Manreset respecteert uw privacy. Dit Privacybeleid beschrijft hoe wij persoonlijke gegevens verzamelen, gebruiken, opslaan en beschermen. Dit beleid is in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG/GDPR).
Organisatie: Manreset
Eigenaar/Contactpersoon: Henk
E-mail: [email protected]
Adres: Nederland (geregistreerd bij KvK)
Gegevens die u zelf verstrekt: Wanneer u zich aanmeldt voor Manreset, verzamelen wij uw e-mailadres, wachtwoord (gehashed opgeslagen), leeftijd, fitnessniveau, dumpbell-beschikbaarheid, mindset-informatie, discomfort-tolerantie, doelen, en optionele notities.
Automatisch verzamelde gegevens: IP-adres, browser-type en versie, besturingssysteem, bezoektijden en -frequentie, pagina's bezocht, klikgedrag, en cookies voor sessiebeheer.
Gegevens van derden: Stripe verstrekt betalingsbevestiging (niet uw kaartgegevens), en e-mailproviders helpen met e-mailbezorging.
Wij gebruiken uw gegevens voor account-aanmaken en beheer, betalingsverwerking, programma-personalisatie, communicatie (updates, checkpoints), beveiligings- en misbruikdetectie, technische ondersteuning, gebruiksanalyse en verbetering, en wettelijke verplichting.
Technische maatregelen: Alle gegevens in transit (HTTPS/TLS) en at-rest (AES-256) zijn versleuteld. Wachtwoorden zijn gehashed met bcrypt, niet in plaintext opgeslagen. Database is beveiligd met firewalls en toegangscontrole. Regelmatige backups en DDoS-bescherming via CDN.
Organisatorische maatregelen: Alleen noodzakelijk personeel heeft toegang. Medewerkers ondertekenen geheimhoudingsovereenkomsten. Incidentresponse plan voor beveiligingsinbreuken. Jaarlijkse veiligheidsevaluatie.
Wat wij niet doen: Wij slaan uw creditcardgegevens niet op, delen uw gegevens niet met adverteerders, verkopen uw gegevens niet aan derden, en gebruiken uw gegevens niet voor profiling.
Stripe: Betalingsinformatie (bedrag, datum, status) voor betalingsverwerking. Data Processing Agreement ondertekend.
E-mailproviders: E-mailadres en berichtinhoud voor e-mailbezorging. DPA ondertekend.
Hosting-provider (Manus): Alle platformgegevens voor hosting en technische ondersteuning. DPA ondertekend.
Wettelijke verplichting: Wij kunnen gegevens openbaar maken als wettelijk verplicht (politie, belastingdienst), nodig voor rechtszaken, of nodig voor bescherming van rechten.
Recht op inzage: U kunt opvragen welke gegevens wij over u hebben. Wij reageren binnen 30 dagen.
Recht op rectificatie: U kunt onjuiste gegevens laten corrigeren.
Recht op verwijdering: U kunt verwijdering van uw gegevens aanvragen, behalve gegevens nodig voor wettelijke verplichting (7 jaar betalingsgegevens).
Recht op beperking: U kunt verzoeken om verwerking van uw gegevens te beperken.
Recht op gegevensportabiliteit: U kunt uw gegevens in leesbaar formaat opvragen (CSV/JSON).
Recht op bezwaar: U kunt bezwaar maken tegen verwerking voor marketing of analyse.
Voor al deze verzoeken: [email protected]
Essentiële cookies: Session ID voor ingelogd blijven (automatisch).
Optionele cookies: Preferences voor thema-instellingen (opt-in), Analytics voor gebruiksgegevens (opt-in).
U kunt cookies in uw browser uitschakelen. Dit kan de functionaliteit van het Platform beperken.
Het Platform bevat links naar externe websites (bijv. YouTube). Dit Privacybeleid is niet van toepassing op externe sites. Controleer hun privacybeleid.
Manreset is niet bedoeld voor personen onder de 18 jaar. Wij verzamelen bewust geen gegevens van minderjarigen. Mocht dit gebeuren, verwijderen wij deze onmiddellijk.
Uw gegevens worden opgeslagen in de Europese Unie (GDPR-compliant). Mocht overdracht naar buiten de EU nodig zijn, gebruiken wij Standaardcontractbepalingen (SCB) van de EU of Adequaatbeslissingen van de Europese Commissie.
Account-gegevens: Zolang actief + 1 jaar (wettelijke verplichting)
Betalingsgegevens: 7 jaar (wettelijke verplichting)
Trainingsgegevens: Zolang actief (programma-functionaliteit)
Analytics: 12 maanden geanonimiseerd (gebruiksanalyse)
Logs: 90 dagen (beveiligingsdetectie)
Wij kunnen dit Privacybeleid op elk moment wijzigen. Significante wijzigingen worden per e-mail aangekondigd. Voortdurend gebruik betekent acceptatie van wijzigingen.
Vragen over privacy: [email protected] (responstijd: binnen 5 werkdagen)
Klacht indienen bij: Onze organisatie ([email protected]) of Autoriteit Persoonsgegevens (AP) op https://www.autoriteitpersoonsgegevens.nl
Effectief vanaf: 30 april 2026
Versie: 1.0
Laatst bijgewerkt: 1 april 2026