Privacyverklaring

Hoe wij met je gegevens omgaan.

Laatst bijgewerkt op 12 augustus 2026 · English version

Wie wij zijn

Cockpit 360 is een dienst van Ilatt Beheer B.V., gevestigd aan Dr. Holtroplaan 19, 5652 XR Eindhoven, ingeschreven bij de Kamer van Koophandel onder nummer 17233721. Wij bouwen persoonlijke overzichtsschermen voor ondernemers. Voor vragen over privacy mail je naar joel@ilatt.nl.

Wat wij verzamelen

Bezoek je alleen onze website, dan verzamelen wij geen persoonsgegevens. Wij gebruiken geen cookies voor advertenties of tracking en geen externe analysediensten.

Vul je het contactformulier in, dan sturen wij je naam, mailadres, bedrijfsnaam en bericht per mail naar ons eigen postvak. Wij slaan het formulier niet op op de website en gebruiken geen externe formulierdienst. Wij bewaren je bericht zolang wij met je in gesprek zijn en verwijderen het daarna.

Ben je klant en gebruik je een cockpit, dan verwerken wij de gegevens uit de systemen die jij zelf koppelt. Dat kunnen bijvoorbeeld je boekhouding, je agenda, je mailbox, je webshop of je bankrekening zijn. Je bepaalt zelf welke systemen je koppelt en je kunt een koppeling op elk moment weer intrekken.

Gegevens uit WHOOP

Als je je WHOOP-account koppelt, halen wij met jouw toestemming gegevens op via de officiële WHOOP API. Het gaat om je herstel, je slaap, je inspanning en je hartslaggegevens.

Je kunt de koppeling op elk moment stoppen in je WHOOP-account onder de gekoppelde apps. Wij verwijderen de bij ons opgeslagen WHOOP-gegevens dan binnen dertig dagen. Wil je ze eerder weg hebben, mail ons dan.

Gegevens uit Strava

Als je je Strava-account koppelt, halen wij met jouw toestemming je activiteiten op via de officiële Strava API: het soort activiteit, de duur, de afstand, hoogtemeters, hartslag en vermogen.

Je kunt de koppeling op elk moment stoppen in je Strava-account onder My Apps. Wij verwijderen de bij ons opgeslagen Strava-gegevens dan binnen dertig dagen.

Gegevens uit Withings

Als je je Withings-account koppelt, halen wij met jouw toestemming je metingen op: gewicht, vetpercentage, spiermassa en de overige waarden die jouw weegschaal doorgeeft.

Je kunt de koppeling op elk moment stoppen in je Withings-account. Wij verwijderen de bij ons opgeslagen metingen dan binnen dertig dagen.

Gegevens uit Google Agenda

Als je je Google-agenda koppelt, lezen wij met jouw toestemming je afspraken: titel, datum, tijd en locatie. Daarmee tonen wij je agenda in je cockpit en stemmen wij adviezen af op wat er die dag staat.

Gezondheidsgegevens zijn extra gevoelig. Wij behandelen ze daarom strenger dan gewone gegevens: ze staan apart opgeslagen, ze zijn niet publiek opvraagbaar en ze verlaten onze server niet. Dit geldt voor de gegevens uit WHOOP, Strava en Withings.

Waarom wij dit mogen

Voor gegevens uit gekoppelde systemen is de grondslag jouw uitdrukkelijke toestemming, die je geeft op het moment dat je de koppeling maakt. Voor gegevens van klanten is de grondslag de uitvoering van onze overeenkomst. Voor je contactvraag is dat ons gerechtvaardigd belang om te kunnen antwoorden.

Met wie wij delen

Met niemand, tenzij de wet ons daartoe verplicht. Wij verkopen geen gegevens. Voor het draaien van de cockpit gebruiken wij een server bij Hetzner Online GmbH in Neurenberg, Duitsland. Je gegevens blijven dus binnen de Europese Unie.

Hoe lang wij bewaren

Zolang je klant bent bij ons. Stop je, dan verwijderen wij je gegevens binnen dertig dagen, behalve wat wij van de Belastingdienst moeten bewaren zoals facturen.

Hoe wij beveiligen

Ontdekken wij een datalek waarbij jouw gegevens betrokken zijn, dan melden wij dat binnen 72 uur bij de Autoriteit Persoonsgegevens en informeren wij jou zodra dat nodig is.

Alle verbindingen lopen over HTTPS; wie het onbeveiligde adres opvraagt wordt automatisch doorgestuurd. De cockpit is alleen bereikbaar na inloggen. Toegang tot de server gaat uitsluitend met een persoonlijke sleutel; inloggen met een wachtwoord is uitgeschakeld. Er staat een firewall voor die alleen web- en beheerverkeer doorlaat, inbraakpogingen worden automatisch geblokkeerd, en beveiligingsupdates worden automatisch geïnstalleerd. Wachtwoorden, sleutels en tokens staan buiten de openbare mappen en zijn alleen voor de beheerder leesbaar. Bestanden op de server zelf zijn niet met schijfversleuteling beveiligd.

Wat jij kunt vragen

Je mag ons vragen welke gegevens wij van je hebben, ze laten corrigeren, ze laten verwijderen, of je toestemming intrekken. Mail naar joel@ilatt.nl en je hoort binnen een maand van ons. Ben je het niet eens met hoe wij het doen, dan kun je klagen bij de Autoriteit Persoonsgegevens.

Wijzigingen

Verandert er iets aan deze verklaring, dan passen wij de datum bovenaan aan. Bij belangrijke wijzigingen laten wij het je weten.