Privacybeleid

Laatst bijgewerkt: 2026-02-25

1. Inleiding

Dit privacybeleid legt uit hoe Sunbranch AS ("wij", "ons" of "onze") je persoonsgegevens verzamelt, gebruikt en beschermt wanneer je de applicatie Kalori ("de App") gebruikt.

Wij zetten ons in voor de bescherming van je privacy en het naleven van de Algemene Verordening Gegevensbescherming (AVG) en andere toepasselijke gegevensbeschermingswetten.

2. Verwerkingsverantwoordelijke

Sunbranch AS is de verwerkingsverantwoordelijke voor je persoonsgegevens.

Contact:

E-mail: support@kaloriapp.no

3. Gegevens die we verzamelen

Accountgegevens:

  • E-mailadres
  • Authenticatiegegevens (wachtwoordhash of OAuth-tokens)
  • Datum van accountaanmaak

Profielgegevens:

  • Geboortedatum (voor calorieberekeningen)
  • Geslacht (voor calorieberekeningen)
  • Lengte en gewicht
  • Activiteitsniveau
  • Gezondheids- en fitnessdoelen

Gezondheids- en voedingsgegevens:

  • Maaltijden en voedingsinvoer die je logt
  • Portiegroottes
  • Calorie- en macronutriëntengegevens
  • Gewichtshistorie
  • Aangepaste voedingsmiddelen die je aanmaakt

Foto's (optioneel):

  • Maaltijdfoto's geüpload voor AI-voedselherkenning
  • Foto's worden tijdelijk verwerkt voor voedselidentificatie en worden niet permanent opgeslagen op onze servers

Technische gegevens:

  • Apparaattype en besturingssysteem
  • App-versie
  • Crashrapporten en foutenlogboeken (indien ingeschakeld)
  • Gebruiksanalyse (geanonimiseerd)

4. Hoe we je gegevens gebruiken

We verwerken je gegevens voor de volgende doeleinden:

Om de dienst te leveren (Rechtsgrond: Uitvoering van overeenkomst)

  • Je persoonlijke calorie- en macrodoelen berekenen
  • Je maaltijden en voedingsinname bijhouden
  • Je voortgang en geschiedenis tonen
  • Voedselfoto's verwerken voor AI-gebaseerde voedselherkenning

Om de app te verbeteren (Rechtsgrond: Gerechtvaardigd belang)

  • Geanonimiseerde gebruikspatronen analyseren om functies te verbeteren
  • Bugs en technische problemen oplossen
  • Nieuwe functies ontwikkelen op basis van geaggregeerde inzichten

Om met je te communiceren (Rechtsgrond: Uitvoering van overeenkomst / Toestemming)

  • Accountgerelateerde meldingen sturen
  • Reageren op ondersteuningsverzoeken
  • Marketingcommunicatie sturen (alleen met jouw toestemming)

AI en fotoverwerking

Wanneer je onze functie voor het scannen van voedselfoto's gebruikt:

  • Je foto's worden naar AI-diensten gestuurd om voedselitems te identificeren en voedingswaarden te schatten
  • Foto's worden in realtime verwerkt en worden niet permanent opgeslagen door ons of onze AI-leveranciers
  • We gebruiken je foto's niet om AI-modellen te trainen
  • Je persoonlijke gezondheidsgegevens, voortgangsfoto's en identificeerbare informatie worden nooit gebruikt voor AI-training

Geanonimiseerde gegevens

We kunnen geanonimiseerde, geaggregeerde gegevens creëren uit je gebruik die niet naar jou herleid kunnen worden. Deze gegevens kunnen worden gebruikt voor:

  • Statistische analyse en onderzoek
  • Verbetering van de nauwkeurigheid van de voedingsdatabase
  • Begrijpen van algemene gebruikspatronen
  • Bedrijfsanalyse en rapportage

Geanonimiseerde gegevens worden niet beschouwd als persoonsgegevens onder de AVG en kunnen voor onbepaalde tijd worden bewaard.

5. Gegevensopslag en beveiliging

Je gegevens worden veilig opgeslagen met Supabase, een clouddatabaseplatform met:

  • Versleuteling in rust en tijdens overdracht (TLS/SSL)
  • Beveiliging op rijniveau die ervoor zorgt dat je alleen je eigen gegevens kunt openen
  • Regelmatige beveiligingsaudits en nalevingscertificeringen
  • Datacenters in de Europese Unie

We implementeren passende technische en organisatorische maatregelen om je gegevens te beschermen tegen ongeautoriseerde toegang, wijziging, openbaarmaking of vernietiging.

6. Diensten van derden

We gebruiken de volgende diensten van derden die je gegevens kunnen verwerken:

Supabase

Database- en authenticatiediensten. Privacybeleid: https://supabase.com/privacy

Open Food Facts

Voedingsmiddelendatabase voor voedingsinformatie. Privacybeleid: https://world.openfoodfacts.org/privacy

Matvaretabellen

Noorse voedingsmiddelendatabase voor voedingsinformatie. Beheerd door de Noorse Voedselautoriteit.

Apple / Google

Inlogdiensten en betalingsverwerking voor abonnementen, onderworpen aan hun respectievelijke privacybeleid.

AI-diensten

Verwerking van voedselherkenning. Foto's worden tijdelijk (in realtime) verwerkt en worden niet opgeslagen of gebruikt voor training door de AI-leverancier.

Analyse

We kunnen geanonimiseerde analyses gebruiken om app-gebruik te begrijpen. Er zijn geen persoonsgegevens of tracking over apps/websites betrokken.

7. Jouw rechten (AVG artikelen 15–22)

Onder de AVG heb je de volgende rechten:

Recht op inzage (Artikel 15)

Je kunt een kopie opvragen van alle persoonsgegevens die we over je bewaren. We verstrekken dit binnen 30 dagen.

Recht op rectificatie (Artikel 16)

Je kunt onjuiste persoonsgegevens corrigeren via de instellingen van de app of door contact met ons op te nemen.

Recht op wissing (Artikel 17)

Je kunt je account en alle bijbehorende persoonsgegevens verwijderen via de instellingen van de app. We voltooien de verwijdering binnen 30 dagen.

Recht op gegevensoverdraagbaarheid (Artikel 20)

Je kunt je gegevens opvragen in een gestructureerd, machineleesbaar formaat (JSON of CSV).

Recht van bezwaar (Artikel 21)

Je kunt bezwaar maken tegen verwerking op basis van gerechtvaardigd belang. We stoppen de verwerking tenzij we dwingende gronden hebben.

Recht om toestemming in te trekken

Wanneer verwerking gebaseerd is op toestemming, kun je deze op elk moment intrekken zonder dat dit de rechtmatigheid van eerdere verwerking aantast.

Recht op beperking (Artikel 18)

Je kunt verzoeken dat we beperken hoe we je gegevens gebruiken terwijl we je zorgen behandelen.

Om een van deze rechten uit te oefenen, gebruik de app-instellingen of neem contact met ons op via support@kaloriapp.no. We reageren binnen 30 dagen. Er zijn geen kosten verbonden aan het uitoefenen van je rechten.

8. Bewaring van gegevens

We bewaren je gegevens zolang je account actief is. Na het verwijderen van je account:

  • Persoonsgegevens worden binnen 30 dagen verwijderd
  • Maaltijdfoto's worden onmiddellijk verwijderd (ze worden niet langdurig opgeslagen)
  • Back-ups worden verwijderd volgens ons back-uprotatieschema (maximaal 90 dagen)
  • Geanonimiseerde, geaggregeerde gegevens kunnen voor onbepaalde tijd worden bewaard omdat ze je niet kunnen identificeren

We kunnen bepaalde gegevens langer bewaren als dit wettelijk vereist is, om geschillen op te lossen of om onze juridische rechten te beschermen.

Als je account langer dan 24 maanden inactief is, kunnen we je een herinneringsmail sturen. Als je niet reageert, kunnen we je account verwijderen in overeenstemming met dit beleid.

9. Privacy van kinderen

Gebruikers tussen 13 en 17 jaar moeten toestemming hebben van een ouder of wettelijke voogd om de app te gebruiken.

Ouders/voogden zijn verantwoordelijk voor het toezicht op het gebruik van de app door hun kind en het waarborgen van de juistheid van verstrekte informatie.

We verzamelen niet bewust persoonsgegevens van kinderen jonger dan 13 jaar. Als je denkt dat we gegevens van een kind jonger dan 13 hebben verzameld, neem dan onmiddellijk contact met ons op en we zullen deze verwijderen.

De app is beschikbaar voor gebruikers van 13 jaar en ouder.

Ouders of voogden kunnen gegevensrechten uitoefenen namens hun kinderen door contact met ons op te nemen via support@kaloriapp.no.

10. Internationale gegevensoverdrachten

Je gegevens worden voornamelijk opgeslagen in de Europese Unie. Als gegevens worden overgedragen buiten de EU/EER (bijvoorbeeld naar AI-verwerkingsdiensten), zorgen we ervoor dat passende waarborgen aanwezig zijn, zoals:

  • Adequaatheidsbesluiten van de Europese Commissie
  • Standaardcontractbepalingen (SCC's)
  • Gegevensverwerkingsovereenkomsten met passende beveiligingsmaatregelen

AI-verwerking van voedselfoto's kan buiten de EU plaatsvinden, maar foto's worden tijdelijk verwerkt en niet opgeslagen.

11. Cookies en tracking

De app maakt geen gebruik van cookies of trackingtechnologieën. We volgen je niet over andere apps of websites. Alle analysegegevens die we verzamelen zijn geanonimiseerd en kunnen je niet persoonlijk identificeren.

12. Wijzigingen in dit beleid

We kunnen dit privacybeleid van tijd tot tijd bijwerken. We informeren je over belangrijke wijzigingen via de app of per e-mail ten minste 30 dagen voordat ze van kracht worden. De datum "Laatst bijgewerkt" bovenaan geeft aan wanneer het beleid voor het laatst is herzien. Voortgezet gebruik van de app nadat wijzigingen van kracht worden, houdt aanvaarding in van het herziene beleid.

13. Klachten

Als je van mening bent dat je gegevensbeschermingsrechten zijn geschonden, heb je het recht een klacht in te dienen bij:

  • De Noorse gegevensbeschermingsautoriteit (Datatilsynet): https://www.datatilsynet.no
  • De toezichthoudende autoriteit in je land van verblijf

We moedigen je aan eerst contact met ons op te nemen via support@kaloriapp.no zodat we kunnen proberen je zorgen rechtstreeks op te lossen.

14. Contact

Voor vragen over dit privacybeleid of je persoonsgegevens, neem contact met ons op:

E-mail: support@kaloriapp.no

We streven ernaar alle vragen binnen 48 uur op werkdagen te beantwoorden.