Privacybeleid
Versie van 29 september 2026
Dit is een vertaling. De Poolse versie is bindend.
1. Verwerkingsverantwoordelijke en contact
De verwerkingsverantwoordelijke voor je persoonsgegevens (in de zin van de AVG) is:
- Rafał Wasil, eenmanszaak onder de handelsnaam WASIL RAFAŁ
- Adres: ul. Rezydencka 11, Grzepnica, 72-003 Dobra (Szczecińska), Polen
- Btw-/fiscaal nummer (NIP): 8512906989 · REGON: 320846551 · ingeschreven in het CEIDG (Polen)
- Hulp: support@gridhunt.app
- Gegevensbescherming: privacy@gridhunt.app
- Adres voor elektronische betekening (Polen): AE:PL-37059-17121-TTEWJ-25
We hebben geen functionaris voor gegevensbescherming aangesteld (dat is voor ons niet verplicht). Voor alle vragen over gegevens schrijf je naar privacy@gridhunt.app. Dit beleid geldt voor gridhunt.app, de apps voor iPhone en Apple Watch, de Connect IQ-apps (Garmin), de Karoo-extensie en de Integraties die in de gebruiksvoorwaarden worden beschreven.
2. Welke gegevens we verwerken
- Account: je naam of weergavenaam, e-mailadres, profielfoto (het adres van de afbeelding bij je aanmeldprovider), taal, de identificatie van je aanmeldprovider (Strava, Apple, Google, Facebook), en je instellingen en toestemmingen (met datum). Anderen zien de weergavenaam die je in Gridhunt instelt (zie Strava-gegevens en openbare functies).
- Activiteiten: naam, sporttype, datum, afstand en gps-track. Uit de track berekenen we de veroverde tegels en we bewaren een vereenvoudigde route om je te tonen. De ruwe gps-punten van activiteiten die uit andere diensten zijn geïmporteerd, verwijderen we na verwerking. Van ritten die met de Gridhunt-app voor iPhone zijn opgenomen, bewaren we het originele bestand (GPX), zodat het opnieuw verwerkt of naar Strava gestuurd kan worden. Bij elke activiteit bewaren we de bron (bv. de Strava API, een geüpload bestand, een opname in de Gridhunt-app, een gekoppelde app), want de bron bepaalt waar de activiteit getoond mag worden.
- Doelen en routes: gebieden die je wilt veroveren en geplande routes (GPX-bestanden).
- Integraties: je account-ID en naam bij de gekoppelde dienst, de verleende toegang (scope) en toegangstokens (versleuteld). We kennen je wachtwoorden voor deze diensten niet. De uitzondering is de huidige koppeling met komoot: je voert je wachtwoord één keer in, het wordt alleen gebruikt om een token te verkrijgen en wordt nooit opgeslagen.
- Toestellen: de naam van een gekoppeld toestel (Garmin, Karoo, Wahoo), wanneer het voor het laatst verbinding maakte en een hash van het token. Tijdens een rit stuurt het toestel zijn huidige positie om de tegels rondom je op te halen; die positie slaan we niet op.
- Community: vriendschappen, meldingen van “onmogelijke” tegels, stemmen, reacties en foto’s (met EXIF-metadata, die kunnen bevatten waar en wanneer de foto is gemaakt), en je instellingen voor de ranglijst en de openbare link.
- Premium: je klant- en abonnements-ID bij Stripe, abonnement, status, periode, land, bedragen en betaalbewijzen. Je kaartgegevens zien we nooit.
- Technische en beveiligingsgegevens: gebeurtenislogs (aanmeldingen, wijzigingen van instellingen, betalingen) met IP-adres, tellers om misbruik te voorkomen (e-mailadres, IP) en serverlogs.
- Contact: de inhoud van berichten die je ons stuurt (hulp, klachten, AVG-verzoeken).
- Foutrapporten en meldingen: als de Gridhunt-app of -website een fout tegenkomt, sturen we met je toestemming een technisch rapport: fouttype, stacktrace, appversie, apparaat- of browsermodel, systeemversie en je laatste stappen in de app (bijv. geopende schermen). Het rapport bevat je e-mailadres niet; e-mailadressen, tokens en coördinaten verwijderen we automatisch. Positie en status van de rit voegen we alleen toe als je ‘Ritcontext toevoegen’ aanvinkt. Je beslist elke keer, of één keer in Instellingen → Privacy (‘vragen / altijd / nooit’). We koppelen een rapport alleen op jouw verzoek aan je account; je ziet dan de status in ‘Mijn meldingen’. Meldingen die je zelf verstuurt (beschrijving, apparaatgegevens, optionele schermafbeelding) verwerken we op dezelfde manier; een schermafbeelding geven we alleen met je toestemming als bijlage aan het team. Rechtsgrond voor foutrapporten: toestemming (art. 6 lid 1 sub a AVG), die je altijd in de instellingen kunt intrekken; voor meldingen: uitvoering van de overeenkomst (art. 6 lid 1 sub b AVG).
3. Waar de gegevens vandaan komen
De meeste gegevens geef je zelf op, of ze ontstaan wanneer je Gridhunt gebruikt. Een deel komt van diensten die je zelf koppelt:
- Aanmelden: Strava, Apple, Google en Facebook geven ons je naam, e-mailadres (als ze dat delen), profielfoto en een identificatie.
- Activiteiten: (1) je Strava-koppeling via de Strava API (automatische import nadat je je account koppelt); (2) bestanden en archieven die je uploadt (GPX, FIT, TCX, ZIP), ook een accountarchief dat je uit Strava of Garmin Connect exporteert; (3) ritten die in de Gridhunt-apps zijn opgenomen (iPhone, Apple Watch, later Android); (4) andere gekoppelde apps: Wahoo, Garmin Connect, Suunto, COROS, Polar, Ride with GPS (sommige Integraties zijn in voorbereiding); (5) komoot. Geüploade bestanden verwijderen we na verwerking, uiterlijk na 7 dagen; de daaruit berekende activiteiten en tegels blijven bewaard.
- App voor iPhone en Apple Watch: de gps-track van een opgenomen rit (ook op de achtergrond terwijl je opneemt), en foto’s van de camera of uit de fotobibliotheek wanneer je een tegel meldt. De horloge-app leest je hartslag uit Apple Gezondheid (HealthKit) om die tijdens de rit te tonen en slaat de training op in Apple Gezondheid. We sturen geen HealthKit-gegevens, ook je hartslag niet, naar onze servers.
- Garmin- en Karoo-toestellen: die downloaden alleen gegevens van Gridhunt (tegels, doel, routes, je voornaam en de initiaal van je achternaam); ze uploaden geen activiteiten.
4. Doeleinden en rechtsgronden
- De Dienst leveren (account, aanmelden via een e-maillink of een provider, tegels tellen, kaart, doelen, planner, vrienden, toestellen, Integraties, gegevens exporteren en verwijderen, hulp): uitvoering van een overeenkomst, art. 6, lid 1, onder b, AVG.
- Premium en betalingen (abonnement, proefperiode, rechten): uitvoering van een overeenkomst, art. 6, lid 1, onder b. Klachten, herroepingen, fiscale en boekhoudkundige verplichtingen: wettelijke verplichting, art. 6, lid 1, onder c, AVG.
- Vierkantenranglijst en anderen helpen in de planner: je toestemming (je schakelt ze in via Instellingen), art. 6, lid 1, onder a, AVG; je trekt die in door de optie uit te zetten.
- Analyse met cookies (Google Analytics 4, Microsoft Clarity) en advertentiesignalen van Google: toestemming, art. 6, lid 1, onder a, AVG.
- Beveiliging, misbruik en valsspelen in de ranglijst voorkomen, moderatie van inhoud (DSA), statistieken zonder cookies, rechtsvorderingen instellen en ons ertegen verdedigen: onze gerechtvaardigde belangen, art. 6, lid 1, onder f, AVG.
5. Wie je gegevens kan zien
Standaard alleen jij. We tonen je gegevens alleen aan anderen in de onderstaande situaties, die je zelf inschakelt:
- Vrienden (nadat beide kanten hebben aanvaard): je veroverde tegels (z14 en z17), het aantal activiteiten en je aantal ritten en kilometers per jaar. Ze zien geen routes, datums of doelen. Je kunt een vriendschap op elk moment beëindigen.
- Vierkantenranglijst (“Toon mij in de vierkantenranglijst”): aangemelde gebruikers zien je weergavenaam (zie hieronder), avatar, de grootte en ligging van maximaal 10 van je vierkanten en de tegels daarbinnen. Ze zien geen routes of datums. De plaatsnaam van het midden van elk vierkant zoeken we op via OpenStreetMap Nominatim, waarbij we alleen coördinaten doorsturen. Zet je de optie uit, dan verdwijn je meteen uit de ranglijst. Houd er rekening mee dat de ligging van een vierkant kan verraden in welke buurt je woont of traint.
- Anderen helpen in de planner: anderen zien alleen dat “iemand” door een tegel is gereden die in OpenStreetMap als obstakel staat, nooit je naam, routes of datums. Zet je de optie uit, dan wordt je bijdrage verwijderd.
- Openbare link (Instellingen → Delen): iedereen met de link ziet je weergavenaam, je veroverde z14-tegels per jaar en je doelen (naam en omtrek). Routes en z17-tegels zijn niet zichtbaar. De link verloopt niet vanzelf en wordt niet geïndexeerd door zoekmachines. Zet je hem uit, dan wordt hij verwijderd; als je hem opnieuw aanmaakt, krijg je een nieuwe link.
- Meldingen van “onmogelijke” tegels, reacties en foto’s zijn zichtbaar voor alle aangemelde gebruikers, samen met je naam en avatar.
- Vriendschapsuitnodigingen: iedereen met je uitnodigingslink ziet je weergavenaam.
Alleen gegevens van buiten de Strava API. Alles hierboven berekenen we uitsluitend uit activiteiten die niet via de Strava API binnenkwamen. Gegevens die via de Strava API binnenkomen, tonen we nooit aan iemand anders, in welke vorm ook, ook niet als deze opties aan staan (zie Strava-gegevens en openbare functies). Anderen zien de weergavenaam die je in Gridhunt instelt, nooit de naam of profielfoto van je Strava-account. Videoreels worden door je browser of telefoon gemaakt en komen nooit op onze servers terecht.
Alleen de dienstverlener heeft beheerderstoegang. We bekijken de gps-track van een activiteit alleen als die activiteit automatisch is gemarkeerd omdat ze door een als onmogelijk gemelde tegel loopt, en elke keer dat we zo’n track bekijken, wordt dat gelogd. Een persoon beslist of de activiteit wordt uitgesloten.
6. Strava-gegevens en openbare functies
We bewaren de bron van elke activiteit. Die bepaalt wie de daaruit berekende tegels mag zien.
- Strava API: alleen voor jou. Activiteiten die automatisch worden geïmporteerd nadat je je Strava-account koppelt, en de tegels en routes die daaruit berekend worden, tonen we alleen aan jou: op je kaart, in je statistieken, de planner, je ritten en reels die op je toestel worden gemaakt. We gebruiken ze nooit in de vierkantenranglijst, vriendenfuncties, je openbare link, communitygegevens (anderen helpen in de planner) of marketingmateriaal. Dat eisen de regels van de Strava API.
- Openbare bronnen. Functies die iets aan anderen tonen, gebruiken alleen bestanden en archieven die je uploadt (ook een ZIP-archief dat je uit Strava of Garmin Connect exporteert), ritten die in de Gridhunt-apps zijn opgenomen, toestellen en andere gekoppelde apps (bv. Wahoo, Garmin, Ride with GPS, komoot). Ze werken alleen als je ze inschakelt (zie Wie je gegevens kan zien).
- Eén rit, één kopie. Komt dezelfde rit uit meerdere bronnen, dan houden we één kopie in deze volgorde: opname in de Gridhunt-app, Garmin-toestel (Connect IQ), geüpload bestand of archief, andere gekoppelde apps, komoot en als laatste de Strava API. Een activiteit uit een Strava-ZIP-archief vervangt dezelfde activiteit die eerder via de Strava API binnenkwam.
- Strava API: maximaal 7 dagen. Een activiteit die via de Strava API binnenkomt, en de tegels en routes die we daaruit berekenen, bewaren we maximaal 7 dagen na het ophalen. Daarna verwijderen we ze, tenzij je dezelfde activiteit zelf importeert (ZIP-archief of bestand) of opneemt in de Gridhunt-app — dan blijft je kopie uit die bron bewaard. Verwijder je een activiteit op Strava, dan verdwijnt alleen de kopie uit de Strava API, nooit een kopie die je zelf hebt geüpload.
- Je Strava-geschiedenis openbaar maken. Wil je dat je eerdere Strava-activiteiten meetellen in de ranglijst en bij vrienden, download dan op Strava je accountarchief en upload het ZIP-bestand in Gridhunt. Stapsgewijze uitleg: Gegevensbronnen.
- Openbare naam. Anderen zien de weergavenaam die je in Gridhunt instelt. Heb je er geen ingesteld, dan tonen we de naam van een andere aanmeldmethode (e-mail, Apple, Google, Facebook) alleen als je Strava niet hebt gekoppeld; anders een neutraal label met een nummer. De naam en profielfoto van je Strava-account tonen we nooit aan anderen.
7. Ontvangers van gegevens
Verwerkers die namens ons handelen (op basis van verwerkersovereenkomsten):
- Microsoft Ireland Operations Ltd. (Azure): servers, database, bestandsopslag, Key Vault (versleutelingssleutels), logs en monitoring (Application Insights) en het versturen van e-mails met aanmeldlinks (Azure Communication Services). Regio: West-Europa (Nederland); locatie van e-mailgegevens: Europa.
- Cloudflare, Inc. (VS): DNS, CDN, bescherming tegen aanvallen (WAF) en Cloudflare Web Analytics. Het verkeer naar de website, inclusief je IP-adres, loopt via Cloudflare.
- Google Ireland Ltd. (Google Analytics 4) en Microsoft Ireland Operations Ltd. (Clarity): alleen met je toestemming, zie cookies.
- Microsoft Ireland Operations Ltd. (Azure DevOps): afhandeling van fouten en meldingen door het team. Het ontvangt de technische foutbeschrijving of de tekst van de melding, het aantal keren dat de fout optrad en een interne identificatie, zonder je naam, e-mailadres of het ruwe foutrapport.
Zelfstandige verwerkingsverantwoordelijken (die gegevens volgens hun eigen voorwaarden verwerken):
- Stripe: Stripe Payments Europe, Ltd. (Ierland) en Sold through Link, LLC (VS), in het kader van Stripe Managed Payments. Zij verzorgen de betaling, belastingen, betaalbewijzen, fraudepreventie en ondersteuning bij transacties. We geven hun je e-mailadres, naam, gebruikers-ID en taal door; je kaartgegevens geef je rechtstreeks aan Stripe. Beleid: stripe.com/privacy, link.com/privacy.
- Diensten die je koppelt: Strava, komoot, Wahoo, Garmin, Suunto, COROS, Polar, Ride with GPS en aanmeldproviders (Apple, Google, Meta/Facebook). Op jouw verzoek sturen we hun gegevens (bv. een rit naar Strava of een route naar Wahoo) en halen we er activiteiten op.
- Apple (App Store, Apple Gezondheid op je toestel) en Garmin (Connect IQ-winkel): volgens hun eigen voorwaarden.
Kaartdiensten: je browser laadt kaarttegels van OpenFreeMap (tiles.openfreemap.org), dat je IP-adres ziet en het gebied dat je bekijkt. Onze server vraagt plaatsnamen op bij OpenStreetMap Nominatim en weggegevens bij servers van de Overpass API, waarbij alleen coördinaten of een gebied worden doorgestuurd en niets over jou. Routeberekening (BRouter) draait op onze eigen server. Je browser laadt avatars van Google, Facebook of Strava rechtstreeks van de servers van die bedrijven.
We kunnen gegevens ook verstrekken aan overheidsinstanties als de wet dat vereist, en aan adviseurs (boekhouders, advocaten) die aan beroepsgeheim gebonden zijn.
8. Doorgifte buiten de EER
Onze servers staan in de EU. Gegevens kunnen terechtkomen in landen buiten de Europese Economische Ruimte, vooral de VS, via Cloudflare, Google, Microsoft (Clarity), Stripe/Link en de diensten die je koppelt. De rechtsgrond is het adequaatheidsbesluit van de Europese Commissie (EU-VS-kader voor gegevensbescherming, als de ontvanger gecertificeerd is) of standaardcontractbepalingen (art. 46, lid 2, onder c, AVG). Op verzoek sturen we je informatie over de waarborgen. Als je een dienst koppelt die buiten de EER gevestigd is, gebeurt de doorgifte op jouw verzoek, op basis van je overeenkomst met die dienst.
9. Hoe lang we gegevens bewaren
- Account, activiteiten, tegels, doelen, routes, vriendschappen: tot je je account verwijdert. We verwijderen accounts meteen, zonder wachttijd. Back-ups van de database en bestanden vervallen na 7 dagen.
- Strava-gegevens: als je Gridhunt ontkoppelt (in de Instellingen van Gridhunt of op Strava), verwijderen we alle activiteiten die via de Strava API zijn binnengekomen en de gegevens die daaruit zijn berekend (tegels, routes). Activiteiten uit bestanden die je zelf hebt geüpload (ook uit een Strava-ZIP-archief) en ritten die in Gridhunt zijn opgenomen, blijven bewaard tot je ze of je account verwijdert. Verder verwijderen we activiteiten uit de Strava API uiterlijk 7 dagen na het ophalen, en een activiteit die je op Strava verwijdert meteen (alleen de kopie uit de Strava API).
- Andere Integraties: als je ontkoppelt, trekken we de toegang in en verwijderen we de tokens; geïmporteerde activiteiten blijven bewaard tot je ze of je account verwijdert.
- Geüploade bestanden: verwijderd na verwerking, uiterlijk na 7 dagen.
- Tegelmeldingen en reacties: blijven na verwijdering van je account bestaan zonder je naam en avatar; foto’s worden verwijderd.
- Beveiligingslogs met IP-adres: 12 maanden; tellers om misbruik te voorkomen: maximaal 30 dagen; serverlogs: 30 dagen.
- Abonnementsgegevens: bij ons tot je je account verwijdert; Stripe/Link bewaart betaalbewijzen en transactiegegevens zo lang als de belastingwetgeving vereist.
- Correspondentie en klachten: maximaal 3 jaar nadat de zaak is afgesloten (verdediging tegen vorderingen).
- Analyse: Google Analytics 14 maanden; Clarity: opnames maximaal 30 dagen, geaggregeerde gegevens maximaal 13 maanden.
- Foutrapporten: ruwe rapporten 90 dagen; alle aan je account gekoppelde rapporten verwijderen we samen met het account. Meldingen: zolang de zaak openstaat, daarna zoals correspondentie; na verwijdering van het account blijven ze bestaan zonder koppeling aan jou.
10. Je rechten
Je hebt het recht op inzage in je gegevens en op een kopie, op rectificatie, wissing, beperking van de verwerking en overdraagbaarheid van gegevens, het recht om bezwaar te maken tegen verwerking op basis van onze gerechtvaardigde belangen, en het recht om je toestemming op elk moment in te trekken (zonder dat dit afbreuk doet aan de rechtmatigheid van eerdere verwerking).
- Zelf: in Instellingen kun je je gegevens downloaden (een JSON-bestand met je profiel, activiteiten, tegels, doelen, vrienden en abonnement), ze corrigeren, Integraties ontkoppelen, de ranglijst, de hulp in de planner en de openbare link uitzetten, en je account verwijderen.
- Per e-mail: aan privacy@gridhunt.app; we antwoorden binnen een maand. We kunnen je vragen te bevestigen dat het verzoek van de accounthouder komt.
- Klacht: bij de Poolse toezichthoudende autoriteit, de voorzitter van het Bureau voor de bescherming van persoonsgegevens (UODO, ul. Stawki 2, 00-193 Warschau, uodo.gov.pl), of bij de gegevensbeschermingsautoriteit in je land, in Nederland de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl), in België de Gegevensbeschermingsautoriteit (gegevensbeschermingsautoriteit.be).
Het verstrekken van gegevens is vrijwillig, maar zonder e-mailadres of account bij een aanmeldprovider kun je geen account aanmaken, en zonder activiteiten kunnen we geen tegels tellen.
12. Beveiliging
Verbindingen zijn versleuteld (HTTPS) en opgeslagen gegevens zijn versleuteld. Tokens voor Strava en andere diensten zijn extra versleuteld (AES-256-GCM) met een sleutel die in Azure Key Vault wordt bewaard. Tokens van toestellen en koppelcodes worden alleen als hash opgeslagen. Er zijn geen Gridhunt-wachtwoorden, want je meldt je aan met een e-maillink of via een provider. Beheerderstoegang is beperkt en wordt gelogd. Als een inbreuk in verband met persoonsgegevens een risico voor je inhoudt, laten we dat jou en de toezichthoudende autoriteit weten, zoals de AVG vereist.
13. Kinderen
Gridhunt is bedoeld voor mensen van 16 jaar en ouder. We verzamelen niet bewust gegevens van jongere kinderen; als we dat ontdekken, verwijderen we het account. Ben je ouder en denk je dat je kind een account heeft aangemaakt, schrijf dan naar privacy@gridhunt.app.
14. Profilering, AI en verkoop van gegevens
- We nemen over jou geen besluiten die uitsluitend op geautomatiseerde verwerking berusten en die rechtsgevolgen hebben of je op vergelijkbare wijze aanzienlijk treffen (art. 22 AVG). De enige geautomatiseerde stap is het markeren van activiteiten voor controle door een persoon (zie hierboven).
- We gebruiken je gegevens niet om modellen voor artificiële intelligentie te trainen, en we delen ze voor dat doel ook niet met anderen.
- We verkopen geen persoonsgegevens en delen ze niet met adverteerders of databrokers.
15. Wijzigingen van dit beleid en wijzigingsgeschiedenis
Over belangrijke wijzigingen informeren we je in de app of per e-mail voordat ze ingaan. Als een wijziging je toestemming vereist, vragen we je daarom.
- 29 september 2026. (ter juridische beoordeling) Foutrapporten en meldingen: verzamelde gegevens, toestemming en de instelling ‘vragen / altijd / nooit’, bewaring van ruwe rapporten gedurende 90 dagen, verwijdering samen met het account, Azure DevOps (Microsoft) als verwerker.
- 29 september 2026. Gegevensbronnen: gegevens die via de Strava API binnenkomen, ziet alleen de accounthouder, en ze worden niet gebruikt in de ranglijst, vriendenfuncties, openbare links of communitygegevens; openbare functies gebruiken geüploade bestanden en archieven, opnames in de Gridhunt-apps en andere gekoppelde bronnen; volgorde van bronnen bij dubbele activiteiten; weergavenaam ingesteld in Gridhunt; wat er met gegevens gebeurt als je Strava ontkoppelt. Gegevens uit de Strava API bewaren we maximaal 7 dagen, tenzij je dezelfde activiteit uploadt of opneemt in Gridhunt; een activiteit verwijderen op Strava verwijdert je geüploade kopie niet.
- 28 september 2026. Nieuwe versie: volledige gegevens van de verwerkingsverantwoordelijke, doeleinden en rechtsgronden, nieuwe gegevensbronnen (komoot, Wahoo, Garmin en andere, de app voor iPhone en Apple Watch, toestellen), Stripe Managed Payments, openbare links, tegelmeldingen, bewaartermijnen, rechten, minimumleeftijd 16 jaar, het adres gridhunt.app.
- Daarvoor: versie voor early access met een beschrijving van cookies en analyse.