Privacyverklaring — Praktijk Lindeboom
Laatste update: 12 december 2025
Website: www.praktijk-lindeboom.be
Deze privacyverklaring is opgesteld conform de Algemene Verordening Gegevensbescherming (GDPR/AVG) en de richtlijnen van de Belgische Gegevensbeschermingsautoriteit (GBA). gdpr-info.eu+1
1. Wie is de verwerkingsverantwoordelijke?
Verwerkingsverantwoordelijke: Praktijk Lindeboom / juridische naam
Adres: Korenbloemlaan 4, 2980 Zoersel
Ondernemingsnummer / BTW:
Contact privacy / gegevensbescherming:
E-mail: praktijklindeboom@gmail.com
Tel: +32 (0) 473 46 42 38
Als u vragen heeft over deze privacyverklaring of de verwerking van uw persoonsgegevens, kan u contact opnemen via bovenstaande contactgegevens. Als u geen bevredigend antwoord ontvangt, heeft u het recht een klacht in te dienen bij de Gegevensbeschermingsautoriteit. gegevensbeschermingsautoriteit.be
2. Welke persoonsgegevens verwerken we en voor welke doeleinden?
Wij verwerken persoonsgegevens die nodig zijn om onze diensten te leveren (Shiatsu, Bioresonantie, orthomoleculair leefstijladvies, administratie e.d.). Mogelijke categorieën gegevens:
- Identificatie- & contactgegevens: naam, adres, e-mail, telefoon.
- Administratieve en financiële gegevens: facturatiegegevens, betalingsgegevens, BTW-gegevens.
- Gezondheidsgegevens / medische informatie: medische voorgeschiedenis, klachten, medicatie, informatie die u tijdens consulten doorgeeft — speciale categorie (gezondheidsgegevens).
- Website- en gebruiksgegevens: IP-adres, cookies, bezochte pagina’s, contactformulieren.
Doeleinden + rechtsgronden (voorbeeld):
- Uitvoeren van de zorgbehandeling / levering van diensten — noodzakelijk voor de uitvoering van de overeenkomst tussen u en Praktijk Lindeboom (art. 6(1)(b) GDPR) en, voor gezondheidsgegevens, vaak op basis van uw expliciete toestemming of andere uitzonderingen onder art.9(2) GDPR (zie sectie over gezondheidsgegevens). gdpr-info.eu+1
- Administratie en facturatie — wettelijke en contractuele verplichtingen (art. 6(1)(c) en (b) GDPR).
- Communicatie & afsprakenbeheer — uitvoering van overeenkomst en contact (art. 6(1)(b)).
- Verbetering van onze website en statistieken — gerechtvaardigd belang (art. 6(1)(f)) of op basis van toestemming voor niet-essentiële cookies (zie cookieparagraaf). European Union
3. Verwerking van gezondheidsgegevens
Gezondheidsgegevens behoren tot de bijzondere categorieën persoonsgegevens en vereisen extra bescherming. Wij verwerken zulke gegevens alleen indien een passende rechtsgrond bestaat — in de meeste gevallen op basis van uw uitdrukkelijke toestemming of omdat de verwerking noodzakelijk is voor het verlenen van gezondheidszorg (of andere wettelijke uitzonderingen van art.9(2) GDPR). U wordt duidelijk geïnformeerd welke medische gegevens we vragen en waarom. U kan toestemming altijd intrekken (intrekking geldt niet met terugwerkende kracht voor verwerkingen die reeds gebeurden). gegevensbeschermingsautoriteit.be+1
4. Bewaartermijnen
Wij bewaren persoonsgegevens niet langer dan noodzakelijk voor het doel waarvoor ze verzameld zijn en in overeenstemming met wettelijke bewaartermijnen. Indicatieve bewaartermijnen:
- Medische dossiers / gezondheidsgegevens: minimaal 30 jaar na het laatste patiëntencontact (conform gangbare wettelijke/deontologische regels in België). domusmedica.be+1
- Financiële en boekhoudkundige gegevens: minimaal 7 jaar (belasting- en boekhoudregels).
- Contactgegevens en marketingvoorkeuren: zolang als nodig voor het doel, meestal maximaal 3 jaar na laatste contact tenzij u expliciet toestemming geeft voor langer gebruik.
- Websitelogfiles en analytics: kortst mogelijke termijn conform doel (bv. 6–24 maanden afhankelijk van het cookie/analytics-type) of zoals vermeld in ons cookiebeleid.
U kan specifieke bewaartermijnen opvragen via ons contactadres.
5. Ontvangers / verwerkers / derde landen
Sommige gegevens moeten we delen met externe leveranciers (verwerkers) die diensten leveren, bijvoorbeeld boekhoudsoftware, hostingprovider, e-maildienst of betalingsverwerker. Wij sluiten verwerkersovereenkomsten waarin technische en organisatorische maatregelen zijn vastgelegd. Indien er internationale doorgifte (derde landen buiten de EU/EEA) plaatsvindt, gebeuren die enkel op basis van een adequaat beschermingsniveau (bijv. adequaatheidsbesluit) of passende waarborgen (modelcontractbepalingen), conform GDPR. gdpr-info.eu
6. Cookies en tracking
Onze website gebruikt cookies en soortgelijke technologieën. Strikt noodzakelijke cookies worden geplaatst zonder voorafgaande toestemming; voor niet-strikt noodzakelijke cookies (analytics, marketing, social plugins) vragen we uw geldige en geïnformeerde toestemming via onze cookie-banner. U kan uw cookie-keuzes te allen tijde wijzigen of intrekken. Meer details vindt u in ons cookiebeleid. De regels en praktijken volgen de richtlijnen van de Gegevensbeschermingsautoriteit omtrent cookies. gegevensbeschermingsautoriteit.be+1
7. Uw rechten als betrokkene
Onder de GDPR heeft u een aantal rechten — we sommen ze kort op en leggen uit hoe u ze kan uitoefenen:
- Recht op informatie (zichtbaarheid van verwerking) — deze verklaring. gdpr-info.eu
- Recht van toegang — u kan vragen welke gegevens we van u hebben.
- Recht op rectificatie (corrigeren foutieve gegevens).
- Recht op gegevenswissing (“recht om vergeten te worden”) — onder voorwaarden.
- Recht op beperking van verwerking.
- Recht op dataportabiliteit — in een gestructureerd, gangbaar en machineleesbaar formaat wanneer de rechtsgrond daarvoor geldt.
- Recht van bezwaar — u kan bezwaar maken tegen verwerking die op gerechtvaardigd belang steunt.
- Recht om toestemming in te trekken — voor verwerkingen die op uw toestemming steunen (bijv. voor marketing of sommige gezondheidsverwerkingen). Intrekking verandert niets aan de rechtmatigheid van verwerkingen vóór intrekking.
Om een van deze rechten uit te oefenen, contacteer ons via [privacy@praktijk-lindeboom.be] of per post naar het bovengenoemde adres. Als u niet tevreden bent over onze reactie, kan u klacht indienen bij de Gegevensbeschermingsautoriteit (GBA). gegevensbeschermingsautoriteit.be
8. Beveiliging en vertrouwelijkheid
Wij treffen passende technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen ongeoorloofde toegang, verlies of wijziging (toegangscontrole, versleuteling waar mogelijk, back-ups, contractuele verplichtingen voor verwerkers). Toegang tot medische dossiers is beperkt tot de personen die deze gegevens nodig hebben voor de uitvoering van de zorg. gegevensbeschermingsautoriteit.be
9. Gegevensincidenten (data breaches)
In geval van een datalek volgen wij de wettelijke meldprocedures. Indien het datalek waarschijnlijk een hoog risico voor uw rechten en vrijheden inhoudt, informeren we u rechtstreeks. Verplichtingen en termijnen volgen de richtlijnen van de GBA en GDPR (melding aan de toezichthouder binnen 72 uur indien van toepassing). gegevensbeschermingsautoriteit.be
10. Wijzigingen aan deze privacyverklaring
We kunnen deze privacyverklaring bijwerken (bv. door nieuwe diensten of wettelijke wijzigingen). De datum van de laatste update staat bovenaan; belangrijke wijzigingen communiceren we op passende wijze.
11. Contact & klachten
Contact privacy / gegevensbescherming: praktijklindeboom.be / +32 (0) 473 46 42 38
Gegevensbeschermingsautoriteit (België) — contact en klacht: Gegevensbeschermingsautoriteit, Drukpersstraat 35, 1000 Brussel; e-mail: contact@apd-gba.be. gegevensbeschermingsautoriteit.be
Bronnen en juridische achtergrond (selectie)
- Algemene Verordening Gegevensbescherming (Art. 13–14 verplichtingen informatie). gdpr-info.eu
- Gegevensbeschermingsautoriteit (GBA) — praktische richtlijnen voor privacyverklaringen, cookies en verwerking. gegevensbeschermingsautoriteit.be+1
- Richtlijnen en praktijkpunten rond gezondheidsgegevens en bewaartermijnen (zorgsector België — medische dossiers: gangbare termijn 30 jaar). gegevensbeschermingsautoriteit.be+1
- EDPB/Europese bronnen over rechten van betrokkenen en transparantie. edp
