Privacyverklaring

Van Klacht naar Kracht · Laatst bijgewerkt: april 2026

1. Wie zijn wij?

Van Klacht naar Kracht is de aanbieder van het APEX PMP platform — software voor praktijkbeheer in de fysiotherapie- en welzijnssector. Wij zijn gevestigd in Nederland en ingeschreven bij de Kamer van Koophandel onder nummer [KvK-nummer invullen].

Voor vragen over deze verklaring kunt u contact opnemen via: privacy@vanklachtnakracht.nl

2. Voor wie geldt deze verklaring?

Deze verklaring geldt voor twee groepen:

  • Praktijken (onze klanten): therapeuten, fysiotherapeuten en andere zorgverleners die het platform gebruiken voor hun praktijkbeheer.
  • Cliënten van praktijken: patiënten en cliënten die via het cliëntportaal toegang hebben tot hun eigen gegevens.

Van Klacht naar Kracht is in de meeste gevallen de verwerker van uw gegevens — de praktijk waarbij u in behandeling bent, is de verwerkingsverantwoordelijke. Voor vragen over uw eigen gegevens kunt u daarom het beste contact opnemen met uw praktijk.

3. Welke gegevens verwerken wij?

Afhankelijk van het gebruik van het platform worden de volgende categorieën gegevens verwerkt:

CategorieVoorbeelden
IdentiteitsgegevensNaam, geboortedatum, geslacht
ContactgegevensE-mailadres, telefoonnummer, adres
Gezondheidsgegevens *Sessienotities, behandelplannen, klachtomschrijvingen, oefenregistraties
Financiële gegevensFactuurgegevens, IBAN (alleen indien ingevoerd door de praktijk)
AccountgegevensE-mailadres, gehashed wachtwoord (nooit leesbaar opgeslagen)
CommunicatieBerichten verstuurd via het platform
Technische gegevensIP-adres (voor beveiliging), tijdstempel van acties

* Gezondheidsgegevens zijn bijzondere persoonsgegevens in de zin van artikel 9 AVG. Wij verwerken deze uitsluitend in opdracht van de praktijk, die hiervoor de wettelijke grondslag dient te hebben.

4. Waarom verwerken wij uw gegevens?

  • Uitvoering van de dienst:Het beschikbaar stellen en beheren van het platform voor praktijken.
  • Facturatie:Het verwerken van betalingen en versturen van facturen aan praktijken.
  • Beveiliging:Het beschermen van het platform tegen ongeautoriseerde toegang en misbruik.
  • Wettelijke verplichtingen:Nakoming van fiscale en wettelijke bewaarplichten.
  • Klantenondersteuning:Het beantwoorden van vragen en oplossen van technische problemen.

5. Hoe lang bewaren wij uw gegevens?

  • Accountgegevens praktijk:30 dagen na beëindiging van het abonnement, daarna permanent verwijderd.
  • Cliëntdossiers:Conform de instructies van de praktijk. De praktijk is verantwoordelijk voor de bewaartermijn (voor zorgdossiers geldt wettelijk minimaal 15 jaar).
  • Factuurgegevens:7 jaar op grond van de fiscale bewaarplicht.
  • Technische loggegevens:Maximaal 90 dagen.

6. Met wie delen wij uw gegevens?

Wij verkopen uw gegevens nooit aan derden. Gegevens worden alleen gedeeld met:

  • Hostingprovider — voor de opslag van gegevens op beveiligde servers. Met deze partij is een verwerkersovereenkomst gesloten.
  • Mollie B.V. — voor betalingsverwerking (abonnementen). Mollie verwerkt alleen de voor betaling benodigde gegevens.
  • Overheidsinstanties — uitsluitend indien wettelijk verplicht.

Gegevens worden in beginsel niet doorgegeven buiten de Europese Economische Ruimte (EER). Indien dit toch noodzakelijk is, wordt gezorgd voor passende waarborgen conform de AVG.

7. Beveiliging

Van Klacht naar Kracht neemt de beveiliging van persoonsgegevens serieus. Wij passen onder andere de volgende maatregelen toe:

  • Versleutelde wachtwoordopslag (bcrypt — wachtwoorden zijn nooit leesbaar)
  • Beveiligde verbindingen via HTTPS
  • Strikte scheiding van gegevens per praktijk (tenant-isolatie)
  • Rolgebaseerde toegangscontrole (behandelaars zien alleen gegevens van hun locatie)
  • Automatische blokkering bij te veel mislukte inlogpogingen
  • Regelmatige beveiligingscontroles van het platform

8. Uw rechten

U heeft op grond van de AVG de volgende rechten met betrekking tot uw persoonsgegevens:

  • Inzage:U kunt opvragen welke gegevens wij over u verwerken.
  • Rectificatie:U kunt onjuiste gegevens laten corrigeren.
  • Verwijdering:U kunt verzoeken om verwijdering van uw gegevens ("recht op vergetelheid").
  • Beperking:U kunt vragen de verwerking tijdelijk te beperken.
  • Dataportabiliteit:U kunt uw gegevens in een leesbaar formaat opvragen.
  • Bezwaar:U kunt bezwaar maken tegen de verwerking van uw gegevens.

Bent u cliënt van een praktijk die het platform gebruikt? Richt uw verzoek dan bij voorkeur aan uw praktijk — zij zijn verantwoordelijk voor uw dossier. Voor vragen over uw accountgegevens bij Van Klacht naar Kracht kunt u mailen naar privacy@vanklachtnakracht.nl.

9. Klachten

Heeft u een klacht over hoe wij omgaan met uw persoonsgegevens? Neem dan eerst contact met ons op via privacy@vanklachtnakracht.nl. Komen wij er samen niet uit, dan heeft u het recht een klacht in te dienen bij de toezichthoudende autoriteit:

Autoriteit Persoonsgegevens
www.autoriteitpersoonsgegevens.nl
Postbus 93374, 2509 AJ Den Haag
Tel: 088 – 1805 250

10. Cookies

Het platform gebruikt geen tracking-cookies of advertentiecookies. Wij slaan uitsluitend een authenticatietoken op in de lokale opslag van uw browser zodat u ingelogd blijft. Dit token bevat geen persoonlijke gegevens buiten uw gebruikersrol en verlopt automatisch na 24 uur.

11. Wijzigingen

Wij behouden ons het recht voor deze privacyverklaring te wijzigen. Wijzigingen worden gepubliceerd op deze pagina met vermelding van de datum. Bij ingrijpende wijzigingen informeren wij geregistreerde gebruikers per e-mail.

Van Klacht naar Kracht · KvK [invullen] · privacy@vanklachtnakracht.nl · Versie 1.0, april 2026