Vergelijkend onderzoek op basis van bronnen · Laatst gecontroleerd op 1–2 augustus 2026
We vergeleken 14 AI-chatbots die worden aangeboden aan esthetische klinieken of op websites van klinieken kunnen worden gebruikt. Het onderzoek maakt onderscheid tussen marketingclaims en openbare documentatie en legt vast wat er gebeurde tijdens handmatige browsertests: werd de widget geladen nadat optionele cookies waren geweigerd, wat verscheen er in cookies of localStorage, worden gesprekken bewaard en wat gebeurt er wanneer een bezoeker een gezondheidsvraag stelt?
Kort antwoord: geen enkele AI-chatbot is op zichzelf AVG-conform. Een kliniek moet beoordelen wat de geïmplementeerde widget verzamelt, waar gesprekken terechtkomen, hoelang ze worden bewaard, welke subverwerkers ze ontvangen, welke informatie bezoekers krijgen en of de kliniek de vereiste overeenkomst en verwijderingsprocedure kan uitvoeren. In deze vergelijking verschilden de openbare documentatie en het werkelijke gedrag van implementaties sterk, zelfs bij tools die zichzelf als AVG-conform omschrijven.
Hoofdonderwerp: AVG-conforme AI-chatbot voor de website van een kliniek · Behandelt ook chatbots voor esthetische klinieken, cookietoestemming, gespreksbewaring, DPA's, subverwerkers, HIPAA/BAA en grenzen voor antwoorden over gezondheid.
Wat uit de vergelijking bleek
- ‘AVG-conform’ is geen volledig antwoord.
Openbare DPA's, met naam genoemde subverwerkers, bewaarregels en beveiligingsdocumentatie geven inkopers concrete informatie om te controleren.
- De bewaartermijn van gesprekken varieerde van naar eigen zeggen geen bewaring tot onbeperkt.
Meerdere producten slaan transcripties standaard op; sommige bieden alleen bij bepaalde abonnementen instellingen voor verwijdering of bewaartermijnen.
- Het weigeren van optionele cookies stopte de chat vaak niet.
Dat kan bewust zijn wanneer widgetopslag als noodzakelijk wordt beschouwd, maar het vertelt de bezoeker niet of de server het gesprek bewaart.
- Browseropslag en opslag aan serverzijde zijn verschillend.
Een widget zonder cookies kan gesprekken toch aan serverzijde opslaan. Een localStorage-sleutel kan functioneel zijn in plaats van bedoeld voor advertentietracking.
- Medische veiligheid en privacy zijn afzonderlijke beoordelingen.
Een bot kan voorzichtig antwoorden en tegelijk gevoelige tekst bewaren, of sterke juridische documentatie hebben zonder kliniekspecifieke medische grenzen.
- Hosting in de EU helpt, maar volstaat niet voor de AVG.
Rechtsgrond, transparantie, verwerkers, toegang, doorgiften, doelbinding en bewaartermijnen blijven van belang.
Gegevens over gezondheid zijn volgens artikel 9 van de AVG een bijzondere categorie van persoonsgegevens. De AVG vereist in artikel 5 ook minimale gegevensverwerking en opslagbeperking, terwijl artikel 28 verwerkingsverantwoordelijken verplicht om verwerkers met afdoende garanties in te schakelen en de verwerking contractueel te regelen. Lees voor de onderliggende juridische begrippen onze afzonderlijke gids over de toepassing van de AVG op een AI-chatbot voor een esthetische kliniek.
Kernvergelijking: 14 AI-chatbots voor websites van klinieken
Deze tabel is bewust breed. Scroll op mobiel horizontaal. De ‘documentatiepunten’ geven aan voor hoeveel van zeven documentatievelden informatie werd gevonden: bewaartermijn, browseropslag, hosting/verwerking, DPA met de klant, openbare subverwerkers, beveiligingsdocumentatie en onafhankelijke toetsing. Het is geen score voor AVG-conformiteit, beveiliging, medische veiligheid of vertrouwen.
Tabel 1. Volledige vergelijking van AI-chatbots voor klinieken, gecontroleerd op 1–2 augustus 2026
| Product | Positionering | Openbare implementatie | Kennis / medische inhoud | Gepubliceerde medische grenzen | Gespreksopslag | Bewaartermijn | Browseropslag | Hosting / verwerking | DPA met de klant | Openbare subverwerkers | Beveiligingsdocumentatie | Onafhankelijke toetsing | HIPAA / BAA | Documentatiepunten | Belangrijkste aandachtspunt voor de kliniek |
| iGlowly | Specialist in esthetiek | Openbare live demo handmatig getest | Meer dan 130 gevalideerde PubMed/PMC-gidsen, aangevuld met door de kliniek geselecteerde diensten; gestructureerde esthetische bibliotheek | Gepubliceerd: geen diagnose; legt beperkingen, bijwerkingen en contra-indicaties uit | De leverancier verklaart dat ruwe gesprekken niet worden opgeslagen | Volgens de leverancier worden geen gesprekken bewaard | Vóór of na de chat geen cookies of localStorage waargenomen in de openbare demo | Openbare trust-, DPA- en subverwerkersdocumenten | Ja | Ja | Ja | Momenteel geen onafhankelijk rapport | BAA op verzoek; Zero-PHI-ontwerp | 6/7 | Gegevens van het bedrijf zelf. De browsertest controleert alleen opslag aan de clientzijde; verifieer afzonderlijk dat er niets aan serverzijde wordt bewaard, evenals de live-implementatie en de trustdocumenten. |
| Botmedica | Specialist in esthetiek | Assistent op de website van de leverancier getest | Behandelingsdatabase van de leverancier plus informatie van de kliniek | Informatie vóór/na de behandeling; precieze klinische waarborgen niet gedocumenteerd | Gegevens van de chatassistent vallen onder het privacybeleid | ‘Zolang als noodzakelijk’ | Geen openbare bron gevonden | Internationale doorgiften kunnen plaatsvinden | Geen DPA met de klant gevonden | Geen lijst met namen gevonden | Geen speciale pagina gevonden | Geen openbaar rapport gevonden | Geen openbaar aanbod gevonden | 1/7 | Een DPA tussen een leverancier en zijn eigen subverwerkers bewijst niet dat er een DPA tussen de kliniek en de leverancier bestaat. |
| FlashAI.pl | Specialist in esthetiek | Demo van de leverancier handmatig getest en klantimplementatie geïdentificeerd | Website en prijslijst van de kliniek; geen ingebouwde medische bibliotheek vermeld | Geen diagnose of aanbeveling; verwijst naar een consult | Gesprekken, technische gegevens en leadinformatie verzameld; volledig transcript in de browser waargenomen | Configureerbaar per klant; maximaal 24 maanden | flash_session_id-identificator en volledig transcript in flashai_chat_history waargenomen in localStorage; twee widgetcookies gedocumenteerd maar niet waargenomen in de demo | Hoofdservers in de EU; verwerking door AI-leveranciers in de EU, de Verenigde Staten of Azië onder standaardcontractbepalingen | Geen DPA met de klant gevonden | Geen lijst met namen gevonden | Privacy- en beveiligingsmaatregelen beschreven | Geen openbaar rapport gevonden | De bot noemde een mogelijke Enterprise-optie met een BAA, maar er werd geen HIPAA-aanbod of openbare BAA geverifieerd | 4/7 | De demo werkte zonder banner of zichtbare voorafgaande informatie en sloeg het volledige transcript op in localStorage. De exacte AI-leveranciers worden niet genoemd en door de bot gegenereerde HIPAA-verklaringen zijn geen contractueel bewijs. |
| Omybox | Landingspagina specifiek voor esthetische klinieken | Generator/proefversie getoond; openbare chattest niet voltooid | Website, PDF, Excel en catalogi; geen ingebouwde medische bibliotheek vermeld | Verwijst verzoeken om persoonlijk medisch advies door naar een professional | Vragen en antwoorden van bezoekers worden opgeslagen | Standaard 12 voortschrijdende maanden; configureerbaar | Anonieme projectsessie-identificator gedurende 365 dagen in localStorage; leverancier verklaart geen cookies te gebruiken | Hosting in de EU vermeld | Openbare DPA | Categorieën openbaar; namen op verzoek | Maatregelen beschreven | Geen rapport op productniveau gevonden | Geen openbaar aanbod gevonden | 5/7 | Persistente localStorage is niet hetzelfde als geen browseropslag; gesprekken worden standaard 12 maanden bewaard. |
| Hyperleap | Algemeen platform met een medspa-pagina | Geen live Hyperleap-implementatie geverifieerd; de demo op de pagina is gescript | Websites, documenten en gekoppelde RAG-bronnen; geen ingebouwde medische bibliotheek vermeld | De leverancier claimt overdracht aan de behandelaar bij contra-indicaties, voorschriften en complexe gevallen | Versleutelde klantgegevens en chatlogs | De DPA bepaalt de verplichtingen voor verwijdering/teruggave | Er is een cookiebeleid; geen implementatie beschikbaar om te testen | Standaard Azure India; doorgiften naar de Verenigde Staten, Canada en de EU; aangepaste/BYOC-opties | Ja | Met naam genoemd | Ja | Geen openbaar SOC 2/ISO-rapport gevonden | BAA genoemd in leveranciersblog; aanbod/geschiktheid niet geverifieerd | 5/7 | De medspa-‘demo’ is gescript. De chat op de website van de leverancier gebruikte Intercom, waardoor de Hyperleap-implementatie niet werd getest. |
| Astucia | Beheerde chatbotdienst | Implementatie met Astucia-merk voor beautyretail getest; het was geen kliniek | Diensten, prijzen, beleidsdocumenten en FAQ's; geen ingebouwde medische bibliotheek vermeld | Geen gedetailleerde klinische grens gevonden | Chatberichten kunnen in logs worden vastgelegd | Voor zover nodig / klantenovereenkomst | LeadConnector-sessie-/geschiedenis-identificatoren en vingerafdruk van paginabezoek waargenomen | Verenigde Staten en andere landen | Geen DPA met de klant gevonden | Geen openbare lijst gevonden | Geen speciale pagina gevonden | Geen openbaar rapport gevonden | Geen openbaar aanbod gevonden | 3/7 | De geteste implementatie accepteerde een bericht zonder toestemmingsbanner of zichtbare privacy-informatie vóór de chat. |
| Tidio / Lyro | Gevestigd algemeen supportplatform | Bot op de homepage van de leverancier getest | URL's, vragen en antwoorden, documenten en integraties; geen medische bibliotheek | Geen medisch kader | Opslag aan serverzijde in het dashboard; volledig transcript ook in localStorage waargenomen | Totale bewaartermijn niet vermeld; ‘opgelost’ betekent niet verwijderd | Gedocumenteerd en waargenomen na weigering van optionele cookies | Opslag in de EER; enkele doorgiften voor facturering/support | Beschikbaar via support | Trust-/DPA-documenten; exacte lijst niet beoordeeld | Ja | SOC 2-onderzoek vermeld | Geen gedocumenteerde BAA; geen formele HIPAA-documentatie | 5/7 | Berichten worden opgeslagen en opslag kan niet worden uitgeschakeld. Sta geen PHI toe zonder een ondertekende BAA en geverifieerde maatregelen. |
| Crisp | Gevestigd algemeen supportplatform | Chatbox van de leverancier getest | Gekoppelde kennisbank/inhoud; geen medische bibliotheek | Geen medisch kader | Sessies en berichten aan serverzijde opgeslagen | Geen automatische verwijdering; handmatig/API. IP-adres na de start van de chat onbeperkt bewaard | Sessiecookie/localStorage gedocumenteerd en waargenomen | Berichtgegevens in Nederland; plug-ingegevens in Duitsland; relaylogs elders | Beschikbaar in het account | Lijst van dienstverleners in de DPA | Ja | Crisp verklaart geen SOC 2-audit te hebben ondergaan | Geen officieel aanbod gevonden | 6/7 | De chat werkte na weigering van optionele cookies. Er werd geen modus zonder gespreksopslag gevonden. |
| Intercom Fin | Supportplatform voor ondernemingen | Messenger-/productdemo | Klantenservice-inhoud; geen medische bibliotheek | Geen medisch kader | Gespreks-/contactrecords opgeslagen | Beleid en workspace-instellingen; exacte standaard niet vastgelegd | Cookies/localStorage met naam en duur | Standaard Verenigde Staten; in aanmerking komende nieuwe Advanced-/Expert-klanten kunnen de EU/Australië kiezen | Op verzoek | Trust-/DPA-documenten | Ja | Rapporten/attesten via het trustcenter of onder NDA | Alleen Expert-abonnement, met een ondertekende BAA | 6/7 | Regionale hosting en HIPAA-voorwaarden hangen af van het abonnement en de configuratie. |
| Chatbase | Algemene tool voor het bouwen van AI-agents | Integreerbare agent/demo en operationele implementatie op een kliniekwebsite getest | Websites, documenten en vragen en antwoorden via RAG; geen medische bibliotheek | Geen medisch kader | Servicegegevens en gespreksgeschiedenis worden opgeslagen; HIPAA-ZDR is een afzonderlijke configuratie | Officieel beleid: gedurende de klantrelatie en een niet nader bepaalde periode daarna. In één kliniekimplementatie bleef de volledige geschiedenis van een gesprek van ongeveer vijf maanden eerder toegankelijk in dezelfde browser, zonder dat de bezoeker zich had geïdentificeerd. | In één geteste implementatie bleef de widget geblokkeerd totdat alle cookiecategorieën waren aanvaard. Bij een afzonderlijke test van de eigen website van Chatbase werden websitegebonden cookies aangetroffen, maar geen gesprekstranscriptie in localStorage; deze cookies werden niet aan de geïntegreerde widget toegeschreven. | AWS in de Verenigde Staten; standaardcontractbepalingen voor de EU en het Verenigd Koninkrijk | Ja | Ja | Ja | SOC 2 Type II verklaard | Enterprise-abonnement met BAA en automatische ZDR | 6/7 | De algemene voorwaarden beperken gezondheidsgegevens en andere bijzondere categorieën persoonsgegevens, terwijl de HIPAA-configuratie voor Enterprise een afzonderlijk proces vormt. Vraag de exacte bewaartermijn en verwijderingsmogelijkheden voor de geplande implementatie op. |
| CustomGPT | Algemene bouwer van RAG-chatbots | Chatbot van de leverancier getest | Websites/documenten van klanten; geen medische bibliotheek | Geen medisch kader | Gesprekken aan serverzijde bewaard tenzij het beleid ze verwijdert | Standaard 12 maanden; Premium-/Custom-opties bieden een aangepaste duur, 12 maanden of geen bewaring | Optionele browsergeschiedenis van zeven dagen gedocumenteerd; tijdens de leverancierstest geen item toegevoegd | AWS US East; Amerikaanse subverwerkers vermeld | Tegenstrijdige verklaringen over beschikbaarheid voor alleen Enterprise en een automatische DPA in 2026 | Vermeld in de DPA | Ja | SOC 2 Type II vermeld | Geen officieel aanbod gevonden | 6/7 | Het ontbreken van een chatcookie/localStorage-item tijdens de test betekende niet dat er niets aan serverzijde werd bewaard. De DPA sluit gevoelige of bijzondere categorieën gegevens uit. |
| ChatLab | Algemene bouwer van RAG-/AI-agents | Chatbot van de leverancier getest | Websites, bestanden, FAQ's en integraties; geen medische bibliotheek | DPA en privacyvoorwaarden verbieden medische dossiers en gegevens uit artikel 9 | Chatgeschiedenis, logs, samenvattingen en optionele klantprofielen opgeslagen | Standaard 30 dagen; configureerbaar van 30 tot 180 dagen | raBot-sessie-/klant-localStorage waargenomen na weigering van optionele cookies | Voornamelijk in de EER; sommige AWS-/AI-verwerkingen kunnen onder standaardcontractbepalingen buiten de EER plaatsvinden | Openbare DPA | Openbare lijst met namen | Technische maatregelen in de DPA | Geen openbaar SOC 2/ISO-rapport gevonden | Geen aanbod gevonden; voorwaarden verbieden gezondheidsgegevens/gegevens uit artikel 9 | 5/7 | De standaardintegratie laadt zonder toestemmingscontrole, tenzij de klant die configureert. Onbedoelde verstrekking van PHI blijft een voorzienbaar risico. |
| tawk.to AI Assist | Gevestigd livechatplatform; nieuwere AI-laag | AI Assist in het helpcenter van de leverancier handmatig getest | Helpinhoud van de klant, websites, documenten, FAQ's en andere configureerbare bronnen; geen medische bibliotheek | Geen medisch kader | Chats en tickets aan serverzijde opgeslagen; AI Assist gebruikt eerdere gesprekken niet als kennis- of trainingsbron | Onbeperkt bewaard tot verwijdering; sommige back-ups kunnen tot 90 dagen blijven bestaan | Zonder banner: TawkConnectionTime-, twk_idm_key- en twk_uuid_*-cookies, plus twk_* en twk_token_* in localStorage | Verwerking in de Verenigde Staten; vermelde subverwerkers in de Verenigde Staten en Ierland | Ja | Ja | Ja | Geen openbaar SOC 2/ISO-rapport gevonden | Geen BAA of officieel HIPAA-aanbod gevonden | 6/7 | Er wordt geen modus zonder berichtbewaring aangeboden. De geteste implementatie laadde de chat en de bijbehorende identificatoren zonder banner of zichtbare voorafgaande informatie; het feit dat niet van gesprekken wordt geleerd, betekent niet dat gesprekken niet worden opgeslagen. |
| Elfsight AI Chatbot | Algemene no-codewidget | Demo van de leverancier en echte implementatie bij een kliniek getest | Klantpagina's, bestanden, tekst en vragen en antwoorden; geen medische bibliotheek | Via prompt geconfigureerde regels; geen afgedwongen medische grens gevonden | Volledige chatgeschiedenis en optionele e-mails met transcripties | Onbeperkt; geen automatische verwijdering | Eén bezoekerscookie van 15 seconden gedocumenteerd; bij de handmatige opname geen Elfsight-opslag waargenomen | Locatie/verwerkingsketen van AI-transcripties niet duidelijk bekendgemaakt | Geen openbare DPA met de klant gevonden | Geen lijst met namen gevonden | Algemene maatregelen; geen speciale AI-trustpagina | Geen openbaar SOC 2/ISO-rapport gevonden | Geen aanbod gevonden | 2/7 | Voorzichtig antwoord op urgentie, maar bleef gezondheidsdetails verzamelen ondanks onbeperkte bewaring; kennis over de kliniek was onvolledig. |
Zo leest u ‘niet gevonden’: dit betekent dat we het item niet aantroffen op de officiële pagina's die op de vermelde datum werden gecontroleerd. Het bewijst niet dat de leverancier geen intern document heeft of het nooit tijdens het verkoopproces zal verstrekken. Vraag het rechtstreeks aan de leverancier en bewaar het schriftelijke antwoord.
Resultaten voor cookietoestemming en browseropslag
Een cookiebanner beantwoordt slechts één beperkte vraag: welke browsertechnologieën staat de geteste pagina toe nadat de gebruiker een keuze heeft gemaakt? De banner bewijst niet of de tekst van een chat op een server wordt bewaard. Omgekeerd is een functionele localStorage-sessie-ID niet automatisch advertentietracking. Klinieken moeten beide lagen documenteren.
Tabel 2. Handmatige implementatietests en nauwkeurige documentatie van leveranciers
| Product / implementatie |
Banner |
Eerste bericht vóór privacy-informatie? |
Chat na weigering van optionele elementen? |
Chatgerelateerde browseropslag |
Interpretatie |
| Openbare iGlowly-demo |
Geen banner; geen cookies of localStorage gedetecteerd |
Ja; chat onmiddellijk beschikbaar |
Niet van toepassing; geen procedure om optionele cookies te weigeren |
Vóór of na de chat geen items waargenomen |
In een sessie voor privé browsen waren cookies en localStorage vóór het gesprek leeg en bleven ze leeg nadat berichten waren uitgewisseld. Deze test aan de clientzijde bewijst niet onafhankelijk dat er niets aan serverzijde wordt bewaard. |
| Website van leverancier Botmedica |
Geen banner |
Ja |
N.v.t. |
@BotcopyStore en botcopyFingerprint; volledig transcript en sessiegegevens in localStorage waargenomen |
De voorwaarden, het privacybeleid en de toestemming om gezondheidsgegevens te verwerken verschenen pas na de eerste interactie. Google Analytics-cookies kwamen van de website en werden uitgesloten. |
| Demo van leverancier FlashAI.pl |
Geen banner |
Ja; chat onmiddellijk beschikbaar, zonder zichtbare voorafgaande privacy-informatie |
N.v.t.; geen cookiekeuze aangeboden |
flash_session_id-identificator en volledig transcript in flashai_chat_history in localStorage |
Het volledige transcript, inclusief de PII-/PHI-gerelateerde vraag en het antwoord van de bot, werd in de browser opgeslagen. De cookies PHPSESSID, lang, user_currency en js_challenge kwamen van de website en werden niet aan de chat toegeschreven. De twee widgetcookies die in het beleid van de leverancier worden beschreven, werden in deze demo niet waargenomen. Deze test bepaalt de bewaring aan serverzijde niet. |
| Documentatie van Omybox |
Volgens de leverancier is geen banner nodig omdat analytics zonder cookies werkt en widgetopslag essentieel is |
Niet handmatig getest |
N.v.t. |
localStorage-identificator omybox:embed-sid:*, 365 dagen; geen widgetcookies gedocumenteerd |
‘Geen cookies’ betekent niet dat er geen persistente browseropslag is. |
| Hyperleap |
Geen openbare implementatie met Hyperleap beschikbaar |
De leverancierspagina toonde een gescript gesprek; de livechat op de website gebruikte Intercom. Geen testresultaat werd aan Hyperleap toegeschreven. |
| Echte beauty-implementatie van Astucia |
Geen banner |
Ja |
N.v.t. |
LeadConnector-aanvraag-, sessie- en geschiedenis-identificatoren, plus toeschrijving van paginabezoek en een vingerafdruk in localStorage |
Er was geen transcriptietekst zichtbaar in localStorage. Analytics en Wix-opslag van de hostwebsite werden niet aan de chat toegeschreven. |
| Website van leverancier Tidio / Lyro |
Ja; optionele categorieën geweigerd |
Nee; de banner verscheen eerst, maar de informatie over chatbewaring werd niet geverifieerd |
Ja |
Volledig transcript in tidio_state_*-localStorage, met widgetcache en tijdstempel |
Functionele chatopslag bleef na weigering bestaan. Dashboardopslag aan serverzijde is afzonderlijk en gedocumenteerd. |
| Website van leverancier Crisp |
Ja; optionele categorieën geweigerd |
Ja |
Ja |
Sessiecookie en bezoekstatus vóór de keuze; ticket-/sessiestatus na de start van de chat |
Crisp behandelt de continuïteit die voor de chat nodig is afzonderlijk van geweigerde optionele categorieën. In localStorage werd geen transcriptietekst waargenomen, maar berichten worden aan serverzijde opgeslagen. |
| Documentatie van Intercom Fin |
Door de implementatie bepaald |
Door de implementatie bepaald |
Nee, als toestemming volgens de documentatie vereist is |
Bezoekers-, sessie- en apparaatidentificatoren gedocumenteerd wanneer Messenger wordt geladen |
Intercom documenteert een configuratie waarin toestemming aan het laden voorafgaat; de kliniek moet die implementeren. Dit gedrag is niet universeel. |
| Geteste Chatbase-implementatie |
Ja |
Nee; widget geblokkeerd |
Nee; alle categorieën moesten worden geaccepteerd |
Exacte sleutels niet vastgelegd |
Bij de geteste implementatie had de website de widget zo geconfigureerd dat deze geblokkeerd bleef totdat alle cookiecategorieën waren geaccepteerd. Dit is specifiek voor de implementatie of de CMP ervan, en geen automatisch of universeel gedrag van Chatbase. |
| Operationele Chatbase-implementatie op een kliniekwebsite |
Niet opnieuw getest voor deze bewaarobservatie |
Niet opnieuw getest |
Niet opnieuw getest |
De volledige gespreksgeschiedenis bleef in dezelfde browser toegankelijk; de exacte persistente identifier en het opslagmechanisme werden niet vastgesteld |
In augustus 2026 toonde de implementatie nog steeds de geschiedenis van een anoniem gesprek uit maart 2026. Dit is verenigbaar met server-side bewaring die aan een persistente bezoekersidentifier is gekoppeld, maar de observatie stelt noch het opslagmechanisme noch een universele Chatbase-bewaartermijn vast. |
| Website van leverancier CustomGPT |
Ja; optionele toestemming bleef op nee/niet ingesteld |
Ja |
Expliciete klik op ‘Weigeren’ niet vastgelegd |
Geen cookie of wijziging in localStorage waargenomen die aan de chatbot kon worden toegeschreven |
Dit zegt niets over opslag aan serverzijde; volgens de officiële documentatie bewaren nieuwe agents gesprekken standaard 12 maanden. |
| Website van leverancier ChatLab |
Ja; optionele categorieën geweigerd |
Ja |
Ja |
raBotChatOpened, klantidentificator en sessie-identificator in localStorage |
De standaardintegratie wordt onmiddellijk geladen, tenzij de klant toestemming in de widget of blokkering door zijn CMP configureert. |
| tawk.to / AI Assist-helpcenter |
Geen banner |
Ja; chat onmiddellijk beschikbaar, zonder zichtbare voorafgaande privacy-informatie |
Niet van toepassing; geen cookiekeuze aangeboden |
TawkConnectionTime, twk_idm_key en twk_uuid_* in cookies; twk_* en twk_token_* in localStorage |
De widget en de bijbehorende sessie-identificatoren werden vóór elke interactie geladen, zonder banner. Er werd geen transcript in localStorage waargenomen. De Google Analytics-cookies en tkbuid van het helpcenter werden niet aan AI Assist toegeschreven. Chats blijven niettemin aan serverzijde opgeslagen totdat ze worden verwijderd. |
| Demo van leverancier Elfsight |
Ja; optionele cookies geweigerd |
De test begon na de keuze |
Ja |
Geen Elfsight-specifiek item waargenomen; de documentatie vermeldt een elfsight_viewed_recently-cookie van 15 seconden |
Waargenomen Google-items werden uitgesloten. Geschiedenis aan serverzijde vormt een afzonderlijk probleem van onbeperkte bewaring. |
Waarom kan een chat na ‘Alles weigeren’ toch werken?
‘Alles weigeren’ betekent doorgaans dat alle optionele categorieën worden geweigerd. Een leverancier of kliniek kan een sessie-ID als strikt noodzakelijk aanmerken voor de door de bezoeker gevraagde chatdienst. Dat kan, afhankelijk van de implementatie en lokale wetgeving, verdedigbaar zijn. Die kwalificatie staat echter geen onbeperkte bewaring van transcripties toe en verontschuldigt ontbrekende privacy-informatie niet. De implementatie heeft nog steeds een rechtsgrond, transparante informatie, minimale gegevensverwerking, een passende bewaartermijn en een operationele verwijderingsprocedure nodig.
Test in strenge markten zoals België de werkelijke implementatie van de kliniek, niet alleen de website van de leverancier. Leg de pagina vast vóór toestemming, na weigering en na het eerste bericht. Onderscheid analytics van de hostwebsite van widgetopslag aan de hand van domein, sleutelnaam en netwerkverzoek.
Toelichting voor klinieken per product
De tabel biedt de snelste vergelijking. Deze korte toelichtingen behouden de context die in een ja/nee-cel gemakkelijk verloren gaat.
iGlowly
- Gedocumenteerd sterk punt
- Kliniekspecifieke grenzen voor medische inhoud, openbare trustdocumentatie, DPA- en subverwerkersinformatie, plus een ontwerp dat volgens de leverancier geen ruwe gesprekken bewaart en geen browseropslag gebruikt.
- Waargenomen openbare demo
- Bij een incognitotest van de Franse demo waren cookies en localStorage vóór de chat leeg en bleven ze leeg nadat berichten waren uitgewisseld. Er verscheen geen banner omdat geen browseropslag werd gedetecteerd.
- Beperking voor de kliniek
- Een browsertest kan niet onafhankelijk bewijzen dat er niets aan de serverzijde wordt bewaard. Er is momenteel geen rapport van onafhankelijke toetsing en het product en dit artikel hebben dezelfde uitgever, waardoor inkopers elke verklaring van de uitgever zelf rechtstreeks moeten controleren.
Officiële bronnen: productpagina · trustcenter
Botmedica
- Gedocumenteerd sterk punt
- Specifieke positionering voor esthetiek en een privacybeleid dat chatbotgegevens omvat.
- Waargenomen implementatie
- De chat op de leverancierswebsite kon zonder cookiebanner starten. Daarna werd om instemming met voorwaarden/privacy en toestemming voor gezondheidsinformatie gevraagd. Bij één test waren de juridische links tijdelijke aanduidingen; een andere test gebruikte geldige links naar het beleid van Botmedica. Volledige transcriptie- en sessiegegevens verschenen in localStorage.
- Beperking voor de kliniek
- Er werd geen openbare DPA tussen kliniek en leverancier, lijst met genoemde subverwerkers, speciale beveiligingspagina of onafhankelijk rapport gevonden. Een verwerkersovereenkomst tussen Botmedica en zijn eigen leveranciers is niet de overeenkomst van de kliniek op grond van artikel 28.
Officiële bronnen: AI-assistent voor esthetiek · B2B-privacybeleid
FlashAI.pl
- Gedocumenteerd sterk punt
- Focus op esthetische geneeskunde, een expliciete grens die diagnose en aanbeveling uitsluit, beschreven bewaarinstellingen en twee gedocumenteerde widgetcookies.
- Beperking voor de kliniek
- De hoofdservers worden als EU-gebaseerd omschreven, maar externe AI-verwerking kan in de EU, de VS of Azië plaatsvinden. Op de gecontroleerde pagina's werd geen DPA tussen kliniek en leverancier of lijst met genoemde subverwerkers gevonden.
- Waarschuwing over de naam
- Dit Poolse product voor klinieken is niet Flash.co, de winkelassistent voor huidverzorging voor consumenten. Zoekresultaten kunnen beide vermengen; de cookietest van Flash.co werd uitgesloten van de kernvergelijking.
Officiële bronnen: esthetische geneeskunde · privacybeleid
Omybox
- Gedocumenteerd sterk punt
- Openbare DPA, verklaring over hosting in de EU, nauwkeurige opslagdocumentatie en een gepubliceerde doorverwijzing voor persoonlijk medisch advies.
- Werkelijke opslag
- Vragen en antwoorden van bezoekers worden standaard 12 voortschrijdende maanden bewaard. De geïntegreerde widget gebruikt gedurende 365 dagen een persistente anonieme localStorage-sessie-ID in plaats van cookies.
- Beperking voor de kliniek
- De categorieën verwerkers zijn openbaar, maar de lijst met namen wordt op verzoek verstrekt. De kliniek moet in haar informatie onderscheid maken tussen ‘zonder cookies’ en ‘zonder browser-ID’.
Officiële bronnen: privacy · cookies en opslag · DPA
Hyperleap
- Gedocumenteerd sterk punt
- Openbare DPA, genoemde dienstverleners, beveiligingsdocumentatie en claims over overdracht aan een zorgverlener op de medspa-pagina.
- Niet geverifieerd
- Er werd geen live Hyperleap-widget of geïdentificeerde klantimplementatie geverifieerd. De ogenschijnlijke medspa-‘demo’ was gescripte tekst op de pagina, terwijl de chat op de eigen site van Hyperleap Intercom gebruikte.
- Beperking voor de kliniek
- De primaire hosting is standaard Azure India, met andere verwerkingen/doorgiften in meerdere regio's. Een BAA wordt in een blog genoemd, maar toelating en documenten werden niet geverifieerd.
Officiële bronnen: medspa-pagina · beveiliging · DPA · subverwerkers
Astucia
- Waargenomen implementatie
- Een echte beautyretail-implementatie met het Astucia-merk gebruikte LeadConnector/HighLevel. Ze werd geladen en accepteerde een bericht zonder AVG-banner of zichtbare privacy-informatie vóór de chat.
- Browseropslag
- LocalStorage registreerde sessie-/geschiedenis-ID's, de bezochte pagina, een tijdstempel, toeschrijving en een vingerafdruk. Er was geen transcriptietekst zichtbaar.
- Beperking voor de kliniek
- De geteste implementatie was een beautyretailwebsite en geen kliniek. Ze toont dus privacygedrag tijdens gebruik, maar niet of medische vragen veilig worden behandeld. Er werd geen openbare DPA tussen kliniek en leverancier of lijst van subverwerkers gevonden.
Officiële bronnen: medspa-artikel · privacybeleid
Tidio / Lyro
- Gedocumenteerd sterk punt
- Gevestigd platform met verklaringen over opslag in de EER, beschikbare DPA, beveiligingsdocumentatie en een vermeld SOC 2-onderzoek.
- Werkelijke opslag
- Gesprekken worden opgeslagen in de Tidio-applicatie/het dashboard. Na weigering van optionele cookies op de eigen site van Tidio stond het volledige geteste transcript ook in localStorage. Een chat als ‘Opgelost’ markeren verwijdert hem niet en er werd geen modus zonder opslag gevonden.
- Beperking voor de kliniek
- Tidio documenteert geen BAA-aanbod en zegt dat formele HIPAA-documentatie niet beschikbaar is. De bewering van de bot dat Tidio HIPAA ‘in de praktijk’ volgt, is geen adequaat alternatief. Bovendien sprak één gegenereerd antwoord over versleuteling de officiële documentatie tegen.
Officiële bronnen: beveiliging · privacy en AVG · gespreksdashboard · chatgeschiedenis
Crisp
- Gedocumenteerd sterk punt
- Gedetailleerde AVG-documentatie, DPA met de klant, genoemde dienstverleners en opslag in de EU voor berichten/plug-ins. De documentatie van Crisp is ongewoon duidelijk over cookies en verwijdering.
- Werkelijke opslag
- Gesprekken worden aan serverzijde opgeslagen en niet automatisch verwijderd; verwijdering gebeurt handmatig of via de API. Crisp zegt dat een IP-adres na de start van een chat onbeperkt kan worden bewaard. Op de eigen website bestond al een sessiestatus vóór de toestemmingskeuze en werkte de chat nog nadat optionele categorieën waren geweigerd.
- Beperking voor de kliniek
- Total Privacy Mode kan een implementatie versterken, maar er werd geen modus zonder gespreksopslag gevonden. Crisp stelt dat het geen SOC 2-audit heeft ondergaan en er werd geen officieel BAA-aanbod gevonden.
Officiële bronnen: AVG-status · cookiebeleid · een gesprek verwijderen
Intercom Fin
- Gedocumenteerd sterk punt
- Enterprise-documentatie, DPA met de klant, subverwerkers, beveiligingsdocumentatie en onafhankelijke rapporten/attesten. Intercom documenteert ook hoe Messenger uitgeschakeld kan blijven totdat toestemming is gegeven.
- Opties voor de kliniek
- Nieuwe Advanced-/Expert-klanten die in aanmerking komen, kunnen voor hosting in de EU of Australië kiezen in plaats van de standaardhosting in de VS. HIPAA-ondersteuning vereist het Expert-abonnement en een ondertekende BAA.
- Beperking voor de kliniek
- Deze maatregelen hangen af van het abonnement en de configuratie. Een kliniek mag niet aannemen dat een algemene Intercom-implementatie hosting in de EU, een BAA of een toestemmingscontrole heeft.
Officiële bronnen: AVG · Messenger-cookies
Chatbase
- Gedocumenteerd sterk punt
- Openbare DPA, lijst van subverwerkers, beveiligingsdocumentatie en verklaarde SOC 2 Type II-conformiteit. De HIPAA-configuratie voor Enterprise omvat een BAA en automatische Zero Data Retention.
- Waargenomen implementaties
- Twee implementaties vertoonden verschillend gedrag. In de eerste bleef de widget geblokkeerd totdat alle cookiecategorieën waren aanvaard; dit was een strikte, implementatiespecifieke laadblokkering op basis van toestemming. In een afzonderlijke operationele implementatie op een kliniekwebsite toonde dezelfde browser nog steeds de volledige geschiedenis van een gesprek van ongeveer vijf maanden eerder. Dit wijst op persistente bewaring binnen die implementatie, maar met de browserobservatie kon niet worden vastgesteld waar de transcriptie zelf werd opgeslagen.
- Beperking voor een kliniek
- Het privacybeleid van Chatbase vermeldt dat servicegegevens gedurende de klantrelatie en een periode daarna worden bewaard, zonder een precieze standaardtermijn voor gespreksgeschiedenis te noemen. De algemene voorwaarden beperken gezondheidsgegevens en andere bijzondere categorieën persoonsgegevens, terwijl HIPAA Enterprise een afzonderlijke reeks controles toevoegt. De kliniek moet de juiste workflow contractueel vastleggen en de bewaartermijn, het verwijderingsproces, de widgetintegratie, acties, leadverzameling en logbestanden controleren.
Officiële bronnen: beveiliging · DPA · privacy en bewaring · HIPAA-configuratie
CustomGPT
- Gedocumenteerd sterk punt
- Openbare documentatie over beveiliging/subverwerkers, vermeld SOC 2 Type II en gedetailleerde documentatie over gespreksbewaring. Tijdens de test voegde de chatbot op de leverancierswebsite geen cookie of localStorage-item toe dat aan de chat kon worden toegeschreven.
- Werkelijke opslag
- Volgens de officiële documentatie bewaren nieuwe agents gesprekken standaard 12 maanden aan serverzijde. Premium-/Custom-opties kunnen de bewaartermijn wijzigen, met onder meer de keuze ‘nooit’. Optionele browsergeschiedenis voor gasten is een afzonderlijke functie van zeven dagen.
- Beperking voor de kliniek
- Uitspraken over de beschikbaarheid van de DPA spreken elkaar tegen: sommige pagina's beperken die tot Enterprise, terwijl een automatische DPA uit 2026 wordt genoemd. Bovendien vermeldt de DPA geen gevoelige/bijzondere categorieën gegevens. Laat beide punten schriftelijk verduidelijken vóór een implementatie waarbij mogelijk gezondheidsgegevens worden verwerkt.
Officiële bronnen: beveiliging · gespreksbewaring · browsergeschiedenis · AVG
ChatLab
- Gedocumenteerd sterk punt
- Openbare DPA, genoemde subverwerkers, gepubliceerde technische maatregelen, een standaardbewaartermijn van 30 dagen en gedocumenteerde instellingen om de widget na toestemming te laden.
- Waargenomen implementatie
- De chat bleef bruikbaar nadat optionele cookies waren geweigerd en maakte klant-/sessie-ID's in localStorage aan. Bij de standaardimplementatie van de leverancier verscheen vóór het eerste bericht geen waarschuwing over privacy of gezondheidsgegevens.
- Beperking voor de kliniek
- De toepasselijke voorwaarden van ChatLab verbieden medische dossiers en gegevens uit artikel 9 van de AVG. Klanten adviseren om gebruikers te waarschuwen en onbedoelde PHI te verwijderen is nuttig, maar reactief: mensen kunnen nog vóór een waarschuwing gezondheidsgegevens delen, tenzij de kliniek een voorafgaande controle en strikte routering configureert.
Officiële bronnen: DPA · subverwerkers · verwijdering · laden na toestemming
tawk.to AI Assist
- Gedocumenteerd sterk punt
- Gevestigd livechatplatform met DPA voor klanten, openbare subverwerkers, beveiligingsdocumentatie en een lange operationele geschiedenis.
- Belangrijk onderscheid
- AI Assist is een nieuwere productlaag. Het ophalen van informatie, de modelleveranciers, prompts, logs en faalwijzen moeten afzonderlijk worden beoordeeld; de volwassenheid van de onderliggende menselijke chatdienst mag niet automatisch worden overgenomen.
- Beperking voor de kliniek
- Verwerking in de VS, een brede bewaartermijn.
Officiële bronnen: privacybeleid · gegevensbescherming · subverwerkers
Elfsight AI Chatbot
- Gedocumenteerd sterk punt
- Low-code-instelling, flexibele kennisbronnen, configureerbare regels, leadformulieren en overdracht aan een mens. De geteste kliniekbot reageerde aanvankelijk voorzichtig op een urgente postoperatieve vraag.
- Werkelijke opslag
- Volgens de kennisbank voor medewerkers van Elfsight wordt de volledige chatgeschiedenis onbeperkt opgeslagen en niet automatisch verwijderd. Optionele e-mails met transcripties maken nog een kopie. Er is een kortlevende bezoekerscookie gedocumenteerd die support voor het hele account kan uitschakelen.
- Beperking voor de kliniek
- Er werd geen openbare DPA tussen kliniek en leverancier, lijst met genoemde subverwerkers, locatie van AI-transcripties of onafhankelijk rapport gevonden. Tijdens de kliniektest bleef de bot om gezondheidsdetails vragen, noemde hij mogelijk irrelevante consultkosten en vond hij een Sculptra-pagina niet die al op de website van de kliniek stond.
Officiële bronnen: kennisbank · instructies · AVG/cookies · privacybeleid
Wat zijn de belangrijkste AVG-aandachtspunten bij AI-chatbots voor klinieken?
Deze vergelijking deelt geen enkel product in als “AVG-conform” of “niet AVG-conform”. Met een browsertest kan niet worden vastgesteld welke rechtsgrond voor een verwerking geldt, kunnen niet alle overeenkomsten of subverwerkers worden gecontroleerd en kan evenmin worden bepaald hoe een individuele kliniek de dienst configureert.
Toch zijn er verschillende bevindingen die volgens ons verduidelijking of aanpassing vereisen voordat de geteste configuratie geschikt kan worden geacht voor gebruik op de website van een esthetische kliniek.
Geen openbare DPA tussen de leverancier en de kliniek als klant gevonden — Botmedica, FlashAI.pl, Astucia en Elfsight.
Wanneer een leverancier persoonsgegevens namens de kliniek verwerkt, is een passende verwerkersovereenkomst op grond van artikel 28 AVG vereist. “Niet gevonden” betekent niet dat de leverancier zo’n overeenkomst niet op verzoek kan aanbieden; het betekent dat de kliniek deze vóór de implementatie moet opvragen en beoordelen. Astucia werd getest via een door Astucia aangedreven deployment voor beautyretail, niet op de website van een kliniek.
Tegenstrijdige openbare informatie over de beschikbaarheid van de DPA — CustomGPT.
De openbare informatie van CustomGPT geeft tegenstrijdige aanwijzingen over de abonnementen waarvoor een DPA beschikbaar is. De toepasselijke verwerkersovereenkomst is een essentieel onderdeel van de keuze van een verwerker en geen optionele productfunctie. Een kliniek doet er daarom goed aan vóór de implementatie schriftelijk te laten bevestigen welke DPA op het gekozen abonnement van toepassing is.
Standaardvoorwaarden beperken de verwerking van gezondheidsgegevens of andere bijzondere categorieën persoonsgegevens — CustomGPT, ChatLab en de algemene Chatbase-workflow.
Voor esthetische klinieken levert dit een praktisch probleem op: ook wanneer de chatbot nooit om gezondheidsinformatie vraagt, kan een bezoeker die informatie uit eigen beweging invoeren. De kliniek moet daarom nagaan of haar overeenkomst en configuratie de soorten gegevens die patiënten in de praktijk redelijkerwijs kunnen delen, toestaan en op passende wijze verwerken.
Bewaring zonder gespecificeerde of vaste termijn, of afhankelijk van verwijdering — Crisp, tawk.to AI Assist, Elfsight, Tidio/Lyro en de geteste Chatbase-implementatie op een kliniekwebsite.
Crisp verwijdert gesprekken niet automatisch, tawk.to bewaart chats totdat ze worden verwijderd en Elfsight documenteert dat chatgeschiedenis voor onbepaalde tijd wordt bewaard. Ook Tidio bewaart gesprekken standaard; wij vonden geen instelling waarmee die opslag volledig kan worden uitgeschakeld. Het privacybeleid van Chatbase vermeldt dat servicegegevens gedurende de klantrelatie en een niet nader bepaalde periode daarna worden bewaard. In een operationele Chatbase-implementatie op een kliniekwebsite bleef de volledige geschiedenis van een anoniem gesprek van ongeveer vijf maanden eerder toegankelijk in dezelfde browser. Deze observatie stelt geen universele Chatbase-bewaartermijn vast, maar toont waarom klinieken de daadwerkelijk toegepaste bewaartermijn en verwijderingsmogelijkheden van hun implementatie moeten controleren. Deze praktijken zijn niet automatisch in strijd met de AVG, maar het beginsel van opslagbeperking vereist dat de kliniek kan verantwoorden hoelang identificeerbare gegevens worden bewaard en dat er een doeltreffend verwijderingsproces bestaat.
Geen cookiebanner en geen zichtbare informatie over de verwerking van persoonsgegevens vóór het eerste bericht in de geteste deployment — Botmedica, FlashAI.pl, Astucia en tawk.to AI Assist.
Deze observatie bewijst op zichzelf geen inbreuk op de AVG: de juridische beoordeling hangt af van de volledige implementatie en van de informatie die elders op de website wordt verstrekt. Botmedica toonde zijn voorwaarden, privacybeleid en een verzoek om toestemming voor de verwerking van gezondheidsgegevens, maar pas na de eerste interactie. De bevinding voor Astucia betreft dezelfde beautyretail-deployment als hierboven, niet de website van een kliniek. Bij gebruik op een kliniekwebsite zouden bezoekers de vereiste informatie over de verwerking van hun persoonsgegevens moeten ontvangen op het moment dat die gegevens worden verzameld.
Volledige gesprekstranscriptie aangetroffen in de browseropslag — Botmedica, FlashAI.pl en Tidio/Lyro.
Opslag in de browser is op zichzelf niet in strijd met de AVG, maar het bewaren van het gesprek in de browser van de bezoeker creëert een extra kopie van informatie die gezondheidsgegevens kan bevatten. Het doel, de bewaartermijn en de noodzaak van die opslag moeten daarom duidelijk zijn en worden gedocumenteerd. Dit is uitsluitend een observatie aan de clientzijde: hieruit kan niet worden afgeleid wat de leverancier aan de serverzijde bewaart. Dat is een afzonderlijke vraag.
Dat een chat blijft werken nadat optionele cookies zijn geweigerd, mag op zichzelf niet als een AVG-inbreuk worden beschouwd.
Afhankelijk van de context kan functionele opslag noodzakelijk zijn om een door de bezoeker uitdrukkelijk gevraagde dienst te leveren. De relevante vragen zijn welke gegevens worden opgeslagen, of die opslag daadwerkelijk noodzakelijk is, wat er aan de serverzijde gebeurt en of de bezoeker daarover correct is geïnformeerd.
Afwezigheid uit deze lijst betekent niet dat een product als AVG-conform is beoordeeld.
Sommige producten konden niet volledig worden getest; andere zijn sterk afhankelijk van het gekozen abonnement of van instellingen die de klant zelf configureert. Deze aandachtspunten zijn bedoeld om aan te geven waar een kliniek vóór installatie bijkomende informatie of bewijs van de leverancier moet vragen.
Checklist voor klinieken: wat moet u vóór installatie opvragen?
Een verzorgde demo is geen bewijs voor een aankoopbeslissing. Vraag de documenten op en test exact de configuratie die u zult implementeren.
- Een DPA tussen de kliniek en de leverancier. Bevestig dat deze deel uitmaakt van uw overeenkomst en de werkelijk gebruikte dienst omvat, niet alleen een overeenkomst tussen de leverancier en zijn eigen subverwerkers.
- Een lijst met genoemde subverwerkers. Identificeer de modelleverancier, cloudhost, analytics, supporttools, e-mail-/transcriptiediensten en elke regio waarin zij gegevens verwerken.
- Een gegevensstroomdiagram. Volg een bericht vanaf de browser van de bezoeker via de widget, backend van de leverancier, het model, logs, CRM en e-mail tot in de menselijke inbox.
- Exacte bewaarregels. Vraag afzonderlijk naar servertranscripties, logs, back-ups, browsergeschiedenis, leadrecords, logging door de modelleverancier en kopieën die per e-mail of via een integratie worden verzonden.
- De verwijderingsprocedure. Test één gesprek: verwijder het, exporteer bewijs van verwijdering en bevestig wat er in back-ups of downstreamsystemen achterblijft.
- Opties voor toestemming en transparantie. Bepaal wat vóór het eerste bericht verschijnt, welke opslag noodzakelijk of optioneel is en of de widget uitgeschakeld kan blijven totdat uw toestemmingsplatform hem toestaat.
- Het contractuele standpunt over gezondheidsgegevens. Staan de voorwaarden gegevens uit artikel 9 van de AVG toe? Zo niet, wat houdt een bezoeker tegen of verwijst hem door voordat hij ze invoert?
- Grenzen voor medische antwoorden. Vereis duidelijke regels die diagnose en geschiktheidsbeoordeling uitsluiten, escalatie bij urgentie, overdracht aan een mens en tests met de werkelijke inhoud van de kliniek.
- Onafhankelijk bewijs. Vraag het actuele SOC 2-rapport, ISO-certificaat en de reikwijdte op wanneer die worden geclaimd. SOC 2 is een onderzoek/rapport, geen ‘certificering’ van een product.
- Maatregelen per abonnement. Controleer of hosting in de EU, een aangepaste bewaartermijn, zero data retention, een BAA, auditlogs of toestemmingscontrole het Enterprise-abonnement vereisen.
- Operationele verantwoordelijkheid. Wijs de persoon aan die prijzen, behandelingen, contra-indicaties, contactgegevens en routering bij noodgevallen bijwerkt, en test na elke wijziging opnieuw.
Praktische inkoopregel: als een leverancier niet kan zeggen of gesprekken worden opgeslagen, waar ze worden verwerkt en hoe ze worden verwijderd, kan de kliniek bezoekers geen correcte privacy-informatie geven en verzoeken van betrokkenen niet betrouwbaar afhandelen.
Bent u een leverancier die in deze vergelijking wordt vermeld? Producten, documentatie en configuraties veranderen. Als de informatie over uw product verouderd is of als u denkt dat we een feitelijke fout hebben gemaakt, neem dan contact op via hello@iglowly.com en voeg een link naar de relevante documentatie toe. We zullen voorgestelde correcties beoordelen en de vergelijking indien nodig bijwerken.
Methodologie, bewijsstandaard en beperkingen
Het onderzoek werd uitgevoerd op 1–2 augustus 2026. We begonnen met producten die voor esthetische klinieken worden aangeboden en voegden gevestigde algemene chat-/AI-agentplatforms toe die een kliniek waarschijnlijk zal vergelijken. De kernselectie bevat 14 producten: iGlowly, Botmedica, FlashAI.pl, Omybox, Hyperleap, Astucia, Tidio/Lyro, Crisp, Intercom Fin, Chatbase, CustomGPT, ChatLab, tawk.to AI Assist en Elfsight AI Chatbot.
Voor elk product zochten we dezelfde categorieën: openbare implementatie, kennisbron, ingebouwde medische inhoud, grenzen voor gezondheidsantwoorden, leadgedrag, gespreksopslag, bewaartermijn, browseropslag, hosting/verwerking, DPA met de klant, subverwerkers, beveiligingsdocumentatie, onafhankelijke toetsing en HIPAA-/BAA-informatie.
Officiële pagina's en documenten van leveranciers kregen de voorkeur. Voor handmatige browsertests werd een incognitosessie gebruikt; cookies en localStorage werden vóór toestemming, na weigering van optionele elementen indien beschikbaar en na het verzenden van berichten onderzocht. Analytics van de hostwebsite werden uitgesloten van het widgetresultaat wanneer de herkomst duidelijk was. Een echte implementatie werd alleen genoemd wanneer de waargenomen widget aan het vergeleken product kon worden gekoppeld.
De documentatiepunten (0–7) meten uitsluitend de documentatiedekking: één punt wanneer bruikbaar bewijs werd gevonden voor de bewaartermijn, browseropslag, hosting/verwerking, DPA met de klant, openbare subverwerkers, beveiligingsdocumentatie en onafhankelijke toetsing. Een leverancier kan een risicovolle praktijk duidelijk documenteren en een punt krijgen; een andere kan een goede interne maatregel hebben die niet openbaar is en geen punt krijgen. Het cijfer mag nooit als juridische conformiteit, medische kwaliteit of algemeen vertrouwen worden gelezen.
- ‘De leverancier verklaart’ duidt op een claim van het bedrijf zelf.
- ‘Waargenomen’ beschrijft de geteste implementatie op het vermelde tijdstip.
- ‘Niet gevonden’ betekent niet aangetroffen in de gecontroleerde officiële documentatie, niet bewezen afwezig.
- Een configuratie op de leverancierswebsite garandeert niet hetzelfde gedrag bij elke klantintegratie.
- Een browsertest kan verwijdering aan serverzijde, logging door de modelleverancier of het wissen van back-ups niet bewijzen.
- Een veilig antwoord op één prompt bewijst geen klinische betrouwbaarheid.
Pagina's, abonnementen en beleidsdocumenten van leveranciers veranderen. Controleer alle documenten van de gekozen leverancier onmiddellijk vóór ondertekening opnieuw. Raadpleeg voor algemene interpretatie van de regelgeving de AVG-tekst op EUR-Lex, de AVG-beginselen van het EDPB en een gekwalificeerde privacyjurist.
Toelichting van de uitgever. iGlowly publiceert deze vergelijking en is een van de opgenomen producten. We gebruikten voor elk product dezelfde vaste criteria en linken waar mogelijk naar documentatie van de leverancier. Uitspraken over iGlowly zijn claims van het bedrijf zelf, tenzij uitdrukkelijk een onafhankelijke bron wordt genoemd. Dit is inkooponderzoek, geen juridisch advies of certificering van een leverancier.
Kan een AI-chatbot op de website van een kliniek AVG-conform zijn?
Ja, een implementatie kan in overeenstemming met de AVG worden ontworpen en gebruikt, maar een chatbot is niet conform enkel omdat hij dat label draagt. De kliniek moet een rechtsgrond bepalen, transparante informatie geven, gegevens minimaliseren, bewaartermijnen beheren, verwerkers contractueel regelen, de dienst beveiligen en de rechten van betrokkenen respecteren. Voor de verwerking van gezondheidsgegevens is een aanvullende analyse op grond van artikel 9 nodig.
Welke AI-chatbot slaat geen gesprekken op?
In deze vergelijking verklaart iGlowly dat het geen ruwe gesprekken bewaart. Deze claim is afkomstig van de uitgever van dit artikel en moet aan de hand van de live-implementatie en de overeenkomst worden gecontroleerd. Andere beoordeelde producten documenteerden doorgaans gespreksopslag aan serverzijde, al verschilden de instellingen voor bewaring en verwijdering.
Heeft een chatbot van een kliniek cookietoestemming nodig?
Dat hangt af van de technologieën en het rechtsgebied. Opslag die strikt noodzakelijk is om een uitdrukkelijk door de bezoeker gevraagde chat te leveren, kan anders worden behandeld dan analytics, advertenties of optionele geschiedenis. Een cookiebanner is geen toestemming om chatinhoud te bewaren. Laat de exacte widget en configuratie door een lokale jurist of uw DPO beoordelen.
Is het automatisch een AVG-inbreuk als de chatbot na ‘Alles weigeren’ werkt?
Nee. ‘Alles weigeren’ weigert doorgaans optionele categorieën en een functionele chatsessie kan als noodzakelijk worden beschouwd. Belangrijk is of die kwalificatie correct is, of de bezoeker duidelijke informatie krijgt, of de verwerking een rechtsgrond heeft en of de opslag tot het noodzakelijke beperkt blijft.
Is localStorage een cookie?
Nee. Het is een ander mechanisme voor browseropslag, maar privacy- en ePrivacy-regels kunnen nog steeds van toepassing zijn. Inkopers moeten cookies, localStorage, sessionStorage, IndexedDB en netwerkverzoeken testen in plaats van alleen naar cookienamen te zoeken.
Volstaat een DPA voor een chatbot van een kliniek?
Nee. Een DPA is essentieel wanneer een leverancier namens de kliniek persoonsgegevens verwerkt, maar bewijst niet dat de configuratie passend is, de bot medisch veilig is, de bewaartermijn minimaal is of elke subverwerker aanvaardbaar is. De DPA is één onderdeel van technische, juridische en operationele due diligence.
Volstaat hosting in de EU voor de AVG?
Nee. Hosting in de EU kan doorgiften eenvoudiger maken, maar de AVG omvat ook rechtsgrond, transparantie, minimale gegevensverwerking, beveiliging, bewaartermijnen, het beheer van verwerkers en individuele rechten. Modelleveranciers, supporttoegang en integraties kunnen extra verwerkingslocaties creëren.
Wat als een bezoeker gezondheidsinformatie invoert terwijl de bot zegt dat niet te doen?
Behandel dit als een voorzienbare gebeurtenis, niet als een uitzonderlijk geval. Gebruik een waarschuwing vóór de chat, voorkom waar mogelijk vrije tekst, voeg logica toe die onmiddellijk stopt en overdraagt, beperk de toegang van medewerkers, leg procedures vast voor snelle verwijdering en incidenten en kies overeenkomsten die bij het restrisico passen. Alleen een disclaimer in de footer voorkomt de verwerking niet.
Is HIPAA relevant voor een Europese esthetische kliniek?
HIPAA geldt voor specifieke Amerikaanse processen met covered entities en business associates; het is geen vervanging voor de AVG. Een BAA kan relevant zijn wanneer een Amerikaanse kliniek of een in aanmerking komend proces PHI verwerkt. Europese klinieken mogen HIPAA-marketing niet als bewijs van AVG-conformiteit beschouwen.
Hoe vaak moet een kliniek haar AI-chatbot testen?
Test vóór de lancering, na wijzigingen aan het model, de prompts, kennisbank, het toestemmingsplatform of de integraties, en daarna op regelmatige basis. Prijzen, diensten, contactpersonen en veiligheidsinstructies veranderen. Een chatbot die slechts één keer is getraind, kan onjuiste informatie gaan geven, ook wanneer de software zelf niet verandert.