Privacyverklaring
VoTo verzamelt je gegevens uitsluitend om jouw persoonlijk trainingsschema op te maken. We verkopen je gegevens nooit aan derden. Je kan je gegevens op elk moment opvragen of laten verwijderen. We gebruiken Bunny Fonts (Europese server), geen Google-trackers.
1. Wie zijn wij?
VoTo is de verwerkingsverantwoordelijke voor de persoonsgegevens die via deze website worden verzameld.
Verwerkingsverantwoordelijke: VoTo
E-mail: hallo@voto.be
Website: voto.be
Land: België
Rechtsgebied: Belgisch recht en de Algemene Verordening Gegevensbescherming (AVG/GDPR, EU 2016/679) zijn van toepassing.
VoTo is een eenmansinitiatief. Voor alle privacygerelateerde vragen, verzoeken of klachten kan je terecht via hallo@voto.be. We reageren binnen 30 dagen.
2. Welke gegevens verzamelen we?
We verzamelen enkel gegevens die je zelf invult via ons intakeformulier. Voor anonieme bezoekersstatistieken gebruiken we Cookieless Cloudflare Web Analytics. Dit werkt zonder cookies en zonder dat er persoonsgegevens of profielen worden opgebouwd. We gebruiken geen Google Analytics en geen Facebook Pixel.
Gewone persoonsgegevens
- Identificatie: voornaam, achternaam, e-mailadres
- Demografisch: geboortedatum, geslacht
- Lichaamsmaten: gewicht, lengte
- Sportprofiel: sportervaring, doelen, beschikbaarheid, uitrusting
- Beschikbaarheid & context: trainingsdagen, uren per week, werk- en thuissituatie, agenda-beperkingen
- Referral (optioneel): een willekeurig gegenereerde code waarmee we kunnen vaststellen wie wie heeft doorverwezen, om een eventuele beloning toe te kennen. Deze code bevat zelf geen persoonsgegevens.
VoTo verwerkt ook gezondheidsgegevens: blessurehistoriek, slaapkwaliteit, mentale belasting en motivatiepatronen. Dit zijn bijzondere categorieën persoonsgegevens in de zin van artikel 9 GDPR. Ze worden enkel verwerkt op basis van jouw uitdrukkelijke toestemming, die je geeft via het verplichte vinkje in het intakeformulier.
3. Waarom verwerken we je gegevens?
Doel van de verwerking
- Primair: het opstellen van een persoonlijk 6-wekentrainingsschema (als PDF), op maat van jouw profiel, doel en lichaam.
- Secundair: contact per e-mail om je schema te bezorgen of eventuele opvolgingsvragen te beantwoorden.
- Optioneel (enkel met jouw afzonderlijke toestemming): je af en toe trainings- en voedingstips per e-mail sturen. Dit gebeurt enkel als je hiervoor het aparte, niet-verplichte vinkje in het formulier hebt aangevinkt. Je kan je hiervoor op elk moment uitschrijven via de afmeldlink in elke tips-mail of via een e-mail naar ons.
Rechtsgrond (GDPR)
- Gewone persoonsgegevens: toestemming (artikel 6, lid 1, a)
- Gezondheidsgegevens: uitdrukkelijke toestemming (artikel 9, lid 2, a)
- Tips per e-mail: afzonderlijke, vrij gegeven toestemming (artikel 6, lid 1, a), die je apart en achteraf kan intrekken zonder dat dit je schema beïnvloedt.
Je toestemming wordt geregistreerd op het moment van verzending van het formulier. Je kan ze op elk moment intrekken (zie §6).
4. Hoe lang bewaren we je gegevens?
- Profielgegevens en schema: maximaal 2 jaar na de aanmaakdatum, tenzij je eerder om verwijdering vraagt.
- E-mailadres voor communicatie: tot je je afmeldt of om verwijdering vraagt.
- Gegevens na intrekking van toestemming: worden binnen 30 dagen gewist.
Na het verstrijken van de bewaartermijn worden je gegevens volledig en definitief verwijderd.
5. Wie heeft toegang tot je gegevens?
We verkopen, verhuren of ruilen je gegevens nooit aan of met derden voor commerciële doeleinden. We werken wel samen met de volgende verwerker:
| Verwerker | Rol | Locatie | Waarborg |
|---|---|---|---|
| Google LLC | Ontvangst van formulierinzendingen via Google Apps Script en opslag in Google Workspace (Google Sheets + Gmail) ten behoeve van schemaopmaak | Verenigde Staten | Standaardcontractbepalingen (SCC) + Google Cloud DPA beschikbaar via cloud.google.com/terms/data-processing-addendum |
| Netlify Inc. | Hosting van de VoTo-website. Netlify verwerkt IP-adressen van bezoekers als onderdeel van de normale websitelevering (serverlogbestanden). Netlify slaat geen persoonsgegevens van bezoekers op buiten technische serverlogboeken. | Verenigde Staten | Standaardcontractbepalingen (SCC) + DPA beschikbaar via netlify.com/legal/netlify-dpa.pdf |
Doorgifte naar de VS is gebaseerd op de door de Europese Commissie goedgekeurde standaardcontractbepalingen (artikel 46 GDPR). VoTo sluit een verwerkersovereenkomst (DPA) af met Google en Netlify.
Minderjarigen
VoTo richt zich op personen van 16 jaar of ouder. Het formulier blokkeert automatisch inzendingen van personen jonger dan 16 jaar. Als je weet dat een minderjarige gegevens heeft ingediend zonder toestemming van een ouder of voogd, verzoeken we je contact op te nemen via hallo@voto.be zodat we de gegevens onmiddellijk kunnen verwijderen.
Jouw gegevens worden niet gedeeld met andere partijen, advertentienetwerken, overheidsinstanties (tenzij wettelijk verplicht), of derden voor marketingdoeleinden.
6. Jouw rechten
Op grond van de GDPR heb je de volgende rechten met betrekking tot je persoonsgegevens. Je kan ze uitoefenen door een e-mail te sturen naar hallo@voto.be. We reageren binnen 30 dagen.
Toestemming intrekken
Je kan je toestemming op elk moment intrekken, ook voor gezondheidsgegevens, zonder dat dit gevolgen heeft voor de verwerking vóór de intrekking. Stuur hiervoor een e-mail naar hallo@voto.be met als onderwerp "Intrekking toestemming". Je gegevens worden dan binnen 30 dagen verwijderd.
Om misbruik te voorkomen, vragen we bij een verzoek om inzage of wissing een bevestiging via hetzelfde e-mailadres waarmee je je hebt aangemeld.
7. Beveiliging
VoTo neemt passende technische en organisatorische maatregelen om je persoonsgegevens te beschermen tegen ongeoorloofde toegang, verlies of misbruik:
- Alle communicatie via de website verloopt over een beveiligde HTTPS-verbinding.
- Formuliergegevens worden versleuteld verstuurd (HTTPS) naar Google Apps Script en bewaard in Google Workspace.
- Toegang tot e-mails met profielgegevens is beperkt tot de verwerkingsverantwoordelijke van VoTo.
- Inkomende profielgegevens worden niet opgeslagen in een publiek toegankelijke database.
Bij een datalek dat risico's inhoudt voor jouw rechten en vrijheden, informeren we je zo snel mogelijk en melden we dit aan de Gegevensbeschermingsautoriteit, zoals vereist onder artikel 33–34 GDPR.
8. Cookies en tracking
VoTo gebruikt geen tracking- of marketingcookies. We gebruiken geen Google Analytics, Facebook Pixel of vergelijkbare trackingdiensten.
Voor bezoekersstatistieken gebruiken we Cloudflare Web Analytics. Dit is een privacyvriendelijke, cookieloze meetmethode: er worden geen cookies geplaatst, geen apparaten herkend en geen profielen of persoonsgegevens opgebouwd. Cloudflare verwerkt enkel geaggregeerde, anonieme gegevens (zoals paginaweergaven en herkomst) en gebruikt deze niet voor advertenties.
De website maakt gebruik van Bunny Fonts (bunny.net) voor het laden van lettertypes. Bunny Fonts is een Europese, privacyvriendelijke alternatief voor Google Fonts. Er worden geen persoonsgegevens of IP-adressen doorgegeven aan derden bij het laden van fonts.
Jouw browser kan technische sessiecookies aanmaken voor normale websitewerking. Deze bevatten geen persoonsgegevens en worden niet door VoTo gelezen of opgeslagen.
9. Wijzigingen aan deze verklaring
VoTo kan deze privacyverklaring aanpassen wanneer de dienstverlening of de wetgeving dat vereist. De datum bovenaan dit document geeft aan wanneer de meest recente versie gepubliceerd werd.
Bij ingrijpende wijzigingen die jouw rechten raken, sturen we een bericht naar het e-mailadres waarmee je je hebt aangemeld.
10. Contact & klachten
Heb je vragen over deze privacyverklaring of wil je een recht uitoefenen? Neem contact op:
E-mail: hallo@voto.be
Onderwerp: vermeld "Privacy" in je onderwerpregel
Reactietermijn: we reageren binnen 30 kalenderdagen
Klacht indienen bij de toezichthouder
Als je van mening bent dat VoTo je persoonsgegevens niet correct verwerkt, heb je het recht om een klacht in te dienen bij de Belgische toezichthoudende autoriteit:
Deze privacyverklaring is opgesteld conform de Algemene Verordening Gegevensbescherming (AVG/GDPR, EU 2016/679) en de Belgische wet van 30 juli 2018 betreffende de bescherming van natuurlijke personen met betrekking tot de verwerking van persoonsgegevens.