Privacyverklaring

Declaratiescan.ai is een product van Reg4U B.V. Wij hechten groot belang aan de privacy van onze gebruikers en de bescherming van persoonsgegevens, in het bijzonder medische gegevens.

Laatst bijgewerkt: januari 2025

1. Wie zijn wij?

Declaratiescan.ai is een dienst van Reg4U B.V., gevestigd te Nederland. Wij bieden een AI-gedreven platform dat huisartsenpraktijken helpt bij het identificeren van gemiste declaraties in medische dossiers.

Reg4U B.V.

KvK-nummer: 95231137

E-mail: privacy@reg4u.nl

2. Welke gegevens verwerken wij?

Wij verwerken de volgende categorieën persoonsgegevens:

Gegevens van praktijkhouders en medewerkers:

  • Naam en contactgegevens
  • E-mailadres
  • Telefoonnummer
  • Praktijkgegevens (naam, adres, AGB-code)

Patiëntgegevens (verwerkt in opdracht van de praktijk):

  • Gepseudonimiseerde patiëntidentificatie
  • Medische notities en journaalregels
  • Declaratiegegevens en verrichtingscodes
  • Datum en tijd van consulten

3. Waarvoor gebruiken wij deze gegevens?

Wij verwerken persoonsgegevens voor de volgende doeleinden:

  • Het analyseren van medische notities om gemiste declaraties te identificeren
  • Het leveren van rapportages aan de praktijk
  • Het verbeteren van onze AI-modellen (alleen met geanonimiseerde data en expliciete toestemming)
  • Het communiceren over onze dienstverlening
  • Het voldoen aan wettelijke verplichtingen

4. Op welke grondslag verwerken wij gegevens?

Wij verwerken persoonsgegevens op basis van:

  • Uitvoering van de overeenkomst: voor het leveren van onze diensten aan praktijken
  • Verwerkersovereenkomst: voor de verwerking van patiëntgegevens in opdracht van de praktijk
  • Gerechtvaardigd belang: voor het verbeteren van onze dienstverlening
  • Wettelijke verplichting: voor het voldoen aan fiscale en administratieve verplichtingen

5. Hoe beveiligen wij uw gegevens?

Wij nemen de beveiliging van persoonsgegevens zeer serieus en hebben passende technische en organisatorische maatregelen getroffen:

  • NEN7510 certificering: Wij voldoen aan de norm voor informatiebeveiliging in de zorg
  • Versleuteling: Alle data wordt versleuteld opgeslagen en verzonden (AES-256, TLS 1.3)
  • Hosting in Nederland: Alle gegevens worden opgeslagen op beveiligde Microsoft Azure servers in Nederland
  • Toegangscontrole: Strikte toegangsrechten en logging van alle toegang
  • Geen training op patiëntdata: Wij gebruiken patiëntgegevens nooit voor het trainen van AI-modellen

6. Delen wij gegevens met derden?

Wij delen persoonsgegevens alleen met derden wanneer dit noodzakelijk is voor onze dienstverlening:

  • Microsoft Azure: Voor hosting van onze infrastructuur (verwerker, EU-gevestigd)
  • AI-providers: Voor tekstanalyse, onder strikte verwerkersovereenkomst met garantie dat data niet wordt gebruikt voor training

Wij verkopen nooit persoonsgegevens aan derden. Alle verwerkers zijn gebonden aan verwerkersovereenkomsten die voldoen aan de AVG.

7. Hoe lang bewaren wij gegevens?

Wij hanteren de volgende bewaartermijnen:

  • Patiëntgegevens voor analyse: Worden verwijderd binnen 30 dagen na afronding van de analyse, tenzij anders overeengekomen
  • Accountgegevens praktijk: Gedurende de looptijd van de overeenkomst plus 7 jaar (wettelijke bewaarplicht)
  • Facturatiegegevens: 7 jaar (fiscale bewaarplicht)

8. Wat zijn uw rechten?

Op grond van de AVG heeft u de volgende rechten:

  • Recht op inzage: U kunt opvragen welke gegevens wij van u verwerken
  • Recht op rectificatie: U kunt onjuiste gegevens laten corrigeren
  • Recht op verwijdering: U kunt vragen uw gegevens te verwijderen
  • Recht op beperking: U kunt de verwerking laten beperken
  • Recht op dataportabiliteit: U kunt uw gegevens in een gangbaar formaat ontvangen
  • Recht van bezwaar: U kunt bezwaar maken tegen de verwerking

Voor patiënten: rechten met betrekking tot medische gegevens dienen te worden uitgeoefend bij de betreffende huisartsenpraktijk, die verantwoordelijke is voor deze gegevens.

9. Cookies

Onze website maakt gebruik van cookies:

  • Functionele cookies: Noodzakelijk voor het functioneren van de website
  • Analytische cookies: Voor het analyseren van websitegebruik (Google Analytics, geanonimiseerd)

U kunt cookies beheren via uw browserinstellingen.

10. Contact en klachten

Heeft u vragen over deze privacyverklaring of wilt u een van uw rechten uitoefenen? Neem dan contact met ons op:

E-mail: privacy@reg4u.nl

Telefoon: 06 28552725

Indien u niet tevreden bent over de manier waarop wij met uw gegevens omgaan, heeft u het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens (www.autoriteitpersoonsgegevens.nl).

11. Wijzigingen

Wij kunnen deze privacyverklaring van tijd tot tijd aanpassen. De meest recente versie is altijd beschikbaar op deze pagina. Bij belangrijke wijzigingen informeren wij u actief via e-mail of via onze applicatie.