Juridisch

Privacyverklaring

Ollii (Qogni Technologies) · Versie 1.0 · Ingangsdatum: 16 februari 2026

1. Wie wij zijn

Ollii is een verzuimmanagementsysteem ontwikkeld door Qogni EMEA B.V. ("Ollii", "wij"). Ollii ondersteunt arbodiensten, werkgevers en casemanagers bij het uitvoeren van WvP- en Ziektewet-processen. Ollii zelf is geen arbodienst en levert geen medische diensten; medische beoordeling blijft altijd bij bevoegde professionals.

Belangrijk uitgangspunt: medische informatie wordt strikt gescheiden van werkgeversinformatie. Werkgevers krijgen via Ollii nooit medische details.

2. Rollen en verantwoordelijkheid (AVG/WGBO)

Afhankelijk van het gebruik geldt een andere rol:

  • Verwerkingsverantwoordelijke: de arbodienst of werkgever die Ollii inzet voor zijn eigen processen.
  • Verwerker: Ollii / Qogni Technologies, voor het hosten en uitvoeren van het platform conform verwerkersovereenkomst.
  • Medische professionals (bedrijfsarts e.d.) zijn inhoudelijk verantwoordelijk voor medische dossiervorming en besluitvorming, onder WGBO en beroepsgeheim. Ollii faciliteert dit digitaal met passende beveiliging en toegangscontrole.

3. Welke gegevens we verwerken

3.1 Accountgegevens

  • Naam, e-mail, functierol, organisatie en inloggegevens van gebruikers van Ollii.

3.2 Procesdata (verzuim/WvP/ZW)

  • Werkgerelateerde basisdata: personeelsnummer/ID, afdeling/OU, functiegroep, werklocatie.
  • Procesinformatie: ziekmeldingsdatum, hersteldatum, taken, deadlines, afspraken, audittrail.
  • Functionele inzetbaarheidsadviezen (geen diagnoses).

3.3 Medische gegevens (apart domein)

  • Alleen toegankelijk voor bevoegd medisch personeel onder beroepsgeheim.
  • Niet zichtbaar voor werkgever, niet gebruikt voor analytics of marketing.

3.4 Automatisch verzamelde gegevens (website/app)

  • IP-adres, device/browserdata, pagina's/kliks, cookie-ID's.
  • Gebruikt voor statistiek, beveiliging en (alleen met toestemming) marketingprofilering.

4. Waarvoor we gegevens gebruiken

  1. Dienstverlening leveren: toegang tot Ollii, functionaliteit, support.
  2. Procesbewaking: termijnen, taken, audittrail, dossieropbouw, UWV-compliance.
  3. AI-ondersteuning: signalering, samenvattingen en routing , altijd met menselijk toezicht.
  4. Beveiliging & kwaliteitsverbetering: monitoring, logs, fraudepreventie, foutanalyse.
  5. Communicatie: serviceberichten, notificaties, belangrijke wijzigingen.
  6. Marketing & CRM (alleen waar toegestaan): uitsluitend met cookie-/trackingtoestemming waar vereist.

5. Rechtsgrondslagen (AVG)

  • Toestemming (bijv. marketing cookies).
  • Uitvoering overeenkomst (account, platformdienst).
  • Wettelijke verplichting (Wet verbetering poortwachter, Ziektewet, AVG).
  • Gerechtvaardigd belang (security, basis-analytics, bedrijfsvoering).

6. Werkgeverstoegang: wat ziet de werkgever wel en niet

  • Werkgever ziet nooit medische inhoud (diagnoses, behandelinfo, medische verslaglegging).
  • Werkgever ziet wél functionele, niet-medische output: inzetbaarheidsadvies op hoofdlijnen, procesvoortgang, deadlines en geaggregeerde inzichten op organisatieniveau.

7. Delen we gegevens met derden?

Alleen wanneer noodzakelijk:

  • Ketenpartners (bedrijfsarts, casemanager, arbodeskundige) , alleen voor begeleiding, met passende grondslag en geheimhouding.
  • Verzekeraars / volmachten via SIVI AFD 2.0 , uitsluitend gegevens die wettelijk en contractueel zijn vereist.
  • IT-subverwerkers (hosting, logging, e-mail, analytics) onder verwerkersovereenkomst.
  • Geen verkoop van data.

Gegevens blijven binnen de EER.

8. Beveiliging

  • Encryptie in transit (TLS) en at rest, monitoring en periodieke audits.
  • Role-based access, logging/audittrail, scheiding tussen medisch en niet-medisch domein.
  • ISO 27001 en NEN 7510 als kader (zie Security & governance).

9. Bewaartermijnen

  • Procesdata (WvP/ZW): conform wettelijke bewaartermijnen (doorgaans tot 7 jaar na afsluiting).
  • Medische dossiers (WGBO): wettelijke bewaartermijnen (doorgaans 20 jaar).
  • Logs/audittrails: conform securitybeleid en wettelijke vereisten.

10. Jouw rechten

  • Inzage, correctie, verwijdering, beperking, bezwaar en dataportabiliteit.
  • Intrekken van toestemming (waar verwerking op toestemming berust).

11. Cookies en tracking

Zie ons Cookiebeleid voor details.

12. Contact

  • E-mail: contact@ollii.nl
  • Postadres: Deltazijde 16B, 1261 MN Blaricum
  • Functionaris Gegevensbescherming (FG): Maarten van Veen