Privacybeleid — EPIX HealthClub
Laatst bijgewerkt: 7 oktober 2025
Bij EPIX HealthClub B.V. (hierna: “wij”, “ons”, “EPIX”) hechten we veel waarde aan de bescherming van jouw persoonsgegevens. In dit privacybeleid leggen we uit welke persoonsgegevens we verzamelen, waarom we dat doen, op welke rechtsgrond we dat baseren, hoe lang we gegevens bewaren en welke rechten je hebt.
1. Wie is verantwoordelijk?
EPIX HealthClub B.V.
Adres: Leerlooierij 15, 4651 SM Steenbergen
KvK-nummer: 84091665
Contact voor privacyvragen: info@epixhealthclub.nl
2. Welke persoonsgegevens verzamelen we?
Afhankelijk van je gebruik van onze diensten verzamelen we onder andere:
- Identiteitsgegevens: naam, geboortedatum, geslacht.
 - Contactgegevens: e-mailadres, telefoonnummer, postadres.
 - Lidmaatschapsgegevens: start-/einddatum lidmaatschap, lidmaatschapsvorm, betalingen, factuurgegevens.
 - Betalingsgegevens: betaalreferenties en transactiegegevens (vertrouwelijke betaalgegevens worden doorgaans door betalingsproviders verwerkt).
 - Gezondheidsgegevens (bijv. medische vragenlijst, blessures) — bijzondere categorie persoonsgegevens (zie sectie 5).
 - Communicatiegegevens: correspondentie met onze frontsdesk.
 - Websitegegevens: IP-adres, apparaat- en browserinformatie, paginasessies (via cookies / analytics).
 - Foto’s/video’s: wanneer deze met jouw toestemming worden gemaakt tijdens evenementen of in de club.
 
3. Voor welke doeleinden en op welke rechtsgrond?
We verwerken persoonsgegevens voor de volgende hoofddoelen:
- Uitvoering van het lidmaatschap / contract — administratie van lidmaatschap, toegang tot faciliteiten, lesplanning, facturatie. (Rechtsgrond: uitvoering van de overeenkomst.)
 - Wettelijke verplichtingen — bijvoorbeeld fiscale bewaarplichten. (Rechtsgrond: wettelijke verplichting.)
 - Marketing en gerichte advertenties — nieuwsbrieven, aanbiedingen en gepersonaliseerde advertenties nadat je daarvoor toestemming hebt gegeven. (Rechtsgrond: toestemming; of bij directe marketing per e-mail: ons gerechtvaardigd belang tenzij je bezwaar maakt.)
 - Verbetering van diensten & analytics — website-analyse en prestatieverbetering. (Rechtsgrond: gerechtvaardigd belang of, voor sommige tracking, jouw toestemming.)
 - Veiligheid en fraudepreventie — toegangscontrole en beveiliging van onze systemen. (Rechtsgrond: gerechtvaardigd belang.)
 - Noodgevallen en gezondheidsadvies — gebruik van gezondheidsgegevens voor veilige training en medische noodsituaties. (Rechtsgrond: jouw expliciete toestemming en/of vitale belangen in noodgevallen.)
 
4. Verwerking door derden / doorgeven aan andere partijen
We werken met zorgvuldig geselecteerde dienstverleners (verwerkers), zoals boekings- en ledenadministratieplatforms, betalingsproviders, e-mail-/nieuwsbriefdiensten, analytics en advertentienetwerken en externe trainers of partners indien nodig. We sluiten verwerkersovereenkomsten en nemen passende technische en organisatorische maatregelen. Indien gegevens buiten de EU/EER worden doorgegeven, zorgen we voor passende waarborgen (bijv. modelcontractclausules).
5. Bijzondere persoonsgegevens (gezondheidsgegevens)
Gezondheidsinformatie valt onder bijzondere categorieën persoonsgegevens en wordt met extra zorg behandeld. We verwerken dergelijke gegevens alleen als:
- Je expliciet en vrijelijk toestemming geeft; of
 - Het noodzakelijk is voor maatregelen van werk, sociale zekerheid of sociale bescherming (indien van toepassing); of
 - Het noodzakelijk is voor het beschermen van vitale belangen in noodgevallen.
 
Gezondheidsgegevens gebruiken we uitsluitend voor het doel waarvoor je ze hebt verstrekt en we bewaren ze niet langer dan nodig.
6. Bewaartermijnen
Wij bewaren persoonsgegevens niet langer dan noodzakelijk voor het doel waarvoor ze zijn verzameld. Indicatieve termijnen:
- Lidmaatschapsadministratie: tijdens het lidmaatschap en daarna maximaal 2 jaar voor operationele doeleinden, tenzij langere bewaartermijnen wettelijk vereist zijn.
 - Financiële/boekhoudkundige gegevens: conform Nederlandse fiscale wetgeving — doorgaans 7 jaar.
 - Marketinggegevens (met toestemming): totdat je toestemming intrekt.
 - Gezondheidsgegevens: niet langer dan noodzakelijk voor het trainingsdoel; doorgaans niet langer dan de duur van het lidmaatschap plus een korte aanvullende periode.
 
7. Cookies en vergelijkbare technologieën
Onze website gebruikt cookies en vergelijkbare technieken. Voor details en keuzes over cookies verwijzen we naar onze Cookieverklaring op de website. Voor analytics- en marketingcookies vragen we je toestemming.
8. Jouw rechten
Onder de AVG heb je verschillende rechten, waaronder:
- Inzicht (recht van toegang)
 - Correctie
 - Verwijdering (recht op vergetelheid)
 - Beperking van verwerking
 - Overdraagbaarheid
 - Bezwaar
 - Intrekken van toestemming
 - Klacht indienen bij de Autoriteit Persoonsgegevens
 
Om je rechten uit te oefenen, neem contact op via info@epixhealthclub.nl. We streven ernaar te reageren binnen de wettelijke termijn (één maand).
9. Beveiliging
We nemen passende technische en organisatorische maatregelen om jouw persoonsgegevens te beschermen tegen verlies, misbruik en onbevoegde toegang. Voorbeelden: toegangscontrole, versleuteling waar mogelijk en strikte toegangsrechten voor medewerkers.
10. Foto’s en marketing
Als we foto’s of video’s van jou maken voor promotionele doeleinden, vragen we vooraf jouw toestemming. Je kunt toestemming op elk moment intrekken; bij intrekking gebruiken we de beelden niet langer voor nieuwe publicaties en verwijderen we ze waar mogelijk.
11. Minderjarigen
Onze diensten zijn vooral gericht op volwassenen (18+). Indien we bewust gegevens van minderjarigen (onder 16 jaar) verwerken, doen we dit alleen met ouderlijke toestemming of conform toepasselijke wetgeving.
12. Wijzigingen in dit privacybeleid
We kunnen dit privacybeleid aanpassen waar nodig (bijv. door wetswijzigingen of wijziging van onze diensten). De actuele versie en datum vind je altijd op onze website.
13. Vragen of klachten
Voor vragen over dit privacybeleid of verzoeken met betrekking tot jouw persoonsgegevens, neem contact op via info@epixhealthclub.nl. Je kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens.
