تخطّ إلى المحتوى
وثائقنا القانونية متاحة باللغة الهولندية فقط. والنسخة الهولندية هي المرجع المعتمد.

Juridische informatie · AVG · Verordening (EU) 2016/679

Eerlijk over wat we
met je gegevens doen.

Welke gegevens Hysio verwerkt, waarom dat gebeurt, met welke partijen we samenwerken, hoe lang we gegevens bewaren en hoe je je AVG-rechten uitoefent.

Versie 3.7 Laatst gewijzigd 15 juli 2026 Lees de samenvatting
Hysio Privacy
Versie 3.7

De kern, in vier regels

Hoe Hysio jouw gegevens verwerkt
en hoe jij controle houdt.

  • Hosting in Duitsland bij Contabo, binnen de Europese Economische Ruimte
  • Audio wordt uiterlijk binnen negentig dagen verwijderd
  • Geen modeltraining op klantgegevens door Hysio of haar AI-providers
  • AVG-rechten via privacy@hysio.nl, antwoord in beginsel binnen één maand
Hysio B.V. KvK 98649744

De samenvatting

Zeven dingen die je
echt moet weten.

Deze samenvatting geeft je in één minuut de kern. De zestien hoofdstukken eronder bevatten de volledige juridisch bindende verklaring en blijven leidend.

AVG Art. 13/14 UAVG Art. 30 Wgbo Art. 7:454
  • Hysio is verwerkingsverantwoordelijke voor je account- en bedrijfsgegevens. Voor patiëntgegevens die jij invoert, is Hysio verwerker en blijf jij verwerkingsverantwoordelijke.

  • Tekstgeneratie draait via Vertex AI binnen de Europese Economische Ruimte. Voor audio gebruikt Hysio een spraak-naar-tekst-dienst van Groq Inc. met passende doorgiftewaarborgen.

  • Hosting vindt plaats bij Contabo GmbH in Duitsland. Mollie B.V. is voor betaalgegevens zelfstandig verwerkingsverantwoordelijke en geen sub-verwerker.

  • Audio-opnames worden uiterlijk binnen negentig dagen verwijderd en uitsluitend binnen de beschreven doel- en toegangsbeperkingen bewaard.

  • Hysio en haar AI-providers gebruiken klantgegevens niet voor modeltraining. OpenAI Inc. is uitsluitend een inactieve fallback en wordt niet voor productieverwerking gebruikt.

  • Je kunt je AVG-rechten uitoefenen via privacy@hysio.nl. Hysio reageert in beginsel binnen één maand.

  • Hysio is niet NEN 7510- of ISO 27001-gecertificeerd, maar volgt de uitgangspunten van deze normen en bevindt zich in een certificeringstraject.

Versie

3.7

Publicatiedatum

15 juli 2026

Taal

Nederlands (juridisch bindend)

Vervangt

Versie 3.6 van 4 mei 2026

Deze Privacyverklaring maakt deel uit van het achtdelige juridische pakket van Hysio, bereikbaar via hysio.nl/juridisch.

Hoofdstuk 1

Identiteit en contactgegevens

Hoofdstuk 2

Doel en reikwijdte van deze verklaring

Hoofdstuk 3

Onze rollen onder de AVG

Hoofdstuk 4

Welke persoonsgegevens wij verwerken

Hoofdstuk 5

Verwerkingsgrondslagen per categorie

Hoofdstuk 6

Bewaartermijnen

Hoofdstuk 7

Met wie wij delen: sub-verwerkers en andere ontvangers

Hoofdstuk 8

Internationale doorgiften

Hoofdstuk 9

Cookies en tracking

Hoofdstuk 10

Gegevensbeveiliging

Hoofdstuk 11

Rechten van betrokkenen

Hoofdstuk 12

Datalekken

Hoofdstuk 13

Klacht bij de Autoriteit Persoonsgegevens

Hoofdstuk 14

Geautomatiseerde besluitvorming en AI-transparantie

Hoofdstuk 15

Wijzigingen aan deze verklaring

Hoofdstuk 16

Contact en bewijsbaarheid van aanvaarding

Versie en publicatie

Versie 3.7, gepubliceerd op 15 juli 2026. Deze versie vervangt versie 3.6 van 4 mei 2026.

Bronnen

Geraadpleegd tot en met 15 juli 2026.

Wet- en regelgeving NL: UAVG https://wetten.overheid.nl/BWBR0040940; Wgbo (BW Boek 7, titel 7, afdeling 5, waaronder art. 7:454, 7:455 en 7:457) https://wetten.overheid.nl/BWBR0005290; Wet BIG https://wetten.overheid.nl/BWBR0006251; Wkkgz https://wetten.overheid.nl/BWBR0037173; AWR (art. 52) https://wetten.overheid.nl/BWBR0002320; BW Boek 2 (art. 2:10 administratieplicht) https://wetten.overheid.nl/BWBR0003045; BW Boek 6 (art. 6:227c elektronische rechtshandeling) https://wetten.overheid.nl/BWBR0005289; Wabb https://wetten.overheid.nl/BWBR0022428; Wabvpz; Telecommunicatiewet (art. 11.7a) https://wetten.overheid.nl/BWBR0009950; Auteurswet; Databankenwet.

Wet- en regelgeving EU: AVG (Verordening (EU) 2016/679) https://eur-lex.europa.eu/eli/reg/2016/679/oj; SCCs (Uitvoeringsbesluit (EU) 2021/914); EU-US Data Privacy Framework (Uitvoeringsbesluit (EU) 2023/1795); MDR (Verordening (EU) 2017/745); AI Act (Verordening (EU) 2024/1689); Data Act (Verordening (EU) 2023/2854); Productaansprakelijkheidsrichtlijn (Richtlijn (EU) 2024/2853); eIDAS-verordening (Verordening (EU) 910/2014).

Toezichthouders en richtsnoeren: Autoriteit Persoonsgegevens https://autoriteitpersoonsgegevens.nl; AP datalekmeldformulier https://datalekken.autoriteitpersoonsgegevens.nl; AP klachtformulier; AP-leidraad inzage-verzoeken; AP-DPIA-lijst (BWBR0042812); European Data Protection Board https://edpb.europa.eu; Inspectie Gezondheidszorg en Jeugd https://igj.nl; Rijksinspectie Digitale Infrastructuur; AI Office (Europese Commissie); MDCG 2019-11 Rev. 1; MDCG 2025-6.

EDPB Guidelines en aanbevelingen: EDPB Guidelines 07/2020 verwerkingsverantwoordelijke en verwerker; EDPB Guidelines 05/2020 toestemming; EDPB Guidelines 9/2022 datalekmelding; EDPB Recommendations 01/2020 aanvullende maatregelen Schrems II; EDPB Guidelines 04/2019 over art. 25 (data protection by design and by default); EDPB Guidelines 1/2018 geautomatiseerde besluitvorming en profilering.

Sub-verwerkers (provider-documentatie): Google Cloud Platform Terms of Service https://cloud.google.com/terms; Google Cloud Data Processing Addendum https://cloud.google.com/terms/data-processing-addendum; Groq Customer Data Processing Addendum https://console.groq.com/docs/legal/customer-data-processing-addendum; Groq Privacy Policy; Groq Console data-pagina https://console.groq.com/docs/your-data; Mollie Privacy https://www.mollie.com/legal/privacy; Mollie Data Processing Agreement; Resend Privacy Policy https://resend.com/legal/privacy-policy; Resend Data Processing Addendum https://resend.com/legal/dpa; Contabo voorwaarden en SLA https://contabo.com/en/legal/; OpenAI Data Processing Addendum https://openai.com/policies/data-processing-addendum; EU-US Data Privacy Framework deelnemerslijst https://dataprivacyframework.gov/list.

Jurisprudentie: HvJ EU C-311/18 (Schrems II); HvJ EU C-300/21 (immateriële schadevergoeding onder AVG art. 82); Gerecht EU T-553/23 (DPF in stand, 3 september 2025).

Beroepsstandaarden: KNGF richtlijn fysiotherapeutische dossiervoering 2019 https://www.kngf.nl/app/uploads/2024/09/fysiotherapeutische-dossiervoering-2019-verantwoording-en-toelichting-versie-1.1.pdf; KNMG richtlijn omgaan met medische gegevens 2024 (cross-reference voor zorgverleners als verwerkingsverantwoordelijke); Nictiz NEN 7510 / 7512 / 7513 overzicht https://www.nictiz.nl/standaarden/overzicht-van-standaarden; ISO/IEC 27001:2022; ISO/IEC 27002:2022.

Hysio B.V., De Aak 11, 7908 EL Hoogeveen. KvK 98649744. BTW NL868584575B01. privacy@hysio.nl. Privacyverklaring v3.7, gepubliceerd 15 juli 2026 (vervangt v3.6 van 4 mei 2026).