Privacy Policy
Laatst bijgewerkt: 16 april 2026
REVA App hecht grote waarde aan jouw privacy. Jouw gezondheidsgegevens zijn bijzonder persoonlijk en gevoelig. In deze privacyverklaring leggen wij helder en transparant uit welke gegevens wij verwerken, waarom wij dat doen en welke rechten jij hebt als gebruiker.
1. Wie zijn wij?
REVA App is een product ontwikkeld en beheerd in Nederland. REVA biedt een persoonlijk herstel dashboard waarmee gebruikers hun revalidatietraject kunnen bijhouden na een blessure, operatie of langdurig herstelproces.
Voor vragen over deze privacyverklaring of over de verwerking van jouw gegevens kun je contact opnemen via info@reva-app.nl.
2. Welke gegevens verwerken wij?
REVA verwerkt gegevens die jij zelf actief invoert, aangevuld met technische gebruiksgegevens. Wij verwerken uitsluitend wat noodzakelijk is voor de dienstverlening.
2.1 Accountgegevens
- Naam (voornaam en/of achternaam)
- E-mailadres
- Wachtwoord (versleuteld opgeslagen, nooit leesbaar voor ons)
- Datum van registratie
2.2 Gezondheidsgegevens (bijzondere persoonsgegevens)
De onderstaande gegevens zijn gezondheidsgegevens in de zin van artikel 9 van de Algemene Verordening Gegevensbescherming (AVG). Wij verwerken deze gegevens uitsluitend op basis van jouw expliciete toestemming, die je geeft bij het aanmaken van een account en bevestigt bij het invoeren van deze gegevens.
- Dagelijkse check-ins: pijnscore (schaal 1–5), energieniveau, stemming en eventuele notities per dag.
- Afspraken: datum, tijd, type afspraak (fysiotherapeut, orthopeed, specialist, huisarts, etc.), locatie en persoonlijke notities.
- Trainingen en oefeningen: type oefening, aantal herhalingen of duur, afvinkstatus en activiteitsoverzichten per week.
- Medicatiegegevens: naam van het medicijn, dosering, innamemomenten, registratie van innames en eventuele bijwerkingen of opmerkingen.
- Persoonlijk dossier: documenten die je zelf uploadt, zoals diagnoseverslagen, röntgenfoto's, brieven van specialisten, operatieverslagen of andere medische documenten.
- Zorgverzekering en contactgegevens: naam van de zorgverzekeraar, polisnummer, contactgegevens van het ziekenhuis, specialist, huisarts of andere zorgverleners die jij zelf invoert.
- Doelen en mijlpalen: persoonlijke hersteldoelen die jij formuleert en mijlpalen die jij markeert als behaald.
- Herstelcontext: type blessure of aandoening, operatiedatum, herstelstadium en andere informatie die jij toevoegt om je dashboard in te richten.
2.3 Technische gebruiksgegevens
- IP-adres (anoniem verwerkt voor beveiligingsdoeleinden)
- Browsertype en besturingssysteem
- Tijdstip en datum van inlogmomenten
- Paginabezoeken binnen de applicatie (voor het verbeteren van de gebruikerservaring)
2.4 Betalingsgegevens
Betaalgegevens (zoals creditcardnummer of IBAN) worden nooit direct door REVA verwerkt of opgeslagen. Betalingen verlopen via een gecertificeerde betalingsdienstverlener. Wij ontvangen uitsluitend een bevestiging van de transactie (betaald/niet betaald) en het abonnementstype.
3. Waarom verwerken wij jouw gegevens?
Wij verwerken jouw gegevens uitsluitend voor de volgende doeleinden:
- Het leveren van de REVA dienst: om jouw persoonlijk dashboard te tonen, check-ins op te slaan, afspraken te beheren en inzichten over je herstel te genereren.
- Accountbeheer: om jouw account en abonnement te beheren, inclusief aanmelden, inloggen en het bijhouden van je abonnementsstatus.
- Servicemeldingen: om je te informeren over wijzigingen in de app, nieuwe functies of technische mededelingen. Wij sturen geen commerciële e-mails zonder jouw toestemming.
- Verbetering van de dienst: geanonimiseerde gebruiksgegevens helpen ons begrijpen welke functies goed werken en wat beter kan. Individuele gezondheidsgegevens worden hiervoor nooit gebruikt.
- Beveiliging: om misbruik te detecteren en jouw account en data te beschermen.
- Wettelijke verplichtingen: om te voldoen aan van toepassing zijnde wet- en regelgeving.
4. Rechtsgrond voor verwerking
De verwerking van jouw persoonsgegevens is gebaseerd op de volgende rechtsgrondslagen zoals bedoeld in de AVG:
- Uitvoering van een overeenkomst (art. 6 lid 1 sub b AVG): voor de verwerking van accountgegevens en technische gegevens die noodzakelijk zijn om de dienst te leveren.
- Expliciete toestemming (art. 6 lid 1 sub a en art. 9 lid 2 sub a AVG): voor de verwerking van gezondheidsgegevens. Gezondheidsgegevens zijn bijzondere persoonsgegevens waarvoor wij jouw uitdrukkelijke toestemming nodig hebben. Je geeft deze toestemming bij registratie en bevestigt deze elke keer dat je gezondheidsdata invoert. Je kunt deze toestemming te allen tijde intrekken door je account te verwijderen.
- Gerechtvaardigde belangen (art. 6 lid 1 sub f AVG): voor beveiligingsdoeleinden en het geanonimiseerd verbeteren van de dienst, voor zover jouw belangen niet zwaarder wegen.
5. Hoe lang bewaren wij jouw gegevens?
Wij bewaren jouw gegevens zo lang als noodzakelijk voor de doeleinden waarvoor zij zijn verzameld:
- Actieve accounts: alle gegevens worden bewaard zolang je een actief account hebt bij REVA.
- Na accountverwijdering: jouw gegevens worden binnen 30 dagen na het verwijderen van je account permanent en onherstelbaar gewist, inclusief alle gezondheidsgegevens, documenten en check-ins.
- Back-ups: back-ups worden maximaal 90 dagen bewaard waarna ze automatisch worden verwijderd.
- Wettelijke bewaartermijnen: in uitzonderingsgevallen kunnen wij verplicht zijn bepaalde gegevens langer te bewaren op grond van een wettelijke verplichting (bijv. fiscale bewaarplicht van 7 jaar voor factuurgegevens).
6. Delen wij jouw gegevens met derden?
Wij verkopen jouw gegevens nooit aan derden. Jouw gezondheidsgegevens worden nooit gedeeld met externe partijen zonder jouw expliciete toestemming.
Wij maken gebruik van een beperkt aantal zorgvuldig geselecteerde subverwerkers die in opdracht van ons technische diensten verlenen:
- Hostingprovider: voor het opslaan van jouw data op beveiligde servers. Met deze partij is een verwerkersovereenkomst gesloten conform de AVG.
- Betalingsdienstverlener: voor de verwerking van betalingen. Deze partij heeft geen toegang tot jouw gezondheidsgegevens.
- E-maildienst: uitsluitend voor het versturen van transactionele e-mails (zoals wachtwoordherstel en abonnementsbevestigingen).
Met alle subverwerkers zijn verwerkersovereenkomsten gesloten die voldoen aan de vereisten van de AVG. Subverwerkers hebben uitsluitend toegang tot de gegevens die strikt noodzakelijk zijn voor hun specifieke dienst.
Wij verstrekken gegevens aan overheidsinstanties of toezichthouders uitsluitend indien wij hiertoe wettelijk verplicht zijn.
7. Beveiliging van jouw gegevens
Wij nemen de beveiliging van jouw (gezondheids)gegevens zeer serieus en passen passende technische en organisatorische maatregelen toe:
- Alle gegevens worden versleuteld opgeslagen (encryptie in rust).
- Alle datatransport verloopt via beveiligde HTTPS-verbindingen (TLS).
- Toegang tot productiedatabases is strikt beperkt en wordt gelogd.
- Wachtwoorden worden nooit in leesbare vorm opgeslagen (bcrypt hashing).
- Geüploade documenten in het persoonlijk dossier worden versleuteld bewaard.
- Regelmatige beveiligingsevaluaties en updates van onze systemen.
Bij een datalek dat risico oplevert voor jouw rechten en vrijheden, informeren wij jou en de Autoriteit Persoonsgegevens conform de wettelijke verplichting binnen 72 uur.
8. Jouw rechten onder de AVG
Als betrokkene heb je op grond van de Algemene Verordening Gegevensbescherming de volgende rechten:
- Recht op inzage (art. 15 AVG): je hebt het recht om een overzicht op te vragen van alle persoonsgegevens die wij van jou verwerken.
- Recht op rectificatie (art. 16 AVG): je kunt onjuiste of onvolledige gegevens laten corrigeren. Veel gegevens kun je ook zelf aanpassen in de app.
- Recht op verwijdering (art. 17 AVG): je kunt verzoeken al jouw gegevens te verwijderen. Dit kan ook direct in de app via accountverwijdering.
- Recht op beperking van verwerking (art. 18 AVG): je kunt de verwerking van jouw gegevens tijdelijk laten beperken terwijl een klacht of verzoek wordt behandeld.
- Recht op overdraagbaarheid (art. 20 AVG): je kunt jouw gegevens opvragen in een gestructureerd, veelgebruikt en machineleesbaar formaat.
- Recht van bezwaar (art. 21 AVG): je kunt bezwaar maken tegen de verwerking van jouw gegevens op basis van gerechtvaardigde belangen.
- Recht op intrekking van toestemming: je kunt je toestemming voor de verwerking van gezondheidsgegevens te allen tijde intrekken. Dit doet geen afbreuk aan de rechtmatigheid van de verwerking vóór intrekking.
Om gebruik te maken van een van bovenstaande rechten, stuur een e-mail naar info@reva-app.nl met een duidelijke omschrijving van je verzoek. Wij reageren binnen 30 dagen. Wij kunnen om verificatie van jouw identiteit vragen voordat wij een verzoek verwerken.
9. Cookies en vergelijkbare technologieën
REVA maakt gebruik van een beperkt aantal cookies die strikt noodzakelijk zijn voor de werking van de applicatie:
- Sessiecookies: om jou ingelogd te houden tijdens het gebruik van de app. Deze cookies worden verwijderd zodra je uitlogt of je browser sluit.
- Veiligheids-tokens: om CSRF-aanvallen te voorkomen en jouw sessie te beveiligen.
Wij gebruiken geen tracking cookies, advertentiecookies of analytische cookies van derden zonder jouw toestemming. Wij plaatsen geen cookies voor profilering of gerichte advertenties.
10. Gegevens van minderjarigen
REVA is niet gericht op personen jonger dan 16 jaar. Wij verwerken bewust geen gegevens van minderjarigen zonder toestemming van een ouder of wettelijk voogd. Als je vermoedt dat wij gegevens van een minderjarige verwerken zonder geldige toestemming, neem dan contact op via info@reva-app.nl.
11. Internationale doorgifte
Jouw gegevens worden opgeslagen op servers binnen de Europese Economische Ruimte (EER). Wij geven jouw gegevens niet door aan landen buiten de EER, tenzij er passende waarborgen zijn getroffen conform de AVG (zoals een adequaatheidsbesluit of standaardcontractbepalingen).
12. Klachten
Heb je een klacht over hoe wij met jouw gegevens omgaan? Neem dan eerst contact met ons op via info@reva-app.nl. Wij nemen iedere klacht serieus en streven ernaar dit binnen 30 dagen op te lossen.
Kom je er met ons niet uit, dan heb je het recht een klacht in te dienen bij de Nederlandse toezichthouder: de Autoriteit Persoonsgegevens via autoriteitpersoonsgegevens.nl.
13. Wijzigingen in deze privacyverklaring
Wij kunnen deze privacyverklaring van tijd tot tijd aanpassen als de dienst of de wetgeving verandert. De datum bovenaan deze pagina geeft aan wanneer de verklaring voor het laatst is bijgewerkt.
Bij wezenlijke wijzigingen die van invloed zijn op hoe wij jouw gezondheidsgegevens verwerken, informeren wij jou actief via e-mail of een melding in de app, en vragen wij opnieuw jouw toestemming waar dat wettelijk vereist is.
De meest actuele versie van deze privacyverklaring is altijd beschikbaar op reva-app.nl/privacy-policy.