Privacybeleid
Laatst bijgewerkt: 11 maart 2026 | Versie 3.0
1. Wie zijn wij
Steev is een AI-fitnesscoach via WhatsApp, aangeboden door Steev, geregistreerd bij de KvK onder nummer 99796333. Contactgegevens: info@steev.coach.
2. Welke gegevens verwerken wij
Accountgegevens
- Voornaam
- Telefoonnummer (WhatsApp)
- E-mailadres (optioneel, alleen voor agenda-integratie)
- Leeftijd, gewicht, lengte
Fitnessgegevens
- Trainingsdoelen en ervaringsniveau
- Blessures en beperkingen
- Trainingsschema's en voortgang
- Workout-logs (oefeningen, gewichten, inspanningsscores)
- Voedingsgegevens (maaltijdanalyses, macro's, calorieen)
- Gewichtsverloop
- Streaks en activiteitsdata
Gespreksgegevens
- Berichten uitgewisseld via WhatsApp
- Foto's van maaltijden (alleen voor voedingsanalyse)
- Spraakberichten (alleen voor transcriptie)
Gezondheidsgegevens via Apple Health (optioneel)
Als je de Apple Health-koppeling activeert, verwerken wij de volgende gegevens die je via Apple Shortcuts of Health Auto Export naar ons stuurt:
- Stappentelling (dagelijkse stappen)
- Hartslag (rustpols in bpm)
- Hartslagvariabiliteit / HRV (in milliseconden)
- Slaapdata (totale slaap, diepe slaap, REM-slaap, kernslaap, wakkertijd in minuten)
- Actieve energie (verbrande kilocalorieen)
- Sta-uren (stand hours)
Deze gegevens worden lokaal opgeslagen op onze server in Nederland en worden niet gedeeld met derde partijen. Je kunt de koppeling op elk moment intrekken door in de chat "webhook verwijderen" te sturen. Na intrekking worden er geen nieuwe gezondheidsgegevens meer verwerkt.
De gegevens worden uitsluitend gebruikt voor persoonlijke trainingsaanbevelingen en herstelanalyse. Ze worden nooit naar AI-modellen gestuurd in ruwe vorm - alleen samengevatte herstelscore en trainingsindicatoren worden als context meegegeven.
Technische gegevens
- Tijdstempels van berichten
- Sessie-informatie voor foutafhandeling
3. AI-verwerking
Steev gebruikt een eigen AI-model (Steev LLM) dat lokaal draait op onze eigen hardware in Nederland. Dit betekent:
- Je berichten worden primair verwerkt door Steev LLM - ons eigen getrainde model dat lokaal draait
- Jouw gegevens verlaten niet de EU voor AI-verwerking
- De AI genereert antwoorden op basis van je berichten en opgeslagen profielgegevens
- Foto's van maaltijden worden door AI geanalyseerd voor voedingsschattingen
- Er zijn geen menselijke meelezers - alle verwerking is geautomatiseerd
- Alleen bij uitval van Steev LLM worden externe AI-diensten als terugval ingezet
Wij gebruiken je gegevens niet om AI-modellen te trainen.
4. Doeleinden
Wij verwerken je gegevens voor:
- Het leveren van persoonlijke fitnesscoaching
- Het bijhouden van je trainingsvoortgang
- Het genereren van trainingsschema's en voedingsadvies
- Het sturen van check-in berichten en herinneringen
- Het verbeteren van onze dienstverlening
Rechtsgrond: uitvoering van de overeenkomst (Art. 6(1)(b) AVG) en gerechtvaardigd belang (Art. 6(1)(f) AVG) voor verbetering van de dienst.
5. Opslag en beveiliging
- Gegevens worden lokaal opgeslagen op beveiligde hardware in Nederland
- Database is versleuteld met WAL-modus en regelmatige back-ups
- Geen cloudopslag van persoonsgegevens
- Toegang is beperkt tot de systeembeheerder
- API-sleutels en wachtwoorden zijn beveiligd met restrictieve bestandspermissies
6. Bewaartermijnen
| Gegevenstype | Bewaartermijn |
|---|---|
| Berichtinhoud | 30 dagen (daarna geanonimiseerd) |
| Profielgegevens | Zolang je account actief is |
| Trainingsgegevens | Zolang je account actief is |
| Voedingsgegevens | Zolang je account actief is |
| Betalingsgegevens | 7 jaar (fiscale wetgeving) |
| Veiligheidslogboek | 1 jaar |
Na verwijdering van je account worden alle persoonsgegevens binnen 30 dagen definitief verwijderd.
7. Je rechten (AVG)
Je hebt de volgende rechten:
- Recht op inzage (Art. 15): Vraag welke gegevens wij van je hebben. Stuur: "Wat weet je over mij?"
- Recht op rectificatie (Art. 16): Laat onjuiste gegevens corrigeren
- Recht op verwijdering (Art. 17): Laat al je gegevens verwijderen. Stuur: "Verwijder alles"
- Recht op dataportabiliteit (Art. 20): Ontvang je gegevens in een gestructureerd formaat. Stuur: "Exporteer mijn gegevens"
- Recht op beperking (Art. 18): Beperk de verwerking van je gegevens
- Recht van bezwaar (Art. 21): Maak bezwaar tegen de verwerking
Al deze rechten kun je uitoefenen via WhatsApp of per e-mail aan info@steev.coach. Wij reageren binnen 30 dagen.
8. Delen met derden (verwerkers)
Wij delen je persoonsgegevens niet met derden voor hun eigen doeleinden. Wel maken wij gebruik van de volgende verwerkers om onze dienst te leveren. Met iedere verwerker zijn verwerkersovereenkomsten gesloten conform Art. 28 AVG.
| Verwerker | Dienst | Welke gegevens |
|---|---|---|
| Steev LLM (eigen model) | Primair AI-model - draait lokaal op eigen hardware in Nederland. Geen externe gegevensdeling. Jouw berichten verlaten niet onze infrastructuur voor AI-verwerking. | Berichtinhoud, profielcontext |
| OpenAI (GPT-4o-mini) | Terugval-AI-model - wordt alleen ingezet wanneer Steev LLM niet beschikbaar is. Zero Data Retention (ZDR) via API: gegevens worden niet gebruikt voor modeltraining. Gedekt door OpenAI Data Processing Addendum (DPA). | Berichtinhoud, profielcontext |
| Anthropic (Claude Haiku 4.5) | Noodterugval-AI-model - wordt alleen bij uitval van alle andere modellen ingezet. Gegevens worden niet gebruikt voor modeltraining via API-gebruik. | Berichtinhoud, profielcontext |
| ElevenLabs | Tekst-naar-spraak - genereert spraakberichten | Tekst van antwoorden |
| Meta Platforms / WhatsApp | Berichtenplatform - bezorging van alle communicatie | Telefoonnummer, berichtinhoud, media |
| Google (Calendar, Gmail) | Agenda-synchronisatie en e-mailintegratie (optioneel) | E-mailadres, agenda-items |
| Cloudflare | Websitehosting (steev.coach) en e-mailroutering | IP-adres bij websitebezoek, e-mailadressen bij inkomende mail |
Steev LLM draait volledig lokaal - je gegevens worden niet gedeeld met derden voor AI-verwerking. Voor de externe terugval-modellen geldt: je gegevens worden niet gebruikt om hun AI-modellen te trainen. Berichtinhoud wordt door de terugval-diensten niet langer bewaard dan nodig voor de verwerking.
Verwerkersovereenkomsten (DPA's)
Conform Art. 28 AVG hebben wij verwerkersovereenkomsten gesloten met onze verwerkers:
- Steev LLM: Eigen model, geen verwerkersovereenkomst nodig - draait op eigen infrastructuur in Nederland. Geen externe gegevensdeling.
- OpenAI: Data Processing Addendum (DPA) conform GDPR. Zero data retention voor API-gebruik. EU Standaard Contractbepalingen (SCC's) voor internationale doorgifte. Alleen actief als terugval.
- Anthropic: API Terms of Service met data protection bepalingen. Geen gebruik van API-data voor modeltraining. Alleen actief als noodterugval.
- Meta/WhatsApp: WhatsApp Business Platform voorwaarden met GDPR-compliance bepalingen.
Kopieeen van verwerkersovereenkomsten zijn op verzoek beschikbaar via info@steev.coach.
Daarnaast geldt:
- Overheidsinstanties: wij verstrekken persoonsgegevens alleen wanneer wij hiertoe wettelijk verplicht zijn
9. Internationale doorgifte van gegevens
Sommige van onze verwerkers zijn gevestigd buiten de Europese Economische Ruimte (EER). Wij waarborgen een passend beschermingsniveau voor deze doorgiften op de volgende manieren:
| Verwerker | Locatie verwerking | Waarborg |
|---|---|---|
| Steev LLM | Nederland (lokaal) | Geen doorgifte - verwerking binnen EU |
| OpenAI (terugval) | VS / EU | EU Standaard Contractbepalingen (SCC's) |
| Anthropic (noodterugval) | VS / EU | EU Standaard Contractbepalingen (SCC's) |
| ElevenLabs | VS / EU | EU Standaard Contractbepalingen (SCC's) |
| Meta Platforms / WhatsApp | VS / EU | EU-VS Data Privacy Framework |
| VS / EU | EU-VS Data Privacy Framework | |
| Cloudflare | VS / EU | EU Standaard Contractbepalingen (SCC's) |
Je persoonsgegevens (profielgegevens, trainingsdata, gewichtsverloop) worden lokaal opgeslagen op beveiligde hardware in Nederland. Alleen berichtinhoud en profielcontext worden ter verwerking naar bovengenoemde AI-diensten gestuurd.
10. Cookies en tracking
Steev is een WhatsApp-dienst. Wij gebruiken geen cookies, tracking pixels, of andere online trackingtechnologieen.
11. Minderjarigen
Steev is alleen beschikbaar voor personen van 16 jaar en ouder. Wij verwerken niet bewust gegevens van personen jonger dan 16 jaar.
12. Wijzigingen
Wij kunnen dit privacybeleid wijzigen. Bij belangrijke wijzigingen informeren wij je via WhatsApp. De meest recente versie is altijd beschikbaar op steev.coach/privacy.
13. Klachten
Als je een klacht hebt over de verwerking van je gegevens, kun je contact opnemen via info@steev.coach. Je hebt ook het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens.
14. Wijzigingslog
| Versie | Datum | Wijziging |
|---|---|---|
| 1.0 | 14 feb 2026 | Eerste versie |
| 2.0 | 19 feb 2026 | Uitgebreide verwerkerstabel (7 verwerkers), DPA-details, internationale doorgifte |
| 2.1 | 21 feb 2026 | Versienummering en wijzigingslog toegevoegd |
| 2.2 | 22 feb 2026 | Apple Health gegevensdisclosure toegevoegd (stappen, hartslag, HRV, slaapdata, actieve energie) |
15. Contact
Steev
KvK: 99796333
E-mail: info@steev.coach