Uitleg over de wijze waarop LiveLong B.V. persoonsgegevens verwerkt, welke rollen wij vervullen, op welke grondslagen wij ons baseren en welke partijen bij de verwerking zijn betrokken. Deze pagina vormt een detaillering van ons algemene privacybeleid.
Versie 21 augustus 2026
Verwerkingsverantwoordelijke & Verwerkers
LiveLong B.V. als verwerkingsverantwoordelijke
Voor persoonsgegevens die verband houden met het gebruik van ons platform, zoals accountgegevens, facturatie en platformgebruiksdata, treedt LiveLong B.V. op als verwerkingsverantwoordelijke in de zin van artikel 4 lid 7 AVG.
LiveLong B.V. als verwerker
Voor medische dossiers die onder verantwoordelijkheid van een bij ons platform aangesloten zorgverlener worden bijgehouden, treedt LiveLong op als verwerker voor zover LiveLong deze persoonsgegevens uitsluitend namens en volgens instructies van die zorgverlener verwerkt. De zorgverlener is in die situatie de verwerkingsverantwoordelijke en draagt de juridische verantwoordelijkheid voor het medisch dossier. Voor andere verwerkingen van gezondheidsgegevens wordt per verwerking beoordeeld welke partij het doel en de middelen bepaalt en daarmee welke AVG-rol van toepassing is.
Zorgverleners
De bij LiveLong aangesloten zorgverleners zijn zelfstandig BIG en AGB geregistreerde artsen. Zij zijn verwerkingsverantwoordelijke voor de medische dossiers van hun patiënten en handelen daarin volledig zelfstandig.
Grondslagen
Voor de verwerking van gewone persoonsgegevens hanteert LiveLong de volgende grondslagen:
- Toestemming (art. 6(1)(a) AVG), voor verwerkingen waarvoor de gebruiker vooraf toestemming heeft gegeven.
- Uitvoering van een overeenkomst (art. 6(1)(b) AVG), voor verwerkingen die noodzakelijk zijn om onze dienstverlening aan de cliënt te kunnen uitvoeren.
- Wettelijke verplichting (art. 6(1)(c) AVG), voor verwerkingen die voortvloeien uit een wettelijk voorschrift.
Voor de verwerking van gezondheidsgegevens (bijzondere persoonsgegevens als bedoeld in artikel 9 AVG) gelden aanvullende grondslagen:
- Uitdrukkelijke toestemming (art. 9(2)(a) AVG), de cliënt geeft vooraf uitdrukkelijk toestemming voor de verwerking van zijn of haar gezondheidsgegevens.
- Noodzakelijk voor medische zorg (art. 9(2)(h) AVG), voor zover de verwerking noodzakelijk is voor de verlening van gezondheidszorg door de betrokken zorgverlener.
Dienstverleners en andere ontvangers
LiveLong maakt voor de uitvoering van haar dienstverlening gebruik van verschillende categorieën dienstverleners en andere ontvangers van persoonsgegevens. Waar een partij persoonsgegevens namens LiveLong verwerkt, wordt een verwerkersovereenkomst gesloten die voldoet aan artikel 28 AVG. Andere partijen kunnen, afhankelijk van hun dienstverlening, een eigen rol als verwerkingsverantwoordelijke hebben.
Persoonsgegevens worden waar mogelijk binnen de Europese Economische Ruimte (EER) verwerkt. Wanneer persoonsgegevens buiten de EER worden doorgegeven, past LiveLong een geldig doorgiftemechanisme toe, zoals een adequaatheidsbesluit van de Europese Commissie, certificering onder het EU-U.S. Data Privacy Framework of EU-standaardcontractbepalingen (SCC's), afhankelijk van de betrokken dienstverlener en verwerking.
LiveLong beoordeelt periodiek of de gebruikte categorieën van dienstverleners, doeleinden en doorgiftemechanismen nog aansluiten bij de feitelijke gegevensverwerking en past deze pagina aan wanneer dat voor de transparantie richting gebruikers materieel relevant is.
Betalingsverwerking
Betalingen worden verwerkt door een externe betalingsdienstverlener. Deze betalingsdienstverlener treedt voor de eigen betalingsverwerking op als zelfstandig verwerkingsverantwoordelijke. Op die verwerking is het privacybeleid van de betreffende betalingsdienstverlener van toepassing.
Bewaartermijnen
LiveLong bewaart persoonsgegevens niet langer dan noodzakelijk voor de doeleinden waarvoor zij zijn verzameld, conform artikel 5 lid 1 onder e AVG.
Na verwijdering uit productiesystemen kan data nog maximaal 35 dagen aanwezig zijn in back-ups, dit is een normaal onderdeel van onze beveiligings- en continuïteitsmaatregelen.
Beveiliging
LiveLong treft passende technische en organisatorische maatregelen om persoonsgegevens te beveiligen tegen verlies, ongeoorloofde toegang of onrechtmatige verwerking, conform artikel 32 AVG. Wij hanteren daarbij NEN 7510 als richtsnoer voor informatiebeveiliging in de zorgsector.
Bij een datalek dat gevolgen heeft voor uw persoonsgegevens stellen wij u hiervan onverwijld op de hoogte, voor zover de wet dit vereist.
Uw rechten
Als betrokkene heeft u de volgende rechten met betrekking tot uw persoonsgegevens:
- Inzage, u kunt opvragen welke gegevens wij van u verwerken.
- Rectificatie, u kunt onjuiste gegevens laten corrigeren.
- Verwijdering, u kunt verzoeken uw gegevens te verwijderen, voor zover de wet bewaring niet vereist.
- Bezwaar, u kunt bezwaar maken tegen bepaalde verwerkingen.
- Overdraagbaarheid, u kunt uw gegevens in een gangbaar formaat opvragen.
- Intrekking van toestemming, u kunt op elk moment uw toestemming intrekken, zonder gevolgen voor eerdere rechtmatige verwerking.
Voor de uitoefening van uw rechten of vragen over gegevensverwerking kunt u contact opnemen via: support@livelong.nl
U heeft tevens het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).
Laatste update: 21 augustus 2026
