Privacyverklaring Awaren
Wij zijn Awaren (hierna: "Awaren", "wij" of "ons") en wij zijn de verwerkingsverantwoordelijke voor de persoonsgegevens die worden verwerkt bij het gebruik van onze mobiele applicatie ("App") en onze website awaren.eu ("Website").
Awaren
Voorweg 112
2715 NG Zoetermeer
Nederland
E-mail: roy@awaren.eu
Diensten en minderjarigen
Onze diensten zijn niet primair gericht op kinderen. Als je jonger bent dan 16 jaar heb je toestemming nodig van je ouder of wettelijk voogd om onze App en Website te gebruiken.
Als wij erachter komen dat wij zonder toestemming gegevens van een minderjarige verwerken, zullen wij deze verwijderen zodra dat mogelijk is.
Welke persoonsgegevens verwerken wij
Afhankelijk van hoe je onze App of Website gebruikt, kunnen wij de volgende categorieën persoonsgegevens verwerken.
- Identificatie en contact
Naam, voornaam, achternaam
E-mailadres
Telefoonnummer (indien ingevuld)
Adres, postcode, woonplaats en land (bij inschrijving voor trainingen of facturatie) - Accountgegevens
Inloggegevens voor je Awaren account (E-mail en wachtwoord of login via Google of Apple)
Instellingen in de App, zoals taal, notificatievoorkeuren en zichtbaarheid in de leaderboard - Gebruiksgegevens in de App
Voltooide meditaties en sessies
Dagelijkse streaks en voortgang
Favoriete meditaties
Bekeken citaten, handouts en andere content
Tijden en duur van sessies
Basis statistieken over gebruik om de App te verbeteren - Technische gegevens
Apparaattype en besturingssysteem
App versie
IP adres op het moment van gebruik
Push notificatie tokens voor het versturen van herinneringen
Loggegevens over foutmeldingen en prestaties van de App - Gegevens via Website en formulieren
Gegevens die je invult in contact en intake formulieren, zoals je bericht of toelichting
Voorkeur voor startdatum of type training
Eventuele aanvullende informatie die je vrijwillig met ons deelt - Betaalgegevens
Beperkte betalings en facturatiegegevens wanneer je een betaalde dienst of donatie afneemt.
Betalingen verlopen via Stripe. Wij slaan geen volledige betaalkaartgegevens op. Stripe verwerkt de betalingsgegevens volgens hun eigen voorwaarden en verwerkersovereenkomst.
Gebruik van de Awaren App
Welke gegevens verwerkt de App
Bij gebruik van de Awaren App verwerken wij onder meer:
- Accountgegevens: E-mailadres, gebruikersnaam of voornaam en een versleuteld wachtwoord (bij inloggen met E-mail).
- Profielinformatie: Profielfoto en instellingen voor zichtbaarheid op de leaderboard.
- Gebruiksgegevens: Voltooide meditaties en sessies, dagelijkse streaks, favoriete meditaties, bekeken citaten en handouts.
- Technische gegevens: Apparaattype (bijvoorbeeld iOS of Android), app versie, sessieduur en gebruikstijden, push notificatie tokens.
- Analytics: Gepseudonimiseerde gebruiksstatistieken om de App te verbeteren.
Lokale opslag op jouw apparaat
De App gebruikt lokale opslag op jouw apparaat voor onder meer:
- Tijdelijke cache van meditatie audio voor offline gebruik.
- Sessie informatie en voortgang.
- App instellingen en voorkeuren.
Je kunt cache en lokale data in veel gevallen wissen via de instellingen van je toestel of binnen de App zelf.
Backend en opslag
Voor de werking van de App gebruiken wij onder andere:
- Supabase: PostgreSQL database gehost binnen de Europese Economische Ruimte voor gebruikersaccounts, voortgangsgegevens en App content.
- Supabase Storage: Voor het veilig opslaan van audio bestanden, profielfoto's en PDF handouts.
- Server functies: Voor bijvoorbeeld verwerking van betalingen, aanmaken van accounts en het versturen van notificaties.
Donaties en betalingen
Voor donaties en betalingen maken wij gebruik van Stripe of vergelijkbare betaalproviders.
- Wij slaan geen volledige creditcard of betaalkaartgegevens op.
- Stripe verwerkt alleen de gegevens die nodig zijn om de betaling uit te voeren.
- Stripe is zelf verwerkingsverantwoordelijke voor de betaaltransactie en hanteert eigen voorwaarden en privacybeleid.
Push notificaties
De App kan push notificaties gebruiken voor bijvoorbeeld herinneringen aan meditaties en dagelijkse citaten.
- Of je push notificaties ontvangt, bepaal je via jouw App instellingen en de instellingen van je toestel.
- Wij slaan de push tokens op om notificaties te kunnen versturen.
- Push tokens worden verwijderd of ongeldig als je uitlogt, instellingen wijzigt of de App verwijdert.
App analytics
Wij verzamelen gebruiksstatistieken om de App technisch en inhoudelijk te verbeteren, bijvoorbeeld:
- Welke meditaties en content vaak worden afgespeeld.
- Voltooingspercentages van sessies.
- Foutmeldingen en prestatiegegevens voor techniek en stabiliteit.
- Gemiddelde sessieduur en frequentie van gebruik.
Waar mogelijk gebruiken wij deze gegevens in geanonimiseerde of gepseudonimiseerde vorm, gekoppeld aan een interne gebruikers ID en niet direct aan je naam buiten de App.
Offline gebruik
De App kan tijdelijk audio bestanden en andere content op jouw apparaat opslaan voor offline gebruik. Deze cache wordt automatisch beheerd en kan worden gewist via de instellingen van het apparaat of de App.
Leaderboard en openbare profielen
- Je kunt zelf instellen of jouw voornaam en voortgang zichtbaar zijn op de leaderboard.
- Andere gebruikers kunnen jouw profiel alleen zien binnen de instellingen die jij hebt gekozen.
- Awaren kan gebruikers gericht benaderen voor support of service berichten.
Uw rechten in de App
Binnen de App kun je onder andere:
- Je profielfoto en naam aanpassen.
- Je E-mailadres wijzigen, waarvoor verificatie nodig kan zijn.
- Notificaties in of uitschakelen.
- Leaderboard zichtbaarheid beheren.
- Een verzoek doen voor verwijdering van je account via de aangegeven kanalen.
Inloggen en beveiliging
Voor toegang tot de App en de deelnemersomgeving gebruiken wij onder meer:
- E-mail en wachtwoord of E-mail en code als standaard inlogmethode.
- Google Sign In als optionele login via Google.
- Apple Sign In als optionele login voor iOS gebruikers.
Wachtwoorden worden versleuteld opgeslagen via onze authenticatiedienst. Wij raden je aan een uniek en sterk wachtwoord te gebruiken en dit niet met anderen te delen.
Google Sign In en Google gebruikersgegevens
Onze App biedt de mogelijkheid om in te loggen via Google Sign In. Wanneer je hiervoor kiest, ontvangen wij uitsluitend de gegevens die door Google worden verstrekt voor authenticatie.
Welke Google gegevens wij ontvangen
- Voornaam en of weergavenaam
- E-mailadres
- Google Account ID
- Eventueel profielfoto, als dit in jouw Google profiel is ingesteld
Doeleinden van de verwerking
Wij gebruiken deze gegevens uitsluitend voor:
- het aanmaken of koppelen van een Awaren account
- authenticatie en veilige toegang tot jouw profiel
- het synchroniseren van jouw voortgang binnen de App
- klantenondersteuning als je contact opneemt
Scopes en beperkingen
Onze App vraagt alleen de basisgegevens die nodig zijn voor login via Google. Wij vragen geen toegang tot je Gmail, Google Drive, Calendar, Contacten of andere Google diensten of inhoud.
Opslag en bewaartermijn
Google profielgegevens worden opgeslagen in onze beveiligde Supabase database binnen de Europese Economische Ruimte. Wij bewaren deze gegevens zolang je account actief is. Als je je account laat verwijderen, worden de gekoppelde Google gegevens en tokens verwijderd of ongeldig gemaakt.
Delen met derden
Wij delen Google gebruikersgegevens niet met derden anders dan noodzakelijke verwerkers die voor ons diensten leveren op basis van een verwerkersovereenkomst. Wij verkopen geen gebruikersgegevens.
Geen aanvullende verwerking
Wij gebruiken Google gegevens niet voor advertentiedoeleinden, profilering, commerciële overdracht of geautomatiseerde besluitvorming met aanzienlijke gevolgen voor jou.
Jouw controle
Je kunt jouw Google identiteit ontkoppelen door je Awaren account te laten verwijderen of door contact met ons op te nemen via roy@awaren.eu. Na verwijdering worden de gekoppelde gegevens niet langer gebruikt.
Use of Google Sign In and Google user data (English summary)
Our application supports authentication via Google Sign In. When users choose this login method, we only request and receive the data necessary to authenticate the user.
Data we access via Google OAuth
- First name or display name
- Email address
- Google Account ID
- Profile picture, if configured in the Google profile
Purpose of processing
Google user data is used exclusively for account creation, secure authentication, synchronization of in app progress, and customer support on request.
Scopes and limitations
We only request basic profile and email scopes required for sign in. We do not request or access Gmail, Google Drive, Calendar, Contacts or other Google content.
Storage and retention
Data received from Google is stored in Supabase within the European Economic Area and retained for as long as the user account remains active. Upon account deletion, related OAuth data and tokens are removed or invalidated.
Data sharing
We do not sell Google user data or share it beyond essential processors acting on our behalf under a data processing agreement.
Automatisering en gegevensstromen
Intakeformulier en contactformulier
Wanneer je een intakeformulier of contactformulier invult, verwerken wij je naam, E-mailadres, eventueel telefoonnummer en jouw bericht of toelichting. Deze gegevens gebruiken wij voor:
- het beantwoorden van je vraag of bericht
- het voorbereiden van deelname aan een training of traject
- het voeren van een overzichtelijke deelnemersadministratie
Aanmelding voor trainingen of trajecten
Als je je aanmeldt voor een training of traject, vragen wij aanvullende gegevens, zoals:
- voornaam en achternaam
- geboortedatum
- E-mailadres en telefoonnummer
- adresgegevens voor facturatie
- informatie over vergoeding of verzekering indien relevant
Wij gebruiken deze gegevens onder andere om deelnemerslijsten te maken, facturen te sturen, toegang te geven tot online materialen en je op de hoogte te houden van praktische zaken rond de training.
Nieuwsbrieven en mailcommunicatie
Als je je inschrijft voor onze nieuwsbrief of aangeeft dat je inspirerende berichten wilt ontvangen, sturen wij je E-mails met informatie en tips over mindfulness, trainingen, nieuwe content en verwante onderwerpen.
- Wij gebruiken hiervoor je E-mailadres en eventueel naam, zodat we je persoonlijk kunnen aanspreken.
- Je kunt je op elk moment afmelden via de afmeldlink onderaan iedere nieuwsbrief.
Doelen en rechtsgrondslagen
Wij verwerken jouw persoonsgegevens op basis van de volgende rechtsgrondslagen.
- Uitvoering van de overeenkomst
Bijvoorbeeld voor het aanmaken van je Awaren account, het aanbieden van App functionaliteit, het leveren van trainingen en het verwerken van betalingen. - Toestemming
Voor het versturen van nieuwsbrieven en bepaalde vormen van marketing communicatie.
Voor het gebruik van push notificaties.
Je kunt jouw toestemming op elk moment intrekken. Dit doet geen afbreuk aan de rechtmatigheid van de verwerking vóór intrekking. - Gerechtvaardigd belang
Voor het verbeteren en beveiligen van de App en Website.
Voor beperkte vormen van direct contact met bestaande deelnemers over vergelijkbare diensten, binnen de wettelijke kaders.
Voor interne administratie, rapportage en het oplossen van incidenten. - Wettelijke verplichting
Voor het bewaren van facturen en administratieve gegevens waarvoor een wettelijke bewaartermijn geldt, bijvoorbeeld de fiscale bewaarplicht.
Delen met derden en internationale doorgifte
Wij delen jouw persoonsgegevens alleen met andere partijen als dat nodig is voor de hierboven beschreven doelen, of als wij daar wettelijk toe verplicht zijn.
Afhankelijk van welke diensten je gebruikt, kunnen wij gegevens delen met onder andere:
- Supabase voor hosting van de database en opslag van App content in de Europese Economische Ruimte.
- Stripe voor het veilig verwerken van donaties en betalingen.
- E-mail en nieuwsbriefdiensten voor het versturen van service- en nieuwsbrieven.
- Webhosting en IT dienstverleners voor het hosten en beveiligen van onze Website en systemen.
- Analytics en monitoring voor het meten van gebruik en prestaties van de App en Website en het opsporen van fouten.
- Boekhoud en administratiediensten voor het voeren van een correcte financiële administratie.
Met partijen die in onze opdracht persoonsgegevens verwerken sluiten wij verwerkersovereenkomsten waarin onder meer beveiliging, vertrouwelijkheid en verwijdering van gegevens zijn geregeld.
Als gegevens buiten de Europese Economische Ruimte worden verwerkt, zorgen wij voor passende waarborgen, zoals het gebruik van standaardcontractbepalingen en aanvullende maatregelen waar nodig.
Bewaartermijnen
Wij bewaren jouw persoonsgegevens niet langer dan nodig is voor de doelen waarvoor ze zijn verzameld, tenzij een langere wettelijke bewaartermijn geldt. In het algemeen hanteren wij onder meer:
- Account en App gegevens: zolang jouw account actief is. Na verwijdering van het account verwijderen of anonimiseren wij bijbehorende gegevens, tenzij een wettelijke bewaarplicht anders vereist.
- Trainings en factuurgegevens: minimaal zeven jaar, overeenkomstig de fiscale bewaarplicht in Nederland.
- Nieuwsbrief gegevens: totdat je je afmeldt of wij de mailinglijst opschonen.
- Log en foutgegevens: voor een beperkte periode die nodig is om incidenten te onderzoeken en de veiligheid te verbeteren.
Cookies en vergelijkbare technieken
Onze Website en App kunnen gebruikmaken van cookies en vergelijkbare technieken om de werking te verbeteren en gebruik te analyseren.
- Waar mogelijk gebruiken wij alleen functionele en privacyvriendelijke analytische cookies.
- Je kunt cookies beperken of uitschakelen via de instellingen van je browser, al kan dat invloed hebben op de werking van de Website.
- In de App maken wij gebruik van interne opslag en technische identifiers om sessies en voorkeuren te onthouden.
Beveiliging
Wij nemen passende technische en organisatorische maatregelen om jouw persoonsgegevens te beschermen tegen verlies, misbruik en onbevoegde toegang. Onder andere door:
- gebruik van versleutelde verbindingen waar passend;
- toegangsbeperkingen op basis van rol en noodzakelijkheid;
- regelmatige updates van software en systemen;
- beperkte toegang tot persoonsgegevens voor medewerkers en verwerkers die deze gegevens nodig hebben voor hun werk.
Jouw rechten
Je hebt op grond van de privacywetgeving onder meer de volgende rechten:
- Recht op inzage: je kunt een overzicht vragen van de persoonsgegevens die wij van jou verwerken.
- Recht op rectificatie: als gegevens onjuist of onvolledig zijn, kun je vragen om verbetering of aanvulling.
- Recht op verwijdering: in bepaalde gevallen kun je vragen om jouw gegevens te verwijderen, bijvoorbeeld als ze niet langer nodig zijn of als je toestemming intrekt.
- Recht op beperking: je kunt vragen om de verwerking van jouw gegevens tijdelijk te beperken.
- Recht van bezwaar: je kunt bezwaar maken tegen verwerkingen die plaatsvinden op basis van een gerechtvaardigd belang, waaronder bepaalde vormen van direct marketing.
- Recht op overdraagbaarheid: je kunt vragen om de gegevens die je zelf aan ons hebt verstrekt in een gestructureerde, gangbare en machine leesbare vorm te ontvangen of te laten doorsturen aan een andere partij, voor zover dat technisch mogelijk is.
Je kunt deze rechten uitoefenen door een verzoek te sturen naar roy@awaren.eu. Wij kunnen je vragen om aanvullende informatie om je identiteit te bevestigen. Wij reageren zo snel mogelijk en in beginsel binnen een maand.
Als je het niet eens bent met de manier waarop wij met jouw persoonsgegevens omgaan, heb je ook het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens. Wij stellen het op prijs als je eerst contact met ons opneemt, zodat wij kunnen kijken of wij jouw zorgen kunnen wegnemen.
Wijzigingen
Wij kunnen deze privacyverklaring van tijd tot tijd wijzigen, bijvoorbeeld als onze diensten veranderen of als wet en regelgeving wordt aangepast. De meest recente versie is altijd te vinden op onze Website.