Privacy- & Cookieverklaring
Praktijk Elpida (Eva Verween)
Versie: 20 augustus 2025 – Van toepassing vanaf: 20 augustus 2025
Wijziging: toevoeging Blockify (IP & Country Blocker – Enterprise)
1. Verwerkingsverantwoordelijke
-
Naam: Eva Verween – Praktijk Elpida
-
KBO/BTW: 0743.842.124
-
Adres: Jan De Lichte 24, 9090 Merelbeke-Melle (België)
-
E-mail: eva.verween@elpida.be
-
Website: www.elpida.be
Er is geen Data Protection Officer (DPO) aangesteld. Voor privacyvragen kan je ons bereiken via bovenstaand e-mailadres.
2. Toepassingsgebied
Deze verklaring geldt voor:
-
Websitebezoekers,
-
(potentiële) cliënten en deelnemers aan trajecten (therapie, coaching, hypnose/Rewind, PSO/Parallel Solo Ouderschap, MASIC-screening, NICHD-interviews, re-integratietrajecten – vrijwillig of op aanstelling/mandaat),
-
deelnemers aan opleidingen en
-
kopers/gebruikers van digitale producten en online diensten (e-books, online programma’s, ledenomgeving).
3. Welke persoonsgegevens verwerken we?
We verwerken zo min mogelijk gegevens (dataminimalisatie). Afhankelijk van je relatie met ons gaat het om:
-
Identificatie & contact: naam, adres, e-mail, telefoon, geboortedatum (indien relevant), facturatiegegevens en btw-nummer (B2B).
-
Dossier-/trajectgegevens: intake, afspraken, voortgangsnotities, opdrachten, documenten die jij aanreikt.
-
Bijzondere categorieën (gezondheid/trauma): enkel indien noodzakelijk voor je begeleiding/traject, of wanneer wettelijk vereist in een gerechtelijke context.
-
Rechtbanktrajecten: aanstelling/mandaat, strikt noodzakelijke dossiercontext en rapporteringsinformatie.
-
Bestel-/betaalgegevens: bestelgeschiedenis, betaalstatus via betaalprovider (we bewaren geen volledige kaartgegevens).
-
Communicatie: je berichten en onze antwoorden (e-mail/telefoon/video), afsprakenhistoriek.
-
Technisch (website): IP-adres, browser/toestel, cookie-ID’s en loggegevens (zie Cookies).
4. Herkomst van de gegevens
-
Van jou: via formulieren, e-mail/telefoon, in de praktijk of in online sessies.
-
Van derden: op jouw verzoek of met wettelijke basis/mandaat (bv. rechtbank/justitiehuis, zorgverstrekker, school, werkgever, verzekeraar) – steeds need-to-know.
-
Automatisch: via de website en cookies/pixels (zie §13–§18).
5. Doeleinden & rechtsgronden (AVG art. 6 en 9)
We verwerken persoonsgegevens voor duidelijke doelen en op basis van een geldige rechtsgrond:
-
Begeleiding/therapie & planning
-
Grondslag: uitvoering van de overeenkomst (art. 6(1)(b)).
-
Bijzondere categorieën: meestal uitdrukkelijke toestemming (art. 9(2)(a)).
-
Aanvulling waar passend: verwerking in het kader van gezondheidszorg/sociale zorg (art. 9(2)(h) i.c.m. 9(3)) en/of onder beroepsgeheim.
-
-
Indicatiestelling/screening vóór opstart
-
Grondslag: toestemming (art. 6(1)(a)); voor bijzondere categorieën: art. 9(2)(a).
-
-
Rechtbanktrajecten & rapportering op mandaat
-
Grondslag: wettelijke verplichting/mandaat waar van toepassing (art. 6(1)(c)); voor overige noodzakelijke verwerkingen: gerechtvaardigd belang (art. 6(1)(f)) om het mandaat uit te voeren, te rapporteren en onze rechten te verdedigen.
-
Bijzondere categorieën: toestemming (art. 9(2)(a)) of – waar passend – noodzakelijk voor rechtsvordering (art. 9(2)(f)).
-
-
Digitale producten/diensten (e-books, online programma’s, ledenomgeving)
-
Grondslag: overeenkomst (art. 6(1)(b)).
-
-
Facturatie & boekhouding
-
Grondslag: wettelijke verplichting (art. 6(1)(c)).
-
-
Klantenservice & algemene communicatie
-
Grondslag: overeenkomst (art. 6(1)(b)) of gerechtvaardigd belang (art. 6(1)(f)).
-
-
Marketing/nieuwsbrief (opt-in)
-
Grondslag: toestemming (art. 6(1)(a)). Je kan die altijd intrekken.
-
Bestaande klanten: voor eigen gelijkaardige diensten kan soft opt-in met opt-out gelden (e-privacy-regels).
-
-
Websitebeveiliging, misbruikpreventie en statistiek
-
Grondslag: gerechtvaardigd belang (art. 6(1)(f)); waar cookies/pixels niet strikt noodzakelijk zijn, vragen we toestemming.
-
Opnames van sessies maken we niet standaard. Als dit therapeutisch zinvol is (bv. persoonlijke audio na hypnose, NICHD, ...), gebeurt dit alleen met jouw uitdrukkelijke toestemming en conform de afspraken in de Algemene Voorwaarden.
6. Ontvangers (met wie delen we gegevens?)
Alleen indien nodig, met dataminimalisatie en passende contracten/veiligheidsmaatregelen:
-
Verwerkers/dienstverleners:
Wix (website/hosting/ledenomgeving), e-mail & cloud, agenda/boekingen, videoplatform (indien gebruikt), betaalprovider (Stripe), analytics (Google Analytics 4), marketingpixels (Meta-pixel/LinkedIn Insight Tag), formulier- en chatfunctionaliteit (Wix Forms/Chat), media-embeds (YouTube), kaart-embed (Google Maps), document-/audio-embeds (PDF/podcast).
Blockify (IP & Country Blocker – Enterprise): beveiliging tegen ongewenst verkeer (IP/land/VPN/Tor-blokkade) en – indien geactiveerd – visitor analytics ter detectie van misbruik. Niet-noodzakelijke functies (analytics) laden pas ná toestemming. -
Mandaatgevers/overheden in rechtbanktrajecten (strikt conform doel en proportionaliteit).
-
Samenwerkende zorg/onderwijs/werk/verzekeraar: uitsluitend met jouw toestemming of geldige wettelijke basis.
-
Juridische adviseurs/verzekeraar wanneer nodig voor verdediging of rechtsvorderingen.
We verkopen geen persoonsgegevens.
7. Internationale doorgiften (buiten de EER)
Als doorgiften buiten de EER plaatsvinden, gebruiken we passende waarborgen:
-
Standaardcontractbepalingen (SCC’s) en, waar nodig, aanvullende maatregelen;
-
Adequaatheidsbesluiten (bv. EU-US Data Privacy Framework voor gecertificeerde VS-ontvangers; adequaatheid voor o.a. Israël).
We kiezen bij voorkeur leveranciers met hosting in de EER of gelijkwaardige bescherming.
8. Bewaartermijnen
We bewaren niet langer dan nodig voor het doel of de wettelijke verjaring:
-
Cliëntdossiers (trajecten): in beginsel max. 10 jaar na laatste contact (contractuele verjaring) tenzij expliciet anders bepaald.
Let op: waar jouw dossier (deels) kwalificeert als medisch/patiëntendossier onder toepasselijk gezondheidsrecht, volgen we de wettelijk vereiste minimumtermijn (in de praktijk vaak 20–30 jaar, afhankelijk van het kader). -
Rechtbanktrajecten: zolang vereist door het mandaat en toepasselijke verjaringstermijnen.
-
Boekhouding/facturen: 7 jaar (fiscaliteit).
-
E-mail/planning: zolang nodig voor de afhandeling + max. 3 jaar na afloop, tenzij langer vereist (bv. lopende rechtsvordering).
-
Marketinggegevens: tot je je uitschrijft of wij de lijst opschonen.
-
Cookies: conform de cookietabel en jouw instellingen (zie §17).
9. Jouw rechten
Je hebt, binnen de wettelijke grenzen, recht op inzage (kopie), rectificatie, wissing, beperking, overdraagbaarheid en bezwaar tegen bepaalde verwerkingen.
-
Bezwaar tegen direct marketing honoreren we onmiddellijk.
-
Je kan toestemming intrekken zonder afbreuk aan de eerdere rechtmatigheid.
-
Verzoeken graag per e-mail: eva.verween@elpida.be. We antwoorden binnen 30 dagen.
-
Je kan ook een klacht indienen bij de Gegevensbeschermingsautoriteit: www.gegevensbeschermingsautoriteit.be – +32 (0)2 274 48 00.
Soms zijn rechten niet absoluut (bv. omwille van beroepsgeheim, rechten van derden of wettelijke verplichtingen). We lichten dit steeds gemotiveerd toe.
10. Beveiliging & datalekken
We nemen passende technische en organisatorische maatregelen (HTTPS, toegangsbeheer op need-to-know, sterke wachtwoorden/2FA waar mogelijk, logging, verwerkersovereenkomsten, dataminimalisatie, beveiligde back-ups).
Bij een inbreuk in verband met persoonsgegevens beoordelen we het risico en melden we, indien vereist, de GBA binnen 72 uur en – bij hoog risico – de betrokkenen.
11. Minderjarigen
Begeleiding van minderjarigen gebeurt alleen met wettelijk vereiste toestemming van ouder(s)/voogd en conform toepasselijke regels (incl. de positie van de “mondige minderjarige”). In de webwinkel vragen wij geen gegevens van minderjarigen zonder ouderlijke betrokkenheid.
12. Geen geautomatiseerde besluitvorming
We nemen geen besluiten uitsluitend gebaseerd op geautomatiseerde verwerking (profilering) die rechtsgevolgen hebben of jou significant treffen.
Cookies & vergelijkbare technologie (Website)
13. Wat zijn cookies?
Cookies zijn kleine bestanden die via je browser op je toestel worden geplaatst. Ze zorgen dat de site werkt, onthouden voorkeuren en kunnen gebruik meten. Gelijkaardige technologie (pixels, local storage) valt hieronder.
14. Toestemming en beheer
Bij je eerste bezoek tonen we een cookiebanner met “Weiger alles”, “Accepteer alles” en “Cookie-instellingen” in de eerste laag.
-
Strikt noodzakelijke cookies staan altijd aan.
-
Alle andere categorieën laden pas na jouw toestemming.
-
Je kan je keuze op elk moment wijzigen via de link “Cookie-instellingen” in de footer van de website.
15. Categorieën die we gebruiken
-
Noodzakelijk (altijd actief) – essentieel voor beveiliging, sessies en basisfunctionaliteit (inclusief IP/land/VPN-blokkade door Blockify).
-
Voorkeuren – onthouden keuzes (bv. taal) en correct weergeven van ingesloten elementen zonder advertentietracking (bv. Wix Video zonder ads, Google Maps zonder personalisatie, formulieren/boekingen/chat).
-
Statistiek – anonieme/aggregaatmetingen om de website te verbeteren (bv. GA4) en – indien geactiveerd – Blockify visitor analytics voor misbruikdetectie buiten het strikt noodzakelijke beveiligingsdoel.
-
Marketing – ingesloten video’s met tracking (YouTube), sociale plug-ins en advertentie-/remarketingpixels (Meta/LinkedIn).
Blokkeren tot consent: ingesloten componenten (zoals YouTube en marketingpixels) én Blockify visitor analytics worden geblokkeerd tot je de relevante categorie toestaat. Je ziet dan tijdelijk een placeholder.
16. Jouw keuze wijzigen of intrekken
Je kan je voorkeuren te allen tijde aanpassen via “Cookie-instellingen” in de footer. Wil je je toestemming intrekken, zet dan alle niet-noodzakelijke categorieën uit en bewaar je keuze.
17. Overzicht van cookies (indicatief)
Cookies en storage-keys kunnen variëren per update van leveranciers.
Raadpleeg voor de actuele lijst onderstaande tabel (indicatief):
-
Noodzakelijk — Wix Core (security/sessie/performance)
Domein: elpida.be / wix.com
Voorbeeldcookie(s)/Storage: XSRF-TOKEN, hs, svSession, SSR-caching, bSession, _wixCIDX
Doel: Beveiliging, sessiebeheer, performance
Bewaartermijn: Sessie – 2 jaar -
Noodzakelijk — Consent-opslag
Domein: elpida.be
Voorbeeldcookie(s)/Storage: consent-policy
Doel: Bewaren van je cookiekeuzes
Bewaartermijn: Tot 12 mnd -
Noodzakelijk — Members Area (login)
Domein: wix.com / elpida.be
Voorbeeldcookie(s)/Storage: smSession, TS*
Doel: Authenticatie, anti-fraude
Bewaartermijn: Sessie -
Noodzakelijk — Blockify – IP & Country Blocker (security)
Domein: elpida.be / appdomein
Voorbeeldcookie(s)/Storage: blockify_* of local/sessionStorage key (exacte naam varieert)
Doel: IP/land/VPN-blokkade, bot-mitigatie (beveiliging)
Bewaartermijn: Sessie – 12 mnd (verifiëren) -
Voorkeuren — Taalkeuze (Wix Multilingual)
Domein: elpida.be
Voorbeeldcookie(s)/Storage: wixLanguage
Doel: Taalvoorkeur onthouden
Bewaartermijn: Tot 12 mnd -
Voorkeuren — Wix Forms / Bookings / Chat
Domein: elpida.be
Voorbeeldcookie(s)/Storage: wixforms_*, wixBookingsSession, wix-chat-visitor-id
Doel: Formuliersessie, anti-spam, chatbezoeker
Bewaartermijn: Sessie – 12 mnd -
Voorkeuren — Wix Video (zonder ads)
Domein: video.wixstatic.com
Voorbeeldcookie(s)/Storage: wixVideo_*
Doel: Video afspelen zonder advertentietracking
Bewaartermijn: Sessie – 1 jaar -
Voorkeuren — Google Maps Embed
Domein: google.com / maps.google.com
Voorbeeldcookie(s)/Storage: AEC, SOCS
Doel: Kaartweergave/veiligheid
Bewaartermijn: Tot 13 mnd -
Statistiek — Blockify – Visitor Analytics (indien geactiveerd)
Domein: elpida.be / appdomein
Voorbeeldcookie(s)/Storage: blockify_analytics_* of storage key (exacte naam varieert)
Doel: Basisbezoekersstatistiek/risicoscore buiten strikt beveiligingsdoel
Bewaartermijn: 1 dag – 12 mnd (verifiëren) -
Statistiek — Google Analytics 4
Domein: elpida.be / google.com
Voorbeeldcookie(s)/Storage: _ga, _ga_<id>, _gid
Doel: Gebruik meten (IP-masking aanbevolen)
Bewaartermijn: 24 u – 2 jaar -
Marketing — YouTube Embed
Domein: youtube.com
Voorbeeldcookie(s)/Storage: YSC, VISITOR_INFO1_LIVE, CONSENT
Doel: Video-tracking/ervaring, ads
Bewaartermijn: Sessie – 8 mnd / 2 jaar -
Marketing — Meta (Facebook) Pixel
Domein: elpida.be / facebook.com
Voorbeeldcookie(s)/Storage: _fbp, fr
Doel: Remarketing/advertenties
Bewaartermijn: 3 mnd -
Marketing — LinkedIn Insight Tag
Domein: linkedin.com
Voorbeeldcookie(s)/Storage: li_sugr, UserMatchHistory, AnalyticsSyncHistory, bcookie, bscookie, lidc
Doel: Analytics/advertenties
Bewaartermijn: 1 dag – 2 jaar -
Noodzakelijk — Stripe (betalingen)
Domein: stripe.com
Voorbeeldcookie(s)/Storage: __stripe_mid, __stripe_sid
Doel: Fraudepreventie/betaling
Bewaartermijn: 30 min – 1 jaar -
Voorkeuren / Marketing — PDF-viewer / podcast-players
Domein: provider-domein (bv. spotify.com)
Voorbeeldcookie(s)/Storage: sp_t, sp_landing (voorbeeld)
Doel: Weergave / attributie
Bewaartermijn: Variabel
Opmerkingen:
-
Google Maps: standaard Voorkeuren; als persoonlijke advertentiecookies actief worden, kan dit Marketing worden.
-
PDF/podcast-embeds: categorie hangt af van de provider; zonder ads/trackers → Voorkeuren, met ads/trackers → Marketing.
-
Blockify: security-functionaliteit valt onder Noodzakelijk; visitor analytics valt onder Statistiek en laadt pas na toestemming.
-
Stripe: noodzakelijk voor checkout/fraudepreventie → niet blokkeren.
18. Derden en internationale doorgiften bij cookies/pixels
Sommige cookies/pixels zijn van derde partijen (Google/YouTube, Meta, LinkedIn, Stripe, Blockify-app). Dat kan een doorgifte buiten de EER inhouden. Wij zorgen voor passende waarborgen (SCC’s, adequaatheidsbesluiten en – indien nodig – aanvullende maatregelen). Niet-noodzakelijke cookies worden pas geplaatst na jouw toestemming.
19. Wijzigingen
We kunnen deze verklaring aanpassen. Bovenaan staat de versiedatum. Bij materiële wijzigingen (bv. nieuwe tools/categorieën) informeren we duidelijk op de website en/of per e-mail waar passend, en vragen we je toestemming opnieuw via de cookiebanner.
20. Contact
Vragen of verzoeken rond privacy of cookies?
E-mail: eva.verween@elpida.be
