Privacybeleid

Versie 1.0 — Ingangsdatum: 15 maart 2026

1. Wie zijn wij?

PacR is een dienst van Simacc B.V., gevestigd in Nederland. Simacc B.V. is de verwerkingsverantwoordelijke voor de persoonsgegevens die worden verwerkt via sportpacr.eu.

Contact: privacy@sportpacr.eu

2. Welke gegevens verzamelen wij?

Wij verwerken de volgende categorieën persoonsgegevens:

  • Accountgegevens: naam, e-mailadres, wachtwoord (versleuteld), taalvoorkeur.
  • Trainingsgegevens: geselecteerde sporten, trainingsdoelen, trainingsplannen, voltooide en overgeslagen trainingen, RPE-scores en gevoelens.
  • Gezondheids- en fitnessgerelateerde gegevens: gegevens afkomstig van Strava en/of Garmin Connect, zoals hartslagwaarden, snelheid, afstand en duur van activiteiten.
  • Gebruiksgegevens: tijdstippen van inloggen, apparaattype, interacties met de app.
  • Betalingsgegevens: factuurinformatie en transactiestatus (betalingsverwerking via derde partij; wij slaan geen volledige betaalgegevens op).

3. Waarom verwerken wij uw gegevens?

DoelGrondslag
Leveren van de dienst (trainingsplannen, coaching)Uitvoering overeenkomst
E-mailverificatie en accountbeheerUitvoering overeenkomst
Verwerking van betalingen en abonnementsbeheerUitvoering overeenkomst
Koppeling met Strava / GarminToestemming (OAuth)
Verbetering van de AI-coachingskwaliteitGerechtvaardigd belang
Voldoen aan wettelijke verplichtingenWettelijke verplichting

4. AI-verwerking

PacR maakt gebruik van de API van Anthropic (Claude) voor het genereren van trainingsplannen en coachingsfeedback. Uw trainingsgegevens worden daarvoor naar Anthropic's servers gestuurd. Anthropic verwerkt deze gegevens uitsluitend voor de uitvoering van de dienst en slaat geen prompts op voor trainingsoteleinden zonder uitdrukkelijke toestemming. Zie het privacybeleid van Anthropic voor meer informatie.

5. Delen met derden

Wij delen uw gegevens uitsluitend met:

  • Anthropic: voor AI-verwerking (zie artikel 4).
  • Strava / Garmin: via OAuth koppeling op uw verzoek.
  • Betalingsprovider: voor verwerking van abonnementsbetalingen.
  • Hostingpartner: voor opslag van de applicatie en database (servers binnen de EER).

Wij verkopen uw gegevens niet aan derden.

6. Bewaartermijnen

  • Accountgegevens worden bewaard zolang het account actief is.
  • Na opzegging worden persoonlijke gegevens binnen 30 dagen verwijderd, tenzij wettelijke bewaarplicht geldt.
  • Trainingshistorie kan op verzoek direct worden verwijderd.
  • Betalingsgegevens worden 7 jaar bewaard conform de fiscale bewaarplicht.

7. Uw rechten (AVG)

Als betrokkene heeft u de volgende rechten:

  • Inzage — u kunt opvragen welke gegevens wij over u verwerken.
  • Rectificatie — onjuiste gegevens kunt u laten corrigeren.
  • Verwijdering — u kunt vragen uw gegevens te verwijderen ("recht om vergeten te worden").
  • Beperking — u kunt de verwerking laten beperken in bepaalde gevallen.
  • Overdraagbaarheid — u kunt uw gegevens in een machineleesbaar formaat opvragen.
  • Bezwaar — u kunt bezwaar maken tegen verwerking op grond van gerechtvaardigd belang.
  • Intrekking toestemming — u kunt toestemming voor Strava/Garmin-koppelingen op elk moment intrekken.

Stuur uw verzoek naar privacy@sportpacr.eu. Wij reageren binnen 30 dagen.

8. Beveiliging

Wij treffen passende technische en organisatorische maatregelen om uw gegevens te beschermen, waaronder versleuteling van wachtwoorden (bcrypt), HTTPS-verbindingen en toegangsbeveiliging op databaseniveau.

9. Cookies

PacR maakt gebruik van functionele cookies voor sessiebeheer (JWT-tokens). Wij gebruiken geen tracking- of advertentiecookies van derden.

10. Klachten

Heeft u een klacht over de verwerking van uw persoonsgegevens? U kunt deze indienen bij de Autoriteit Persoonsgegevens via autoriteitpersoonsgegevens.nl.

11. Wijzigingen

Wij behouden het recht dit privacybeleid te wijzigen. Materiële wijzigingen worden minimaal 30 dagen van tevoren per e-mail aangekondigd.

12. Contact

Simacc B.V. — handelend onder de naam PacR
E-mail: privacy@sportpacr.eu
Website: sportpacr.eu