Naar het privacybeleid
health.md
Documentatie Startpagina

Juridisch · Privacy

Privacy,
in duidelijke taal.

Laatst bijgewerkt: 6 augustus 2026

Health.md verplaatst gevoelige gezondheidsgegevens zonder een Health.md-cloud voor gezondheidsgegevens op te bouwen. Uw apparaat leest de dossiers waarvoor u toestemming geeft en u kiest waar elke export of rechtstreeks antwoord naartoe gaat.

01 Geen Health.md-cloud voor gezondheidsgegevens

Wij bewaren geen serverkopie van uw gezondheidsdossiers, exports of resultaten van rechtstreekse zoekvragen.

02 U kiest de bestemming

Bestanden, gekoppelde computers, verbonden providers en API-eindpunten staan onder uw regie.

03 Analyses blijven vrij van gezondheidsgegevens

Beperkte eigen gebeurtenissen gebruiken globale velden die geen gezondheidsdossiers of exportinhoud kunnen weergeven.

In dit beleid

  1. Reikwijdte
  2. Gezondheidsgegevens
  3. Bestemmingen
  4. Medische dossiers op Android
  5. Productanalyse
  6. Campagne-attributie
  7. Planning en ondersteuning
  8. Websitegegevens
  9. Opslag en bewaring
  10. Diensten die wij gebruiken
  11. Beveiliging
  12. Uw keuzes en rechten
  13. Kinderen
  14. Wijzigingen
  15. Contact

Waarop dit beleid van toepassing is

Dit beleid beschrijft de Health.md-consumentenapps voor iPhone, iPad, Mac en Android; meegeleverde Mac-hulpprogramma's voor CLI en MCP en draagbare hulpmiddelen waar die beschikbaar worden gesteld; healthmd.app en de bijbehorende documentatie; en de eigen diensten die deze producten ondersteunen. Health.md wordt onder de naam isolated.tech beheerd door Cody Bontecou, hier aangeduid als ‘Health.md’, ‘wij’ of ‘ons’.

Dit beleid vervangt niet de privacyvoorwaarden van Apple, Google, een zorgaanbieder, een bestands- of synchronisatieprovider, een API-beheerder, een AI-hulpmiddel of een andere bestemming die u kiest. Zodra u gegevens naar een van die diensten stuurt, gelden voor de kopie van die dienst de voorwaarden van die dienst en uw configuratie.

Kort samengevat: Health.md verzamelt of bewaart geen gezondheidsgegevens op servers van Health.md. Gezondheidsgegevens worden op uw apparaten verwerkt en alleen verzonden naar bestemmingen of clients die u kiest.

Wij verzamelen wel automatisch beperkte eigen productanalyse en campagnegegevens. Die systemen zijn pseudoniem, bevatten geen gezondheidsdossiers of exports en worden niet voor advertenties gebruikt.

Opmerking over de vertaling: Deze Nederlandse vertaling is bedoeld om dit beleid toegankelijk te maken. Bij verschillen is de Engelse versie van het privacybeleid bepalend, uitsluitend voor zover het toepasselijke recht dit toestaat en zonder afbreuk te doen aan dwingende consumentenrechten.

Gezondheidsgegevens die wij in uw opdracht verwerken

Health.md gebruikt platformmachtigingen en handelingen van de gebruiker om gezondheidsgegevens te lezen of te ontvangen. Afhankelijk van uw apparaat en de functies die u inschakelt, kan het gaan om:

  • Apple Health: categorieën uit HealthKit en WorkoutKit waarvoor u op iPhone of iPad toestemming geeft.
  • Gezondheidsgegevens op Android: dossiers over fitness, welzijn, activiteit, lichaam, voeding, reproductieve gezondheid, vitale functies en medische gegevens waarvoor u via Health Connect toestemming geeft.
  • Verbonden providers: dossiers die pas bij een ondersteunde provider worden opgehaald nadat u die provider hebt verbonden en toegang hebt goedgekeurd.
  • Rechtstreekse verzoeken: afgebakende zoekvragen of exports die door een uitdrukkelijk gekoppelde Mac-, CLI- of MCP-client worden aangevraagd terwijl de mobiele bron beschikbaar is.

De toegang van Health.md tot gezondheidsgegevens is alleen-lezen. Wij schrijven geen diagnoses of behandelingen naar HealthKit of Health Connect en gebruiken gezondheidsgegevens niet voor advertenties, profilering of beslissingen over krediet, verzekeringen of werk.

Exports kunnen zeer gevoelig zijn. Volledige bestanden en rechtstreekse resultaten kunnen exacte tijdstempels, bron-UUID's, herkomstgegevens, routes en locaties, medicatie, gegevens over mentaal welzijn, ECG-waarden, klinische inhoud, documenten en binaire bijlagen behouden. Beveilig deze zoals de oorspronkelijke gezondheidsdatabase. De huidige builds in de Apple App Store vragen niet om historische klinische dossiers; toegang tot medische dossiers op Android wordt hieronder afzonderlijk beschreven.

Waar gezondheidsgegevens naartoe kunnen gaan

Gezondheidsgegevens verlaten de bron alleen wanneer een door u gekozen functie dit vereist. Health.md kan geselecteerde gegevens verzenden of schrijven naar:

  • Bestanden en kluizen: een map op het apparaat, Bestanden van Apple, het Storage Access Framework van Android, een Obsidian-kluis of een andere bestandsprovider.
  • Cloudmappen: iCloud Drive, Dropbox, Google Drive, OneDrive, Syncthing, Working Copy of een andere provider als de door u gekozen map daarmee synchroniseert.
  • Gekoppelde computers: een goedgekeurde Mac of zelfstandige CLI via een geverifieerde, versleutelde rechtstreekse verbinding.
  • Lokale hulpmiddelen en agents: een CLI- of MCP-client die u configureert. Daarna gelden voor de resultaten de instellingen van dat hulpmiddel voor opslag, transcripties en modelproviders.
  • Uw API-eindpunt: een door de gebruiker geconfigureerd API-eindpunt dat de door u geselecteerde export ontvangt. Voor de beveiligde eindpuntmodus is HTTPS vereist.
  • Verbonden zorgaanbieders: alleen-lezenverzoeken aan providers die worden gestart nadat u de verbinding hebt goedgekeurd.

Health.md bewaart geen serverkopie van gezondheidsgegevens voor latere zoekvragen. De iPhone blijft de bron voor rechtstreekse zoekvragen in Apple Health. Bij rechtstreekse overdracht kunnen een duurzame taakstatus en uitvoer op de gekoppelde computer achterblijven, maar deze status vormt geen door Health.md gehost gegevensbestand met gezondheidsgegevens.

Medische dossiers op Android (FHIR)

Op ondersteunde Android-apparaten kan de functie Medische dossiers (FHIR) alleen de categorieën in Health Connect lezen waarvoor u afzonderlijk toestemming geeft. Health Connect verdeelt een overdraagbaar medisch dossier in de volgende categorieën:

Categorieën medische dossiers die Health.md opvraagt
  • Vaccins
  • Allergieën en intoleranties
  • Aandoeningen en diagnoses
  • Laboratoriumresultaten
  • Medicatie
  • Persoonsgegevens
  • Gegevens van zorgverleners
  • Zwangerschapsgegevens
  • Procedures
  • Sociale voorgeschiedenis
  • Bezoeken en consulten
  • Medische vitale functies

Elke categorie is optioneel en alleen-lezen. De categorie wordt uitsluitend gebruikt om een rechtstreeks verzoek te beantwoorden of toegestane dossiers op te nemen in een export die u start of plant. JSON en systeemeigen providerexports kunnen FHIR-resourcegegevens en bronmetadata behouden; samenvattingen in Markdown en CSV kunnen aantallen per categorie vermelden. Health.md bewaart geen serverkopie. U kunt één categorie weigeren of intrekken zonder andere toegestane exports uit te schakelen.

Eigen productanalyse

Android F-Droid-build: deze verstuurt geen Health.md-telemetrie en maakt geen installatie-ID, gebeurteniswachtrij, Worker of blijvende telemetriestatus aan. Install Referrer, onboardinganalyse, Play Review, Billing, OAuth voor directe cloudproviders en Wear Data Layer worden niet meegecompileerd. Exports naar een zelf ingesteld API-endpoint en expliciete Direct CLI-sessies zijn door de gebruiker gestarte productacties, geen Health.md-telemetrie.

De Apple- en Google Play-builds gebruiken een eigen Cloudflare Worker en D1-database om te begrijpen of processen voor onboarding, activering, export, planning, de betaalmuur en aankopen werken. Health.md verzamelt deze beperkte productgebeurtenissen automatisch, zonder Firebase Analytics, Google Analytics, AppsFlyer, een externe SDK voor crashrapportage of een advertentie-SDK in de app.

Afhankelijk van het platform en de gebeurtenis kan een geaccepteerde payload een willekeurige UUID voor de appinstallatie, een willekeurige gebeurtenis-UUID, de gebeurtenisnaam, appversie, buildnummer, platform, experiment of variant, onboardingstap of uitdrukkelijk overslaan, begrensde aantallen gratis exports, categorie van exportbestemming, aantal formaten, globale bereiken voor het aantal meetwaarden en de datumspanne, context van de betaalmuur, product-ID, resultaat van aankoop of herstel en een algemene categorie voor toestemming of fouten bevatten.

De installatie-UUID blijft gedurende die appinstallatie bestaan. De gegevens zijn daarom pseudoniem en niet anoniem. De UUID wordt willekeurig gegenereerd en is niet afgeleid van uw naam, account, gezondheids-ID, hardware-ID van uw apparaat, Android ID of Advertising ID.

Productanalyse bevat nooit HealthKit- of Health Connect-waarden of -ID's, namen van meetwaarden of gezondheidsdatums, medicatie, work-outs, exportinhoud, getypte zoekresultaten, namen van mappen of kluizen, bestandspaden, namen van peers of apparaten, accountgegevens, prijzen, inloggegevens of tokens, tekst van de gebruiker, onbewerkte verwijzende informatie, volledige User-Agent-strings of opgeslagen IP-adressen. Onbekende gebeurtenissen, eigenschappen en eigenschapswaarden worden geweigerd. De toelatingslijsten van de openbare client en Worker zijn zo ontworpen dat gezondheidsdossiers en geëxporteerde inhoud niet in een analysepayload kunnen worden weergegeven.

Deze gebeurtenissen worden niet gebruikt voor advertenties, fingerprinting of tracking tussen apps en worden niet verkocht of gedeeld met adverteerders. Gevalideerde rijen worden maximaal 13 maanden bewaard en dagelijks automatisch verwijderd. Cloudflare verwerkt volgens zijn eigen voorwaarden nog wel gewone verbindingsgegevens.

Eigen campagne-attributie

Health.md gebruikt eigen korte links, zoals healthmd.app/v/yt-csv-001, om geaggregeerde campagneprestaties te meten zonder een externe SDK voor attributie.

  • De omleidingsdienst kan het campagnetoken en de slug, het platform en de inhoudshoek, de globale categorie van bestemming of client, de verwijzende hostnaam indien verstrekt, een globale landcode en het tijdstip vastleggen.
  • De opgeslagen klikrij bevat geen IP-adres, volledige User-Agent, cookie, Cloudflare-verzoek-ID of fingerprint.
  • Op Android kan Google Play Install Referrer één opgeschoonde gebeurtenis voor een toegeschreven installatie opleveren met willekeurige installatie- en gebeurtenis-UUID's, appversie/build, gevalideerde campagnevelden, gebeurtenistijd en optionele tijdstempels voor de Play-klik en -installatie.
  • De onbewerkte Install Referrer wordt verwijderd en nooit door Health.md bewaard of verzonden. Klikken en installaties worden voor geaggregeerde rapportage alleen gekoppeld via het gevalideerde campagnetoken.

Rijen met campagneklikken en installaties worden maximaal 13 maanden bewaard. Geaggregeerde tijdvakken voor de verwerkingssnelheid bevatten alleen een minuut en een aantal en worden na 24 uur verwijderd. Cloudflare verwerkt gewone netwerkgegevens bij de afhandeling van deze verzoeken, maar Health.md voegt die niet toe aan campagnerecords.

Planning, aankopen, providers en ondersteuning

Sommige appfuncties gebruiken operationele gegevens die geen gezondheidsgegevens zijn:

  • Geplande Apple-exports: de planningsdienst kan een APNs-token, willekeurige installatie- of gebruikers-ID, platform, bundle-ID, planningsfrequentie, tijdstip, weekdag en tijdzone ontvangen. Stille pushmeldingen bevatten informatie over de trigger en planningsversie. De worker ontvangt geen HealthKit-metingen, exportbestanden, bestemmingspaden, API-URL's of API-geheimen.
  • Aankopen: Apple StoreKit, de App Store, Google Play Billing en beperkte eigen verificatieroutes verwerken product-, transactie-, aanspraak- of ontvangstbewijsgegevens die nodig zijn om Full Access te kopen of herstellen. Health.md ontvangt niet uw volledige betaalkaartgegevens.
  • Autorisatie bij providers: een OAuth-broker van een provider kan provider-/client-ID's, omleidings-URI's, de uitwisseling van autorisatiecodes en tokenvernieuwing tijdens overdracht verwerken. Toegangstokens van providers worden waar ondersteund in de iOS-sleutelhanger bewaard en gezondheidsdossiers van de provider gaan naar de telefoon in plaats van door de broker te worden bewaard.
  • Feedback: hulpmiddelen voor e-mail of communitymeldingen worden alleen geopend wanneer u daarvoor kiest. Een vooraf ingevuld, bewerkbaar diagnoseblok kan de appversie/build, de versie van het besturingssysteem en het globale apparaattype bevatten. Uw bericht bevat wat u besluit te verzenden; openbare meldingen en communitykanalen zijn openbaar.

U kunt handmatige exports gebruiken in plaats van planning, providers niet verbinden en ervoor kiezen geen feedback te sturen. Winkeldiensten verwerken aankoop- en appupdateactiviteiten nog steeds volgens de voorwaarden van Apple of Google.

Websitegegevens en externe verzoeken

healthmd.app gebruikt Cloudflare Web Analytics na een klein controleverzoek voor analyses. Daarmee krijgen wij inzicht in geaggregeerd verkeer, prestaties en populaire pagina's. Voor deze site plaatst de clientanalyse geen cookies en is deze niet verbonden met gezondheidsdossiers, geëxporteerde bestanden, aankoopstatus, rechtstreekse koppeling of instellingen in de app.

Cloudflare, onze websitehost en beveiligingsinfrastructuur verwerken volgens hun voorwaarden en bewaarbeheer gewone informatie uit webverzoeken die nodig is om de site te leveren en beveiligen, zoals IP-adres, opgevraagde URL, browserinformatie en tijdstip.

Sommige landings-, documentatie- of visualisatiepagina's vragen onderdelen op bij diensten zoals img.logo.dev, Google Fonts, jsDelivr of providers van kaarttegels. Die diensten ontvangen de gewone verzoekinformatie die uw browser verstuurt. Wanneer u links naar de App Store, Google Play, GitHub, Obsidian, ondersteuning of een andere website volgt, gelden de privacypraktijken van die dienst.

Website- en campagneanalyses staan los van de verwerking van gezondheidsgegevens in de app. Een bezoek aan de site geeft Health.md geen toegang tot Apple Health of Health Connect.

Opslag en bewaring

  • Gezondheidsgegevens bij de bron blijven in HealthKit, Health Connect of bij de verbonden provider, tenzij u opdracht geeft tot een export of zoekvraag.
  • Appinstellingen en geschiedenis worden op uw apparaat bewaard via platformopslag. Inloggegevens van providers gebruiken waar ondersteund beveiligde opslag voor inloggegevens van het platform.
  • Geëxporteerde bestanden en API-leveringen blijven bij de door u gekozen bestemming totdat ze via de functies van die bestemming worden verwijderd.
  • Gegevens op een gekoppelde Mac of in CLI en MCP blijven in de lokale uitvoer, taakstatus, opslag voor inloggegevens, transcriptie of andere computeropslag die door uw workflow is aangemaakt.
  • Rijen met productanalyse en campagnegegevens worden maximaal 13 maanden bewaard; tellers voor de verwerkingssnelheid van campagnes worden na 24 uur verwijderd.
  • Records voor planning, aankopen, ondersteuning en gewone netwerkactiviteiten worden alleen bewaard voor zover dat nodig is om die diensten te leveren, beveiligen en documenteren of aan vereisten ervoor te voldoen, met inachtneming van de toepasselijke platform- en providervoorwaarden.

Als u Health.md verwijdert, wordt de lokale appstatus volgens de regels van het besturingssysteem verwijderd. Bestanden die al naar een andere map of dienst zijn geëxporteerd, gegevens die door een gekoppelde client worden bewaard, een door u verzonden bericht of gegevens bij een bestemmingsprovider worden daardoor niet verwijderd.

Diensten die wij gebruiken

Health.md gebruikt geen advertentie-SDK's of externe SDK's voor analyse en attributie in de app. Waar relevant gebruikt Health.md wel de volgende platformdiensten, infrastructuur en door de gebruiker gekozen diensten:

  • Apple HealthKit en WorkoutKit
  • Android Health Connect
  • Bestanden van Apple, Android Storage Access Framework en door u gekozen bestandsproviders
  • StoreKit, de App Store, Google Play en Google Play Billing
  • Google Play Install Referrer voor opgeschoonde Android-campagne-attributie
  • Apple Push Notification service om geplande exports te activeren
  • Cloudflare voor eigen analyses, campagnediensten, D1-opslag, beperking van misbruik, levering van de website en websiteanalyse
  • Optionele provider-API's, OAuth-diensten, API-eindpunten, synchronisatiediensten, AI-/modelproviders en lokale clients die u configureert

Deze providers kunnen gegevens verwerken in landen waar zij actief zijn. Op hun verwerking zijn hun voorwaarden en het toepasselijke recht van toepassing. Wij verkopen geen gezondheidsgegevens of persoonsgegevens en delen die niet voor contextoverschrijdende gedragsadvertenties.

Hoe wij gegevens beschermen

Wij passen op elke route passende beveiligingsmaatregelen toe, hoewel geen enkel opslag- of overdrachtssysteem volkomen veilig kan worden gegarandeerd:

  • Toegang tot gezondheidsgegevens wordt beheerd door machtigingen en apparaatbeveiliging van HealthKit en Health Connect.
  • Rechtstreekse koppeling met Mac en CLI gebruikt geverifieerde, versleutelde sessies, begrensde frames, integriteitscontroles en uitdrukkelijke goedkeuring.
  • Voor de beveiligde modus van het API-eindpunt is HTTPS vereist; de beheerder van het eindpunt bepaalt wat er na levering gebeurt.
  • De invoer voor analyses en campagnes weigert onbekende of te grote velden en kan bewust geen payloads met gezondheidsgegevens weergeven.
  • Lokale bestanden nemen de toegangs-, versleutelings-, reservekopie- en synchronisatie-instellingen over van het apparaat, de map, de kluis of de provider waar u ze plaatst.

De lokale Mac-API voor zoekvragen gebruikt bereikbaarheid via loopback als toegangsgrens en heeft geen bearer-token. Stuur de poort niet door en stel deze niet beschikbaar aan een andere computer. Schakel rechtstreekse iPhone-koppeling alleen in voor computers en netwerken die u vertrouwt. Houd apparaten actueel, gebruik toegangscodes en schijfversleuteling en controleer de bewaar- en logboekinstellingen van bestemmingen, agenthosts en modelproviders.

Uw keuzes en privacyrechten

  • Machtigingen: geef toestemming voor HealthKit- en Health Connect-categorieën of trek die toestemming in via de platforminstellingen.
  • Bestemmingen: kies lokale mappen, verwijder toegang van bestandsproviders, verbreek verbindingen met providers, wis een API-eindpunt of ontkoppel rechtstreekse clients.
  • Planning: gebruik handmatige exports als u niet wilt dat niet-medische plannings- en APNs-metadata worden geregistreerd.
  • Bestanden en resultaten: open, verplaats of verwijder deze met de functies van de bestemming of gekoppelde computer.
  • Overdraagbaarheid: gebruik geëxporteerde bestanden in Markdown, Obsidian, CSV, JSON, FHIR en andere ondersteunde formaten buiten Health.md.
  • Wettelijke rechten: afhankelijk van waar u woont, kunt u het recht hebben persoonsgegevens die wij beheren in te zien, te corrigeren, te verwijderen, de verwerking ervan te beperken, bezwaar te maken of een kopie te ontvangen, en bezwaar of een klacht in te dienen bij een toezichthoudende autoriteit.

Neem contact met ons op om een toepasselijk recht uit te oefenen. Wij kunnen informatie nodig hebben om het relevante record te verifiëren en te vinden. Omdat analyse-ID's willekeurig zijn en niet aan een account of e-mailadres zijn gekoppeld, kunnen wij een verzoek per e-mail mogelijk niet aan een bepaalde analyserij koppelen. Die rijen verlopen niettemin automatisch binnen de hierboven genoemde termijn.

Privacy van kinderen

Health.md is een hulpmiddel voor de overdraagbaarheid van gezondheidsgegevens voor een algemeen publiek en richt zich niet op kinderen. Wij gebruiken gezondheidsgegevens of analyses niet bewust voor op kinderen gerichte advertenties of profilering. Een ouder of voogd die meent dat een kind persoonsgegevens heeft ingediend bij een door Health.md beheerde dienst, kan contact met ons opnemen zodat wij het verzoek kunnen beoordelen.

Wijzigingen in dit beleid

Wanneer onze werkwijze verandert, werken wij deze pagina en de datum bij ‘Laatst bijgewerkt’ bij. Als een wijziging wezenlijke gevolgen heeft voor de manier waarop de apps gegevens verwerken, kunnen wij dit ook melden in de app, in de releaseopmerkingen of via een ander passend kanaal.

Contact

Stuur vragen of verzoeken over privacy naar [email protected]. Health.md wordt onder de naam isolated.tech beheerd door Cody Bontecou.

Neem geen gezondheidsdossiers, exportbestanden, inloggegevens of andere gevoelige inhoud op in een gewoon ondersteuningsbericht of openbare melding. Als wij meer informatie nodig hebben, vragen wij om het noodzakelijke minimum voor het onderzoek.

English / Español / Deutsch / Français / Português (Brasil) / Italiano / Nederlands / 日本語 / 한국어 / 简体中文
health.md
Documentatie Privacy Voorwaarden Ondersteuning