Juridisch

Privacybeleid

Een compact overzicht van wat Revelar verwerkt, waarom dat nodig is, hoe lang het wordt bewaard en hoe u uw rechten uitoefent.

Laatst bijgewerkt: 2026-08-13

1. Verwerkingsverantwoordelijke

Revelar is een handelsnaam van Lucas Van Houtven, Bautersemstraat 3 bus 201, 2550 Kontich, België, ondernemings- en btw-nummer BE 1024.931.197. Revelar is verwerkingsverantwoordelijke voor de account- en productgegevens die het beheert. Voor patiëntgegevens die tijdens klinisch gebruik worden ingevoerd onder een verwerkersovereenkomst (DPA), is de klantorganisatie verwerkingsverantwoordelijke en treedt Revelar op als verwerker op haar instructies. De voorwaarden voor het verwerken van gezondheidsgegevens onder artikel 9 AVG liggen bij de klant als verwerkingsverantwoordelijke en worden uitgeoefend via de artikel 28-overeenkomst. Voor privacyvragen, contacteer privacy@revelar.xyz. Voor ondersteuning, contacteer support@revelar.xyz.

2. Gegevens die wij verwerken

Accountgegevens

E-mailadres, authenticatie-identifiers, profielvelden, instellingen, billingstatus en organisatielidmaatschap.

Werkruimteverslagtekst

Verslagtekst kan worden verwerkt tijdens actieve AI- en dicteerflows, maar Revelar bewaart die niet als serverarchief.

Gebruiksmetadata

Product-, billing-, credit- en veiligheidsmetadata nodig om de dienst te leveren.

Technische gegevens

Sessie-, device-, diagnose- en beveiligingsmetadata nodig voor auth, misbruikpreventie, debugging en betrouwbaarheid.

Dicteer-stemaudio

Wanneer u dicteert, wordt stemaudio naar een geconfigureerde externe spraak-naar-tekstleverancier gestuurd om de transcriptie te maken die in uw verslag verschijnt.

Boekings- en contactgegevens

Contactgegevens die u via de publieke site verstuurt, zoals uw e-mailadres, een optionele naam, de gesprekstijden die u koos en de pagina waarvan het verzoek kwam. Ze worden gebruikt om dat verzoek in te plannen en te beantwoorden.

3. Rechtsgrond

Overeenkomst, artikel 6, lid 1, b

Verwerking die nodig is om de verslagwerkruimte, AI-ondersteuning, dictaat en organisatiefuncties te leveren waarvoor u zich hebt aangemeld.

Overeenkomst en wettelijke verplichting, artikel 6, lid 1, b en c

Verwerking die nodig is voor accounttoegang, authenticatie-e-mail, facturatie, instellingen, ondersteuning en wettelijke boekhoudplichten.

Gerechtvaardigd belang, artikel 6, lid 1, f

Beveiligingsmonitoring, misbruikpreventie en diagnostiek met korte bewaartermijn. Het belang is de dienst betrouwbaar en veilig houden, afgewogen tegen een begrensde bewaartermijn.

Toestemming, artikel 6, lid 1, a

Marketingcommunicatie is gebaseerd op toestemming en kan op elk moment worden ingetrokken.

4. Bewaring

Werkruimteverslagtekst
Actieve lokale sessie, niet bewaard als serverarchief
AI-edit-reviewstatus
Actieve lokale sessie
Accountgegevens
Tot deletion request of noodzaak binnen accountlevenscyclus
Beveiligings- en diagnosemetadata
Voor zover nodig voor beveiliging, betrouwbaarheid en wettelijke verplichtingen
Verslagfragmenten voor veiligheidsaudit
180 dagen, daarna verwijderd door een geplande taak. Elk fragment is beperkt tot 600 tekens.
Ontwikkelaarsdiagnostiek
30 dagen, daarna verwijderd door een geplande taak. Kan korte transcript- of verslagfragmenten bevatten.
Geleerde woordvoorkeuren
Tot u ze verwijdert of uw account verwijdert.

5. Uw rechten

Om deze rechten uit te oefenen, mail naar privacy@revelar.xyz of gebruik de account data export page.

  • Krijg toegang tot persoonsgegevens via de data-export of privacy request.
  • Vraag correctie van onjuiste persoonsgegevens.
  • Vraag verwijdering van uw account en persoonsgegevens, behoudens wettelijke bewaarplichten.
  • Ontvang exporteerbare accountgegevens in JSON-formaat.
  • Maak bezwaar tegen verwerking waar van toepassing.
  • Trek toestemming voor marketingcommunicatie op elk moment in.
  • Beperking van de verwerking vragen waar artikel 18 van toepassing is.
  • Een klacht indienen bij de Gegevensbeschermingsautoriteit, Drukpersstraat 35, 1000 Brussel, contact@apd-gba.be.

6. AI-verwerking

AI-verzoeken kunnen de huidige verslagtekst verwerken wanneer de gebruiker om hulp vraagt. Live dicteren stuurt stemaudio naar een geconfigureerde externe spraak-naar-tekstleverancier om spraak om te zetten in bewerkbare tekst. Bewijs van leveranciersbewaring en niet-trainen wordt per AI-route en per dicteerroute bijgehouden voordat sterkere publieke claims worden gemaakt. Korte terminologie die u bevestigt, kan ook als herkenningswoordenschat voor andere gebruikers worden hergebruikt, maar alleen wanneer het model oordeelt dat de term herbruikbaar is en geen patiëntgegevens bevat; er wordt geen verslagtekst, transcript of patiëntcontext mee gedeeld, en u kunt een gedeelde term laten intrekken via privacy@revelar.xyz.

7. Verwerkers

Supabase

Authenticatie, database, accountgegevens, organisatiegegevens en RLS-backed opslag.

Vercel

Hosting, serverless runtime en deployment-infrastructuur.

Google

OAuth login wanneer gebruikers Google-authenticatie kiezen.

Resend

Authenticatiemail via Supabase SMTP en supportmail vanaf support@revelar.xyz. Email mag geen klinische rapportinhoud bevatten.

Realtime dicteerleverancier

Zet gedicteerde stemaudio om in bewerkbare tekst tijdens live dicteren. De specifieke leverancier wordt per deployment geconfigureerd, en stemaudio wordt door deze leverancier verwerkt om de transcriptie te maken.

AI-modelleveranciers via de Vercel AI Gateway

Verwerken de huidige verslagtekst om de formulerings-, opmaak- en structuurvoorstellen te maken die u vraagt. De specifieke leveranciers worden via de gateway bereikt en kunnen buiten de EU verwerken.

Stripe

Betalingen en abonnementsfacturatie voor betaalde plannen. Stripe ontvangt facturatie- en accountidentificatoren, nooit verslaginhoud.

Sentry

Foutmonitoring tijdens gebruik. Sentry ontvangt alleen foutmetadata, geen verslagtekst, request-inhoud of headers.

8. Cookies en lokale opslag

Revelar gebruikt noodzakelijke authenticatiecookies en lokale browseropslag voor gevraagde productfuncties zoals sessies, werkruimtestatus, taal, organisatiekeuze en eerste-gebruikwaarschuwingen. Revelar gebruikt geen analyse-, advertentie- of trackingcookies van derden.

9. Internationale doorgiften

Revelar gebruikt EU-first verwerking waar gedocumenteerd, inclusief geconfigureerde realtime dicteerroutes en Resend domain sending vanuit Ierland. Provider-support, accountdata, emailmetadata en logs kunnen verwerking buiten de EU omvatten, dus dit is geen EU-only residency claim. Klant-DPA, subprocessorlijst en transfermechanismen moeten nog gepubliceerd worden voor sterkere transferclaims.

10. Beveiligingsmaatregelen

  • TLS tijdens transport en managed provider-encryptie voor gehoste infrastructuur.
  • Row-Level Security en membership checks voor account- en organisatiegegevens.
  • Inactiviteitscontroles wissen lokale werkruimtestatus.
  • Werkruimteverslagtekst wordt niet als serverarchief bewaard.

11. Contact

Voor privacyvragen, verzoeken van betrokkenen, DPA-vragen of klachten contacteert u de privacy-mailbox.

privacy@revelar.xyz

12. Updates

Deze privacy notice kan worden bijgewerkt naarmate product, processor list, DPA en klinische deploymenthouding rijpen.