Privacyverklaring

Prikloket.nl is een product van Reg4U B.V. Wij hechten groot belang aan de privacy van patiënten en praktijkmedewerkers en aan de bescherming van persoonsgegevens, in het bijzonder medische gegevens.

Laatst bijgewerkt: mei 2026

1. Wie zijn wij?

Prikloket.nl is een dienst van Reg4U B.V., gevestigd te Nederland. Wij bieden huisartsenpraktijken een platform om patiënten op te roepen voor vaccinatiecampagnes (zoals griep, pneumokokken en COVID-19), de planning rond te zetten en de uitvoering te reconciliëren met de SNPG en het HIS.

Reg4U B.V.

KvK-nummer: 95231137

E-mail: privacy@reg4u.nl

2. Welke gegevens verwerken wij?

Wij verwerken de volgende categorieën persoonsgegevens:

Gegevens van praktijkhouders en medewerkers:

  • Naam en contactgegevens
  • E-mailadres
  • Telefoonnummer
  • Praktijkgegevens (naam, adres, AGB-code)

Patiëntgegevens (verwerkt in opdracht van de praktijk):

  • NAW-gegevens en geboortedatum
  • BSN (alleen wanneer noodzakelijk voor SNPG-declaratie)
  • E-mailadres en mobiel nummer voor uitnodigingen
  • Doelgroepindicatie (bijv. griep, pneumokokken)
  • Afspraakstatus en vaccinatieregistratie

3. Waarvoor gebruiken wij deze gegevens?

Wij verwerken persoonsgegevens voor de volgende doeleinden:

  • Het uitnodigen van patiënten voor vaccinatiecampagnes namens de praktijk (e-mail, SMS, brief)
  • Het inplannen en bevestigen van afspraken
  • Het terugkoppelen van vaccinatieregistraties naar het HIS en SNPG-declaratie
  • Het leveren van rapportages over opkomst en voortgang aan de praktijk
  • Het communiceren over onze dienstverlening
  • Het voldoen aan wettelijke verplichtingen

4. Op welke grondslag verwerken wij gegevens?

Wij verwerken persoonsgegevens op basis van:

  • Uitvoering van de overeenkomst: voor het leveren van onze diensten aan praktijken
  • Verwerkersovereenkomst: voor de verwerking van patiëntgegevens in opdracht van de praktijk
  • Gerechtvaardigd belang: voor het verbeteren van onze dienstverlening
  • Wettelijke verplichting: voor het voldoen aan fiscale en administratieve verplichtingen

5. Hoe beveiligen wij uw gegevens?

Wij nemen de beveiliging van persoonsgegevens zeer serieus en hebben passende technische en organisatorische maatregelen getroffen:

  • NEN 7510-1:2024 certificering: Wij voldoen aan de norm voor informatiebeveiliging in de zorg
  • Versleuteling: Alle data wordt versleuteld opgeslagen en verzonden (AES-256, TLS 1.3)
  • Hosting in Nederland/EU: Alle gegevens worden opgeslagen op beveiligde servers binnen de EU
  • Toegangscontrole: Strikte toegangsrechten en logging van alle toegang
  • Geen training op patiëntdata: Wij gebruiken patiëntgegevens nooit voor het trainen van AI-modellen

6. Delen wij gegevens met derden?

Wij delen persoonsgegevens alleen met derden wanneer dit noodzakelijk is voor onze dienstverlening:

  • Cloud-hosting: Voor hosting van onze infrastructuur (EU-gevestigde verwerker)
  • E-mail- en SMS-providers: Voor het versturen van uitnodigingen en herinneringen, onder verwerkersovereenkomst
  • SNPG / HIS-leveranciers: Voor het terugleveren van vaccinatieregistraties en declaraties, op basis van de instructie van de praktijk

Wij verkopen nooit persoonsgegevens aan derden. Alle verwerkers zijn gebonden aan verwerkersovereenkomsten die voldoen aan de AVG.

7. Hoe lang bewaren wij gegevens?

Wij hanteren de volgende bewaartermijnen:

  • Patiëntgegevens voor een campagne: Worden verwijderd binnen 30 dagen na afronding van de campagne, tenzij anders overeengekomen met de praktijk
  • Accountgegevens praktijk: Gedurende de looptijd van de overeenkomst plus 7 jaar (wettelijke bewaarplicht)
  • Facturatiegegevens: 7 jaar (fiscale bewaarplicht)

8. Wat zijn uw rechten?

Op grond van de AVG heeft u de volgende rechten:

  • Recht op inzage: U kunt opvragen welke gegevens wij van u verwerken
  • Recht op rectificatie: U kunt onjuiste gegevens laten corrigeren
  • Recht op verwijdering: U kunt vragen uw gegevens te verwijderen
  • Recht op beperking: U kunt de verwerking laten beperken
  • Recht op dataportabiliteit: U kunt uw gegevens in een gangbaar formaat ontvangen
  • Recht van bezwaar: U kunt bezwaar maken tegen de verwerking

Voor patiënten: rechten met betrekking tot medische gegevens dienen te worden uitgeoefend bij de betreffende huisartsenpraktijk, die verwerkingsverantwoordelijke is voor deze gegevens.

9. Cookies

Onze website maakt gebruik van cookies:

  • Functionele cookies: Noodzakelijk voor het functioneren van de website
  • Analytische cookies: Voor het analyseren van websitegebruik (geanonimiseerd)
  • Marketing-pixels: Alleen na uw toestemming (bijv. LinkedIn Insight Tag)

U kunt cookies beheren via uw browserinstellingen of via de cookie-banner op deze site.

10. Contact en klachten

Heeft u vragen over deze privacyverklaring of wilt u een van uw rechten uitoefenen? Neem dan contact met ons op:

E-mail: privacy@reg4u.nl

Telefoon: 06 28552725

Indien u niet tevreden bent over de manier waarop wij met uw gegevens omgaan, heeft u het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens (www.autoriteitpersoonsgegevens.nl).

11. Wijzigingen

Wij kunnen deze privacyverklaring van tijd tot tijd aanpassen. De meest recente versie is altijd beschikbaar op deze pagina. Bij belangrijke wijzigingen informeren wij u actief via e-mail of via onze applicatie.