Laatst bijgewerkt: 7 september 2026
Let op: dit document is met de nodige zorg en op basis van de geldende GDPR-, AI Act- en NIS2-wetgeving opgesteld door de oprichter (met AI-ondersteuning), maar is geen vervangend juridisch advies. Een formele doorlichting door een jurist gespecialiseerd in GDPR/gezondheidsrecht is gepland op korte termijn.
Status van Flogo: Flogo is een betalende dienst (plannen Basic/Pro/Premium, zie de prijzenpagina) met een gratis proefperiode van 14 dagen voor nieuwe accounts. Flogo wordt uitgebaat door Matthias Arrabal, eenmanszaak, ondernemingsnummer (KBO) BE 1041.623.711, Beemdenstraat 106, 2930 Brasschaat.
Deel A — Privacyverklaring
Dit deel beschrijft hoe Flogo omgaat met jouw eigen accountgegevens (als logopedist/gebruiker), en geeft een algemeen overzicht van hoe patiëntgegevens verwerkt worden.
A1. Wie is verantwoordelijk
Flogo (uitgebaat door Matthias Arrabal, eenmanszaak, ondernemingsnummer BE 1041.623.711, Beemdenstraat 106, 2930 Brasschaat, flogo.app@outlook.com, België) is verwerkingsverantwoordelijke voor jouw eigen accountgegevens (naam, e-mailadres, praktijkgegevens, facturatiegegevens van je abonnement). Voor patiëntgegevens die je in de app invoert, ben jij als logopedist de verwerkingsverantwoordelijke, en treedt Flogo op als verwerker — zie Deel B.
A2. Welke gegevens, en op welke rechtsgrond
- Accountgegevens (naam, e-mail, praktijknaam, betalingsgegevens) — verwerkt op basis van uitvoering van de overeenkomst (je gebruikersovereenkomst met Flogo) en, voor facturatie, een wettelijke verplichting (boekhoudwetgeving).
- Patiëntgegevens die je invoert (naam, geboortedatum, contactgegevens van ouders/voogd, diagnose, sessieverslagen, behandeldoelen) — dit betreft gezondheidsgegevens, een bijzondere categorie van persoonsgegevens onder Art. 9 GDPR. Jij verwerkt deze als zorgverlener op basis van Art. 9(2)(h) (gezondheidszorg); Flogo verwerkt ze uitsluitend in jouw opdracht als verwerker.
- Technische/gebruiksgegevens (inloggegevens, IP-adres bij aanmelding, gebruik van AI-functies voor facturatie-/limietdoeleinden) — op basis van gerechtvaardigd belang (beveiliging, misbruikpreventie, correcte facturatie van je abonnement).
A3. Waar gegevens verwerkt worden, en door wie (subverwerkers)
Flogo maakt gebruik van de volgende subverwerkers:
- Supabase (databank-hosting) — gegevens opgeslagen binnen de Europese Unie.
- Amazon Web Services (Amazon Bedrock — hosting en uitvoering van het AI-taalmodel voor automatische verslaggeneratie) — verwerking vindt plaats binnen de Europese Unie (AWS-datacenter Frankfurt, Duitsland, regio eu-central-1), gedekt door AWS's eigen Data Processing Addendum. Het onderliggende taalmodel (Claude, van Anthropic) draait op AWS-infrastructuur; volgens de huidige voorwaarden van Amazon Bedrock is Amazon voor deze verwerking de subverwerker (niet Anthropic rechtstreeks) en worden gegevens niet gebruikt om AI-modellen te trainen — dit blijft onderworpen aan de op dat moment geldende voorwaarden van AWS/Amazon Bedrock, die Flogo periodiek herbekijkt. Patiëntnamen worden waar mogelijk vervangen door een neutrale placeholder vóór verzending.
- Netlify (hosting van de applicatie zelf en van de serverfuncties die als doorgeefluik dienen naar Supabase/Amazon Bedrock) — Amerikaans bedrijf met wereldwijd verspreide infrastructuur; Netlify bewaart zelf geen patiëntgegevens, die passeren enkel transient door de serverfuncties. Doorgifte buiten de EU (indien van toepassing) is gedekt door Netlify's eigen Data Processing Agreement met Standard Contractual Clauses.
- Deepgram (spraak-naar-tekst tijdens het inspreken van sessies) — Flogo gebruikt uitsluitend het EU-endpoint van Deepgram (api.eu.deepgram.com); verwerking gebeurt volledig binnen de EU, zonder internationale doorgifte. Audio wordt real-time omgezet naar tekst en niet permanent bij Deepgram bewaard.
- Stripe (betalingsverwerking van je Flogo-abonnement) — verwerkt enkel jouw eigen facturatiegegevens als praktijkhouder (naam, e-mail, betaalgegevens), geen patiëntgegevens; Europese verwerking gebeurt via Stripe Technology Company Ltd (Ierland), met Standard Contractual Clauses voor eventuele verdere doorgifte.
- Sentry (technische foutopvolging/monitoring) — ontvangt foutmeldingen om bugs op te sporen; we vermijden dat patiëntinhoud (namen, notities, verslagen) hierin terechtkomt. Sentry biedt keuze tussen een EU- of VS-dataregio; gedekt door Sentry's Data Processing Addendum met Standard Contractual Clauses.
- Resend (verzending van transactionele e-mails: bevestigingsmails bij een online boeking, uitnodigingen en inloglinks voor het ouderportaal) — verwerkt enkel het e-mailadres en de inhoud van de betreffende mail zelf, niet de onderliggende dossiergegevens; gedekt door Resend's Data Processing Agreement met Standard Contractual Clauses voor doorgifte buiten de EU.
Een actuele lijst van subverwerkers kan je opvragen via het contactadres onderaan.
A4. Bewaartermijn
Accountgegevens worden bewaard zolang je account actief is. Bij opzegging van je account verwijderen wij je gegevens binnen 30 dagen na het einde van de overeenkomst, behalve waar een langere wettelijke bewaarplicht geldt (bv. boekhoudkundige stukken: 7 jaar onder Belgisch recht). Patiëntgegevens: zie Deel B, want daar bepaal jij als verwerkingsverantwoordelijke de termijn.
A5. Jouw rechten
Voor je eigen accountgegevens heb je recht op inzage, correctie, verwijdering, beperking van de verwerking, overdraagbaarheid, en bezwaar. Vragen hierover: zie contactgegevens (A7).
A6. Toezichthoudende autoriteit
Zoals bij elk bedrijf dat persoonsgegevens verwerkt, heb je het recht een klacht in te dienen bij de Belgische Gegevensbeschermingsautoriteit (GBA) — Drukpersstraat 35, 1000 Brussel, gegevensbeschermingsautoriteit.be.
A7. Contact
Vragen over deze privacyverklaring: flogo.app@outlook.com. Of een specifiek aangeduide functionaris voor gegevensbescherming (DPO) wettelijk verplicht is (Art. 37 GDPR — o.m. bij grootschalige, systematische verwerking van bijzondere categorieën persoonsgegevens), is een open vraag die Flogo bewust niet op eigen inschatting beslecht: net de schaal en gevoeligheid die een DPIA aangewezen maken (zie A8-A9 en de aparte gegevensbeschermingseffectbeoordeling) zijn ook de criteria die een DPO-verplichting kunnen triggeren, en deze twee inschattingen moeten dus samen, niet los van elkaar, beoordeeld worden. Dit wordt meegenomen in de geplande juridische doorlichting. Een DPO is momenteel niet aangesteld; vragen komen terecht bij Matthias Arrabal (oprichter).
A8. Europese AI-verordening (AI Act)
Flogo gebruikt een generatief AI-taalmodel (Anthropic Claude, uitgevoerd via Amazon Bedrock binnen de EU — zie A3) als hulpmiddel voor het opstellen van sessieverslagen, behandeldoelen, oefeningen en chatbot-antwoorden. Naar de huidige, niet-juridisch-bevestigde inschatting van Flogo valt dit gebruik onder Verordening (EU) 2024/1689 (de AI-verordening) in de categorie AI-systeem met beperkt risico: de AI genereert een tekstvoorstel ter ondersteuning van een menselijke zorgverlener, zonder geautomatiseerde besluitvorming met rechtsgevolgen voor de patiënt, en zonder automatische diagnose of zelfstandige beslissing over toegang tot zorg — wat er, naar onze lezing van Bijlage III, op wijst dat het geen "hoogrisico-AI-systeem" betreft. Flogo voldoet aan de transparantieverplichting (Art. 50) doordat (i) elk AI-gegenereerd stuk tekst een voorstel blijft dat de logopedist controleert en desgewenst aanpast vóór gebruik of verzending ("mens-in-de-lus"), en (ii) dit document en de algemene voorwaarden expliciet vermelden dat inhoud AI-gegenereerd kan zijn. Belangrijk: deze risicoclassificatie is een eigen inschatting door de oprichter (met AI-ondersteuning), geen officiële classificatie en geen juridisch advies — ze is nog niet bevestigd door een jurist of toezichthouder. Dit gebeurt in het kader van de geplande juridische doorlichting (zie de melding bovenaan dit document).
A9. NIS2-richtlijn (netwerk- en informatiebeveiliging)
De Europese NIS2-richtlijn legt verhoogde cyberbeveiligingsverplichtingen op aan "essentiële" en "belangrijke" entiteiten in specifieke sectoren (o.a. energie, transport, bankwezen, gezondheidszorgaanbieders, digitale kerninfrastructuur zoals cloud-, hosting- of DNS-diensten). Naar de huidige, niet-juridisch-bevestigde inschatting van Flogo valt Flogo hier niet onder: het is een micro-onderneming die praktijkbeheersoftware levert aan individuele logopedisten, en is zelf geen zorgaanbieder, ziekenhuis, of aanbieder van digitale kerninfrastructuur in de zin van de richtlijn. Ook dit is een eigen inschatting, geen officiële classificatie of juridisch advies — te herbevestigen bij de geplande juridische doorlichting, en sowieso te herbekijken indien Flogo aanzienlijk groeit of van activiteit verandert.
Deel B — Verwerkersovereenkomst (Art. 28 GDPR)
Dit deel regelt de verwerking van patiëntgegevens: jij bent verwerkingsverantwoordelijke, Flogo is verwerker.
B1. Onderwerp, duur, aard en doel
Flogo verwerkt patiëntgegevens uitsluitend om jou de dienst te leveren: dossierbeheer, agenda, verslaglegging (inclusief AI-ondersteunde verslaggeneratie), facturatie en aanverwante functies. De verwerking duurt zolang je gebruikmaakt van Flogo, en eindigt bij beëindiging van je account (zie B7).
B2. Categorieën van gegevens en betrokkenen
Gegevens van patiënten (kinderen en volwassenen): naam, geboortedatum, contactgegevens van ouders/voogd, gezondheids- en behandelgegevens (diagnose, sessieverslagen, transcripties, behandeldoelen, testresultaten), en facturatiegegevens.
B3. Instructies
Flogo verwerkt patiëntgegevens uitsluitend op jouw gedocumenteerde instructie (met name: de functionaliteit die je actief gebruikt in de app), en nooit voor eigen doeleinden zoals marketing of het trainen van AI-modellen.
B4. Vertrouwelijkheid en beveiliging
Personen die namens Flogo toegang hebben tot patiëntgegevens zijn tot vertrouwelijkheid gehouden. Beveiligingsmaatregelen omvatten: versleuteling in transit (HTTPS) en at rest, toegangscontrole op databaseniveau (Row Level Security, zodat elke praktijk enkel haar eigen gegevens kan zien), optionele tweestapsverificatie (2FA) die jij als logopedist zelf kan inschakelen via Instellingen, automatische tijdelijke accountvergrendeling na herhaalde mislukte inlogpogingen, en een dagelijkse/maandelijkse limiet op geautomatiseerde verwerkingen ter beperking van misbruik.
B5. Subverwerkers
Je gaat akkoord met de inzet van de subverwerkers vermeld in A3 (Supabase, Amazon Web Services, Netlify, Deepgram, Stripe, Sentry, Resend). Flogo zal je informeren bij het toevoegen of vervangen van subverwerkers, zodat je de kans hebt bezwaar te maken.
B6. Bijstand aan jou als verwerkingsverantwoordelijke
Flogo helpt je, voor zover redelijkerwijze mogelijk binnen de functionaliteit van de app, om te voldoen aan verzoeken van patiënten/ouders (inzage, correctie, verwijdering) en aan je verplichtingen inzake beveiliging, datalekmelding en gegevensbeschermingseffectbeoordelingen.
B7. Datalekken
Flogo meldt een vastgesteld datalek dat patiëntgegevens betreft zonder onredelijke vertraging, en uiterlijk binnen 48 uur na vaststelling, aan jou als verwerkingsverantwoordelijke, zodat jij (indien vereist) tijdig de GBA en betrokkenen kan informeren binnen de wettelijke termijn van 72 uur.
B8. Verwijdering of teruggave bij einde
Bij beëindiging van je account verwijdert Flogo alle patiëntgegevens binnen 30 dagen, tenzij je vooraf een export aanvraagt. Een export van je dossiers kan je op elk moment zelf opvragen zolang je account actief is.
B9. Audit en verantwoording
Flogo stelt op eenvoudig verzoek relevante informatie en documentatie beschikbaar om aan te tonen dat aan deze verwerkersovereenkomst wordt voldaan (Art. 28(3)(h) GDPR), en laat toe dat jij — of een door jou aangestelde onafhankelijke auditor, mits vertrouwelijkheid — een audit of inspectie uitvoert op de verwerking van patiëntgegevens. Flogo werkt hieraan mee binnen een redelijke termijn en op een wijze die de normale bedrijfsvoering en de rechten van andere klanten niet onnodig verstoort; de kosten van een door jou aangevraagde audit zijn voor jouw rekening, tenzij de audit een effectieve inbreuk op deze overeenkomst aan het licht brengt.
B10. Minderjarige patiënten
Veel patiënten zijn minderjarig. Toestemming voor en verantwoordelijkheid over de verwerking van hun gegevens ligt bij jou als zorgverlener, in relatie tot de ouders/voogd — Flogo heeft geen rechtstreekse relatie met de patiënt of diens ouders, en verwerkt enkel wat jij invoert.
B11. Hoofdelijke aansprakelijkheid en onderling verhaal
Een patiënt/ouder of toezichthouder kan Flogo als verwerker rechtstreeks aanspreken voor schade door een niet-conforme verwerking (Art. 82 GDPR), los van deze overeenkomst en los van artikel 7 (Garantie en aansprakelijkheid) van de algemene voorwaarden — die beperking geldt immers enkel tussen jou en Flogo, niet ten aanzien van derden. Worden Flogo en jij hoofdelijk aansprakelijk gesteld voor dezelfde schade, dan draagt elke partij uiteindelijk het deel van de vergoeding dat overeenstemt met haar eigen aandeel in de fout (Art. 82(4)-(5) GDPR). Betaalt Flogo meer dan haar eigen aandeel — bijvoorbeeld omdat de schade (mede) veroorzaakt is doordat jij deze overeenkomst, de instructies uit A2/B3, of je eigen wettelijke verplichtingen als verwerkingsverantwoordelijke niet naleefde — dan heeft Flogo verhaal op jou voor dat teveel betaalde deel, onverminderd de vrijwaring in artikel 8 van de algemene voorwaarden.
Deel C — Ouderportaal
Dit deel regelt specifiek het ouderportaal: het gecureerd, rechtstreeks account waarmee een ouder/voogd via een eigen inlog (magic link, geen wachtwoord) een deel van het dossier van hun kind kan inkijken, notities kan toevoegen, en kan chatten met de logopedist. Deel B (verwerkersovereenkomst) blijft onverkort van toepassing — dit deel vult ze aan voor deze specifieke functionaliteit.
C1. Wie beslist of het ouderportaal geactiveerd wordt
Jij, als logopedist/zorgverlener, beslist of en voor wie je het ouderportaal activeert — Flogo doet dit nooit uit eigen beweging. Vóór je een ouder uitnodigt, ga jij na dat je dit doet met (of namens) de perso(o)n(en) die het ouderlijk gezag over de patiënt uitoefen(t)en, op dezelfde manier als je dat vandaag al doet voor elke andere communicatie met ouders (bv. een schoolnotitie of een telefoontje). Flogo verifieert dit gezag zelf niet — dat ligt, net als bij de rest van het dossier, bij jou als verwerkingsverantwoordelijke. Het ouderportaal is bedoeld voor minderjarige patiënten: vanaf de 18de verjaardag is de patiënt zelf verantwoordelijk voor toestemming voor toegang tot het eigen dossier, en volstaat ouderlijk gezag daarvoor niet meer. Flogo toont daarom een expliciete waarschuwing bij het uitnodigen van een ouder voor een patiënt van 18 jaar of ouder, die jij als logopedist bevestigt.
C2. Welke gegevens de ouder te zien krijgt
Het ouderportaal toont een bewust beperkt, gecureerd deel van het dossier: behandeldoelen en voortgang, sessieverslagen, en geplande afspraken. Het toont niet: ruwe opnames/transcripties, interne bilans/testresultaten, facturatiegegevens, of notities van de logopedist die niet als "verslag" bedoeld zijn. Jij bepaalt via wat je invoert/registreert (bv. de inhoud van een verslag) wat een ouder uiteindelijk te zien krijgt.
C3. Welke gegevens de ouder zelf toevoegt
Een ouder kan zelf twee soorten gegevens toevoegen: oudernotities (een eenrichtings-logboek, enkel zichtbaar voor die ouder en jouw praktijk) en chatberichten gericht aan de logopedist (patiënt-gebonden, dus enkel zichtbaar voor die ouder en jouw praktijk — geen gedeelde chat tussen meerdere ouders of praktijken). Deze inhoud wordt, net als de rest van het dossier, verwerkt binnen dezelfde beveiligingsmaatregelen als B4 (versleuteling, Row Level Security), en is voor Flogo zelf niet toegankelijk buiten wat technisch nodig is om de dienst te leveren.
C4. Rechtsgrond voor de verwerking van de gegevens van de ouder zelf
Voor het eigen e-mailadres van de ouder (nodig om de koppeling en login te laten werken) is de rechtsgrond uitvoering van een overeenkomst — de ouder vraagt zelf actief toegang aan (via de inloglink) om deze dienst (inzage/communicatie rond de behandeling van het kind) te gebruiken. Voor de oudernotities en chatberichten die de ouder zelf schrijft, is de rechtsgrond eveneens uitvoering van deze overeenkomst tussen ouder, logopedist en Flogo als verwerker.
C5. Hoe het inloggen technisch werkt
De ouder logt in via een magic link (Supabase Auth, passwordless): een unieke, tijdelijke link per e-mailadres, zonder wachtwoord dat ergens bewaard moet worden. De uitnodigings- en inlogmails zelf worden verstuurd via Resend (zie A3); de link zelf blijft, net als bij elke andere Flogo-login, versleuteld en tijdsgebonden geldig. Toegang tot patiëntgegevens is via Row Level Security strikt beperkt tot exact het dossier waarvoor die ouder gekoppeld is — nooit tot andere patiënten van dezelfde praktijk.
C6. Toegang intrekken en bewaartermijn
Jij kan de toegang van een ouder op elk moment intrekken via het dossier (Ouderportaal-tab) — dit blokkeert onmiddellijk verdere inzage/login, zonder de reeds bestaande oudernotities/chatberichten in het dossier te verwijderen (die blijven, net als de rest van het dossier, deel van jouw patiëntendossier). Bij verwijdering van het patiëntendossier zelf worden ook de koppeling, notities en chatberichten van de ouder mee verwijderd (cascade), net als bij de andere dossiergebonden gegevens.
C7. Rechten van de ouder
De ouder kan bij jou (als verwerkingsverantwoordelijke voor het dossier van het kind) terecht voor inzage, correctie of verwijdering van wat via het ouderportaal geregistreerd werd — op dezelfde manier als voor de rest van het dossier (zie B6). Vragen die rechtstreeks bij Flogo toekomen, worden doorverwezen naar de betrokken praktijk.
Status van het ouderportaal: deze functionaliteit is beschikbaar voor alle praktijken. Net als de rest van de app wordt ze nog verder verfijnd, en Deel C wordt bijgewerkt zodra daar aanleiding toe is (bv. bij een nieuwe functie binnen het ouderportaal).