AVG Art. 28 · Versie 2.0 · Rotterdam, 15 april 2026
Download het volledige compliance-pakket met de voor uw praktijk ingevulde verwerkersovereenkomst, DPIA samenvatting, sub-processor lijst en retentiebeleid via uw dashboard op /security.
Deze verwerkersovereenkomst wordt gesloten tussen:
Verwerkingsverantwoordelijke: de zorgpraktijk (hierna: "Praktijk")
Verwerker: PraktijkBot B.V., statutair gevestigd te Rotterdam
Begrippen zoals "betrokkene", "persoonsgegevens", "verwerking" en "sub-verwerker" hebben de betekenis zoals gedefinieerd in de Algemene Verordening Gegevensbescherming (AVG).
Deze overeenkomst regelt de verwerking van persoonsgegevens door PraktijkBot ten behoeve van de Praktijk. De overeenkomst loopt gelijk met de hoofdovereenkomst (abonnement).
PraktijkBot verwerkt persoonsgegevens voor: AI-telefonische afhandeling van patiëntoproepen, beheer van afspraken, optionele WhatsApp-communicatie, en rapportage aan de Praktijk.
PraktijkBot verwerkt persoonsgegevens uitsluitend in opdracht van de Praktijk, conform schriftelijke instructies, en met passende technische en organisatorische maatregelen conform AVG Art. 32.
TLS 1.3 in transit, AES-256-GCM at rest, Row-Level Security, MFA voor admin accounts, rate limiting, audit logging, automatische backup met 7-dagen PITR. Volledige lijst op trust-pagina.
PraktijkBot maakt gebruik van sub-verwerkers zoals gespecificeerd op de trust-pagina. Toevoeging van nieuwe sub-verwerkers wordt 30 dagen voorafgaand aangekondigd.
PraktijkBot meldt datalekken binnen 24 uur na ontdekking aan de Praktijk, zodat deze zijn 72-uurs meldplicht aan de Autoriteit Persoonsgegevens kan nakomen.
PraktijkBot verleent bijstand bij verzoeken om inzage, rectificatie, verwijdering, beperking, portabiliteit en bezwaar — responstijd maximaal 5 werkdagen.
De Praktijk heeft éénmaal per jaar recht op audit, op kosten van de Praktijk, onder redelijke voorwaarden van vertrouwelijkheid.
Bij beëindiging worden alle persoonsgegevens binnen 30 dagen teruggegeven of verwijderd, uitgezonderd gegevens die PraktijkBot wettelijk verplicht is te bewaren.
Aansprakelijkheid is geregeld conform de hoofdovereenkomst (abonnement).
Nederlands recht is van toepassing. Geschillen worden voorgelegd aan de rechtbank Rotterdam.
Klanten kunnen een versie met praktijknaam en -adres al ingevuld downloaden via het dashboard onder Beveiliging → Download compliance pakket.