Starter
EUR 20
EUR 200
- Inhoud
- Medical Scribe (zes Werkstromen)
Juridische voorwaarden
De zakelijke spelregels tussen jou als fysiotherapeut en Hysio B.V.: tarieven, verbruik, aansprakelijkheid en wat we van elkaar mogen verwachten. In gewone taal samengevat, juridisch precies in de clausules.
De kern, in 4 regels
Wat jij
van ons mag verwachten.
De samenvatting
De volledige tekst is precies en juridisch dicht. Deze samenvatting is dat niet, maar geeft je in één minuut de kern. Scroll door voor de clausules waar je op moet kunnen bouwen.
Hysio is een SaaS-platform voor fysiotherapeuten. Je sluit een abonnement af op zakelijke basis (Starter €20, Go €40, Pro €80 per maand exclusief btw) of als Teams of Enterprise op maat.
Je kunt eerst veertien dagen kosteloos uitproberen met toegang tot alle Werkstromen, daarna kies je het Abonnement dat past bij je gebruik.
Hysio is geen medisch hulpmiddel onder de MDR en valt onder de AI Act als systeem met beperkt risico (Art. 50 transparantie). Jij blijft als BIG-zorgprofessional eindverantwoordelijk voor diagnose, behandeling en dossiervoering.
Audio-opnames worden tijdelijk verwerkt en daarna automatisch verwijderd, uiterlijk binnen veertien dagen na transcriptie. Klantdata wordt contractueel niet gebruikt voor training of fine-tuning van AI-modellen.
Onze aansprakelijkheid is beperkt tot het bedrag dat je in de twaalf maanden voorafgaand aan de schade aan abonnementsbedragen exclusief btw hebt betaald, met dwingendrechtelijke carve-outs. Indirecte schade en medische schade aan patiënten zijn uitgesloten.
Het HysioCode-verwijzingsprogramma geeft je 50% van de eerste betaling van een door jou aangebrachte klant als account-tegoed, met een maximum van twaalf credit-events per kalenderjaar.
Bij geschillen geldt Nederlands recht en is uitsluitend de Rechtbank Noord-Nederland, locatie Assen, bevoegd.
Artikel 1
In deze Algemene Voorwaarden hebben gedefinieerde begrippen (hoofdletter aan het begin) de aangegeven betekenis, ongeacht enkelvoud of meervoud.
1.1 Hysio: Hysio B.V., de in de aanhef genoemde besloten vennootschap, ook aangeduid als "wij" of "ons".
1.2 Klant: de natuurlijke of rechtspersoon die handelend in de uitoefening van een beroep of bedrijf met Hysio een Overeenkomst sluit, doorgaans een fysiotherapeut, fysiotherapiepraktijk of paramedische zorginstelling. Aangeduid als "je" of "jij".
1.3 Platform: de SaaS-toepassing van Hysio via app.hysio.nl, inclusief workflows, AI-functionaliteiten, audio-transcriptie, document-export en gerelateerde diensten.
1.4 Overeenkomst: de overeenkomst tussen Hysio en de Klant op grond waarvan Hysio het Platform ter beschikking stelt. Omvat deze Algemene Voorwaarden, de Privacyverklaring v3.6, de Verwerkersovereenkomst v3.6, het MDR Positiedocument v3.6, de AI Act Transparantieverklaring v3.6 en de Disclaimer v3.6. Als ondersteunende documenten gelden bovendien het Cookie Statement v1.0, het DPIA-template v1.0, het Subprocessor Register v1.0, het Patiënt-informatieblad v1.0 en, voor zover door Klant opgevraagd, het AI Risk Register v1.0, het Security Policy Pack v1.0, het IP/License Memo v1.0 en de Prompt/Version-Control Policy v1.0.
1.5 Account: de persoonlijke, met inloggegevens beveiligde gebruikersomgeving binnen het Platform.
1.6 Abonnement: de tariefvariant uit artikel 3 (Starter, Go, Pro, Teams of Enterprise), op maandelijkse of jaarlijkse betaalbasis.
1.7 Sessie: een werkstroom die de Klant binnen het Platform start, inclusief invoer (tekst, antwoorden, documenten, audio, transcripten) en de daaruit voortvloeiende AI-uitvoer.
1.8 Werkstroom: een gestructureerd proces binnen het Platform ("workflow") dat de Klant ondersteunt bij administratieve taken zoals dossiervorming, correspondentie, verslaglegging of patiënteducatie.
1.9 Output: de door Hysio gegenereerde concepttekst, transcriptie, samenvatting, brief, verslag, analyse of ander resultaat. Altijd conceptmateriaal, geen klinisch eindproduct.
1.10 Verwerker / Verwerkingsverantwoordelijke: in de zin van AVG art. 4 lid 7-8. Hysio is Verwerker voor patiëntgegevens; de Klant is Verwerkingsverantwoordelijke binnen zijn praktijk.
1.11 AVG: Algemene Verordening Gegevensbescherming (Verordening (EU) 2016/679) en Uitvoeringswet AVG (UAVG).
1.12 Verwerkersovereenkomst: de Verwerkersovereenkomst v3.6 conform AVG art. 28 lid 3, onlosmakelijk deel van de Overeenkomst.
1.13 Klantdata: alle gegevens die de Klant via het Platform invoert, uploadt, genereert of laat genereren, inclusief patiëntgegevens.
1.14 Patiënt: de natuurlijke persoon op wie de in een Sessie verwerkte gegevens betrekking hebben.
1.15 HysioCode: verwijzingscode in formaat HYS-XXXXX, met de regels uit artikel 19.
1.16 Proefperiode: veertien (14) dagen kosteloos uitproberen, zie artikel 5.
1.17 Mollie: Mollie B.V. te Amsterdam, bij DNB geregistreerde betaaldienstverlener.
1.18 Wgbo: Wet op de geneeskundige behandelingsovereenkomst (BW art. 7:446 e.v., titel 7, afdeling 5 van Boek 7 BW).
1.19 Wet BIG: Wet op de beroepen in de individuele gezondheidszorg.
1.20 Wkkgz: Wet kwaliteit, klachten en geschillen zorg.
1.21 Beoogd Doeleinde: het in artikel 12 omschreven gebruiksdoel, uitsluitend administratief en ondersteunend; sluit klinische beslisondersteuning, autonome diagnose en autonoom behandeladvies uitdrukkelijk uit.
1.22 Werkdag: maandag t/m vrijdag, niet zijnde een algemeen erkende feestdag in Nederland.
1.23 Sub-verwerker: een derde partij die in opdracht van Hysio en onder de Verwerkersovereenkomst persoonsgegevens verwerkt; de actuele lijst staat in Bijlage 3 van de Verwerkersovereenkomst v3.6 en in het Subprocessor Register v1.0.
1.24 EER: Europese Economische Ruimte (EU-lidstaten plus Noorwegen, IJsland en Liechtenstein).
Artikel 2
2.1 Deze Algemene Voorwaarden zijn van toepassing op alle aanbiedingen, offertes, Overeenkomsten en gebruiksrelaties tussen Hysio en de Klant, met uitsluiting van eventuele inkoop- of andere voorwaarden van de Klant. De toepasselijkheid van afwijkende voorwaarden van de Klant wordt door Hysio uitdrukkelijk van de hand gewezen, conform de battle of forms in BW art. 6:225 lid 3.
2.2 De Overeenkomst komt elektronisch tot stand zodra de Klant tijdens registratie het selectievakje aanvinkt waarmee hij deze Algemene Voorwaarden, de Privacyverklaring v3.6, de Verwerkersovereenkomst v3.6, de Disclaimer v3.6 en de AI Act Transparantieverklaring v3.6 aanvaardt en de registratie afrondt (BW art. 6:217 en 6:227c). Het MDR Positiedocument v3.6 maakt deel uit van de Overeenkomst (§1.4) maar wordt niet als afzonderlijk aanvaardingsdocument in de clickwrap opgenomen, omdat het een technisch-juridisch positiebepaling betreft waarvoor geen afzonderlijke aanvaarding door de Klant is vereist. Hysio legt op het moment van aanvaarding een sluitend bewijsspoor vast: (a) de exacte versie en hash van elk geaccepteerd document, (b) de UTC-timestamp van aanvaarding, (c) het IP-adres en de user-agent waarmee aanvaarding is verricht, en (d) een unieke acceptance-ID die in het Account zichtbaar blijft. Dit bewijsspoor wordt ten minste zeven jaar bewaard. Op grond van AVG art. 28 lid 9 wordt de Verwerkersovereenkomst hiermee in elektronische vorm gesloten. De Klant kan op elk moment via legal@hysio.nl een schriftelijke bevestiging in PDF-vorm opvragen, ondertekend door Hysio, voor archivering in zijn eigen dossier.
2.3 Hysio stelt de tekst van deze Algemene Voorwaarden, de Privacyverklaring v3.6, de Verwerkersovereenkomst v3.6 en de Disclaimer v3.6 voorafgaand aan de totstandkoming van de Overeenkomst elektronisch ter beschikking op een wijze die de Klant in staat stelt deze op te slaan en later opnieuw te raadplegen, conform BW art. 6:234 en BW art. 6:227c lid 2.
2.4 De Klant verklaart bij registratie te handelen in de uitoefening van een beroep of bedrijf. Het Platform is niet bestemd voor consumenten in de zin van BW art. 6:230g lid 1 sub a. Hysio houdt bij de redactie rekening met de reflexwerking die de zwarte en grijze lijst van BW art. 6:236 en 6:237 kunnen hebben in verhoudingen met zelfstandige fysiotherapeuten en kleine praktijken die kwalificeren als kleine wederpartij in de zin van BW art. 6:235.
2.5 Bij strijd tussen documenten geldt de volgende rangorde: (a) schriftelijke maatwerkafspraken die uitdrukkelijk afwijken; (b) de Verwerkersovereenkomst v3.6 voor verwerking van persoonsgegevens; (c) deze Algemene Voorwaarden; (d) de Privacyverklaring v3.6; (e) de Disclaimer v3.6; (f) overige product- of supportinformatie.
2.6 Indien een bepaling nietig of vernietigbaar is, blijven de overige bepalingen onverkort van kracht. Partijen vervangen de bepaling door een nieuwe waarvan de strekking de oorspronkelijke zo dicht mogelijk benadert.
2.7 Deze voorwaarden gelden ook voor natuurlijke personen die namens de Klant handelen. De Klant staat ervoor in dat dergelijke personen daartoe bevoegd zijn.
Artikel 3
3.1 Hysio biedt vijf hoofdvarianten Abonnement aan:
| Variant | Maandtarief | Jaartarief | Inhoud |
|---|---|---|---|
| Starter | EUR 20 per maand | EUR 200 per jaar | Alleen Medical Scribe (zes Werkstromen), 500.000 Tokens per maand |
| Go | EUR 40 per maand | EUR 400 per jaar | Alle Werkstromen, 1.500.000 Tokens per maand |
| Pro | EUR 80 per maand | EUR 800 per jaar | Alle Werkstromen plus prioritaire ondersteuning, 5.000.000 Tokens per maand |
| Teams | Vanaf EUR 36 per zetel per maand | Op basis van offerte | Alle Werkstromen, per gebruikersplaats, met tien procent korting voor elke aanvullende zetel boven de eerste, vanaf minimaal twee zetels |
| Enterprise | Op aanvraag | Op aanvraag | Alle Werkstromen, dedicated account management, maatwerk-SLA, volume-pricing, EPD-integraties op aanvraag |
Alle tarieven zijn in euro's en exclusief btw. Het Enterprise-traject is uitsluitend op aanvraag beschikbaar en wordt vastgelegd in een afzonderlijke offerte.
3.2 Bij keuze voor het jaartarief geldt het zogenaamde betaal-tien-krijg-twaalf-principe: de Klant betaalt tien maanden vooruit en krijgt toegang voor twaalf maanden. Hierdoor bedraagt het effectieve maandtarief op jaarbasis circa een zesde minder dan op maandbasis. Het volledige jaarbedrag is vooraf opeisbaar.
3.3 De Teams-variant kent een minimale afname van twee zetels. Voor elke aanvullende zetel boven de eerste geldt een kortingspercentage van tien procent op het reguliere zetelbedrag. Combinaties met het jaartarief zijn mogelijk; in dat geval stapelen de Teams-korting en de jaarbonus.
3.4 Hysio is gerechtigd haar tarieven jaarlijks te indexeren conform de door het Centraal Bureau voor de Statistiek gepubliceerde consumentenprijsindex (CPI, alle huishoudens) over de twaalf maanden voorafgaand aan de indexatiedatum. Een indexatie binnen vijf procent (5%) per kalenderjaar wordt niet aangemerkt als materiële wijziging in de zin van artikel 20 en geeft de Klant geen tussentijds opzegrecht. Indien de gepubliceerde CPI-waarde in enig jaar vijf procent (5%) overschrijdt, mag Hysio de tarieven verhogen tot maximaal de CPI-waarde, mits de Klant ten minste zestig (60) dagen voor inwerkingtreding schriftelijk wordt geïnformeerd en de Klant het recht heeft de Overeenkomst tegen de ingangsdatum van de verhoging zonder kosten te beëindigen conform artikel 20.2. Andere prijswijzigingen verlopen volgens artikel 20.
3.5 De actuele tarieven en de inhoud per Abonnement worden gepubliceerd op hysio.nl/prijzen en in het Account. In geval van afwijking tussen die publicatie en deze voorwaarden geldt voor reeds gesloten Overeenkomsten het bedrag dat de Klant op het moment van aanvaarding op de checkout-pagina heeft gezien en bevestigd.
3.6 Up- en downgrades tussen varianten zijn mogelijk via het Account. Een upgrade gaat direct in en wordt pro rata verrekend. Een downgrade gaat in per de eerstvolgende verlenging van het Abonnement.
3.7 Teams- en Enterprise-overeenkomsten worden uitsluitend gesloten op basis van een schriftelijke maatwerkofferte en schriftelijke acceptatie. Een online registratie via app.hysio.nl is niet beschikbaar voor deze varianten.
Bij Artikel 3
Alle bedragen exclusief btw. Jaarbetaling = tien maanden vooruit voor twaalf maanden toegang. Indexatie maximaal 8% per kalenderjaar.
EUR 20
EUR 200
EUR 40
EUR 400
EUR 80
EUR 800
Vanaf EUR 36 per zetel per maand
Op basis van offerte
Op aanvraag
Op aanvraag
De actuele tarieven en de inhoud per Abonnement worden gepubliceerd op hysio.nl/prijzen en in jouw Account.
Artikel 4
4.1 Het verbruik van AI-functionaliteit wordt per Abonnement gemeten en afgerekend tegen het maandbudget van de gekozen variant (uitgedrukt in Tokens per maand). Het verbruik per Sessie hangt af van de gekozen Werkstroom, de inputlengte, de omvang van bijgevoegde documenten, de audio-duur en de modelrespons.
4.2 Het verbruik wordt per Account bijgehouden via een gebruiksindicator (groen, geel, rood) in het dashboard.
4.3 Niet-gebruikt maandbudget vervalt aan het einde van iedere kalendermaand en is niet overdraagbaar. Bij tussentijdse upgrade wordt het maandbudget proportioneel bijgeboekt voor de resterende periode.
4.4 Bij volledig verbruik van het maandbudget schort Hysio het starten van nieuwe Sessies op tot de eerstvolgende facturatieperiode of tot een upgrade. Lopende Sessies kunnen worden afgerond mits het opslaan geen aanvullend verbruik vergt.
4.5 Bij vermoedens van geautomatiseerd of niet-menselijk gebruik (scripts, bots, scraping, ongeautoriseerd delen van credentials) kan Hysio maatregelen treffen conform artikel 7.
4.6 Het maandbudget is een technische meting. Het aantal verslagen of sessies dat per maand mogelijk is, hangt af van workflowkeuze, input-lengte, documentomvang, audio-duur en modelrespons. Publieke indicaties zoals "circa vijftig sessies per maand" zijn schattingen, geen garantie.
Artikel 5
5.1 Nieuwe klanten kunnen het Platform veertien (14) aaneengesloten dagen kosteloos uitproberen. Geen creditcard of verificatiebedrag is vereist.
5.2 Tijdens de Proefperiode heeft de Klant toegang tot alle Werkstromen, een eenmalig proefbudget van 500.000 Tokens en alle ondersteunende functies (transcriptie, document-upload, export).
5.3 De Proefperiode start na e-mailverificatie en eindigt na veertien dagen, of eerder bij volledig verbruik van het proefbudget of bij opzegging.
5.4 De Proefperiode loopt niet automatisch over in een betaald Abonnement. Bij afloop schort Hysio nieuwe Sessies op totdat de Klant een Abonnement kiest. Klantdata blijft beschikbaar volgens artikel 21.
5.5 Eén Klant kan eenmalig gebruikmaken van de Proefperiode. Aanvullende proefperiodes via meerdere accounts zijn niet toegestaan. Een verlengde Proefperiode wordt niet verleend bij gebruik van een HysioCode.
5.6 Hysio kan in individuele gevallen (bijvoorbeeld Enterprise) schriftelijk afwijkende proefarrangementen aanbieden.
Artikel 6
6.1 Betalingen verlopen via Mollie. De Klant verleent Mollie een geldig betaalmandaat (iDEAL, SEPA Direct Debit, creditcard of een andere door Mollie aangeboden methode) waarmee Hysio het abonnementsbedrag periodiek incasseert. Naast deze voorwaarden gelden ook de algemene voorwaarden van Mollie op de betalingsrelatie. Mollie is voor betaaldata zelfstandig verwerkingsverantwoordelijke; zie de Privacyverklaring v3.6.
6.2 Maandabonnementen worden per kalendermaand vooruitbetaald. Jaarabonnementen worden vooruitbetaald voor de volledige contractperiode van twaalf maanden. Voor elke betaling reikt Hysio een factuur uit die in het Account beschikbaar is.
6.3 Alle bedragen zijn in euro's en exclusief btw. Het btw-bedrag van 21% wordt afzonderlijk op de factuur vermeld.
6.4 Bij niet-tijdige of mislukte incasso is de Klant na een schriftelijke herinnering met een redelijke nakomingstermijn in verzuim conform BW art. 6:82 en BW art. 6:83 sub a. Hysio kan vervolgens de wettelijke handelsrente in rekening brengen op basis van BW art. 6:119a, alsmede redelijke buitengerechtelijke incassokosten conform de Wet normering buitengerechtelijke incassokosten en het Besluit BIK.
6.5 Hysio kan de toegang opschorten zolang de Klant in verzuim verkeert, na ten minste één herinnering. Dit laat rechten op nakoming, schadevergoeding of ontbinding onverlet. Met inachtneming van de Wgbo-bewaarplicht van de Klant onder BW art. 7:454 lid 3 verstrekt Hysio bij voorgenomen opschorting ten minste dertig (30) dagen vóór feitelijke afsluiting een schriftelijke aankondiging via het in het Account geregistreerde e-mailadres, waarin de Klant wordt uitgenodigd zijn Klantdata te exporteren via de exportfuncties van het Platform. Gedurende de opschortingsperiode behoudt de Klant lees- en exporttoegang voor data die nodig is voor zijn wettelijke bewaarplicht; toegang tot AI-functionaliteit en het starten van nieuwe Sessies blijft opgeschort tot het verzuim is gezuiverd. Hysio brengt voor deze beperkte exporttoegang geen extra kosten in rekening. De Klant blijft verantwoordelijk voor tijdige overdracht van Output naar zijn eigen patiëntdossier.
6.6 Verrekening of opschorting door de Klant op grond van een vermeende tegenvordering is alleen toegestaan als Hysio die schriftelijk heeft erkend of deze in rechte is vastgesteld.
6.7 Restitutie vindt niet plaats, behoudens (a) ontbinding wegens een toerekenbare tekortkoming aan de zijde van Hysio met pro rata-teruggave op grond van BW art. 6:271, of (b) een door Hysio bevestigde foutieve incasso.
Artikel 7
7.1 Een maandabonnement geldt voor één kalendermaand en wordt stilzwijgend verlengd met telkens één maand. De Klant kan opzeggen met een opzegtermijn van één (1) maand via het Account of per e-mail aan support@hysio.nl. Hysio kan een maandabonnement opzeggen, anders dan op grond van artikel 7.5, met een opzegtermijn van drie (3) maanden, opdat de Klant tijd heeft een alternatieve voorziening in te richten en de continuïteit van zorg niet in gevaar komt. Hysio creëert geen onredelijke opzegbarrière.
7.2 Een jaarabonnement geldt voor twaalf aaneengesloten maanden. Na de eerste twaalf maanden wordt het Abonnement omgezet naar een maandelijks opzegbare voortzetting met een opzegtermijn van één maand voor de Klant en drie maanden voor Hysio, tegen het dan geldende maandtarief. Voor verlenging tegen het jaartarief sluit de Klant uitdrukkelijk een nieuw jaarabonnement.
7.3 De omzetting naar maandelijks opzegbaar volgt de geest van BW art. 6:236 sub j en p (Wet Van Dam) en de reflexwerking voor zelfstandige fysiotherapeuten en kleine praktijken. Reeds vooruitbetaalde jaartermijnen worden niet gerestitueerd, behoudens bij ontbinding wegens een toerekenbare tekortkoming aan de zijde van Hysio.
7.4 Opzegging gebeurt via het Account of per e-mail aan support@hysio.nl. De Klant ontvangt een schriftelijke bevestiging met de exacte einddatum.
7.5 Hysio kan de Overeenkomst per direct opzeggen of ontbinden, zonder schadeplichtig te zijn en zonder de in artikel 7.1 en 7.2 genoemde opzegtermijn van drie maanden, indien:
7.6 Buitengerechtelijke opzegging laat ontbinding op grond van BW art. 6:265 en verder onverlet.
Artikel 8
8.1 De Klant verstrekt juiste, volledige en actuele informatie bij registratie en gedurende de looptijd, en werkt wijzigingen onverwijld bij in het Account.
8.2 De Klant is verantwoordelijk voor geheimhouding van inloggegevens en voor alle handelingen via het Account. Bij vermoeden van misbruik meldt hij dit onverwijld aan support@hysio.nl en wijzigt zijn wachtwoord. Hysio past rate-limiting toe (5 mislukte pogingen per IP/email-combinatie binnen 15 minuten via Laravel RateLimiter) en handhaaft sterke wachtwoordvereisten (minimaal 8 tekens, hoofdletter + kleine letter + speciaal teken). Multi-factor authenticatie op klant-app-niveau staat als roadmap-item gepland voor Q4 2026 - Q1 2027; tot die tijd raden wij sterke wachtwoorden en device-discipline (vergrendelingsscherm, geen gedeeld gebruik) aan.
8.3 De Klant verklaart bij gebruik van het Platform:
8.4 Het is de Klant niet toegestaan:
8.5 Bij misbruik kan Hysio passende maatregelen treffen, waaronder waarschuwing, snelheidsbeperking, opschorting of beëindiging conform artikel 7.
8.6 Sessies en Klantdata blijven onder verantwoordelijkheid van de Klant. De Klant draagt zorg voor zorgvuldige invoer en voor het schoonmaken van data van personen met wie geen behandelrelatie bestaat.
8.7 De Klant verkrijgt waar van toepassing voorafgaande toestemming van de patiënt voor het opnemen en transcriberen van het consult, conform de Wgbo en KNGF-richtlijn. De patiënt moet weten dat audio wordt gebruikt voor transcriptie en administratieve ondersteuning. Weigering van opname mag de behandelkwaliteit niet aantasten. Hysio levert hiervoor het Patiënt-informatieblad v1.0 als communicatiehulpmiddel.
8.8 Validatieplicht en menselijk toezicht. De Klant erkent dat alle Output uitsluitend conceptmateriaal is. De Klant is verplicht elke Output kritisch te beoordelen, te corrigeren waar nodig, en goed te keuren voordat hij deze gebruikt in een patiëntendossier, in patiëntcommunicatie, in declaratie aan een zorgverzekeraar of voor enige andere administratieve handeling met klinische of financiële betekenis. Hysio neemt geen uitsluitend geautomatiseerde besluiten in de zin van AVG art. 22 lid 1 over patiënten van de Klant; de Klant staat altijd tussen AI-suggestie en gebruik.
Artikel 9
9.1 Voor de patiëntgegevens en overige persoonsgegevens die de Klant via het Platform verwerkt, is de Klant Verwerkingsverantwoordelijke en Hysio Verwerker in de zin van de AVG. De rolverdeling is uitgewerkt in de Verwerkersovereenkomst v3.6, die onlosmakelijk deel uitmaakt van de Overeenkomst en voldoet aan AVG art. 28 lid 3.
9.2 Hysio verwerkt persoonsgegevens uitsluitend op gedocumenteerde instructie van de Klant, behoudens een afwijkende wettelijke verplichting.
9.3 Hysio treft passende technische en organisatorische maatregelen conform AVG art. 32. De volgende maatregelen zijn operationeel van kracht:
De volgende maatregelen staan gepland op de technische roadmap:
DELETE /api/v1/user, GET /api/v1/user/export): Q4 2026 - Q1 2027Hysio volgt de uitgangspunten van NEN 7510:2024 en ISO/IEC 27001:2022 zonder daarvoor formeel gecertificeerd te zijn. De gedetailleerde maatregelen-status staat in Bijlage 2 van de Verwerkersovereenkomst v3.6 en in het Security Policy Pack v1.0.
9.4 Hysio maakt gebruik van sub-verwerkers. De actuele lijst staat in Bijlage 3 van de Verwerkersovereenkomst v3.6 en in het Subprocessor Register v1.0; zij omvat onder meer Google LLC (tekstgeneratie via de Google AI Studio API, modelversie en account-tier bijgehouden in Subprocessor Register v1.0), Groq Inc. (audiotranscriptie, met Global Zero Data Retention conform Groq Customer Data Processing Addendum), Resend Inc. (transactionele e-mail EU-tier, Ierland) en Contabo (hosting binnen de Europese Economische Ruimte, VPS). De actuele modelversie, account-tier en transferinstellingen worden bijgehouden in het Subprocessor Register v1.0 en in Bijlage 3 van de Verwerkersovereenkomst v3.6; deze leggen tevens vast dat Klantdata noch door Hysio, noch door Google LLC, noch door Groq Inc. wordt gebruikt voor het trainen, valideren of fine-tunen van AI-modellen, voor zover de gekozen dienstvariant en accountinstellingen dit contractueel ondersteunen. De Next.js-frontend draait op dezelfde Contabo-infrastructuur als de Laravel-backend; Hysio gebruikt geen aparte CDN- of frontend-sub-verwerker. Mollie B.V. is geen sub-verwerker maar zelfstandig verwerkingsverantwoordelijke voor betaaldata. OpenAI Inc. is technisch aanwezig in de codebase als configureerbare fallback. Per 4 mei 2026 wordt OpenAI niet gebruikt voor productie-verwerking; alleen Google's tekstgeneratie-model wordt productioneel ingezet voor tekstgeneratie. Activatie vereist sub-verwerker-disclosure conform DPA v3.6 art. 11.7; bij activatie voor een live klant-workflow wordt OpenAI als sub-verwerker toegevoegd aan het Subprocessor Register en aan Bijlage 3, met passende DPF-doorgifte-grond en voorafgaande kennisgeving aan de Klant. Bij wezenlijke wijzigingen in de sub-verwerkerlijst informeert Hysio de Klant ten minste dertig dagen vooraf via privacy@hysio.nl en/of compliance@hysio.nl; de Klant kan gemotiveerd bezwaar maken (zie Verwerkersovereenkomst v3.6 §11).
9.5 Audio-opnames voor transcriptie worden tijdelijk opgeslagen op een afgeschermd opslagpad op de Contabo-infrastructuur en daarna automatisch verwijderd na veertien (14) dagen via een dagelijks geplande achtergrond-taak. Audio dient uitsluitend voor technische verwerking en foutanalyse van de transcriptiefunctie. Contractueel is uitgesloten dat audio of overige Klantdata wordt gebruikt voor het trainen of fine-tunen van AI-modellen, bij Hysio noch bij haar sub-verwerkers; deze uitsluiting wordt in artikel 13 nader uitgewerkt als harde contractuele garantie.
9.6 Datalekken meldt Hysio onverwijld aan de Klant conform de Verwerkersovereenkomst v3.6, met inachtneming van AVG art. 33 lid 2. De meldtermijn van Hysio aan de Klant bedraagt vierentwintig (24) uur na ontdekking; de Klant blijft als Verwerkingsverantwoordelijke verantwoordelijk voor de melding aan de Autoriteit Persoonsgegevens binnen 72 uur (AVG art. 33 lid 1) en voor eventuele kennisgeving aan betrokkenen (AVG art. 34).
9.6bis Wkkgz incident-medewerking. Hysio is geen zorgaanbieder in de zin van de Wkkgz (zie ook artikel 23.6). Indien een storing of incident met het Platform de Klant noopt tot een calamiteitenmelding of incidentmelding op grond van Wkkgz art. 11 lid 1, verleent Hysio op schriftelijk verzoek redelijke medewerking, waaronder het verstrekken van beschikbare loggegevens, tijdslijnen en technische verklaringen, met inachtneming van geheimhoudingsverplichtingen en de toepasselijke privacyregelgeving. Het verlenen van medewerking houdt geen erkenning van aansprakelijkheid in.
9.7 Cross-border data-erkenning. De Klant erkent dat de in artikel 9.4 genoemde sub-verwerkers gegevens kunnen verwerken in derde landen buiten de EER, in het bijzonder de Verenigde Staten. Google LLC verwerkt op basis van het EU-US Data Privacy Framework (Uitvoeringsbesluit (EU) 2023/1795). Groq Inc. verwerkt op basis van Standaardcontractbepalingen Module 3 met aanvullende waarborgen en, voor zover Global Zero Data Retention is geactiveerd, worden trainingsdata en promptdata niet in VS-opslag bewaard. De juridische onderbouwing staat in DPA v3.6 §11 en in de TIA v1.0.
Artikel 10
10.1 Hysio hanteert per Abonnementsvariant gedifferentieerde streefdoelen voor uptime per kalendermaand voor app.hysio.nl:
| Variant | Streefdoel uptime |
|---|---|
| Starter | 99% |
| Go | 99% |
| Pro | 99,5% |
| Teams | 99,5% |
| Enterprise | maatwerk in de Enterprise-overeenkomst |
Deze streefdoelen zijn inspanningsverbintenissen in de zin van BW art. 7:401 en geen resultaatsverbintenissen of garanties; de gepubliceerde percentages zijn richtgevend en niet contractueel afdwingbaar. Het streefdoel voor Pro en Teams van 99,5% geldt als best-effort buiten gepland onderhoud. Service Credits in de zin van een proportionele tegoedboeking bij niet-halen van een gegarandeerd uptime-percentage zijn uitsluitend beschikbaar binnen de Enterprise-variant op basis van een afzonderlijke maatwerk-SLA. Tijdelijke onbeschikbaarheid geeft buiten een Enterprise-SLA geen recht op prijsverlaging, restitutie of credit.
10.2 Bij de berekening van de beschikbaarheid blijven buiten beschouwing:
10.3 Gepland onderhoud vindt zoveel mogelijk buiten kantoortijden (maandag tot en met vrijdag, 08:00 tot 18:00 Europe/Amsterdam) plaats en wordt waar redelijk minimaal achtenveertig uur vooraf aangekondigd via een melding in het Account of per e-mail.
10.4 Tijdelijke onbeschikbaarheid geeft geen recht op prijsverlaging, behoudens schriftelijk vastgelegde Service Credits in een Enterprise-overeenkomst. Een aanhoudende ernstige tekortkoming wordt beoordeeld langs BW art. 6:74 en BW art. 6:265.
10.5 Hysio biedt support via support@hysio.nl. Voor Starter en Go geldt een streeftijd voor eerste reactie binnen vierentwintig uur op Werkdagen. Voor Pro geldt een streeftijd van vier uur op Werkdagen. Voor Enterprise gelden in beginsel scherpere streeftijden zoals overeengekomen in de Enterprise-overeenkomst.
10.6 De Klant erkent dat AI-verwerking afhankelijk is van externe providers en van de kwaliteit van de aangeleverde input. Ruis, meerdere sprekers, jargon, accenten, onduidelijke instructies of lange documenten kunnen leiden tot tragere verwerking of lagere outputkwaliteit. Dit verandert niets aan de verplichting tot menselijke validatie (artikel 8.8, 12 en 13).
Artikel 11
11.1 Hysio werkt het Platform regelmatig bij met verbeteringen, beveiligingspatches en nieuwe functionaliteit. Een release kan ertoe leiden dat een eerdere versie niet meer beschikbaar is.
11.2 Hysio mag Werkstromen en functies toevoegen, wijzigen of verwijderen. Wezenlijke negatieve wijzigingen die de kernfunctionaliteit raken, kondigt Hysio ten minste dertig dagen vooraf aan via e-mail of melding in het Account.
11.3 Indien een wijziging als bedoeld in artikel 11.2 voor de Klant evident en duurzaam onredelijk bezwarend uitpakt, kan de Klant de Overeenkomst tegen de ingangsdatum zonder kosten beëindigen. Reeds vooruitbetaalde bedragen voor de periode daarna worden pro rata terugbetaald.
11.4 Updates die noodzakelijk zijn vanwege gewijzigde wet- en regelgeving (AVG, AI Act, MDR, Data Act, Productaansprakelijkheidsrichtlijn, fiscaal) of vanwege beveiliging mogen door Hysio met onmiddellijke ingang worden doorgevoerd. Hysio informeert de Klant zo spoedig mogelijk en in elk geval binnen veertien (14) dagen na de wijziging, met een korte beschrijving van de wettelijke aanleiding en de operationele impact. Indien de wijziging materieel-negatieve gevolgen heeft voor de kernfunctionaliteit, geldt onverkort het opzegrecht uit artikel 11.3.
11.5 AI-modelwijzigingen. Wijziging van een AI-model of -versie (bijvoorbeeld upgrade van het huidige AI-tekstgeneratiemodel naar een latere generatie) wordt door Hysio aan een interne risicobeoordeling onderworpen conform de Prompt/Version-Control Policy v1.0, voordat deze in productie wordt geactiveerd. Indien een modelwijziging materieel afwijkt van de huidige AI Act-classificatie of MDR-positie, geldt de aankondigings- en opzegregel van artikel 11.2 en 11.3.
Artikel 12
12.1 Het Platform is uitsluitend bestemd voor administratieve documentatie, transcriptie van consultgesprekken, structurering van door de zorgverlener ingevoerde informatie en conceptcommunicatie binnen de fysiotherapeutische praktijkvoering. Het is niet bestemd voor diagnose, preventie, monitoring, prognose, behandeling of verzachting van een ziekte, letsel of beperking. Hysio kwalificeert het Platform daarom niet als medisch hulpmiddel in de zin van artikel 2 lid 1 MDR (Verordening (EU) 2017/745) en evenmin als in-vitro diagnostisch hulpmiddel onder Verordening (EU) 2017/746. Het Platform kwalificeert ook niet als medical device software (MDSW) onder MDCG 2019-11 Rev. 1.
12.2 De juridische motivering staat in het MDR Positiedocument v3.6, dat onlosmakelijk deel uitmaakt van de Overeenkomst en op verzoek wordt toegezonden via legal@hysio.nl. Het positiedocument wordt herzien bij iedere relevante productwijziging, in het bijzonder bij introductie van Pre-Intake, klinimetrie, red-flag-detectie, EPD-write-without-validation, patiënt-facing AI of vergelijkbare triggers.
12.3 De Klant gebruikt het Platform uitsluitend binnen het Beoogd Doeleinde. Iedere afwijkende inzet, zoals het stellen van diagnoses op basis van AI-Output, het laten beslissen door het Platform over een behandeling, het gebruik van AI-Output voor triage of het doorvoeren van AI-Output rechtstreeks in een EPD zonder menselijke validatie, komt voor rekening en risico van de Klant en is bovendien verboden onder artikel 8.4.
12.4 Hysio levert administratieve ondersteuning voor fysiotherapeutische praktijkvoering en vormt geen zelfstandig klinisch oordeel. Het Platform genereert geen diagnoses, behandeladviezen of klinische beslissingen; alle Output is conceptmateriaal dat de fysiotherapeut ondersteunt bij zijn eigen, zelfstandige klinische oordeelsvorming. De Klant draagt de volledige professionele en juridische eindverantwoordelijkheid voor diagnose, behandelplan, dossiervoering, klinisch redeneren en patiëntenzorg. De fysiotherapeut is en blijft eindverantwoordelijk voor alle klinische besluitvorming. AI-Output is adviserend en conceptmatig; de Klant beoordeelt en valideert deze voordat hij die in zijn patiëntdossier of in communicatie met de patiënt opneemt.
12.5 Het Platform is niet bestemd voor noodsituaties, acute medische zorg of situaties die onmiddellijke medische interventie vereisen. Bij een noodsituatie volgt de Klant de reguliere noodprocedures. Voor de patiënt geldt: bel 112 bij spoedzorg, of de huisartsenpost buiten kantooruren.
Artikel 13
13.1 Het Platform maakt voor tekstgeneratie gebruik van een AI-tekstgeneratiemodel van Google LLC, geleverd via de Google AI Studio API, en voor audiotranscriptie van een spraak-naar-tekst-model van Groq Inc. (met Global Zero Data Retention conform Groq Customer Data Processing Addendum). De actuele modelversie, account-tier en transferinstellingen worden bijgehouden in het Subprocessor Register v1.0 en in Bijlage 3 van de Verwerkersovereenkomst v3.6; deze leggen tevens vast dat Klantdata noch door Hysio, noch door Google LLC, noch door Groq Inc. wordt gebruikt voor het trainen, valideren of fine-tunen van AI-modellen, voor zover de gekozen dienstvariant en accountinstellingen dit contractueel ondersteunen. OpenAI Inc. is technisch aanwezig in de codebase als configureerbare per-workflow-fallback. Per 4 mei 2026 wordt OpenAI niet gebruikt voor productie-verwerking; alleen Google's tekstgeneratie-model wordt productioneel ingezet voor tekstgeneratie. Activatie vereist sub-verwerker-disclosure conform DPA v3.6 art. 11.7 en wordt in het Subprocessor Register v1.0 gedocumenteerd. De garantie inzake geen AI-training is contractueel vastgelegd in de sub-verwerker-overeenkomsten en wordt door Hysio ten minste jaarlijks geverifieerd in het compliance-evidence-pack (Bijlage 4 van de Verwerkersovereenkomst v3.6). Cross-references: Privacyverklaring v3.6 §7, AI Act Transparantieverklaring v3.6 §4, Subprocessor Register v1.0.
13.1bis AI-provider-uitval-gradatie. Bij tijdelijke onbeschikbaarheid van een externe AI-provider onderscheidt Hysio de volgende impactniveaus: (a) kortdurende storing (onder 4 uur): Hysio streeft naar routing naar een alternatieve modelconfiguratie of best-effort degraded service; (b) uitval langer dan 4 uur: Hysio informeert de Klant via een melding in het Account of per e-mail binnen 4 uur na constatering; (c) aanhoudende uitval langer dan 24 uur: Hysio beoordeelt activatie van een geconfigureerde fallback-provider, mits een sub-verwerker-disclosure conform artikel 9.4 is voltooid. Tijdelijke provider-uitval valt onder de overmacht-bepaling van artikel 17 voor zover Hysio hierop geen invloed heeft.
13.2 Hysio classificeert het Platform onder Verordening (EU) 2024/1689 (AI Act) als een AI-systeem met beperkt risico, vallend onder de transparantieverplichtingen van AI Act art. 50 (geldend per 2 augustus 2026). Het Platform is niet geclassificeerd als verboden praktijk (art. 5) en niet als high-risk-systeem (art. 6 lid 1 of 6 lid 2 met Annex III); het MDR-pad naar high-risk via Annex I is niet geactiveerd omdat Hysio geen MDSW is. Een uitgebreide toelichting staat in de AI Act Transparantieverklaring v3.6, die onlosmakelijk deel uitmaakt van de Overeenkomst.
13.3 De Klant erkent dat AI-Output fouten, onnauwkeurigheden of zogenaamde hallucinaties kan bevatten. Het AI Risk Register v1.0 documenteert intern de geïdentificeerde risico's (transcriptiefouten, hallucinations, omissions, verkeerde medische terminologie, prompt-injection, bias bij accenten/dialecten, meersprekersproblemen) en de mitigerende maatregelen. De Klant beoordeelt en valideert alle AI-Output kritisch voordat hij die gebruikt in het patiëntdossier, in patiëntcommunicatie of voor declaratie.
13.4 Hysio waarborgt menselijk toezicht door (a) iedere Output als bewerkbaar concept aan te bieden, (b) functies om Output te corrigeren of te weigeren, (c) interface-elementen die de AI-aard kenbaar maken (AI Act art. 50 lid 1 en 2), en (d) de validatieplicht van artikel 8.8.
13.5 Hysio gebruikt Klantdata uitsluitend voor het leveren van het Platform. De in artikel 13.1 vastgelegde garantie dat Klantdata niet voor het trainen, valideren of fine-tunen van AI-modellen wordt gebruikt is een harde contractuele toezegging en geen best-effort verklaring; de toezegging steunt op de schriftelijke sub-verwerker-overeenkomsten met Google LLC en Groq Inc. en wordt door Hysio ten minste jaarlijks gedocumenteerd geverifieerd in het compliance-evidence-pack (zie artikel 13.1). Geanonimiseerde, niet-herleidbare gebruiksstatistieken kunnen worden gebruikt voor productverbetering voor zover verenigbaar met de AVG en art. 22.
13.6 AI-geletterdheid (AI Act art. 4). Hysio voldoet aan AI Act art. 4 (in werking sinds 2 februari 2025) door (a) interne training van haar medewerkers die het AI-systeem ontwikkelen, beheren of ondersteunen; (b) onboarding-content en helpcenter-artikelen die de Klant uitleg geven over AI-beperkingen en correct gebruik; (c) jaarlijkse herziening van de AI-geletterdheid-praktijk. Volledige onderbouwing in AI Act Transparantieverklaring v3.6 §10.
Artikel 14
14.1 Alle intellectuele eigendomsrechten op het Platform, de software, algoritmes, prompts, Werkstromen, documentatie, merknaam Hysio en bijbehorende beeldmerken berusten bij Hysio of haar licentiegevers. Niets in de Overeenkomst leidt tot overdracht.
14.2 Hysio verleent de Klant gedurende de looptijd een niet-exclusief, niet-overdraagbaar, niet-sublicentieerbaar gebruiksrecht binnen het Beoogd Doeleinde. Deze licentie eindigt bij beëindiging van de Overeenkomst.
14.3 Klantdata en door de Klant ingevoerde informatie blijven te allen tijde eigendom van de Klant. Hysio verkrijgt geen rechten op Klantdata of Output anders dan voor de uitvoering van de Overeenkomst.
14.3bis AI-output-rechten. Zuivere AI-gegenereerde Output zonder menselijke creatieve inbreng is in beginsel niet auteursrechtelijk beschermd onder de Auteurswet (geen "werk van letterkunde, wetenschap of kunst" in de zin van art. 10 Auteurswet). Ongeacht de auteursrechtelijke status kent Hysio aan de Klant het volledige gebruiksrecht toe op alle Output die via het Platform wordt gegenereerd, met inbegrip van het recht om die Output te gebruiken, te bewerken en te verspreiden binnen de context van zijn professionele praktijkvoering. Hysio maakt geen aanspraak op rechten op de Output of op de Klantdata. De menselijke validatie-verplichting van artikel 8.8 en de beperkingen van artikel 12.3 en 13.3 blijven onverminderd van kracht. De Klant verleent Hysio een beperkte, niet-exclusieve licentie om Klantdata te verwerken voor uitvoering van de Overeenkomst, conform de Verwerkersovereenkomst v3.6.
14.4 Feedback of verbetervoorstellen van de Klant verlenen Hysio een eeuwigdurend, onherroepelijk, royaltyvrij en wereldwijd recht op gebruik voor verbetering van de dienstverlening, zonder vergoeding of naamsvermelding, mits Hysio geen patiëntgegevens of vertrouwelijke praktijkinformatie openbaar maakt.
14.5 Merken, logo's of copyright-vermeldingen op het Platform mogen niet worden verwijderd of gewijzigd.
14.6 Derde-content en richtlijnlicenties. Voor zover binnen Werkstromen of system-prompts verwijzingen of fragmenten worden gebruikt uit KNGF-richtlijnen, DCSPH-codelijst (Vektis) of meetinstrumenten geldt de IP/License Memo v1.0 als interne onderbouwing. Hysio gaat uit van bronvermelding en, waar nodig, van zelfstandig licentieafspraken met de rechthebbende. AI-Output mag geen substantiële delen van auteursrechtelijk beschermde richtlijnteksten reproduceren; dit is geborgd via prompt-design en output-validatie. De Klant draagt zorg voor licenties op de richtlijnen die hij in zijn eigen praktijkdocumentatie gebruikt.
Artikel 15
15.1 De totale aansprakelijkheid van Hysio voor toerekenbare tekortkomingen in de nakoming van de Overeenkomst, voor onrechtmatige daad of uit andere hoofde, is per gebeurtenis en per kalenderjaar beperkt tot een bedrag gelijk aan twaalf (12) maal het maandtarief exclusief btw van het door de Klant op het moment van de schadeveroorzakende gebeurtenis afgenomen Abonnement. Een reeks van samenhangende gebeurtenissen geldt als één gebeurtenis. Voor schade waarvoor BW 6:233/6:248 of dwingend recht (zie artikel 15.3) een afwijkende uitkomst eisen, prevaleert artikel 15.3.
15.2 Aansprakelijkheid van Hysio is uitgesloten voor:
15.3 De beperkingen en uitsluitingen van aansprakelijkheid in dit artikel gelden niet voor zover de schade het gevolg is van:
15.4 Voorwaarde voor het ontstaan van enig recht op schadevergoeding is dat de Klant de schade onverwijld, doch uiterlijk binnen dertig dagen na ontdekking, schriftelijk meldt aan Hysio en Hysio in gebreke stelt op grond van BW art. 6:82 met een redelijke termijn voor herstel. Iedere vordering tot schadevergoeding vervalt na verloop van vierentwintig maanden na het ontstaan van de vordering, behoudens dwingendrechtelijke uitzonderingen die deze vervaltermijn opzij zetten, waaronder in elk geval: (i) een aanspraak op grond van AVG art. 82; (ii) productaansprakelijkheid op grond van BW art. 6:185 e.v. en Richtlijn (EU) 2024/2853; (iii) de algemene vijfjarige verjaringstermijn voor schadevergoeding uit BW art. 3:310 lid 1 voor zover die prevaleert; en (iv) iedere andere dwingendrechtelijke regel die een langere of niet-uitsluitbare termijn voorschrijft. Deze contractuele vervaltermijn kan dwingendrechtelijke termijnen nooit verkorten.
15.5 De aansprakelijkheid van Hysio voor hulppersonen (waaronder hosting- en AI-dienstverleners) wordt beoordeeld langs de maatstaf van BW art. 6:76 en is beperkt zoals nader bepaald in dit artikel. De aansprakelijkheid voor hulpzaken en software wordt beoordeeld op grond van BW art. 6:77; daarbij weegt mee dat het Platform een SaaS-toepassing betreft en de in dit artikel opgenomen risicoverdeling marktconform is voor B2B SaaS in zorgcontext.
Artikel 16
16.1 De Klant vrijwaart Hysio voor aanspraken van Patiënten, derden of toezichthouders die voortvloeien uit:
16.2 Hysio vrijwaart de Klant voor aanspraken van derden gebaseerd op de stelling dat de standaardfunctionaliteit van het Platform inbreuk maakt op een intellectueel eigendomsrecht of bedrijfsgeheim van die derden, mits de Klant Hysio onverwijld inlicht en Hysio in staat stelt de verdediging te voeren of een schikking te treffen. De vrijwaring geldt niet voor aanspraken die voortvloeien uit door de Klant aangebrachte aanpassingen, integraties of misbruik.
Artikel 17
17.1 Geen van partijen is gehouden tot nakoming indien dit redelijkerwijs onmogelijk is geworden door overmacht in de zin van BW art. 6:75. Onder overmacht aan de zijde van Hysio wordt mede begrepen: storingen in internet-, telecom- of energie-infrastructuur, cyberaanvallen (DDoS, ransomware, datalekken bij derden), overheidsmaatregelen, falen van hosting- of AI-leveranciers, brand, natuurrampen, oorlog, sancties, exportbeperkingen en arbeidsconflicten waarop Hysio geen invloed heeft.
17.2 Tijdens overmacht worden de verplichtingen opgeschort. Indien de overmachtsituatie langer dan zestig (60) dagen voortduurt, hebben beide partijen het recht om de Overeenkomst geheel of gedeeltelijk te ontbinden, zonder dat zij over en weer schadeplichtig zijn. Bij ontbinding op grond van dit artikel verstrekt Hysio aan de Klant een pro-rata teruggave van vooruitbetaalde abonnementsbedragen voor het deel van de contractperiode dat na de ontbindingsdatum ligt en waarin het Platform door de overmacht niet of slechts beperkt beschikbaar is gemaakt. Reeds verrichte prestaties worden voor het overige naar evenredigheid afgerekend.
Artikel 18
18.1 Partijen verplichten zich tot geheimhouding van vertrouwelijke informatie die zij van elkaar ontvangen, waaronder bedrijfsgegevens, financiële informatie, technische details, klantgegevens, prijsstellingen, beveiligingsinformatie, prompts, niet-publieke productinformatie en alle informatie die als vertrouwelijk is aangemerkt of naar haar aard zo moet worden begrepen.
18.2 Hysio behandelt Klantdata met dezelfde mate van vertrouwelijkheid als haar eigen vertrouwelijke informatie en hanteert daarbij de zorgvuldigheidsnorm van een goed opdrachtnemer in de zin van BW art. 7:401.
18.3 De geheimhoudingsplicht geldt gedurende de looptijd en vijf jaar na einde van de Overeenkomst. Geheimhouding rond medische gegevens en andere bijzondere persoonsgegevens is niet in tijd beperkt en blijft van kracht zolang wet of beroepsregel dit vereist.
18.4 De geheimhouding geldt niet voor informatie die (a) algemeen bekend was, (b) onafhankelijk is ontwikkeld zonder gebruik van vertrouwelijke informatie, of (c) op grond van rechterlijke uitspraak of wettelijk voorschrift bekend moet worden gemaakt, mits de openbaarmakende partij de andere tijdig informeert voor zover rechtens toegestaan.
Artikel 19
19.1 Een Klant die het volledige eerste maandbedrag heeft voldaan ontvangt automatisch een persoonlijke HysioCode in het formaat HYS-XXXXX om collega-fysiotherapeuten te verwijzen.
19.2 Wanneer een nieuwe klant zich met een geldige HysioCode aanmeldt, de Proefperiode doorloopt en daarna een betaald Abonnement activeert, ontvangt de aanbrenger eenmalig per nieuwe betalende klant een tegoed van vijftig procent (50%) van het maandtarief van het door de aangebrachte klant gekozen Abonnement: EUR 10 voor Starter, EUR 20 voor Go en EUR 40 voor Pro. Voor Teams en Enterprise wordt het tegoed bepaald op basis van het effectieve maandtarief per zetel, met een maximum gelijk aan het Pro-tegoed.
19.3 Het tegoed wordt fiscaal gekwalificeerd als korting op een toekomstige factuur en niet als enkelvoudige of meervoudige voucher in de zin van Wet op de omzetbelasting art. 30a en 30b. Het tegoed is niet overdraagbaar, niet uitkeerbaar in geld, wordt verrekend met het eerstvolgende abonnementsbedrag, en vervalt bij beëindiging van het Account behoudens reeds gefactureerde periodes. Indien een aanbrenger in een kalenderjaar credit-events ontvangt waarvan het cumulatieve bedrag de helft van de jaarlijkse abonnementskosten van de aanbrenger overstijgt, behoudt Hysio zich het recht voor om de credit-events vanaf dat punt fiscaal en administratief te herkwalificeren als vergoeding in de zin van Wet op de omzetbelasting art. 4, met dienovereenkomstige verwerking; Hysio informeert de aanbrenger hierover schriftelijk vóór herkwalificatie.
19.4 Aantal codes en credit-events. Een aanbrenger mag onbeperkt HysioCodes delen, en ontvangt per kalenderjaar maximaal twaalf (12) credit-events. Een credit-event ontstaat zodra een aangebrachte klant een eerste betaling voldoet en niet binnen veertien dagen storneert of herroept. Vanaf de dertiende verwijzing in hetzelfde kalenderjaar ontvangt de aanbrenger geen tegoed meer; de aangebrachte klant houdt wel zijn vijftig procent korting op de eerste maand. De teller reset op 1 januari.
19.5 Bij een succesvolle aanbrenging wordt het feit van de aanbrenging gedeeld tussen de betreffende accounts voor administratie. De Klant en de aangebrachte klant aanvaarden deze beperkte gegevensuitwisseling. Een nadere uitwerking staat in de Privacyverklaring v3.6. De publieke validatie-endpoint geeft uitsluitend een geldig of ongeldig antwoord, met de naam van de aanbrenger zoals geregistreerd in het Account, zonder verdere identificerende gegevens.
19.6 Hysio kan het HysioCode-programma op elk moment wijzigen, opschorten of beëindigen, met een redelijke aankondigingstermijn van dertig dagen. Reeds opgebouwd, niet vervallen tegoed blijft beschikbaar voor verrekening.
19.7 De Klant gebruikt zijn HysioCode niet voor spam, misleidende advertenties, kortingssites, betaalde reviews zonder transparantie, patiëntcommunicatie die druk uitoefent of berichten die suggereren dat Hysio klinische uitkomsten garandeert. De Klant is verantwoordelijk voor zijn eigen uitingen over Hysio.
Bij Artikel 19
Verwijs collega-fysiotherapeuten en bouw account-tegoed op. Hieronder de spelregels in één overzicht.
Onbeperkt aantal codes per fysiotherapeut.
50% van de eerste betaling van de referee als account-tegoed.
Maximaal twaalf credit-events per kalenderjaar per gebruiker.
Tegoed verloopt twaalf maanden na bijschrijving.
Tegoed wordt verrekend met je eerstvolgende abonnementsbedrag. Niet uitkeerbaar in geld, niet overdraagbaar. Volledige spelregels staan in Artikel 19 hierboven.
Artikel 20
20.1 Hysio behoudt zich het recht voor deze Algemene Voorwaarden eenzijdig te wijzigen of aan te vullen. Wijzigingen worden ten minste dertig dagen voor inwerkingtreding bekendgemaakt aan de Klant via e-mail of via een melding in het Account.
20.2 Indien een wijziging materieel nadelig is voor de Klant, kan de Klant de Overeenkomst tegen de ingangsdatum van de wijziging zonder kosten beëindigen door schriftelijke kennisgeving binnen die dertig dagen. Reeds vooruitbetaalde abonnementsbedragen voor de periode na de ingangsdatum worden pro rata terugbetaald.
20.3 Voortgezet gebruik van het Platform na de ingangsdatum van een wijziging geldt als aanvaarding van de gewijzigde voorwaarden. Deze constructie volgt de geest van de reflexwerking van BW art. 6:236 sub i.
20.4 Wijzigingen die uitsluitend voortvloeien uit gewijzigde wet- of regelgeving (bijvoorbeeld AVG, AI Act, MDR, Data Act, Productaansprakelijkheidsrichtlijn, btw, sanctie- en exportcontroleregels) of uit dwingende rechterlijke of toezichthoudende uitspraken mogen door Hysio met onmiddellijke ingang worden doorgevoerd zonder opzegrecht voor de Klant.
20.5 AV-versie-archief. Hysio bewaart de tekst van eerdere versies van deze Algemene Voorwaarden gedurende ten minste vijf jaar na hun vervangingsdatum en stelt deze op verzoek beschikbaar via legal@hysio.nl voor Klanten die onder de betreffende versie hebben gecontracteerd, conform BW art. 6:227c lid 2 (opslagbaarheid en toegankelijkheid van elektronische contractdocumenten). Historische versies zijn tevens te vinden op hysio.nl/juridisch/archief.
Artikel 21
21.1 Bij beëindiging vervalt het gebruiksrecht per de einddatum. Open inschulden worden direct opeisbaar.
21.2 Per Sessie kan de Klant Output en transcripten exporteren via de exportfuncties in het Platform (TXT, PDF, DOCX). Dit blijft mogelijk gedurende dertig (30) dagen na beëindiging.
21.3 Een geautomatiseerde, account-brede export van alle Sessies, Klantdata en metadata in één bestand wordt thans niet aangeboden. Op verzoek verleent Hysio redelijke ondersteuning voor het samenstellen van een volledig accountarchief, in lijn met de minimum-procedure van artikel 22.3. Een self-service-functionaliteit voor volledige archief-export is gepland voor Q4 2026 - Q1 2027, in aansluiting op artikel 23 Verordening (EU) 2023/2854 (Data Act).
21.4 Na het verstrijken van de exportperiode verwijdert Hysio de Klantdata uit de operationele productie-omgeving. Sommige categorieën zoals factuurgegevens worden op grond van fiscale of medisch-juridische bewaarplichten langer bewaard (factuur- en BTW-data: 7 jaar conform AWR art. 52). Bewaartermijnen per categorie staan in de Verwerkersovereenkomst v3.6 en de Privacyverklaring v3.6. Operationele back-ups van de productie-database volgen de Contabo back-uprotatie: dagelijkse snapshots, 7 dagen rolling retentie met automatische overschrijving. Data die tijdelijk in operationele back-ups resteert wordt niet actief teruggezet of opnieuw gebruikt, behoudens noodzaak voor continuïteit, beveiliging, dwingende juridische verplichting of een instructie van de Verantwoordelijke tot herstel. Hard-delete uit alle back-uplagen vindt plaats binnen 7 dagen na productie-verwijdering via automatische snapshot-overschrijving. De Klant kan via legal@hysio.nl een schriftelijke vernietigingsverklaring opvragen.
21.5 Op schriftelijk verzoek en na voldoening van openstaande facturen vernietigt Hysio binnen uiterlijk dertig dagen na ontvangst van het verzoek de Klantdata, behoudens wettelijk verplicht bewaarde data. Hysio bevestigt de vernietiging schriftelijk.
21.6 Bepalingen die naar hun aard voortbestaan na het einde van de Overeenkomst (geheimhouding, aansprakelijkheid, intellectueel eigendom, geschillenbeslechting, vrijwaringen) blijven onverkort van kracht.
21.7 De Klant blijft zelf verantwoordelijk voor zijn Wgbo-bewaarplicht van twintig jaar (BW art. 7:454 lid 3). Het Platform is geen primair patiëntdossier of elektronisch patiëntdossier in de zin van Wabvpz art. 1. De Klant draagt relevante Output tijdig over naar zijn eigen patiëntdossier.
Artikel 22
22.1 Verordening (EU) 2023/2854 (Data Act) is sinds 12 september 2025 volledig van toepassing en kent in artikel 23 en verder verplichtingen voor cloudaanbieders ten aanzien van switching en data-portabiliteit. Hysio onderschrijft deze verplichtingen.
22.2 Hysio werkt op verzoek mee aan overdracht van Klantdata aan een alternatieve aanbieder, voor zover technisch en juridisch redelijkerwijs mogelijk. Voor tijd en kosten buiten de standaard exportfunctionaliteit kan Hysio een redelijke uurvergoeding rekenen, met inachtneming van artikel 25 Data Act.
22.3 Hysio werpt geen uitstapdrempels op die strijdig zijn met artikel 23 t/m 31 Data Act, waaronder ontoelaatbare beëindigingsboetes of contractuele lock-in. De Klant heeft recht op redelijke export van zijn Klantdata in een gangbaar, machineleesbaar formaat binnen een redelijke termijn van ten minste dertig (30) dagen, zonder dat beëindiging van de Overeenkomst of een geschil hieraan in de weg staat. Hysio publiceert vóór 1 september 2026 een formele switching-procedure. Tot dat moment geldt onverminderd de volgende minimum-procedure als contractuele toezegging:
22.4 Bij gebruik van Hysio in het kader van een grootschalige cloudmigratie of een operationele switch kan de Klant aanvullende contractuele afspraken maken via legal@hysio.nl.
Artikel 23
23.1 Heb je een klacht over de dienstverlening van Hysio, niet zijnde een privacy-gerelateerde klacht? Dan kun je deze schriftelijk indienen via support@hysio.nl met de onderwerpregel "Klacht: [korte titel]".
23.2 Hysio bevestigt de ontvangst van een klacht binnen vijf (5) Werkdagen en geeft een inhoudelijke reactie binnen dertig (30) dagen na ontvangst.
23.3 Indien de Klant niet tevreden is met de inhoudelijke reactie, kan hij de zaak binnen veertien (14) dagen na ontvangst van de inhoudelijke reactie escaleren naar de bestuurder van Hysio via legal@hysio.nl. De bestuurder geeft binnen dertig dagen een definitieve schriftelijke reactie.
23.4 Indien de Klant ook na escalatie ontevreden blijft, staat de gang naar de bevoegde rechter open conform artikel 25. Partijen kunnen op gemeenschappelijke instemming kiezen voor mediation onder MfN-reglement vóór gang naar rechter; de kosten worden gelijk gedeeld tenzij anders overeengekomen. Mediation schort lopende verjaringstermijnen op conform BW art. 3:316 lid 1.
23.5 Een privacy-gerelateerde klacht loopt via het pad in de Privacyverklaring v3.6 (privacy@hysio.nl) en kan daarnaast bij de Autoriteit Persoonsgegevens worden ingediend (AVG art. 77).
23.6 Hysio is geen zorgaanbieder in de zin van de Wkkgz. De Klant blijft als zorgaanbieder verantwoordelijk voor een eigen Wkkgz-klachtenregeling jegens patiënten (Wkkgz art. 13 e.v.).
Artikel 24
24.1 Op de Overeenkomst en deze Algemene Voorwaarden is uitsluitend Nederlands recht van toepassing. Het Weens Koopverdrag (CISG) is uitgesloten.
Artikel 25
25.1 Alle geschillen tussen Hysio en de Klant die voortvloeien uit of verband houden met de Overeenkomst worden bij uitsluiting voorgelegd aan de Rechtbank Noord-Nederland, locatie Assen, tenzij dwingend recht een andere rechter aanwijst.
25.2 Voordat een geschil bij de rechter aanhangig wordt gemaakt zullen partijen zich naar redelijkheid inspannen om dit geschil door middel van overleg op te lossen, zo nodig via de klachtenregeling in artikel 23. Indien partijen er na dertig dagen niet uitkomen staat het ieder vrij het geschil aanhangig te maken bij de bevoegde rechter.
25.3 De forumkeuze in lid 1 laat het recht van betrokkenen onverlet om privacyrechten uit te oefenen of een klacht in te dienen bij de Autoriteit Persoonsgegevens. Ook laat zij verplichtingen uit de Wkkgz of beroepsrechtelijke procedures onverlet voor zover die op de Klant als zorgverlener van toepassing zijn.
Artikel 26
26.1 De Klant kan zijn rechten of plichten uit de Overeenkomst niet overdragen zonder schriftelijke toestemming van Hysio. Hysio kan haar rechten en plichten overdragen bij fusie, overname of reorganisatie, mits de Klant vooraf wordt geïnformeerd en zijn positie niet wezenlijk verslechtert.
26.2 Mededelingen geschieden schriftelijk, waaronder per e-mail. Hysio gebruikt info@hysio.nl (algemeen), support@hysio.nl (support en klachten), privacy@hysio.nl (privacy), legal@hysio.nl (juridisch) en compliance@hysio.nl (sub-verwerkermeldingen).
26.3 De Nederlandstalige tekst is bindend en prevaleert boven elke vertaling.
26.4 Bij onverbindendheid van een bepaling blijft het overige van kracht. Partijen vervangen de bepaling door een geldige die het oorspronkelijke evenwicht zo dicht mogelijk benadert.
26.5 De artikelen over geheimhouding (18), aansprakelijkheid (15), intellectueel eigendom (14), klachten (23), toepasselijk recht (24) en forumkeuze (25) blijven na einde van de Overeenkomst van kracht.
26.6 Hysio publiceert geen aparte Acceptable Use Policy. Het toegestaan en verboden gedrag van de Klant binnen het Platform staat limitatief opgesomd in artikel 8. Aanvullende product- of supportrichtlijnen die Hysio uitvaardigt (zoals voorbeeldteksten of een uploadhandleiding) zijn informatief en scheppen geen aanvullende contractuele verplichtingen. Bij strijd tussen dergelijke documenten en deze voorwaarden prevaleren deze voorwaarden. Komt Hysio tot de slotsom dat een formele AUP noodzakelijk is, dan wordt die afzonderlijk gepubliceerd via de wijzigingsprocedure van artikel 20.
26.7 Anti-omkoping en anti-corruptie. Partijen verplichten zich over en weer om bij de uitvoering van de Overeenkomst:
Een aantoonbare en wezenlijke schending van dit artikel door de Klant geldt als wezenlijke tekortkoming in de zin van artikel 7.5 sub a en geeft Hysio het recht de Overeenkomst per direct op te zeggen of te ontbinden.
26.8 Cookies en localStorage. Het Platform gebruikt functionele localStorage voor authenticatie-token-opslag en taalvoorkeur. Op datum publicatie zet het Platform geen tracking-cookies, geen marketing-cookies en geen analytics-cookies; volledig overzicht in het Cookie Statement v1.0, beschikbaar op aanvraag via legal@hysio.nl. Voor de website hysio.nl gelden de daar gepubliceerde cookie-instellingen onder de Telecommunicatiewet art. 11.7a.
Geraadpleegd op 3 mei 2026.
Wet- en regelgeving NL: BW Boek 3 (art. 3:15a, 3:33, 3:35, 3:37, 3:310), BW Boek 6 (art. 6:74, 6:75, 6:76, 6:77, 6:82, 6:95 e.v., 6:98, 6:101, 6:119a, 6:162, 6:185 e.v., 6:217, 6:225, 6:227a, 6:227c, 6:230g, 6:231-237, 6:248, 6:265, 6:271), BW Boek 7 (art. 7:401, 7:446, 7:448, 7:454, 7:456, 7:457), Sr art. 177-178 en 328ter, Sanctiewet 1977, Wwft, Wet op de omzetbelasting 1968, Wet BIG, Wkkgz, Wet medische hulpmiddelen, Wet Van Dam (Stb. 2010, 789), UAVG, AWR art. 52, Wabb, Wabvpz, Wegiz, Telecommunicatiewet art. 11.7a, Auteurswet, Databankenwet .
Wet- en regelgeving EU: AVG (Verordening (EU) 2016/679), MDR (Verordening (EU) 2017/745), IVDR (Verordening (EU) 2017/746), AI Act (Verordening (EU) 2024/1689), Brussel I bis (Verordening (EU) 1215/2012), Rome I (Verordening (EG) 593/2008), PSD2 (Richtlijn (EU) 2015/2366), Productaansprakelijkheidsrichtlijn (Richtlijn (EU) 2024/2853), Data Act (Verordening (EU) 2023/2854), Data Governance Act (Verordening (EU) 2022/868), SCC's (Uitvoeringsbesluit (EU) 2021/914), EU-US Data Privacy Framework (Uitvoeringsbesluit (EU) 2023/1795) .
Rechtspraak: HR 12 mei 2000, NJ 2000/412 (Interpolis/Peeten); HR 5 september 2008, ECLI:NL:HR:2008:BD2982 (Telfort/Scaramea); HR 14 juni 2002, ECLI:NL:HR:2002:AE0659 (Bramer/Hofman); HvJ EU C-311/18 (Schrems II); Gerecht EU T-553/23 (DPF in stand, 3 september 2025).
Toezichthouders en standaarden: Autoriteit Persoonsgegevens, European Data Protection Board, Inspectie Gezondheidszorg en Jeugd, Rijksinspectie Digitale Infrastructuur, AI Office (Europese Commissie), BIG-register CIBG, De Nederlandsche Bank openbaar register, NEN 7510-1:2024 + NEN 7510-2:2024, NEN 7513:2018, ISO/IEC 27001:2022, ISO/IEC 27002:2022, KNGF, Mollie algemene voorwaarden en privacyverklaring, MDCG 2019-11 Rev. 1, MDCG 2025-6.
Hysio B.V., De Aak 11, 7908 EL Hoogeveen. KvK 98649744. BTW NL868584575B01. Contact: info@hysio.nl, support@hysio.nl, privacy@hysio.nl, legal@hysio.nl, compliance@hysio.nl.
Uitgever
Bedrijf
Gevestigd in Nederland. Werkzaam voor fysiotherapeuten in Nederland en België.