Privacyverklaring

Dental Vision Portal · Laatst bijgewerkt: 18-05-2026

Deze verklaring beschrijft hoe Dental Vision ("wij", "ons") persoonsgegevens verwerkt binnen het Dental Vision Portal. Wij verwerken alleen gegevens die nodig zijn voor het uitvoeren van tandtechnische opdrachten en houden ons aan de Algemene Verordening Gegevensbescherming (AVG/GDPR).

1. Verwerkingsverantwoordelijke

Dental Vision, gevestigd te Zeefbaan 16, 9672 BN Winschoten, is verwerkingsverantwoordelijke. Voor vragen kun je contact opnemen via de tandartspraktijk of het laboratorium.

2. Welke gegevens verwerken wij?

  • Accountgegevens van tandartsen / laboratorium­medewerkers — gebruikersnaam, naam, praktijknaam en -adres, telefoon, (optioneel) e-mailadres, taalvoorkeur, ingelogd-tijdstippen.
  • Patiëntgegevens minimaal — initialen verplicht, optioneel een patiëntcode, geboortedatum of achternaam wanneer de tandarts dit nodig acht voor herkenning. We slaan opzettelijk niet standaard de volledige patiëntnaam op.
  • Opdrachtgegevens — type werk, FDI-tandnummers, materiaal, kleur, leverdatum, bemerkingen, statushistorie.
  • Bestanden— STL-scans, foto's, PDF's en andere uploads die door tandarts of lab aan een opdracht worden toegevoegd.
  • Audit logs — wie deed wat wanneer (login, status­wijziging, download, etc.) inclusief IP-adres en user-agent. Bewaartermijn 7 jaar.

3. Waarom verwerken wij deze gegevens?

Doel: het uitvoeren van de tandtechnische overeenkomst tussen het laboratorium en de tandarts. Audit logs en encryptie dienen ter beveiliging van medische gegevens.

Rechtsgrond: uitvoering van de overeenkomst (art. 6.1.b AVG) en het gerechtvaardigd belang van een veilige administratie (art. 6.1.f).

4. Met wie delen wij gegevens?

  • Hetzner Online GmbH (Falkenstein, Duitsland) — onze hosting- en opslagprovider. Verwerkersovereenkomst (DPA) is gesloten.
  • Externe partners— alleen op uitdrukkelijke actie van een laboratorium- of tandartsgebruiker via de "Extern delen"-functie, voor maximaal 30 dagen.

We verkopen geen gegevens en gebruiken geen tracking- of marketing­cookies.

5. Hoe lang bewaren wij de gegevens?

  • Opdracht- en bestandsdata — standaard 3 jaar. Daarna beoordeelt het laboratorium per opdracht of de bewaring met nog 3 jaar wordt verlengd of dat de opdracht definitief wordt verwijderd.
  • Audit logs — 7 jaar.
  • Inactieve accounts — 2 jaar, daarna anonymiseren.

Volledige WGBO-bewaarplicht (20 jaar) ligt bij de behandelend tandarts, niet bij het portal.

6. Beveiliging

  • Versleuteling in transit (TLS 1.3) en at rest (AES-256).
  • Sterk gehashte wachtwoorden (bcrypt/argon2).
  • Brute-force bescherming en sessie-time-out.
  • Multi-tenancy met strikte scheiding per tandarts.
  • Volledige audit log (7 jaar).

7. Jouw rechten

Je hebt op grond van de AVG recht op:

  • inzage in je gegevens;
  • rectificatie of aanvulling;
  • verwijdering ("recht op vergetelheid");
  • beperking van de verwerking;
  • data­portabiliteit;
  • bezwaar tegen de verwerking.

Verzoeken kun je richten aan het laboratorium. Klachten kunnen worden ingediend bij de Autoriteit Persoonsgegevens.

8. Wijzigingen

We kunnen deze verklaring bijwerken. Belangrijke wijzigingen worden aangekondigd in het portaal.

Bij interpretatieverschillen tussen taalversies prevaleert de Nederlandse versie van deze documenten. Andere talen worden uitsluitend ter beschikking gesteld voor het gemak van de gebruiker.