Laatst bijgewerkt: 01-12-2025
1. Verwerkingsverantwoordelijke
Praktijk S (psycholoog & psychotherapeut Joke Simenon) is de verwerkingsverantwoordelijke voor alle persoonsgegevens die worden verwerkt via de website https://praktijks.be/, bij contact, tijdens intake en tijdens begeleiding.
Adres: Schaetzengaarde 52, 3700 Tongeren
Telefoon: +32 (0)479 21 26 98
Algemeen e-mailadres: contact@praktijks.be
E-mailadres voor privacyvragen: privacy@praktijks.be
Website: https://praktijks.be/
Voor alle vragen of verzoeken rond gegevensbescherming kun je mailen naar privacy@praktijks.be.
2. Welke gegevens wij verwerken en waarom
2.1 Website, formulieren en e-mail
Welke gegevens
– Identificatie: naam, voornaam
– Contact: e-mailadres, telefoonnummer (optioneel)
– Inhoud: de vrije berichttekst die je zelf invult
– Technisch: IP-adres, datum en tijdstip, bezochte pagina’s, type toestel en browser, cookievoorkeuren, gegevens die nodig zijn voor beveiliging (bijvoorbeeld via reCAPTCHA).
Waarom
– Om je vraag te beantwoorden of contact met je op te nemen
– Om een intake of afspraak in te plannen
– Om misbruik, spam of fraude te voorkomen en de website veilig te houden
– Om de werking en inhoud van de website te verbeteren op basis van anonieme of geaggregeerde statistieken.
Rechtsgronden
– Uitvoering van een (pre)contractuele relatie wanneer je een intake, afspraak of begeleiding aanvraagt (art. 6.1.b AVG)
– Gerechtvaardigd belang voor basiscommunicatie, beveiliging en verbetering van de website (art. 6.1.f AVG)
– Toestemming voor niet-noodzakelijke cookies en statistieken (art. 6.1.a AVG).
2.2 Cliëntadministratie en zorgdossier
Welke gegevens
– Identificatie: naam, voornaam, geboortedatum, adres, eventueel rijksregisternummer indien vereist voor terugbetaling of attestering
– Contact: telefoonnummer, e-mailadres
– Administratief: datum en tijdstip van afspraken, aanwezigheden, annulaties, facturatie- en betalingsgegevens
– Zorginhoud: informatie over je hulpvraag, context en voorgeschiedenis voor zover je die deelt, aantekeningen over sessies, observaties, voortgangsnotities, relevante informatie in het kader van supervisie of coaching.
Waarom
– Om een intake, begeleiding, therapie, coaching of supervisie zorgvuldig uit te voeren
– Om afspraken te plannen en administratief op te volgen
– Om een correct en volledig zorgdossier bij te houden
– Om facturen op te maken en boekhoudkundig te verwerken
– Om nazorg te bieden en het traject op een verantwoorde manier af te ronden
– Om te voldoen aan de wettelijke en deontologische verplichtingen als hulpverlener.
Rechtsgronden
– Uitvoering van de overeenkomst tussen jou en Praktijk S (art. 6.1.b AVG)
– Wettelijke verplichtingen, onder meer inzake boekhouding en fiscale wetgeving (art. 6.1.c AVG)
– Bijzondere categorieën van gegevens over gezondheid worden alleen verwerkt voor zover dat noodzakelijk is binnen het kader van psychologische begeleiding, psychotherapie of supervisie, op basis van art. 9.2.h AVG (verstrekking van gezondheidszorg of maatschappelijke zorg door een beroepsbeoefenaar die gebonden is aan beroepsgeheim en deontologische regels).
2.3 Supervisie en vorming
Voor supervisie- en vormingstrajecten (bijvoorbeeld studenten, hulpverleners) verwerken wij:
– Identificatie- en contactgegevens
– Gegevens over opleiding, functie of werkveld
– Inhoudelijke casus- of reflectiegegevens, in de mate waarin die relevant en noodzakelijk zijn voor het supervisie- of vormingstraject.
Rechtsgronden
– Uitvoering van de overeenkomst (art. 6.1.b AVG)
– Gerechtvaardigd belang om supervisie en vormingen op professionele en onderbouwde wijze te kunnen aanbieden en documenteren (art. 6.1.f AVG).
Waar casusmateriaal persoonsgegevens van derden bevat, worden deze zo veel mogelijk geanonimiseerd of gepseudonimiseerd. Herkenbare gegevens worden enkel gebruikt als dat strikt noodzakelijk is en binnen een vertrouwelijk kader.
2.4 Cookies, statistieken en anti-spam
Functionele en strikt noodzakelijke cookies
– Nodig voor de basiswerking van de website, zoals het laden van pagina’s, het onthouden van technische voorkeuren, het tonen van de cookiebanner en het beveiligen van formulieren.
– Hieronder vallen ook beveiligingstools zoals Google reCAPTCHA tegen spam en misbruik.
Rechtsgrond: het gerechtvaardigd belang van Praktijk S bij een veilige, stabiele en goed werkende website (art. 6.1.f AVG).
Analytische en marketingcookies
– Voor bezoekersstatistieken (bijvoorbeeld via Google Analytics 4) en eventuele marketingtags via Google Tag Manager
– Deze cookies worden pas geplaatst nadat je via de cookiebanner toestemming hebt gegeven.
Rechtsgrond: jouw toestemming (art. 6.1.a AVG). Je kunt die toestemming op elk moment intrekken of aanpassen via de cookie-instellingen.
3. Cookies beheren
We gebruiken een consent management tool (Complianz) om jouw cookievoorkeuren te beheren.
In de Cookieverklaring op de website vind je een overzicht van:
– welke cookies we gebruiken
– door welke aanbieder
– met welk doel
– en hoelang ze worden bewaard.
Je kunt je keuzes op elk moment aanpassen via de link “Cookie-instellingen” in de footer of via de cookiebanner.
4. Bewaartermijnen
We bewaren persoonsgegevens niet langer dan nodig is voor de doelen waarvoor ze zijn verzameld, tenzij een langere bewaartermijn wettelijk verplicht of deontologisch nodig is.
In de praktijk hanteren we in principe de volgende termijnen:
– Contactformulieren en losse e-mailcorrespondentie
Tot maximaal 12 maanden na het laatste relevante contact, tenzij deze informatie wordt opgenomen in een cliëntdossier omdat er een traject volgt.
– Cliënt- en zorgdossiers
Gedurende de termijn die volgens de toepasselijke (para)medische regelgeving en de deontologische richtlijnen aangewezen is. Dit betekent in de regel tot maximaal 10 jaar na het laatste contact, tenzij een andere termijn wettelijk verplicht is of een kortere termijn verantwoord is.
– Facturatie- en boekhoudgegevens
7 jaar, conform de Belgische boekhoud- en fiscale wetgeving.
– Cookie- en analyticsgegevens
Conform de termijnen die in de Cookieverklaring vermeld staan of tot je jouw toestemming intrekt.
Na afloop van de relevante bewaartermijnen worden gegevens verwijderd of op zodanige manier geanonimiseerd dat ze niet langer tot jou herleidbaar zijn.
5. Ontvangers van persoonsgegevens en verwerkers
We verkopen jouw gegevens nooit aan derden.
Persoonsgegevens worden enkel doorgegeven aan derden als:
– dat noodzakelijk is voor de uitvoering van onze diensten
– er een wettelijke verplichting bestaat
– of jij daar voorafgaand en uitdrukkelijk toestemming voor geeft.
Waar wij externe partijen inschakelen die in onze opdracht gegevens verwerken, sluiten we een verwerkersovereenkomst die voldoet aan de AVG.
Mogelijke ontvangers en verwerkers zijn onder meer:
– Hosting en technische ondersteuning van de website: Hostinger.com en eventuele IT-partners
– E-mail, agenda en kantoortoepassingen: Microsoft Office 365
– Websitebeheer: WordPress, Elementor en noodzakelijke plug-ins
– Cookie- en consentbeheer: Complianz
– Anti-spam en beveiliging: Google reCAPTCHA en eventuele andere beveiligingsdiensten
– Statistieken: Google Analytics 4 en Google Tag Manager (alleen als je hiervoor toestemming geeft)
– Boekhouding en fiscale ondersteuning: [naam accountant/boekhouder].
We delen alleen die gegevens die strikt nodig zijn voor het beoogde doel. Waar mogelijk kiezen we voor dienstverleners die persoonsgegevens binnen de Europese Economische Ruimte (EER) verwerken.
6. Doorgifte buiten de EER
Voor sommige tools, zoals bepaalde Google-diensten, kunnen persoonsgegevens buiten de EER worden verwerkt. In dat geval doen wij een beroep op de waarborgen die deze aanbieders voorzien om een passend beschermingsniveau te garanderen, zoals:
– standaardcontractbepalingen (Standard Contractual Clauses)
– of een adequaatheidsbesluit van de Europese Commissie.
Je kunt het (beperkte) risico op dergelijke doorgiftes beperken door in de cookiebanner geen toestemming te geven voor niet-noodzakelijke cookies (analytics en/of marketing).
7. Beveiliging
We nemen passende technische en organisatorische maatregelen om jouw persoonsgegevens te beschermen tegen:
– verlies
– ongeoorloofde toegang
– misbruik
– wijziging of openbaarmaking.
Deze maatregelen omvatten onder andere:
– versleutelde verbindingen via TLS/HTTPS
– up-to-date software, plug-ins en beveiligingsupdates
– toegangsbeheer volgens het need-to-know-principe
– sterke wachtwoorden en, waar mogelijk, multi-factor authenticatie
– regelmatige back-ups
– minimale gegevensverwerking: we vragen en bewaren enkel wat noodzakelijk