Privacybeleid
Laatst bijgewerkt: July 10, 2026
Welkom bij MyLMU ("wij", "ons" of "onze"). We doen er alles aan om je privacy te beschermen en transparantie te garanderen over hoe we je persoonlijke gegevens verzamelen, gebruiken en beveiligen. Dit Privacybeleid legt onze werkwijzen uit met betrekking tot het verzamelen van gegevens wanneer je onze service gebruikt voor het bijhouden van Le Mans Ultimate (LMU) racestatistieken.
De Sync Agent werkt lokaal op je computer. Het monitort alleen de map die je selecteert en uploadt bestanden via beveiligde verbindingen naar MyLMU. Je kunt het synchroniseren op elk moment pauzeren, van map wisselen of de app verwijderen, waardoor het monitoren onmiddellijk stopt.
Diagnostische logbestanden blijven op je apparaat staan, tenzij je ervoor kiest om ze naar de support te sturen. Als je logbestanden met ons deelt, behandelen we deze als persoonlijke gegevens en gaan we er ermee om in overeenstemming met dit Privacybeleid.
Accountinformatie
Wanneer je een account aanmaakt, verzamelen we:
- E-mailadres (gebruikt voor authenticatie en communicatie)
- Wachtwoord (veilig opgeslagen met behulp van standaard encryptie in de industrie)
- In-game coureursnaam (vereist om te matchen met je racedata)
- Wanneer je inlogt met Google, Discord of een andere OAuth-provider: je weergavenaam, e-mailadres en profielfoto (of avatar) die door die provider worden gedeeld
Sync Agent (Desktopapplicatie)
Als je de optionele MyLMU Sync Agent voor Windows of Linux installeert, verzamelen we aanvullende informatie zodat de app je LMU Results-map kan monitoren en races veilig kan uploaden:
- Het mappad dat je machtigt om door de app te worden gemonitord en gerelateerde metadata van bestanden (namen, hashes, groottes, tijdstempels en uploadstatus)
- Basisgegevens over je apparaat, zoals de versie van het besturingssysteem (Windows of Linux), architectuur en taalinstellingen voor compatibiliteitscontroles
- Diagnostische logbestanden en foutrapporten, die geanonimiseerde telemeterie over synchronisatie-activiteiten kunnen bevatten
- Een willekeurige apparaat-identificatiecode die uitsluitend wordt gebruikt voor het leveren van updates en het voorkomen van dubbele uploads
De Sync Agent monitort alleen de map die je expliciet kiest en scant geen andere mappen op je computer.
Racedata en telemeterie
Wanneer je raceresultaten uploadt of importeert uit XML-bestanden, verzamelen en bewaren we:
- Raceresultaten (circuitnaam, autonaam, type sessie, posities, rondetijden)
- Ronde-per-ronde telemeterie (sectortijden, brandstofverbruik, snelheden, posities)
- Racemetadata (datum, duur, voltooide ronden, pitstops, bandencompounds)
- Originele XML-mappaden (om duplicaten te detecteren)
MyLMU-telemeterie (.duckdb-bestanden)
Wanneer je de MyLMU-telemeteriefunctie gebruikt om .duckdb-telemeteriebestanden te uploaden:
- Bestanden kunnen in je browser worden verwerkt voor visualisatie; geüploade bestanden worden op onze servers opgeslagen voor toegang in de Service
- Geüploade bestanden worden op onze servers opgeslagen. Gratis en Beta-accounts zijn beperkt to 3 telemeterieuploads per kalendermaand (UTC), tot 20MB per bestand. Pro-accounts hebben onbeperkte maandelijkse uploads, onderworpen aan opslaglimieten per bestand (tot 2GB per bestand). Het verwijderen van een bestand herstelt je maandelijkse uploadquotum niet
- Geëxtraheerde gegevens omvatten: snelheid, RPM, gas, rem en GPS-coördinaten
- Bestanden worden bewaard totdat je ze verwijdert of je account wordt beëindigd
- Als je een telemetriebestand op Openbaar of Alleen vrienden zet op het telemetrie-klassement, kunnen andere MyLMU-gebruikers (of alleen vrienden) je beste ronde, coureursnaam en gerelateerde metadata zien in het klassement en de rondeviewer
- Als je een openbare deellink (Pro) inschakelt, kan iedereen met die link de gedeelde telemetriesessie bekijken zonder in te loggen. We loggen toegang tot deellinks voor rate limiting en misbruikpreventie
- Wanneer je rondes van andere coureurs in de community bekijkt, registreren we welke rondes je hebt geopend om dagelijkse kijklimieten voor niet-Pro-accounts af te dwingen
Je behoudt volledig eigendom van je telemetriedata. We verkopen geen ruwe telemetriebestanden aan derden. Data die je openbaar maakt op het klassement of via een deellink is zichtbaar voor andere gebruikers of linkontvangers zoals hierboven beschreven.
Discord-webhookintegratie
Als je de optionele Discord-integratie voor je teams of account inschakelt, verzamelen we:
- De Discord-webhook-URL('s) die je opgeeft om meldingen te verzenden
- Configuratie-instellingen voor welke gebeurtenissen een melding activeren (bijv. nieuwe raceresultaten)
- Er worden geen persoonlijke gegevens van je Discord-account verzameld, aangezien deze integratie alleen webhooks gebruikt
- Loggegevens met betrekking tot mislukte meldingsleveringen om je te helpen bij het oplossen van problemen met je webhookverbinding
We hebben geen toegang tot je Discord-account, berichten of servergegevens buiten wat vereist is om meldingspayloads naar je opgegeven webhook-URL's te sturen.
MyLMU Coach AI
Wanneer je communiceert met de MyLMU Coach AI of AI-gestuurde functies gebruikt, verwerken we het volgende:
- Berichten en vragen die je naar de AI-assistent stuurt
- Relevante racedata, telemeteriestatistieken en sessiecontext die aan de AI worden verstrekt om nauwkeurige coaching en inzichten te genereren
- Instellingen en voorkeuren met betrekking tot de zichtbaarheid van de AI-widget
Je kunt de MyLMU Coach AI-widget op elk moment uitschakelen in je instellingen.
Technische informatie
We verzamelen automatisch bepaalde technische informatie:
- IP-adres en browserinformatie (gebruikt voor beveiliging en service-optimalisatie)
- Authenticatiecookies (beheerd door Supabase for sessiebeheer)
- Gebruiksgegevens (bezochte pagina's, gebruikte functies, klikken en sessiegedrag) verzameld via PostHog-analyse wanneer je bent ingelogd
- Voor gebruikers van de Sync Agent: geanonimiseerde updatecontroles die je huidige app-versie, besturingssysteeminformatie (Windows of Linux) en apparaat-identificatiecode bevatten, zodat we nieuwe releases kunnen leveren
GitHub-releases
De Sync Agent controleert GitHub op updates. Wanneer dit gebeurt, delen we de app-versie, besturingssysteeminformatie en een willekeurige identificatiecode om te bepalen of er een update beschikbaar is en om het juiste installatieprogramma te downloaden. Er worden geen racedata verzonden tijdens updatecontroles.
We gebruiken de verzamelde informatie voor de volgende doeleinden:
- Serviceverlening: Om onze racetracking- en analyseservices te leveren, te onderhouden en te verbeteren
- Authenticatie: Om je identiteit te verifiëren en je account te beveiligen
- Gegevensverwerking: Om XML-racebestanden te analyseren, statistieken te extraheren en inzichten te genereren
- Telemeterieanalyse: Om geavanceerde telemeterie-visualisatie, rondevergelijkingen en prestatie-inzichten te bieden
- Betalingsverwerking: Om abonnementsbetalingen en aankopen van Coach Credits te verwerken, facturering te beheren en terugbetalingen af te handelen voor MyLMU Pro and Coach Credits
- Automatische synchronisatie: Om nieuwe LMU-racebestanden te detecteren via the Sync Agent, ze te uploaden naar MyLMU en dubbele imports te voorkomen
- Personalisatie: Om je racegeschiedenis, voorkeuren en statistieken weer te geven in de door jou gekozen eenheden
- Communicatie: Om accountgerelateerde meldingen, wachtwoordresets en service-updates te verzenden
- Beveiliging: Om fraude, ongeautoriseerde toegang en andere beveiligingsrisico's te detecteren en te voorkomen
- Wettelijke naleving: Om te voldoen aan toepasselijke wetten, regelgeving en juridische processen
- Communityfuncties: Het telemetrie-klassement, de rondeviewer, zichtbaarheid alleen voor vrienden en openbare deellinks beheren zoals beschreven in onze Servicevoorwaarden
Supabase
We gebruiken Supabase voor authenticatie, databaseopslag en backenddiensten. Supabase verwerkt je inloggegevens veilig en slaat je gegevens op in hun PostgreSQL-database. Raadpleeg het Privacybeleid van Supabase voor details over hoe zij je gegevens verwerken.
Google OAuth
Als je ervoor kiest om in te loggen met Google, gebruiken we Google OAuth om je identiteit te verifiëren. Google deelt je naam, e-mailadres en profielfoto met ons, zodat we je account kunnen aanmaken en beveiligen. Deze informatie wordt alleen gebruikt voor authenticatie en personalisatie binnen MyLMU. Raadpleeg het Privacybeleid van Google voor meer informatie over hoe Google met je gegevens omgaat.
Discord OAuth
Als je ervoor kiest om in te loggen met Discord, gebruiken we Discord OAuth om je identiteit te verifiëren. Discord deelt je gebruikersnaam, e-mailadres (indien beschikbaar op je Discord-account) en profielavatar met ons, zodat we je account kunnen aanmaken en beveiligen. Deze informatie wordt alleen gebruikt voor authenticatie en personalisatie binnen MyLMU. Raadpleeg het Privacybeleid van Discord voor meer informatie over hoe Discord met je gegevens omgaat.
Stripe (Betalingen)
We gebruiken Stripe om abonnementsbetalingen voor MyLMU Pro en eenmalige aankopen van Coach Credits te verwerken. Wanneer je je abonneert of Coach Credits koopt, verzamelt Stripe rechtstreeks je betalingsgegevens (zoals kaartnummer, vervaldatum en CVC). We slaan je volledige betalingsgegevens niet op onze servers op. We ontvangen alleen niet-gevoelige transactiegegevens van Stripe, waaronder:
- Transactiebedragen en status
- Laatste vier cijfers van je kaart
- Factuuradres (indien verstrekt)
- Abonnementsstatus en verlengingsdata
Raadpleeg het Privacybeleid van Stripe voor details over hoe zij je betalingsgegevens verwerken.
PostHog (Analyse)
We gebruiken PostHog om te begrijpen hoe gebruikers omgaan met MyLMU en om de service te verbeteren. PostHog kan bezochte pagina's, gebruikte functies, klik- en interactiegebeurtenissen, browser- en apparaatinformatie en IP-adres (gebruikt om het land bij benadering te bepalen) verzamelen. Gegevens worden verwerkt op servers in Frankfurt, Duitsland (EU). Analyses zijn pas ingeschakeld nadat je bent ingelogd; we gebruiken PostHog niet op openbare marketingpagina's vóór authenticatie. Raadpleeg het Privacybeleid van PostHog voor details.
We implementeren beveiligingsmaatregelen die voldoen aan de industriestandaard om je gegevens te beschermen:
- Alle gegevens worden opgeslagen in de beveiligde, gecodeerde databases van Supabase
- Wachtwoorden zijn gehasht en worden nooit als platte tekst opgeslagen
- Row Level Security (RLS) zorgt ervoor dat gebruikers alleen toegang hebben tot hun eigen gegevens
- HTTPS-encryptie voor alle gegevensoverdracht
- Regelmatige beveiligingsaudits en updates
Geen enkele methode van overdracht via internet of elektronische opslag is echter 100% veilig. Hoewel we ernaar streven je gegevens te beschermen, kunnen we absolute veiligheid niet garanderen.
We gebruiken cookies die worden beheerd door Supabase voor authenticatie en sessiebeheer, en door PostHog voor analyses. De cookies van Supabase zijn essentieel voor het functioneren van de service. De cookie van PostHog bewaart een willekeurige identificatiecode om sessies en paginabezoeken bij te houden wanneer je bent ingelogd. Zie ons Cookiebeleid voor meer gedetailleerde informatie.
Afhankelijk van je locatie heb je mogelijk de volgende rechten met betrekking tot je persoonlijke gegevens:
- Toegang: Vraag een kopie aan van alle persoonlijke gegevens die we van je hebben
- Correctie: Update of corrigeer onjuiste informatie via de instellingen van je dashboard
- Verwijdering: Vraag om verwijdering van je account en bijbehorende gegevens
- Dataportabiliteit: Exporteer je racedata in een gestructureerd formaat
- Opt-out: Schakel AI-inzichten of andere optionele functies op elk gewenst moment uit
- Cookiebeheer: Beheer cookievoorkeuren via de instellingen van je browser
Om deze rechten uit te oefenen, stuur je een e-mail naar privacy@mylmu.app of verwijder je je account rechtstreeks via de instellingenpagina.
We bewaren je gegevens zolang je account actief is of zolang als nodig is om je diensten te verlenen. Als je je account verwijdert:
- Je accountgegevens, racedata en telemeterie worden permanent verwijderd
- Deze verwijdering is doorgaans binnen 30 dagen voltooid
- Sommige gegevens kunnen langer worden bewaard als dit wettelijk vereist is of voor legitieme zakelijke doeleinden
- Lokale logbestanden van de Sync Agent blijven op je apparaat staan totdat je ze verwijdert; als je logbestanden met support hebt gedeeld, worden ze verwijderd zodra het probleem is opgelost, tenzij we wettelijk verplicht zijn ze langer te bewaren
Onze service is niet bedoeld voor kinderen onder de 13 jaar. We verzamelen niet bewust persoonlijke gegevens van kinderen onder de 13 jaar. Als we erachter komen dat we dergelijke gegevens hebben verzameld, zullen we stappen ondernemen om deze onmiddellijk te verwijderen.
We ontwerpen onze verwerking zo dat de meeste persoonlijke gegevens binnen de Europese Economische Ruimte (EER) blijven. Waar we gebruikmaken van dienstverleners buiten de EER, vertrouwen we op passende waarborgen onder de AVG (GDPR) — niet op een open toestemming om je gegevens wereldwijd over te dragen.
Diensten voornamelijk in de EU/EER
The following processors handle personal data on infrastructure located in the European Union:
- Supabase (authenticatie, database en opslag): gehost in de EU
- PostHog (productanalyse voor ingelogde gebruikers): verwerkt in Frankfurt, Duitsland (EU)
Overdrachten buiten de EER
Sommige providers die we gebruiken zijn gevestigd in de Verenigde Staten of kunnen gegevens wereldwijd verwerken. Wanneer je gegevens buiten de EER worden overgedragen, vertrouwen we op passende waarborgen, waaronder:
- Stripe (betalingen voor MyLMU Pro en Coach Credits): Stripe, Inc. is gevestigd in de Verenigde Staten. We gebruiken door de Europese Commissie goedgekeurde Standard Contractual Clauses (SCC's) en de gegevensverwerkingsvoorwaarden van Stripe waar vereist voor EER-overdrachten.
- Google (OAuth-inloggen): als je inlogt met Google, kan Google gegevens verwerken in de Verenigde Staten en andere landen onder de voorwaarden en overdrachtsmechanismen van Google, inclusief SCC's waar van toepassing.
- Discord (OAuth-inloggen): als je inlogt met Discord, kan Discord gegevens verwerken in de Verenigde Staten en andere landen onder de voorwaarden en overdrachtswaarborgen van Discord, inclusief SCC's waar van toepassing.
Je kunt contact met ons opnemen via privacy@mylmu.app om meer informatie op te vragen over de waarborgen die we gebruiken voor internationale overdrachten, of om je rechten met betrekking tot grensoverschrijdende verwerking uit te oefenen.
We kunnen dit Privacybeleid van tijd tot tijd bijwerken. We zullen je op de hoogte stellen van eventuele materiële wijzigingen door het nieuwe Privacybeleid op deze pagina te plaatsen en de datum "Laatst bijgewerkt" bij te werken. Je wordt geadviseerd dit Privacybeleid regelmatig te controleren op eventuele wijzigingen.
Voor vragen over dit Privacybeleid, je persoonlijke gegevens of het uitoefenen van je privacyrechten (inclusief toegang, correctie, verwijdering en portabiliteit), kun je contact opnemen met ons privacyteam via:
Voor vragen over deze Voorwaarden (niet over privacy of persoonlijke gegevens), stuur een e-mail naar legal@mylmu.app. We hebben geen aparte functionaris voor gegevensbescherming (FG/DPO); voor een platform van onze omvang is dit onder de AVG (GDPR) niet vereist, maar privacy@mylmu.app is ons speciale contactpunt voor aangelegenheden rondom gegevensbescherming.

