Privacybeleid
Laatst bijgewerkt: 2026-02-25
1. Inleiding
Dit privacybeleid legt uit hoe Sunbranch AS ("wij", "ons" of "onze") je persoonsgegevens verzamelt, gebruikt en beschermt wanneer je de applicatie Kalori ("de App") gebruikt.
Wij zetten ons in voor de bescherming van je privacy en het naleven van de Algemene Verordening Gegevensbescherming (AVG) en andere toepasselijke gegevensbeschermingswetten.
2. Verwerkingsverantwoordelijke
Sunbranch AS is de verwerkingsverantwoordelijke voor je persoonsgegevens.
Contact:
E-mail: support@kaloriapp.no
3. Gegevens die we verzamelen
Accountgegevens:
- E-mailadres
- Authenticatiegegevens (wachtwoordhash of OAuth-tokens)
- Datum van accountaanmaak
Profielgegevens:
- Geboortedatum (voor calorieberekeningen)
- Geslacht (voor calorieberekeningen)
- Lengte en gewicht
- Activiteitsniveau
- Gezondheids- en fitnessdoelen
Gezondheids- en voedingsgegevens:
- Maaltijden en voedingsinvoer die je logt
- Portiegroottes
- Calorie- en macronutriëntengegevens
- Gewichtshistorie
- Aangepaste voedingsmiddelen die je aanmaakt
Foto's (optioneel):
- Maaltijdfoto's geüpload voor AI-voedselherkenning
- Foto's worden tijdelijk verwerkt voor voedselidentificatie en worden niet permanent opgeslagen op onze servers
Technische gegevens:
- Apparaattype en besturingssysteem
- App-versie
- Crashrapporten en foutenlogboeken (indien ingeschakeld)
- Gebruiksanalyse (geanonimiseerd)
4. Hoe we je gegevens gebruiken
We verwerken je gegevens voor de volgende doeleinden:
Om de dienst te leveren (Rechtsgrond: Uitvoering van overeenkomst)
- Je persoonlijke calorie- en macrodoelen berekenen
- Je maaltijden en voedingsinname bijhouden
- Je voortgang en geschiedenis tonen
- Voedselfoto's verwerken voor AI-gebaseerde voedselherkenning
Om de app te verbeteren (Rechtsgrond: Gerechtvaardigd belang)
- Geanonimiseerde gebruikspatronen analyseren om functies te verbeteren
- Bugs en technische problemen oplossen
- Nieuwe functies ontwikkelen op basis van geaggregeerde inzichten
Om met je te communiceren (Rechtsgrond: Uitvoering van overeenkomst / Toestemming)
- Accountgerelateerde meldingen sturen
- Reageren op ondersteuningsverzoeken
- Marketingcommunicatie sturen (alleen met jouw toestemming)
AI en fotoverwerking
Wanneer je onze functie voor het scannen van voedselfoto's gebruikt:
- Je foto's worden naar AI-diensten gestuurd om voedselitems te identificeren en voedingswaarden te schatten
- Foto's worden in realtime verwerkt en worden niet permanent opgeslagen door ons of onze AI-leveranciers
- We gebruiken je foto's niet om AI-modellen te trainen
- Je persoonlijke gezondheidsgegevens, voortgangsfoto's en identificeerbare informatie worden nooit gebruikt voor AI-training
Geanonimiseerde gegevens
We kunnen geanonimiseerde, geaggregeerde gegevens creëren uit je gebruik die niet naar jou herleid kunnen worden. Deze gegevens kunnen worden gebruikt voor:
- Statistische analyse en onderzoek
- Verbetering van de nauwkeurigheid van de voedingsdatabase
- Begrijpen van algemene gebruikspatronen
- Bedrijfsanalyse en rapportage
Geanonimiseerde gegevens worden niet beschouwd als persoonsgegevens onder de AVG en kunnen voor onbepaalde tijd worden bewaard.
5. Gegevensopslag en beveiliging
Je gegevens worden veilig opgeslagen met Supabase, een clouddatabaseplatform met:
- Versleuteling in rust en tijdens overdracht (TLS/SSL)
- Beveiliging op rijniveau die ervoor zorgt dat je alleen je eigen gegevens kunt openen
- Regelmatige beveiligingsaudits en nalevingscertificeringen
- Datacenters in de Europese Unie
We implementeren passende technische en organisatorische maatregelen om je gegevens te beschermen tegen ongeautoriseerde toegang, wijziging, openbaarmaking of vernietiging.
6. Diensten van derden
We gebruiken de volgende diensten van derden die je gegevens kunnen verwerken:
Supabase
Database- en authenticatiediensten. Privacybeleid: https://supabase.com/privacy
Open Food Facts
Voedingsmiddelendatabase voor voedingsinformatie. Privacybeleid: https://world.openfoodfacts.org/privacy
Matvaretabellen
Noorse voedingsmiddelendatabase voor voedingsinformatie. Beheerd door de Noorse Voedselautoriteit.
Apple / Google
Inlogdiensten en betalingsverwerking voor abonnementen, onderworpen aan hun respectievelijke privacybeleid.
AI-diensten
Verwerking van voedselherkenning. Foto's worden tijdelijk (in realtime) verwerkt en worden niet opgeslagen of gebruikt voor training door de AI-leverancier.
Analyse
We kunnen geanonimiseerde analyses gebruiken om app-gebruik te begrijpen. Er zijn geen persoonsgegevens of tracking over apps/websites betrokken.
7. Jouw rechten (AVG artikelen 15–22)
Onder de AVG heb je de volgende rechten:
Recht op inzage (Artikel 15)
Je kunt een kopie opvragen van alle persoonsgegevens die we over je bewaren. We verstrekken dit binnen 30 dagen.
Recht op rectificatie (Artikel 16)
Je kunt onjuiste persoonsgegevens corrigeren via de instellingen van de app of door contact met ons op te nemen.
Recht op wissing (Artikel 17)
Je kunt je account en alle bijbehorende persoonsgegevens verwijderen via de instellingen van de app. We voltooien de verwijdering binnen 30 dagen.
Recht op gegevensoverdraagbaarheid (Artikel 20)
Je kunt je gegevens opvragen in een gestructureerd, machineleesbaar formaat (JSON of CSV).
Recht van bezwaar (Artikel 21)
Je kunt bezwaar maken tegen verwerking op basis van gerechtvaardigd belang. We stoppen de verwerking tenzij we dwingende gronden hebben.
Recht om toestemming in te trekken
Wanneer verwerking gebaseerd is op toestemming, kun je deze op elk moment intrekken zonder dat dit de rechtmatigheid van eerdere verwerking aantast.
Recht op beperking (Artikel 18)
Je kunt verzoeken dat we beperken hoe we je gegevens gebruiken terwijl we je zorgen behandelen.
Om een van deze rechten uit te oefenen, gebruik de app-instellingen of neem contact met ons op via support@kaloriapp.no. We reageren binnen 30 dagen. Er zijn geen kosten verbonden aan het uitoefenen van je rechten.
8. Bewaring van gegevens
We bewaren je gegevens zolang je account actief is. Na het verwijderen van je account:
- Persoonsgegevens worden binnen 30 dagen verwijderd
- Maaltijdfoto's worden onmiddellijk verwijderd (ze worden niet langdurig opgeslagen)
- Back-ups worden verwijderd volgens ons back-uprotatieschema (maximaal 90 dagen)
- Geanonimiseerde, geaggregeerde gegevens kunnen voor onbepaalde tijd worden bewaard omdat ze je niet kunnen identificeren
We kunnen bepaalde gegevens langer bewaren als dit wettelijk vereist is, om geschillen op te lossen of om onze juridische rechten te beschermen.
Als je account langer dan 24 maanden inactief is, kunnen we je een herinneringsmail sturen. Als je niet reageert, kunnen we je account verwijderen in overeenstemming met dit beleid.
9. Privacy van kinderen
Gebruikers tussen 13 en 17 jaar moeten toestemming hebben van een ouder of wettelijke voogd om de app te gebruiken.
Ouders/voogden zijn verantwoordelijk voor het toezicht op het gebruik van de app door hun kind en het waarborgen van de juistheid van verstrekte informatie.
We verzamelen niet bewust persoonsgegevens van kinderen jonger dan 13 jaar. Als je denkt dat we gegevens van een kind jonger dan 13 hebben verzameld, neem dan onmiddellijk contact met ons op en we zullen deze verwijderen.
De app is beschikbaar voor gebruikers van 13 jaar en ouder.
Ouders of voogden kunnen gegevensrechten uitoefenen namens hun kinderen door contact met ons op te nemen via support@kaloriapp.no.
10. Internationale gegevensoverdrachten
Je gegevens worden voornamelijk opgeslagen in de Europese Unie. Als gegevens worden overgedragen buiten de EU/EER (bijvoorbeeld naar AI-verwerkingsdiensten), zorgen we ervoor dat passende waarborgen aanwezig zijn, zoals:
- Adequaatheidsbesluiten van de Europese Commissie
- Standaardcontractbepalingen (SCC's)
- Gegevensverwerkingsovereenkomsten met passende beveiligingsmaatregelen
AI-verwerking van voedselfoto's kan buiten de EU plaatsvinden, maar foto's worden tijdelijk verwerkt en niet opgeslagen.
11. Cookies en tracking
De app maakt geen gebruik van cookies of trackingtechnologieën. We volgen je niet over andere apps of websites. Alle analysegegevens die we verzamelen zijn geanonimiseerd en kunnen je niet persoonlijk identificeren.
12. Wijzigingen in dit beleid
We kunnen dit privacybeleid van tijd tot tijd bijwerken. We informeren je over belangrijke wijzigingen via de app of per e-mail ten minste 30 dagen voordat ze van kracht worden. De datum "Laatst bijgewerkt" bovenaan geeft aan wanneer het beleid voor het laatst is herzien. Voortgezet gebruik van de app nadat wijzigingen van kracht worden, houdt aanvaarding in van het herziene beleid.
13. Klachten
Als je van mening bent dat je gegevensbeschermingsrechten zijn geschonden, heb je het recht een klacht in te dienen bij:
- De Noorse gegevensbeschermingsautoriteit (Datatilsynet): https://www.datatilsynet.no
- De toezichthoudende autoriteit in je land van verblijf
We moedigen je aan eerst contact met ons op te nemen via support@kaloriapp.no zodat we kunnen proberen je zorgen rechtstreeks op te lossen.
14. Contact
Voor vragen over dit privacybeleid of je persoonsgegevens, neem contact met ons op:
E-mail: support@kaloriapp.no
We streven ernaar alle vragen binnen 48 uur op werkdagen te beantwoorden.