Stand: 3 oktober 2026
De onderstaande informatie geeft een overzicht van wat er met uw persoonsgegevens gebeurt wanneer u deze website bezoekt of de app gebruikt. Persoonsgegevens zijn alle gegevens waarmee u persoonlijk kunt worden geïdentificeerd.
Max Anton Schneider
c/o MDC Management#1582
Welserstraße 3
87463 Dietmannsried
E-mail: info@maxantonschneider.com
Deze website en de app worden beschikbaar gesteld via het hostingplatform Vercel (aanbieder: Vercel Inc., VS). Bij het openen worden automatisch technische gegevens (onder meer IP-adres, browsertype, besturingssysteem, verwijzende URL en tijdstip van het bezoek) verwerkt in serverlogbestanden, voor zover dit nodig is voor de werking en beveiliging van de infrastructuur. De rechtsgrondslag is art. 6 lid 1 onder f AVG (gerechtvaardigd belang bij een technisch foutloze beschikbaarstelling van de website en app).
Met Vercel bestaat, voor zover vereist, een verwerkersovereenkomst overeenkomstig art. 28 AVG. Voor gegevensoverdracht naar de VS baseert Vercel zich onder meer op de standaardcontractbepalingen van de EU. Meer informatie: vercel.com/legal/privacy-policy
De gebruikersdatabase wordt beheerd bij Supabase, Inc. (970 Toa Payoh North, Singapur). De gegevens worden uitsluitend opgeslagen in de EU-regio Frankfurt (AWS eu-central-1). Supabase verwerkt persoonsgegevens uitsluitend in onze opdracht. Met Supabase bestaat een verwerkersovereenkomst overeenkomstig art. 28 AVG. Meer informatie: supabase.com/privacy
Voor het aanmelden en de werking van de app gebruiken wij Better Auth, een opensource-authenticatiesysteem. Daarbij worden technisch noodzakelijke cookies geplaatst die nodig zijn voor veilig inloggen en het in stand houden van uw sessie. Zonder deze cookies kan de app niet worden gebruikt.
| Cookie | Doel | Duur |
|---|---|---|
| better-auth.session_token | Sessiebeheer na het inloggen | Sessie |
| better-auth.csrf_token | Bescherming tegen CSRF-aanvallen | Sessie |
| meinsystem_cookie_consent | Slaat uw keuze in de cookietoestemmingsbanner op | Tot 182 dagen |
De rechtsgrondslag voor de verwerking is art. 6 lid 1 onder b AVG (uitvoering van de overeenkomst) en art. 6 lid 1 onder f AVG (gerechtvaardigd belang bij de beveiliging van de toepassing).
Daarnaast gebruiken wij een cookietoestemmingsbanner om uw keuze over gebruiksstatistieken op te slaan. Deze keuze wordt alleen in uw browser opgeslagen en niet aan uw gebruikersaccount gekoppeld. Voor ingelogde gebruikers synchroniseren wij de toestemming voor analytics daarnaast met uw account, zodat statistiekgebeurtenissen op de server alleen bij verleende toestemming worden verwerkt. U kunt uw keuze op elk moment wijzigen via de link ‘Cookie-instellingen’ in de footer.
De rechtsgrondslag voor het opslaan van de cookiekeuze is art. 6 lid 1 onder f AVG (gerechtvaardigd belang bij een privacyconforme vastlegging van uw keuze) en § 25 lid 2 TDDDG, voor zover de opslag technisch noodzakelijk is.
Als u in de cookiebanner de categorie ‘Statistieken en productverbetering’ inschakelt, plaatst PostHog cookies of slaat het vergelijkbare identificatoren op in Local Storage. Deze worden pas na uw toestemming geplaatst.
| Cookie | Doel | Duur |
|---|---|---|
| ph_phc_* | PostHog-sessie- en gebruikersidentificatie | Tot 30 dagen |
| ph_posthog | PostHog-clientconfiguratie | Tot 30 dagen |
De rechtsgrondslag is uw toestemming overeenkomstig art. 6 lid 1 onder a AVG en § 25 lid 1 TDDDG. Zie paragraaf 5 voor details.
PostHog: Wij gebruiken PostHog (aanbieder: PostHog Inc., EU Cloud met servers in Frankfurt, EU) voor bereikmetingen, gebruiksstatistieken, foutanalyse en productverbetering. Verwerking vindt alleen plaats als u in de cookiebanner de categorie ‘Statistieken en productverbetering’ actief accepteert.
Daarbij kunnen onder meer de volgende gegevens worden verwerkt: paginaweergaven en navigatiepaden, apparaat- en browserinformatie, verwijzende pagina's, tijdstempels, technische foutrapporten en na het inloggen uw interne gebruikers-ID om sessies te koppelen. Daarnaast registreren wij gebruiksgebeurtenissen (Custom Events), bijvoorbeeld registratie, afronding van onboarding, checkoutstappen, gebruik van functies (routines, afspraken, doelen, taken) en wijzigingen in de abonnementsstatus. De voorziene analysegebeurtenissen versturen geen vrije teksten uit routines, notities of doelen. Bij het opslaan van een check-in bevatten ze echter het energieniveau en informatie over de aanwezigheid van een stemming en een notitie. Na het inloggen kunnen bovendien onboardinggegevens, zoals neurodivergentie en de grootste ondersteuningsbehoefte, aan uw interne gebruikers-ID worden gekoppeld. Deze gegevens worden verwerkt voor gebruiksanalyse en productverbetering en kunnen gezondheidsgerelateerd zijn.
Zonder toestemming voor statistieken worden de beschreven persoonsgebonden analysegebeurtenissen niet geregistreerd. Hiervan te onderscheiden zijn technische bedrijfsmetingen zonder gebruikersidentificatie. Meer informatie: posthog.com/privacy. Met PostHog bestaat een verwerkersovereenkomst overeenkomstig art. 28 AVG.
De rechtsgrondslag is uw toestemming overeenkomstig art. 6 lid 1 onder a AVG en § 25 lid 1 TDDDG (voor cookies/Local Storage). U kunt uw toestemming op elk moment met werking voor de toekomst intrekken via ‘Cookie-instellingen’ in de footer.
U kunt zich met uw Google-account aanmelden (OAuth 2.0). Als u deze optie gebruikt, wordt u doorgestuurd naar Google. Google geeft na uw toestemming de volgende gegevens aan ons door:
Als alternatief kunt u ‘Log in met Apple’ gebruiken. Apple geeft ons een appspecifieke identificatie door en, voor zover door u vrijgegeven, uw naam en e-mailadres. Daarbij kunt u het privé-relayadres van Apple kiezen in plaats van uw echte e-mailadres. De gegevens worden gebruikt om uw gebruikersaccount beschikbaar te stellen en te beheren. Koppeling met een bestaand account vindt alleen plaats bij een geverifieerd, overeenkomend e-mailadres.
Deze gegevens worden uitsluitend gebruikt om uw gebruikersaccount aan te maken en te beheren. De rechtsgrondslag is art. 6 lid 1 onder a AVG (uw toestemming tijdens het inloggen) en art. 6 lid 1 onder b AVG (uitvoering van de overeenkomst).
Aanbieder: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Privacybeleid van Google: policies.google.com/privacy. Voor ‘Log in met Apple’: Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland. Informatie van Apple: apple.com/legal/privacy
In de iOS-app wordt ‘Log in met Apple’ aangeboden via de native systeemfunctie (expo-apple-authentication); dezelfde gegevenscategorieën en rechtsgrondslagen gelden als bij het inloggen via de website.
Gebruikers van het Pro-abonnement kunnen hun Google- of Outlook.com-agenda aan meinsystem.app koppelen. Hiervoor worden na uw uitdrukkelijke toestemming de volgende gegevens bij de gekozen aanbieder opgehaald en in onze database opgeslagen:
Deze tokens worden versleuteld verstuurd (TLS) en dienen uitsluitend om afspraken vanuit meinsystem.app in uw gekozen agenda te plaatsen of daaruit op te halen. Ze worden niet voor andere doeleinden gebruikt en niet aan derden doorgegeven.
U kunt de koppeling op elk moment in de app-instellingen intrekken. Daarbij worden alle opgeslagen tokens onmiddellijk verwijderd. De rechtsgrondslag is art. 6 lid 1 onder a AVG (toestemming). Bewaartermijn: tot het intrekken van de koppeling of het verwijderen van het account.
Daarnaast kunt u de mobiele app afzonderlijke afspraken en routines laten overdragen naar een door u gekozen systeemagenda met schrijfrechten, bijvoorbeeld een gedeelde iCloud-agenda. Deze toegang verloopt lokaal via de interface van het besturingssysteem; meinsystem.app ontvangt geen iCloud-inloggegevens en gebruikt geen CalDAV. Alleen ingeschakelde items worden overgedragen; stappen en gekoppelde lijsten van routines blijven uitgesloten. U kunt de machtiging op elk moment intrekken in de systeeminstellingen. De IANA-tijdzone die in uw account is opgeslagen, wordt gebruikt om afspraken, routines en herinneringen correct weer te geven en naar externe agenda's over te dragen.
Als u pushmeldingen inschakelt, slaat de app technische toegangsgegevens van uw browser op onze servers op die nodig zijn om meldingen te bezorgen:
Deze gegevens worden uitsluitend gebruikt om meldingen te bezorgen die u binnen de app hebt ingesteld (bijvoorbeeld afspraakherinneringen). Ze worden niet voor reclamedoeleinden gebruikt en niet aan derden doorgegeven.
U kunt pushmeldingen op elk moment uitschakelen in de instellingen van uw browser of in de app. De opgeslagen toegangsgegevens worden dan verwijderd. De rechtsgrondslag is art. 6 lid 1 onder a AVG (toestemming). Bewaartermijn: tot het uitschakelen of verwijderen van het account.
In de iOS- en Android-app verloopt de bezorging van pushmeldingen technisch anders dan in de browser: in plaats van de hierboven beschreven webpush-toegangsgegevens wordt een apparaat- en appspecifiek push-token aangemaakt en wordt bezorgd via de Apple Push Notification Service (APNs) of Firebase Cloud Messaging (FCM). Ook hierbij worden uitsluitend technische bezorggegevens (push-token, tijdstip, inhoud van de melding) verwerkt en geen verdere persoonsgegevens. De rechtsgrondslag, doelbinding en verwijdering komen overeen met de bovenstaande informatie over webpush.
De inhoud die u in meinsystem.app maakt (routines, agenda-afspraken, taken, doelen, notities enzovoort), wordt opgeslagen in een PostgreSQL-database bij Supabase (datacentrum Frankfurt, EU), zodat u er vanaf verschillende apparaten toegang toe hebt. Inhoudelijke gegevens, in het bijzonder routines, notities, taak- en doeltitels, afspraaknamen en dagvoortgang, worden vóór opslag op applicatieniveau versleuteld met AES-256-GCM. De overdracht tussen uw apparaat en de app is bovendien versleuteld met TLS.
De toepassing verwerkt en ontsleutelt de inhoud aan de serverkant voor zover dat nodig is om de door u gebruikte functies beschikbaar te stellen. Het gaat daarom niet om end-to-end-encryptie. Tijdens normaal gebruik hebben wij geen handmatige toegang tot uw persoonlijke items. Hun inhoud wordt niet voor reclame geanalyseerd. Na uw toestemming in de cookiebanner kunnen wij echter gebruiksgedrag (bijvoorbeeld welke functies worden gebruikt) gepseudonimiseerd analyseren voor statistieken en productverbetering. Daartoe behoren ook de in paragraaf 5 beschreven energie- en onboardinggegevens; vrije teksten maken geen voorzien onderdeel uit van deze analysegebeurtenissen. Informatie die u ons vrijwillig verstrekt in het kader van een ondersteuningsvraag, gebruiken wij uitsluitend om uw verzoek te behandelen.
Uw persoonlijke items worden niet verkocht, niet voor reclame gebruikt en niet aan andere gebruikers doorgegeven. Hiervan te onderscheiden zijn de toestemmingsafhankelijke analysegegevens en hun koppeling aan de gebruikers-ID in paragraaf 5. De rechtsgrondslag is art. 6 lid 1 onder b AVG (uitvoering van de overeenkomst) en art. 6 lid 1 onder a AVG (toestemming, zie paragraaf 10).
U kunt uw account en de bijbehorende app-gegevens via de instellingen verwijderen. Daarbij worden de gekoppelde items uit de actieve app-database verwijderd. Voor back-ups, wettelijk te bewaren documenten en gegevens bij gekoppelde aanbieders gelden de in paragrafen 12 en 13 beschreven beperkingen. Reeds geëxporteerde agendakopieën verwijdert u bij de betreffende agenda-aanbieder.
In de iOS- en Android-app worden daarnaast gegevens lokaal op uw eindapparaat opgeslagen. Uw inlogtoegangstoken wordt versleuteld in de eigen sleutelopslag van het systeem (Keychain op iOS, Keystore op Android) via expo-secure-store opgeslagen, zodat u na het inloggen aangemeld blijft zonder dat uw toegangsgegevens beschikbaar zijn voor andere apps op het apparaat.
Daarnaast houdt de app via expo-sqlite een lokale kopie van uw app-inhoud (bijvoorbeeld routines, afspraken en taken) op het apparaat bij, zodat u de dienst ook bij een beperkte internetverbinding kunt gebruiken. Deze lokale kopie wordt met onze database gesynchroniseerd zodra er weer een verbinding is, en blijft uitsluitend op uw apparaat. Beide opslaglocaties worden bij het uitloggen of de-installeren van de app verwijderd.
De rechtsgrondslag is art. 6 lid 1 onder b AVG (uitvoering van de overeenkomst, noodzakelijk om de offlinefunctionaliteit en de aangemelde toestand beschikbaar te stellen).
meinsystem.app biedt de mogelijkheid dagelijks energie- en stemmingswaarden en optionele vrije notities hierover vast te leggen. Deze gegevens kunnen informatie over de gezondheidstoestand onthullen en gelden daarom als een bijzondere categorie persoonsgegevens in de zin van art. 9 AVG.
De volgende gegevens worden opgeslagen:
De verwerking vindt uitsluitend plaats op basis van uw uitdrukkelijke toestemming overeenkomstig art. 9 lid 2 onder a AVG. Deze toestemming wordt bij het eerste bezoek aan het dashboard actief gevraagd en met een tijdstempel in onze database opgeslagen. U kunt uw toestemming op elk moment intrekken door uw account onder Instellingen → Account verwijderen te verwijderen. Gekoppelde items worden uit de actieve app-database verwijderd; de beperkingen van de bewaartermijnen en aanbieders staan in paragrafen 12 en 13.
De items dienen voor uw persoonlijke zelfreflectie in de app. Met toestemming voor statistieken worden het energieniveau en informatie over de aanwezigheid van een stemming en een notitie echter ook aan PostHog doorgegeven voor productanalyses (paragraaf 5). De vrije notitie maakt geen voorzien onderdeel uit van deze analysegebeurtenissen. Bewaartermijn en verwijderingsbeperkingen: paragrafen 12 en 13.
Tijdens onboarding en bij updates van het privacybeleid vragen wij twee afzonderlijke toestemmingen: (1) algemene gegevensverwerking en (2) uitdrukkelijke toestemming voor energie- en stemmingsgegevens (art. 9 AVG). De versie van het geaccepteerde privacybeleid (bijvoorbeeld ‘2026-04’) slaan wij met een tijdstempel in uw account op.
De toestemming wordt met datum en tijd vastgelegd. Zonder verleende toestemming kan het dashboard niet worden gebruikt, omdat de opslag van de kerngegevens anders geen rechtsgrondslag zou hebben.
Intrekking: U kunt uw toestemming op elk moment zonder opgaaf van redenen intrekken. De intrekking vindt plaats door uw account volledig te verwijderen onder Instellingen → Account verwijderen. Intrekking heeft geen gevolgen voor de rechtmatigheid van de verwerking die vóór de intrekking heeft plaatsgevonden (art. 7 lid 3 AVG).
Rechtsgrondslagen: art. 6 lid 1 onder a AVG (algemene toestemming), art. 9 lid 2 onder a AVG (toestemming voor gezondheidsgegevens).
Wij bewaren persoonsgegevens alleen zolang dat voor het betreffende doel nodig is of wettelijke bewaarplichten bestaan:
| Gegevenscategorie | Bewaartermijn |
|---|---|
| Gebruikersaccount en app-gegevens | Tot het verwijderen van het account |
| Energie- en stemmingsgegevens (art. 9 AVG) | Tot het verwijderen van het account / intrekken van de toestemming |
| Sessietokens (Sessions) | Automatische verwijdering na het verstrijken van de geldigheid |
| Tokens voor e-mailbevestiging en opnieuw instellen | Automatische verwijdering na het verstrijken van de geldigheid |
| OAuth-tokens voor Google Agenda | Tot intrekking of het verwijderen van het account (versleuteld opgeslagen) |
| OAuth-tokens voor Microsoft-agenda's en geselecteerde gebeurtenismetadata | Tot intrekking of het verwijderen van het account (tokens versleuteld; cache verwijderd bij het verbreken van de koppeling) |
| OAuth-inlogtokens (Better Auth) | Tot het uitloggen of verwijderen van het account (versleuteld opgeslagen) |
| Geschiedenis van de dagvoortgang | Automatische verwijdering na 365 dagen |
| Gegevens voor pushmeldingen | Tot het uitschakelen of verwijderen van het account |
| Serverlogs (Vercel) | Volgens het beleid van Vercel (doorgaans een beperkte duur) |
| PostHog Analytics | 30 dagen (PostHog-projectinstelling); na intrekking geen nieuwe gebeurtenissen |
| Betalingsgegevens (Lemon Squeezy) | Wettelijke bewaartermijn afhankelijk van het soort gegevens; zie paragraaf 13 voor de termijnen van aanbieders |
| Databaseback-ups (Supabase) | Maximaal 30 dagen na het maken |
| Abonnementsstatus (RevenueCat, alleen mobiele app) | Tot het verwijderen van het account |
| Lokale toegangstokens (Secure Store, alleen mobiele app) | Tot het uitloggen, de-installeren van de app of verwijderen van het account |
Voor het verwerken van betalingen voor het Pro-abonnement gebruiken wij Lemon Squeezy (Lemon Squeezy LLC, 222 South Main Street Suite 500, Salt Lake City, UT 84101, USA). Daarbij worden de volgende gegevens aan Lemon Squeezy doorgegeven:
De rechtsgrondslag is art. 6 lid 1 onder b AVG. Voor gegevensoverdracht naar de VS gebruikt Lemon Squeezy de standaardcontractbepalingen van de EU. De wettelijke bewaartermijn hangt af van het soort gegevens en de verantwoordelijkheid. § 147 AO en § 257 HGB maken bijvoorbeeld onderscheid tussen boekingsbewijzen (doorgaans 8 jaar) en andere documenten. Voor de verwerking bij de betalingsaanbieder geldt daarnaast diens privacyinformatie; hier wordt geen automatische anonimisering van alle betalingsgegevens toegezegd.
Privacybeleid van Lemon Squeezy: lemonsqueezy.com/privacy
Als u het Pro-abonnement via de iOS- of Android-app afsluit, verloopt de betalingsverwerking niet via Lemon Squeezy, maar via een in-appaankoop bij Apple (Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland) of Google (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Apple of Google verwerkt uw betalingsgegevens en aankoopgeschiedenis onder eigen verantwoordelijkheid; doorgaans wordt alleen een aankooptoken of een aankoopbevestiging aan ons doorgegeven, geen creditcard- of bankgegevens.
Om de abonnementsstatus tussen App Store of Google Play en uw gebruikersaccount te vergelijken, gebruiken wij daarnaast RevenueCat (RevenueCat, Inc., 2261 Market Street #4408, San Francisco, CA 94114, USA). Aan RevenueCat worden de volgende gegevens doorgegeven: een pseudonieme app-gebruikers-ID, de aankoop- of abonnementsstatus (actief, opgezegd, verlopen), product- en prijsinformatie en technische aankooptokens van Apple/Google. RevenueCat verwerkt geen echte namen, e-mailadressen of betaalmiddelgegevens.
De rechtsgrondslag is art. 6 lid 1 onder b AVG (uitvoering van de overeenkomst). Voor gegevensoverdracht naar de VS gebruikt RevenueCat de standaardcontractbepalingen van de EU. Bewaartermijn: tot het verwijderen van het account, voor zover geen wettelijke bewaarplicht afhankelijk van het soort gegevens geldt. Voor gegevens bij de aanbieder geldt daarnaast diens privacyinformatie. Meer informatie: revenuecat.com/privacy. Met RevenueCat bestaat een verwerkersovereenkomst overeenkomstig art. 28 AVG.
Deze website gebruikt om veiligheidsredenen SSL- of TLS-versleuteling. U herkent een versleutelde verbinding aan https:// in de adresbalk en het slotsymbool in uw browser.
U hebt tegenover ons de volgende rechten met betrekking tot uw persoonsgegevens:
U kunt uw opgeslagen gegevens op elk moment als JSON-bestand downloaden in de app-instellingen onder ‘Mijn gegevens exporteren’ (art. 20 AVG).
Daarnaast hebt u het recht een klacht in te dienen bij de bevoegde toezichthoudende autoriteit voor gegevensbescherming.
Neem bij privacyvragen contact op met: info@maxantonschneider.com