Privacybeleid
Laatst bijgewerkt: 2026-07-17
1. Verwerkingsverantwoordelijke
De verwerkingsverantwoordelijke voor de persoonsgegevens die via het platform Therago (het « Platform ») worden verzameld, is de uitgever van Therago: WIZE SRL (KBO 0691.653.847), Allée des Chanterelles 14, 5101 Erpent, België, bereikbaar via privacy@wize.be. Voor de gegevens die de therapeuten in het kader van hun eigen activiteit verwerken, is elke therapeut verwerkingsverantwoordelijke; Therago treedt dan op als verwerker (zie de professionele gebruiksvoorwaarden).
2. Verwerkte gegevens
Wij verwerken de volgende categorieën van gegevens:
- Accountgegevens: naam, e-mailadres, wachtwoord (gehasht), telefoonnummer, voorkeurstaal.
- Profielgegevens therapeut:identiteit, titels en diploma's, RIZIV- of ComPsy-nummer, foto, beschrijving van de activiteit, tarieven, consultatieadressen, identiteitsverificatiegegevens (via Stripe Identity).
- Afspraakgegevens: naam, e-mailadres en telefoonnummer van de patiënt, geraadpleegde beoefenaar, datum en uur, locatie of videolink.
Gezondheidsgegevens: het loutere feit een afspraak te maken bij een therapeut (psycholoog of welzijnsbeoefenaar) onthult informatie over uw gezondheid en vormt dus een gezondheidsgegeven in de zin van artikel 9 AVG. Deze verwerking is gebaseerd op uw uitdrukkelijke toestemming, verkregen op het moment van de reservering (art. 9, lid 2, a) AVG). U kunt deze toestemming op elk moment intrekken (zie sectie 6).
3. Doeleinden en rechtsgronden
- Levering van de dienst (aanmaak van een account, maken en beheren van afspraken, bevestigings- en herinneringsmeldingen): uitvoering van de overeenkomst (art. 6, lid 1, b) AVG) en, voor de gezondheidsgegevens, uitdrukkelijke toestemming (art. 9, lid 2, a) AVG).
- Facturatie van de abonnementen van de therapeuten: uitvoering van de overeenkomst en wettelijke verplichting (boekhouding, fiscaliteit).
- Beveiliging, preventie van misbruik en verbetering van het Platform (logging, snelheidsbeperking): gerechtvaardigd belang (art. 6, lid 1, f) AVG).
- Niet-essentiële communicatie (in voorkomend geval): toestemming (art. 6, lid 1, a) AVG).
- Beantwoorden van verzoeken van overheden: wettelijke verplichting (art. 6, lid 1, c) AVG).
4. Ontvangers en verwerkers
Uw gegevens zijn toegankelijk voor de therapeut bij wie u een afspraak maakt, alsook voor onze technische verwerkers, strikt voor zover noodzakelijk:
- Hosting: Microsoft Azure (regio Europese Unie).
- Stripe: verwerking van betalingen en identiteitsverificatie van de therapeuten (Stripe Identity).
- E-mailprovider: verzending van transactionele e-mails (bevestigingen, herinneringen, meldingen).
- Twilio: verzending van herinneringen per sms.
Sommige van deze dienstverleners kunnen gegevens buiten de Europese Unie verwerken. In dat geval worden de doorgiften omkaderd door passende waarborgen, met name de door de Europese Commissie vastgestelde standaardcontractbepalingen, in voorkomend geval aangevuld met bijkomende maatregelen. Wij verkopen uw gegevens nooit.
5. Bewaartermijnen
- Accountgegevens: duur van de inschrijving, vervolgens 1 jaar na de afsluiting van het account.
- Afspraakgegevens: 3 jaar na de afspraak.
- Technische logbestanden: 12 maanden.
Langere termijnen kunnen van toepassing zijn wanneer de wet dit vereist (bijvoorbeeld boekhoudkundige verplichtingen) of in geval van een geschil, voor de duur ervan.
6. Uw rechten
Overeenkomstig de artikelen 15 tot 22 AVG beschikt u over de volgende rechten: recht op inzage, recht op rectificatie, recht op gegevenswissing, recht op beperking van de verwerking, recht op overdraagbaarheid van uw gegevens, recht van bezwaar (met name tegen de verwerking op grond van het gerechtvaardigd belang) en het recht om uw toestemming op elk moment in te trekken, zonder dat deze intrekking afbreuk doet aan de rechtmatigheid van de verwerking vóór de intrekking. Om deze rechten uit te oefenen, kunt u contact met ons opnemen via privacy@wize.be. Wij antwoorden binnen een maand, verlengbaar met twee maanden voor complexe verzoeken. Een identiteitsbewijs kan worden gevraagd.
7. Klacht
Indien u van mening bent dat de verwerking van uw gegevens de AVG schendt, kunt u een klacht indienen bij de Gegevensbeschermingsautoriteit: Drukpersstraat 35, 1000 Brussel — www.gegevensbeschermingsautoriteit.be.
8. Beveiliging
Wij nemen passende technische en organisatorische maatregelen om uw gegevens te beschermen, met name: versleuteling van de communicatie tijdens de overdracht (TLS), strikte toegangscontrole tot de gegevens volgens het beginsel van minimale rechten, hashing van wachtwoorden en logging van de toegangen en gevoelige verrichtingen.
Versie van 17 juli 2026.