Wie is verantwoordelijk?
Sonexa is de handelsnaam van [officiële naam en rechtsvorm], gevestigd te [volledig adres], met ondernemingsnummer [KBO-nummer] en btw-nummer [btw-nummer]. Voor privacyvragen: [bevestigd privacy-e-mailadres]. Contact van de functionaris voor gegevensbescherming, indien aangesteld: [contactgegevens of gemotiveerd niet van toepassing].
Voor het beheer van zakelijke accounts, de eigen administratie, beveiliging en ondersteuning bepaalt de aanbieder van Sonexa de doeleinden en middelen en is hij verwerkingsverantwoordelijke. Voor patiëntgegevens, gesprekken, berichten en afspraken die een zorgpraktijk via Sonexa laat verwerken, is in beginsel de zorgpraktijk verwerkingsverantwoordelijke en handelt Sonexa als verwerker op haar gedocumenteerde instructies. De privacyverklaring van uw praktijk beschrijft haar eigen verwerkingen. Een verwerkersovereenkomst regelt de verwerking door Sonexa.
Welke gegevens verwerken we?
Zakelijke gebruikers verstrekken onder meer naam, e-mailadres, account- en profielgegevens, praktijkgegevens, rollen, voorkeuren en facturatiegegevens. Sonexa verwerkt ook gegevens voor aanmelding en beveiliging, zoals wachtwoordhashes, sessies, verificaties en toegangsregistraties. Bij websiteverzoeken kunnen IP-adres, apparaat- en browserinformatie en door de hostingdienst verstrekte globale locatiegegevens worden verwerkt.
In opdracht van de zorgpraktijk kan Sonexa namen, contactgegevens, patiëntidentificatie, afspraakgegevens, verzoeken, gespreksmetadata, transcripties en samenvattingen verwerken. Indien de praktijk opname gebruikt, kunnen ook audio-opnamen of verwijzingen daarnaar worden verwerkt. Gesprekken en afspraakredenen kunnen gezondheidsgegevens bevatten. Verstrek uitsluitend informatie die voor uw verzoek noodzakelijk is.
Gegevens komen van uzelf, uw praktijk en haar bevoegde medewerkers, personen die de praktijk contacteren en de integraties die een bevoegde gebruiker activeert. Wanneer uw praktijk gegevens over u aanlevert, moet zij u ook informeren over de herkomst en het gebruik daarvan.
Doeleinden en rechtsgronden
Accountbeheer en levering van een rechtstreeks met u gesloten overeenkomst berusten op uitvoering van die overeenkomst (artikel 6, lid 1, b AVG). Voor accounts van medewerkers van een contracterende praktijk steunt het zakelijke contact en toegangsbeheer op het gerechtvaardigde belang om de afgesproken dienstverlening aan die praktijk te leveren (artikel 6, lid 1, f). Noodzakelijke beveiliging, fraudepreventie, incidentonderzoek en verdediging van rechtsvorderingen steunen eveneens op gerechtvaardigde belangen, na afweging tegenover uw rechten.
Verplichte facturatie, boekhouding en beantwoording van wettelijke verzoeken steunen op wettelijke verplichtingen (artikel 6, lid 1, c). Voor optionele verwerkingen die toestemming vereisen, vragen we afzonderlijk toestemming; u kunt die intrekken zonder afbreuk te doen aan de rechtmatigheid van eerder gebruik. Een privacyverklaring aanvaarden is op zichzelf geen toestemming voor alle verwerkingen.
De praktijk bepaalt voor haar patiëntverwerkingen de toepasselijke grondslag van artikel 6 én, bij gezondheidsgegevens, de uitzondering van artikel 9 AVG, rekening houdend met beroepsgeheim en Belgisch recht. De overeenkomst met Sonexa of het koppelen van een agenda levert op zichzelf geen geldige grondslag voor gezondheidsgegevens op. Verplichte account- en facturatiegegevens zijn nodig om de dienst te leveren; zonder deze gegevens kan een account of abonnement mogelijk niet worden geactiveerd.
Telefonie en kunstmatige intelligentie
Sonexa gebruikt spraak- en taaltechnologie om gesprekken administratief af te handelen, verzoeken vast te leggen, afspraken te ondersteunen en samenvattingen te maken. Afhankelijk van de ingestelde functie worden audio, transcripties en relevante praktijkinformatie verwerkt door de daarvoor ingezette dienstverleners. De praktijk moet bellers vooraf informeren over het gebruik van een AI-assistent en, indien van toepassing, opname en transcriptie.
AI-uitvoer kan fouten bevatten. Sonexa is bedoeld voor administratieve ondersteuning; medische beoordeling en beslissingen met belangrijke gevolgen voor patiënten behoren bij bevoegde zorgverleners. De praktijk moet passende menselijke opvolging organiseren. [Vóór vaststelling bevestigen: feitelijke beslisstromen, menselijke tussenkomst en het uitsluiten van gebruik van patiëntgegevens voor algemene modeltraining bij elke betrokken leverancier.]
Google Calendar en Microsoft Outlook
Een bevoegde gebruiker kan vrijwillig een Google- of Microsoft-account koppelen. Sonexa verwerkt het accountadres, identificatie van de verbinding en agenda, toegangs- en vernieuwingstokens en technische koppelingen tussen afspraken. Het wachtwoord van uw Google- of Microsoft-account wordt niet aan Sonexa verstrekt.
Sonexa maakt een afzonderlijke agenda voor de praktijk en kan daarin afspraken aanmaken, wijzigen en verwijderen. Daarbij worden onder meer patiëntnaam, afspraakreden en begin- en eindtijd naar de gekozen provider gestuurd. Wie toegang heeft tot die externe agenda kan die informatie mogelijk bekijken. De praktijk moet vóór het activeren nagaan of deze gegevensdeling, accountinstellingen en leveranciersafspraken passend en rechtmatig zijn.
Bij de optionele controle van uw eigen agenda gebruikt Sonexa bezette tijdvakken van uw primaire agenda om dubbele boekingen te vermijden. De Google-bezettingscontrole vraagt geen titels of inhoud van uw privéafspraken op. De koppeling vraagt agenda-toegang; de precieze rechten worden bij de provider getoond. Externe wijzigingen aan Sonexa-afspraken kunnen een opvolgtaak opleveren.
Sonexa zal informatie uit Google Workspace API’s uitsluitend gebruiken voor de zichtbare agendafuncties overeenkomstig de Google API Services User Data Policy en de aanvullende Google Workspace API-regels, inclusief de Limited Use-beperkingen. Deze gegevens mogen niet worden verkocht, gebruikt voor advertenties of voor het trainen of verbeteren van algemene AI- of machinelearningmodellen. Overdracht en menselijke inzage zijn alleen toegestaan binnen de beperkte uitzonderingen van deze regels, zoals noodzakelijke dienstverlening met toestemming, beveiliging of wettelijke verplichtingen. Dit is een beleidsverplichting die vóór ingebruikname ook bij alle betrokken leveranciers moet zijn geborgd.
Ontkoppel de agenda in de agenda-instellingen van Sonexa. Dat verwijdert lokaal de verbinding, tokens, bezettingsblokken en afspraakkoppelingen. Sonexa probeert ook de externe Sonexa-agenda te verwijderen. Bij ontbrekende toestemming of een providerstoring kan die agenda blijven staan; verwijder haar dan bij Google of Microsoft. Ontkoppelen verwijdert niet uw oorspronkelijke praktijkafspraken in Sonexa. U kunt daarnaast de accounttoegang intrekken bij uw Google- of Microsoft-account; dit kan andere Sonexa-koppelingen van dat account raken. Verwijdering van overige persoonsgegevens vraagt u aan via het privacycontact of uw praktijk.
Wie ontvangt gegevens?
Gegevens zijn toegankelijk voor daartoe bevoegde praktijkgebruikers en, waar nodig, geautoriseerde medewerkers van Sonexa en dienstverleners voor hosting, opslag, telefonie, spraakverwerking, AI, e-mail, berichten, foutopvolging, betaling en boekhouding. Zij mogen uitsluitend de gegevens ontvangen die nodig zijn voor hun taak. Wanneer zij als verwerker optreden, zijn passende verwerkersafspraken vereist. Betalingsdiensten kunnen voor bepaalde eigen wettelijke taken zelfstandig verwerkingsverantwoordelijke zijn.
De code bevat integraties met onder meer LiveKit, OpenAI, instelbare spraakleveranciers, Resend, Sentry, Stripe en Billit, en optioneel Google en Microsoft. Dit is nog geen bevestigde lijst van daadwerkelijk gebruikte leveranciers. [Vóór vaststelling aanvullen: actieve juridische leveranciersnamen, diensten, gegevenscategorieën, landen en subverwerkers; ook hosting, database, audio-opslag en sms/telefonie.]
Buiten de EER verwerken of toegankelijk maken van persoonsgegevens vereist een toepasselijke doorgiftegrond, bijvoorbeeld een geldig adequaatheidsbesluit voor de betrokken ontvanger of standaardcontractbepalingen met de vereiste beoordeling en aanvullende maatregelen. [Vóór vaststelling per daadwerkelijke doorgifte de ontvanger, locatie en gebruikte waarborg vastleggen.] U kunt bij het privacycontact informatie of een kopie van de relevante waarborgen vragen, met bescherming van vertrouwelijke informatie.
Hoe lang bewaren we gegevens?
Gegevens mogen niet langer worden bewaard dan nodig voor het vastgestelde doel. Voor accountgegevens is het uitgangspunt de duur van het actieve account en noodzakelijke afwikkeling; voor facturatie gelden de toepasselijke wettelijke bewaarplichten; bij concrete geschillen kan bewaring nodig zijn tot de afwikkeling en toepasselijke verjaring. De definitieve bewaartermijnen en rechtsgronden moeten in het bewaarschema worden ingevuld.
Voor patiëntgegevens, audio, transcripties, samenvattingen en berichten gelden gedocumenteerde instructies van de praktijk en de verwerkersovereenkomst. Medische dossierbewaarplichten betekenen niet automatisch dat alle audio of technische kopieën even lang moeten worden bewaard. [Vóór vaststelling bepalen en technisch controleren: termijnen per categorie, logs, back-ups, verwijdering na einde contract en uitzonderingen.] Ontkoppelde agenda-tokens worden lokaal verwijderd zoals hierboven beschreven.
Uw rechten en klachten
U kunt onder de voorwaarden van de AVG inzage, rectificatie, wissing, beperking en overdraagbaarheid vragen. U kunt bezwaar maken tegen verwerking op basis van gerechtvaardigde belangen en altijd tegen direct marketing. Waar verwerking op toestemming steunt, kunt u die intrekken. Wettelijke uitzonderingen kunnen maken dat bepaalde gegevens moeten worden behouden. U heeft ook de toepasselijke rechten rond uitsluitend geautomatiseerde beslissingen met rechtsgevolgen of vergelijkbaar belangrijke gevolgen.
Neem voor eigen Sonexa-accountgegevens contact op met [bevestigd privacy-e-mailadres]. Voor patiëntgegevens richt u uw verzoek bij voorkeur tot uw zorgpraktijk; Sonexa ondersteunt haar bij de afhandeling. Wij vragen alleen proportionele informatie om uw identiteit te controleren. De verantwoordelijke antwoordt in beginsel binnen één maand; bij toegestane verlenging met maximaal twee maanden krijgt u binnen de eerste maand bericht met de reden.
U kunt een klacht indienen bij de Belgische Gegevensbeschermingsautoriteit via www.gegevensbeschermingsautoriteit.be, of bij een andere bevoegde Europese toezichthouder, bijvoorbeeld die van uw gewone verblijfplaats of werkplek. U hoeft niet eerst bij Sonexa te klagen.
Wijzigingen in deze verklaring
De versie en datum staan bovenaan. Bij wezenlijke wijzigingen informeren we betrokken gebruikers op passende wijze vóór het nieuwe gebruik begint. Voor een nieuw doel beoordelen we eerst de rechtmatigheid en verstrekken we de vereiste aanvullende informatie; waar nodig vragen we nieuwe toestemming.
