Privacybeleid
Versie 3, 6 oktober 2026. Dit beleid geldt voor Algia, op algia.be, app.algia.be en api.algia.be. Het vervangt versie 2 van dezelfde datum: het voegt de gratis proefperiode van Plus toe. Versie 2 voegde passkeys en inloggen met Google of Facebook toe, en noemde de plaats in de applicatie waar je je rechten zelf uitoefent.
Kort
- Algia bewaart wat je noteert over je pijn. Dat zijn gezondheidsgegevens. We verwerken ze alleen met je uitdrukkelijke toestemming.
- Je dagboek blijft in de Europese Unie, bij onze hostingpartner in België. Dagboektekst en medicatiegegevens zijn versleuteld.
- We verkopen je gegevens niet, we gebruiken ze niet voor reclame, en in de applicatie draait geen meetscript van een ander bedrijf.
- Geen enkele e-mail van ons bevat gezondheidsgegevens. Een herinnering op je scherm noemt niets.
- Als je kiest om in te loggen met Google of Facebook, weet dat bedrijf dat je Algia gebruikt. Niets uit je dagboek gaat naar hen.
- Je kunt altijd alles gratis exporteren en je account wissen. Het wissen is definitief na 30 dagen.
- Vragen of verzoeken: support@algia.be.
1. Wie verantwoordelijk is
De verwerkingsverantwoordelijke voor je gegevens is Huskii VOF, een Belgische vennootschap onder firma, Sint-Barbarastraat 100, 3590 Diepenbeek, België, ondernemingsnummer 0689.570.723, btw BE 0689.570.723. Algia is een product van Huskii VOF, geen afzonderlijk bedrijf.
Contact voor alles in dit beleid: support@algia.be. Huskii VOF heeft geen functionaris voor gegevensbescherming aangesteld. Hetzelfde adres bereikt de persoon die verantwoordelijk is voor je gegevens.
2. Wat we verwerken, en waarom
2.1 Je account
Je e-mailadres, je wachtwoord als je er een instelde (alleen bewaard als een hash die we niet kunnen teruglezen), je tweede factor, de passkeys die je toevoegt, je geboortedatum, je taal, je tijdzone en de weergave die je koos (automatisch, licht of donker). De geboortedatum toont aan dat de leeftijdscontrole gebeurde: Algia is er vanaf 16 jaar. Je e-mailadres wordt versleuteld bewaard.
Een passkey wordt bewaard op je toestel, of in je wachtwoordbeheerder als die passkeys bewaart. Wij bewaren alleen de publieke sleutel, een code, een teller, de naam die je hem gaf en wanneer hij toegevoegd en laatst gebruikt werd. Niets daarvan is geheim. Je vingerafdruk of gezicht wordt door je toestel gecontroleerd en verlaat het nooit: er komen geen biometrische gegevens bij ons. Je toestel of wachtwoordbeheerder bewaart je e-mailadres bij de passkey, zodat je je passkeys uit elkaar kunt houden; die kopie beheer jij, niet wij.
Rechtsgrond: de overeenkomst tussen jou en Huskii VOF (artikel 6, lid 1, b AVG).
2.2 Je dagboek en je medicatie
Waar het pijn doet, hoeveel, hoe je dag was, wat je erover schrijft, en, als je ze noteert, je medicatie, je herinneringstijden en je antwoorden op herinneringen. Dat zijn gezondheidsgegevens in de zin van artikel 9 AVG.
Rechtsgrond: je uitdrukkelijke toestemming (artikel 9, lid 2, a AVG), die je apart geeft wanneer je je account aanmaakt en die je altijd kunt intrekken. Zonder die toestemming kan Algia geen dagboek voor je bijhouden.
We gebruiken deze gegevens alleen om ze aan jou terug te tonen: in je dagboek, in grafieken, in een overzicht voor een consultatie en in de volledige export. Algia interpreteert ze niet, en geen enkele tekst in Algia wordt op basis ervan gekozen of geformuleerd.
Dagboektekst, notities, eerdere versies van een invoer, en de naam, dosis en notitie van een medicatie zijn versleuteld met een sleutel die apart van de applicatie bewaard wordt. Pijnscores, plaatsen op het lichaam, datums en de antwoorden op de optionele vragen zijn niet versleuteld, zodat er grafieken van gemaakt kunnen worden. Die worden in plaats daarvan beschermd door toegangscontrole.
In Algia kun je nog geen bestanden toevoegen. Als dat verandert, wordt dit beleid eerst aangepast.
2.3 Plus
Als je Plus neemt, bewaren we de status van je abonnement, het plan en de periode, en de klantcode die Stripe aan je account geeft. Stripe verwerkt de betaling op zijn eigen pagina's; je kaartgegevens zien we nooit.
Rechtsgrond: de overeenkomst (artikel 6, lid 1, b AVG). Facturen bewaren we omdat de Belgische boekhoud- en fiscale wetgeving dat vereist (artikel 6, lid 1, c AVG).
Gratis proefperiode van Plus. Als je een gratis proefperiode start, bewaren we een gesleutelde hash van de vingerafdruk die Stripe aan je betaalmethode geeft (een code voor de kaart of rekening, niet het nummer), zodat dezelfde betaalmethode geen tweede gratis proefperiode kan starten. De hash wordt bewaard zonder je account, kan niet worden teruggerekend naar de vingerafdruk, en wordt twee jaar na het laatste gebruik voor een proefperiode verwijderd. Rechtsgrond: ons gerechtvaardigd belang om misbruik van de proefperiode te voorkomen (artikel 6, lid 1, f AVG); je kunt bezwaar maken op grond van artikel 21. Twee dagen voor een gratis proefperiode eindigt, mailen we je de einddatum, de prijs en hoe je opzegt, als deel van de overeenkomst.
2.4 Beveiliging
Aanmeldpogingen, sessies met hun IP-adres en browser, toestellen die je vertrouwd hebt, herstelverzoeken, de passkeys en gekoppelde accounts die je toevoegde of verwijderde, en een auditlog van beveiligingsgebeurtenissen zoals een gewijzigd wachtwoord, een export of het wissen van een account. Het auditlog bevat niets uit je dagboek.
Rechtsgrond: ons gerechtvaardigd belang om jouw account en dat van iedereen veilig te houden, en om te kunnen aantonen dat we je gegevens rechtmatig verwerkt hebben (artikel 6, lid 1, f AVG).
2.5 Bewijs van toestemming
Welke toestemming je gaf, voor welke versie van de tekst, wanneer en vanaf welk IP-adres. De AVG verplicht ons om te kunnen aantonen dat toestemming gegeven werd (artikel 7, lid 1).
2.6 E-mail
We sturen berichten die je nodig hebt om je account te gebruiken: de bevestiging van je adres, een nieuw wachtwoord, beveiligingsmeldingen, een melding dat er een export gemaakt werd, en de bevestiging van je abonnement. Rechtsgrond: de overeenkomst en ons gerechtvaardigd belang bij beveiliging.
Nieuwsbrieven en aanbiedingen krijg je alleen als je dat vakje aanvinkte, dat standaard uit staat. Rechtsgrond: je toestemming (artikel 6, lid 1, a AVG).
2.7 Herinneringen
Als je herinneringen aanzet, geeft je browser ons een pushadres voor dat toestel. We bewaren het versleuteld. Rechtsgrond: de overeenkomst, omdat je zelf om de herinnering vroeg.
2.8 Geanonimiseerde cijfers
Als je ermee instemt, wat standaard uit staat, tellen je gegevens mee in totalen en gemiddelden over alle gebruikers samen. Niets wat daaruit gepubliceerd wordt, kan jou herkenbaar maken. Rechtsgrond: je toestemming. Los daarvan tellen we hoeveel invoer er elke dag over iedereen samen genoteerd werd, zonder die telling aan iemand te koppelen.
2.9 De API
Als je API-toegang vraagt en we die toekennen, bewaren we het doel dat je opgaf (versleuteld) en je sleutels, alleen als hash. Wat je aan je sleutel koppelt, krijgt je gezondheidsgegevens. Dat is jouw keuze, en wij kunnen niet controleren of terughalen wat die dienst ermee doet.
2.10 De publieke website
Onze publieke pagina's zetten zelf geen cookie. Met je toestemming via de cookiebanner meet Google Analytics de bezoeken en Google Ads de campagnes. Het cookiebeleid geeft de details.
2.11 Inloggen met Google of Facebook
Alleen als je ervoor kiest. Als je inlogt, je registreert of je account koppelt met Google of Facebook, gaat je browser naar hun pagina en komt hij met een code terug bij Algia. Met die code krijgen we van hen je accountcode daar, het e-mailadres van dat account en, van Google, of Google dat adres bevestigd heeft. Meer vragen we niet: niet je naam, je foto, je contacten of je vrienden.
We bewaren de code (als een sleutelhash, en versleuteld) en het adres dat ze doorgaven (versleuteld), om je de volgende keer te herkennen en om je onder Beveiliging te tonen welk account gekoppeld is. We houden geen toegang tot je Google- of Facebook-account: de code wordt een keer gebruikt en vergeten. Inloggen met hen vervangt nooit je tweede factor. Als je je zo registreert en Google het adres niet bevestigd heeft, of je Facebook gebruikt, sturen we de gewone mail om het te bevestigen.
Google of Facebook weet dan dat je Algia gebruikt, en wanneer je met hen inlogt. Dat verwerken ze onder hun eigen privacybeleid, als het bedrijf dat ervoor verantwoordelijk is. Niets uit je dagboek, je medicatie of je gezondheid wordt ooit naar hen gestuurd. Je kunt het account altijd ontkoppelen onder Beveiliging, en het verdwijnt met je account.
Rechtsgrond: de overeenkomst (artikel 6, lid 1, b AVG), omdat je zelf om deze manier van inloggen vroeg.
2.12 Support
Als je naar support@algia.be schrijft, bewaren we het gesprek om je te kunnen antwoorden. Laat gezondheidsgegevens liever weg uit een supportbericht. We hebben ze niet nodig om je te helpen.
3. Wie je gegevens krijgt
We werken met deze verwerkers. Elk heeft een overeenkomst met Huskii VOF en krijgt alleen wat hieronder staat.
| Verwerker | Waarvoor | Wat die krijgt |
|---|---|---|
| Combell (België) | Hosting, databank en back-ups | Alles wat in Algia bewaard wordt, met dagboektekst en medicatiegegevens versleuteld |
| Amazon Web Services, Simple Email Service, EU-regio | Transactionele e-mail versturen | Je e-mailadres en het bericht, dat nooit gezondheidsgegevens bevat |
| Mailchimp | Nieuwsbrieven en aanbiedingen, alleen met je toestemming | Je e-mailadres en je taal, verder niets |
| Stripe | Betaling van Plus | Je e-mailadres en je accountcode, plus wat je op de eigen pagina's van Stripe invult |
| Google (Analytics, Tag Manager, Ads) | Bezoeken en campagnes meten, alleen op de publieke website en met je toestemming | Je bezoek aan publieke pagina's, nooit iets uit de applicatie |
| Cookiebot | Je cookiekeuze op de publieke website vastleggen | Je keuze, de datum ervan en een code ervoor |
| Cloudflare | Domeinnaamdienst, en de levering van de publieke website | Bezoeken aan publieke pagina's. De adressen van de applicatie lopen niet via Cloudflare |
| Pushdiensten van browsers (Google, Mozilla, Apple, afhankelijk van je browser) | Een herinnering bezorgen die je aanzette | Een versleuteld bericht met een vaste tekst die niets noemt, zoals "Algia: Tijd voor je herinnering." |
Google (Google Ireland Limited) en Meta (Meta Platforms Ireland Limited, voor Facebook) zijn niet onze verwerkers als je met hen inlogt. Alleen als je ervoor kiest, krijgen ze van je browser je verzoek om in te loggen bij Algia, en sturen ze ons wat punt 2.11 opsomt. Wat ze ermee doen, valt onder hun eigen verantwoordelijkheid en hun eigen privacybeleid.
We gebruiken ook Claude van Anthropic om teksten voor de bibliotheek en de blog op te stellen. Die teksten worden geschreven vanuit een onderwerp. Er gaan geen persoonsgegevens naar Anthropic.
We geven je gegevens aan niemand anders, tenzij een wet of een rechterlijk bevel ons daartoe verplicht. Nooit aan een verzekeraar, een werkgever of een adverteerder.
4. Buiten de Europese Unie
Je dagboek wordt in België bewaard, en transactionele e-mail vertrekt vanuit een Amazon-regio in de EU.
Sommige verwerkers zijn Amerikaanse bedrijven, of horen bij een groep met bedrijven daar: Amazon Web Services, Mailchimp, Stripe, Google en Cloudflare, en, als je met hen inlogt, Google en Meta. Zij kunnen de hierboven vermelde gegevens buiten de Europese Economische Ruimte verwerken. Als dat gebeurt, steunt de doorgifte op een waarborg die de AVG toelaat, zoals een adequaatheidsbesluit van de Europese Commissie of de modelcontractbepalingen, zoals vastgelegd in onze overeenkomst met elk van hen. Een pushbericht kan ook via servers buiten de EER lopen; de inhoud is versleuteld en noemt niets.
5. Hoe lang we het bewaren
| Wat | Hoe lang |
|---|---|
| Je account en je dagboek | Zolang je account bestaat. Op Free wordt invoer ouder dan 30 dagen verborgen, nooit verwijderd, en zit die altijd in je export |
| De vorige versie van een invoer die je wijzigde of verwijderde | 90 dagen |
| Een volledige export die klaarstaat om te downloaden | 7 dagen |
| Een vertrouwd toestel | 30 dagen vanaf het moment dat je het vertrouwde |
| Het auditlog | 24 maanden |
| Bewijs van toestemming | Zolang we moeten kunnen aantonen dat toestemming gegeven werd, zonder gezondheidsgegevens |
| Facturen | Zolang de Belgische boekhoud- en fiscale wetgeving dat vereist |
| Je adres bij Mailchimp | Tot je je uitschrijft of je account wist |
| Een passkey | Tot je hem verwijdert onder Beveiliging of je account wist |
| Een gekoppeld Google- of Facebook-account | Tot je het ontkoppelt onder Beveiliging of je account wist |
| Back-ups | 90 dagen, daarna vervangen |
6. Je account wissen
Je kunt je account wissen onder Beveiliging, Je gegevens, of het ons vragen via support@algia.be. We sturen eerst een bevestiging naar je e-mailadres. Gedurende 30 dagen kun je nog van gedachten veranderen; daarna wordt alles gewist.
Wat gewist wordt: je account, je aanmeldmethoden (passkeys en gekoppelde Google- of Facebook-accounts inbegrepen), je sessies, je dagboek, je medicatie en herinneringen, elke export, je pushadressen, je adres bij Mailchimp, en elke taak in de wachtrij die naar jou verwijst.
Wat blijft, en waarom. Twee dingen, en dat is een juridisch standpunt, geen technisch gemak:
- Het bewijs van toestemming, gepseudonimiseerd. De AVG vereist dat we kunnen aantonen dat toestemming gegeven werd. Wat bewaard blijft, is het doel, de versie van de tekst, de tijdstippen en verder niets. De accountcode blijft als een code die naar niemand meer verwijst, en het IP-adres wordt gewist.
- Het auditlog, op dezelfde manier gepseudonimiseerd. Het legt vast dat een account bestond, wanneer het gewist werd en op wiens gezag. Het verwijderen zou het enige bewijs wegnemen dat het wissen zelf correct uitgevoerd werd.
Geen van beide bevat een naam, een adres, een regel uit een dagboek of een bijlage.
Back-ups. Het wissen geldt meteen voor de live systemen. Back-ups zijn momentopnames die na 90 dagen vervangen worden, dus een kopie van je gegevens kan erin bestaan tot ze vervangen is. Als we ooit een back-up terugzetten, passen we eerst elke openstaande wissing opnieuw toe voordat het systeem weer bereikbaar is, zodat een herstel niemand terugbrengt die vroeg om vergeten te worden.
Als een geschil of een verzoek van een overheid vereist dat we bewijs bewaren, kunnen we het definitief wissen opschorten. We laten je dan weten dat je verzoek geregistreerd en opgeschort is, en waarom.
7. Je rechten
- Inzage en export. Je kunt altijd gratis alles downloaden wat we over je bewaren, als een bestand dat je elders kunt openen. Voor je veiligheid vraagt dat opnieuw je wachtwoord en je tweede factor. Het blijft mogelijk nadat je je toestemming introk.
- Verbetering. Je invoer kun je zelf verbeteren. Voor al de rest schrijf je ons.
- Wissen. Zie punt 6.
- Beperking. Je kunt het gebruik van je gegevens zelf pauzeren, onder Beveiliging, Je gegevens, of het ons vragen, terwijl een vraag uitgeklaard wordt. Je kunt je dan nog aanmelden en je dagboek lezen, maar er wordt niets nieuws genoteerd.
- Bezwaar. Je kunt bezwaar maken tegen verwerking op basis van ons gerechtvaardigd belang.
- Toestemming intrekken. Onder Beveiliging, Je gegevens, altijd, zonder reden. Als je je toestemming voor gezondheidsgegevens intrekt, stopt de verwerking en gaat het dagboek dicht; exporteren en wissen blijven mogelijk. Het intrekken maakt eerdere verwerking niet onrechtmatig.
- Klacht. Je kunt een klacht indienen bij de Belgische Gegevensbeschermingsautoriteit, gegevensbeschermingsautoriteit.be, of bij de toezichthouder waar je woont. We horen het graag eerst zelf, via support@algia.be.
We beantwoorden een verzoek binnen een maand. Als we moeten nagaan of een verzoek van jou komt, vragen we dat.
8. Geen geautomatiseerde beslissingen
Algia neemt geen geautomatiseerde beslissingen over jou en maakt geen profiel van je. Teksten in de bibliotheek worden per onderwerp gekozen, nooit op basis van wat in je dagboek staat.
9. Hoe we je gegevens beschermen
Elk account vraagt een tweede factor, ook als je met Google of Facebook inlogt. Een passkey telt als beide, omdat hij gebonden is aan het adres van Algia en niet werkt op een site die erop lijkt. Exporteren, wissen en je e-mailadres wijzigen vragen opnieuw je wachtwoord (of, zonder wachtwoord, je aanmelding bij Google of Facebook) en je tweede factor, of een passkey. Een passkey toevoegen of een account koppelen vraagt ze ook, en we laten het je per e-mail weten wanneer dat gebeurt. Dagboektekst en medicatiegegevens zijn versleuteld. De applicatie laadt geen script van een ander bedrijf. Elke beveiligingsgebeurtenis komt in een log dat laat zien of het achteraf gewijzigd werd. Dagboektekst en medicatiegegevens blijven versleuteld in de back-ups, en het terugzetten van een back-up wordt elke maand getest.
Als een datalek je gegevens in gevaar brengt, verwittigen we jou en de Gegevensbeschermingsautoriteit zoals de AVG vereist.
10. Wijzigingen aan dit beleid
Een nieuwe versie krijgt een nieuw nummer en een nieuwe datum. Als een wijziging raakt aan wat we met je gegevens doen, laten we het je weten in de applicatie of per e-mail voordat ze geldt. Gaat een wijziging over iets waarvoor je toestemming gaf, dan vragen we die opnieuw.