La versión española de este documento es el texto legal autorizado. La traducción al neerlandés se proporciona únicamente por conveniencia.
Verwerkingsverantwoordelijke
HI DOCTOR AI SL — hello@hi-doctor.ai. We verwerken uw gegevens in overeenstemming met Verordening (EU) 2016/679 (GDPR) en de Spaanse organieke wet 3/2018 inzake de bescherming van persoonsgegevens en de waarborg van digitale rechten (LOPDGDD).
Functionaris voor gegevensbescherming
U kunt onze Functionaris voor gegevensbescherming (FG) bereiken op dpo@hi-doctor.ai voor vragen over hoe we uw persoonlijke of gezondheidsgegevens verwerken.
Welke gegevens we verwerken
- Identificatiegegevens: naam, e-mailadres, telefoonnummer.
- Gezondheidsgegevens verstrekt in de vragenlijst.
- Betalingsgegevens (verwerkt door onze gecertificeerde betalingsprovider).
Doel
- Het leveren van het medisch consult en het uitschrijven van een recept indien van toepassing.
- Operationele communicatie (e-mail, de privéchat van het platform).
- Het voldoen aan wettelijke verplichtingen.
Rechtsgrondslag
Uitdrukkelijke toestemming (art. 6.1.a GDPR), uitvoering van de overeenkomst (6.1.b) en naleving van een wettelijke verplichting (6.1.c). Voor gezondheidsgegevens, art. 9.2.h GDPR — verwerking door gezondheidswerkers.
Bewaren
We bewaren uw gegevens zolang uw account actief blijft en tot vijf jaar na het laatste consult om te voldoen aan medisch-wettelijke verplichtingen (AEMPS).
Ontvangers
Uw gegevens worden niet gedeeld met derden voor commerciële doeleinden. Onze gegevensverwerkers (EU hosting, e-mailbezorging, PCI DSS-gecertificeerde betalingsprovider) ondertekenen GDPR-conforme verwerkersovereenkomsten onder art. 28 GDPR.
Internationale doorgiften
Standaard worden uw gegevens gehost op servers binnen de Europese Unie. Als er uitzonderlijk een verwerker buiten de EER wordt gebruikt, zijn de passende waarborgen onder hoofdstuk V GDPR van toepassing (door de EU goedgekeurde standaard contractuele clausules).
Beveiligingsmaatregelen
We implementeren de technische en organisatorische maatregelen die vereist zijn door art. 32 GDPR: encryptie in transit en in rust, rolgebaseerde toegangscontrole, auditlogging, gecrypteerde back-ups, voortdurende personeelstraining en incident-responseprocedures.
Uw rechten
- Toegang, rectificatie, verwijdering, bezwaar, beperking, overdraagbaarheid.
- Uw toestemming te allen tijde intrekken.
- Een klacht indienen bij de Spaanse Autoriteit Persoonsgegevens (Agencia Española de Protección de Datos — aepd.es).
Oefen uw rechten uit door te schrijven naar hello@hi-doctor.ai. We antwoorden uiterlijk binnen 30 dagen.
MEER INFORMATIE NODIG
Laten we praten.
Als iets hier onduidelijk is, of als u een recht wilt uitoefenen, reageert ons privacy- en juridisch team rechtstreeks.