Privacyverklaring
9 juni 2026
Privacyverklaring
Laatste update: 9 juni 2026
FlowCore SRL ("FlowCore", "wij", "ons") exploiteert het fitnesscoaching-platform Reforge, beschikbaar via https://reforge.be. Wij verbinden ons ertoe uw persoonsgegevens te beschermen overeenkomstig de Algemene Verordening Gegevensbescherming (AVG/GDPR, EU 2016/679) en de toepasselijke Belgische privacywetgeving.
1. Wie zijn wij?
Reforge is een dienst van FlowCore SRL, een besloten vennootschap naar Belgisch recht (in het Frans "société à responsabilité limitée", in het Nederlands ook aangeduid als BV). FlowCore SRL is de verwerkingsverantwoordelijke voor uw persoonsgegevens.
- Maatschappelijke zetel: Rue de la Croix Rouge 1, 7740 Pecq, België
- Ondernemingsnummer (KBO): 1036.070.163
- Btw-nummer: BE 1036.070.163
- Contact voor privacyzaken: privacy@reforge.be
2. Welke gegevens verzamelen wij en waarom?
2.a Account- en identiteitsgegevens
- Naam en e-mailadres: vereist om een account aan te maken en transactionele communicatie te sturen.
- Wachtwoord: opgeslagen als cryptografische hash, nooit in leesbare tekst.
- Taalvoorkeur: om de app in uw gewenste taal te tonen.
- AVG-toestemmingsrecord: wij registreren datum en tijdstip van uw toestemming.
Rechtsgrond: uitvoering van overeenkomst (art. 6(1)(b) AVG).
2.b Profiel- en biometrische gegevens
Tijdens de onboarding en bij normaal gebruik verzamelen wij:
- Geslacht
- Geboortedatum
- Lengte en gewicht
- Lichaamsvetpercentage
- Lichaamsmetingen (taille, heup, borst, armen, benen)
- Trainingsniveau en activiteitsniveau
- Fitnessdoelen
- Voedingsvoorkeuren en allergenen
Rechtsgrond: uitdrukkelijke toestemming (art. 9(2)(a) AVG); dit zijn gezondheidsgerelateerde gegevens die als bijzondere categorie worden beschermd.
2.c Voedingsgegevens
- Dagelijkse maaltijdlogs (voedingsmiddel, hoeveelheid, calorieën, macronutriënten, micronutriënten)
- Zelfgemaakte recepten en maaltijdtemplates
- Dagelijkse waterinname
- Toegewezen voedingsplannen
Rechtsgrond: uitvoering van overeenkomst of uitdrukkelijke toestemming (gezondheidsgegevens).
2.d Trainingsgegevens
- Workoutsessies (datum, oefeningen, sets, reps, gewicht, inspanningsperceptie)
- Persoonlijke records
- Toegewezen trainingsprogramma's
Rechtsgrond: uitvoering van overeenkomst.
2.e Voortgangsgegevens
- Dagelijkse gewichts- en lichaamsvetmetingen
- Voortgangsfoto's (veilig opgeslagen in cloudopslag)
- Wekelijkse check-in formulieren (adherentie, slaapkwaliteit, stress, energieniveau, honger, geschreven reflecties)
- Menstruatiecyclus-gegevens (optioneel, alleen als u deze functie uitdrukkelijk inschakelt)
Rechtsgrond: uitdrukkelijke toestemming (art. 9(2)(a) AVG).
2.f Coachingsgegevens (indien van toepassing)
Als u via Reforge aan een coach bent gekoppeld:
- Uw coach kan uw voedings-, trainings- en voortgangsgegevens inzien.
- Coaching-notities geschreven door uw coach.
- Uitgebreid klantdossier (noodcontact, medische voorgeschiedenis, allergieën, medicatie, blessures, ingevoerd door coach of uzelf).
Rechtsgrond: uitvoering van overeenkomst (coachingsdienst) of uitdrukkelijke toestemming voor medische gegevens.
2.g Communicatiegegevens
- Chatberichten uitgewisseld met uw coach.
- In-app meldingen.
Rechtsgrond: uitvoering van overeenkomst.
2.h Technische en gebruiksgegevens
- IP-adres (geregistreerd bij inloggen en registratie).
- Foutrapportages via Sentry-monitoring (geanonimiseerd gebruikers-ID, foutdetails).
- Websitegebruiksanalyses via Google Analytics (geanonimiseerd, enkel na uw uitdrukkelijke toestemming).
- Login- en uitlogtijdstempels.
- Actielogboek voor beheer- en beveiligingsaudit.
Rechtsgrond: legitiem belang (art. 6(1)(f) AVG) voor platformbeveiliging; toestemming (art. 6(1)(a) AVG) voor analyses.
2.i Betalingsgegevens
- Abonnementsplan en factureringsinterval.
- Mollie-klant- en abonnements-ID.
- Status, bedrag en datum van betalingstransacties.
Wij slaan uw volledige kaartgegevens nooit op. Betaalkaartdata wordt uitsluitend verwerkt door onze betaalprovider Mollie (PCI-DSS compliant).
Rechtsgrond: uitvoering van overeenkomst en wettelijke verplichting (art. 6(1)(b)(c) AVG).
3. Kunstmatige intelligentie en spraakfuncties
AI coaching-samenvattingen
Als u de AI coaching-samenvattingsfunctie gebruikt, stuurt Reforge een snapshot van uw gegevens naar een AI-dienstverlener. Standaard is dit OpenAI (GPT-4o). Afhankelijk van de configuratie kan Google Gemini of Anthropic Claude als alternatieve dienstverlener worden gebruikt.
Gedeelde gegevens:
- Profiel: doelen, geslacht, leeftijd, lengte, gewicht, lichaamsvet%, trainingsniveau
- Trainingslog van de afgelopen 7 dagen
- Voedingstotalen van de afgelopen 7 dagen
- Meest recente lichaamsmetingen
- Wekelijkse check-in scores
- Taalvoorkeur
Deze gegevens worden overgedragen naar servers in de Verenigde Staten. De AI-dienstverlener verwerkt deze gegevens uitsluitend om uw coaching-samenvatting te genereren en gebruikt ze niet voor AI-training (API-beleid).
Rechtsgrond: uitdrukkelijke toestemming; u vraagt deze analyse actief aan. U kunt AI-functies te allen tijde uitschakelen via Instellingen.
Spraakregistratie
Reforge biedt een spraakregistratiefunctie (beschikbaar op betaalde abonnementen) waarmee u maaltijden en trainingen kunt vastleggen door te spreken.
- Uw audio wordt rechtstreeks vanuit uw browser naar OpenAI Whisper gestuurd voor transcriptie. FlowCore slaat de audio-opname nooit op.
- OpenAI kan audio maximaal 30 dagen bewaren uitsluitend voor misbruikmonitoring, overeenkomstig hun API-gegevensbeleid. De audio wordt niet gebruikt om AI-modellen te trainen.
- De transcriptie (tekst) van uw spraaklog wordt opgeslagen in onze database en gekoppeld aan uw account.
Rechtsgrond: uitvoering van overeenkomst; spraakregistratie maakt deel uit van het betaalde abonnement.
De opgeslagen transcriptie is inbegrepen in uw gegevensexport en wordt verwijderd wanneer u accountverwijdering aanvraagt (Instellingen > Privacy en gegevens).
4. Uw eigen inhoud delen
Reforge laat u inhoud die u zelf aanmaakt, zoals uw weekoverzicht, prestaties, workouts en voortgangsfoto's, delen met mensen buiten het platform, enkel als u dat wil. Delen gebeurt altijd op uw initiatief, item per item, en nooit automatisch. Wanneer u een voortgangsfoto deelt, gaat de afbeelding rechtstreeks vanaf uw toestel naar het kanaal dat u kiest; Reforge bewaart hiervoor geen publieke kopie van uw voortgangsfoto's. Voor de overzichts-, prestatie- en workoutkaarten maken wij een gebrande afbeelding met enkel de cijfers en tekst die u ziet, zonder lijffoto, en hosten wij die zodat de link er goed uitziet. Alles wat u publiek maakt, kan door anderen worden bekeken, opgeslagen of opnieuw gedeeld en kan door externe platformen worden gecachet; wij kunnen die inhoud niet controleren of verwijderen zodra ze de app verlaten heeft. U kunt enkel uw eigen inhoud delen en u mag geen foto's van andere personen delen zonder hun toestemming. Wij registreren dat u toestemming gaf voor een deel-actie, met de datum, het item en de versie van deze verklaring, in ons interne audit-logboek, dat wij tot 730 dagen bewaren voor beveiliging en verantwoording. De rechtsgrond is uw toestemming, per deel-actie gegeven, die u altijd kunt weigeren door niet te delen.
5. Gegevens voor het affiliateprogramma
Als u deelneemt aan ons affiliateprogramma, verwerken wij de gegevens die u opgeeft zodat wij u kunnen uitbetalen en onze boekhouding kunnen voeren. Dit omvat uw naam, facturatieadres, fiscaal statuut, uw btw-nummer indien u er een hebt, en uw IBAN, samen met een registratie van elke commissie die u verdient en elke uitbetaling die wij aan u doen. Wij gebruiken dit om uw commissie te berekenen en uit te betalen, om de uitbetaling in onze boekhouding te boeken, en om te voldoen aan onze wettelijke meldplicht voor vergoedingen aan derden, wat in België boven een bepaald jaartotaal een jaarlijkse fiscale fiche (281.50) kan inhouden. De rechtsgrond is de uitvoering van onze affiliate-overeenkomst en onze wettelijke verplichtingen; wij bewaren deze financiële gegevens zeven jaar zoals de boekhoudwetgeving vereist. Wij tonen u nooit de naam of het e-mailadres van de mensen die zich via uw link aanmeldden; uw dashboard toont enkel gemaskeerde referenties en bedragen. Neemt u deel als particulier zonder btw-nummer en worden uw inkomsten groot en terugkerend, dan kunnen fiscale regels u verplichten u te registreren, en wij laten het u weten als dat punt nadert.
6. Gegevens voor content-partners
Als u deelneemt aan ons content-partnerprogramma (bijvoorbeeld als diëtist), verwerken wij de gegevens die u opgeeft zodat wij u kunnen uitbetalen en onze boekhouding kunnen voeren: uw naam, facturatieadres, fiscaal statuut, uw btw-nummer indien u er een hebt, uw IBAN, en uw website en sociale profielen om uw bereik in te schatten. Wij bewaren ook een registratie van de content die u bijdraagt en de vergoedingen die u verdient. Wij gebruiken dit om uw vergoeding te berekenen en uit te betalen, om de uitbetaling in onze boekhouding te boeken, en om te voldoen aan onze wettelijke meldplicht voor vergoedingen aan derden (in België kan dat boven een bepaald jaartotaal een jaarlijkse fiscale fiche 281.50 inhouden). De rechtsgrond is de uitvoering van onze partnerovereenkomst en onze wettelijke verplichtingen; wij bewaren deze financiële gegevens zeven jaar zoals de boekhoudwetgeving vereist. Wanneer u content bijdraagt (voeding, recepten, plannen of helpartikelen), verleent u ons een licentie om die content te gebruiken, te bewerken, te vertalen en te publiceren op het platform, ook nadat ons team ze nakijkt; u bevestigt dit bij uw aanvraag. Neemt u deel als particulier zonder btw-nummer en worden uw inkomsten groot en terugkerend, dan kunnen fiscale regels u verplichten u te registreren, en wij laten het u weten als dat punt nadert.
7. Externe dienstverleners
- Supabase: Database, authenticatie, bestandsopslag. Locatie: EU-West (AWS). Bescherming: DPA.
- Netlify: Webhosting en serverless functies. Locatie: VS. Bescherming: SCB.
- Bunny CDN: Opslag van media en afbeeldingen. Locatie: EU. Bescherming: DPA.
- OpenAI: AI coaching-samenvattingen en spraaktranscriptie. Locatie: VS. Bescherming: SCB.
- Google (Gemini): Alternatieve AI-dienstverlener (indien geconfigureerd). Locatie: VS. Bescherming: SCB.
- Anthropic: Alternatieve AI-dienstverlener (indien geconfigureerd). Locatie: VS. Bescherming: SCB.
- Google Analytics: Websitegebruiksanalyses (enkel na toestemming). Locatie: VS. Bescherming: SCB.
- Google Fonts: Lettertypeassets voor de website. Locatie: VS. Bescherming: SCB.
- Resend: Transactionele e-mailbezorging. Locatie: VS. Bescherming: GDPR DPA.
- Mollie: Betalingsverwerking (BE/NL). Locatie: Nederland. Bescherming: AVG-compliant.
- Sentry: Foutmonitoring. Locatie: VS. Bescherming: SCB.
- Spoonacular: Recept- en voedingsdata. Locatie: VS. Bescherming: SCB.
- Open Food Facts: Voedingsdatabase voor barcodelookup (enkel client-side). Locatie: EU. Bescherming: Publieke API, geen persoonsgegevens.
Alle dienstverleners zijn contractueel gebonden om uw gegevens uitsluitend te verwerken voor het opgegeven doel en conform de toepasselijke gegevensbeschermingswetgeving.
SCB = Standaard Contractbepalingen (door de EU goedgekeurd overdrachtsmechanisme). DPA = Verwerkersovereenkomst.
8. Gegevensopslag en beveiliging
- Alle persoonsgegevens worden opgeslagen in de Europese Unie (Supabase, AWS EU-West).
- Wachtwoorden worden gehasht en nooit in leesbare tekst opgeslagen.
- Alle verbindingen zijn versleuteld via HTTPS/TLS.
- Toegang tot uw gegevens is beperkt via rolgebaseerde toegangscontrole en Row-Level Security.
- Multi-factor authenticatie (TOTP) is beschikbaar om uw account te beveiligen.
- Voortgangsfoto's en mediabestanden worden opgeslagen in toegangsgecontroleerde cloudopslag.
9. Bewaartermijnen
- Account- en profielgegevens: bewaard zolang uw account actief is.
- Voedings- en trainingslogs: bewaard zolang uw account actief is.
- Voortgangsfoto's: bewaard totdat u ze verwijdert of uw account sluit.
- Betalingsrecords: 7 jaar bewaard (wettelijke boekhoudverplichting naar Belgisch recht).
- Na accountverwijdering: alle persoonsgegevens worden binnen 30 dagen permanent gewist, met uitzondering van betalingsrecords.
10. Cookies en lokale opslag
Reforge gebruikt Google Analytics (GA4) om het websitegebruik te meten. Google Analytics kan cookies plaatsen op uw apparaat. Deze cookies worden uitsluitend geactiveerd nadat u via onze cookiebanner uw uitdrukkelijke toestemming heeft gegeven.
Daarnaast gebruiken wij browser-localStorage voor:
- Uw sessietoken (beheerd door Supabase Auth)
- Uw taalvoorkeur
- Tijdelijke concepten van een lopende workout
U kunt uw cookievoorkeuren te allen tijde aanpassen via de cookie-instellingen in de app.
11. Uw rechten
Onder de AVG heeft u de volgende rechten:
- Recht op inzage: een kopie opvragen van alle persoonsgegevens die wij over u bewaren.
- Recht op rectificatie: onjuiste persoonsgegevens laten corrigeren.
- Recht op wissing: verwijdering van uw gegevens aanvragen.
- Recht op beperking van verwerking: beperken hoe wij uw gegevens verwerken.
- Recht op gegevensoverdraagbaarheid: uw gegevens ontvangen in een machineleesbaar formaat.
- Recht van bezwaar: bezwaar maken tegen verwerking op basis van legitiem belang.
- Recht om toestemming in te trekken: te allen tijde, zonder terugwerkende kracht.
Om uw rechten uit te oefenen, gaat u naar Instellingen > Privacy en gegevens in de app, of neemt u contact op via privacy@reforge.be.
U heeft ook het recht om een klacht in te dienen bij de Gegevensbeschermingsautoriteit (GBA):
www.gegevensbeschermingsautoriteit.be
12. Minimumleeftijd
Reforge is niet bedoeld voor personen jonger dan 18 jaar. Wij verzamelen niet bewust persoonsgegevens van minderjarigen. Als u vermoedt dat een minderjarige een account heeft aangemaakt, neem dan contact op via privacy@reforge.be.
13. Wijzigingen in dit beleid
Wij kunnen dit privacybeleid van tijd tot tijd bijwerken. Wij brengen u op de hoogte van wezenlijke wijzigingen via e-mail of een in-app melding. Voortgezet gebruik van Reforge na wijzigingen houdt aanvaarding van het bijgewerkte beleid in.
14. Contact
FlowCore SRL
Rue de la Croix Rouge 1, 7740 Pecq, België
Ondernemingsnummer 1036.070.163, btw BE 1036.070.163
privacy@reforge.be

