marketing;
- Recht om je toestemming in te trekken, zonder terugwerkende kracht;
- Recht om niet onderworpen te zijn aan volledig geautomatiseerde besluitvorming met juridische gevolgen (wij gebruiken geen dergelijke besluitvorming).
De meeste rechten kan je rechtstreeks uitoefenen via je accountinstellingen (profiel, export, verwijdering). Lukt dat niet? Mail ons op rebodyremind@gmail.com. We antwoorden binnen 30 dagen.
Ben je niet tevreden over hoe we met jouw gegevens omgaan? Dan kan je klacht indienen bij de Belgische Gegevensbeschermingsautoriteit (GBA): Drukpersstraat 35, 1000 Brussel — www.gegevensbeschermingsautoriteit.be.
8. Beveiliging
We nemen passende technische en organisatorische maatregelen om jouw gegevens te beschermen: versleutelde verbindingen (TLS), gehashte wachtwoorden (bcrypt), toegang op basis van strikt minimaal noodzakelijke rechten, back-ups, logging en periodieke controles. Geen enkel systeem is 100% veilig — ontdek je een kwetsbaarheid? Laat het ons weten via rebodyremind@gmail.com.
9. Cookies
We gebruiken noodzakelijke cookies en — enkel met jouw toestemming — analytische cookies. Meer info, de volledige lijst en de mogelijkheid om je keuze te wijzigen vind je in ons cookiebeleid.
10. Kinderen
Het platform richt zich uitsluitend tot volwassenen (18+). We verwerken niet bewust persoonsgegevens van minderjarigen. Merk je dat dit toch zou gebeuren, laat het ons meteen weten.
11. Wijzigingen aan dit beleid
We kunnen dit privacybeleid aanpassen. Bij ingrijpende wijzigingen laten we je dat weten via e-mail of een duidelijke melding in de app. De meest recente versie vind je altijd op deze pagina.
12. Contact
- E-mail: rebodyremind@gmail.com
- Adres: [ADRES]
- KBO: BE0713751635