Privacyverklaring
Bijgewerkt op 29 september 2026
LifestyleOS weet veel van je. Je slaap en je stemming, wat je eet, waar je geld heen gaat, wat je opschrijft als niemand meekijkt. Dat is de bedoeling van de app, maar het betekent ook dat je moet kunnen nalezen wat ermee gebeurt.
Hieronder staat dat zo concreet mogelijk: welke gegevens, waarvoor, wie ze nog meer ziet en wat je eraan kunt doen. Geen juridische mist waar een gewone zin volstaat.
1Wie je gegevens verwerkt
LifestyleOS wordt gemaakt en beheerd door Mike Griffioen. Voor alles wat hieronder staat ben ik de verwerkingsverantwoordelijke: ik bepaal welke gegevens de app verwerkt en waarvoor.
Vragen, verzoeken of klachten kunnen naar app@lifestyleos.app. Daar kun je ook terecht om je gegevens op te vragen of je account te laten verwijderen, al kun je dat allebei zelf doen in de app.
2Welke gegevens de app verwerkt
Vrijwel alles hieronder komt van jou: je vult het in, of je koppelt een dienst die het aanlevert. Er wordt niets over je verzameld buiten de app om.
- Account: je e-mailadres en wanneer je inlogt.
- Profiel: je naam, geslacht, geboortedatum, lengte en gewicht.
- Gezondheid: slaap en slaapfases, hartslagvariabiliteit, rusthartslag, zuurstofverzadiging, ademhaling, VO2max, huidtemperatuur, herstel, stemming, stappen, verbrande energie, afstand, traptreden, trainingen en lichaamsmetingen. Dit zijn bijzondere persoonsgegevens; daar geldt een strenger regime voor, zie hieronder.
- Voeding: wat je logt, hoeveel, water, supplementen en je voedingsplan.
- Financiën: rekeningen, transacties, beleggingen, budgetten en doelen, met de hand ingevoerd, geïmporteerd of via een bankkoppeling.
- Mail, agenda en contacten: alleen als je zo'n account koppelt. Berichten en afspraken worden opgeslagen zodat de app ze offline kan tonen en doorzoeken.
- Wat je schrijft: notities, reflecties, doelen, taken, motivatiesessies en je gesprekken met Echo, inclusief spraakopnames die worden omgezet naar tekst.
- Technisch: foutmeldingen, en de gegevens die nodig zijn om meldingen naar je apparaat te sturen.
- Akkoorden: welke toestemmingen je gaf en wanneer, en als je de geheimhoudingsverklaring tekent ook de naam die je intikte, het moment, je IP-adres en je browser. Dat is precies wat zo'n handtekening bewijskracht geeft; zonder die gegevens is het een vinkje.
3Je gezondheidsgegevens in het kort
Gezondheidsgegevens zijn bijzondere persoonsgegevens, dus daar hoort precisie bij in plaats van een geruststellende zin. Dit is wat er gebeurt zodra je een wearable koppelt.
- Wat er gelezen wordt: Alleen lezen, nooit schrijven: je slaap, hartslagvariabiliteit, rusthartslag, zuurstofverzadiging, ademhaling, VO2max, stappen, verbrande energie, afstand en trainingen.
- Waarvoor: Om je vitaliteit, herstel en slaapkwaliteit te berekenen, je caloriedoel op je werkelijke verbruik te baseren en je inzichten en experimenten te voeden. Verder niets.
- Wie het nog ziet: Niemand. Geen advertenties, geen doorverkoop, geen profielen voor derden. Gebruik je een AI-functie, dan gaat alleen het stuk mee dat nodig is om te kunnen antwoorden, en alleen na jouw aparte toestemming.
- Wat je eraan kunt doen: Je koppeling losmaken wanneer je wil, je toestemming intrekken, je gegevens exporteren, of je account met alles erin verwijderen.
4Waarvoor, en op welke grond
De gewone werking van de app, dus je gegevens opslaan, tonen, doorzoeken en er overzichten van maken, gebeurt om de overeenkomst met je uit te voeren. Zonder die verwerking is er geen app.
Voor gezondheidsgegevens geldt iets anders. Dat zijn bijzondere persoonsgegevens en die mogen alleen met jouw uitdrukkelijke toestemming worden verwerkt. Die vraag krijg je apart bij het instellen van je account, en je kunt hem op elk moment intrekken.
Ook het gebruik van AI vraagt om aparte toestemming, omdat daarvoor gegevens naar een externe modelaanbieder gaan. Wat er precies heen gaat staat verderop.
Voor beveiliging, dus misbruik tegengaan, storingen opsporen en misbruikpogingen afremmen, is de grondslag gerechtvaardigd belang.
Wat er niet gebeurt: geen advertenties, geen profielen voor derden, geen doorverkoop, en geen gebruik van je gegevens om producten aan je te slijten.
In de termen van de wet: de gewone werking van de app steunt op artikel 6 lid 1 sub b van de AVG (uitvoering van de overeenkomst), gezondheidsgegevens en AI op artikel 6 lid 1 sub a samen met artikel 9 lid 2 sub a (uitdrukkelijke toestemming), en beveiliging op artikel 6 lid 1 sub f (gerechtvaardigd belang). Er worden geen besluiten met rechtsgevolg genomen door een computer alleen; wat Echo voorstelt, beslis jij (artikel 22 AVG).
5Wie je gegevens nog meer verwerkt
De app draait niet in het luchtledige. Deze partijen verwerken gegevens namens mij, alleen voor de taak die erachter staat:
- Supabase: database, inloggen en bestandsopslag. Hier staat het overgrote deel van je gegevens.
- Vercel: hosting van de app; verwerkt verkeer en technische logs, en telt paginabezoeken en laadtijden.
- Cloudflare (Turnstile): de controle bij het inloggen. Die kijkt aan de hand van je IP-adres en technische kenmerken van je browser of er een mens inlogt en geen programma.
- OpenRouter en de modelaanbieders daarachter: de AI-antwoorden van Echo, samenvattingen en analyses.
- Deepgram, voor spraakherkenning: hier wordt de audio die je inspreekt omgezet naar tekst.
- OpenAI: de spraakmodus, het genereren van receptafbeeldingen en spraakherkenning als terugval wanneer Deepgram niet beschikbaar is.
- Google, Microsoft of Apple: alleen als je daar een mail- of agenda-account koppelt.
- Enable Banking: alleen als je een bankrekening koppelt; zij zijn de vergunninghoudende partij die de bankgegevens ophaalt.
- De aanbieder van je wearable: alleen als je er een koppelt, en alleen die ene: Whoop, Garmin, Oura, Polar of Google Health (dat laatste voor Fitbit- en Pixel-toestellen).
- De pushdienst van je browser of besturingssysteem, voor meldingen.
6Doorgifte buiten de Europese Unie
De app zelf draait op Europese servers, en dat geldt ook voor de database, de bestandsopslag, het inloggen en de AI-modellen. Voor het gewone gebruik van LifestyleOS verlaten je gegevens de Europese Unie dus niet, op de controle bij het inloggen na.
Die controle is van Cloudflare (Turnstile): bij het inloggen gaan je IP-adres en technische kenmerken van je browser naar Cloudflare, en dat kan buiten de EU verwerkt worden. Er gaat niets anders heen: geen adres, geen wachtwoord en niets uit de app.
Verder is er één weg waarlangs dat gebeurt, en die loop jij zelf: koppel je een mail-, agenda- of wearable-account, dan gaan de gegevens van díé koppeling naar die aanbieder, waar die ook zit. Hetzelfde geldt voor de pushdienst van je browser of besturingssysteem als je meldingen aanzet. Je kiest zelf of je dat doet, en je kunt het losmaken.
Waar zo'n doorgifte buiten de EU uitkomt, steunt die op wat artikel 44 en verder van de AVG daarvoor voorschrijft: het adequaatheidsbesluit van de Europese Commissie voor dat land, of de standaardcontractbepalingen van de Commissie uit 2021.
7AI en je gegevens
Als je Echo gebruikt of een AI-functie aanzet, gaat er tekst naar een extern taalmodel. Dat is niet je hele account: per functie gaat mee wat nodig is om te kunnen antwoorden: je vraag, en de gegevens waarnaar je vraagt.
De AI-aanbieders worden zo ingesteld dat ze je gegevens niet bewaren en niet gebruiken om hun modellen te trainen. Dat is een instelling aan onze kant en geen garantie die ik namens hen kan geven; wie precies wat doet staat in hun eigen voorwaarden.
Wat Echo zegt is gegenereerde tekst. Hij kan het mis hebben, ook als het stellig klinkt.
8De bankkoppeling
Koppel je een bankrekening, dan loopt dat via Enable Banking, een partij met een PSD2-vergunning. Zij halen de gegevens bij je bank op nadat jij daar zelf toestemming hebt gegeven; die toestemming is negentig dagen geldig en verloopt daarna vanzelf.
De koppeling is alleen-lezen. Er kan geen geld mee worden overgemaakt. LifestyleOS krijgt je inloggegevens van de bank nooit te zien: die geef je bij je bank zelf op.
9Hoe lang gegevens bewaard blijven
Zolang je account bestaat. LifestyleOS is gebouwd om over jaren heen patronen te laten zien, dus er wordt niet stilletjes opgeruimd.
Verwijder je je account, dan worden je gegevens direct en onomkeerbaar gewist, inclusief je bestanden en gekoppelde accounts. Reservekopieën van de database kunnen je gegevens nog kort bevatten; die verlopen vanzelf.
Wil je alles bewaren voordat je weggaat: exporteer eerst. Dat kan met één knop en levert een JSON-bestand met alles wat er van je is.
10Hoe je gegevens beveiligd zijn
Verkeer gaat versleuteld. Toegang tot gegevens is op databaseniveau afgeschermd per gebruiker, dus een fout in de app kan niet de gegevens van iemand anders tonen. Toegangssleutels van gekoppelde accounts worden versleuteld opgeslagen.
Absolute veiligheid bestaat niet. Als er iets misgaat waarbij je gegevens betrokken zijn, hoor je dat van mij, en waar dat verplicht is meld ik het bij de Autoriteit Persoonsgegevens.
11Cookies en wat er op je apparaat blijft staan
Er staan geen advertentie- of volgcookies in de app, en er is geen statistiekdienst die je gedrag over websites heen volgt.
Wat er wél geteld wordt is hoe vaak een pagina bezocht wordt en hoe snel die laadt, met Vercel Web Analytics en Speed Insights. Dat gaat zonder cookies en zonder dat er iets op je apparaat wordt gezet, en het adres van de pagina wordt onderweg teruggesnoeid tot de module: van een notitie of een doel gaat de titel dus niet mee.
Wat er wél staat is functioneel: een cookie die je ingelogd houdt, een cookie die je taalkeuze onthoudt, en lokale opslag voor je voorkeuren (welke tegels je open had, welke uitleg je hebt weggeklikt) en om de app offline te laten werken. Voor strikt noodzakelijke opslag geldt de uitzondering van artikel 11.7a van de Telecommunicatiewet, dus daar wordt geen toestemming voor gevraagd.
Je browser mag dat allemaal wissen. Je bent dan uitgelogd en je voorkeuren zijn weg; je gegevens niet.
12Wat je zelf kunt
Je hebt het recht je gegevens in te zien, te laten corrigeren, te laten verwijderen en mee te nemen. Twee daarvan zitten in de app: bij Instellingen kun je alles exporteren en je account verwijderen.
Toestemming die je gaf kun je intrekken, ook per onderdeel. Dat werkt vanaf het moment dat je het doet; wat daarvoor gebeurde blijft rechtmatig.
Ben je het ergens niet mee eens, zeg het dan eerst tegen mij, dat gaat sneller. Kom je er niet uit, dan kun je klagen bij de Autoriteit Persoonsgegevens.
Die rechten staan in de artikelen 15 tot en met 21 van de AVG: inzage, rectificatie, wissen, beperking, overdraagbaarheid en bezwaar. Een verzoek beantwoord ik binnen een maand. Klagen kan bij de Autoriteit Persoonsgegevens (artikel 77 AVG), en als je in een ander EU-land woont bij de toezichthouder daar.
13Leeftijd
LifestyleOS is bedoeld voor volwassenen. Ben je jonger dan zestien, dan mag je alleen meedoen met toestemming van je ouder of voogd. Dat is de leeftijdsgrens uit artikel 8 van de AVG, zoals ingevuld door de Nederlandse Uitvoeringswet AVG.
Merk ik dat er een account van een kind is aangemaakt zonder die toestemming, dan verwijder ik het.
14Over de testfase
LifestyleOS is nog niet openbaar. Meedoen kan alleen op uitnodiging, en de app zit achter een extra wachtwoord.
Als beheerder zie ik in een beheerscherm wie er meedoet: naam, e-mailadres, wanneer iemand voor het laatst actief was en hoeveel handelingen er in welke module zijn gedaan. Aantallen en tijdstippen dus, geen inhoud: ik lees je notities, berichten of transacties niet.
Stuur je feedback vanuit de app, dan lees ik die uiteraard wél, samen met de pagina waarop je was en wat voor apparaat je gebruikte.
Het is een testfase, met wat daarbij hoort: er kunnen storingen zijn en er kunnen gegevens verloren gaan. Maak van wat je echt niet kwijt wilt een export.
15Wijzigingen
Verandert er iets wezenlijks aan wat de app met je gegevens doet, dan pas ik deze verklaring aan en vraag ik je opnieuw om toestemming. De datum onderaan geeft aan wanneer de tekst voor het laatst is bijgewerkt.