Privacy
Privacyverklaring van Revelar
Laatst bijgewerkt: 29 september 2026.
Wie zijn wij?
| Gegeven | Waarde |
|---|---|
| Naam | Lucas Van Houtven, handelend onder de naam Revelar (product: Revelar Intake) |
| Rechtsvorm | Eenmanszaak (natuurlijk persoon), zelfstandige in bijberoep |
| Adres | Bautersemstraat 3 bus 201, 2550 Kontich, België |
| support@revelarmedical.com | |
| Ondernemingsnummer (KBO) | 1024.931.197 |
| BTW-nummer | BE 1024.931.197 |
Revelar is verantwoordelijk voor de gegevens die op deze pagina staan (de verwerkingsverantwoordelijke). Bent u patiënt van een huisartsenpraktijk die Revelar Intake gebruikt? Dan is uw praktijk verantwoordelijk voor uw gesprek en is Revelar enkel verwerker. Lees dan de privacyverklaring van uw praktijk (op de pagina van uw praktijklink) en richt uw vragen aan de praktijk.
Een functionaris voor gegevensbescherming is voor Revelar niet verplicht. Voor alle vragen over privacy mailt u naar support@revelarmedical.com.
In het kort
- De demo op /gesprek is voor iedereen open. U wordt gevraagd iets te verzinnen. Het gesprek wordt binnen het uur gewist.
- Artsen en medewerkers van een praktijk hebben een account, alleen op uitnodiging van hun praktijk.
- Tegen misbruik tellen we per verbinding, met een vingerafdruk (hash) van uw IP-adres, berekend met een geheime sleutel, die 24 uur blijft.
- De demo gebruikt een bot-check van Cloudflare.
- We gebruiken alleen cookies die strikt noodzakelijk zijn. Er is geen analyse, geen reclame en geen tracking.
- Niets wordt gebruikt om AI-modellen te trainen.
De demo op /gesprek
Wat. Iedereen van 18 jaar of ouder kan met de demo praten. U geeft uw voornaam, de eerste letter van uw familienaam en een afspraak (die mag verzonnen zijn). Daarna praat u met de AI-assistent. We verwerken uw voornaam, die letter, de afspraak, een opname van uw stem, de uitgeschreven tekst, de vragen van de assistent en technische gegevens van het gesprek. Na het gesprek kan u op uw eigen toestel bekijken wat een dokter zou zien.
Wat we u vragen. Verzin gerust een klacht en vertel niets over uw eigen gezondheid. De demo is geen zorg en geen consult.
Op welke grond. Wat u zegt kan gezondheidsgegevens bevatten, ook als we dat niet vragen. Daarom vragen we uw uitdrukkelijke toestemming (artikel 6, lid 1, punt a, en artikel 9, lid 2, punt a, van de Algemene Verordening Gegevensbescherming, AVG) voordat u start. U vinkt zelf een vakje aan dat niet vooraf is aangevinkt. Het luidt: "Ik ben 18 jaar of ouder en geef Revelar toestemming om mijn stem en wat ik zeg te verwerken voor deze demo. Vertel ik toch iets over mijn eigen gezondheid, dan geef ik daar ook uitdrukkelijk toestemming voor. Het gesprek wordt binnen het uur gewist." Naast het vakje staat een link naar deze verklaring. Zonder aangevinkt vakje kan u niet starten.
Uw toestemming intrekken. Dat kan op elk moment, zonder gevolgen voor wat vóór het intrekken gebeurde. Stop het gesprek met de knop "Liever met iemand praten" en mail ons als u wil dat alles meteen wordt gewist. Zonder uw toestemming kan de demo niet starten.
Wie ziet het. U zelf, op uw eigen toestel, met de knop "Bekijk wat de dokter ziet". Daarnaast de personen bij Revelar met een login op het demo-account. Niemand anders leest het, met de uitzondering van onze leveranciers hieronder.
Hoe lang. Een demo-gesprek wordt na 50 minuten afgesloten en alles ervan, opname inbegrepen, wordt gewist binnen het uur. De opruiming loopt om de 10 minuten. De vingerafdruk van uw IP-adres (zie "Bescherming tegen misbruik") en de logbestanden van de server (zie "Website en serverlogs") blijven langer, zoals daar staat.
Over de AI. U praat met een AI-assistent, geen mens. De stem is kunstmatig. Een taalmodel formuleert de vragen op het moment zelf. De assistent is niet bedoeld om advies te geven. Beledigt u de assistent, dan stopt het gesprek automatisch. Dat heeft geen ander gevolg voor u. Er zijn geen andere geautomatiseerde beslissingen en geen profilering.
Waar en met wie. Het gesprek wordt in de Europese Unie verwerkt en opgeslagen door de leveranciers in de tabel onderaan (Google Cloud, Neon en Soniox). Soniox mag volgens haar overeenkomst in beperkte gevallen buiten haar EU-regio verwerken: voor beveiliging, ondersteuning, de werking van de dienst of de naleving van de wet. Ook voor de demo geldt de uitzondering van Google: markeert de automatische misbruikcontrole van Google een vraag aan het AI-model als verdacht, dan mag Google die vraag tot 90 dagen in de EU bewaren om misbruik te onderzoeken, nooit om modellen te trainen. Zo'n vraag kan woorden van u bevatten.
Wij kennen u niet. Een voornaam volstaat niet om u terug te vinden. Wilt u uw rechten uitoefenen op een demo-gesprek, mail ons dan met het tijdstip van het gesprek, zodat we het kunnen terugvinden. Na een uur bestaat het niet meer.
Accounts voor artsen en medewerkers van praktijken
Wie en wat. Alleen wie een praktijk uitnodigt, krijgt een account. We bewaren uw naam, uw e-mailadres, uw rol (eigenaar, arts of assistent), de praktijk waartoe u behoort, en de uitnodiging. Uw praktijk gaf ons uw naam en e-mailadres toen ze u uitnodigde. Inloggen kan met een passkey of met een code van 6 cijfers per e-mail. De code bewaren we versleuteld (hash), ze werkt 10 minuten en laat 3 pogingen toe. Bij een passkey blijft uw vingerafdruk of gezicht op uw toestel. Wij bewaren een publieke sleutel en de naam van het toestel.
Inlogsessies. Bij elke login bewaren we uw IP-adres en het type toestel en browser. U ziet het toestel terug onder "Beveiliging". Een sessie eindigt na 12 uur zonder gebruik. Deze gegevens verdwijnen uiterlijk samen met uw account.
Toegangslogboek. Elke keer dat een arts of eigenaar een gesprek opent, beluistert, afrondt, verwijdert of meldt, noteren we wie het deed, welk gesprek (alleen het nummer) en wanneer. Het logboek bevat geen woorden van patiënten. Het is zichtbaar voor de praktijk (de eigenaar) en blijft 180 dagen bewaard. Het dient om de praktijk te laten zien wie haar gegevens raadpleegde.
Inlogmails. Codes en uitnodigingen sturen we via Resend (Verenigde Staten). Die mails bevatten nooit gegevens van patiënten. Resend bewaart een kopie van de verzonden mails en de logbestanden 30 dagen.
Op welke grond. Ons gerechtvaardigd belang (artikel 6, lid 1, punt f, AVG): een beveiligde toegang geven aan de personen die een praktijk aanduidt, en kunnen aantonen wie wat zag. Voor wie zelf partij is bij de overeenkomst met ons ook de uitvoering ervan (artikel 6, lid 1, punt b).
Hoe lang. Zolang uw praktijk Revelar Intake gebruikt. Eindigt de overeenkomst, dan wissen we de accounts, de instellingen en het toegangslogboek van de praktijk binnen 30 dagen. Op uw vraag wissen we uw account eerder.
Verplicht? U moet deze gegevens geven om een account te kunnen gebruiken. Zonder kan u niet inloggen.
Een gesprek inplannen op /demo
Wilt u met ons praten over starten in uw praktijk, dan kiest u dagen en uren en geeft u uw e-mailadres. We ontvangen uw e-mailadres, de gekozen momenten (in uw tijdzone en in UTC), uw tijdzone en het adres van de pagina. We vragen niets anders en gebruiken uw e-mailadres alleen om dit gesprek in te plannen en op te volgen. De aanvraag gaat via Resend (Verenigde Staten, dat een kopie 30 dagen bewaart) naar onze zakelijke mailbox bij Google Workspace. Lukt het versturen niet, dan biedt de pagina een mailtje aan vanuit uw eigen mailprogramma.
Op welke grond. U vraagt zelf om een gesprek: we nemen stappen op uw vraag voor een mogelijke overeenkomst (artikel 6, lid 1, punt b, AVG).
Hoe lang. Tot het gesprek is gevoerd en, als er een samenwerking volgt, zolang die duurt. Volgt er geen samenwerking, dan wissen we uw mail zodra we ze niet meer nodig hebben voor de opvolging, en op uw vraag meteen.
Tegen misbruik. De server onthoudt in zijn werkgeheugen hoeveel aanvragen een IP-adres de laatste 10 minuten deed (er zijn er hoogstens 5 per 10 minuten toegelaten). Dat komt nooit in een databank en verdwijnt uiterlijk wanneer de server herstart.
Verplicht? Nee, maar zonder e-mailadres kunnen we u niet antwoorden.
Bescherming tegen misbruik
Een demo-gesprek kost ons geld en een programma kan er duizenden starten. Ook de inlogpagina kan aangevallen worden. Daarom gebruiken we drie maatregelen. Ons gerechtvaardigd belang (artikel 6, lid 1, punt f, AVG) is de dienst beveiligd, beschikbaar en betaalbaar houden. We nemen daarvoor de beperkte gegevens die nodig zijn.
Een teller per verbinding. We bewaren een vingerafdruk (hash, berekend met een geheime sleutel) van uw IP-adres, niet uw echte IP-adres. Daarmee tellen we hoeveel gesprekken vanuit één verbinding startten (hoogstens 3 per 6 uur op de demo) en hoeveel foute democodes werden ingevoerd (3, daarna 24 uur geblokkeerd). Een vingerafdruk van een IP-adres blijft een persoonsgegeven voor de AVG. We wissen ze na 24 uur. Er is ook één teller voor alle demo-gesprekken samen, zonder bezoeker erin.
Een teller op de inlogpagina. De inlogdienst telt per IP-adres en pagina hoeveel inlogpogingen er waren, om raden te beperken. Die tellers werken met tijdvensters van hoogstens 10 minuten. Ze bevatten het IP-adres zelf en de inlogdienst ruimt ze op zodra ze verlopen zijn.
Cloudflare Turnstile. Vóór een demo-gesprek start, controleert Cloudflare Turnstile dat een browser en geen programma het vraagt. Zodra de demopagina opent, laadt uw browser daarvoor een script van Cloudflare. De controle zelf loopt wanneer u op Start drukt. Cloudflare leest daarvoor signalen van uw browser, zoals uw IP-adres, browsertype en technische kenmerken van de verbinding, en onze server stuurt daarna het controle-token en uw IP-adres naar Cloudflare om het na te kijken. Soms toont de controle een vakje om aan te vinken. Cloudflare (Verenigde Staten, Data Privacy Framework en standaardcontractbepalingen) handelt daarbij in onze opdracht, en zegt ook zelf gegevens te gebruiken om zijn bot-detectie te verbeteren. Voor Cloudflare noemt haar verklaring geen bewaartermijn en geen verwerkingsregio. Zie cloudflare.com/turnstile-privacy-policy. Op de links van praktijken gebruiken we Turnstile niet: daar draait een eigen controle op onze eigen server.
Website en serverlogs
De website draait op Google Cloud Run in België. De server houdt technische logbestanden bij met onder meer tijdstip, opgevraagd pagina-adres (soms met een datum en uur uit een link), IP-adres, browsertype, statuscode en foutmeldingen. We gebruiken ze om de dienst te beveiligen en storingen op te lossen (artikel 6, lid 1, punt f, AVG). Ze blijven hoogstens 1 dag bewaard. De domeinnaam revelarmedical.com staat bij Vercel, dat alleen het domein en de DNS beheert: geen websiteverkeer en geen gesprekken.
De lettertypes staan op onze eigen server. De site laadt geen inhoud van andere sites, op de Turnstile-controle van de demo na.
Cookies en opslag in uw browser
We gebruiken alleen cookies en opslag die strikt noodzakelijk zijn om de dienst te laten werken. Daarvoor is volgens de Belgische regels voor cookies (artikel 10/2 van de wet van 30 juli 2018 betreffende de bescherming van natuurlijke personen met betrekking tot de verwerking van persoonsgegevens) geen toestemming nodig, dus er is geen cookiebanner.
| Naam | Waarvoor | Hoe lang |
|---|---|---|
| intake_demo | Onthoudt dat de democode werd ingevoerd, voor de links van praktijken die nog in test zijn. Alleen wie de code invoert, krijgt ze. Bevat een afgeleide waarde van de code, geen persoonsgegevens. | 30 dagen |
| Cookies die beginnen met intake. | Houden een arts of medewerker ingelogd, en dienen voor het inloggen met een passkey. | Hoogstens 12 uur zonder gebruik |
| Opslag in de browser (intake:ticked:...) | Op het dokterscherm onthoudt uw browser welke punten u afvinkt. Het blijft op uw toestel en gaat nergens naartoe. | Tot u uw browsergegevens wist |
| Cloudflare Turnstile | Alleen op de demo. Turnstile kan technische gegevens in de opslag van uw browser bewaren om de bot-check te laten werken. Wij lezen die niet. | Bepaalt Cloudflare |
Tijdens een demo-gesprek houdt uw browser een tijdelijk sleuteltje in het geheugen, zodat alleen u uw eigen gesprek kan bekijken. Het staat niet in een cookie en verdwijnt zodra u de pagina sluit. We gebruiken geen analyse-, reclame- of trackingdiensten.
Wie ontvangt gegevens, en gaan ze buiten de EU?
Alleen de leveranciers in de tabel onderaan, Resend (mails), Cloudflare (Turnstile, alleen op de demo), Vercel (alleen domein en DNS) en onze zakelijke mailbox bij Google Workspace. Wij verkopen geen gegevens en gebruiken ze niet om modellen te trainen. Gesprekken uit de demo worden in de EU verwerkt en opgeslagen. Resend, Cloudflare en Google Workspace horen bij bedrijven in de Verenigde Staten, en ook Soniox is een Amerikaans bedrijf. Voor die doorgifte gelden het EU-VS Data Privacy Framework (een besluit van de Europese Commissie dat aangesloten bedrijven passend beschermt) en, als dat wegvalt, de standaardcontractbepalingen van de Europese Commissie. Voor Soniox gelden de standaardcontractbepalingen. Ook bij leveranciers met een Amerikaans moederbedrijf en servers in de EU (Google Cloud, Neon) gelden die waarborgen voor elke mogelijke toegang van buiten de EU. Een kopie van de waarborgen vraagt u via support@revelarmedical.com.
Uw rechten en klachten
U hebt het recht op inzage, verbetering, wissing, beperking, bezwaar en overdraagbaarheid van uw gegevens. Waar we uw toestemming vragen (de demo) kan u die op elk moment intrekken. Tegen verwerking op grond van ons gerechtvaardigd belang (accounts, misbruikbescherming, logs) kan u bezwaar maken. Mail naar support@revelarmedical.com. We antwoorden binnen één maand.
Bent u niet tevreden? U kan een klacht indienen bij de Gegevensbeschermingsautoriteit (GBA), Drukpersstraat 35, 1000 Brussel, telefoon +32 2 274 48 00, e-mail contact@apd-gba.be, website gegevensbeschermingsautoriteit.be.
Subverwerkers voor praktijken
Gebruikt een praktijk Revelar Intake voor haar patiënten, dan is de praktijk verantwoordelijk en is Revelar verwerker. De leveranciers hieronder helpen Revelar daarbij. Stand op 29 september 2026. Een nieuwe of vervangende leverancier kondigt Revelar minstens 30 dagen vooraf aan bij de praktijken, die er met redenen bezwaar tegen kunnen maken. De praktijk kan de verwerkersovereenkomsten van deze leveranciers op vraag inkijken.
| Leverancier | Wat | Waar | Basis |
|---|---|---|---|
| Google Cloud | Hosting van Intake (Cloud Run) en de AI-modellen (Gemini op Vertex AI): de tekst van het gesprek gaat naar het model om de volgende vraag te formuleren, elke zin te controleren, na te gaan of een vraag beantwoord is en misbruik te herkennen. Het geheugen (cache) van Google houdt aanvragen tot 24 uur bij. | België (europe-west1) en de EU-regio van Vertex AI | Google Cloud Data Processing Addendum; Amerikaans moederbedrijf: Data Privacy Framework en standaardcontractbepalingen |
| Neon (Databricks-groep) | Databank: de sessies, de opnames en de tekst van de gesprekken. Neon draait op Amazon Web Services. | Frankfurt, Duitsland | Verwerkersovereenkomst van Databricks; Amerikaans moederbedrijf: Data Privacy Framework en standaardcontractbepalingen |
| Soniox | Spraakherkenning en de stem van de assistent, in real time. Soniox bewaart niets. | EU-regio; beperkte verwerking daarbuiten voor beveiliging, ondersteuning, de werking van de dienst of de naleving van de wet | Verwerkersovereenkomst v1.3, die gezondheidsgegevens en beroepsgeheim uitdrukkelijk dekt; standaardcontractbepalingen |
Bewaring bij leveranciers: niets langer dan bij Revelar zelf (24 uur na het consult). Eén uitzondering: vragen aan het AI-model die de automatische misbruikcontrole van Google markeert, kan Google tot 90 dagen in de EU bewaren om misbruik te onderzoeken, nooit om modellen te trainen. De leveranciers hebben zelf onderaannemers (zoals hun cloudinfrastructuur), volgens hun verwerkersovereenkomst met Revelar en hun openbare lijsten.
Wat de leveranciers nooit doen: uw gegevens gebruiken om AI-modellen te trainen. Resend (inlogmails aan artsen, geen patiëntgegevens) en Cloudflare (Turnstile, alleen op de publieke demo, waar Revelar zelf verantwoordelijk is) verwerken niets van patiënten van praktijken en staan daarom niet in de tabel.
Wijzigingen
Wijzigt deze verklaring, dan staat de nieuwe versie hier met een nieuwe datum bovenaan. Een nieuwe leverancier voor praktijken melden we vooraf aan de praktijken (zie hierboven).
