Privacybeleid
Laatst bijgewerkt: juni 2026
1. Wie we zijn
ClinicGrow ("wij", "ons") is een software-as-a-serviceplatform voor kliniekbeheer, geëxploiteerd vanuit Nederland. Zorgklinieken ("klinieken") gebruiken ons platform om afspraken, communicatie met patiënten en administratieve processen te beheren.
Verwerkingsverantwoordelijke: CogniGrow B.V. (exploitant van het ClinicGrow-platform), Laan van Waalhaven 470, 2497 GR Den Haag, Nederland
Contact: privacy@clinicgrow.org
2. Welke gegevens we verzamelen
2.1 Accountgegevens van de kliniek
- Naam, e-mailadres en wachtwoord van medewerkers van de kliniek
- Naam, adres en contactgegevens van de kliniek
- Abonnements- en factuurgegevens (verwerkt door Stripe; wij slaan geen kaartnummers op)
2.2 Patiëntgegevens (verwerkt namens klinieken)
- Naam, telefoonnummer, e-mailadres
- Afsprakengeschiedenis en notities die medewerkers van de kliniek invoeren
- Velden over de medische voorgeschiedenis die de kliniek optioneel invult
2.3 Gebruiksgegevens
- Loggegevens: IP-adres, browsertype, bezochte pagina's, tijdstempels
- Chatgesprekken met de AI-boekingsassistent (om de dienst te verbeteren)
3. Grondslag voor de verwerking (AVG)
- Uitvoering van een overeenkomst (art. 6 lid 1 sub b): verwerking die nodig is om de dienst aan geregistreerde klinieken te leveren.
- Gerechtvaardigd belang (art. 6 lid 1 sub f): het platform verbeteren, fraude voorkomen en de beveiliging bewaken.
- Toestemming (art. 6 lid 1 sub a): waar vereist, bijvoorbeeld voor marketingberichten.
- Wettelijke verplichting (art. 6 lid 1 sub c): naleving van Nederlandse en Europese wetgeving.
4. Hoe we je gegevens gebruiken
- Het leveren en onderhouden van het ClinicGrow-platform
- Het versturen van e-mails ter bevestiging van en herinnering aan afspraken
- Het verwerken van betalingen via Stripe
- Klantenservice en communicatie over het platform
- Het opsporen en voorkomen van fraude en onbevoegde toegang
- Het verbeteren van de nauwkeurigheid van de AI-boekingsassistent
We verkopen je gegevens niet aan derden. We gebruiken patiëntgegevens niet voor advertenties.
5. Verwerkers (subverwerkers)
| Verwerker | Doel | Locatie |
|---|---|---|
| Supabase | Database en authenticatie | EU (AWS Frankfurt) |
| Vercel | Hosting van de applicatie | EU-edgelocaties |
| Stripe | Betalingsverwerking | EU |
| Resend | Transactionele e-mail | VS (SCC's van toepassing) |
| Anthropic | AI-boekingsassistent | VS (SCC's van toepassing) |
SCC's = modelcontractbepalingen (Standard Contractual Clauses), die zorgen voor AVG-conforme doorgifte van gegevens naar landen buiten de EU.
6. Bewaartermijnen
- Accountgegevens van de kliniek: bewaard zolang het account actief is, en op verzoek binnen 90 dagen na opzegging verwijderd.
- Patiëntgegevens: bewaard zoals ingesteld door de kliniek; klinieken zijn de verwerkingsverantwoordelijke voor patiëntgegevens.
- Loggegevens: maximaal 12 maanden bewaard voor beveiliging en foutopsporing.
- Factuurgegevens: 7 jaar bewaard, zoals de Nederlandse fiscale wetgeving vereist.
7. Je rechten (AVG)
Onder de AVG heb je de volgende rechten:
- Inzage: een kopie opvragen van de persoonsgegevens die we over je hebben.
- Rectificatie: onjuiste of onvolledige gegevens laten corrigeren.
- Verwijdering: verzoeken om je gegevens te wissen ("recht op vergetelheid").
- Overdraagbaarheid: je gegevens ontvangen in een machineleesbaar formaat.
- Beperking: verzoeken om de verwerking van je gegevens te beperken.
- Bezwaar: bezwaar maken tegen verwerking op basis van gerechtvaardigd belang.
- Toestemming intrekken: waar de verwerking op toestemming is gebaseerd, kun je die op elk moment intrekken.
Wil je een van deze rechten gebruiken, mail dan naar privacy@clinicgrow.org. We reageren binnen 30 dagen. Je hebt ook het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens via autoriteitpersoonsgegevens.nl.
8. Cookies
We gebruiken de volgende cookies:
- Strikt noodzakelijk: sessiecookies voor het inloggen (kunnen niet worden uitgeschakeld).
- Functioneel: taalvoorkeur en instellingen van de gebruikersomgeving.
- Analytisch: geanonimiseerde gebruiksstatistieken (uit te zetten in de instellingen).
9. Beveiliging
We nemen gangbare beveiligingsmaatregelen, waaronder versleuteling tijdens verzending (TLS 1.3), versleuteling bij opslag, row-level security in onze database, regelmatige kwetsbaarheidsbeoordelingen en toegangscontrole. Bij een datalek dat gevolgen heeft voor je rechten, informeren we jou en de bevoegde toezichthouder binnen 72 uur, zoals artikel 33 AVG vereist.
10. Wijzigingen in dit beleid
We kunnen dit privacybeleid van tijd tot tijd aanpassen. Geregistreerde klinieken ontvangen bij wezenlijke wijzigingen ten minste 30 dagen voordat ze ingaan een e-mail. De datum "laatst bijgewerkt" bovenaan deze pagina geeft de meest recente versie aan.
11. Contact
Vragen over dit beleid? Neem contact op met onze functionaris voor gegevensbescherming via privacy@clinicgrow.org of schrijf naar: CogniGrow B.V., Laan van Waalhaven 470, 2497 GR Den Haag, Nederland.