Juridisch

Privacybeleid

Nollie draait op vertrouwen: je vertrouwt ons je praktijk toe, en je patiënten vertrouwen jou hun gezondheid toe. Daarom leggen we hier zonder omwegen uit welke persoonsgegevens we verwerken, waarom we dat doen en wat jij daarover te zeggen hebt.

Versie augustus 2026 Soluxion BV Vragen? [email protected]
01

De twee petten van Nollie

Bijna elk privacybeleid begint met één rol. Bij ons zijn het er twee, en dat verschil bepaalt wie waarover beslist. Lees dit stuk eerst: de rest van deze pagina bouwt erop verder.

Rol 1 · verwerkingsverantwoordelijke

Voor jouw gegevens als kinesitherapeut

Bezoek je onze website, vraag je toegang aan of word je klant? Dan bepaalt Nollie zelf waarom en hoe die gegevens worden verwerkt. Voor dat deel zijn wij aanspreekbaar, en gaat dit beleid volledig op.

Rol 2 · verwerker

Voor de gegevens van je patiënten

Alles wat jij in Nollie invoert over je patiënten, blijft van jouw praktijk. Jij bent daar de verantwoordelijke; wij zijn enkel de verwerker die het in jouw opdracht opslaat en verwerkt. Zie hoofdstuk 03.

De verantwoordelijke voor rol 1 is Soluxion BV, Steenbruggestraat 11, 8570 Anzegem, België, ondernemingsnummer 0607.888.607. Je bereikt ons voor alles wat met privacy te maken heeft op [email protected].

02

Wat we verwerken en waarom

We verzamelen niets “voor het geval dat”. Elke gegevenscategorie hieronder hoort bij een concreet doel en een rechtsgrond uit de AVG (GDPR). Wat je niet in deze tabel ziet staan, verwerken we niet.

WatWaarvoorRechtsgrond
Aanvraag om te starten
(naam, e-mailadres, praktijknaam, je optionele opmerking)
Contact met je opnemen om je praktijk in te richten en je account klaar te zetten. Je toestemming, die je op elk moment kan intrekken.
Contact- en praktijkgegevens
(naam, e-mail, telefoon, praktijknaam, RIZIV-nummer)
Je account aanmaken, je praktijk instellen, support geven en je overstap begeleiden. Uitvoering van de overeenkomst die we met je praktijk hebben.
Facturatiegegevens
(adres, btw-nummer, betaalgegevens)
Je abonnement factureren en onze boekhouding correct voeren. Overeenkomst en onze wettelijke verplichting als onderneming.
Accountgegevens
(gebruikersnaam, versleuteld wachtwoord, aanmeldmomenten)
Je veilig laten aanmelden en misbruik van accounts opsporen. Overeenkomst en ons gerechtvaardigd belang bij een veilig platform.
Technische loggegevens
(IP-adres, tijdstip, fouten)
Storingen oplossen, de software stabiel houden en aanvallen afweren. Ons gerechtvaardigd belang bij een werkende, veilige dienst.
Je vragen en berichten aan support Antwoorden, je dossier opvolgen en onze uitleg verbeteren. Overeenkomst of ons gerechtvaardigd belang bij goede hulp.

Verwerken we ooit gegevens voor een nieuw doel dat hier niet staat, dan brengen we je daarvan op voorhand op de hoogte, en vragen we je toestemming als die nodig is.

03

Patiëntgegevens in de software

Dit is het gevoeligste stuk, dus zeggen we het scherp: de patiëntendossiers in Nollie zijn van jouw praktijk, niet van ons. Wij bewaren en verwerken ze in jouw opdracht en volgens jouw instructies. Jij beslist wat erin komt, wie het mag zien en wanneer het weg mag.

  • Wij kijken niet mee. Onze medewerkers hebben geen toegang tot medische dossiers, behalve wanneer jij ons daar uitdrukkelijk om vraagt bij een technisch probleem, en dan enkel zo lang en zo diep als nodig.
  • Wij gebruiken ze nergens anders voor. Patiëntgegevens worden nooit verkocht, verhuurd, gebruikt voor reclame, of ingezet om modellen of statistieken op te bouwen buiten jouw praktijk.
  • Wij leggen dat vast op papier. Bij je abonnement hoort een verwerkersovereenkomst die precies regelt wat wij met die gegevens mogen doen, hoe we ze beveiligen en wat er bij het einde van je contract mee gebeurt.
  • Beroepsgeheim blijft beroepsgeheim. Gezondheidsgegevens zijn een bijzondere categorie onder de AVG. De technische en organisatorische maatregelen uit hoofdstuk 07 zijn daarop afgestemd.

Krijgt een patiënt vragen over zijn dossier, of wil die zijn rechten uitoefenen? Dan is jij het juiste aanspreekpunt als verantwoordelijke praktijk. Wij helpen je achter de schermen met alles wat je daarvoor technisch nodig hebt.

04

Hoe lang we gegevens bijhouden

Gegevens die hun doel voorbij zijn, houden we niet bij. Concreet betekent dat:

GegevensBewaartermijn
Aanvragen om te startenTot je praktijk is ingericht, of tot je ons vraagt te stoppen. Word je geen klant, dan verwijderen we je aanvraag.
Klant- en accountgegevensZolang je klant bent, plus de periode waarin er nog juridische aanspraken kunnen ontstaan.
Facturen en boekhoudingZeven jaar, omdat de Belgische wetgeving ons daartoe verplicht.
Technische logsKortlopend, doorgaans enkele maanden, en enkel voor beveiliging en foutopsporing.
Patiëntendossiers in de softwareZolang jouw praktijk ze bewaart. Jij bepaalt de termijn; wij voeren uit wat je vraagt.

Stopt je abonnement? Dan krijg je eerst de kans om je gegevens te exporteren. Pas daarna verwijderen we ze definitief van onze systemen, met uitzondering van wat we wettelijk moeten bijhouden.

05

Wie je gegevens te zien krijgt

We verkopen je gegevens niet. Punt. Er zijn maar drie situaties waarin ze onze systemen verlaten:

1. Leveranciers die voor ons werken

Om Nollie te laten draaien werken we samen met een beperkt aantal dienstverleners, zoals onze hostingpartner, onze betaalprovider en de tools waarmee we support en e-mail verzorgen. Zij handelen enkel in onze opdracht, zijn contractueel gebonden aan dezelfde verplichtingen, en mogen je gegevens voor niets anders gebruiken.

2. Het Belgische zorgnetwerk, wanneer jij dat vraagt

Verstuur je een eAttest, een eFact-verzamelstaat of een eAgreement, dan gaan die gegevens via de beveiligde eHealth- en MyCareNet-kanalen naar de betrokken instanties en ziekenfondsen. Dat gebeurt altijd op jouw initiatief, binnen het wettelijke kader dat voor die diensten geldt.

3. Wanneer de wet ons daartoe verplicht

Bijvoorbeeld op een geldig bevel van een rechter of een bevoegde overheid. We geven in dat geval niet meer door dan strikt gevraagd wordt.

Koppel je Nollie aan je Google Agenda, dan gaan er ook gegevens naar Google zelf. Wat daar precies gebeurt, en met wie die gegevens wel en niet gedeeld worden, staat apart uitgeschreven in hoofdstuk 06.

Binnen Europa: je gegevens worden opgeslagen en verwerkt in datacenters binnen de Europese Economische Ruimte. Zouden we ooit toch met een partij buiten de EER moeten werken, dan gebeurt dat enkel met de wettelijk vereiste waarborgen, en passen we dit beleid vooraf aan.
06

Koppeling met Google Agenda

Nollie kan je agenda in twee richtingen synchroniseren met Google Agenda. Die koppeling staat standaard uit: jij zet ze zelf aan via het aanmeldscherm van Google. Je geeft ons daarbij nooit je Google-wachtwoord, enkel de toestemmingen die op dat scherm staan, en je kan die op elk moment weer intrekken. Omdat het om gegevens uit je Google-account gaat, schrijven we hieronder apart uit wat we opvragen, waarvoor, met wie we het delen, hoe we het beveiligen en wanneer het weg is.

Welke Google-gegevens we opvragen

WatWaarvoor
Basisgegevens van je Google-account
(naam, e-mailadres, profielfoto)
De koppeling aan het juiste Nollie-account hangen en je tonen welk Google-account gekoppeld is.
De lijst van je agenda's
(namen en identificatoren)
Je zelf laten kiezen welke agenda gesynchroniseerd wordt, zodat de rest ongemoeid blijft.
De afspraken in de gekozen agenda
(titel, omschrijving, begin- en einduur, locatie, status, genodigden)
Afspraken in beide richtingen gelijk houden en dubbele boekingen vermijden.
De toegangssleutels van de koppeling
(OAuth-tokens)
De synchronisatie laten doorlopen zonder dat je je telkens opnieuw moet aanmelden.

We vragen enkel de toestemmingen die de agendakoppeling echt nodig heeft. Andere Google-diensten, zoals je Gmail-berichten, je contacten of je bestanden in Drive, raken we niet aan.

Waarvoor we ze gebruiken

Uitsluitend om de agendakoppeling te laten werken die jij hebt aangezet. Concreet: afspraken uit Nollie in je Google Agenda zetten en omgekeerd, wijzigingen en annuleringen in beide agenda's doorvoeren, je bezette momenten uitlezen zodat er niets dubbel geboekt wordt, en storingen in de koppeling opsporen.

Even duidelijk over wat we er niet mee doen: we gebruiken Google-gebruikersgegevens nooit voor reclame of gerichte advertenties, nooit om profielen op te bouwen of te verkopen, nooit voor kredietbeoordeling, en nooit om AI- of machinelearningmodellen mee te bouwen of te trainen. Onze medewerkers lezen je agendagegevens niet, behalve wanneer jij ons daar bij een technisch probleem uitdrukkelijk om vraagt, wanneer het nodig is om een beveiligingsprobleem of misbruik af te handelen, of wanneer de wet ons daartoe verplicht.

Met wie we ze delen, doorgeven of bekendmaken

We verkopen, verhuren of verhandelen Google-gebruikersgegevens niet, aan niemand. We geven je gegevens niet door aan derden en maken ze niet bekend voor andere doeleinden dan de doeleinden die hierboven beschreven staan. Er zijn maar drie uitzonderingen, en die zijn opgesomd:

  • Google zelf. Dat is inherent aan de koppeling: afspraken die jij in Nollie maakt, worden naar je Google Agenda geschreven.
  • Onze hostingpartner, die de gegevens louter in onze opdracht opslaat op servers binnen de Europese Economische Ruimte. Die partij is contractueel gebonden, mag de gegevens voor niets anders gebruiken en heeft geen eigen toegangsrecht.
  • Een bevoegde overheid of rechter, wanneer een geldig bevel ons daartoe verplicht. We geven dan niet meer door dan strikt gevraagd wordt.

Aan adverteerders, datahandelaars, analysebedrijven of partijen die AI-modellen trainen, geven we Google-gebruikersgegevens in geen enkel geval door.

Hoe we ze beveiligen

  • ✓Versleuteld onderweg en in rust. Al het verkeer met Google loopt over TLS; de opgehaalde gegevens en de toegangssleutels staan versleuteld opgeslagen, ook in de back-ups.
  • ✓Sleutels apart bewaard. Je OAuth-tokens staan afgeschermd opgeslagen en zijn niet zichtbaar voor ons team.
  • ✓Zo weinig mogelijk toestemmingen. We vragen enkel toegang tot de agenda's die je zelf aanduidt.
  • ✓Toegang op basis van noodzaak, en traceerbaar. Wie bij de koppeling kan, is beperkt; wat er gebeurt, wordt gelogd.

De maatregelen uit hoofdstuk 07 gelden onverkort ook op deze gegevens.

Hoe lang we ze bijhouden, en hoe je ze wist

We bewaren Google-gebruikersgegevens zolang de koppeling actief is, en niet langer dan nodig om ze te laten werken. Je hebt drie manieren om er een punt achter te zetten:

  • Verbreek de koppeling in Nollie. We verwijderen dan je toegangssleutels en de uit Google opgehaalde agendagegevens uit onze actieve systemen, uiterlijk binnen 30 dagen, en uit de back-ups zodra die hun gewone bewaarcyclus doorlopen hebben.
  • Trek de toegang in bij Google zelf, via myaccount.google.com/permissions. De koppeling stopt dan onmiddellijk aan Google's kant, en wij ruimen op zoals hierboven beschreven.
  • Vraag het ons. Eén mail naar [email protected] volstaat om je Google-gegevens te laten wissen. Ook wanneer je account bij ons stopt, verwijderen we ze zonder dat je het moet vragen.

Afspraken die de synchronisatie al in je Google Agenda heeft gezet, blijven daar staan: die staan in jouw Google-account en jij beheert ze verder zelf.

Limited Use: de belofte die Google ons oplegt, en die we graag maken

Het gebruik en de doorgifte door Nollie van informatie die we via Google API's ontvangen, volgt het Google API Services User Data Policy, inclusief de Limited Use-vereisten. We gebruiken Google Workspace API's bovendien niet om veralgemeende of niet-gepersonaliseerde AI- of machinelearningmodellen te ontwikkelen, te verbeteren of te trainen.

In het Engels, zoals Google het formuleert: Nollie's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements. Nollie does not use Google Workspace APIs to develop, improve, or train generalized or non-personalized AI and/or ML models.

Koppel je in plaats van Google je Microsoft- of Outlook-agenda? Dan gelden dezelfde regels en dezelfde beperkingen, met de gegevens van je Microsoft-account in plaats van die van je Google-account.

07

Hoe we je gegevens beveiligen

Beveiliging is geen vinkje achteraf, maar hoe Nollie gebouwd is. De belangrijkste maatregelen:

  • ✓Versleuteld onderweg en in rust. Alle verkeer loopt over TLS, en de opgeslagen gegevens zijn versleuteld, ook in de back-ups.
  • ✓Toegang op basis van noodzaak. Binnen je praktijk bepaal jij wie wat ziet. Binnen ons team krijgt niemand toegang die het voor zijn werk niet nodig heeft.
  • ✓Logging van gevoelige handelingen. Wie wat opvroeg of wijzigde, blijft traceerbaar.
  • ✓Back-ups die getest worden. Niet alleen genomen, ook effectief teruggezet om te weten dat ze werken.
  • ✓Europese datacenters. Je dossiers blijven binnen de Europese Economische Ruimte.

Volledige veiligheid bestaat niet, en wie beweert van wel, moet je niet geloven. Gaat er ondanks alles toch iets mis met een reëel risico voor de betrokkenen, dan verwittigen we jou en, waar de wet dat oplegt, de Gegevensbeschermingsautoriteit binnen de voorziene termijn.

08

Cookies en meten

Onze website houdt het bewust simpel. We gebruiken de cookies die strikt noodzakelijk zijn om de site te laten werken: je aanmeldsessie onthouden en formulieren beveiligen tegen misbruik. Daarvoor is geen toestemming vereist, want zonder die cookies werkt de site niet.

Daarnaast meten we, alleen met jouw toestemming, anoniem hoe bezoekers de site gebruiken, via onze eigen statistiekendienst op analytics.nollie.be. Die toestemming vragen we bij je eerste bezoek en je kan ze op elk moment wijzigen of intrekken via cookie-instellingen. In je browser kan je bovendien altijd zelf cookies weigeren of verwijderen.

Op onze pagina's staan soms links naar websites van anderen. Zodra je doorklikt, gelden hun spelregels en niet de onze: hun privacybeleid lees je dus best apart na.

09

Jouw rechten

De AVG geeft je een reeks rechten over je eigen gegevens. Bij Nollie hoef je daarvoor geen formulier in drievoud in te vullen: één mail volstaat.

InzageOpvragen welke gegevens we van je hebben en wat we ermee doen.
VerbeteringOnjuiste of onvolledige gegevens laten rechtzetten.
VerwijderingJe gegevens laten wissen wanneer we ze niet langer nodig hebben.
BeperkingDe verwerking tijdelijk laten stilleggen zolang iets betwist wordt.
OverdraagbaarheidJe gegevens in een leesbaar formaat krijgen om mee te nemen.
BezwaarJe verzetten tegen verwerking op basis van gerechtvaardigd belang, en altijd tegen direct marketing.
Toestemming intrekkenWat je met toestemming gaf, mag je zonder uitleg weer intrekken.
Menselijke tussenkomstWe nemen geen beslissingen over jou op basis van louter automatische verwerking.

Stuur je vraag naar [email protected]. We antwoorden binnen één maand. Is je vraag uitzonderlijk complex, dan laten we binnen die maand weten hoeveel tijd we extra nodig hebben. Om te vermijden dat iemand anders jouw gegevens opvraagt, kunnen we je vragen jezelf te identificeren.

10

Niet akkoord? Klacht indienen

Vind je dat we onzorgvuldig met je gegevens omspringen? Zeg het ons eerst: negen op de tien keer is het een misverstand dat we snel rechtzetten. Mail ons op [email protected].

Kom je er met ons niet uit, dan heb je altijd het recht een klacht in te dienen bij de toezichthouder:

Gegevensbeschermingsautoriteit

Drukpersstraat 35, 1000 Brussel

+32 (0)2 274 48 00 · [email protected]

gegevensbeschermingsautoriteit.be

11

Wijzigingen aan dit beleid

Nollie groeit, en dit beleid groeit mee. Elke versie draagt bovenaan een datum, zodat je meteen ziet wat de meest recente is. Gaat het om een wezenlijke wijziging, bijvoorbeeld een nieuw doel of een nieuwe categorie gegevens, dan verwittigen we je actief per e-mail of in de software. We rekenen er dus niet op dat jij deze pagina uit jezelf in de gaten houdt.

Deze versie dateert van augustus 2026 en vervangt alle eerdere versies. Op dit beleid en op onze dienstverlening is het Belgische recht van toepassing.

Start met Nollie

We richten elke praktijk persoonlijk in. Laat je gegevens achter, dan nemen we contact op om je account klaar te zetten.

We gebruiken je gegevens enkel om je aanvraag te behandelen. Zie ons privacybeleid.