Juridisch
Privacybeleid
Laatst bijgewerkt: 18 maart 2026
1. Wie zijn wij?
SmileCare Tandartspraktijk
Velperweg 100, 6824 BK Arnhem
E-mail: [email protected]
Telefoon: 026 420 0000
SmileCare Tandartspraktijk is verantwoordelijk voor de verwerking van uw persoonsgegevens zoals beschreven in dit privacybeleid. Wij zijn de verwerkingsverantwoordelijke in de zin van de Algemene Verordening Gegevensbescherming (AVG / GDPR).
2. Welke persoonsgegevens verzamelen wij?
Wij verzamelen de volgende categorieën persoonsgegevens:
Accountgegevens (registratie)
- Naam
- E-mailadres
- Telefoonnummer
- Wachtwoord (versleuteld opgeslagen, nooit leesbaar)
- Aanmeldmethode (e-mail of Google-account)
Afspraakgegevens (boekingssysteem)
- Naam patiënt
- E-mailadres patiënt
- Telefoonnummer patiënt
- Gewenste behandeling en behandelaar
- Datum en tijdstip van de afspraak
- Aanvullende notities (optioneel)
Contactberichten
- Naam
- E-mailadres
- Telefoonnummer (optioneel)
- Onderwerp en berichtinhoud
Technische gegevens
- IP-adres (verwerkt door onze hostingprovider en CDN)
- Sessieprogramma (functionele cookie
sc_tokenvoor inloggen)
3. Waarom verwerken wij uw gegevens?
| Doel | Grondslag (AVG art. 6) |
|---|---|
| Aanmaken en beheren van uw patiëntenaccount | Uitvoering van een overeenkomst (6.1.b) |
| Verwerken van uw afspraakboeking | Uitvoering van een overeenkomst (6.1.b) |
| Beantwoorden van contactverzoeken | Gerechtvaardigd belang (6.1.f) |
| Authenticatie via Google OAuth | Uitvoering van een overeenkomst (6.1.b) |
| Beveiliging van onze systemen | Gerechtvaardigd belang (6.1.f) |
Wij verwerken uw gegevens niet voor marketingdoeleinden en verkopen uw gegevens niet aan derden.
4. Hoe lang bewaren wij uw gegevens?
| Categorie | Bewaartermijn |
|---|---|
| Accountgegevens | Tot u uw account verwijdert of om verwijdering verzoekt |
| Afspraakgegevens | 2 jaar na datum van de afspraak |
| Contactberichten | 1 jaar na ontvangst |
| Technische logs | 90 dagen (hostingprovider) |
5. Delen wij uw gegevens met derden?
Wij werken samen met de volgende verwerkers die namens ons toegang kunnen hebben tot uw gegevens:
| Partij | Doel | Locatie |
|---|---|---|
| Google LLC | Inloggen via Google OAuth (Google Sign-In) | VS / EU (SCCs) |
| Hetzner Online GmbH | Hosting van de webserver en database | Duitsland (EU) |
| Cloudflare, Inc. | DNS, CDN en DDoS-bescherming | VS / EU (SCCs) |
Met alle verwerkers zijn verwerkersovereenkomsten gesloten. Gegevensoverdrachten buiten de EU zijn gedekt door standaardcontractbepalingen (Standard Contractual Clauses).
6. Cookies
Wij gebruiken uitsluitend functionele (noodzakelijke) cookies. Deze cookies zijn vereist voor de werking van de website en vragen geen toestemming op grond van de Telecommunicatiewet.
| Naam | Doel | Vervaldatum |
|---|---|---|
sc_token | Sessieauthenticatie (ingelogde status bijhouden) | 7 dagen |
Wij gebruiken geen analytische of marketingcookies. Lees meer in ons Cookiebeleid.
7. Uw rechten als betrokkene
Op grond van de AVG heeft u de volgende rechten:
- Recht op inzage – U kunt opvragen welke gegevens wij van u verwerken.
- Recht op rectificatie – U kunt onjuiste gegevens laten corrigeren.
- Recht op verwijdering – U kunt verzoeken uw gegevens te laten wissen ('recht op vergetelheid').
- Recht op beperking van de verwerking – U kunt de verwerking tijdelijk laten beperken.
- Recht op gegevensoverdraagbaarheid – U kunt uw gegevens in een gangbaar formaat opvragen.
- Recht van bezwaar – U kunt bezwaar maken tegen verwerking op grond van gerechtvaardigd belang.
Om gebruik te maken van uw rechten kunt u contact opnemen via: [email protected]. Wij reageren binnen 30 dagen.
U heeft ook het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens: autoriteitpersoonsgegevens.nl
8. Beveiliging
Wij nemen passende technische en organisatorische maatregelen om uw persoonsgegevens te beschermen, waaronder:
- Versleutelde opslag van wachtwoorden (bcrypt)
- HTTPS/TLS-versleuteling voor alle dataoverdracht
- HTTP-only cookies om sessiegegevens te beschermen
- Toegangscontrole op basis van rollen (gebruiker, medewerker, beheerder)
- Regelmatige beveiligingsupdates van onze systemen
9. Wijzigingen in dit beleid
Wij behouden ons het recht voor dit privacybeleid te wijzigen. Bij wezenlijke wijzigingen informeren wij u via de website. De datum “Laatst bijgewerkt” bovenaan deze pagina geeft de meest recente versie aan.
10. Contact
Voor vragen over dit privacybeleid of uw persoonsgegevens kunt u contact opnemen:
- E-mail: [email protected]
- Post: SmileCare Tandartspraktijk, t.a.v. Privacy, Velperweg 100, 6824 BK Arnhem