Gym+ Gym+

NL Talen

Beveiliging en governance

Versie 1.0Geldig vanaf 22 september 2026Van toepassing op de Gym+-app en deze website

Deze pagina beschrijft hoe ALAS TECHNOLOGY LLC de gegevens beschermt van mensen die Gym+ gebruiken, hoe we reageren op beveiligingsincidenten en hoe je een kwetsbaarheid meldt. De verwerking van persoonsgegevens zelf staat in het Privacybeleid.

1. Governance en certificeringen

ALAS TECHNOLOGY LLC beschikt over de certificeringen ISO/IEC 27001 en ISO/IEC 27701 en voert volgens die normen een managementsysteem voor informatiebeveiliging en privacy. Dat systeem wijst verantwoordelijkheden toe, beoordeelt de risico’s op gezette tijden en legt de maatregelen vast die voor Gym+ gelden en die in punt 2 staan beschreven.

2. Beveiligingsmaatregelen

De bewaartermijn van elke categorie gegevens en de verwerkers die namens ons gegevens verwerken, staan in het privacybeleid, punt 12, en in het privacybeleid, punt 11.

3. Reactie op incidenten

Geen enkel systeem is onkwetsbaar. We hanteren een procedure om elk beveiligingsincident op te sporen, in te dammen, te beoordelen en te herstellen. Als een incident kan leiden tot een relevant risico of relevante schade voor betrokkenen, melden we dat aan de Braziliaanse Autoridade Nacional de Proteção de Dados (ANPD) en aan de getroffen betrokkenen, binnen de termijn die de regelgeving van de ANPD stelt. Voor wie zich in de Europese Economische Ruimte, het Verenigd Koninkrijk of Zwitserland bevindt, melden we het incident binnen 72 uur nadat we ervan op de hoogte zijn gekomen aan de bevoegde toezichthoudende autoriteit en, als het risico hoog is, informeren we de getroffen betrokkenen zonder onnodige vertraging, zoals de GDPR (AVG) vereist (art. 33 en 34).

4. Functionaris voor gegevensbescherming

Onze functionaris voor gegevensbescherming (de encarregado onder de LGPD) houdt toezicht op dit managementsysteem en is het aanspreekpunt voor betrokkenen en autoriteiten: privacy@gymplus.life. Je rechten als betrokkene staan in het privacybeleid, punt 14 (LGPD) en punt 15 (GDPR).

5. Een kwetsbaarheid melden

Heb je een beveiligingsfout gevonden in de Gym+-app, onze server of deze website? Schrijf dan naar security@gymplus.life. De contactgegevens staan ook op https://gymplus.life/.well-known/security.txt.

Wat je meestuurt

Stuur geen persoonsgegevens van anderen mee. Heb je die per ongeluk ingezien, vermeld dat dan in je melding en bewaar geen kopie.

Wat wij doen

We bevestigen de ontvangst van elke melding, beoordelen de fout, houden je op de hoogte van de voortgang en laten je weten wanneer de fout is verholpen.

Gecoördineerde openbaarmaking

We vragen je de fout niet openbaar te maken, en ook niet aan derden te melden, voordat die is verholpen of voordat we met jou een datum voor openbaarmaking hebben afgesproken.

Onderzoek te goeder trouw

We ondernemen geen juridische stappen tegen iemand die te goeder trouw een kwetsbaarheid onderzoekt en meldt, volgens deze pagina, en daarbij de privacy van gebruikers respecteert. Dat betekent:

6. Contact

ALAS TECHNOLOGY LLC · EIN 93-3927200