AVG-gids voor studiomanagers
Deze pagina legt uit hoe Agon je helpt te voldoen aan de AVG, welke gegevens worden opgeslagen, welke optionele functies gegevens buiten je computer versturen, hoe je reageert op verzoeken van klanten over hun gegevens en wat je verantwoordelijkheden zijn als verwerkingsverantwoordelijke.
Deze gids legt uit hoe Agon werkt, zodat je je eigen verplichtingen kunt beoordelen. Het is geen juridisch advies. Je studio is zelf verantwoordelijk voor de naleving van de AVG; twijfel je, raadpleeg dan een specialist in gegevensbescherming.
Jouw rol onder de AVG
Als studiomanager die Agon gebruikt, is je studio de verwerkingsverantwoordelijke: die bepaalt hoe de persoonsgegevens van je klanten worden verzameld, opgeslagen en gebruikt.
Agon is software die je op je eigen computer installeert en uitvoert. De database van je studio staat op die computer en de ontwikkelaar van Agon heeft er geen toegang toe. Door de software te gebruiken wordt de ontwikkelaar van Agon geen verwerker van je klantgegevens.
Gegevens verlaten je computer alleen via diensten die je zelf kiest te gebruiken, of die nodig zijn zodat klanten je kunnen bereiken:
| Functie | Wie gegevens ontvangt | Rol voor je studio | Standaard aan? |
|---|---|---|---|
| Verbinding op afstand (mobiele app en website-widget) | De ontwikkelaar van Agon, met Cloudflare als subverwerker | Verwerker, alleen voor de verbinding | Ja, wanneer de tunnel actief is |
| AI-assistent | De AI-provider die je kiest (bijvoorbeeld Google of Groq) | Verwerker, onder je eigen overeenkomst met die provider | Nee |
| Foutrapportage | De ontwikkelaar van Agon, via Sentry (EU) | Verwerker | Nee |
| Betalingen | Stripe, met je eigen Stripe-account | Onder je eigen overeenkomst met Stripe | Nee |
| Cloudback-up | De back-upprovider die je koppelt (bijvoorbeeld Google Drive of Dropbox) | Onder je eigen overeenkomst met die provider | Nee |
| E-mail en sms | De e-mail- en sms-providers die je instelt | Onder je eigen overeenkomst met hen | Nee |
Vermeld de diensten die je gebruikt in het privacybeleid van je studio en in je register van verwerkingsactiviteiten.
Toezichthouders. De ontwikkelaar van Agon (Edoardo Casciotta, Barcelona, Spanje — support@agon-studio.dev) is in Spanje gevestigd, dus de bevoegde toezichthouder voor de verwerking die hij als jouw verwerker uitvoert is de Spaanse Agencia Española de Protección de Datos (AEPD). Als verwerkingsverantwoordelijke valt je studio onder de gegevensbeschermingsautoriteit van het eigen land; daar meld je meestal een datalek of reageer je op een klacht van een klant.
Welke gegevens Agon opslaat
Agon slaat de volgende persoonsgegevens op voor elke klant:
| Gegevens | Waar het wordt gebruikt |
|---|---|
| Volledige naam | Deelnemerslijst, klantprofiel, meldingen |
| E-mailadres | Inloggen, pushmeldingen |
| Telefoonnummer | Optioneel — alleen ter referentie voor personeel |
| Geboortedatum | Optioneel — alleen ter referentie voor personeel |
| Profielfoto | Optioneel — getoond in het klantprofiel |
| Boekingsgeschiedenis | Aanwezigheidsregistratie, rapporten |
| Inchekgeschiedenis | Aanwezigheidsregistratie, rapporten |
| Betalingsgeschiedenis | Omzetrapporten, financiële administratie |
| AVG-toestemmingslogboek | Nalevingsdossier |
Alle gegevens worden opgeslagen in een versleutelde SQLite-database op je computer. Ze verlaten je machine nooit, behalve via de diensten die zijn beschreven in Jouw rol onder de AVG.
Verbinding op afstand
Zodat je klanten de mobiele app en je website-widget overal kunnen gebruiken, verbindt Agon je computer met internet via een Cloudflare Tunnel op een webadres onder agon-studio.dev (bijvoorbeeld studio-….tunnel.agon-studio.dev).
- Wie erbij betrokken is: de tunnel en het webadres worden beheerd door de ontwikkelaar van Agon, via het netwerk van Cloudflare. Uitsluitend voor dit doel treedt de ontwikkelaar van Agon op als jouw verwerker en Cloudflare als subverwerker, op grond van de verwerkersovereenkomst (artikel 28 AVG) in sectie 6 van de Servicevoorwaarden.
- Wat erdoorheen gaat: verzoeken tussen de apparaten van je klanten en je computer (bijvoorbeeld een boeking) gaan via het netwerk van Cloudflare, versleuteld met HTTPS. Je database blijft op je computer; de tunnel slaat die niet op.
- De studiodirectory: een kleine directory die door de ontwikkelaar van Agon wordt beheerd, slaat alleen de openbare ID van je studio en het huidige webadres op, zodat de app en de widget je studio na een herstart terugvinden. Er worden geen klant-, boekings- of andere studiogegevens opgeslagen.
- Offline boekingsverzoeken: wanneer je computer uit staat, kan het boekingsverzoek van een klant wachten in een postvak in dezelfde directory. Het wordt op het apparaat van de klant versleuteld met een sleutel die alleen op je computer bestaat, zodat niemand anders, ook de ontwikkelaar van Agon niet, het kan lezen. Je computer haalt het op en verwijdert het zodra hij weer online is, en in elk geval verwijdert het postvak het automatisch na 7 dagen als het nooit wordt opgehaald.
AI-assistent
De AI-assistent gebruikt een AI-providersleutel die van je studio is (bijvoorbeeld Google Gemini of Groq), of een lokaal model op je eigen computer.
- Je studio sluit rechtstreeks een overeenkomst met de provider. Wanneer je een API-sleutel aanmaakt, ga je akkoord met de voorwaarden van die provider. De provider treedt dan op als jouw verwerker voor de prompts die je verstuurt. De ontwikkelaar van Agon is er niet bij betrokken: prompts gaan rechtstreeks van je computer naar de provider.
- Wat er wordt verstuurd: de vraag die in de assistent is getypt, het recente gesprek, relevante pagina's uit deze documentatie en de studiogegevens die nodig zijn om te antwoorden (bijvoorbeeld namen van lessen, of geaggregeerde cijfers bij zakelijke vragen). Alles wat jij of je medewerkers typen, inclusief namen van klanten, wordt ook verstuurd.
- Gratis niveaus: bij sommige providers kunnen gratis niveaus de verstuurde gegevens gebruiken om hun modellen te verbeteren. Gebruik voor vragen met klantgegevens een betaald niveau of een lokaal model (Ollama), en controleer de actuele voorwaarden en de verwerkersovereenkomst van de provider.
- Zonder provider werkt de assistent in basismodus: een zoekfunctie in de documentatie op je computer, en er wordt niets verstuurd.
- De sleutel verwijderen: klik op Sleutel verwijderen in Instellingen → AI-assistent en bevestig. De sleutel wordt uit je lokale database verwijderd en de assistent schakelt meteen over naar basismodus, zodat er niets meer naar die provider wordt verstuurd. Als de sleutel mogelijk is uitgelekt, trek hem dan ook in via de console van de provider (Google AI Studio of de Groq-console). De sleutel wordt versleuteld opgeslagen en na het opslaan nooit meer getoond.
Foutrapportage
Foutrapportage helpt de ontwikkelaar van Agon om bugs te vinden en op te lossen. Het is optioneel en staat standaard uit: er wordt niets verstuurd tenzij de studiomanager het inschakelt in Instellingen → Privacy.
- Wat er wordt verstuurd: technische details van een onverwachte fout (het fouttype en de foutmelding, en waar in de code het gebeurde), de Agon-versie en de ID van je studio zodat rapporten gegroepeerd kunnen worden. Voordat er iets je computer verlaat, verwijdert Agon e-mailadressen, telefoonnummers, inlogtokens en de inhoud van verzoeken.
- Waar het naartoe gaat: naar de ontwikkelaar van Agon, via de foutopsporingsdienst Sentry, met gegevensopslag in de EU. De ontwikkelaar van Agon treedt voor deze gegevens op als jouw verwerker, met Sentry als subverwerker, op grond van de verwerkersovereenkomst (artikel 28 AVG) in sectie 6 van de Servicevoorwaarden. IP-adressen worden niet opgeslagen.
- Welke apps: je keuze geldt voor de desktop-app en voor de mobiele app en de website-widget van je studio. Die versturen alleen rapporten als je het hebt ingeschakeld.
- Bewaartermijn: foutrapporten worden maximaal 30 dagen bewaard en daarna automatisch verwijderd.
- Uitschakelen: zet het uit in Instellingen → Privacy. Het versturen stopt meteen.
Rechtsgrondslag voor verwerking
Je moet een geldige rechtsgrondslag hebben om klantgegevens op te slaan en te verwerken. De meest voorkomende grondslagen voor fitnessstudio's:
- Overeenkomst — verwerking is noodzakelijk om boekingen, lidmaatschappen en betalingen te beheren (AVG art. 6, lid 1, onder b)
- Toestemming — waar je optionele gegevens verwerkt (bijv. marketingcommunicatie) — niet van toepassing in Agon V1, omdat er geen marketingfuncties zijn
- Wettelijke verplichting — het bewaren van financiële administratie is in de meeste landen wettelijk verplicht op grond van belastingwetgeving (AVG art. 6, lid 1, onder c)
Agon registreert toestemming automatisch wanneer een klant het privacybeleid en de servicevoorwaarden accepteert tijdens het aanmaken van een account.
Klantgegevens exporteren
Op grond van AVG-artikel 15 (recht op inzage) en artikel 20 (recht op gegevensoverdraagbaarheid) kan een klant een volledige kopie van zijn persoonsgegevens opvragen.
Om de gegevens van een klant te exporteren:
- Open het profiel van de klant in het onderdeel Klanten.
- Klik op Gegevens exporteren.
- Er wordt een JSON-bestand gegenereerd met alle gegevens die over die klant worden bewaard:
- Persoonlijke informatie (naam, e-mail, telefoon, geboortedatum)
- Alle boekingen en check-ins
- Alle betalingen
- AVG-toestemmingslogboek
- Download het bestand en stuur het naar de klant.
Je hebt 30 dagen vanaf de datum van het verzoek om de export te leveren.
Klant verwijderen (anonimisering)
Op grond van AVG-artikel 17 (recht op vergetelheid) kan een klant verzoeken om verwijdering van zijn persoonsgegevens.
In Agon betekent "verwijdering" anonimisering — persoonlijke identificatiegegevens worden vervangen door anonieme aanduidingen, terwijl boekingsgegevens en betalingsgeschiedenis behouden blijven voor financiële en statistische doeleinden. Dit is de juridisch juiste aanpak: de AVG staat het bewaren van gegevens toe voor legitieme zakelijke doeleinden zoals belasting- en financiële administratie.
Wat wordt geanonimiseerd (verwijderd):
- Volledige naam → vervangen door "Verwijderde klant"
- E-mailadres → vervangen door een anonieme aanduiding
- Telefoonnummer → verwijderd
- Geboortedatum → verwijderd
- Profielfoto → verwijderd
Wat wordt behouden (geanonimiseerd, niet identificeerbaar):
- Boekings- en aanwezigheidsgegevens (statistische waarde; geen persoonlijke identificatiegegevens)
- Betalingsgegevens (vereist door financiële regelgeving)
Om een klant te anonimiseren:
- Open het profiel van de klant.
- Klik op Klant verwijderen.
- Lees het overzicht van wat wordt verwijderd en wat wordt behouden.
- Klik op Verwijdering bevestigen.
Deze actie is permanent en kan niet ongedaan worden gemaakt.
Klanten kunnen verwijdering ook zelf starten vanuit de mobiele app: Profiel → Privacy → Mijn account verwijderen.
Het toestemmingslogboek
Elke keer dat een klant het privacybeleid of de servicevoorwaarden accepteert — bij het aanmaken van een account, of wanneer er een nieuwe versie wordt gepubliceerd — registreert Agon:
- Welk document hij heeft geaccepteerd (privacybeleid of servicevoorwaarden)
- De versie van het document
- De datum en tijd van acceptatie
- Het IP-adres van de klant
Om het toestemmingslogboek van een klant te bekijken:
- Open het profiel van de klant.
- Scrol naar Toestemmingslogboek.
Het toestemmingslogboek is ook opgenomen in de gegevensexport.
Privacybeleid
Agon bevat een sjabloon voor een privacybeleid dat je vóór de ingebruikname moet aanpassen met de gegevens van je studio. Het sjabloon is beschikbaar in de onboardingwizard en via Instellingen → Privacybeleid.
Je bent er zelf verantwoordelijk voor dat je privacybeleid juridisch toereikend is voor jouw rechtsgebied. Het sjabloon is slechts een uitgangspunt — Agon is niet verantwoordelijk voor de juridische juistheid ervan.
Gegevensbewaring
Aangezien alle gegevens op je machine worden opgeslagen, bepaal jij hoe lang ze worden bewaard. Agon verwijdert gegevens niet automatisch (behalve als onderdeel van het hierboven beschreven anonimiseringsproces).
Aanbevolen werkwijzen:
- Bewaar klantgegevens zolang je een relatie met de klant hebt
- Anonimiseer de gegevens van een klant zoals hierboven beschreven nadat hij om verwijdering heeft verzocht
- Financiële administratie (betalingen, facturen) moet worden bewaard gedurende de periode die je lokale belastingwetgeving voorschrijft (meestal 7–10 jaar)
- Regelmatige back-ups zorgen ervoor dat je een herstelbare kopie van je gegevens hebt
Procedure bij een datalek
Als je ontdekt dat je Agon-database is benaderd door een onbevoegde partij (bijvoorbeeld je computer is gestolen of gehackt):
- Koppel de computer onmiddellijk los van het internet
- Beoordeel welke gegevens mogelijk zijn benaderd
- Meld het datalek binnen 72 uur na ontdekking bij je eigen nationale gegevensbeschermingsautoriteit (de autoriteit waaronder je studio als verwerkingsverantwoordelijke valt), als het datalek waarschijnlijk een risico vormt voor de rechten van betrokkenen
- Informeer betrokken klanten als er een hoog risico is voor hun rechten en vrijheden
- Heb je hulp nodig bij het beveiligen van je installatie, mail dan naar support@agon-studio.dev (zet geen klantgegevens in de e-mail)
Wat als er iets misgaat?
Een klant zegt dat hij nooit toestemming heeft gegeven voor gegevensverwerking Controleer zijn toestemmingslogboek in het klantprofiel. Het logboek registreert elke toestemmingsgebeurtenis. Als hij een account in Agon heeft aangemaakt, heeft hij op dat moment de voorwaarden geaccepteerd — het logboek bevestigt dat.
Een klant vraagt om gegevens die ik niet in Agon kan vinden De gegevensexport omvat alle gegevens die in Agon zijn opgeslagen. Als de klant vraagt naar gegevens van een eerder platform, vallen die buiten het bereik van Agon.
Ik moet alle gegevens verwijderen (bijv. bij sluiting van de studio) Agon heeft in V1 geen tool voor bulkverwijdering. Je kunt het databasebestand van je computer verwijderen om alle gegevens te wissen. Zorg er eerst voor dat je alle openstaande financiële verplichtingen hebt afgehandeld.