Juridisch document · Laatst bijgewerkt : 12 juli 2026

Privacybeleid

Dit beleid legt uit hoe Aydera uw persoonsgegevens verzamelt, gebruikt en beschermt wanneer u onze diensten gebruikt (website, gezinsapp, professionalapp, instellingsapp). Het is conform de Algemene Verordening Gegevensbescherming (AVG, EU 2016/679) en de Belgische wet van 30 juli 2018.

1. Verwerkingsverantwoordelijke

Aydera, gevestigd te België, is verantwoordelijk voor de verwerking van uw persoonsgegevens. Voor vragen over dit beleid of om uw rechten uit te oefenen, contacteer onze functionaris voor gegevensbescherming (DPO): dpo@aydera.be.

2. Gegevens die wij verzamelen

Afhankelijk van uw profiel en gebruik van de dienst verwerken wij de volgende categorieën:

Accountgegevens : e-mail, wachtwoord (gehasht), telefoonnummer, voorkeurstaal, rol (gezin / professional / instelling), aanmaakdatum van het account, laatste aanmeldingen, identificatiegegevens van sociale providers (Google, Apple) indien u deze aanmeldmethoden gebruikt.
Profielgegevens (gezinnen) : naam, voornaam, postadres (gegeolokaliseerd voor de matching), profielfoto (optioneel).
Gegevens over begunstigden (begeleide personen) : voornaam, geboortedatum, mobiliteitsniveau, communicatienotities, dieetvoorschriften, vereiste ondersteuningscategorieën, adres indien verschillend van het gezinsdomicilie. Deze informatie valt onder de bijzondere categorie van gezondheidsgegevens (Art. 9 AVG) en geniet een verhoogde bescherming — zie §3 en §8.
Profielgegevens (professionals) : naam, voornaam, geboortedatum, beroep (RIZIV-nummer indien van toepassing), BTW- / ondernemingsnummer, professioneel adres (gegeolokaliseerd), biografie, foto, uurtarief, werkgebied, gesproken talen, opgeladen bewijsstukken (identiteitsbewijs, diploma, uittreksel uit het strafregister model 2, attest beroepsaansprakelijkheidsverzekering, en — voor mobiele begeleiding — rijbewijs).
Profielgegevens (instellingen) : officiële benaming, BTW-nummer, ondernemingsnummer, PEPPOL-identificatie, type instelling, adres (gegeolokaliseerd), facturatie-e-mail, AViQ/PHARE-erkenning indien van toepassing.
Operationele gegevens : aangemaakte opdrachten (ter plaatse of mobiele begeleiding — in dat laatste geval, vertrek- en aankomstadressen), matchingvoorstellen, geplande en uitgevoerde interventies, interventierapporten (observaties, eventuele incidenten — eveneens gezondheidsgegevens in de zin van Art. 9 AVG), beschikbaarheden, interne gesprekken gelinkt aan een opdracht.
Facturatie- en betalingsgegevens : uitgereikte en ontvangen facturen, SEPA-mandaten en kaarttokens (beheerd door onze provider Mollie; wij bewaren nooit het volledige kaartnummer of de CVC), geschiedenis van afschrijvingen.
Technische gegevens : IP-adres, browsertype, sessie-identificatoren, auditlogs (gevoelige acties).

3. Doeleinden en rechtsgronden

  • Levering van de dienst (matching gezin/instelling ↔ professional, planning van interventies, berichtenverkeer). Rechtsgrond: uitvoering van de overeenkomst (Art. 6.1.b AVG).
  • Opvolging van de begeleiding en gezondheidsgegevens van begunstigden (mobiliteit, communicatienotities, interventierapporten). Rechtsgrond: Art. 9.2.h AVG (medisch-sociale zorg), verwerkt onder een vertrouwelijkheidsplicht met toegang beperkt tot de vaste adviseur en de toegewezen professional.
  • Identiteits- en kwalificatiecontrole van professionals, inclusief de controle op onverenigbare veroordelingen (uittreksel uit het strafregister model 2). Rechtsgrond: wettelijke verplichting en gerechtvaardigd belang (Art. 6.1.c en 6.1.f); de verwerking van gegevens over veroordelingen (Art. 10 AVG) is strikt beperkt tot deze controle, vereist voor de uitoefening van een beroep bij kwetsbare personen.
  • Facturatie en boekhoudkundige verplichtingen. Rechtsgrond: wettelijke verplichting (Art. 6.1.c AVG; Belgisch BTW-Wetboek, bewaring 7 jaar).
  • Beveiliging en fraudebestrijding (auditlogs, misbruikdetectie). Rechtsgrond: gerechtvaardigd belang.
  • Transactionele communicatie (inschrijvingsbevestiging, e-mailverificatielink, wachtwoordherstel, betalingsbevestiging, herinneringen voor interventies). Rechtsgrond: uitvoering van de overeenkomst.
  • Marketingcommunicatie (nieuwsbrieven, tips). Rechtsgrond: toestemming (Art. 6.1.a), op elk moment intrekbaar via de afmeldlink in elke e-mail.

4. Ontvangers en verwerkers

Uw gegevens worden nooit verkocht. Ze kunnen worden gedeeld met de volgende ontvangers, die elk enkel toegang hebben tot de gegevens die nodig zijn voor hun taak:

  • Railway (hosting van de applicatie en de database, Europese Unie) en Cloudflare R2 (opslag van geüploade bestanden — foto's, bewijsstukken, Europese Unie): technische infrastructuur.
  • Netlify (hosting van de webapplicaties — vitrinesite en gezin/pro/instelling/admin-apps), Europese infrastructuur.
  • Mollie (betalingen, Nederland): aanmaak en uitvoering van SEPA-mandaten en kaartbetalingen.
  • Resend (verzending van transactionele e-mails, Ierland): verificatie-e-mails, facturen, bevestigingen.
  • Spryng (sms-verzending, Nederland): verificatiecodes voor telefoonnummers en herinneringen.
  • Geoapify (geocodering, Duitsland): omzetten van postadressen naar coördinaten voor geografische matching.
  • Externe transportpartners (bijvoorbeeld Family Cabs), voor opdrachten van mobiele begeleiding toevertrouwd aan een externe partner in plaats van een Aydera-professional: enkel de informatie die nodig is voor het traject (vertrek- en aankomstadres, tijdslot, nuttige informatie voor de zorg van de begunstigde) wordt met hen gedeeld. Deze partner kan zijn eigen voorwaarden toepassen voor het gedeelte van het traject dat hij verzorgt.
  • Google Workspace: interne professionele e-mail van ons team (@aydera.be-domein) — uw uitwisselingen met uw adviseur of onze support kunnen via deze tool verlopen.
  • Cloudflare (enkel DNS): resolutie van domeinnamen. Er worden in deze hoedanigheid geen persoonlijke gebruikersgegevens bij Cloudflare gehost.
  • Google / Apple (in voorkomend geval): authenticatie indien u deze aanmeldmethoden gebruikt.

Uw gegevens kunnen ook worden meegedeeld aan Belgische of Europese autoriteiten wanneer wij daartoe wettelijk verplicht zijn (belastingautoriteiten, gerechtelijke instanties, AViQ/PHARE voor erkenningsovereenkomsten).

5. Doorgiften buiten de EU

Ons hostingbeleid is uitsluitend Europese Unie: de applicatie, de database, geüploade bestanden en e-mailverzending worden allemaal in Europa gehost.

Enkel Google en Apple, indien u ervoor kiest om met deze providers aan te melden, kunnen uw gegevens in de Verenigde Staten verwerken in het kader van authenticatie. Deze doorgifte wordt geregeld door de modelcontractbepalingen van de Europese Commissie en/of het EU–VS Data Privacy Framework.

6. Bewaartermijnen

  • Actief account: zolang het account bestaat.
  • Verwijderd account: onmiddellijke wissing van persoonlijk identificeerbare gegevens (anonimisering), binnen maximaal 30 dagen na het verzoek.
  • Facturen en boekhoudkundige documenten: 7 jaar na uitgifte (Belgische wettelijke verplichting).
  • Interventierapporten: wettelijke termijn van toepassing op het type zorg (doorgaans 10 tot 30 jaar), in een vorm losgekoppeld van uw identiteit na verwijdering van het account.
  • Technische auditlogs: 12 maanden.
  • Actieve sessies: 30 dagen inactiviteit voor automatisch verval.

7. Uw rechten

Overeenkomstig de AVG beschikt u over de volgende rechten:

  • Recht op inzage (Art. 15): een kopie van uw gegevens verkrijgen.
  • Recht op rectificatie (Art. 16): onjuiste gegevens corrigeren.
  • Recht op wissing (Art. 17): verwijdering van uw account aanvragen.
  • Recht op beperking (Art. 18): de verwerking tijdelijk beperken.
  • Recht op overdraagbaarheid (Art. 20): uw gegevens in een gestructureerd formaat (JSON) opvragen.
  • Recht van bezwaar (Art. 21): u verzetten tegen bepaalde verwerkingen (met name marketing).
  • Recht om uw toestemming op elk moment in te trekken, wanneer de verwerking gebaseerd is op toestemming.

Om deze rechten uit te oefenen, schrijf naar onze DPO: dpo@aydera.be. U kunt ook rechtstreeks vanuit uw persoonlijke ruimte de verwijdering van uw account aanvragen (Profiel → Voorkeuren → Privacy).

Indien u van mening bent dat uw rechten niet worden gerespecteerd, kunt u een klacht indienen bij de Belgische Gegevensbeschermingsautoriteit (GBA): www.gegevensbeschermingsautoriteit.be.

8. Beveiliging en verhoogde bescherming van gezondheidsgegevens

Wij implementeren technische en organisatorische maatregelen om uw gegevens te beschermen: encryptie van communicaties (TLS), hashing van wachtwoorden (bcrypt), isolatie van omgevingen, auditlogs, regelmatige versleutelde back-ups.

De gezondheidsgegevens van begunstigden (mobiliteit, communicatienotities, interventierapporten) zijn onderworpen aan een verhoogde toegangscontrole: enkel de vaste adviseur van het gezin/de instelling en de professional toegewezen aan de betreffende opdracht kunnen deze raadplegen. De toegang van Aydera-personeel wordt gelogd en beperkt volgens hun machtigingsniveau.

9. Cookies en trackers

Wij gebruiken enkel cookies die strikt noodzakelijk zijn voor de werking van de dienst (authenticatiesessie, taalvoorkeuren). Er wordt geen enkele reclame- of derde-partij-meetcookie geplaatst zonder uw uitdrukkelijke toestemming. U kunt uw browser configureren om alle cookies te weigeren, maar sommige functies (met name aanmelden) zullen dan niet meer werken.

10. Minderjarigen

De Aydera-dienst is niet bestemd voor personen jonger dan 16 jaar als accounthouder. Minderjarige begunstigden worden vertegenwoordigd door hun ouders of wettelijke voogden, die het account en de gegevens namens hen aanmaken en beheren.

11. Wijzigingen

Dit beleid kan worden bijgewerkt om juridische of technische ontwikkelingen te weerspiegelen. De datum van laatste bijwerking staat bovenaan het document vermeld. Substantiële wijzigingen worden u per e-mail meegedeeld voordat ze van kracht worden.

12. Contact

Functionaris voor gegevensbescherming: dpo@aydera.be
Algemene ondersteuning: support@aydera.be

© 2026 Aydera · Juridisch document.