Dit is een vertaling die alleen ter informatie wordt aangeboden. Bij verschillen tussen deze tekst en de Engelse versie is de Engelse versie juridisch bindend.

Privacybeleid

Ingangsdatum: 2026-10-01

Dit privacybeleid beschrijft hoe Glynce ("Glynce", "wij", "we", "ons") informatie verzamelt, gebruikt en deelt wanneer je de mobiele en watchOS-apps van Glynce en de bijbehorende diensten (de "App") gebruikt.

Glynce is een persoonlijk dashboard voor volwassenen met diabetes type 1. Het visualiseert gegevens uit gekoppelde bronnen zoals continue glucosemonitoren en Apple Health, voor zelfregistratie en leefstijldoeleinden. Glynce is geen medisch hulpmiddel, geen medische app en geen klinisch instrument, en is niet bedoeld om een ziekte te diagnosticeren, behandelen, genezen, monitoren of voorkomen. Raadpleeg altijd je zorgverlener voor medische beslissingen. Zie de Servicevoorwaarden voor de volledige disclaimer en je verantwoordelijkheden.

Heb je vragen over dit beleid, neem dan contact met ons op via support@glynce.app.


1. Wie we zijn

De App wordt beheerd door Glynce, een onderneming die is geregistreerd in Nederland onder Kamer van Koophandel-nummer (KvK) 68577397, met als vestigingsadres Cruquiuskade 251, 1018 AM Amsterdam, Nederland ("wij", "ons"). Voor privacyvragen of om je rechten uit te oefenen, neem contact op via support@glynce.app.

2. Informatie die we verzamelen

We verzamelen de volgende categorieën informatie.

2.1 Accountgegevens

De eerste keer dat je de App opent, maakt de App automatisch een account-ID voor je aan. Daar komt geen e-mailadres, geen naam en geen wachtwoord aan te pas, en we vragen je niet om een account aan te maken. Het account-ID is een willekeurige waarde die buiten onze systemen niets betekent, maar het is wel waaraan wij jou van andere gebruikers onderscheiden, dus behandelen we het als een persoonsgegeven over jou.

We gebruiken het om je instellingen bij het juiste account te houden, om te bepalen of je een Glynce Plus-abonnement hebt, en om de daglimiet voor de AI-functies per account toe te passen in plaats van op iedereen tegelijk.

De sessie waarmee de App aan dat account-ID gekoppeld blijft, wordt bewaard in de iOS Keychain, die iOS ook behoudt wanneer een app wordt verwijderd. Installeer je Glynce opnieuw op hetzelfde apparaat, dan kom je normaal gesproken terug bij hetzelfde account-ID en krijg je er geen nieuw.

Een account aanmaken is optioneel en gebeurt later, in de instellingen. Doe je dat, dan koppelen we een e-mailadres en een inlogmethode aan het account-ID dat je al hebt. Het blijft hetzelfde account, dus je instellingen, je abonnement en alles wat er al onder is opgeslagen blijven waar ze zijn.

De accountgegevens die we bewaren zijn dus:

Je account-ID kun je in de App bekijken via Instellingen > Account, waar het als Account-ID wordt getoond. In paragraaf 9 lees je waarom dat uitmaakt als je nooit een account aanmaakt.

2.2 Gegevens van je continue glucosemonitor (CGM)

Als je een CGM koppelt, ontvangen we glucosemetingen en bijbehorende metadata (tijdstempels, trendpijlen, sensorstatus) van de provider die je autoriseert. Momenteel ondersteunde providers zijn onder meer:

De toegangstokens en inloggegevens die nodig zijn om je CGM-koppeling werkend te houden, worden uitsluitend op je apparaat bewaard, in de iOS Keychain. We sturen je CGM-inloggegevens niet naar onze servers, en je glucose wordt op je apparaat verwerkt (zie paragraaf 2.9). Je kunt een CGM op elk moment ontkoppelen binnen de App, waarmee de tokens uit de Keychain worden verwijderd.

2.3 Apple Health-gegevens (HealthKit)

Met jouw toestemming leest de App de volgende categorieën uit Apple Health:

HealthKit-gegevens worden op je apparaat gelezen en verwerkt. We uploaden ze niet naar onze servers en ze worden niet met je Glynce-account gesynchroniseerd, dus ze gaan niet via ons van het ene apparaat naar het andere. Installeer je de App opnieuw of stel je een nieuw apparaat in, dan bouwt Glynce je geschiedenis opnieuw op door Apple Health op dat apparaat opnieuw te lezen.

Glynce schrijft ook naar Apple Health, als je dat toestaat: de glucosewaarden die je zelf invoert, de waarden die we bij je CGM ophalen, en de maaltijden en het water die je logt. Dat regel je in dezelfde iOS-instellingen als de leestoegang.

We verkopen HealthKit-gegevens niet, gebruiken ze niet voor advertenties, delen ze niet met derden voor hun eigen marketing, en verstrekken ze niet aan datahandelaren. Je kunt de HealthKit-toegang op elk moment intrekken via iOS Instellingen > Gezondheid > Gegevenstoegang en apparaten > Glynce.

2.4 Voedings-, maaltijd- en nutritiegegevens

2.5 Activiteit, gamification en in-app content

2.6 Servicetelemetrie en analyse

Je kunt productanalyse op elk moment uitzetten met "Anonieme gebruiksgegevens delen" in Instellingen onder Account. Dit staat standaard aan. Zet je het uit, dan stuurt de App op dat apparaat geen gebeurtenissen meer en vraagt hij onze analyseprovider niets meer. Hij houdt dan ook de diagnose van de betrouwbaarheid hierboven niet meer bij en verwijdert wat hij daarvan op dat apparaat al had vastgelegd.

2.7 Feedback- en supportinhoud

Als je feedback of functieverzoeken indient via de in-app feedbacktool (Canny), wordt de inhoud die je aanlevert en eventuele bijgevoegde schermafbeeldingen bewaard om ons te helpen reageren.

2.8 Wat we niet verzamelen

We vragen niet om en verzamelen niet:

2.9 Glucoseverwerking op je apparaat

Glynce verwerkt je glucose op je apparaat. Optionele glucosemeldingen (bijvoorbeeld meldingen bij hoog, laag of snelle verandering) worden op je apparaat geëvalueerd terwijl de App draait, op basis van je CGM-koppeling en de drempels die je instelt. We beheren geen serverdienst die je glucose monitort, je metingen namens jou ophaalt of je glucosemeldingen stuurt, en je CGM-inloggegevens worden nooit op onze servers bewaard.

2.10 Accountprofiel en optionele profielsynchronisatie

Wanneer je de App begint in te stellen, vragen we je te bevestigen dat je begrijpt dat Glynce geen medisch advies geeft. We leggen die bevestiging vast, de datum waarop je die gaf, de versie van de kennisgeving waarmee je akkoord ging, en een ja-of-nee-aanduiding dat je voldoet aan onze minimumleeftijd van 16, die volgt uit de geboortedatum die je tijdens het instellen invult. De datum zelf hoort bij je profiel en niet bij dit record. Dit toestemmingsrecord wordt op je apparaat bewaard. Heb je een account met een e-mailadres aangemaakt, dan bewaren we het ook op onze servers, zodat we je toestemmingskeuzes kunnen eerbiedigen wanneer je op een nieuw apparaat inlogt. Het bevat geen gezondheidsgegevens. Zolang er geen e-mailadres aan je account is gekoppeld, weigert onze database dit record voor jou op te slaan.

Daarnaast kun je, zodra je een account hebt aangemaakt, een optionele instelling "Synchroniseer mijn profiel op al mijn apparaten" inschakelen. Deze staat standaard uit. Wanneer je hem inschakelt, bewaren we een profielrecord op onze servers, zodat je je instellingen kunt herstellen nadat je de App opnieuw hebt geïnstalleerd of op een ander apparaat inlogt. Dit profiel kan bevatten: je naam, geboortedatum, geslacht, lengte en gewicht, activiteitenniveau, diabetestype, glucosedoelbereik, voorkeurseenheid voor glucose en meetsysteem, en je voedingsdoelen en -instellingen. Sommige hiervan zijn gezondheidsgegevens (zie paragraaf 4 voor de rechtsgrond).

We uploaden dit profiel alleen zolang de instelling aan staat. Laat je hem uit, dan worden er via deze functie geen profielgegevens geüpload. Er wordt een leeg record bewaard, en onze database weigert elke poging om profielgegevens op te slaan zonder jouw opt-in. Ook weigert de database elk record voor een account waaraan geen e-mailadres is gekoppeld, dus voor een account zonder e-mailadres wordt er nooit een profiel geüpload. Je kunt de instelling op elk moment uitschakelen om toekomstige synchronisatie te stoppen, en je kunt het bewaarde toestemmingsrecord en profiel verwijderen door je account te verwijderen (zie paragraaf 9). Je glucosemetingen en voedingslogs maken geen deel uit van deze synchronisatie.

2.11 Misbruikpreventie en gebruikslimieten

Een account-ID aanmaken kost niets, dus een limiet die per account wordt geteld houdt niemand tegen die bereid is er meer aan te maken. Om de AI-functies beschikbaar en de kosten ervan beheersbaar te houden, houden onze servers het aantal AI-verzoeken daarom ook bij op twee kenmerken die lastiger te wisselen zijn:

Elk van die tellers bevat alleen de identificator of het IP-adres, een datum en een aantal verzoeken. Er staat geen account-ID in en niets van de inhoud die je hebt ingediend, en we bewaren ze maximaal 30 dagen.

Daarnaast bewaren we een record dat je account-ID, je aan de installatie gebonden UUID en het IP-adres waarmee je verbinding maakte aan elkaar koppelt, zodat we misbruik kunnen onderzoeken en een specifiek account, apparaat of netwerk kunnen blokkeren. Dat record wordt verwijderd wanneer je je account verwijdert.

We baseren ons hiervoor volledig op onze gerechtvaardigde belangen. In paragraaf 4 lees je welke afweging we daarbij hebben gemaakt.

3. Hoe we informatie gebruiken

We gebruiken de hierboven beschreven informatie om:

We gebruiken je informatie niet voor gedragsgerichte advertenties, en we verkopen je persoonsgegevens niet.

4. Rechtsgronden (gebruikers in de EER / het VK)

Waar de AVG (GDPR) of de Britse GDPR van toepassing is, baseren we ons op de volgende rechtsgronden:

5. Diensten van derden die we gebruiken

We maken gebruik van de volgende dienstverleners ("verwerkers") om de App te laten werken. Elke ontvangt alleen de informatie die nodig is voor zijn functie.

Provider Doel
Supabase Backend-hosting, authenticatie, database, bestandsopslag en gateway voor AI-functies
PostHog Productanalyse. Sessie-replay staat uit
Apple (Log in met Apple, HealthKit, Live activiteiten) Authenticatie, gezondheidsgegevens op het apparaat, systeemintegraties
Google (Sign-In) Authenticatie
Anthropic (Claude API) AI-analyse van voedingsfoto's, voedingswaardetabellen en recepten die je indient
Dexcom, Abbott (LibreLinkUp), Medtronic (Guardian), Eversense, Nightscout CGM-providers die je zelf kiest te koppelen
OpenFoodFacts, USDA FoodData Central, Edamam, Nutritionix Opzoeken in voedings- en nutritiedatabases
Canny In-app feedback en functieverzoeken
RevenueCat Beheer van abonnementen en aankopen. Ontvangt je account-ID als App User ID
Resend Versturen van accountmails, zoals inloglinks en bevestigingen
Cloudflare Hosting en levering van onze website
Google Analytics Alleen website-analyse, en alleen als je die in onze cookiebanner accepteert. Niet gebruikt in de App

Je account en de gegevens die we voor je bewaren staan in de Europese Unie. Supabase host onze database in een EU-regio, PostHog draait op zijn EU-cloud en Resend verstuurt onze e-mail vanuit de EU. Sommige andere providers, waaronder Anthropic, RevenueCat, Canny, Cloudflare en Google Analytics, verwerken gegevens in de Verenigde Staten of in meerdere landen. Waar vereist, berusten doorgiften vanuit de EER, het VK of Zwitserland op de modelcontractbepalingen van de Europese Commissie of een gelijkwaardige waarborg.

6. Delen

We delen informatie alleen:

We verkopen je persoonsgegevens niet, en we delen ze niet voor cross-context gedragsgerichte advertenties.

7. AI-functies

De App biedt optionele AI-functies (analyse van maaltijdfoto's, OCR van voedingswaardetabellen, receptextractie), aangedreven door de Claude API van Anthropic, benaderd via onze backend. Wanneer je een van deze functies gebruikt, wordt de betreffende afbeelding of tekst naar Anthropic gestuurd voor verwerking. Anthropic traint zijn modellen niet op deze inhoud. Je kunt het gebruik van deze functies vermijden door ze niet aan te roepen.

8. Gegevensbewaring

9. Je rechten en keuzes

Afhankelijk van waar je woont, heb je sommige of alle van de volgende rechten:

Je kunt je account op elk moment verwijderen binnen de App (Instellingen > Verwijder account) of door te mailen naar support@glynce.app. Het verwijderen van je account wist je profiel (inclusief het toestemmingsrecord en elk profiel dat je hebt gekozen te synchroniseren op al je apparaten), je bewaarde voedingsitems, favorieten en recepten, en je gamification-status van onze servers. CGM-inloggegevens staan alleen op je apparaat. Ontkoppel je een CGM in de App, dan worden ze gewist. Het verwijderen van de App wist ze niet, omdat iOS Keychain-items bewaart nadat een app is verwijderd. Ontkoppel je CGM dus eerst in de App als je wilt dat ze weg zijn. HealthKit-gegevens blijven op je apparaat en in Apple Health en worden niet beïnvloed.

Als er geen e-mailadres aan je account is gekoppeld. Een account aanmaken is optioneel, dus bij veel Glynce-accounts is er geen e-mailadres gekoppeld (zie paragraaf 2.1). Dat verandert hoe je de bovenstaande rechten uitoefent, en we zeggen dat liever eerlijk dan dat we een procedure beschrijven die niet kan werken.

Verwijderen werkt precies zoals hierboven beschreven. Instellingen > Verwijder account verwijdert het account en alles wat eronder is opgeslagen, of je nu ooit een account met e-mailadres hebt aangemaakt of niet, en er valt voor ons niets te verifiëren, omdat het verzoek uit de App komt die het account houdt.

Al het andere moet ons per e-mail bereiken, en daar stuiten we op een grens die we niet kunnen wegnemen. Het enige wat je ons kunt geven is je account-ID, gekopieerd uit Instellingen > Account. Een ID is geen wachtwoord en op zichzelf geen bewijs, en we kunnen niet vaststellen of degene die ons een ID stuurt ook de eigenaar van dat account is. We geven daarom geen gegevens vrij, corrigeren niets en wijzigen niets aan een account op grond van alleen een ID, want dan zou iedereen die dat ID te pakken krijgt hetzelfde bij jou kunnen doen. Voor een account zonder e-mailadres is verwijderen in de App de route die we met zekerheid kunnen inwilligen, en een verzoek om inzage of overdraagbaarheid per e-mail is er een dat we mogelijk moeten weigeren. Weigeren we, dan laten we je weten waarom.

Twee dingen verzachten dit. Het meeste van wat Glynce over jou heeft staat op je apparaat en helemaal niet op onze servers, waaronder je glucosemetingen en je voedingslogs, dus er valt aan onze kant minder op te vragen dan je misschien denkt. En je kunt deze beperking op elk moment opheffen door in de instellingen een account aan te maken. Daarmee koppel je een e-mailadres aan het account dat je al hebt, en krijgen wij een manier om te bevestigen dat een verzoek echt van jou komt.

Apple HealthKit-machtigingen kun je bekijken of intrekken via iOS Instellingen > Gezondheid > Gegevenstoegang en apparaten > Glynce.

10. Kennisgeving voor inwoners van Californië (CCPA / CPRA)

Deze paragraaf is van toepassing op inwoners van Californië en vormt een aanvulling op de rest van dit privacybeleid. Er worden termen gebruikt die zijn gedefinieerd in de California Consumer Privacy Act, zoals gewijzigd door de California Privacy Rights Act ("CCPA").

10.1 Categorieën persoonsgegevens die we verzamelen

In de afgelopen 12 maanden hebben we de volgende CCPA-categorieën verzameld:

Categorie Voorbeelden Verzameld?
Identificatoren Account-ID (automatisch aangemaakt bij de eerste start, of je nu wel of geen account aanmaakt), e-mail, inlogprovider-ID, apparaat-ID's, IP-adres, aan de installatie gebonden UUID Ja
Klantgegevens (Cal. Civ. Code §1798.80(e)) E-mail gekoppeld aan account, betalingsstatus, en wanneer je profielsynchronisatie inschakelt je naam, geboortedatum, geslacht en activiteitenniveau Ja
Commerciële informatie Abonnements- en rechtenstatus Ja
Internet-/netwerkactiviteit App-gebeurtenissen, schermweergaven, functiegebruik, crash- en foutlogboeken Ja
Geolocatie Grof land/regio, afgeleid uit het IP-adres, uitsluitend voor routering en storingsdetectie Ja (geen precieze locatie)
Zintuiglijke informatie Foto's die je maakt van maaltijden, verpakkingen, voedingswaardetabellen of recepten Ja
Gevolgtrekkingen Betrokkenheidssignalen die worden gebruikt om uitdagingen en mijlpalen te personaliseren Ja
Gevoelige persoonsgegevens Inloggegevens van het account (tokens van inlogproviders), gezondheidsinformatie waaronder glucosemetingen, HealthKit-metingen en voedingslogs, en profielgegevens die je kiest te synchroniseren (zoals diabetestype, lichaamsmetingen en glucosedoelen) Ja

We verzamelen niet: precieze geolocatie, overheidsidentificatienummers, biometrische identificatoren die voor identificatie worden gebruikt, raciale of etnische afkomst, religieuze overtuigingen, vakbondslidmaatschap, de inhoud van post/e-mail/tekstberichten, genetische gegevens, of informatie over seksuele geaardheid.

10.2 Bronnen

We verzamelen deze informatie rechtstreeks van jou, van je apparaat, van CGM-providers en Apple HealthKit wanneer je hen autoriseert, en van onze dienstverleners (analyse, foutrapportage).

10.3 Zakelijke doeleinden

We gebruiken persoonsgegevens voor de doeleinden beschreven in paragraaf 3, waaronder het bieden van de App, het beveiligen van accounts, foutopsporing, analyse, AI-functies die je aanvraagt, en het naleven van de wet.

10.4 Openbaarmakingen voor een zakelijk doel

In de afgelopen 12 maanden hebben we elke bovenstaande categorie openbaar gemaakt aan onze dienstverleners (vermeld in paragraaf 5) onder schriftelijke contracten die hun gebruik van de informatie beperken tot het leveren van diensten aan ons.

10.5 Gebruik van gevoelige persoonsgegevens

We gebruiken gevoelige persoonsgegevens (je gezondheidsgegevens, waaronder glucose, HealthKit-metingen, voedingslogs, de profielgegevens die je kiest te synchroniseren, en je inlogtokens) uitsluitend om de kernfuncties van de App te bieden die je aanvraagt, om je account te beveiligen, om fraude of misbruik te voorkomen, en om de wet na te leven. We gebruiken ze niet om kenmerken over je af te leiden voor enig ander doel. Onder de CCPA heb je het recht om het gebruik van gevoelige persoonsgegevens te beperken tot deze toegestane doeleinden, en dat is al de enige manier waarop we ze gebruiken.

10.6 "Verkoop" en "delen" van persoonsgegevens

We verkopen je persoonsgegevens niet, en we delen ze niet voor cross-context gedragsgerichte advertenties, zoals die termen onder de CCPA zijn gedefinieerd. We hebben in de afgelopen 12 maanden geen persoonsgegevens verkocht of gedeeld, ook geen gegevens van consumenten jonger dan 16.

10.7 Je Californische rechten

Onder voorbehoud van verificatie heb je het recht om:

10.8 Hoe je je rechten uitoefent

Dien een verzoek in per e-mail aan support@glynce.app met als onderwerp "CCPA Request" en laat ons weten welk recht je wilt uitoefenen. Om jou te beschermen, verifiëren we je verzoek door je te vragen het te bevestigen vanaf het e-mailadres dat aan je Glynce-account is gekoppeld en, waar redelijk, aanvullende informatie te verstrekken die overeenkomt met wat we al hebben.

Is er geen e-mailadres aan je Glynce-account gekoppeld (zie paragraaf 2.1), dan kunnen we je verzoek niet op die manier verifiëren. We kunnen een verwijderingsverzoek uitvoeren dat je in de App doet via Instellingen > Verwijder account, omdat dat verzoek uit de App zelf komt. Voor een verzoek om te weten, in te zien, te corrigeren of over te dragen wat er onder zo'n account is opgeslagen, is een account-ID het enige wat je ons kunt aanbieden, en dat is geen bewijs dat het account van jou is. Waar we een verzoek niet kunnen verifiëren volgens de maatstaf die de CCPA verlangt, moeten we het weigeren, en dan laten we je weten waarom. Door in de instellingen een account aan te maken koppel je een e-mailadres aan hetzelfde account en vervalt deze beperking.

Je mag een gemachtigde inschakelen om namens jou een verzoek in te dienen. We zullen van de gemachtigde een door jou ondertekende schriftelijke machtiging verlangen en kunnen je nog steeds vragen je identiteit rechtstreeks te verifiëren.

We reageren binnen 45 dagen, met een mogelijke verlenging van 45 dagen indien redelijkerwijs noodzakelijk.

10.9 Bewaring

We bewaren persoonsgegevens gedurende de perioden beschreven in paragraaf 8.

10.10 "Shine the Light" (Cal. Civ. Code §1798.83)

We delen geen persoonsgegevens met derden voor hun eigen directmarketingdoeleinden.

11. Kinderen

Glynce is bedoeld voor volwassenen met diabetes type 1. We verzamelen niet bewust persoonsgegevens van kinderen jonger dan 16 (of de gelijkwaardige minimumleeftijd in jouw rechtsgebied). Als je vermoedt dat een kind ons persoonsgegevens heeft verstrekt, neem dan contact op via support@glynce.app en we verwijderen ze.

12. Beveiliging

We gebruiken standaardmaatregelen uit de branche om je informatie te beschermen, waaronder versleuteling tijdens verzending (TLS), versleuteling in rust voor backend-opslag, toegangstokens met beperkte reikwijdte, en row-level security in onze database. Geen enkel systeem is perfect beveiligd; als we op de hoogte raken van een inbreuk die je gegevens treft, stellen we jou en de relevante autoriteiten op de hoogte zoals de wet dat vereist.

13. Internationale doorgiften

Onze database wordt door Supabase in een EU-regio gehost, onze analytics draaien op de EU-cloud van PostHog en onze accountmail wordt door Resend vanuit de EU verstuurd, dus die gegevens blijven in de Europese Unie. Andere providers, waaronder Anthropic, RevenueCat, Canny, Cloudflare en Google Analytics, verwerken gegevens in de Verenigde Staten of in meerdere landen. Waar vereist, baseren we ons op modelcontractbepalingen of andere goedgekeurde doorgiftemechanismen.

14. Wijzigingen in dit beleid

We kunnen dit privacybeleid van tijd tot tijd bijwerken. Wanneer we wezenlijke wijzigingen aanbrengen, stellen we je op de hoogte in de App of per e-mail en werken we de "Ingangsdatum" hierboven bij. Voortgezet gebruik van de App na een update betekent dat je het herziene beleid accepteert.

15. Contact

Glynce KvK 68577397 Cruquiuskade 251, 1018 AM Amsterdam, Nederland E-mail: support@glynce.app