Privacybeleid — MyISA-applicatie
Laatst bijgewerkt: 15 september 2026
Dit beleid is van toepassing op de mobiele applicatie MyISA, beschikbaar op Google Play (identificatie care.mintt.myisa.b2b) en in de App Store. Het vult het privacybeleid van de website mintt.care aan, dat alleen betrekking heeft op de website.
1. Wie zijn wij?
De MyISA-applicatie wordt uitgegeven door:
MintT SA — Medical Intelligent Technologies, naamloze vennootschap naar Belgisch recht
- Maatschappelijke zetel: Louizalaan 251, 1000 Brussel, België
- Exploitatiezetel: Quai Paul Verlaine 2, bus 2, 6000 Charleroi, België
- KBO / btw: BE0544.636.885 (RPR Brussel)
- Contact: contact@mintt.care — +32 (0)2 319 53 39
- Privacy: privacy@mintt.care
- Functionaris voor gegevensbescherming (DPO): The Privacy Office, Hochstrasse 81, 4700 Eupen, België — DPO@mintt.care
De applicatie wordt op Google Play en in de App Store gepubliceerd onder het ontwikkelaarsaccount Franck Casado, namens MintT SA. Voor vragen over uw gegevens kunt u contact opnemen met MintT SA via de bovenstaande gegevens.
2. Voor wie is de applicatie bedoeld?
MyISA is een professionele applicatie. Ze is voorbehouden aan het bevoegde personeel van de klantinstellingen van MintT (woonzorgcentra, zorginstellingen…) die de ISA-detectieoplossing gebruiken: opvolging van kamers met sensoren, ontvangst en afhandeling van meldingen.
U kunt zich niet zelf registreren: accounts worden aangemaakt door de instelling, of door MintT op haar verzoek, in het kader van een contract. De applicatie is niet bedoeld voor kinderen.
3. Rol van MintT: verwerker van de instelling
Voor de gegevens die via MyISA worden verwerkt, treedt MintT op als verwerker in de zin van artikel 28 van de AVG, namens de klantinstelling, die de verwerkingsverantwoordelijke is. Deze verwerking wordt geregeld door het contract met de instelling.
Concreet:
- de instelling bepaalt de doeleinden van de verwerking: veiligheid van de bewoners, organisatie en traceerbaarheid van de zorg;
- MintT verwerkt de gegevens uitsluitend op gedocumenteerde instructie van de instelling;
- MintT helpt de instelling om te antwoorden op verzoeken tot uitoefening van rechten (zie punt 10).
4. Verwerkte gegevens
4.1 Gegevens van het personeel (gebruikers)
- Account: voornaam, naam, gebruikersnaam, e-mailadres, rol(len), instelling(en) en kamergroepen waartoe de gebruiker toegang heeft; in voorkomend geval een telefoonnummer om meldingen per sms of oproep te ontvangen.
- Meldingsvoorkeuren: gevolgde soorten meldingen, per instelling en kamergroep.
- Traceerbaarheid: bekijken en downloaden van meldingsvideo’s, annotaties en opvolging van meldingen, met datum en tijd.
- Technische gegevens: identificatie van het pushmeldingsabonnement van het toestel, versie van de applicatie, besturingssysteem.
Doeleinden: authenticatie, toegangsbeheer op basis van de rol, bezorging van meldingen aan de juiste personen, traceerbaarheid van interventies, beveiliging en ondersteuning.
4.2 Gegevens over bewoners
- Kamer en kamerlabel, kamergroep, instelling.
- Meldingen: type gedetecteerde gebeurtenis (val, bed verlaten, langdurige afwezigheid…), datum en tijd, status, opvolging en annotaties door het personeel, statistieken.
- Videosequenties van meldingen: korte sequenties die de in de kamer geïnstalleerde sensor genereert op basis van zijn infrarood- en diepte-beelden, weergegeven met kleurmaskers die de persoon, de vloer en het bed onderscheiden. Er wordt geen kleurencamera gebruikt. Met deze sequenties kan het personeel de situatie controleren en ingrijpen.
Deze gegevens kunnen gegevens over gezondheid zijn (artikel 9 van de AVG). Ze worden verwerkt onder de verantwoordelijkheid van de instelling en in Frankrijk gehost bij hostingproviders, waaronder een voor gezondheidsgegevens gecertificeerde hostingprovider (HDS) (zie punt 7).
De applicatie bevat geen reclame, geen advertentietrackers en geen tools voor publieksmeting. De gegevens worden nooit verkocht of voor commerciële doeleinden gebruikt.
5. Machtigingen op het toestel
| Machtiging | Gebruik | Gegevens verzameld door MintT? |
|---|---|---|
| Meldingen | Meldingen in realtime ontvangen | Enkel de identificatie van het pushabonnement |
| Camera | De barcode van een sensor scannen bij installatie of vervanging | Nee: het beeld wordt niet opgeslagen of doorgestuurd |
| Face ID / vingerafdruk | De applicatie snel ontgrendelen | Nee: de verificatie gebeurt door het besturingssysteem van het toestel; MintT heeft nooit toegang tot biometrische gegevens |
| Opslag / bestanden | Een video of export op het toestel opslaan, uitsluitend op verzoek van de gebruiker | Nee. Het opgeslagen bestand valt dan onder de regels van de instelling |
| Bluetooth | Een sensor in de buurt configureren (installatie, onderhoud) | Nee |
| Locatie | Enkel Android 11 en ouder: het besturingssysteem vereist dit om Bluetooth-apparaten te zoeken. Niet gevraagd op iOS en op Android 12 en hoger | Nee: er wordt geen locatie gelezen, opgeslagen of doorgestuurd |
U kunt deze machtigingen op elk moment intrekken in de instellingen van uw toestel. Sommige functies zijn dan niet meer beschikbaar, met name het ontvangen van meldingen zonder notificaties.
6. Rechtsgrond
De verwerkingen door MintT berusten op de uitvoering van het contract met de klantinstelling en op haar instructies als verwerkingsverantwoordelijke.
De rechtsgrond voor de verwerking van gegevens van bewoners wordt bepaald door de instelling, als verwerkingsverantwoordelijke, in het kader van haar zorgopdracht.
7. Hosting, subverwerkers en doorgiften
| Dienstverlener | Rol | Locatie van de gegevens |
|---|---|---|
| Ecritel (Clichy, Frankrijk) | Hosting van de gegevens, waaronder de meldingsopnames, HDS-gecertificeerd | Frankrijk (EU) |
| OVHcloud | Hosting van het ISACore-platform (servers, database, opslag van video’s) | Straatsburg, Frankrijk (EU) |
| DigitalOcean, LLC | Hosting van het vorige platform, dat wordt gemigreerd naar het ISACore-platform in Frankrijk | Amsterdam, Nederland (EU) |
| OneSignal, Inc. | Versturen van pushmeldingen. Verwerkte gegevens: gebruikersnaam, abonnementsidentificatie van het toestel, instelling en meldingsvoorkeuren, inhoud van de melding (type melding, kamerlabel, tijdstip) | Verenigde Staten |
| Twilio Inc. | Versturen van meldingen per sms en spraakoproep, wanneer de instelling deze kanalen activeert. Verwerkte gegevens: telefoonnummer, inhoud van het bericht (type melding, kamerlabel, tijdstip) | Verenigde Staten |
| Apple / Google | Technische bezorging van meldingen (APNs / FCM), distributie van de applicatie | Volgens hun voorwaarden |
Voor doorgiften naar de Verenigde Staten steunt MintT op passende waarborgen in de zin van hoofdstuk V van de AVG: de door de Europese Commissie vastgestelde modelcontractbepalingen, opgenomen in de verwerkersovereenkomsten van deze dienstverleners, en in voorkomend geval hun certificering onder het EU-VS Data Privacy Framework.
Meldingen bevatten geen namen van bewoners, beelden of video’s. Aangezien de kamerlabels door de instelling worden bepaald, raadt MintT aan er geen namen van bewoners in op te nemen.
Subverwerkers worden door de instelling toegestaan overeenkomstig het contract.
8. Bewaartermijn
De contracten met de instellingen zijn van bepaalde duur en verlengbaar.
- Tijdens het contract: de gegevens (accounts, meldingen, videosequenties, historiek) worden bewaard zolang nodig is voor de dienstverlening en de traceerbaarheid van de zorg, volgens de instructies van de instelling.
- Einde van het contract: overeenkomstig de algemene voorwaarden van MintT worden gebruikersaccounts en de bijbehorende gegevens 6 maanden na het einde van het contract verwijderd, tenzij de instelling anders beslist (teruggave van de gegevens) of een wettelijke bewaarplicht geldt.
- Technische opnamegegevens: de ruwe gegevens die de sensoren doorsturen, worden binnen maximaal 7 dagen verwijderd. De technische informatie waarmee een opname aan een kamer of instelling kan worden gekoppeld, wordt na 21 dagen uit de werkkopieën verwijderd.
- Identificatie voor meldingen: bewaard tot de uitschrijving (afmelden, uitschakelen van meldingen of verwijderen van de applicatie).
9. Beveiliging
- Versleutelde communicatie (HTTPS/TLS) tussen de applicatie en de servers.
- Authenticatie met een token, bewaard in de beveiligde opslag van het toestel (Keychain / Keystore). Optioneel biometrisch ontgrendelen.
- Automatisch afmelden na een periode van inactiviteit, instelbaar per instelling.
- Toegang tot video’s voorbehouden aan bevoegd personeel: de toegang hangt af van de rol van de gebruiker voor de betreffende kamergroep en van de video-optie waarop de instelling is geabonneerd. Elke weergave verloopt via een tijdelijke link die maximaal 2 uur geldig is, en elke weergave of download wordt gelogd met de gebruiker, de instelling en de kamer.
- Scheiding van de gegevens per instelling en per rol.
- Hosting van gezondheidsgegevens bij een HDS-gecertificeerde hostingprovider in Frankrijk.
- ISO 27001-certificering in uitvoering.
10. Uw rechten
Overeenkomstig de AVG hebt u recht op inzage, rectificatie, wissing, beperking, bezwaar en overdraagbaarheid van uw gegevens.
Aangezien MintT verwerker is, richt u uw verzoek bij voorkeur aan uw instelling (verwerkingsverantwoordelijke). U kunt ook schrijven naar privacy@mintt.care of naar de DPO (DPO@mintt.care): MintT stuurt uw verzoek door naar de instelling en helpt haar om te antwoorden.
U hebt ook het recht een klacht in te dienen bij de Gegevensbeschermingsautoriteit (Drukpersstraat 35, 1000 Brussel — www.gegevensbeschermingsautoriteit.be) of bij de toezichthoudende autoriteit van uw land (in Nederland: de Autoriteit Persoonsgegevens).
11. Uw account en gegevens verwijderen
MyISA-accounts worden beheerd door de instelling. Om uw account en de bijbehorende gegevens te laten verwijderen:
- Vraag het aan de beheerder van uw instelling, die uw account kan deactiveren of verwijderen; of
- Stuur een e-mail naar privacy@mintt.care vanaf het adres dat aan uw account is gekoppeld, met vermelding van de naam van uw instelling. MintT behandelt het verzoek samen met de instelling binnen maximaal één maand.
De verwijdering betreft uw persoonlijke gebruikersgegevens (account, voorkeuren, identificatie voor meldingen). De registratie van handelingen op meldingen van bewoners kan worden bewaard wanneer de instelling daartoe verplicht is voor de traceerbaarheid van de zorg; ze wordt dan bewaard gedurende de termijn vermeld in punt 8.
Zonder verzoek van uw kant worden de accounts 6 maanden na het einde van het contract van de instelling verwijderd (punt 8).
12. Wijzigingen
Dit beleid kan wijzigen, bijvoorbeeld bij nieuwe functies of een andere dienstverlener. De datum van de laatste bijwerking staat bovenaan deze pagina. Bij een belangrijke wijziging worden de gebruikers geïnformeerd in de applicatie of via hun instelling.
13. Contact
MintT SA — Louizalaan 251, 1000 Brussel, België Privacy: privacy@mintt.care — DPO: DPO@mintt.care — +32 (0)2 319 53 39