Artikel 1 — Identiteit van de verwerkingsverantwoordelijke
Verwerkingsverantwoordelijke: Gratiago SRL.
Maatschappelijke zetel: België.
Activiteit: Gratiago SRL ontwikkelt en exploiteert een digitaal platform waarmee gebruikers informatie met betrekking tot therapietrouw en bijbehorende platforminteracties kunnen registreren, ordenen, raadplegen en beheren.
Rol onder de AVG: voor de verwerkingsactiviteiten binnen het Gratiago-platform treedt Gratiago SRL op als verwerkingsverantwoordelijke en bepaalt het de doeleinden en de middelen van de verwerking van persoonsgegevens binnen het platform.
Functionaris voor gegevensbescherming: Miguel Azevedo.
Contact: privacy@gratiago.com.
Artikel 2 — Toepassingsgebied van dit privacybeleid
Dit privacybeleid is van toepassing op de verwerking van persoonsgegevens door Gratiago SRL in verband met de exploitatie en het gebruik van het Gratiago-platform.
Het is van toepassing op gebruikers van de Gratiago-applicatie, op zorgprofessionals die toegang hebben tot via het platform beschikbaar gestelde functionaliteiten, en op persoonsgegevens die worden verwerkt voor accountbeheer, authenticatie, toegangscontrole, exploitatie van het platform, ondersteuning, beveiligingsmonitoring, dienstverbetering en andere activiteiten die nodig zijn om het platform te leveren en te besturen.
Het omvat persoonsgegevens die rechtstreeks door gebruikers worden verstrekt, gegevens die door het gebruik van het platform worden gegenereerd, en gegevens die binnen het platform worden verzameld, opgeslagen, geordend, gestructureerd, weergegeven, geanalyseerd of anderszins verwerkt. Het omvat ook verwerkingen die worden uitgevoerd door dienstverleners die namens Gratiago SRL handelen.
Dit beleid is niet van toepassing op verwerkingen die onafhankelijk worden uitgevoerd door zorgprofessionals, zorginstellingen of andere derden buiten het Gratiago-platform, wanneer die partijen hun eigen doeleinden en middelen van verwerking bepalen.
Het is evenmin van toepassing op gegevens die onomkeerbaar zijn geanonimiseerd, waarbij geen enkele persoon direct of indirect kan worden geïdentificeerd met redelijkerwijs te gebruiken middelen. Gepseudonimiseerde, gemaskeerde, geaggregeerde of anderszins getransformeerde gegevens blijven onderworpen aan de AVG wanneer heridentificatie redelijkerwijs mogelijk blijft.
Deel II — Verwerkingsactiviteiten en categorieën van gegevensArtikel 3 — Verwerkingsactiviteiten die onder dit beleid vallen
De verwerkingsactiviteiten die onder dit beleid vallen, worden gedocumenteerd en bijgehouden in het systeem voor het beheer van privacy-informatie (PIMS) van Gratiago, geïmplementeerd via zijn Jira- en Confluence-omgeving.
Gratiago houdt een register van verwerkingsactiviteiten (RoPA) bij overeenkomstig artikel 30 AVG en heeft een gegevensbeschermingseffectbeoordeling (DPIA) uitgevoerd overeenkomstig artikel 35 AVG. Samen documenteren deze registers de verwerkingsactiviteiten, doeleinden, categorieën van gegevens en betrokkenen, ontvangers, bewaarcriteria, rechtsgronden, waarborgen, gegevensstromen, risico's en beperkende maatregelen.
De activiteiten omvatten het aanmaken, authenticeren, wijzigen en verwijderen van accounts; het opvolgen van medicatie en therapietrouw; het verzamelen van vragenlijstgegevens; de invoer van bijwerkingen en gezondheidsgerelateerde informatie; notities en persoonlijke invoer; gedragsanalyses en interactiegegevens; geaggregeerde rapportering; en toegang, beheer, ondersteuning en beveiligingsmonitoring.
Artikel 4 — Categorieën van verwerkte persoonsgegevens
Gratiago verwerkt persoonsgegevens alleen wanneer dit noodzakelijk is voor de in dit beleid beschreven en in de RoPA en DPIA gedocumenteerde doeleinden.
Account- en identificatiegegevens
Gegevens die nodig zijn om accounts aan te maken, te beheren, te authenticeren, te beveiligen en te administreren: voornaam, naam, e-mailadres, accountidentificatie, authenticatiegegevens, accountstatus, taalvoorkeur, gebruikersrol en gegevens over het aanmaken, wijzigen of verwijderen van het account.
Gegevens van zorgprofessionals
Wanneer zorgprofessionals via het platform toegang hebben tot functionaliteiten: naam, professioneel e-mailadres, professioneel telefoonnummer, titel, specialisme, instelling of organisatie, en professioneel registratie- of identificatienummer indien van toepassing.
Medicatie- en therapietrouwgegevens
Door gebruikers ingevoerde gegevens over therapietrouw en medicatiegebruik: naam of type medicatie, behandelschema, tijdstip van inname, geregistreerde of gemiste inname, geschiedenis van therapietrouw, wijzigingen, herinneringen en door de gebruiker geconfigureerde routines. Wanneer deze gegevens betrekking hebben op de fysieke of mentale gezondheid, behandelt Gratiago ze als gezondheidsgegevens en dus als bijzondere categorieën van gegevens onder artikel 9 AVG.
Vragenlijsten, gezondheidsinvoer en bijwerkingen
Gegevens die vrijwillig worden ingevoerd via formulieren of vragenlijsten: antwoorden, bijwerkingen, symptomen, gezondheidsgerelateerde observaties en zelfgerapporteerde behandelervaring. Wanneer deze de gezondheidstoestand onthullen, worden ze behandeld als bijzondere categorieën van gegevens onder artikel 9 AVG.
Notities en persoonlijke invoer
Gebruikers kunnen notities of andere persoonlijke informatie invoeren, die persoonsgegevens, gezondheidsgerelateerde of andere gevoelige informatie kunnen bevatten. Gebruikers mogen geen gegevens over andere personen invoeren, tenzij dit noodzakelijk, passend en rechtmatig is.
Technische, gebruiks- en beveiligingsgegevens
Gegevens die nodig zijn om het platform te exploiteren, te beveiligen, te onderhouden, problemen op te lossen en te verbeteren: IP-adres, apparaatinformatie, applicatieversie, sessiemetagegevens, tijdstempels, aanmeld- en toegangslogs, gebruikspatronen, interactiegebeurtenissen, foutlogs en beveiligings- of auditlogs.
Gedrags- en afgeleide gegevens
Gegevens die door het gebruik worden gegenereerd: gebruiksfrequentie, interactiepatronen, therapietrouwgedrag, evolutie in de tijd, en afgeleide weergaven, samenvattingen of gestructureerde voorstellingen van ingevoerde gegevens. Wanneer ze aan een account kunnen worden gekoppeld of gezondheidsinformatie onthullen, worden ze behandeld als persoonsgegevens en, indien van toepassing, als bijzondere categorieën van gegevens.
Geaggregeerde, gepseudonimiseerde, gemaskeerde en getokeniseerde gegevens
Gratiago kan aggregatie, pseudonimisering, maskering of tokenisatie toepassen om blootstelling te beperken en privacy door ontwerp te ondersteunen. Aggregatie vermindert het identificatierisico maar maakt gegevens niet automatisch anoniem. Wanneer heridentificatie redelijkerwijs mogelijk blijft, blijven de gegevens persoonsgegevens en beschermd. Gegevens worden pas als anoniem beschouwd wanneer ze onomkeerbaar zijn gede-identificeerd.
Deel III — Doeleinden van de verwerking en rechtsgrondenArtikel 5 — Doeleinden waarvoor persoonsgegevens worden verwerkt
Gratiago verwerkt persoonsgegevens uitsluitend voor welbepaalde doeleinden die in de RoPA zijn gedocumenteerd en, indien van toepassing, in de DPIA zijn beoordeeld.
Gratiago verwerkt gegevens om accounts aan te maken en te beheren, gebruikers te authenticeren, toegangsrechten te beheren, de accountbeveiliging te handhaven, wijziging of verwijdering van accounts mogelijk te maken en daarmee samenhangende ondersteuning te bieden.
Gratiago verwerkt gegevens om het platform te exploiteren: het registreren van ingevoerde informatie, het opslaan van therapietrouw- en medicatiegegevens, het weergeven van informatie, het mogelijk maken dat gebruikers hun invoer in de tijd raadplegen, en het ondersteunen van configuratie en voorkeuren.
Medicatie-, therapietrouw-, vragenlijst-, bijwerkings-, notitie- en andere door gebruikers ingevoerde gegevens worden verwerkt om gebruikers in staat te stellen informatie binnen het platform te documenteren en te raadplegen. Wanneer deze gegevens de gezondheid onthullen of daarop betrekking hebben, worden ze behandeld als bijzondere categorieën van gegevens onder artikel 9 AVG.
Gratiago verwerkt gebruiks-, interactie-, gedrags-, technische, toegangs- en beveiligingsgegevens om te begrijpen hoe het platform wordt gebruikt, functionaliteit te onderhouden en te verbeteren, technische problemen op te sporen, het platform te beschermen, ongeoorloofde toegang te detecteren, beveiligingsincidenten te onderzoeken, fraude te voorkomen, auditlogs bij te houden en de vertrouwelijkheid, integriteit en beschikbaarheid van persoonsgegevens te beschermen.
Toegang voor ondersteuning of beheer is beperkt, gelogd en voorbehouden aan bevoegd personeel dat gebonden is door vertrouwelijkheidsverplichtingen. Gratiago kan ook geaggregeerde rapporten opstellen voor dienstverbetering, evaluatie, interne rapportering of governance, met toepassing van controles om de bekendmaking van identificeerbare informatie te voorkomen. Gratiago verwerkt gegevens ook waar nodig om te voldoen aan wettelijke verplichtingen en de verantwoordingsplicht onder de AVG aan te tonen.
Artikel 6 — Rechtsgronden voor de verwerking
Elke verwerkingsactiviteit is gekoppeld aan een passende rechtsgrond onder artikel 6 AVG en, wanneer bijzondere categorieën van gegevens worden verwerkt, aan een toepasselijke voorwaarde onder artikel 9 AVG, zoals gedocumenteerd in de RoPA.
Uitvoering van een overeenkomst (artikel 6, lid 1, b): wanneer de verwerking noodzakelijk is om het platform en de gevraagde diensten te leveren — accountaanmaak en -beheer, authenticatie, toegang, kernfunctionaliteit, opslag en weergave van ingevoerde gegevens, wijziging of verwijdering van het account, en dienstgerelateerde ondersteuning.
Uitdrukkelijke toestemming (artikel 9, lid 2, a): wanneer gebruikers medicatie-, therapietrouw-, vragenlijst-, bijwerkings-, notitie- of andere gezondheidsgerelateerde gegevens invoeren. De toestemming wordt verkregen via een duidelijke actieve handeling en zo geregistreerd dat ze kan worden aangetoond. Ze kan op elk moment worden ingetrokken, zonder gevolgen voor de rechtmatigheid van eerdere verwerking.
Gerechtvaardigde belangen (artikel 6, lid 1, f): voor beveiligingsmonitoring, fraudepreventie, toegangslogging, systeemintegriteit, dienstverbetering, gedragsanalyses, prestatiemonitoring, probleemoplossing, governance en operationeel beheer, voor zover deze belangen niet zwaarder doorwegen dan de rechten van de betrokkene. Gebruikers kunnen bezwaar maken.
Wettelijke verplichting (artikel 6, lid 1, c): wanneer de verwerking noodzakelijk is om te voldoen aan de wettelijke verplichtingen van Gratiago, te reageren op rechtmatige verzoeken, vereiste registers bij te houden en de naleving van de AVG te documenteren.
Deel IV — Bijzondere gegevens, toestemming en controleArtikel 7 — Verwerking van gezondheidsgegevens en andere bijzondere gegevens
Gratiago verwerkt gegevens die informatie kunnen onthullen over de gezondheid, behandeling, medicatiegebruik, symptomen, bijwerkingen of het therapietrouwgedrag van een gebruiker. Dergelijke gegevens worden behandeld als bijzondere categorieën van gegevens onder artikel 9 AVG, verwerkt op basis van de uitdrukkelijke toestemming van de gebruiker (artikel 9, lid 2, a) en uitsluitend voor de in de RoPA en DPIA gedocumenteerde doeleinden.
Artikel 8 — Beheer van toestemming
Wanneer toestemming wordt gebruikt, wordt deze verkregen vóór de betrokken verwerking, via een duidelijke actieve handeling. Gratiago gebruikt geen voorafgevinkte vakjes, impliciete toestemming of gebundelde toestemming. De toestemming is vrij, specifiek, geïnformeerd, ondubbelzinnig, uitdrukkelijk voor bijzondere gegevens, geregistreerd als bewijs en intrekbaar. De toestemmingsregisters worden bijgehouden in het PIMS.
Artikel 9 — Intrekking van de toestemming
Gebruikers kunnen hun toestemming op elk moment intrekken, zonder gevolgen voor de rechtmatigheid van eerdere verwerking. Bij intrekking stopt Gratiago de afhankelijke verwerking zonder onnodige vertraging, tenzij een andere rechtsgrond van toepassing is of bewaring wettelijk vereist is. Intrekking kan leiden tot verwijdering, beperking, anonimisering of uitschakeling van bepaalde functionaliteiten. Intrekking is mogelijk via de applicatie, waar beschikbaar, of door contact op te nemen met privacy@gratiago.com.
Artikel 10 — Controle van de gebruiker over de ingevoerde gegevens
Gebruikers hebben controle over de informatie die zij invoeren en zijn verantwoordelijk voor de juistheid en de gepastheid ervan. Zij mogen geen gegevens over andere personen invoeren, tenzij dit noodzakelijk, passend en rechtmatig is. Waar het platform dit toelaat, worden wijzigingen weergegeven in de actieve omgeving, met inachtneming van technische beperkingen, auditlogging, back-upcycli en wettelijke bewaarverplichtingen.
Artikel 11 — Grenzen van de toestemming en waarborgen
Toestemming is geen algemene toelating om gegevens voor om het even welk doel te verwerken; ze is beperkt tot het specifieke doel waarvoor ze werd verkregen. Gratiago past waarborgen toe om gevoelige gegevens te beschermen: doelbinding, gegevensminimalisatie, op rollen gebaseerde toegangscontrole, toegangslogging, scheiding waar mogelijk, pseudonimisering, maskering, tokenisatie of aggregatie, beperkingen op beheertoegang, vertrouwelijkheidsverplichtingen, controles op verwerkers, beveiligingsmonitoring en periodieke evaluatie.
Deel V — Ontvangers, verwerkers en internationale doorgiftenArtikel 12 — Ontvangers van persoonsgegevens
Gratiago verkoopt geen persoonsgegevens. Gegevens worden alleen beschikbaar gesteld waar dit noodzakelijk is voor de exploitatie, beveiliging, het beheer, de ondersteuning, de governance of de naleving. Ontvangers kunnen omvatten: de gebruiker (voor zijn eigen gegevens), zorgprofessionals wanneer het platform dit toelaat en de toegang rechtmatig is geconfigureerd, bevoegd personeel of contractanten van Gratiago, technische dienstverleners die als verwerkers optreden, professionele adviseurs, en bevoegde autoriteiten wanneer dit wettelijk vereist is. De toegang is beperkt tot wat noodzakelijk is en onderworpen aan passende controles.
Artikel 13 — Zorgprofessionals en onafhankelijke verwerking
Gratiago controleert de verwerking die binnen de platformomgeving wordt uitgevoerd. Zorgprofessionals, instellingen of andere derden kunnen optreden als onafhankelijke verwerkingsverantwoordelijken voor verwerkingen die zij buiten het platform uitvoeren. Gratiago is niet verantwoordelijk voor dergelijke onafhankelijke verwerking. De toegang van zorgprofessionals binnen het platform wordt gecontroleerd via authenticatie, op rollen gebaseerde rechten, gebruikersconfiguratie en toegangslogging.
Artikel 14 — Verwerkers en subverwerkers
Gratiago doet een beroep op dienstverleners ter ondersteuning van de exploitatie, hosting, ontwikkeling, onderhoud, beveiliging, het beheer, de monitoring, de communicatie, de back-up en de ondersteuning. Wanneer zij gegevens namens Gratiago verwerken, treden zij op als verwerkers of subverwerkers in de zin van artikel 28 AVG, uitsluitend op gedocumenteerde instructies, en passen zij passende technische en organisatorische maatregelen toe.
Artikel 15 — Belangrijkste dienstverleners
Het platform maakt gebruik van externe dienstverleners voor kerntechnische functionaliteit, waaronder mogelijk Supabase (databasehosting, authenticatie, opslag, backend-API's, logging, infrastructuur), Lovable (applicatieontwikkeling, implementatie of frontend-omgeving) en GitHub (broncodebeheer, versiebeheer en ontwikkelgovernance). De rol, omvang en waarborgen voor elke dienstverlener worden gedocumenteerd in het PIMS.
Artikel 16 — Internationale doorgiften
Sommige dienstverleners kunnen gegevens verwerken buiten de Europese Economische Ruimte. Wanneer dit gebeurt, implementeert Gratiago de waarborgen die vereist zijn onder hoofdstuk V AVG: adequaatheidsbesluiten, standaardcontractbepalingen, doorgifte-effectbeoordelingen waar vereist, aanvullende maatregelen, contractuele beperkingen en beveiligingsmaatregelen zoals versleuteling en toegangscontrole.
Artikel 17 — Externe rapportering en geaggregeerde output
Gratiago kan geaggregeerde output genereren voor analyses, dienstverbetering of governance. Wanneer deze extern wordt gedeeld, past Gratiago controles toe om de bekendmaking van identificeerbare gegevens te voorkomen: aggregatiedrempels, onderdrukking van kleine groepen, beperking van velden, inhoudelijke beoordeling en beoordeling van het heridentificatierisico. Geaggregeerde output is niet automatisch anoniem.
Deel VI — Bewaring, verwijdering en anonimiseringArtikel 18 — Bewaarprincipes
Gratiago bewaart persoonsgegevens slechts zolang als nodig is voor de doeleinden waarvoor ze werden verzameld. Bewaartermijnen en -criteria worden gedocumenteerd in het PIMS. Gratiago past geen onbeperkte bewaring toe in de operationele omgeving. De DPIA bevestigt dat gegevens slechts zolang als nodig worden bewaard voor dienstverlening, beveiliging en naleving.
Artikel 19 — Accountgegevens
Account- en identificatiegegevens worden bewaard zolang het account actief blijft. Bij verwijdering van het account of een geldig verzoek worden ze verwijderd, geanonimiseerd of beperkt, tenzij beperkte bewaring noodzakelijk is voor juridische, beveiligings-, verantwoordings- of geschillendoeleinden.
Artikel 20 — Door de gebruiker gegenereerde inhoud en gezondheidsgegevens
Door gebruikers gegenereerde inhoud en gezondheidsgegevens worden bewaard zolang het account actief blijft en noodzakelijk is om de gevraagde functionaliteit te leveren. Bij verwijdering van het account, een geldig verzoek tot wissing of intrekking van de toestemming zonder andere rechtsgrond worden dergelijke gegevens verwijderd, geanonimiseerd of beperkt, met inachtneming van technische beperkingen en back-upcycli.
Artikel 21 — Technische, beveiligings- en gebruiksgegevens
Toegangslogs, beveiligingslogs, sessiemetagegevens, apparaatinformatie, IP-adressen, foutlogs en auditlogs worden bewaard gedurende een beperkte periode die nodig is om het platform te exploiteren, te beveiligen, te monitoren, problemen op te lossen en te verbeteren, en worden periodiek geëvalueerd om proportioneel te blijven.
Artikel 22 — Verzoeken van betrokkenen en registers van inbreuken
Gratiago beheert verzoeken van betrokkenen en registers van inbreuken via zijn PIMS. Registers met betrekking tot toegang, rectificatie, wissing, beperking, overdraagbaarheid, bezwaar, intrekking van toestemming, klachten en incidentafhandeling worden bewaard als verantwoordingsbewijs, beperkt tot wat noodzakelijk is.
Artikel 23 — Verwijdering en vernietiging
Aan het einde van de bewaartermijn of na een geldig verzoek vernietigt Gratiago gegevens met een passende methode: verwijdering uit actieve systemen, onomkeerbare anonimisering, beperking, intrekking van toegang of overschrijving via back-upcycli. Wanneer gegevens in back-ups bestaan, gebeurt de verwijdering mogelijk niet onmiddellijk en volgt deze de gedefinieerde bewaarcycli.
Artikel 24 — Anonimisering, aggregatie en restrisico
Gratiago kan gegevens anonimiseren of aggregeren wanneer dit gerechtvaardigd is. Anonimisering betekent onomkeerbare de-identificatie; aggregatie vermindert het risico zonder de gegevens automatisch anoniem te maken. Gepseudonimiseerde, gemaskeerde, getokeniseerde of geaggregeerde gegevens blijven onderworpen aan de AVG wanneer heridentificatie redelijkerwijs mogelijk blijft.
Artikel 25 — Periodieke evaluatie van de bewaring
Gratiago evalueert periodiek de bewaartermijnen, verwijderingsregels, anonimiseringscontroles en back-uppraktijken via zijn PIMS, en neemt corrigerende maatregelen wanneer gegevens langer dan nodig worden bewaard.
Deel VII — Beveiliging, vertrouwelijkheid en controlesArtikel 26 — Beveiligingsprincipes
Gratiago implementeert technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen ongeoorloofde toegang, onrechtmatige verwerking, vernietiging, verlies, wijziging of bekendmaking. Deze worden gedefinieerd en geëvalueerd via het PIMS, rekening houdend met de aard, omvang, context en doeleinden van de verwerking, de gevoeligheid van de gegevens en de in de DPIA geïdentificeerde risico's.
Artikel 27 — Technische en organisatorische maatregelen
De maatregelen kunnen omvatten: versleuteling tijdens overdracht en in rust waar ondersteund, authenticatiecontroles, op rollen en minimale rechten gebaseerde toegang, toegangs- en auditlogging, invoervalidatie, beveiligde API-toegang, configuratie- en geheimbeheer, back-up- en herstelcontroles, monitoring, technische scheiding van gegevensdomeinen waar mogelijk, en pseudonimisering, maskering, tokenisatie of aggregatie. Organisatorische maatregelen omvatten gedefinieerde rollen, vertrouwelijkheidsverplichtingen, toegangsgoedkeuring en -evaluatie, incidentbeheer, due diligence van verwerkers, verwerkersovereenkomsten en governance via het PIMS.
Artikel 28 — Toegangscontrole en beheertoegang
De toegang is beperkt tot bevoegde gebruikers, bevoegde zorgprofessionals indien van toepassing, en bevoegd personeel of dienstverleners van Gratiago met een legitiem, gedocumenteerd doel. Beheer- en ondersteuningstoegang is beperkt, gecontroleerd en gelogd. Toegangsrechten worden periodiek en bij relevante wijzigingen geëvalueerd.
Artikel 29 — Logging en monitoring
Gratiago houdt logs en monitoringregisters bij waar nodig om het platform te exploiteren, te beveiligen, problemen op te lossen en te auditen, geconfigureerd om beveiliging en verantwoording te ondersteunen en tegelijk onnodige blootstelling van persoonsgegevens te beperken.
Artikel 30 — Ontwikkeling, configuratie en wijzigingsbeheer
Gratiago past controles toe om risico's van ontwikkeling, configuratie en implementatie te beperken: versiebeheer, het bijhouden van wijzigingen, evaluatie van wijzigingen die persoonsgegevens beïnvloeden, beperkte productietoegang, scheiding van omgevingen waar mogelijk, gecontroleerde testgegevens, veilig beheer van inloggegevens en geheimen, en PIMS-updates wanneer een wijziging de RoPA, DPIA, verwerkers, bewaring of rechtsgrond beïnvloedt.
Artikel 31 — Beveiliging van verwerkers en infrastructuur
Gratiago beoordeelt en documenteert risico's met betrekking tot verwerkers via zijn PIMS en vereist passende contractuele, technische en organisatorische waarborgen: verwerking op gedocumenteerde instructies, vertrouwelijkheid, beveiligingsmaatregelen, ondersteuning van de rechten van betrokkenen en de afhandeling van inbreuken, beperkingen op subverwerking, en teruggave of verwijdering van gegevens na afloop van de diensten.
Artikel 32 — Beheer van inbreuken in verband met persoonsgegevens
Gratiago beheert inbreuken via zijn PIMS in overeenstemming met de AVG: identificatie, beoordeling, indamming, herstel, risicobeoordeling en beslissingen over melding. Wanneer een inbreuk waarschijnlijk een risico inhoudt voor de rechten en vrijheden van personen, meldt Gratiago dit zonder onnodige vertraging en, indien mogelijk, binnen 72 uur aan de bevoegde toezichthoudende autoriteit. Wanneer het risico hoog is, informeert Gratiago de betrokken personen, tenzij een uitzondering van toepassing is.
Artikel 33 — Restrisico en continue verbetering
Gratiago erkent dat geen enkele maatregel alle risico's kan uitsluiten. De DPIA identificeert restrisico's (toegangscontrole, koppeling van gegevens, ontwikkeltools, logging, configuratie, backend-toegang, monitoring, back-up en de combinatie van gegevens in de tijd), die worden beheerd via gedocumenteerde waarborgen, periodieke evaluatie en corrigerende maatregelen.
Deel VIII — Rechten van de betrokkenenArtikel 34 — Algemene rechten
Gebruikers hebben de rechten voorzien in de artikelen 12 tot en met 23 AVG: het recht op informatie, inzage, rectificatie, wissing, beperking, overdraagbaarheid, bezwaar tegen verwerking op basis van gerechtvaardigde belangen, intrekking van toestemming, rechten met betrekking tot geautomatiseerde besluitvorming indien van toepassing, en het recht om een klacht in te dienen bij een toezichthoudende autoriteit. Gratiago ondersteunt deze rechten via gedocumenteerde processen in zijn PIMS.
Artikel 35 — Recht op inzage
Gebruikers kunnen bevestiging verkrijgen of hun gegevens worden verwerkt en, indien van toepassing, inzage krijgen in die gegevens en in informatie over de verwerking (doeleinden, categorieën, ontvangers, bewaring, rechten, bron, geautomatiseerde besluitvorming). Gratiago kan een kopie van de gegevens verstrekken, met inachtneming van de grenzen van de AVG, de rechten van anderen, de beveiliging en de identiteitsverificatie.
Artikel 36 — Recht op rectificatie
Gebruikers kunnen correctie van onjuiste gegevens en aanvulling van onvolledige gegevens vragen. Waar het platform dit toelaat, kunnen zij deze rechtstreeks corrigeren; anders kan het verzoek worden ingediend via de contactgegevens in dit beleid.
Artikel 37 — Recht op wissing
Gebruikers kunnen wissing vragen wanneer een AVG-grond van toepassing is (gegevens niet langer nodig, toestemming ingetrokken zonder andere grond, succesvol bezwaar, onrechtmatige verwerking, wettelijke verplichting). Het recht is niet absoluut: Gratiago kan beperkte gegevens bewaren wanneer dit noodzakelijk is voor wettelijke naleving, rechtsvorderingen, beveiliging, verantwoording of geschillenbeheer.
Artikel 38 — Recht op beperking van de verwerking
Gebruikers kunnen beperking vragen in de door de AVG voorziene gevallen (betwiste juistheid, onrechtmatige verwerking met voorkeur voor beperking boven wissing, gegevens die de gebruiker nodig heeft voor rechtsvorderingen, of in afwachting van de verificatie van een bezwaar). Bij beperking beperkt Gratiago de verwerking tot opslag of andere toegestane verwerking.
Artikel 39 — Recht op gegevensoverdraagbaarheid
Wanneer de verwerking is gebaseerd op toestemming of een overeenkomst en geautomatiseerd wordt uitgevoerd, kunnen gebruikers de door hen verstrekte gegevens ontvangen in een gestructureerd, gangbaar en machineleesbaar formaat en, waar technisch haalbaar, de overdracht ervan aan een andere verwerkingsverantwoordelijke vragen. Dit geldt niet voor gegevens buiten het toepassingsgebied van de AVG, interne nalevingsregisters, beveiligingslogs of informatie die de rechten van anderen aantast.
Artikel 40 — Recht van bezwaar
Gebruikers kunnen bezwaar maken tegen verwerking op basis van gerechtvaardigde belangen. Bij een geldig bezwaar staakt Gratiago de verwerking, tenzij het dwingende gerechtvaardigde gronden aantoont die zwaarder doorwegen dan de belangen van de gebruiker, of de verwerking noodzakelijk is voor rechtsvorderingen. Bezwaar geldt in het bijzonder voor gedragsanalyses en dienstverbetering.
Artikel 41 — Recht om toestemming in te trekken
Wanneer de verwerking is gebaseerd op toestemming, kunnen gebruikers deze op elk moment intrekken, zonder gevolgen voor eerdere rechtmatige verwerking. Intrekking kan de beschikbaarheid van functionaliteiten die ervan afhangen beïnvloeden. Verzoeken tot intrekking worden geregistreerd en beheerd via het PIMS.
Artikel 42 — Rechten met betrekking tot geautomatiseerde besluitvorming
Gebruikers hebben het recht niet te worden onderworpen aan een uitsluitend op geautomatiseerde verwerking gebaseerd besluit met rechtsgevolgen of vergelijkbare aanzienlijke gevolgen, tenzij toegestaan door de AVG. Gratiago voert geen dergelijke uitsluitend geautomatiseerde besluitvorming uit. Analyses, structurering, visualisatie of samenvattingen ondersteunen de functionaliteit en leiden niet tot een aanzienlijk geautomatiseerd besluit over de gebruiker.
Artikel 43 — Hoe u uw rechten uitoefent
Gebruikers kunnen hun rechten uitoefenen door contact op te nemen met privacy@gratiago.com. Het verzoek moet het uitgeoefende recht duidelijk aangeven en voldoende informatie verstrekken om het betrokken account of de verwerking te identificeren. Gratiago kan aanvullende informatie vragen om de identiteit te verifiëren. Gratiago antwoordt zonder onnodige vertraging en binnen één maand na ontvangst, verlengbaar bij complexiteit. Wanneer Gratiago geen gevolg geeft aan een verzoek, deelt het de redenen mee en wijst het op het recht om een klacht in te dienen of een rechtsmiddel in te stellen.
Artikel 44 — Afhandeling van verzoeken en verantwoording
Gratiago beheert verzoeken via zijn PIMS en registreert voor elk verzoek de datum van ontvangst, de identiteitsverificatie, het uitgeoefende recht, de betrokken verwerking, de beoordeling, het antwoord en de datum van afsluiting. Deze registers worden bewaard als verantwoordingsbewijs.
Deel IX — Geautomatiseerde besluitvorming, profilering en analysesArtikel 45 — Geautomatiseerde besluitvorming
Gratiago neemt geen besluiten die uitsluitend zijn gebaseerd op geautomatiseerde verwerking met rechtsgevolgen of vergelijkbare aanzienlijke gevolgen in de zin van artikel 22 AVG. Het platform ondersteunt de registratie, ordening, weergave, analyse en raadpleging van gegevens zonder een geautomatiseerd besluit over de gebruiker te nemen. De output ondersteunt de raadpleging door de gebruiker en vervangt niet het oordeel van de gebruiker of de zorgprofessional.
Artikel 46 — Profilering en gestructureerde beoordeling
Gratiago kan gebruiks-, therapietrouw-, vragenlijst-, notitie-, gezondheidsgerelateerde en technische gegevens op gestructureerde wijze verwerken om gebruikspatronen te identificeren, informatie in de tijd te ordenen, de geschiedenis van therapietrouw weer te geven, trends te tonen, bruikbaarheidsanalyse te ondersteunen en beveiligings- of operationele problemen op te sporen. Gratiago gebruikt deze verwerking niet om uitsluitend geautomatiseerde aanzienlijke besluiten te nemen.
Artikel 47 — Gedragsanalyses
Gratiago kan gedrags- en gebruiksgegevens verwerken voor de in de RoPA gedocumenteerde doeleinden: gebruiksfrequentie, interactiepatronen, functiegebruik, therapietrouwgerelateerde interactie, technisch gebruik en beveiligingsrelevante activiteit. Wanneer dit is gebaseerd op gerechtvaardigde belangen, gelden waarborgen (doelbinding, toegangsbeperking, minimalisatie, aggregatie, recht van bezwaar). Wanneer dit gezondheidsinformatie onthult, wordt het behandeld als bijzondere categorie van gegevens.
Artikel 48 — Samenvattingen, weergaven en afgeleide gegevens
Gratiago kan gestructureerde weergaven, samenvattingen, tijdlijnen of visualisaties genereren uit ingevoerde gegevens om gebruikers te helpen informatie te raadplegen. Wanneer deze zijn afgeleid van persoonsgegevens, worden ze behandeld als persoonsgegevens, en wanneer ze gezondheidsinformatie onthullen, als bijzondere categorieën van gegevens, met passende waarborgen.
Artikel 49 — Geen vervanging van klinisch oordeel
Het Gratiago-platform is niet bedoeld om medisch advies, diagnose, behandelbeslissingen of klinisch oordeel te vervangen. Gebruikers moeten een gekwalificeerde zorgprofessional raadplegen voor medische vragen. Zorgprofessionals blijven verantwoordelijk voor hun eigen professionele oordeel. Gratiago neemt geen klinische beslissingen namens gebruikers of zorgprofessionals.
Artikel 50 — Waarborgen voor analyses en afgeleide verwerking
Gratiago past waarborgen toe op analyses, profilering, gestructureerde verwerking en afgeleide gegevens: documentatie van de doeleinden in de RoPA, risicobeoordeling in de DPIA indien van toepassing, gegevensminimalisatie, doelbinding, beperkte en op rollen gebaseerde toegang, logging, aggregatie of pseudonimisering, beoordeling van output vóór externe bekendmaking, onderdrukking van kleine cohorten en periodieke evaluatie via het PIMS.
Deel X — Klachten, contact en wijzigingenArtikel 51 — Contact voor privacyaangelegenheden
Vragen, verzoeken of bezorgdheden over de verwerking van persoonsgegevens kunnen worden gericht aan Gratiago SRL, België. De functionaris voor gegevensbescherming is Miguel Azevedo, bereikbaar op privacy@gratiago.com.
Artikel 52 — Klachten
Gebruikers hebben het recht een klacht in te dienen bij een toezichthoudende autoriteit indien zij van mening zijn dat de verwerking van hun persoonsgegevens de AVG schendt. Voor België is de bevoegde autoriteit de Gegevensbeschermingsautoriteit, Drukpersstraat 35, 1000 Brussel, België — contact@apd-gba.be, gegevensbeschermingsautoriteit.be. Gebruikers kunnen ook eerst contact opnemen met Gratiago via privacy@gratiago.com.
Artikel 53 — Wijzigingen in dit privacybeleid
Gratiago kan dit privacybeleid bijwerken om wijzigingen aan het platform, de verwerkingsactiviteiten, de rechtsgronden, de categorieën van gegevens, de ontvangers of verwerkers, de internationale doorgiften, de bewaarpraktijken, de beveiligingscontroles, het toepasselijke recht of de in zijn PIMS bijgehouden registers weer te geven. Wanneer een wijziging substantieel is, informeert Gratiago de gebruikers via een passend kanaal (e-mail, melding in de app). Indien vereist vraagt het hernieuwde of aanvullende toestemming.
Artikel 54 — Taal en interpretatie
Dit privacybeleid kan in meerdere talen beschikbaar worden gesteld. Wanneer verschillende versies beschikbaar zijn, geeft Gratiago aan welke versie prevaleert in geval van tegenstrijdigheid. Indien geen versie uitdrukkelijk wordt aangewezen, wordt de Engelse versie gebruikt voor de interpretatie, tenzij het toepasselijke recht anders vereist.
Artikel 55 — Verantwoording
Gratiago houdt privacy- en gegevensbeschermingsregisters bij in zijn PIMS om de naleving van de AVG aan te tonen: de RoPA, DPIA, toestemmingsregisters, registers van verzoeken van betrokkenen, registers van inbreuken, registers van verwerkers en subverwerkers, bewaar- en verwijderingsregisters, toegangscontroleregisters, risicobeoordelingen, beveiligingsregisters en registers van privacyevaluaties. Deze worden bijgehouden als gecontroleerd bewijs van de privacygovernance van Gratiago.