Dit is een vertaling die alleen ter informatie wordt aangeboden. Bij verschillen tussen deze tekst en de Engelse versie is de Engelse versie juridisch bindend.
Privacybeleid
Ingangsdatum: 2026-07-02
Dit privacybeleid beschrijft hoe Glynce ("Glynce", "wij", "we", "ons") informatie verzamelt, gebruikt en deelt wanneer je de mobiele en watchOS-apps van Glynce en de bijbehorende diensten (de "App") gebruikt.
Glynce is een persoonlijk dashboard voor volwassenen met diabetes type 1. Het visualiseert gegevens uit gekoppelde bronnen zoals continue glucosemonitoren en Apple Health, voor zelfregistratie en leefstijldoeleinden. Glynce is geen medisch hulpmiddel, geen medische app en geen klinisch instrument, en is niet bedoeld om een ziekte te diagnosticeren, behandelen, genezen, monitoren of voorkomen. Raadpleeg altijd je zorgverlener voor medische beslissingen. Zie de Servicevoorwaarden voor de volledige disclaimer en je verantwoordelijkheden.
Heb je vragen over dit beleid, neem dan contact met ons op via support@glynce.app.
1. Wie we zijn
De App wordt beheerd door Glynce, een onderneming die is geregistreerd in Nederland onder Kamer van Koophandel-nummer (KvK) 68577397, met als vestigingsadres Cruquiuskade 251, 1018 AM Amsterdam, Nederland ("wij", "ons"). Voor privacyvragen of om je rechten uit te oefenen, neem contact op via support@glynce.app.
2. Informatie die we verzamelen
We verzamelen de volgende categorieën informatie.
2.1 Accountgegevens
- E-mailadres
- Een gebruikers-ID die door je inlogprovider wordt uitgegeven (Apple Sign-In of Google Sign-In)
- De datum waarop je account is aangemaakt (gebruikt om te bepalen of je recht hebt op de oude gratis toegang)
2.2 Gegevens van je continue glucosemonitor (CGM)
Als je een CGM koppelt, ontvangen we glucosemetingen en bijbehorende metadata (tijdstempels, trendpijlen, sensorstatus) van de provider die je autoriseert. Momenteel ondersteunde providers zijn onder meer:
- Dexcom
- Abbott (via LibreLinkUp)
- Medtronic (Guardian)
- Eversense
- Nightscout (zelf gehost; URL en toegangstoken lever je zelf aan)
De toegangstokens en inloggegevens die nodig zijn om je CGM-koppeling werkend te houden, worden uitsluitend op je apparaat bewaard, in de iOS Keychain. We sturen je CGM-inloggegevens niet naar onze servers, en je glucose wordt op je apparaat verwerkt (zie paragraaf 2.9). Je kunt een CGM op elk moment ontkoppelen binnen de App, waarmee de tokens uit de Keychain worden verwijderd.
2.3 Apple Health-gegevens (HealthKit)
Met jouw toestemming leest de App de volgende categorieën uit Apple Health:
- Glucosemetingen
- Hartslag en hartslagvariabiliteit
- Ademhalingsfrequentie en bloedzuurstof
- Slaap
- Polstemperatuur
- Stappen, actieve energie, bewegingsminuten, sta-uren, trainingen
- Lichaamsgewicht
HealthKit-gegevens worden op je apparaat verwerkt en gesynchroniseerd met je Glynce-account, zodat ze op al je apparaten beschikbaar zijn. We verkopen HealthKit-gegevens niet, gebruiken ze niet voor advertenties, delen ze niet met derden voor hun eigen marketing, en verstrekken ze niet aan datahandelaren. Je kunt de HealthKit-toegang op elk moment intrekken via iOS Instellingen > Gezondheid > Gegevenstoegang en apparaten > Glynce.
2.4 Voedings-, maaltijd- en nutritiegegevens
- Voedingsitems die je logt: naam, merk, portiegrootte, calorieën, macronutriënten (koolhydraten, vetten, eiwitten), maaltijdtype, barcode
- Foto's die je maakt van maaltijden, verpakkingen, voedingswaardetabellen of recepten, voor AI-analyse
2.5 Activiteit, gamification en in-app content
- Uitdagingen, mijlpalen, badges en andere gamification-status
- Instellingen en voorkeuren (bijvoorbeeld gekozen glucose-eenheid, doelbereik)
2.6 Servicetelemetrie en analyse
- Geanonimiseerde telemetrie van CGM-integraties: een aan de installatie gebonden UUID, het aangeroepen endpoint, de uitkomst, de HTTP-statuscode en de foutcategorie. Dit wordt gebruikt om storingen in bovenliggende API's en wijzigingen bij providers te detecteren.
- Productanalyse via PostHog: gebeurtenissen die beschrijven hoe je functies gebruikt, schermweergaven en apparaat- en OS-metadata. Tekstinvoer wordt gemaskeerd in sessieopnames.
- Crash- en foutlogboeken.
2.7 Feedback- en supportinhoud
Als je feedback of functieverzoeken indient via de in-app feedbacktool (Canny), wordt de inhoud die je aanlevert en eventuele bijgevoegde schermafbeeldingen bewaard om ons te helpen reageren.
2.8 Wat we niet verzamelen
We vragen niet om en verzamelen niet:
- Je precieze locatie
- Contacten
- Browsegeschiedenis buiten de App
- Overheidsidentificatienummers
2.9 Glucoseverwerking op je apparaat
Glynce verwerkt je glucose op je apparaat. Optionele glucosemeldingen (bijvoorbeeld meldingen bij hoog, laag of snelle verandering) worden op je apparaat geëvalueerd terwijl de App draait, op basis van je CGM-koppeling en de drempels die je instelt. We beheren geen serverdienst die je glucose monitort, je metingen namens jou ophaalt of je glucosemeldingen stuurt, en je CGM-inloggegevens worden nooit op onze servers bewaard.
2.10 Accountprofiel en optionele profielsynchronisatie
Wanneer je voorbij het welkomstscherm gaat, bewaren we een klein toestemmingsrecord op onze servers: je bevestiging dat je 16 jaar of ouder bent, je acceptatie van de medische disclaimer, de datum waarop je hebt geaccepteerd, en de versie van de kennisgevingen waarmee je akkoord ging. Met dit record kunnen we je toestemmingskeuzes eerbiedigen wanneer je op een nieuw apparaat inlogt. Het bevat geen gezondheidsgegevens.
Daarnaast kun je een optionele instelling "Synchroniseer mijn profiel op al mijn apparaten" inschakelen. Deze staat standaard uit. Wanneer je hem inschakelt, bewaren we een profielrecord op onze servers, zodat je je instellingen kunt herstellen nadat je de App opnieuw hebt geïnstalleerd of op een ander apparaat inlogt. Dit profiel kan bevatten: je naam, geboortedatum, geslacht, lengte en gewicht, activiteitenniveau, diabetestype, glucosedoelbereik, voorkeurseenheid voor glucose en meetsysteem, en je voedingsdoelen en -instellingen. Sommige hiervan zijn gezondheidsgegevens (zie paragraaf 4 voor de rechtsgrond).
We uploaden dit profiel alleen zolang de instelling aan staat. Laat je hem uit, dan worden er via deze functie geen profielgegevens geüpload. Er wordt een leeg record bewaard, en onze database weigert elke poging om profielgegevens op te slaan zonder jouw opt-in. Je kunt de instelling op elk moment uitschakelen om toekomstige synchronisatie te stoppen, en je kunt het bewaarde toestemmingsrecord en profiel verwijderen door je account te verwijderen (zie paragraaf 9). Je glucosemetingen en voedingslogs maken geen deel uit van deze synchronisatie.
3. Hoe we informatie gebruiken
We gebruiken de hierboven beschreven informatie om:
- De kernfuncties van de App te bieden, waaronder het tonen van je glucosegegevens, het loggen van maaltijden en het berekenen van analyses
- Functies te personaliseren, zoals uitdagingen, mijlpalen en de in-app metgezel ("Hero")
- AI-ondersteunde functies te draaien die je zelf kiest te gebruiken (analyse van maaltijdfoto's, OCR van voedingswaardetabellen, receptextractie)
- Toegang tot de API's van CGM-providers die je hebt gekoppeld te behouden
- Storingen te detecteren, problemen op te lossen en prestaties en betrouwbaarheid te verbeteren
- Je abonnementsrechten te bepalen
- Op supportverzoeken en feedback te reageren
- Aan wettelijke verplichtingen te voldoen
We gebruiken je informatie niet voor gedragsgerichte advertenties, en we verkopen je persoonsgegevens niet.
4. Rechtsgronden (gebruikers in de EER / het VK)
Waar de AVG (GDPR) of de Britse GDPR van toepassing is, baseren we ons op de volgende rechtsgronden:
- Uitvoering van een overeenkomst om de App en de functies ervan te bieden.
- Gerechtvaardigde belangen om de App veilig te houden, problemen op te lossen, misbruik te voorkomen en het product te verbeteren, afgewogen tegen jouw rechten.
- Toestemming voor HealthKit-toegang, optionele analyse waar vereist, AI-verwerking van maaltijdfoto's, en de optionele synchronisatie van je profiel op al je apparaten. Omdat het gesynchroniseerde profiel bijzondere categorieën gezondheidsgegevens kan bevatten (zoals je diabetestype en lichaamsmetingen), baseren we ons hiervoor op je uitdrukkelijke toestemming. Je kunt je toestemming op elk moment intrekken door de instelling uit te schakelen en je account te verwijderen.
- Naleving van wettelijke verplichtingen wanneer we gegevens moeten bewaren of op rechtmatige verzoeken moeten reageren.
5. Diensten van derden die we gebruiken
We maken gebruik van de volgende dienstverleners ("verwerkers") om de App te laten werken. Elke ontvangt alleen de informatie die nodig is voor zijn functie.
| Provider | Doel |
|---|---|
| Supabase | Backend-hosting, authenticatie, database, bestandsopslag en gateway voor AI-functies |
| PostHog | Productanalyse en optionele sessie-replay (tekstinvoer gemaskeerd) |
| Apple (Log in met Apple, HealthKit, Live activiteiten) | Authenticatie, gezondheidsgegevens op het apparaat, systeemintegraties |
| Google (Sign-In) | Authenticatie |
| Anthropic (Claude API) | AI-analyse van voedingsfoto's, voedingswaardetabellen en recepten die je indient |
| Dexcom, Abbott (LibreLinkUp), Medtronic (Guardian), Eversense, Nightscout | CGM-providers die je zelf kiest te koppelen |
| OpenFoodFacts, USDA FoodData Central, Edamam, Nutritionix | Opzoeken in voedings- en nutritiedatabases |
| Canny | In-app feedback en functieverzoeken |
Sommige van deze providers verwerken gegevens in de Verenigde Staten of andere landen buiten je eigen land. Waar vereist, berusten doorgiften vanuit de EER, het VK of Zwitserland op de modelcontractbepalingen van de Europese Commissie of een gelijkwaardige waarborg.
6. Delen
We delen informatie alleen:
- Met de hierboven genoemde verwerkers, onder contract, voor de beschreven doeleinden.
- Met de CGM-provider die je autoriseert, zodat we je glucosegegevens namens jou kunnen ophalen.
- Om te voldoen aan de wet, geldige juridische procedures, of om rechten, veiligheid en eigendom te beschermen.
- In verband met een bedrijfsoverdracht (fusie, overname, verkoop van activa), in welk geval je op de hoogte wordt gesteld.
We verkopen je persoonsgegevens niet, en we delen ze niet voor cross-context gedragsgerichte advertenties.
7. AI-functies
De App biedt optionele AI-functies (analyse van maaltijdfoto's, OCR van voedingswaardetabellen, receptextractie), aangedreven door de Claude API van Anthropic, benaderd via onze backend. Wanneer je een van deze functies gebruikt, wordt de betreffende afbeelding of tekst naar Anthropic gestuurd voor verwerking. Anthropic traint zijn modellen niet op deze inhoud. Je kunt het gebruik van deze functies vermijden door ze niet aan te roepen.
8. Gegevensbewaring
- Account- en gezondheidsgegevens worden bewaard zolang je account actief is.
- CGM-telemetriegebeurtenissen worden tot 12 maanden bewaard om storingsdetectie te ondersteunen.
- Analysegegevens worden bewaard volgens de standaardinstellingen van PostHog (doorgaans tot 12 maanden), tenzij je om eerdere verwijdering verzoekt.
- Als je je account verwijdert, verwijderen of anonimiseren we je persoonsgegevens binnen 30 dagen, behalve waar we ze om juridische, beveiligings- of fraudepreventieredenen moeten bewaren.
9. Je rechten en keuzes
Afhankelijk van waar je woont, heb je sommige of alle van de volgende rechten:
- Toegang tot een kopie van je persoonsgegevens
- Onjuiste gegevens corrigeren
- Je gegevens verwijderen
- Bepaalde verwerking beperken of daartegen bezwaar maken
- Je gegevens overdragen naar een andere dienst
- Toestemming intrekken
- Een klacht indienen bij je lokale gegevensbeschermingsautoriteit
Je kunt je account op elk moment verwijderen binnen de App (Instellingen > Verwijder account) of door te mailen naar support@glynce.app. Het verwijderen van je account wist je profiel (inclusief het toestemmingsrecord en elk profiel dat je hebt gekozen te synchroniseren op al je apparaten), je bewaarde voedingsitems, favorieten en recepten, en je gamification-status van onze servers. CGM-inloggegevens staan alleen op je apparaat, dus het verwijderen van de App of het ontkoppelen van een CGM wist ze. HealthKit-gegevens blijven op je apparaat en in Apple Health en worden niet beïnvloed.
Apple HealthKit-machtigingen kun je bekijken of intrekken via iOS Instellingen > Gezondheid > Gegevenstoegang en apparaten > Glynce.
10. Kennisgeving voor inwoners van Californië (CCPA / CPRA)
Deze paragraaf is van toepassing op inwoners van Californië en vormt een aanvulling op de rest van dit privacybeleid. Er worden termen gebruikt die zijn gedefinieerd in de California Consumer Privacy Act, zoals gewijzigd door de California Privacy Rights Act ("CCPA").
10.1 Categorieën persoonsgegevens die we verzamelen
In de afgelopen 12 maanden hebben we de volgende CCPA-categorieën verzameld:
| Categorie | Voorbeelden | Verzameld? |
|---|---|---|
| Identificatoren | E-mail, account-ID, inlogprovider-ID, apparaat-ID's, IP-adres, aan de installatie gebonden UUID | Ja |
| Klantgegevens (Cal. Civ. Code §1798.80(e)) | E-mail gekoppeld aan account, betalingsstatus, en wanneer je profielsynchronisatie inschakelt je naam, geboortedatum, geslacht en activiteitenniveau | Ja |
| Commerciële informatie | Abonnements- en rechtenstatus | Ja |
| Internet-/netwerkactiviteit | App-gebeurtenissen, schermweergaven, functiegebruik, crash- en foutlogboeken | Ja |
| Geolocatie | Grof land/regio, afgeleid uit het IP-adres, uitsluitend voor routering en storingsdetectie | Ja (geen precieze locatie) |
| Zintuiglijke informatie | Foto's die je maakt van maaltijden, verpakkingen, voedingswaardetabellen of recepten | Ja |
| Gevolgtrekkingen | Betrokkenheidssignalen die worden gebruikt om uitdagingen en mijlpalen te personaliseren | Ja |
| Gevoelige persoonsgegevens | Inloggegevens van het account (tokens van inlogproviders), gezondheidsinformatie waaronder glucosemetingen, HealthKit-metingen en voedingslogs, en profielgegevens die je kiest te synchroniseren (zoals diabetestype, lichaamsmetingen en glucosedoelen) | Ja |
We verzamelen niet: precieze geolocatie, overheidsidentificatienummers, biometrische identificatoren die voor identificatie worden gebruikt, raciale of etnische afkomst, religieuze overtuigingen, vakbondslidmaatschap, de inhoud van post/e-mail/tekstberichten, genetische gegevens, of informatie over seksuele geaardheid.
10.2 Bronnen
We verzamelen deze informatie rechtstreeks van jou, van je apparaat, van CGM-providers en Apple HealthKit wanneer je hen autoriseert, en van onze dienstverleners (analyse, foutrapportage).
10.3 Zakelijke doeleinden
We gebruiken persoonsgegevens voor de doeleinden beschreven in paragraaf 3, waaronder het bieden van de App, het beveiligen van accounts, foutopsporing, analyse, AI-functies die je aanvraagt, en het naleven van de wet.
10.4 Openbaarmakingen voor een zakelijk doel
In de afgelopen 12 maanden hebben we elke bovenstaande categorie openbaar gemaakt aan onze dienstverleners (vermeld in paragraaf 5) onder schriftelijke contracten die hun gebruik van de informatie beperken tot het leveren van diensten aan ons.
10.5 Gebruik van gevoelige persoonsgegevens
We gebruiken gevoelige persoonsgegevens (je gezondheidsgegevens, waaronder glucose, HealthKit-metingen, voedingslogs, de profielgegevens die je kiest te synchroniseren, en je inlogtokens) uitsluitend om de kernfuncties van de App te bieden die je aanvraagt, om je account te beveiligen, om fraude of misbruik te voorkomen, en om de wet na te leven. We gebruiken ze niet om kenmerken over je af te leiden voor enig ander doel. Onder de CCPA heb je het recht om het gebruik van gevoelige persoonsgegevens te beperken tot deze toegestane doeleinden, en dat is al de enige manier waarop we ze gebruiken.
10.6 "Verkoop" en "delen" van persoonsgegevens
We verkopen je persoonsgegevens niet, en we delen ze niet voor cross-context gedragsgerichte advertenties, zoals die termen onder de CCPA zijn gedefinieerd. We hebben in de afgelopen 12 maanden geen persoonsgegevens verkocht of gedeeld, ook geen gegevens van consumenten jonger dan 16.
10.7 Je Californische rechten
Onder voorbehoud van verificatie heb je het recht om:
- Te weten welke persoonsgegevens we verzamelen, gebruiken, openbaar maken en (waar van toepassing) delen of verkopen.
- Toegang te krijgen tot een kopie van je persoonsgegevens.
- Je persoonsgegevens te verwijderen.
- Onjuiste persoonsgegevens te corrigeren.
- Je af te melden voor elke verkoop of deling van persoonsgegevens (niet van toepassing, wij doen geen van beide).
- Het gebruik en de openbaarmaking van gevoelige persoonsgegevens te beperken (niet van toepassing, we beperken ze al tot de doeleinden in paragraaf 10.5).
- Non-discriminatie voor het uitoefenen van een van deze rechten. We zullen je geen dienst weigeren, geen andere prijs rekenen, of geen andere kwaliteit van dienstverlening bieden omdat je een CCPA-recht hebt uitgeoefend.
10.8 Hoe je je rechten uitoefent
Dien een verzoek in per e-mail aan support@glynce.app met als onderwerp "CCPA Request" en laat ons weten welk recht je wilt uitoefenen. Om jou te beschermen, verifiëren we je verzoek door je te vragen het te bevestigen vanaf het e-mailadres dat aan je Glynce-account is gekoppeld en, waar redelijk, aanvullende informatie te verstrekken die overeenkomt met wat we al hebben.
Je mag een gemachtigde inschakelen om namens jou een verzoek in te dienen. We zullen van de gemachtigde een door jou ondertekende schriftelijke machtiging verlangen en kunnen je nog steeds vragen je identiteit rechtstreeks te verifiëren.
We reageren binnen 45 dagen, met een mogelijke verlenging van 45 dagen indien redelijkerwijs noodzakelijk.
10.9 Bewaring
We bewaren persoonsgegevens gedurende de perioden beschreven in paragraaf 8.
10.10 "Shine the Light" (Cal. Civ. Code §1798.83)
We delen geen persoonsgegevens met derden voor hun eigen directmarketingdoeleinden.
11. Kinderen
Glynce is bedoeld voor volwassenen met diabetes type 1. We verzamelen niet bewust persoonsgegevens van kinderen jonger dan 16 (of de gelijkwaardige minimumleeftijd in jouw rechtsgebied). Als je vermoedt dat een kind ons persoonsgegevens heeft verstrekt, neem dan contact op via support@glynce.app en we verwijderen ze.
12. Beveiliging
We gebruiken standaardmaatregelen uit de branche om je informatie te beschermen, waaronder versleuteling tijdens verzending (TLS), versleuteling in rust voor backend-opslag, toegangstokens met beperkte reikwijdte, en row-level security in onze database. Geen enkel systeem is perfect beveiligd; als we op de hoogte raken van een inbreuk die je gegevens treft, stellen we jou en de relevante autoriteiten op de hoogte zoals de wet dat vereist.
13. Internationale doorgiften
Onze backend-providers (waaronder Supabase, PostHog en Anthropic) kunnen gegevens verwerken in de Verenigde Staten en andere landen. Waar vereist, baseren we ons op modelcontractbepalingen of andere goedgekeurde doorgiftemechanismen.
14. Wijzigingen in dit beleid
We kunnen dit privacybeleid van tijd tot tijd bijwerken. Wanneer we wezenlijke wijzigingen aanbrengen, stellen we je op de hoogte in de App of per e-mail en werken we de "Ingangsdatum" hierboven bij. Voortgezet gebruik van de App na een update betekent dat je het herziene beleid accepteert.
15. Contact
Glynce KvK 68577397 Cruquiuskade 251, 1018 AM Amsterdam, Nederland E-mail: support@glynce.app