Privacyverklaring

PRIVACYVERKLARING SESSY.APP

Gevestigd aan de 3e Poellaan 40, 2161 DN Lisse, Nederland Ingeschreven bij de Kamer van Koophandel onder nummer 75498707

Laatst gewijzigd op: 9 februari 2023

Sessy (hierna: “ons”, “wij” of “onze”) biedt een online Platform aan, via welk Platform Gebruikers enerzijds gebruik kunnen maken van de Diensten van Sessy en anderzijds Gebruikers diensten aan andere Gebruikers kunnen aanbieden en onderling overeenkomsten met elkaar kunnen aangaan. In deze gevallen worden de door jou opgegeven Persoonsgegevens door ons verwerkt.

De onderhavige privacyverklaring bevat informatie over ons beleid met betrekking tot de verwerking (verzameling, opslag, gebruik, delen en openbaar maken) van jouw Persoonsgegevens door Sessy, bijvoorbeeld wanneer je onze Website bezoekt, gebruik maakt van onze App of Platform, wanneer je een (contact)formulier op onze Website invult of wanneer je je inschrijft voor onze nieuwsbrief, een account aanmaakt, gebruik maakt van onze Diensten of diensten van een Aanbieder afneemt en daartoe een overeenkomst met de Aanbieder aangaat en de keuzes die je daarbij hebt met betrekking tot de verwerking van die gegevens door Sessy.

Wij gebruiken jouw Persoonsgegevens om met je te communiceren, om uitvoering te kunnen geven aan de overeenkomst die we met je hebben gesloten, alsmede om onze Diensten te leveren en te verbeteren. Wanneer je gebruik maakt van onze Diensten, ga je akkoord met de verwerking van jouw Persoonsgegevens in overeenstemming met dit beleid.

1. DEFINITIES

In deze Privacyverklaring worden de hiernavolgende termen met een hoofdletter geschreven en in de navolgende betekenis gebruikt:

  • Sessy: de eigenaar van het Platform.

  • Gebruiker: degene die gebruik maakt van het Platform van Sessy.

  • Lid / Leden: degene die diensten van de Aanbieder afneemt via het Platform en daartoe een Overeenkomst met de Aanbieder aangaat via het Platform.

  • Aanbieder: degene die diensten aanbiedt via het Platform en in het kader daarvan Overeenkomsten met een of meer Leden aangaat via het Platform.

  • Abonnement: de overeenkomst tussen een Aanbieder en een Lid op basis waarvan het Lid de mogelijkheid heeft om gebruik te maken van de diensten van de Aanbieder en zich in te schrijven voor Sessies van de Aanbieder.

  • Platform: het online platform van Sessy, bestaande uit de Website, een backend applicatie voor Aanbieders en de app van Sessy die Gebruikers (onder meer) in staat stelt Overeenkomsten met elkaar aan te gaan.

  • Backend Applicatie: online applicatie bedoeld voor Aanbieders waarin de Aanbieder zelf kan definiëren welk soort Abonnementen ze willen aanbieden, welke type Sessies, etc. Daarnaast kunnen Aanbieders in de Backend Applicatie onder meer de betaalmogelijkheden voor hun Leden instellen, de ledenadministratie bijhouden, betalingen innen, Sessies plannen en met hun Leden communiceren.

  • Sessy App: de native app, welke kan worden gedownload op een mobiel apparaat, welke de Gebruiker in staat stelt om een of meer Abonnementen met Aanbieders aan te gaan, zich in te schrijven voor Sessies, betalingen te verrichten en accountgegevens op te slaan, te wijzigen of te verwijderen.

  • Diensten: alle door Sessy aangeboden diensten, waaronder doch niet uitsluitend het ter beschikking stellen van het Platform, inclusief de daarbij horende functionaliteiten en de bemiddelingswerkzaamheden die Sessy verricht.

  • Website: de website van Sessy, welke te bereiken is via: https://www.sessy.app, alsmede de support site (https://docs.sessy.app) en de backend applicatie (https://backend.sessy.app).

  • Gebruiksgegevens: automatisch verzamelde gegevens die worden gegenereerd door het gebruik van onze Website, bijvoorbeeld: de duur van het bezoek aan een pagina op onze website.

  • Verwerkingsverantwoordelijke de natuurlijke of rechtspersoon die (alleen, gezamenlijk of gemeenschappelijk met andere personen) de doeleinden bepaalt waarvoor en de wijze waarop Persoonsgegevens worden of zullen worden verwerkt. In het kader van deze Privacyverklaring zijn wij een Verwerkingsverantwoordelijke van jouw Persoonsgegevens.

  • Gegevensverwerkers: de natuurlijke of rechtspersoon die de Persoonsgegevens verwerkt in opdracht van Sessy. Wij kunnen de diensten gebruiken van verschillende Gegevensverwerkers om jouw gegevens te verwerken.

  • Betrokkene: de Betrokkene is elke levende persoon die Diensten van ons afneemt en die het onderwerp is van de door ons verwerkte Persoonsgegevens.

  • Persoonsgegevens: alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon. Dit betekent dat informatie ofwel direct over iemand gaat, ofwel naar deze persoon te herleiden is.

2. GEGEVENSVERZAMELING EN GEBRUIK

Wij verzamelen verschillende soorten gegevens voor uiteenlopende doeleinden om uitvoering te kunnen geven aan onze Diensten, alsmede om onze Diensten aan je te kunnen leveren en om onze Diensten te verbeteren.

Persoonsgegevens

Wanneer je gebruik maakt van ons Platform, vragen we je mogelijk om aan ons bepaalde persoonlijk identificeerbare informatie te verstrekken die kan worden gebruikt om uitvoering aan de Diensten te geven, om contact met je op te kunnen nemen of om je te identificeren. Deze persoonlijk identificeerbare informatie kan omvatten maar is niet beperkt tot de onderstaande gegevens. Er wordt hier onderscheid gemaakt tussen Website bezoekers, (medewerkers van) Aanbieders en Leden/ Gebruikers.

Website bezoeker
Persoonsgegeven Doeleinden voor verwerking
IP-adres Het IP adres wordt opgeslagen middels een cookie voor het bieden van chat functionaliteit op de website voor het bieden van ondersteuning aan (potentiële) klanten.
Voor- en achternaam
E-mail
Telefoon
Verwerken van het contactformulier op het Platform en communicatie met de bezoeker van de Website.
(medewerkers van) Aanbieder
Persoonsgegeven Doeleinden voor verwerking
Voor- en achternaam
Adres
E-mail
Telefoon
Geboortedatum
Naam en contactgegevens van bedrijfscontacten worden bijgehouden voor het identificeren van de klant, het beiden van ondersteuning, het gebruik van het Platform, communicatiedoeleinden en het informeren over ontwikkelingen op het Platform (zoals nieuwe functionaliteit).
Betaalgegevens De betaalgegevens worden vastgelegd in Stripe en worden gebruikt om de maandelijkse licentiekosten in rekening te brengen.
Sessy heeft geen toegang tot deze gegevens

Leden / Gebruikers
Persoonsgegeven Doeleinden voor verwerking
Voor- en achternaam Adres
E-mail
Telefoon
Geboortedatum
Naam en contactgegevens worden bijgehouden zodat de Aanbieders op het Platform met hun Leden kunnen communiceren, diensten en persoonlijke service kunnen bieden aan hun Leden (exacte service is afhankelijk van het bedrijf) en betalingen kunnen innen.
Bankrekening Indien het bedrijf gebruik maakt van automatisch incasso via de eigen bedrijfsrekening: de IBAN bankrekening van Leden wordt verzameld door het platform om een betaalbestand te kunnen genereren waarmee het bedrijf automatische incasso’s kan importeren in de bankomgeving.
Betaalgegevens Indien de Aanbieder gebruik maakt van Stripe voor het innen van betalingen van hun Leden: Betaalgegevens worden opgeslagen in Stripe. Sessy en de Aanbieder hebben geen toegang tot deze gegevens
Aankopen Aankopen (abonnementen en andere aankopen) worden bijgehouden op het Platform, inclusief de betaalstatus zodat betalingen geïnd kunnen worden.
Sessie historie De sessie historie wordt bijgehouden op het Platform zodat Sessy en Aanbieders een persoonlijke service kunnen bieden aan hun Gebruikers en Leden (bijvoorbeeld op basis van de bezochte sessie types). Daarnaast wordt de informatie gebruikt om de service te verbeteren.
Persoonlijke notities Persoonlijke notities en attachments kunnen door de Aanbieder aan Leden worden toegevoegd voor het bieden van een persoonlijke/individuele service (bijhouden van progressie, blessures, etc.).
Device tokens Unieke code voor elke apparaat waarop de Sessy App gebruikt wordt door Leden/Gebruikers. De device token wordt door Sessy en Aanbieders op het Platform gebruikt om notificaties (algemene en persoonlijke berichten) te sturen naar hun Gebruikers en Leden.

Sessy als Gegevensverwerker

Persoonsgegevens van de Leden van Aanbieder worden door Sessy verwerkt in het kader van het Abonnement dat Leden bij de Aanbieder hebben afgesloten. In het kader daarvan verwerkt Sessy de Persoonsgegevens van Leden slechts ten behoeve en in opdracht van de Aanbieder. Ten aanzien van verwerking van Persoonsgegevens in opdracht van de Aanbieder, is Sessy derhalve slechts een Gegevensverwerker en niet de Verwerkingsverantwoordelijke. In het kader van de verwerking van Persoonsgegevens in opdracht van de Aanbieder heeft Sessy een verwerkersovereenkomst met de Aanbieder gesloten. Sessy is slechts Verwerkingsverantwoordelijke ten aanzien van de Persoonsgegevens van Leden voor zover Sessy deze Persoonsgegevens voor haar eigen doeleinden gebruikt.

Gebruiksgegevens

Wij kunnen gegevens verzamelen die jouw browser verstuurt wanneer je ons Platform gebruikt. Deze Gebruiksgegevens kunnen informatie bevatten zoals het Internet Protocol adres (IP-adres) van jouw apparaat, het type browser, de versie van de browser, de pagina’s die je hebt bezocht op ons Platform, het tijdstip en de datum van jouw bezoek, de tijd die je hebt doorgebracht op die pagina’s, het unieke apparaat-ID en andere diagnostische gegevens. Wanneer je ons Platform gebruikt met een mobiel apparaat kunnen deze Gebruiksgegevens daarnaast informatie omvatten zoals het type mobiele apparaat dat je gebruikt, de unieke ID van jouw mobiele apparaat, het IP-adres van jouw mobiele apparaat, het besturingssysteem van jouw mobiele apparaat, de mobiele internetbrowser die je gebruikt, de unieke apparaat-ID en andere diagnostische gegevens.

Wij gebruiken de Gebruiksgegevens voor uiteenlopende doeleinden:

  • om analyse- of waardevolle gegevens te verzamelen die we kunnen toepassen om het Platform en Diensten te verbeteren
  • om technische problemen te detecteren, te voorkomen en te behandelen

Nieuwsbrief

Net als de informatie die we indirect over je hebben verzameld, kunnen wij de door jou aan ons verstrekte Persoonsgegevens gebruiken voor het versturen van onze eigen nieuwsbrief of andere marketingdoeleinden, bijvoorbeeld een e-mail met aanbiedingen die aansluiten bij de Diensten die je eerder al eens bij ons hebt afgenomen of diensten van Aanbieders waarin je mogelijk geïnteresseerd zou kunnen zijn. Hiervoor maken we gebruik van jouw e-mailadres en jouw voor- en achternaam. Je kunt op elk gewenst moment kenbaar maken dat je geen nieuwsbrieven meer van ons wenst te ontvangen. Volg daartoe de uitschrijvingsinstructies die zijn opgenomen in elke e-mail die je van ons ontvangt.

3. JURIDISCHE BASIS VOOR DE VERWERKING VAN PERSOONSGEGEVENS ONDER DE ALGEMENE VERORDENING PERSOONSGEGEVENS (AVG)

Als je inwoner bent van de Europese Economische Ruimte (EER) hangt de juridische basis voor de verzameling en het gebruik van de Persoonsgegevens zoals beschreven in deze Privacyverklaring af van de Persoonsgegevens die wij verzamelen en de specifieke context waarin wij ze verzamelen.

Wij kunnen jouw Persoonsgegevens gebruiken omdat:

  • Je gebruik maakt van ons Platform of onze Diensten
  • Je ons daartoe toestemming hebt gegeven
  • De verwerking in ons legitiem belang is en niet wordt opgeheven door jouw rechten
  • In naleving van de wet

4. OPSLAG EN BEWAREN VAN GEGEVENS

Wij zullen alle redelijke stappen ondernemen om ervoor te zorgen dat jouw Persoonsgegevens in overeenstemming met deze Privacyverklaring worden verwerkt en dat jouw Persoonsgegevens niet worden overgedragen aan een organisatie of een land buiten de Europese Unie.

Wij bewaren jouw Persoonsgegevens slechts zolang dit nodig is voor de doeleinden vermeld in deze Privacyverklaring. Wij bewaren en gebruiken jouw Persoonsgegevens in de mate dit noodzakelijk is om te voldoen aan onze wettelijke verplichtingen (bijv. als we jouw gegevens moeten bewaren in naleving van de geldende wetgeving), om geschillen op te lossen en om onze wettelijke verplichtingen of beleid toe te passen.

Wij bewaren jouw Gebruiksgegevens ook voor interne analytische doeleinden. Gebruiksgegevens worden zoveel als redelijkerwijs geanonimiseerd, tenzij wij wettelijk verplicht zijn deze gegevens niet anoniem op te slaan.

Alle Persoonsgegevens worden door ons verwijderd op het moment dat deze niet langer noodzakelijk zijn voor de doeleinden waarvoor wij de Persoonsgegevens verwerken, tenzij wij op grond van een wettelijke verplichtingen gehouden zijn (een gedeelte van) jouw Persoonsgegevens langer te bewaren. Persoonsgegevens worden door ons handmatig verwijderd.

5. OPENBAARMAKING VAN GEGEVENS

Zakelijke transactie

Als Sessy.app betrokken is bij een fusie, overname of verkoop van activa kunnen jouw Persoonsgegevens worden overgedragen. Wij zullen je op de hoogte brengen vóór jouw Persoonsgegevens worden overgedragen en het voorwerp worden van een andere Privacyverklaring.

Openbaarmaking voor wetshandhavingsdoeleinden

In bepaalde omstandigheden kunnen wij verplicht worden jouw Persoonsgegevens openbaar te maken indien dit wettelijk wordt verplicht of op verzoek van overheidsinstanties (bijv. een rechtbank of overheidsorgaan).

Wettelijke vereisten

Wij kunnen jouw Persoonsgegevens openbaar maken als het te goeder trouw de mening is toegedaan dat een dergelijke handeling noodzakelijk is:

  • Om te voldoen aan een wettelijke verplichting
  • Om de rechten en eigendom van Sessy te beschermen en te verdedigen
  • Om mogelijke misstanden te voorkomen of te onderzoeken in verband met het gebruik van ons Platform en de levering van Diensten
  • Om de persoonlijke veiligheid van Gebruikers van het Platform of het publiek te beschermen
  • Als bescherming tegen juridische aansprakelijkheid

6. VEILIGHEID VAN GEGEVENS

De veiligheid van jouw Persoonsgegevens is belangrijk voor ons. Desondanks wijzen wij erop dat geen enkele methode van verzending via het internet of elektronische methode van opslag 100% veilig is. Hoewel wij ernaar streven commercieel aanvaardbare middelen toe te passen om jouw Persoonsgegevens te beschermen, kunnen wij de absolute veiligheid niet garanderen.

7. UW RECHTEN INZAKE GEGEVENSBESCHERMING ONDER DE ALGEMENE VERORDENING PERSOONSGEGEVENS (AVG)

Als je inwoner bent van de Europese Economische Ruimte (EER) heb je bepaalde rechten op het gebied van gegevensbescherming. Wij streven er naar redelijke maatregelen te nemen om je de mogelijkheid te bieden het gebruik van jouw Persoonsgegevens te corrigeren, te wijzigen, te verwijderen of te beperken.

Als je wilt weten welke Persoonsgegevens wij van je verwerken en als je wenst dat bepaalde Persoonsgegevens worden verwijderd uit onze systemen kun je daartoe contact met ons opnemen.

Je hebt in ieder geval de volgende wettelijke rechten op het gebied van gegevensbescherming:

  • Het recht van toegang, bijwerking of verwijdering van de Persoonsgegevens die wij van je verwerken. Waar mogelijk heb je toegang tot jouw Persoonsgegevens en kun je ze bijwerken of de verwijdering rechtstreeks in jouw accountinstellingen aanvragen. Als je deze acties niet zelf kunt uitvoeren, kun je contact opnemen met ons om je te helpen.
  • Het recht op correctie. Je hebt het recht jouw informatie te laten corrigeren als die informatie onnauwkeurig of onvolledig is.
  • Het recht om bezwaar te maken. Je hebt het recht om bezwaar te maken tegen de verwerking van jouw Persoonsgegevens.
  • Het recht op beperking. Je hebt het recht te vragen dat wij de verwerking van jouw Persoonsgegevens beperken.
  • Het recht op gegevensportabiliteit. Je hebt het recht een kopie te ontvangen van de informatie die wij van je verwerken in een gestructureerd, machinaal leesbaar en algemeen gebruikt formaat.
  • Het recht jouw toestemming in te trekken. Je hebt ook het recht jouw toestemming op elk moment in te trekken waar wij jouw Persoonsgegevens verwerken op basis van jouw toestemming.

Denk eraan dat wij je kunnen vragen jouw identiteit te verifiëren voor wij ingaan op dergelijke verzoeken.

Je hebt het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens met betrekking tot onze verzameling en gebruik van jouw Persoonsgegevens. Voor meer informatie kun je contact opnemen met de Autoriteit Persoonsgegevens.

8. DELEN VAN PERSOONSGEGEVENS

Bemiddelingswerkzaamheden

Onderdeel van onze Diensten is het faciliteren bij de totstandkoming van overeenkomsten tussen Gebruikers (Aanbieder en Lid). In het kader daarvan kunnen wij jouw Persoonsgegevens met een Aanbieder delen. Daarbij gaat het onder meer om jouw voor- en achternaam, e-mailadres, adres, telefoonnummer en IP-adres. De Aanbieder verwerkt de Persoonsgegevens die hij/zij van ons heeft ontvangen, voor zijn/haar eigen doeleinden. De Aanbieder is daarom zelf verwerkingsverantwoordelijke ten aanzien van jouw Persoonsgegevens die de Aanbieder van ons ontvangt.

Daarnaast delen wij in het kader van onze bedrijfsactiviteiten jouw Persoonsgegevens met externe bedrijven en personen om onze Diensten te leveren, om werkzaamheden uit te (kunnen) voeren in het kader van onze Diensten, om onze Diensten te vereenvoudigen om jouw Persoonsgegevens te (kunnen) verwerken of om ons te helpen bij de analyse van hoe onze Diensten en Platform worden gebruikt of kunnen worden verbeterd.

Met alle externe partijen die door ons worden ingeschakeld en waarmee jouw Persoonsgegevens worden gedeeld, hebben wij verwerkersovereenkomsten gesloten. Deze Gegevensverwerkers hebben enkel toegang tot jouw Persoonsgegevens om deze taken uit te voeren in onze naam en zij mogen deze niet openbaar maken aan anderen of ze gebruiken voor andere doeleinden:

Gegevens-verwerker Doel
Google Cloud De servers van Sessy draaien op Google cloud architectuur. De Persoonsgegevens en Gebruiksgegevens staan hierop opgeslagen. De gegevens staan opgeslagen op Google servers binnen de EU. Er wordt gebruik gemaakt van verschillende Google services om gegevens te verwerken, om gegevens op te slaan, om gegevens en gegevensoverdracht te beveiligen, voor analyse- of om waardevolle gegevens te verzamelen die we kunnen toepassen om ons Platform en Diensten te verbeteren, om technische problemen te detecteren, en voor de technische werking van ons Platform. Dit betreft onder meer de volgende services: Google Cloud Platform, Google Workspace, Google Analytics, Google Firebase en Google reCAPTCHA.
Op de verwerking van Persoonsgegevens door Google zijn Google’s regels voor gegevensbescherming van toepassing. Meer informatie over over Google’s privacybeleid vind je op deze pagina’s:
Google
Google Firebase
Google Analytics
Google Cloud
Stripe Persoonsgegevens worden gedeeld met Stripe ten behoeve van het innen van betalingen. Stripe zal indien nodig voor de uitvoering van haar diensten de Persoonsgegevens opslaan buiten de EU. Er is een Data Processing Agreement waar Gebruikers mee akkoord gaan, zie voor meer informatie: https://stripe.com/en-nl/legal/dpa
Crisp Persoonsgegevens worden gedeeld met Crisp om ondersteuning te bieden aan Gebruikers (chat/e-mail formulier op de website). Persoonsgegevens worden opgeslagen op EU servers van Crisp. Meer informatie over Crisp’s privacy beleid vind je op deze pagina: https://crisp.chat/en/privacy/
Overige dienstverleners Wanneer wij derden inhuren om bepaalde (specialistische) werkzaamheden uit te voeren in het kader van onze Diensten, kunnen wij aan deze dienstverleners jouw Persoonsgegevens verstrekken voor zover dit noodzakelijk is voor de uitvoering van onze Diensten aan jou.
Wij verkopen jouw Persoonsgegevens niet aan andere partijen.

Social media

Op ons Platform tonen wij mogelijk berichten en/of links naar social media kanalen. Op het gebruik van social media zijn de voorwaarden van het betreffende social media platform van toepassing.

Op ons Platform tref je mogelijk hyperlinks aan naar websites van derden. Wij dragen geen verantwoordelijkheid met betrekking tot de wijze waarop deze derden omgaan met jouw gegevens. Lees hiervoor de privacyverklaring, indien aanwezig, van de website die je bezoekt.

10. WIJZIGINGEN AAN DIT PRIVACYBELEID

Wij kunnen onze Privacyverklaring op ieder gewenst moment bijwerken. Wij zullen je op de hoogte brengen van eventuele wijzigingen door de nieuwe Privacyverklaring te publiceren op ons Platform.

11. CONTACT OPNEMEN

Als je vragen hebt over deze Privacyverklaring of jouw rechten wenst uit te oefenen kun je contact opnemen met ons via de website (contactformulier) of via e-mail: contact@sessy.app.