Gezondheidsgegevens en AVG in de salon: Artikel 9 veilig vastleggen
Een allergie voor een kleurmiddel, bloedverdunners bij een pedicurebehandeling, een huidaandoening voor een peeling of een zwangerschap die bepaalt welke producten wel en niet mogen: het zijn stuk voor stuk gegevens die je als salon nodig hebt om veilig te behandelen. Maar het zijn ook gezondheidsgegevens, en die vallen onder een streng regime van de AVG: Artikel 9, over "bijzondere persoonsgegevens".  De gewone klantgegevens (naam, telefoonnummer, behandelhistorie) mag je vrij eenvoudig bewaren - daarover lees je alles in onze bredere gids over [de AVG voor beauty salons](/blog/avg-voor-beauty-salons). Dit artikel gaat een niveau dieper en blijft strikt bij die ene gevoelige categorie: gezondheidsgegevens. Wat maakt ze bijzonder, wanneer mag je ze verwerken, en - het allerbelangrijkste - hoe leg je ze zo vast dat je klant beschermd is en jij aan de regels voldoet?
Wat zijn bijzondere persoonsgegevens onder Artikel 9?
De AVG kent een aparte, zwaardere categorie: "bijzondere persoonsgegevens" (Artikel 9). Dit zijn gegevens die zo gevoelig zijn dat verwerking ervan in principe verboden is. Onder deze categorie vallen onder meer gegevens over ras of etnische afkomst, religie, politieke opvattingen, seksuele geaardheid - en, voor een salon het meest relevant, gegevens over iemands gezondheid.
Voor een schoonheidssalon, kapsalon, nagelstudio, pedicure of huidtherapeut gaat het al snel om gezondheidsgegevens zodra je het volgende noteert:
- Allergieën en overgevoeligheden - voor kleurmiddelen, lijm, latex of bepaalde ingrediënten. - Medicatie - bloedverdunners, medicijnen die de huid gevoeliger maken, hormoonpreparaten. - Huidaandoeningen - eczeem, psoriasis, rosacea, littekens, acne. - Zwangerschap - relevant omdat sommige behandelingen en producten dan worden afgeraden. - Overige medische omstandigheden - diabetes bij een pedicure, doorbloedingsproblemen, recente operaties.
Het uitgangspunt van de AVG is duidelijk: deze gegevens mag je in principe niet verwerken. "Niet verwerken" betekent niet verzamelen, niet noteren en niet bewaren. Er zijn echter uitzonderingen, en één daarvan is voor de salon cruciaal: uitdrukkelijke toestemming van de klant.
Waarom een salon deze gegevens tóch nodig heeft
Als verwerking in principe verboden is, waarom zou je gezondheidsgegevens dan überhaupt vastleggen? Omdat je zonder die informatie geen veilige behandeling kunt garanderen. Ze vormen de contra-indicaties: de redenen waarom je een behandeling níet, of juist aangepast, moet uitvoeren.
Een paar voorbeelden uit de praktijk:
- Een klant met een bekende allergie voor een kleurmiddel loopt bij een verkeerde kleuring risico op een ernstige reactie. - Bloedverdunners kunnen bij een pedicure of bepaalde huidbehandelingen tot meer bloedingen leiden. - Een zwangerschap betekent dat bepaalde etherische oliën, chemische peelings of producten beter vermeden worden. - Diabetes vraagt bij voetverzorging om extra voorzichtigheid vanwege trager herstel en infectierisico.
Kortom: het gaat niet om nieuwsgierigheid of dossieropbouw, maar om verantwoord vakmanschap. De AVG erkent dat ook - je mag deze gegevens verwerken, mits je het zorgvuldig doet. De sleutel zit in dat "zorgvuldig". Toestemming vragen is stap één, maar minstens zo belangrijk is hoe je de gegevens daarna opslaat, wie ze mag zien en hoe lang je ze bewaart.
De vijf eisen voor gezondheidsgegevens
Wil je gezondheidsgegevens netjes en rechtmatig verwerken, dan komen vijf principes samen. Ze gelden EU-breed en vormen de rode draad van elk goed AVG-beleid rond Artikel 9.
1. Uitdrukkelijke toestemming. Voor gewone klantgegevens is "uitvoering van de overeenkomst" vaak voldoende, maar voor gezondheidsgegevens ligt de lat hoger: je hebt uitdrukkelijke toestemming nodig. Die moet specifiek, geïnformeerd en actief gegeven zijn - denk aan een apart vinkje of een handtekening op een intakeformulier waarop staat wélke gegevens je vastlegt en wáárvoor. Toestemming die verstopt zit in algemene voorwaarden telt niet.
2. Dataminimalisatie. Leg alleen vast wat behandelrelevant is. Een allergie voor een specifiek product noteren mag; een compleet medisch dossier aanleggen niet. Vraag jezelf bij elk gegeven af: heb ik dit echt nodig om deze klant veilig te behandelen?
3. Versleutelde en gescheiden opslag. Gezondheidsgegevens horen niet los in het algemene notitieveld tussen "houdt van koffie" en "parkeert altijd voor de deur". Ze horen versleuteld en apart opgeslagen, zodat ze niet zomaar meelekken bij een export, een screenshot of een blik van een collega die er niets mee te maken heeft. De AVG noemt versleuteling expliciet als passende beveiligingsmaatregel.
4. Toegang beperken. Alleen de medewerkers die de behandeling daadwerkelijk uitvoeren, hoeven de gezondheidsnotities te zien. Een baliemedewerker die alleen afspraken inplant, heeft ze niet nodig. Rechten per medewerker (op basis van rollen) zorgen dat gevoelige informatie bij de juiste mensen blijft.
5. Bewaartermijn. Bewaar gezondheidsgegevens zo kort mogelijk. Komt een klant al jaren niet meer, dan is er geen reden om diens allergieën of medicatie te blijven bewaren. Een vaste bewaartermijn met automatische verwijdering voorkomt dat je onbewust een groeiend archief van gevoelige data opbouwt.
Waarom een gewoon notitieveld niet volstaat
De meeste salonsoftware heeft een notitieveld bij de klant. Handig voor "wil altijd dezelfde stylist" of "reageerde blij op de nieuwe kleur". Maar precies dat gemak maakt het veld ongeschikt voor gezondheidsgegevens.
Een algemeen notitieveld is namelijk:
- Zichtbaar voor iedereen die het klantprofiel opent, ongeacht rol. - Niet apart versleuteld - het staat in dezelfde rij als de rest van de klantgegevens. - Onderdeel van exports en back-ups zonder aparte bescherming. - Zonder toestemmingsregistratie - je legt nergens vast dat de klant akkoord ging met het bewaren van juist deze gevoelige gegevens. - Zonder bewaartermijn - de allergie van vijf jaar geleden blijft gewoon staan.
Voor gewone opmerkingen is dat prima. Voor een allergie, medicijngebruik of zwangerschap voldoet het niet aan Artikel 9. Wat je nodig hebt is een aparte, afgeschermde plek - een kluis - die de vijf eisen hierboven ingebouwd heeft.
De versleutelde gezondheidskluis van Salonnare
Salonnare is hier bewust op ontworpen. Naast het gewone klantnotitieveld is er een aparte, versleutelde gezondheidskluis, speciaal voor Artikel 9-gegevens. Zo houd je de gevoelige informatie strikt gescheiden van de dagelijkse notities.

Wat die kluis biedt:
- AES-256-versleuteling. Gezondheidsnotities worden met AES-256-GCM envelope-encryptie opgeslagen, los van de gewone klantgegevens. Zelfs binnen het systeem zijn ze niet zomaar leesbaar. - Toestemming vastgelegd. Bij elke gezondheidsnotitie hoort een registratie van de toestemming van de klant (consent events), zodat je kunt aantonen dat de klant akkoord ging - een kernvereiste van de AVG. - Rechten per medewerker. Alleen medewerkers met de juiste bevoegdheid zien de gezondheidsnotities. Wie die bevoegdheid niet heeft, ziet de kluis simpelweg niet. - EU-servers. Alle klantdata, inclusief de gezondheidskluis, staat op servers binnen de EU. - Automatische bewaartermijn. De kluis kent een automatische retentie (standaard rond de 12 maanden na de laatste activiteit), zodat gevoelige gegevens niet eindeloos blijven staan.
Zo verwerk je gezondheidsgegevens op de manier die Artikel 9 bedoelt: met toestemming, versleuteld, afgeschermd en tijdelijk - zonder dat je zelf een technisch beveiligingsplan hoeft te bouwen.
In een paar stappen goed ingericht
De overstap naar een nette werkwijze rond gezondheidsgegevens kost minder tijd dan je denkt. Deze stappen houden het overzichtelijk.
Stap 1 - Maak een intakeformulier met een apart toestemmingsvinkje. Zet gezondheidsvragen (allergieën, medicatie, huidaandoeningen, zwangerschap) op een digitaal intakeformulier met een expliciet vinkje: de klant geeft toestemming om deze gegevens vast te leggen voor een veilige behandeling.
Stap 2 - Leg de antwoorden vast in de gezondheidskluis, niet in het gewone notitieveld. Zo blijven ze versleuteld en afgeschermd.
Stap 3 - Stel de rechten per medewerker in. Bepaal wie de gezondheidsnotities mag zien. Meestal is dat de behandelaar, niet de baliemedewerker.
Stap 4 - Houd het minimaal. Noteer alleen wat je echt nodig hebt voor de behandeling, in korte, feitelijke bewoordingen.
Stap 5 - Vertrouw op de automatische bewaartermijn. Laat het systeem verouderde gegevens opruimen in plaats van dit handmatig bij te houden.
Stap 6 - Koppel het aan je [klantenbeheer](/features/klantenbeheer). Zo zie je bij elke klant in één oogopslag of er behandelrelevante aandachtspunten zijn, zonder dat de gevoelige inhoud voor iedereen zichtbaar is.
Conclusie: gevoelige data hoort in een kluis, niet in een notitie
Gezondheidsgegevens zijn de gevoeligste informatie die door je salon gaat. De AVG behandelt ze daarom apart: verwerking is in principe verboden, tenzij je uitdrukkelijke toestemming hebt en de gegevens minimaal, versleuteld, afgeschermd en tijdelijk bewaart. Een allergie of medicijngebruik hoort niet in het gewone notitieveld, maar op een aparte, beveiligde plek.
Salonnare heeft die plek ingebouwd: een versleutelde gezondheidskluis met toestemmingsregistratie, rechten per medewerker, EU-opslag en een automatische bewaartermijn. Je begint gratis - het permanent gratis plan (Free, €0 per maand, voor 1 medewerker en 50 boekingen per maand) laat je alles uitproberen. Groeit je salon, dan stap je over naar Starter (€29) of Pro (€59) per maand, met een vaste prijs zonder commissie per boeking, betalingen via iDEAL naar je eigen rekening, een interface in vijf talen en zowel een web-app als een installeerbare app.
Wil je gezondheidsgegevens vanaf vandaag netjes en veilig vastleggen? Maak een gratis account aan en richt de gezondheidskluis in voordat je de volgende klant intaket.
Veelgestelde vragen
Wat zijn bijzondere persoonsgegevens onder Artikel 9 AVG?
Bijzondere persoonsgegevens zijn extra gevoelige gegevens waarvoor de AVG in Artikel 9 een streng regime kent. Het gaat onder meer om gegevens over gezondheid, ras of etnische afkomst, religie, politieke opvattingen en seksuele geaardheid. Voor een salon zijn vooral gezondheidsgegevens relevant: allergieën, medicatie, huidaandoeningen en zwangerschap. Verwerking van deze categorie is in principe verboden, tenzij je een geldige uitzondering hebt - voor een salon meestal de uitdrukkelijke toestemming van de klant.
Mag ik als salon allergieën en medicatie van klanten noteren?
Ja, maar alleen met uitdrukkelijke toestemming en als het behandelrelevant is. Een allergie, bloedverdunner of huidaandoening kan bepalen of een behandeling veilig is, dus je mag die vastleggen als contra-indicatie. Voorwaarde is dat de klant er actief mee heeft ingestemd (bijvoorbeeld via een vinkje op een intakeformulier), dat je niet meer noteert dan nodig, en dat je de gegevens versleuteld en afgeschermd bewaart.
Mag dat gewoon in het notitieveld bij de klant?
Nee, dat is niet verstandig. Een algemeen notitieveld is zichtbaar voor iedereen die het klantprofiel opent, is niet apart versleuteld, komt mee in exports en back-ups, en kent geen toestemmingsregistratie of bewaartermijn. Gezondheidsgegevens horen in een aparte, versleutelde kluis met beperkte toegang. In Salonnare staat die gezondheidskluis los van het gewone notitieveld, met AES-256-versleuteling, rechten per medewerker en een automatische bewaartermijn.
Hoe lang mag ik gezondheidsgegevens van klanten bewaren?
Zo kort mogelijk. De AVG schrijft geen exacte termijn voor gezondheidsgegevens in een salon voor, maar het principe van opslagbeperking betekent dat je ze verwijdert zodra ze niet meer nodig zijn. Komt een klant al lang niet meer, dan is er geen reden om diens allergieën of medicatie te bewaren. Een automatische bewaartermijn - in Salonnare standaard rond de 12 maanden na de laatste activiteit - voorkomt dat je onbedoeld een groeiend archief van gevoelige data opbouwt.
Wat is "uitdrukkelijke toestemming" precies?
Uitdrukkelijke toestemming is een zwaardere vorm van toestemming die de AVG voor bijzondere persoonsgegevens vereist. Ze moet vrij, specifiek, geïnformeerd en actief gegeven zijn: de klant weet precies welke gezondheidsgegevens je vastlegt en waarvoor, en zegt daar bewust ja op. Dat kan bijvoorbeeld met een apart vinkje of een handtekening op een intakeformulier. Toestemming die verstopt zit in algemene voorwaarden of vooraf is aangevinkt, telt niet.

