Privacyverklaring – PERFORMAX BV (Jana Bockstaele, erkend kinesitherapeut)

Deze privacyverklaring is van toepassing op alle diensten van PERFORMAX BV, de praktijk van Jana Bockstaele. Wij hechten veel belang aan uw privacy en zorgen ervoor dat uw persoonsgegevens met de grootst mogelijke zorg worden behandeld, volledig in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG/GDPR).

 

1. Verwerkingsverantwoordelijke

Jana Bockstaele – erkend kinesitherapeut
PERFORMAX BV, handelend onder de commerciële naam Kinesitherapie Jana Bockstaele
Sint-Fledericusstraat 59c
9520 Vlierzele (Sint-Lievens-Houtem) – België

E-mail: info@performaxjana.be
Telefoon: +32 (0) 474 06 25 88
Website: www.performaxjana.be
BTW-/ondernemingsnummer: (BE)1031.729.612

De praktijk wordt uitsluitend door Jana Bockstaele uitgebaat, wat betekent dat zij de enige verwerkingsverantwoordelijke is. Er is geen Data Protection Officer (DPO) verplicht of aangesteld.

 

2. Welke persoonsgegevens wij verwerken

Wij verwerken enkel persoonsgegevens die noodzakelijk zijn voor het uitvoeren van kinesitherapeutische zorg. Dit betreft onder meer:

2.1. Identificatie- en contactgegevens

  • Naam
  • Adres
  • Telefoonnummer
  • E-mailadres
  • Geboortedatum
  • Mutualiteits- of verzekeringsinformatie

2.2. Medische en gezondheidsgegevens (bijzondere categorie)

  • Voorgeschiedenis en medische anamnese
  • Doorverwijsbrieven en diagnoses
  • Behandelverslagen
  • Onderzoeksresultaten
  • Notities genomen tijdens consultaties

Deze gegevens worden uitdrukkelijk beschermd als bijzondere categorieën van persoonsgegevens onder art. 9 AVG.

2.3. Administratieve gegevens

  • Facturatiegegevens
  • Betaalgegevens
  • Afspraken en consultatiegeschiedenis

2.4. Website- en communicatiegegevens

  • Gegevens die u invult via het contactformulier
  • Functionele cookies (geen tracking, geen analytische cookies)
  • IP-adres (alleen technisch noodzakelijk via hosting)

Wij gebruiken geen Google Analytics, tracking cookies, analytische cookies of marketingcookies.

 

3. Doeleinden en rechtsgrondslagen van verwerking

    Wij verwerken uw gegevens uitsluitend voor de volgende doeleinden:

    3.1. Uitvoering van de behandelovereenkomst – art. 6.1.b AVG

    • Registreren van u als patiënt

    • Vastleggen en uitvoeren van noodzakelijk kinesitherapeutisch onderzoek en behandeling

    • Planning en beheer van afspraken via Crossuite

    • Communicatie met betrekking tot uw behandeling

    3.2. Verwerking van gezondheidsgegevens – art. 9.2.h AVG

    • Diagnose, behandeling en zorgverlening

    • Medisch dossierbeheer

    3.3. Wettelijke verplichtingen – art. 6.1.c AVG

    • Bewaarplicht medische dossiers

    • Boekhouding en wettelijke administratie

    • Mutualiteitsdocumenten

    3.4. Gerechtvaardigd belang – art. 6.1.f AVG

    • Interne kwaliteitsbewaking

    • Praktijkadministratie

    • Bescherming van de praktijk en de patiënt

    3.5. Toestemming – art. 6.1.a AVG

    • Wordt uitsluitend gevraagd wanneer u daar actief toestemming voor geeft, zoals:

      • Het delen van medische informatie met derden op uw uitdrukkelijk verzoek

      • Optionele communicatie, indien van toepassing (bijv. nieuwsbrieven)

     

    4. Delen van persoonsgegevens met derden

    Wij delen uw gegevens enkel wanneer dat noodzakelijk is of enkel als u dat uitdrukkelijk vraagt.

    4.1. Mogelijke ontvangers

    • Verwijzende artsen of specialisten (alleen op verzoek van de patiënt)
    • Uw mutualiteit of zorgverzekeraar (indien nodig voor terugbetaling)
    • Externe verwerkers die diensten leveren aan de praktijk

    4.2. Gebruik van Crossuite

    Wij gebruiken Crossuite voor:

    • Patiëntendossiers (medisch dossierbeheer)
    • Afsprakenbeheer
    • Online agenda (indien u via Crossuite boekt)

    Crossuite is een Belgische aanbieder van medische software en voldoet aan de strengste GDPR-vereisten. Crossuite fungeert als verwerker en de gegevens worden binnen de EU opgeslagen volgens medische regelgeving.

    4.3. Hosting en e-mail

    De website hostingprovider en e-maildienst verwerken beperkte technische gegevens (zoals IP-adressen) die noodzakelijk zijn voor de werking van de site. Zij hebben geen toegang tot medische gegevens.

    4.4. Geen doorgifte buiten de EU

    Er worden geen persoonsgegevens doorgegeven buiten de Europese Economische Ruimte (EER).

     

    5. Bewaartermijnen

    Wij bewaren persoonsgegevens niet langer dan noodzakelijk is. Voor medische gegevens gelden wettelijke termijnen:

    • Medische dossiers: minimaal 20 jaar (verplicht volgens zorgwetgeving)
    • Administratieve gegevens (boekhouding): 7 jaar
    • Contactformulieren en e-mails: maximaal 12 maanden
    • Afsprakenhistoriek: zolang wettelijk en administratief relevant

     

    6. Beveiliging van uw gegevens

    Wij nemen alle redelijke maatregelen om uw persoonsgegevens te beschermen. Dit omvat:

    • Gebruik van beveiligde medische software (Crossuite)
    • Toegangsbeperking: alleen de kinesitherapeut heeft toegang tot medische gegevens
    • SSL-versleuteling voor website en communicatie
    • Regelmatige beveiligingsupdates
    • Back-ups via beveiligde servers
    • Fysieke beveiliging van praktijkdocumenten

     

    7. Cookies

    Onze website maakt uitsluitend gebruik van functionele cookies, die noodzakelijk zijn voor de werking van de site.

    • Geen trackingcookies
    • Geen marketingcookies
    • Geen Google Analytics
    • Geen externe analyse-instrumenten

    Functionele cookies verzamelen geen persoonlijk identificeerbare gegevens.

     

    8. Uw rechten als betrokkene

    U heeft het recht om:

    • Inzage te vragen in uw persoonsgegevens
    • Correctie van foutieve gegevens
    • Verwijdering (voor zover wettelijk toegelaten)
    • Beperking van verwerking
    • Bezwaar te maken tegen bepaalde verwerkingen
    • Uw gegevens op te vragen in een gestructureerde, gangbare en machineleesbare vorm (data-portabiliteit)
    • Uw toestemming in te trekken wanneer de verwerking daarop gebaseerd is

    U kunt deze rechten uitoefenen via:

    📧 info@performaxjana.be

    Voor medische gegevens is het mogelijk dat sommige rechten beperkt worden door wettelijke verplichtingen (bv. bewaarplicht van 20 jaar).

     

    9. Klachten

    Indien u een klacht heeft, kunt u zich richten tot:

    Gegevensbeschermingsautoriteit (GBA)
    Drukpersstraat 35
    1000 Brussel – België
    www.gegevensbeschermingsautoriteit.be

     

    10. Wijzigingen aan deze privacyverklaring

    Deze privacyverklaring kan worden bijgewerkt om te voldoen aan gewijzigde wetgeving of praktijkwerking. De meest recente versie is steeds beschikbaar op onze website (laatste update: 29/11/2025).