Privacybeleid
Aanmaakdatum: 20 november 2025
Introductie
Limitless, als verwerkingsverantwoordelijke, geeft prioriteit aan de bescherming van persoonsgegevens en houdt zich aan EU-Verordening 2016/679 (AVG) en Belgische wetgeving inzake gegevensbescherming. Dit beleid legt uit hoe uw informatie wordt beheerd.
Welke gegevens verzamelen wij?
Limitless verzamelt persoonlijke informatie in verschillende categorieën:
- Identificatie- en contactgegevens: Naam, telefoon, geslacht, e-mail, wachtwoord, geboortedatum, ID-nummer, BTW-nummer en profielinformatie
- Gezondheidsgegevens: Gezondheidsstatus, bloedtestresultaten en AI-gegenereerde rapporten
- Financiële gegevens: Bankrekeninginformatie
- Direct marketing gegevens: Contactgegevens en communicatievoorkeuren
- Servicegebruikgegevens: Apparaattype, identificatiegegevens en netwerkinformatie
- Cookies en tracking: IP-adres, browsertype, besturingssysteem en bezoekpatronen
- Communicatie: Berichten, oproepen en chatinteracties
Voor welke doeleinden gebruiken wij uw gegevens?
Doeleinden van gegevensverwerking omvatten:
| Doel | Rechtsgrondslag | Bewaartermijn |
|---|---|---|
| Accountaanmaak en -beheer | Contract | 5 jaar na sluiting |
| Bloedtestanalyse en rapportage | Contract/Toestemming | Wettelijke bewaartermijn |
| Gepersonaliseerde aanbevelingen | Contract | 5 jaar na gebruik |
| Welzijnsbegeleiding | Contract | 5 jaar na gebruik |
| Klantenondersteuning | Gerechtvaardigd belang | Naar behoefte |
| Facturering | Wettelijke verplichting | 10 jaar |
| Marketingcommunicatie | Toestemming | Tot intrekking |
| Beveiliging en ondersteuning | Gerechtvaardigd belang | 5 jaar |
Internationale gegevensoverdrachten
Persoonsgegevens blijven binnen de Europese Unie.
Uw rechten inzake gegevensbescherming
Onder de AVG heeft u het recht op: toegang, rectificatie, wissen, beperking van verwerking, gegevensoverdraagbaarheid, bezwaar, intrekking van toestemming en het indienen van klachten bij toezichthoudende autoriteiten.
Contact: contact@limitless.today
Gegevensbeveiligingsmaatregelen
Limitless past technische en organisatorische beveiligingsmaatregelen toe, waaronder: TLS-versleuteling, beperkte toegang met multi-factor authenticatie, getokeniseerde betalingsverwerking via Stripe, snelheidsbeperking en DDoS-bescherming. Technologiepartners (Azure, Vercel, Crisp, Stripe) voldoen aan de AVG.
Ontvangers van gegevens
Informatie kan worden gedeeld met: Limitless-contractanten, bevoegd personeel en gezondheidsprofessionals wanneer nodig.
Cookies
Cookies volgen activiteiten en slaan beperkte gegevens op. Browserinstellingen maken configuratie van cookievoorkeuren mogelijk via de beheerstools van het platform.
Beleidsupdates
Wijzigingen in dit beleid worden gepubliceerd met bijgewerkte ingangsdatums.