1. Wie wij zijn
Deze privacyverklaring is van Coheza, gevestigd in Nederland. KvK- en BTW-nummer op aanvraag via hello@coheza.nl. Coheza is een zorgsoftware-aanbieder voor de Nederlandse zorgmarkt.
Voor de marketing-website (coheza.nl) zijn wij verwerkingsverantwoordelijke. Voor de Coheza-applicatie (app.coheza.nl) zijn wij verwerker namens de zorgaanbieder die de applicatie afneemt — die rol- en aansprakelijkheidsverdeling staat in onze verwerkersovereenkomst.
2. Welke gegevens verwerken wij
Via deze website verwerken wij:
- Contactgegevens die u zelf invult (naam, e-mail, telefoon, organisatie, rol) — bij demo-aanvraag of contactformulier.
- Technische gegevens: IP-adres, browser-type, bezochte pagina's, tijdstip. Voor beveiliging en geaggregeerde statistiek.
- Cookie-data indien u toestemming geeft (zie cookie-pagina).
De Coheza-applicatie verwerkt zorggegevens (BSN, dossier-content, etc.) — daarvoor geldt de verwerkersovereenkomst tussen Coheza en de zorgaanbieder, niet deze verklaring.
3. Doelen en grondslagen
| Doel | Grondslag (art. 6 AVG) |
|---|---|
| Reactie op demo-aanvraag of vraag | Gerechtvaardigd belang / uitvoering overeenkomst |
| Beveiliging website (logging, anti-misbruik) | Gerechtvaardigd belang |
| Anonieme statistiek (paginabezoek, conversie) | Gerechtvaardigd belang (geen identificeerbare data) |
| Nieuwsbrief of marketing (indien aangemeld) | Toestemming |
4. Bewaartermijnen
- Demo-aanvragen / contactformulieren: 24 maanden, voor opvolging en mogelijke heropening van het gesprek.
- Sollicitaties: 4 weken na afwijzing (Sollicitatiecode NVP), tenzij u toestemming geeft voor langere bewaartermijn.
- Beveiligingslogs: 12 maanden.
- Boekhouding (klantfacturen etc.): 7 jaar (fiscale bewaarplicht).
5. Met wie wij gegevens delen
Wij delen uw gegevens niet zonder reden. Wel werken wij met de volgende partijen samen:
- Hosting: Microsoft Azure (West-Europe) en Cloudflare (edge-caching).
- E-mail: Microsoft 365.
- Analytics: Plausible Analytics (EU-gehost, geen cookies, geen IP-opslag).
- Betaling: Mollie (voor abonnement-facturatie).
Wij verkopen of verhuren nooit persoonsgegevens. Wij sturen geen marketing aan adressen die u via een contactformulier invult, tenzij u zich apart heeft aangemeld voor een nieuwsbrief.
6. Sub-verwerkers
Voor de Coheza-applicatie geldt een actuele sub-verwerker-lijst (op aanvraag binnen 1 werkdag) waarvan wijzigingen met 30 dagen aankondiging worden gecommuniceerd aan klanten. Voor de marketing-website zijn de sub-verwerkers de partijen uit punt 5.
7. Beveiliging
Wij hanteren passende technische en organisatorische maatregelen:
- TLS 1.3 voor alle verbindingen.
- AES-256-GCM voor data at-rest (productie-applicatie).
- NEN 7510-werkdocument (audit Q4 2026).
- Jaarlijkse penetratietest (NL-CERT-aangesloten partij).
- Onveranderbare audit-logging.
- MFA verplicht voor alle medewerker-accounts.
Volledige overzicht in ons Trust Centre.
8. Uw rechten (AVG)
U heeft het recht om:
- uw gegevens in te zien;
- onjuiste gegevens te laten corrigeren;
- uw gegevens te laten verwijderen;
- de verwerking te beperken;
- uw gegevens in een overdraagbaar formaat te ontvangen;
- bezwaar te maken tegen verwerking op basis van gerechtvaardigd belang;
- een eerder gegeven toestemming in te trekken.
Verzoeken: mail naar privacy@coheza.nl. Wij reageren binnen 30 dagen. U kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens.
9. Cookies
Deze website gebruikt minimale, functionele cookies (geen tracking). Details op de cookie-pagina.
10. Functionaris voor Gegevensbescherming
Coheza heeft een FG aangesteld. Contact: fg@coheza.nl. Officieel aangemeld bij de Autoriteit Persoonsgegevens.
11. Wijzigingen
Wij kunnen deze verklaring wijzigen. Wezenlijke wijzigingen kondigen wij minimaal 30 dagen vooraf aan via de Coheza-applicatie en op deze pagina. De versiedatum staat bovenaan.