AVG-conforme AI-chatbots voor websites van klinieken: 14 producten vergeleken

Vergelijkend onderzoek op basis van bronnen · Laatst gecontroleerd op 1–2 augustus 2026

We vergeleken 14 AI-chatbots die worden aangeboden aan esthetische klinieken of op websites van klinieken kunnen worden gebruikt. Het onderzoek maakt onderscheid tussen marketingclaims en openbare documentatie en legt vast wat er gebeurde tijdens handmatige browsertests: werd de widget geladen nadat optionele cookies waren geweigerd, wat verscheen er in cookies of localStorage, worden gesprekken bewaard en wat gebeurt er wanneer een bezoeker een gezondheidsvraag stelt?

Kort antwoord: geen enkele AI-chatbot is op zichzelf AVG-conform. Een kliniek moet beoordelen wat de geïmplementeerde widget verzamelt, waar gesprekken terechtkomen, hoelang ze worden bewaard, welke subverwerkers ze ontvangen, welke informatie bezoekers krijgen en of de kliniek de vereiste overeenkomst en verwijderingsprocedure kan uitvoeren. In deze vergelijking verschilden de openbare documentatie en het werkelijke gedrag van implementaties sterk, zelfs bij tools die zichzelf als AVG-conform omschrijven.

Hoofdonderwerp: AVG-conforme AI-chatbot voor de website van een kliniek · Behandelt ook chatbots voor esthetische klinieken, cookietoestemming, gespreksbewaring, DPA's, subverwerkers, HIPAA/BAA en grenzen voor antwoorden over gezondheid.

Wat uit de vergelijking bleek

  • ‘AVG-conform’ is geen volledig antwoord.
    Openbare DPA's, met naam genoemde subverwerkers, bewaarregels en beveiligingsdocumentatie geven inkopers concrete informatie om te controleren.
  • De bewaartermijn van gesprekken varieerde van naar eigen zeggen geen bewaring tot onbeperkt.
    Meerdere producten slaan transcripties standaard op; sommige bieden alleen bij bepaalde abonnementen instellingen voor verwijdering of bewaartermijnen.
  • Het weigeren van optionele cookies stopte de chat vaak niet.
    Dat kan bewust zijn wanneer widgetopslag als noodzakelijk wordt beschouwd, maar het vertelt de bezoeker niet of de server het gesprek bewaart.
  • Browseropslag en opslag aan serverzijde zijn verschillend.
    Een widget zonder cookies kan gesprekken toch aan serverzijde opslaan. Een localStorage-sleutel kan functioneel zijn in plaats van bedoeld voor advertentietracking.
  • Medische veiligheid en privacy zijn afzonderlijke beoordelingen.
    Een bot kan voorzichtig antwoorden en tegelijk gevoelige tekst bewaren, of sterke juridische documentatie hebben zonder kliniekspecifieke medische grenzen.
  • Hosting in de EU helpt, maar volstaat niet voor de AVG.
    Rechtsgrond, transparantie, verwerkers, toegang, doorgiften, doelbinding en bewaartermijnen blijven van belang.

Gegevens over gezondheid zijn volgens artikel 9 van de AVG een bijzondere categorie van persoonsgegevens. De AVG vereist in artikel 5 ook minimale gegevensverwerking en opslagbeperking, terwijl artikel 28 verwerkingsverantwoordelijken verplicht om verwerkers met afdoende garanties in te schakelen en de verwerking contractueel te regelen. Lees voor de onderliggende juridische begrippen onze afzonderlijke gids over de toepassing van de AVG op een AI-chatbot voor een esthetische kliniek.

Kernvergelijking: 14 AI-chatbots voor websites van klinieken

Deze tabel is bewust breed. Scroll op mobiel horizontaal. De ‘documentatiepunten’ geven aan voor hoeveel van zeven documentatievelden informatie werd gevonden: bewaartermijn, browseropslag, hosting/verwerking, DPA met de klant, openbare subverwerkers, beveiligingsdocumentatie en onafhankelijke toetsing. Het is geen score voor AVG-conformiteit, beveiliging, medische veiligheid of vertrouwen.

Tabel 1. Volledige vergelijking van AI-chatbots voor klinieken, gecontroleerd op 1–2 augustus 2026
ProductPositioneringOpenbare implementatieKennis / medische inhoudGepubliceerde medische grenzenGespreksopslagBewaartermijnBrowseropslagHosting / verwerkingDPA met de klantOpenbare subverwerkersBeveiligingsdocumentatieOnafhankelijke toetsingHIPAA / BAADocumentatiepuntenBelangrijkste aandachtspunt voor de kliniek
iGlowlySpecialist in esthetiekOpenbare live demo handmatig getestMeer dan 130 gevalideerde PubMed/PMC-gidsen, aangevuld met door de kliniek geselecteerde diensten; gestructureerde esthetische bibliotheekGepubliceerd: geen diagnose; legt beperkingen, bijwerkingen en contra-indicaties uitDe leverancier verklaart dat ruwe gesprekken niet worden opgeslagenVolgens de leverancier worden geen gesprekken bewaardVóór of na de chat geen cookies of localStorage waargenomen in de openbare demoOpenbare trust-, DPA- en subverwerkersdocumentenJaJaJaMomenteel geen onafhankelijk rapportBAA op verzoek; Zero-PHI-ontwerp6/7Gegevens van het bedrijf zelf. De browsertest controleert alleen opslag aan de clientzijde; verifieer afzonderlijk dat er niets aan serverzijde wordt bewaard, evenals de live-implementatie en de trustdocumenten.
BotmedicaSpecialist in esthetiekAssistent op de website van de leverancier getestBehandelingsdatabase van de leverancier plus informatie van de kliniekInformatie vóór/na de behandeling; precieze klinische waarborgen niet gedocumenteerdGegevens van de chatassistent vallen onder het privacybeleid‘Zolang als noodzakelijk’Geen openbare bron gevondenInternationale doorgiften kunnen plaatsvindenGeen DPA met de klant gevondenGeen lijst met namen gevondenGeen speciale pagina gevondenGeen openbaar rapport gevondenGeen openbaar aanbod gevonden1/7Een DPA tussen een leverancier en zijn eigen subverwerkers bewijst niet dat er een DPA tussen de kliniek en de leverancier bestaat.
FlashAI.plSpecialist in esthetiekDemo van de leverancier handmatig getest en klantimplementatie geïdentificeerdWebsite en prijslijst van de kliniek; geen ingebouwde medische bibliotheek vermeldGeen diagnose of aanbeveling; verwijst naar een consultGesprekken, technische gegevens en leadinformatie verzameld; volledig transcript in de browser waargenomenConfigureerbaar per klant; maximaal 24 maandenflash_session_id-identificator en volledig transcript in flashai_chat_history waargenomen in localStorage; twee widgetcookies gedocumenteerd maar niet waargenomen in de demoHoofdservers in de EU; verwerking door AI-leveranciers in de EU, de Verenigde Staten of Azië onder standaardcontractbepalingenGeen DPA met de klant gevondenGeen lijst met namen gevondenPrivacy- en beveiligingsmaatregelen beschrevenGeen openbaar rapport gevondenDe bot noemde een mogelijke Enterprise-optie met een BAA, maar er werd geen HIPAA-aanbod of openbare BAA geverifieerd4/7De demo werkte zonder banner of zichtbare voorafgaande informatie en sloeg het volledige transcript op in localStorage. De exacte AI-leveranciers worden niet genoemd en door de bot gegenereerde HIPAA-verklaringen zijn geen contractueel bewijs.
OmyboxLandingspagina specifiek voor esthetische kliniekenGenerator/proefversie getoond; openbare chattest niet voltooidWebsite, PDF, Excel en catalogi; geen ingebouwde medische bibliotheek vermeldVerwijst verzoeken om persoonlijk medisch advies door naar een professionalVragen en antwoorden van bezoekers worden opgeslagenStandaard 12 voortschrijdende maanden; configureerbaarAnonieme projectsessie-identificator gedurende 365 dagen in localStorage; leverancier verklaart geen cookies te gebruikenHosting in de EU vermeldOpenbare DPACategorieën openbaar; namen op verzoekMaatregelen beschrevenGeen rapport op productniveau gevondenGeen openbaar aanbod gevonden5/7Persistente localStorage is niet hetzelfde als geen browseropslag; gesprekken worden standaard 12 maanden bewaard.
HyperleapAlgemeen platform met een medspa-paginaGeen live Hyperleap-implementatie geverifieerd; de demo op de pagina is gescriptWebsites, documenten en gekoppelde RAG-bronnen; geen ingebouwde medische bibliotheek vermeldDe leverancier claimt overdracht aan de behandelaar bij contra-indicaties, voorschriften en complexe gevallenVersleutelde klantgegevens en chatlogsDe DPA bepaalt de verplichtingen voor verwijdering/teruggaveEr is een cookiebeleid; geen implementatie beschikbaar om te testenStandaard Azure India; doorgiften naar de Verenigde Staten, Canada en de EU; aangepaste/BYOC-optiesJaMet naam genoemdJaGeen openbaar SOC 2/ISO-rapport gevondenBAA genoemd in leveranciersblog; aanbod/geschiktheid niet geverifieerd5/7De medspa-‘demo’ is gescript. De chat op de website van de leverancier gebruikte Intercom, waardoor de Hyperleap-implementatie niet werd getest.
AstuciaBeheerde chatbotdienstImplementatie met Astucia-merk voor beautyretail getest; het was geen kliniekDiensten, prijzen, beleidsdocumenten en FAQ's; geen ingebouwde medische bibliotheek vermeldGeen gedetailleerde klinische grens gevondenChatberichten kunnen in logs worden vastgelegdVoor zover nodig / klantenovereenkomstLeadConnector-sessie-/geschiedenis-identificatoren en vingerafdruk van paginabezoek waargenomenVerenigde Staten en andere landenGeen DPA met de klant gevondenGeen openbare lijst gevondenGeen speciale pagina gevondenGeen openbaar rapport gevondenGeen openbaar aanbod gevonden3/7De geteste implementatie accepteerde een bericht zonder toestemmingsbanner of zichtbare privacy-informatie vóór de chat.
Tidio / LyroGevestigd algemeen supportplatformBot op de homepage van de leverancier getestURL's, vragen en antwoorden, documenten en integraties; geen medische bibliotheekGeen medisch kaderOpslag aan serverzijde in het dashboard; volledig transcript ook in localStorage waargenomenTotale bewaartermijn niet vermeld; ‘opgelost’ betekent niet verwijderdGedocumenteerd en waargenomen na weigering van optionele cookiesOpslag in de EER; enkele doorgiften voor facturering/supportBeschikbaar via supportTrust-/DPA-documenten; exacte lijst niet beoordeeldJaSOC 2-onderzoek vermeldGeen gedocumenteerde BAA; geen formele HIPAA-documentatie5/7Berichten worden opgeslagen en opslag kan niet worden uitgeschakeld. Sta geen PHI toe zonder een ondertekende BAA en geverifieerde maatregelen.
CrispGevestigd algemeen supportplatformChatbox van de leverancier getestGekoppelde kennisbank/inhoud; geen medische bibliotheekGeen medisch kaderSessies en berichten aan serverzijde opgeslagenGeen automatische verwijdering; handmatig/API. IP-adres na de start van de chat onbeperkt bewaardSessiecookie/localStorage gedocumenteerd en waargenomenBerichtgegevens in Nederland; plug-ingegevens in Duitsland; relaylogs eldersBeschikbaar in het accountLijst van dienstverleners in de DPAJaCrisp verklaart geen SOC 2-audit te hebben ondergaanGeen officieel aanbod gevonden6/7De chat werkte na weigering van optionele cookies. Er werd geen modus zonder gespreksopslag gevonden.
Intercom FinSupportplatform voor ondernemingenMessenger-/productdemoKlantenservice-inhoud; geen medische bibliotheekGeen medisch kaderGespreks-/contactrecords opgeslagenBeleid en workspace-instellingen; exacte standaard niet vastgelegdCookies/localStorage met naam en duurStandaard Verenigde Staten; in aanmerking komende nieuwe Advanced-/Expert-klanten kunnen de EU/Australië kiezenOp verzoekTrust-/DPA-documentenJaRapporten/attesten via het trustcenter of onder NDAAlleen Expert-abonnement, met een ondertekende BAA6/7Regionale hosting en HIPAA-voorwaarden hangen af van het abonnement en de configuratie.
ChatbaseAlgemene bouwer van AI-agentsIntegreerbare agent/demoWebsites, documenten en vragen en antwoorden via RAG; geen medische bibliotheekGeen medisch kaderServicegegevens opgeslagen; HIPAA ZDR is afzonderlijkDuur van de relatie plus een periode erna; verwijdering beschikbaarBij één geteste implementatie bleef de widget geblokkeerd totdat alle cookiecategorieën waren geaccepteerdAWS in de Verenigde Staten; standaardcontractbepalingen voor de EU/het VKJaJaJaSOC 2 Type II vermeldEnterprise-abonnement met BAA en automatische ZDR6/7Algemene voorwaarden beperken gevoelige gegevens; de Enterprise HIPAA-configuratie is een afzonderlijke procedure.
CustomGPTAlgemene bouwer van RAG-chatbotsChatbot van de leverancier getestWebsites/documenten van klanten; geen medische bibliotheekGeen medisch kaderGesprekken aan serverzijde bewaard tenzij het beleid ze verwijdertStandaard 12 maanden; Premium-/Custom-opties bieden een aangepaste duur, 12 maanden of geen bewaringOptionele browsergeschiedenis van zeven dagen gedocumenteerd; tijdens de leverancierstest geen item toegevoegdAWS US East; Amerikaanse subverwerkers vermeldTegenstrijdige verklaringen over beschikbaarheid voor alleen Enterprise en een automatische DPA in 2026Vermeld in de DPAJaSOC 2 Type II vermeldGeen officieel aanbod gevonden6/7Het ontbreken van een chatcookie/localStorage-item tijdens de test betekende niet dat er niets aan serverzijde werd bewaard. De DPA sluit gevoelige of bijzondere categorieën gegevens uit.
ChatLabAlgemene bouwer van RAG-/AI-agentsChatbot van de leverancier getestWebsites, bestanden, FAQ's en integraties; geen medische bibliotheekDPA en privacyvoorwaarden verbieden medische dossiers en gegevens uit artikel 9Chatgeschiedenis, logs, samenvattingen en optionele klantprofielen opgeslagenStandaard 30 dagen; configureerbaar van 30 tot 180 dagenraBot-sessie-/klant-localStorage waargenomen na weigering van optionele cookiesVoornamelijk in de EER; sommige AWS-/AI-verwerkingen kunnen onder standaardcontractbepalingen buiten de EER plaatsvindenOpenbare DPAOpenbare lijst met namenTechnische maatregelen in de DPAGeen openbaar SOC 2/ISO-rapport gevondenGeen aanbod gevonden; voorwaarden verbieden gezondheidsgegevens/gegevens uit artikel 95/7De standaardintegratie laadt zonder toestemmingscontrole, tenzij de klant die configureert. Onbedoelde verstrekking van PHI blijft een voorzienbaar risico.
tawk.to AI AssistGevestigd livechatplatform; nieuwere AI-laagAI Assist in het helpcenter van de leverancier handmatig getestHelpinhoud van de klant, websites, documenten, FAQ's en andere configureerbare bronnen; geen medische bibliotheekGeen medisch kaderChats en tickets aan serverzijde opgeslagen; AI Assist gebruikt eerdere gesprekken niet als kennis- of trainingsbronOnbeperkt bewaard tot verwijdering; sommige back-ups kunnen tot 90 dagen blijven bestaanZonder banner: TawkConnectionTime-, twk_idm_key- en twk_uuid_*-cookies, plus twk_* en twk_token_* in localStorageVerwerking in de Verenigde Staten; vermelde subverwerkers in de Verenigde Staten en IerlandJaJaJaGeen openbaar SOC 2/ISO-rapport gevondenGeen BAA of officieel HIPAA-aanbod gevonden6/7Er wordt geen modus zonder berichtbewaring aangeboden. De geteste implementatie laadde de chat en de bijbehorende identificatoren zonder banner of zichtbare voorafgaande informatie; het feit dat niet van gesprekken wordt geleerd, betekent niet dat gesprekken niet worden opgeslagen.
Elfsight AI ChatbotAlgemene no-codewidgetDemo van de leverancier en echte implementatie bij een kliniek getestKlantpagina's, bestanden, tekst en vragen en antwoorden; geen medische bibliotheekVia prompt geconfigureerde regels; geen afgedwongen medische grens gevondenVolledige chatgeschiedenis en optionele e-mails met transcriptiesOnbeperkt; geen automatische verwijderingEén bezoekerscookie van 15 seconden gedocumenteerd; bij de handmatige opname geen Elfsight-opslag waargenomenLocatie/verwerkingsketen van AI-transcripties niet duidelijk bekendgemaaktGeen openbare DPA met de klant gevondenGeen lijst met namen gevondenAlgemene maatregelen; geen speciale AI-trustpaginaGeen openbaar SOC 2/ISO-rapport gevondenGeen aanbod gevonden2/7Voorzichtig antwoord op urgentie, maar bleef gezondheidsdetails verzamelen ondanks onbeperkte bewaring; kennis over de kliniek was onvolledig.

Zo leest u ‘niet gevonden’: dit betekent dat we het item niet aantroffen op de officiële pagina's die op de vermelde datum werden gecontroleerd. Het bewijst niet dat de leverancier geen intern document heeft of het nooit tijdens het verkoopproces zal verstrekken. Vraag het rechtstreeks aan de leverancier en bewaar het schriftelijke antwoord.

Resultaten voor cookietoestemming en browseropslag

Een cookiebanner beantwoordt slechts één beperkte vraag: welke browsertechnologieën staat de geteste pagina toe nadat de gebruiker een keuze heeft gemaakt? De banner bewijst niet of de tekst van een chat op een server wordt bewaard. Omgekeerd is een functionele localStorage-sessie-ID niet automatisch advertentietracking. Klinieken moeten beide lagen documenteren.

Tabel 2. Handmatige implementatietests en nauwkeurige documentatie van leveranciers
Product / implementatie Banner Eerste bericht vóór privacy-informatie? Chat na weigering van optionele elementen? Chatgerelateerde browseropslag Interpretatie
Openbare iGlowly-demo Geen banner; geen cookies of localStorage gedetecteerd Ja; chat onmiddellijk beschikbaar Niet van toepassing; geen procedure om optionele cookies te weigeren Vóór of na de chat geen items waargenomen In een sessie voor privé browsen waren cookies en localStorage vóór het gesprek leeg en bleven ze leeg nadat berichten waren uitgewisseld. Deze test aan de clientzijde bewijst niet onafhankelijk dat er niets aan serverzijde wordt bewaard.
Website van leverancier Botmedica Geen banner Ja N.v.t. @BotcopyStore en botcopyFingerprint; volledig transcript en sessiegegevens in localStorage waargenomen De voorwaarden, het privacybeleid en de toestemming om gezondheidsgegevens te verwerken verschenen pas na de eerste interactie. Google Analytics-cookies kwamen van de website en werden uitgesloten.
Demo van leverancier FlashAI.pl Geen banner Ja; chat onmiddellijk beschikbaar, zonder zichtbare voorafgaande privacy-informatie N.v.t.; geen cookiekeuze aangeboden flash_session_id-identificator en volledig transcript in flashai_chat_history in localStorage Het volledige transcript, inclusief de PII-/PHI-gerelateerde vraag en het antwoord van de bot, werd in de browser opgeslagen. De cookies PHPSESSID, lang, user_currency en js_challenge kwamen van de website en werden niet aan de chat toegeschreven. De twee widgetcookies die in het beleid van de leverancier worden beschreven, werden in deze demo niet waargenomen. Deze test bepaalt de bewaring aan serverzijde niet.
Documentatie van Omybox Volgens de leverancier is geen banner nodig omdat analytics zonder cookies werkt en widgetopslag essentieel is Niet handmatig getest N.v.t. localStorage-identificator omybox:embed-sid:*, 365 dagen; geen widgetcookies gedocumenteerd ‘Geen cookies’ betekent niet dat er geen persistente browseropslag is.
Hyperleap Geen openbare implementatie met Hyperleap beschikbaar De leverancierspagina toonde een gescript gesprek; de livechat op de website gebruikte Intercom. Geen testresultaat werd aan Hyperleap toegeschreven.
Echte beauty-implementatie van Astucia Geen banner Ja N.v.t. LeadConnector-aanvraag-, sessie- en geschiedenis-identificatoren, plus toeschrijving van paginabezoek en een vingerafdruk in localStorage Er was geen transcriptietekst zichtbaar in localStorage. Analytics en Wix-opslag van de hostwebsite werden niet aan de chat toegeschreven.
Website van leverancier Tidio / Lyro Ja; optionele categorieën geweigerd Nee; de banner verscheen eerst, maar de informatie over chatbewaring werd niet geverifieerd Ja Volledig transcript in tidio_state_*-localStorage, met widgetcache en tijdstempel Functionele chatopslag bleef na weigering bestaan. Dashboardopslag aan serverzijde is afzonderlijk en gedocumenteerd.
Website van leverancier Crisp Ja; optionele categorieën geweigerd Ja Ja Sessiecookie en bezoekstatus vóór de keuze; ticket-/sessiestatus na de start van de chat Crisp behandelt de continuïteit die voor de chat nodig is afzonderlijk van geweigerde optionele categorieën. In localStorage werd geen transcriptietekst waargenomen, maar berichten worden aan serverzijde opgeslagen.
Documentatie van Intercom Fin Door de implementatie bepaald Door de implementatie bepaald Nee, als toestemming volgens de documentatie vereist is Bezoekers-, sessie- en apparaatidentificatoren gedocumenteerd wanneer Messenger wordt geladen Intercom documenteert een configuratie waarin toestemming aan het laden voorafgaat; de kliniek moet die implementeren. Dit gedrag is niet universeel.
Geteste Chatbase-implementatie Ja Nee; widget geblokkeerd Nee; alle categorieën moesten worden geaccepteerd Exacte sleutels niet vastgelegd Bij de geteste implementatie had de website de widget zo geconfigureerd dat deze geblokkeerd bleef totdat alle cookiecategorieën waren geaccepteerd. Dit is specifiek voor de implementatie of de CMP ervan, en geen automatisch of universeel gedrag van Chatbase.
Website van leverancier CustomGPT Ja; optionele toestemming bleef op nee/niet ingesteld Ja Expliciete klik op ‘Weigeren’ niet vastgelegd Geen cookie of wijziging in localStorage waargenomen die aan de chatbot kon worden toegeschreven Dit zegt niets over opslag aan serverzijde; volgens de officiële documentatie bewaren nieuwe agents gesprekken standaard 12 maanden.
Website van leverancier ChatLab Ja; optionele categorieën geweigerd Ja Ja raBotChatOpened, klantidentificator en sessie-identificator in localStorage De standaardintegratie wordt onmiddellijk geladen, tenzij de klant toestemming in de widget of blokkering door zijn CMP configureert.
tawk.to / AI Assist-helpcenter Geen banner Ja; chat onmiddellijk beschikbaar, zonder zichtbare voorafgaande privacy-informatie Niet van toepassing; geen cookiekeuze aangeboden TawkConnectionTime, twk_idm_key en twk_uuid_* in cookies; twk_* en twk_token_* in localStorage De widget en de bijbehorende sessie-identificatoren werden vóór elke interactie geladen, zonder banner. Er werd geen transcript in localStorage waargenomen. De Google Analytics-cookies en tkbuid van het helpcenter werden niet aan AI Assist toegeschreven. Chats blijven niettemin aan serverzijde opgeslagen totdat ze worden verwijderd.
Demo van leverancier Elfsight Ja; optionele cookies geweigerd De test begon na de keuze Ja Geen Elfsight-specifiek item waargenomen; de documentatie vermeldt een elfsight_viewed_recently-cookie van 15 seconden Waargenomen Google-items werden uitgesloten. Geschiedenis aan serverzijde vormt een afzonderlijk probleem van onbeperkte bewaring.

Waarom kan een chat na ‘Alles weigeren’ toch werken?

‘Alles weigeren’ betekent doorgaans dat alle optionele categorieën worden geweigerd. Een leverancier of kliniek kan een sessie-ID als strikt noodzakelijk aanmerken voor de door de bezoeker gevraagde chatdienst. Dat kan, afhankelijk van de implementatie en lokale wetgeving, verdedigbaar zijn. Die kwalificatie staat echter geen onbeperkte bewaring van transcripties toe en verontschuldigt ontbrekende privacy-informatie niet. De implementatie heeft nog steeds een rechtsgrond, transparante informatie, minimale gegevensverwerking, een passende bewaartermijn en een operationele verwijderingsprocedure nodig.

Test in strenge markten zoals België de werkelijke implementatie van de kliniek, niet alleen de website van de leverancier. Leg de pagina vast vóór toestemming, na weigering en na het eerste bericht. Onderscheid analytics van de hostwebsite van widgetopslag aan de hand van domein, sleutelnaam en netwerkverzoek.

Toelichting voor klinieken per product

De tabel biedt de snelste vergelijking. Deze korte toelichtingen behouden de context die in een ja/nee-cel gemakkelijk verloren gaat.

iGlowly

Gedocumenteerd sterk punt
Kliniekspecifieke grenzen voor medische inhoud, openbare trustdocumentatie, DPA- en subverwerkersinformatie, plus een ontwerp dat volgens de leverancier geen ruwe gesprekken bewaart en geen browseropslag gebruikt.
Waargenomen openbare demo
Bij een incognitotest van de Franse demo waren cookies en localStorage vóór de chat leeg en bleven ze leeg nadat berichten waren uitgewisseld. Er verscheen geen banner omdat geen browseropslag werd gedetecteerd.
Beperking voor de kliniek
Een browsertest kan niet onafhankelijk bewijzen dat er niets aan de serverzijde wordt bewaard. Er is momenteel geen rapport van onafhankelijke toetsing en het product en dit artikel hebben dezelfde uitgever, waardoor inkopers elke verklaring van de uitgever zelf rechtstreeks moeten controleren.

Officiële bronnen: productpagina · trustcenter

Botmedica

Gedocumenteerd sterk punt
Specifieke positionering voor esthetiek en een privacybeleid dat chatbotgegevens omvat.
Waargenomen implementatie
De chat op de leverancierswebsite kon zonder cookiebanner starten. Daarna werd om instemming met voorwaarden/privacy en toestemming voor gezondheidsinformatie gevraagd. Bij één test waren de juridische links tijdelijke aanduidingen; een andere test gebruikte geldige links naar het beleid van Botmedica. Volledige transcriptie- en sessiegegevens verschenen in localStorage.
Beperking voor de kliniek
Er werd geen openbare DPA tussen kliniek en leverancier, lijst met genoemde subverwerkers, speciale beveiligingspagina of onafhankelijk rapport gevonden. Een verwerkersovereenkomst tussen Botmedica en zijn eigen leveranciers is niet de overeenkomst van de kliniek op grond van artikel 28.

Officiële bronnen: AI-assistent voor esthetiek · B2B-privacybeleid

FlashAI.pl

Gedocumenteerd sterk punt
Focus op esthetische geneeskunde, een expliciete grens die diagnose en aanbeveling uitsluit, beschreven bewaarinstellingen en twee gedocumenteerde widgetcookies.
Beperking voor de kliniek
De hoofdservers worden als EU-gebaseerd omschreven, maar externe AI-verwerking kan in de EU, de VS of Azië plaatsvinden. Op de gecontroleerde pagina's werd geen DPA tussen kliniek en leverancier of lijst met genoemde subverwerkers gevonden.
Waarschuwing over de naam
Dit Poolse product voor klinieken is niet Flash.co, de winkelassistent voor huidverzorging voor consumenten. Zoekresultaten kunnen beide vermengen; de cookietest van Flash.co werd uitgesloten van de kernvergelijking.

Officiële bronnen: esthetische geneeskunde · privacybeleid

Omybox

Gedocumenteerd sterk punt
Openbare DPA, verklaring over hosting in de EU, nauwkeurige opslagdocumentatie en een gepubliceerde doorverwijzing voor persoonlijk medisch advies.
Werkelijke opslag
Vragen en antwoorden van bezoekers worden standaard 12 voortschrijdende maanden bewaard. De geïntegreerde widget gebruikt gedurende 365 dagen een persistente anonieme localStorage-sessie-ID in plaats van cookies.
Beperking voor de kliniek
De categorieën verwerkers zijn openbaar, maar de lijst met namen wordt op verzoek verstrekt. De kliniek moet in haar informatie onderscheid maken tussen ‘zonder cookies’ en ‘zonder browser-ID’.

Officiële bronnen: privacy · cookies en opslag · DPA

Hyperleap

Gedocumenteerd sterk punt
Openbare DPA, genoemde dienstverleners, beveiligingsdocumentatie en claims over overdracht aan een zorgverlener op de medspa-pagina.
Niet geverifieerd
Er werd geen live Hyperleap-widget of geïdentificeerde klantimplementatie geverifieerd. De ogenschijnlijke medspa-‘demo’ was gescripte tekst op de pagina, terwijl de chat op de eigen site van Hyperleap Intercom gebruikte.
Beperking voor de kliniek
De primaire hosting is standaard Azure India, met andere verwerkingen/doorgiften in meerdere regio's. Een BAA wordt in een blog genoemd, maar toelating en documenten werden niet geverifieerd.

Officiële bronnen: medspa-pagina · beveiliging · DPA · subverwerkers

Astucia

Waargenomen implementatie
Een echte beautyretail-implementatie met het Astucia-merk gebruikte LeadConnector/HighLevel. Ze werd geladen en accepteerde een bericht zonder AVG-banner of zichtbare privacy-informatie vóór de chat.
Browseropslag
LocalStorage registreerde sessie-/geschiedenis-ID's, de bezochte pagina, een tijdstempel, toeschrijving en een vingerafdruk. Er was geen transcriptietekst zichtbaar.
Beperking voor de kliniek
De geteste implementatie was een beautyretailwebsite en geen kliniek. Ze toont dus privacygedrag tijdens gebruik, maar niet of medische vragen veilig worden behandeld. Er werd geen openbare DPA tussen kliniek en leverancier of lijst van subverwerkers gevonden.

Officiële bronnen: medspa-artikel · privacybeleid

Tidio / Lyro

Gedocumenteerd sterk punt
Gevestigd platform met verklaringen over opslag in de EER, beschikbare DPA, beveiligingsdocumentatie en een vermeld SOC 2-onderzoek.
Werkelijke opslag
Gesprekken worden opgeslagen in de Tidio-applicatie/het dashboard. Na weigering van optionele cookies op de eigen site van Tidio stond het volledige geteste transcript ook in localStorage. Een chat als ‘Opgelost’ markeren verwijdert hem niet en er werd geen modus zonder opslag gevonden.
Beperking voor de kliniek
Tidio documenteert geen BAA-aanbod en zegt dat formele HIPAA-documentatie niet beschikbaar is. De bewering van de bot dat Tidio HIPAA ‘in de praktijk’ volgt, is geen adequaat alternatief. Bovendien sprak één gegenereerd antwoord over versleuteling de officiële documentatie tegen.

Officiële bronnen: beveiliging · privacy en AVG · gespreksdashboard · chatgeschiedenis

Crisp

Gedocumenteerd sterk punt
Gedetailleerde AVG-documentatie, DPA met de klant, genoemde dienstverleners en opslag in de EU voor berichten/plug-ins. De documentatie van Crisp is ongewoon duidelijk over cookies en verwijdering.
Werkelijke opslag
Gesprekken worden aan serverzijde opgeslagen en niet automatisch verwijderd; verwijdering gebeurt handmatig of via de API. Crisp zegt dat een IP-adres na de start van een chat onbeperkt kan worden bewaard. Op de eigen website bestond al een sessiestatus vóór de toestemmingskeuze en werkte de chat nog nadat optionele categorieën waren geweigerd.
Beperking voor de kliniek
Total Privacy Mode kan een implementatie versterken, maar er werd geen modus zonder gespreksopslag gevonden. Crisp stelt dat het geen SOC 2-audit heeft ondergaan en er werd geen officieel BAA-aanbod gevonden.

Officiële bronnen: AVG-status · cookiebeleid · een gesprek verwijderen

Intercom Fin

Gedocumenteerd sterk punt
Enterprise-documentatie, DPA met de klant, subverwerkers, beveiligingsdocumentatie en onafhankelijke rapporten/attesten. Intercom documenteert ook hoe Messenger uitgeschakeld kan blijven totdat toestemming is gegeven.
Opties voor de kliniek
Nieuwe Advanced-/Expert-klanten die in aanmerking komen, kunnen voor hosting in de EU of Australië kiezen in plaats van de standaardhosting in de VS. HIPAA-ondersteuning vereist het Expert-abonnement en een ondertekende BAA.
Beperking voor de kliniek
Deze maatregelen hangen af van het abonnement en de configuratie. Een kliniek mag niet aannemen dat een algemene Intercom-implementatie hosting in de EU, een BAA of een toestemmingscontrole heeft.

Officiële bronnen: AVG · Messenger-cookies

Chatbase

Gedocumenteerd sterk punt
Openbare DPA, subverwerkers, beveiligingsdocumentatie en vermeld SOC 2 Type II. De Enterprise HIPAA-configuratie omvat een BAA en automatische Zero Data Retention.
Waargenomen implementatie
Bij de geteste implementatie bleef de widget geblokkeerd totdat alle cookiecategorieën waren geaccepteerd. Dit is een sterke toestemmingscontrole voor die installatie, geen universele productgarantie.
Beperking voor de kliniek
De algemene voorwaarden beperken gevoelige/bijzondere categorieën gegevens, terwijl Enterprise HIPAA een afzonderlijke reeks maatregelen toevoegt. Een kliniek moet de juiste procedure contracteren en controleren dat haar integratie, acties, leadverzameling en logs daarmee overeenkomen.

Officiële bronnen: beveiliging · DPA · HIPAA-configuratie

CustomGPT

Gedocumenteerd sterk punt
Openbare documentatie over beveiliging/subverwerkers, vermeld SOC 2 Type II en gedetailleerde documentatie over gespreksbewaring. Tijdens de test voegde de chatbot op de leverancierswebsite geen cookie of localStorage-item toe dat aan de chat kon worden toegeschreven.
Werkelijke opslag
Volgens de officiële documentatie bewaren nieuwe agents gesprekken standaard 12 maanden aan serverzijde. Premium-/Custom-opties kunnen de bewaartermijn wijzigen, met onder meer de keuze ‘nooit’. Optionele browsergeschiedenis voor gasten is een afzonderlijke functie van zeven dagen.
Beperking voor de kliniek
Uitspraken over de beschikbaarheid van de DPA spreken elkaar tegen: sommige pagina's beperken die tot Enterprise, terwijl een automatische DPA uit 2026 wordt genoemd. Bovendien vermeldt de DPA geen gevoelige/bijzondere categorieën gegevens. Laat beide punten schriftelijk verduidelijken vóór een implementatie waarbij mogelijk gezondheidsgegevens worden verwerkt.

Officiële bronnen: beveiliging · gespreksbewaring · browsergeschiedenis · AVG

ChatLab

Gedocumenteerd sterk punt
Openbare DPA, genoemde subverwerkers, gepubliceerde technische maatregelen, een standaardbewaartermijn van 30 dagen en gedocumenteerde instellingen om de widget na toestemming te laden.
Waargenomen implementatie
De chat bleef bruikbaar nadat optionele cookies waren geweigerd en maakte klant-/sessie-ID's in localStorage aan. Bij de standaardimplementatie van de leverancier verscheen vóór het eerste bericht geen waarschuwing over privacy of gezondheidsgegevens.
Beperking voor de kliniek
De toepasselijke voorwaarden van ChatLab verbieden medische dossiers en gegevens uit artikel 9 van de AVG. Klanten adviseren om gebruikers te waarschuwen en onbedoelde PHI te verwijderen is nuttig, maar reactief: mensen kunnen nog vóór een waarschuwing gezondheidsgegevens delen, tenzij de kliniek een voorafgaande controle en strikte routering configureert.

Officiële bronnen: DPA · subverwerkers · verwijdering · laden na toestemming

tawk.to AI Assist

Gedocumenteerd sterk punt
Gevestigd livechatplatform met DPA voor klanten, openbare subverwerkers, beveiligingsdocumentatie en een lange operationele geschiedenis.
Belangrijk onderscheid
AI Assist is een nieuwere productlaag. Het ophalen van informatie, de modelleveranciers, prompts, logs en faalwijzen moeten afzonderlijk worden beoordeeld; de volwassenheid van de onderliggende menselijke chatdienst mag niet automatisch worden overgenomen.
Beperking voor de kliniek
Verwerking in de VS, een brede bewaartermijn.

Officiële bronnen: privacybeleid · gegevensbescherming · subverwerkers

Elfsight AI Chatbot

Gedocumenteerd sterk punt
Low-code-instelling, flexibele kennisbronnen, configureerbare regels, leadformulieren en overdracht aan een mens. De geteste kliniekbot reageerde aanvankelijk voorzichtig op een urgente postoperatieve vraag.
Werkelijke opslag
Volgens de kennisbank voor medewerkers van Elfsight wordt de volledige chatgeschiedenis onbeperkt opgeslagen en niet automatisch verwijderd. Optionele e-mails met transcripties maken nog een kopie. Er is een kortlevende bezoekerscookie gedocumenteerd die support voor het hele account kan uitschakelen.
Beperking voor de kliniek
Er werd geen openbare DPA tussen kliniek en leverancier, lijst met genoemde subverwerkers, locatie van AI-transcripties of onafhankelijk rapport gevonden. Tijdens de kliniektest bleef de bot om gezondheidsdetails vragen, noemde hij mogelijk irrelevante consultkosten en vond hij een Sculptra-pagina niet die al op de website van de kliniek stond.

Officiële bronnen: kennisbank · instructies · AVG/cookies · privacybeleid

Checklist voor klinieken: wat moet u vóór installatie opvragen?

Een verzorgde demo is geen bewijs voor een aankoopbeslissing. Vraag de documenten op en test exact de configuratie die u zult implementeren.

  1. Een DPA tussen de kliniek en de leverancier. Bevestig dat deze deel uitmaakt van uw overeenkomst en de werkelijk gebruikte dienst omvat, niet alleen een overeenkomst tussen de leverancier en zijn eigen subverwerkers.
  2. Een lijst met genoemde subverwerkers. Identificeer de modelleverancier, cloudhost, analytics, supporttools, e-mail-/transcriptiediensten en elke regio waarin zij gegevens verwerken.
  3. Een gegevensstroomdiagram. Volg een bericht vanaf de browser van de bezoeker via de widget, backend van de leverancier, het model, logs, CRM en e-mail tot in de menselijke inbox.
  4. Exacte bewaarregels. Vraag afzonderlijk naar servertranscripties, logs, back-ups, browsergeschiedenis, leadrecords, logging door de modelleverancier en kopieën die per e-mail of via een integratie worden verzonden.
  5. De verwijderingsprocedure. Test één gesprek: verwijder het, exporteer bewijs van verwijdering en bevestig wat er in back-ups of downstreamsystemen achterblijft.
  6. Opties voor toestemming en transparantie. Bepaal wat vóór het eerste bericht verschijnt, welke opslag noodzakelijk of optioneel is en of de widget uitgeschakeld kan blijven totdat uw toestemmingsplatform hem toestaat.
  7. Het contractuele standpunt over gezondheidsgegevens. Staan de voorwaarden gegevens uit artikel 9 van de AVG toe? Zo niet, wat houdt een bezoeker tegen of verwijst hem door voordat hij ze invoert?
  8. Grenzen voor medische antwoorden. Vereis duidelijke regels die diagnose en geschiktheidsbeoordeling uitsluiten, escalatie bij urgentie, overdracht aan een mens en tests met de werkelijke inhoud van de kliniek.
  9. Onafhankelijk bewijs. Vraag het actuele SOC 2-rapport, ISO-certificaat en de reikwijdte op wanneer die worden geclaimd. SOC 2 is een onderzoek/rapport, geen ‘certificering’ van een product.
  10. Maatregelen per abonnement. Controleer of hosting in de EU, een aangepaste bewaartermijn, zero data retention, een BAA, auditlogs of toestemmingscontrole het Enterprise-abonnement vereisen.
  11. Operationele verantwoordelijkheid. Wijs de persoon aan die prijzen, behandelingen, contra-indicaties, contactgegevens en routering bij noodgevallen bijwerkt, en test na elke wijziging opnieuw.
Praktische inkoopregel: als een leverancier niet kan zeggen of gesprekken worden opgeslagen, waar ze worden verwerkt en hoe ze worden verwijderd, kan de kliniek bezoekers geen correcte privacy-informatie geven en verzoeken van betrokkenen niet betrouwbaar afhandelen.

Bent u een leverancier die in deze vergelijking wordt vermeld? Producten, documentatie en configuraties veranderen. Als de informatie over uw product verouderd is of als u denkt dat we een feitelijke fout hebben gemaakt, neem dan contact op via hello@iglowly.com en voeg een link naar de relevante documentatie toe. We zullen voorgestelde correcties beoordelen en de vergelijking indien nodig bijwerken.


Methodologie, bewijsstandaard en beperkingen

Het onderzoek werd uitgevoerd op 1–2 augustus 2026. We begonnen met producten die voor esthetische klinieken worden aangeboden en voegden gevestigde algemene chat-/AI-agentplatforms toe die een kliniek waarschijnlijk zal vergelijken. De kernselectie bevat 14 producten: iGlowly, Botmedica, FlashAI.pl, Omybox, Hyperleap, Astucia, Tidio/Lyro, Crisp, Intercom Fin, Chatbase, CustomGPT, ChatLab, tawk.to AI Assist en Elfsight AI Chatbot.

Voor elk product zochten we dezelfde categorieën: openbare implementatie, kennisbron, ingebouwde medische inhoud, grenzen voor gezondheidsantwoorden, leadgedrag, gespreksopslag, bewaartermijn, browseropslag, hosting/verwerking, DPA met de klant, subverwerkers, beveiligingsdocumentatie, onafhankelijke toetsing en HIPAA-/BAA-informatie.

Officiële pagina's en documenten van leveranciers kregen de voorkeur. Voor handmatige browsertests werd een incognitosessie gebruikt; cookies en localStorage werden vóór toestemming, na weigering van optionele elementen indien beschikbaar en na het verzenden van berichten onderzocht. Analytics van de hostwebsite werden uitgesloten van het widgetresultaat wanneer de herkomst duidelijk was. Een echte implementatie werd alleen genoemd wanneer de waargenomen widget aan het vergeleken product kon worden gekoppeld.

De documentatiepunten (0–7) meten uitsluitend de documentatiedekking: één punt wanneer bruikbaar bewijs werd gevonden voor de bewaartermijn, browseropslag, hosting/verwerking, DPA met de klant, openbare subverwerkers, beveiligingsdocumentatie en onafhankelijke toetsing. Een leverancier kan een risicovolle praktijk duidelijk documenteren en een punt krijgen; een andere kan een goede interne maatregel hebben die niet openbaar is en geen punt krijgen. Het cijfer mag nooit als juridische conformiteit, medische kwaliteit of algemeen vertrouwen worden gelezen.

  • ‘De leverancier verklaart’ duidt op een claim van het bedrijf zelf.
  • ‘Waargenomen’ beschrijft de geteste implementatie op het vermelde tijdstip.
  • ‘Niet gevonden’ betekent niet aangetroffen in de gecontroleerde officiële documentatie, niet bewezen afwezig.
  • Een configuratie op de leverancierswebsite garandeert niet hetzelfde gedrag bij elke klantintegratie.
  • Een browsertest kan verwijdering aan serverzijde, logging door de modelleverancier of het wissen van back-ups niet bewijzen.
  • Een veilig antwoord op één prompt bewijst geen klinische betrouwbaarheid.

Pagina's, abonnementen en beleidsdocumenten van leveranciers veranderen. Controleer alle documenten van de gekozen leverancier onmiddellijk vóór ondertekening opnieuw. Raadpleeg voor algemene interpretatie van de regelgeving de AVG-tekst op EUR-Lex, de AVG-beginselen van het EDPB en een gekwalificeerde privacyjurist.

Toelichting van de uitgever. iGlowly publiceert deze vergelijking en is een van de opgenomen producten. We gebruikten voor elk product dezelfde vaste criteria en linken waar mogelijk naar documentatie van de leverancier. Uitspraken over iGlowly zijn claims van het bedrijf zelf, tenzij uitdrukkelijk een onafhankelijke bron wordt genoemd. Dit is inkooponderzoek, geen juridisch advies of certificering van een leverancier.

Door iGlowly Insights
August 2, 2026

FAQ

Kan een AI-chatbot op de website van een kliniek AVG-conform zijn?

Ja, een implementatie kan in overeenstemming met de AVG worden ontworpen en gebruikt, maar een chatbot is niet conform enkel omdat hij dat label draagt. De kliniek moet een rechtsgrond bepalen, transparante informatie geven, gegevens minimaliseren, bewaartermijnen beheren, verwerkers contractueel regelen, de dienst beveiligen en de rechten van betrokkenen respecteren. Voor de verwerking van gezondheidsgegevens is een aanvullende analyse op grond van artikel 9 nodig.

Welke AI-chatbot slaat geen gesprekken op?

In deze vergelijking verklaart iGlowly dat het geen ruwe gesprekken bewaart. Deze claim is afkomstig van de uitgever van dit artikel en moet aan de hand van de live-implementatie en de overeenkomst worden gecontroleerd. Andere beoordeelde producten documenteerden doorgaans gespreksopslag aan serverzijde, al verschilden de instellingen voor bewaring en verwijdering.

Heeft een chatbot van een kliniek cookietoestemming nodig?

Dat hangt af van de technologieën en het rechtsgebied. Opslag die strikt noodzakelijk is om een uitdrukkelijk door de bezoeker gevraagde chat te leveren, kan anders worden behandeld dan analytics, advertenties of optionele geschiedenis. Een cookiebanner is geen toestemming om chatinhoud te bewaren. Laat de exacte widget en configuratie door een lokale jurist of uw DPO beoordelen.

Is het automatisch een AVG-inbreuk als de chatbot na ‘Alles weigeren’ werkt?

Nee. ‘Alles weigeren’ weigert doorgaans optionele categorieën en een functionele chatsessie kan als noodzakelijk worden beschouwd. Belangrijk is of die kwalificatie correct is, of de bezoeker duidelijke informatie krijgt, of de verwerking een rechtsgrond heeft en of de opslag tot het noodzakelijke beperkt blijft.

Is localStorage een cookie?

Nee. Het is een ander mechanisme voor browseropslag, maar privacy- en ePrivacy-regels kunnen nog steeds van toepassing zijn. Inkopers moeten cookies, localStorage, sessionStorage, IndexedDB en netwerkverzoeken testen in plaats van alleen naar cookienamen te zoeken.

Volstaat een DPA voor een chatbot van een kliniek?

Nee. Een DPA is essentieel wanneer een leverancier namens de kliniek persoonsgegevens verwerkt, maar bewijst niet dat de configuratie passend is, de bot medisch veilig is, de bewaartermijn minimaal is of elke subverwerker aanvaardbaar is. De DPA is één onderdeel van technische, juridische en operationele due diligence.

Volstaat hosting in de EU voor de AVG?

Nee. Hosting in de EU kan doorgiften eenvoudiger maken, maar de AVG omvat ook rechtsgrond, transparantie, minimale gegevensverwerking, beveiliging, bewaartermijnen, het beheer van verwerkers en individuele rechten. Modelleveranciers, supporttoegang en integraties kunnen extra verwerkingslocaties creëren.

Wat als een bezoeker gezondheidsinformatie invoert terwijl de bot zegt dat niet te doen?

Behandel dit als een voorzienbare gebeurtenis, niet als een uitzonderlijk geval. Gebruik een waarschuwing vóór de chat, voorkom waar mogelijk vrije tekst, voeg logica toe die onmiddellijk stopt en overdraagt, beperk de toegang van medewerkers, leg procedures vast voor snelle verwijdering en incidenten en kies overeenkomsten die bij het restrisico passen. Alleen een disclaimer in de footer voorkomt de verwerking niet.

Is HIPAA relevant voor een Europese esthetische kliniek?

HIPAA geldt voor specifieke Amerikaanse processen met covered entities en business associates; het is geen vervanging voor de AVG. Een BAA kan relevant zijn wanneer een Amerikaanse kliniek of een in aanmerking komend proces PHI verwerkt. Europese klinieken mogen HIPAA-marketing niet als bewijs van AVG-conformiteit beschouwen.

Hoe vaak moet een kliniek haar AI-chatbot testen?

Test vóór de lancering, na wijzigingen aan het model, de prompts, kennisbank, het toestemmingsplatform of de integraties, en daarna op regelmatige basis. Prijzen, diensten, contactpersonen en veiligheidsinstructies veranderen. Een chatbot die slechts één keer is getraind, kan onjuiste informatie gaan geven, ook wanneer de software zelf niet verandert.