Privacyverklaring
Uitleg over de eigen verwerkingen van Taemvorox, handelend onder de naam GymPOS, een eenmanszaak, KvK 97035165, btw-id NL005245158B59 en het onderscheid met tenantdata.
Laatst bijgewerkt 26 juli 2026
1. Wie is verantwoordelijk?
Voor websitebezoek, registratie, platformaccounts, beveiliging, support en GymPOS-platformfacturatie is Taemvorox verwerkingsverantwoordelijke. Voor leden-, verkoop-, credit- en VirtuaGym-gegevens binnen een tenant is de sportschool verwerkingsverantwoordelijke en verwerkt GymPOS die gegevens als verwerker.
2. Gegevens, doelen, grondslagen en bewaartermijnen
- Registratie- en accountgegevens: levering van de overeenkomst en accountbeheer; tijdens het contract en maximaal 24 maanden daarna, tenzij langer nodig voor een geschil.
- Platformfacturen en betaaladministratie: overeenkomst en wettelijke administratieplicht; in beginsel 7 jaar.
- Beveiligings-, toegangs- en auditlogs: gerechtvaardigd belang bij beveiliging, fraudeonderzoek en bewijs; normaal maximaal 12 maanden, korter waar mogelijk.
- Supportinhoud: uitvoering overeenkomst en gerechtvaardigd belang bij ondersteuning; normaal maximaal 24 maanden na afhandeling.
- Website- en Turnstile-signalen: beveiliging en misbruikpreventie; volgens de noodzakelijke technische bewaartermijn van GymPOS en de leverancier.
- AI-interactiemetadata: beveiliging, rate limiting en werking; tenantinhoud wordt niet aan platform-superadmin getoond en tenant-AI-logs hebben een beoogde bewaartermijn van maximaal 30 dagen.
3. Ontvangers en subverwerkers
GymPOS deelt gegevens alleen met bevoegde medewerkers, professionele adviseurs wanneer nodig, bevoegde autoriteiten wanneer wettelijk vereist, en leveranciers die nodig zijn voor de gekozen functie. De actuele functionele lijst staat op de pagina Subverwerkers. VirtuaGym en Mollie kunnen voor tenantgestuurde koppelingen een zelfstandige rol hebben.
4. Doorgifte buiten de EER
Wanneer een leverancier gegevens buiten de Europese Economische Ruimte verwerkt, gebruikt GymPOS een toepasselijk doorgiftemechanisme, zoals een adequaatheidsbesluit of standaardcontractbepalingen, plus aanvullende maatregelen waar de risicoanalyse dat vereist. De concrete grondslag moet aansluiten op de daadwerkelijk gecontracteerde leverancier en regio.
5. Beveiliging
GymPOS past onder meer tenant-scoping, rollen, server-side secretopslag, versleutelde verbindingen, toegangscontrole, auditregistratie, back-up- en herstelprocedures en beperkte platforminzage toe. Geen enkele methode is volledig risicoloos; maatregelen worden daarom periodiek beoordeeld.
6. Rechten
Je kunt verzoeken om inzage, rectificatie, verwijdering, beperking, overdraagbaarheid of bezwaar, voor zover het recht van toepassing is. Voor gegevens in de ledenadministratie neem je eerst contact op met de betreffende sportschool. Voor GymPOS-eigen verwerkingen mail je support@gympos.nl. Identiteit kan proportioneel worden gecontroleerd.
7. Klacht en contact
Je kunt een klacht indienen bij de Autoriteit Persoonsgegevens via autoriteitpersoonsgegevens.nl. Neem voor vragen eerst contact op via support@gympos.nl of schriftelijk via Klompstraat 10, 6411 KS Heerlen, Nederland.
8. Wijzigingen
GymPOS vermeldt de wijzigingsdatum en communiceert materiële wijzigingen via de dienst of per e-mail. Een nieuwe grondslag of onverenigbaar doel wordt niet met alleen een tekstwijziging ingevoerd.
