← Terug naar Agon

Privacybeleid

Laatst bijgewerkt: 30 september 2026

Dit is een vertaling die voor het gemak wordt aangeboden. Bij verschillen tussen deze vertaling en de Engelse versie heeft de Engelse versie voorrang. Lees de Engelse versie.

1. Wie verantwoordelijk is voor je gegevens

Agon wordt ontwikkeld door Edoardo Casciotta, die de verwerkingsverantwoordelijke is voor de persoonsgegevens die in dit beleid worden beschreven (behalve waar de secties 5 en 7 aangeven dat hij als verwerker namens een studio optreedt):

Edoardo Casciotta
Carrer d’Aragó 526, 08013 Barcelona, Spanje
support@agon-studio.dev

2. Dataminimalisatie, by design

Agon is self-hosted software: het draait op de eigen computer van je studio, en de operationele gegevens van je studio — klantgegevens, boekingen, lidmaatschappen, aanwezigheid en betalingsgeschiedenis van de klanten van je studio — worden opgeslagen in een lokale database op die computer. De ontwikkelaar van Agon (“wij”, “ons”) slaat die gegevens niet op, kopieert ze niet naar eigen servers en heeft er geen toegang toe.

Het downloaden en gebruiken van Agon brengt geen betaling, geen betaaldienstverlener, geen activerings- of licentieserver en geen account bij ons met zich mee. Dit beleid beschrijft de weinige, beperkte gevallen waarin wij wel persoonsgegevens verwerken.

3. Wat we niet verzamelen

We verzamelen, bewaren en hebben geen toegang tot de klantgegevens van je studio, boekingsgegevens, lesroosters, aanwezigheidsregistraties of andere gegevens over de eigen klanten van je studio. Die gegevens worden volledig binnen de Software op je eigen computer aangemaakt, opgeslagen en beheerd, onder jouw controle. Je studio is daarvoor de verwerkingsverantwoordelijke volgens het toepasselijke gegevensbeschermingsrecht (zoals de AVG). We verzamelen ook geen betaalgegevens en geen inloggegevens, omdat er geen betaling en geen account is.

4. Support en feedback

Support en feedback verlopen per e-mail. Als je ons schrijft (via support@agon-studio.dev), ontvangen we je e-mailadres, de inhoud van je bericht en alles wat je besluit bij te voegen. We gebruiken dit alleen om je te antwoorden en om Agon te verbeteren.

5. Foutdiagnose (uit, tenzij je die inschakelt)

Foutrapportage staat standaard uit. Alleen als je studio dit uitdrukkelijk inschakelt in de Software, onder Instellingen → Privacy, worden technische foutrapporten verstuurd naar Sentry (Functional Software, Inc.), onze leverancier voor foutmonitoring, en opgeslagen in de EU-dataregio van Sentry (Frankfurt, Duitsland). Dezelfde keuze geldt voor de installatie van de studio en voor de mobiele app en de boekingswidget die de klanten ervan gebruiken.

Een rapport bevat technische gegevens zoals het fouttype en de foutmelding, de stacktrace en gegevens over het besturingssysteem, en is voorzien van de id van de studio en de app-versie. Voordat een rapport het apparaat verlaat, worden e-mailadressen en telefoonnummers onleesbaar gemaakt en worden de inhoud van verzoeken en authenticatieheaders verwijderd. Ondanks deze opschoning kan een foutmelding in uitzonderlijke gevallen nog een identificator bevatten. Een beperkte modus, op verzoek beschikbaar, beperkt elk rapport tot het fouttype en de stacktrace.

Voor deze rapporten treden we op als verwerker namens de studio, op grond van de verwerkersovereenkomst in sectie 6 van onze Algemene voorwaarden, en we gebruiken ze uitsluitend om fouten te diagnosticeren en te verhelpen. Foutrapporten worden maximaal 30 dagen bewaard en daarna automatisch verwijderd. Je studio kan foutrapportage op elk moment weer uitschakelen.

6. De AI-assistent

De AI-assistent werkt alleen met een sleutel van een AI-aanbieder die je studio zelf aanlevert (bijvoorbeeld Google Gemini of Groq), of met een lokaal draaiend model. Prompts gaan rechtstreeks van de computer van je studio naar de aanbieder die je studio heeft gekozen; ze lopen niet via de ontwikkelaar van Agon en worden nooit door hem ontvangen. Die aanbieder verwerkt ze onder zijn eigen voorwaarden en privacybeleid, in een relatie tussen je studio en die aanbieder. Zonder sleutel is de ingebouwde hulp een zoekfunctie in de documentatie die lokaal op je computer draait.

7. Verbinding op afstand voor de mobiele app en de boekingswidget

Zodat de klanten van je studio de mobiele Agon-app en de boekingswidget ook buiten je lokale netwerk kunnen gebruiken, kan de Software de computer van je studio verbinden via een Cloudflare Tunnel, bereikbaar op een studiospecifieke hostnaam onder agon-studio.dev, die de ontwikkelaar van Agon beheert op zijn eigen Cloudflare-account. Het verkeer tussen de apparaten van je klanten en de computer van je studio is versleuteld tijdens de overdracht en wordt doorgegeven via het netwerk van Cloudflare, waar de versleuteling wordt beëindigd en op weg naar de computer van je studio opnieuw wordt opgebouwd. We slaan het doorgegeven verkeer niet op; de gegevens zelf blijven in de lokale database van je studio.

Om verzoeken naar de juiste studio te leiden, bewaart een directorydienst de koppeling tussen de id van je studio en de openbare URL ervan. Hij bewaart geen klant-, boekings- of andere studiogegevens. Wanneer de computer van je studio offline is, kan de directorydienst ook boekingsverzoeken bewaren in een offline postvak: ze worden op het apparaat van de klant verzegeld met een sleutel die alleen de installatie van je studio kan openen, zodat noch wij noch Cloudflare ze kunnen lezen.

Voor deze verbindingsdienst treedt de ontwikkelaar van Agon op als verwerker namens je studio, die de verwerkingsverantwoordelijke blijft, op grond van de verwerkersovereenkomst in sectie 6 van onze Algemene voorwaarden. We verwerken de doorgegeven gegevens uitsluitend om de verbinding te leveren. Cloudflare, Inc. treedt op als onze subverwerker op grond van het Data Processing Addendum van Cloudflare. Cloudflare beheert een wereldwijd netwerk, waardoor gegevens buiten de EU/EER kunnen worden verwerkt; dergelijke doorgiften berusten op het EU-VS-kader voor gegevensbescherming (Data Privacy Framework) en op de modelcontractbepalingen.

8. Een Google- of Microsoft-account koppelen (e-mail-OAuth)

Vanuit de Software kan een studiobeheerder optioneel een Google- (Gmail) of Microsoft-account (Outlook/365) koppelen, zodat de Software e-mails over boekingen, lidmaatschappen en marketing naar de eigen klanten van de studio kan sturen namens de studiobeheerder zelf, in plaats van vanaf een algemeen adres. Dit is volledig optioneel; studio’s kunnen ook hun eigen SMTP-server instellen.

Deze koppeling gebruikt OAuth en vraagt alleen een verzendrecht aan, plus het minimale identiteitsbereik dat nodig is om de studiobeheerder te tonen welk account is gekoppeld — de Gmail-bereiken gmail.send en userinfo.email, of de Microsoft Graph-machtigingen Mail.Send en User.Read. Het identiteitsbereik geeft alleen het e-mailadres van het gekoppelde account prijs; de Software vraagt nooit om, en kan deze koppeling niet gebruiken om, de inhoud van dat postvak of andere Google- of Microsoft-gegevens te lezen, te doorzoeken of er op een andere manier toegang toe te krijgen.

In lijn met sectie 2 worden de verkregen toegangsgegevens versleuteld en lokaal opgeslagen in de eigen database van de Software, op de computer van de studio. De ontwikkelaar van Agon ontvangt deze toegangsgegevens nooit, stuurt ze niet naar eigen servers en heeft er geen enkele toegang toe, noch tot de inhoud van e-mails die ermee worden verstuurd. Een studiobeheerder kan een gekoppeld account op elk moment ontkoppelen vanuit de Software, waarmee de Software geen verdere e-mails meer kan versturen.

Het gebruik door Agon, en de overdracht aan andere apps, van informatie die via Google-API’s wordt ontvangen, voldoet aan het Google API Services User Data Policy, inclusief de vereisten voor Limited Use.

9. Deze website

Wanneer je agon-studio.dev bezoekt, verwerkt onze hostingprovider gangbare technische gegevens (zoals je IP-adres en verzoeklogs) voor zover nodig om de site te leveren en veilig te houden. Deze website vereist geen account en verwerkt geen betalingen.

10. Verwerkers en internationale doorgiften

We maken gebruik van een klein aantal dienstverleners, elk op grond van een eigen verwerkersovereenkomst: Cloudflare (verbinding op afstand en directorydienst, wereldwijd netwerk), Sentry (foutdiagnose, EU-dataregio in Duitsland, alleen als je studio dit inschakelt), onze e-mailprovider (voor supportcorrespondentie) en onze hostingprovider. Wanneer een dienstverlener gegevens buiten de EU/EER verwerkt, baseren we ons op passende waarborgen zoals het EU-VS-kader voor gegevensbescherming of de modelcontractbepalingen. We verkopen geen persoonsgegevens en gebruiken ze niet voor advertenties.

11. Bewaartermijnen

We bewaren support-e-mails zolang dat nodig is om je verzoek en eventuele vervolgvragen af te handelen. Foutrapporten worden maximaal 30 dagen bewaard en daarna automatisch verwijderd. De directoryvermelding van een studio wordt bewaard zolang de studio de verbinding op afstand gebruikt en wordt verwijderd wanneer de studio die reset of er niet langer gebruik van maakt, of ons vraagt haar te verwijderen. Items in het offline postvak worden verwijderd zodra de installatie van de studio ze ophaalt, en in elk geval na 7 dagen als ze nooit worden opgehaald. Omdat de operationele gegevens van je studio ons nooit bereiken, bepaal jij volledig hoe lang ze worden bewaard en wanneer ze worden verwijderd, binnen de Software.

12. Je rechten

Als je in de EU/EER bent of in een ander rechtsgebied met vergelijkbaar gegevensbeschermingsrecht, heb je het recht op inzage, rectificatie, wissing en overdraagbaarheid van de persoonsgegevens die we over je bewaren, en het recht om bezwaar te maken tegen bepaalde verwerkingen of om beperking ervan te vragen. Je hebt ook het recht een klacht in te dienen bij de bevoegde toezichthoudende autoriteit, de Agencia Española de Protección de Datos (AEPD), www.aepd.es, of bij de toezichthoudende autoriteit van het EU/EER-land waar je woont of werkt. Om deze rechten uit te oefenen met betrekking tot de gegevens die in dit beleid worden beschreven, neem je contact met ons op via support@agon-studio.dev. Verzoeken over de klantgegevens van een studio moeten aan die studio worden gericht, als verwerkingsverantwoordelijke.

13. Beveiliging

We nemen redelijke technische en organisatorische maatregelen om de beperkte gegevens die we verwerken te beschermen, waaronder versleuteling tijdens de overdracht voor de verbinding op afstand en multifactorauthenticatie op onze beheerdersaccounts. Geen enkele methode van overdracht of opslag is volledig veilig, en we kunnen geen absolute veiligheid garanderen. Het beveiligen van de computer waarop je studio Agon draait, en het maken van back-ups van de gegevens, is de verantwoordelijkheid van je studio.

14. Wijzigingen in dit beleid

We kunnen dit privacybeleid van tijd tot tijd bijwerken, bijvoorbeeld wanneer functies of diensten van Agon veranderen. Wezenlijke wijzigingen worden aangegeven met een nieuwe datum bij “Laatst bijgewerkt” op deze pagina en, waar de wet dat vereist, rechtstreeks meegedeeld.

15. Contact

Vragen over dit privacybeleid, of verzoeken met betrekking tot je persoonsgegevens, kun je sturen naar support@agon-studio.dev.