ChiroVault exploiteert het klinische platform op chirovault.ai. Onze geregistreerde bedrijfsgegevens vindt u in het Imprint. Voor gegevensbescherming treedt ChiroVault in twee verschillende rollen op, afhankelijk van de gegevens — toegelicht in sectie 2 hieronder.
Vragen over gegevensbescherming: privacy@chirovault.ai
Dit onderscheid is van belang voor uw AVG-rechten en voor het begrip van hoe gegevens op het platform worden beheerd.
Voor gegevens die u verstrekt om uw ChiroVault-account aan te maken en te onderhouden — naam, e-mailadres, praktijkgegevens, facturatiegegevens, gebruikslogs en supportcommunicatie — is ChiroVault de verwerkingsverantwoordelijke. Wij bepalen het doel en de middelen van de verwerking. Deze Privacyverklaring is van toepassing op die verwerking.
Voor patiëntdossiers, SOAP-notities, intakeformulieren, afspraakgegevens, beelddiagnostiek en alle overige klinische gegevens die uw praktijk uploadt naar het platform, is uw praktijk de verwerkingsverantwoordelijke en is ChiroVault de verwerker. Wij verwerken deze gegevens uitsluitend in uw opdracht ter levering van de dienst. Een afzonderlijke verwerkersovereenkomst (DPA / verwerkersovereenkomst) regelt deze relatie en wordt met alle praktijkklanten afgesloten. Vraag uw versie aan via privacy@chirovault.ai.
| Categorie | Voorbeelden | Doel |
|---|---|---|
| Accountgegevens | Naam, e-mail, praktijknaam, land | Levering en beheer van uw abonnement |
| Facturatiegegevens | Betaalmethode, factuurhistorie | Verwerking van betalingen via Mollie B.V. |
| Gebruiksgegevens | Functie-interacties, sessie-identificatoren, foutlogs | Stabiliteit van de dienst, productverbetering |
| Communicatie | Supportmails, in-appberichten aan ChiroVault | Klantenservice en opvolging |
Wij gebruiken geen advertentietrackers. Geen gegevens worden verkocht aan derden.
Wij gebruiken accountgegevens om: uw abonnement te leveren en te beheren; facturatie en facturen te verzorgen; service-kritische meldingen te verzenden (beveiligingswaarschuwingen, downtime, beleidswijzigingen); en het platform te verbeteren via geaggregeerde, geanonimiseerde analyses. Wij gebruiken accountgegevens niet voor reclame en verkopen ze niet aan datamakelaars.
Wij delen gegevens uitsluitend met sub-verwerkers die nodig zijn om de dienst te leveren. Huidige categorieën sub-verwerkers: cloudinfrastructuur en database hosting (EU-regio), betalingsverwerking (Mollie B.V.), e-mailbezorging (AWS SES) en AI/LLM-aanbieders (gebruikt met PHI-scrubbing, onder DPA). Alle sub-verwerkers zijn gebonden door verwerkersovereenkomsten. Een volledige lijst is op verzoek beschikbaar via privacy@chirovault.ai.
Wij delen geen gegevens met overheidsinstanties, behalve wanneer wij hiertoe wettelijk verplicht zijn. Wij zullen u op de hoogte stellen van een dergelijk verzoek tenzij dit wettelijk verboden is.
Wij verwerken gegevens standaard binnen de EU/EER. Waar een sub-verwerker niet-EER-infrastructuur betreft, passen wij Standaardcontractbepalingen (SCC's) en aanvullende technische maatregelen toe zoals vereist door EDPB-richtsnoeren. Cloudflare- en Supabase-EU-regioconfiguraties zijn specifiek geselecteerd om niet-EER-doorgiften te minimaliseren.
| Type gegevens | Bewaartermijn | Grondslag |
|---|---|---|
| Patiënt- / klinische gegevens | 20 jaar vanaf laatste behandeling | WGBO (Wet op de geneeskundige behandelingsovereenkomst) minimum |
| Auditlogs | 7 jaar | NEN 7510-conforme bewaartermijn voor zorglogs |
| Account- / facturatiegegevens | 7 jaar vanaf laatste transactie | Vereiste van de Belastingdienst (Nederlandse fiscale wet) |
| Gegevens na einde abonnement | 90 dagen beschikbaar voor export, daarna veilig verwijderd | Algemene voorwaarden en contractuele verplichting |
Voor gegevens waarvoor ChiroVault de verwerkingsverantwoordelijke is (account-/platformgegevens), heeft u de volgende rechten:
Voor patiënt-/klinische gegevens moeten de rechten van uw patiënten worden uitgeoefend via uw praktijk als verwerkingsverantwoordelijke. Wij assisteren u bij verzoeken om inzage — neem contact op via privacy@chirovault.ai.
Om uw eigen rechten uit te oefenen of een klacht in te dienen, mailt u naar privacy@chirovault.ai. U heeft tevens het recht om een klacht in te dienen bij de Nederlandse toezichthouder: Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).
Wij implementeren TLS 1.3-versleuteling tijdens transport, AES-256-versleuteling in rust, op rollen gebaseerde toegangscontrole, manipulatiebestendige auditlogging en geautomatiseerde versleutelde back-ups. Onze beveiligingsmaatregelen zijn ontworpen om aan te sluiten op de principes van NEN 7510 en ISO 27001. Zie het Trust Center voor een volledige technische beschrijving van onze beveiligingsarchitectuur.
Wij gebruiken alleen essentiële sessiecookies — geen advertentiecookies, geen tracking pixels van derden. De betaaldienstverlener (Mollie) kan tijdens de afrekenstroom cookies plaatsen, onderworpen aan zijn eigen privacybeleid. U kunt niet-essentiële cookies in uw browserinstellingen uitschakelen zonder dat dit de functionaliteit van het platform beïnvloedt.
ChiroVault is een professioneel zorgplatform voor gebruik door erkende zorgverleners en hun praktijken. Wij verzamelen niet bewust persoonsgegevens van kinderen onder de 16 jaar buiten de klinische context van een erkende praktijk.
Wij kunnen deze verklaring bijwerken. Wezenlijke wijzigingen worden ten minste 14 dagen voor inwerkingtreding per e-mail aan de accounthouder gecommuniceerd. De huidige versie is altijd te vinden op chirovault.ai/privacy.html met de datum van laatste herziening bovenaan.
Voor alle gegevensbeschermingszaken: privacy@chirovault.ai
Voor algemene vragen: info@chirovault.ai
Bedrijfsgegevens: zie Imprint