1. Wie wij zijn
Vitu Health B.V. is de verwerkingsverantwoordelijke
Vitu Health B.V. beheert de persoonsgegevens die via CareCircle worden verwerkt. We zien toe op naleving van de Europese privacywetgeving en beantwoorden vragen rechtstreeks.
- Statutaire zetel: Groen van Prinstererstraat 98-3, 1051ER Amsterdam, Nederland.
- Contact: support@vitu.health voor verzoeken, vragen of bezwaar.
2. Reikwijdte
Waar het beleid op van toepassing is
Dit beleid geldt voor de CareCircle-apps (iOS en Android), verbonden wearables, de websites van vitu.health, back-endsystemen en elke ondersteuningsinteractie.
- Lees het samen met onze Servicevoorwaarden voor het volledige contractuele plaatje.
- Regionale addenda kunnen extra rechten bieden waar lokale wetgeving dat vereist.
3. Persoonsgegevens die wij verzamelen
Alleen wat nodig is voor CareCircle
We verzamelen gegevens die nodig zijn om accounts aan te maken, veiligheidsinformatie te tonen en systemen stabiel te houden.
3.1 Gegevens die jij verstrekt
- Accountgegevens: naam, e-mail, telefoonnummer, gebruikersnaam en wachtwoord.
- Profielgegevens: optionele foto’s of andere details die je wilt delen.
3.2 Gegevens bij gebruik van de diensten
- Activiteitsgegevens: stappen, beweging, vallen en tijd thuis.
- Gezondheidsgegevens: hartslag, bloeddruk, zuurstofgehalte, glucose, temperatuur en gewicht.
- Locatiegegevens: GPS- of LBS-informatie die nodig is voor veiligheidsfuncties.
- Apparatrechten: Bluetooth voor wearables, meldingen voor waarschuwingen en bewegingssensoren voor valdetectie.
Gezondheids- en locatiegegevens worden pas verzameld nadat jij ze activeert en je kunt ze op elk moment uitschakelen.
3.3 Verbonden apparaten en integraties
Koppel je apparaten van derden (bijv. bloeddrukmeters of glucosemeters), dan verzamelen we alleen de metingen die jij synchroniseert.
- Gesynchroniseerde gezondheidsgegevens worden nooit verkocht of voor reclame gebruikt.
- Ze worden uitsluitend ingezet om CareCircle-functies te leveren.
3.4 Betalingen
Bestellingen en abonnementen lopen via Shopify, onze veilige betalingspartner. Vitu Health slaat geen volledige kaartgegevens op.
3.5 Technische en diagnostische gegevens
We verzamelen apparaattype, OS-versie, crashlogs, IP-adres en geanonimiseerde gebruiksstatistieken om beveiliging en prestaties te waarborgen. Cookies of lokale opslag houden je aangemeld.
4. Hoe we persoonsgegevens gebruiken
Gericht op kernservices
Persoonsgegevens worden alleen ingezet voor verwachte functies – nooit voor advertenties of verborgen monetisatie.
- Accounts, abonnementen en support beheren.
- Veiligheids-, gezondheids- en activiteitsfuncties bieden zoals SOS, valdectie en inzichten voor je zorgkring.
- Beveiliging waarborgen, fraude voorkomen, inhoud localiseren en wettelijke plichten nakomen.
5. Rechtsgrondslagen (AVG)
Waarom we je gegevens mogen verwerken
Afhankelijk van de verwerking baseren we ons op verschillende grondslagen.
- Uitvoering van een contract: om de diensten te leveren waarvoor je betaalt.
- Uitdrukkelijke toestemming (art. 9 AVG): voor gezondheids-, activiteits- en precieze locatiegegevens.
- Wettelijke verplichting: bijvoorbeeld voor boekhouding of belasting.
- Gerechtvaardigd belang: beperkte technische verwerking om systemen veilig en stabiel te houden.
Je kunt toestemming op elk moment in de app intrekken; dit heeft geen terugwerkende kracht.
6. Delen van persoonsgegevens
Standaard privé
6.1 Zorgkring
Gegevens zijn alleen zichtbaar voor mensen die jij uitnodigt. Niets is openbaar of doorzoekbaar.
6.2 Dienstverleners
Betrouwbare verwerkers helpen bij hosting, commerce en support.
- Ze werken onder strikte contracten en mogen gegevens alleen volgens onze instructies verwerken.
- Voorbeelden: cloudproviders, Shopify en supporttools.
6.3 Wettelijke verplichtingen
We kunnen gegevens bekendmaken als dat wettelijk vereist is of om ernstig nadeel te voorkomen.
We verkopen geen persoonsgegevens en delen ze niet voor advertenties.
7. Locatie en overdrachten
EU-first infrastructuur
Gegevens van EU-gebruikers blijven standaard op servers binnen de EU. Wanneer een wereldwijde leverancier beperkte toegang buiten de EU/EER nodig heeft, gebruiken we AVG-hoofdstuk V-garanties.
- Internationale toegang is geregeld via standaardcontractbepalingen of vergelijkbare mechanismen.
- Geen overdrachten voor advertenties of monetisatie.
8. Bewaartermijnen
We bewaren gegevens alleen zolang nodig
De termijn hangt af van het gegevenstype en wettelijke eisen.
- Accountgegevens: blijven bewaard totdat je je account verwijdert.
- Gezondheids-, activiteits- en locatiegegevens: worden verwijderd wanneer jij ze verwijdert of je account sluit.
- Technische logs: worden beperkt (meestal 30-90 dagen) bewaard voor diagnose en beveiliging.
- Na verwijdering worden resterende kopieën binnen een redelijke termijn gewist, tenzij wetgeving anders verlangt.
9. Je privacyrechten (EU)
Jij hebt de regie
Je kunt je rechten uitoefenen in de app of via support@vitu.health.
- Persoonsgegevens inzien, corrigeren of verwijderen.
- Bepaalde verwerkingen beperken of er bezwaar tegen maken.
- Toestemming op elk moment intrekken.
- Een overdraagbare kopie van je gegevens ontvangen.
- Een klacht indienen bij je toezichthouder.
10. Beveiliging
Technische en organisatorische maatregelen
We gebruiken meerdere beveiligingslagen om gegevens te beschermen.
- Versleuteling tijdens transport en opslag.
- Strikte toegangscontrole en logging.
- Reviews van de infrastructuur en penetratietests.
11. Wijzigingen in dit beleid
Transparant bij updates
We kunnen het beleid bijwerken en laten het weten wanneer wijzigingen belangrijk zijn.
Gebruik je de diensten daarna verder, dan accepteer je de nieuwe voorwaarden.
12. Neem contact op met Vitu Health
Praat met ons privacyteam
Neem contact op als je hulp nodig hebt bij een verzoek, een ongeautoriseerde toegang vermoedt of extra documentatie wilt. We reageren binnen de wettelijk vereiste termijnen.
Inwoners van de EU of het VK kunnen ook hun toezichthouder benaderen. Onze FG is bereikbaar via dpo@carecircle.com.
Van kracht sinds 1 januari 2026