PRIVACYSTATEMENT In Verbinding (Praktijkhouder: T. van den Hil)
In Verbinding, gevestigd te Heeze en ingeschreven bij de Kamer van Koophandel onder nummer 88603210, hecht belang aan de bescherming van persoonsgegevens. Dit privacystatement legt uit hoe In Verbinding met informatie over een geïdentificeerde of identificeerbare natuurlijke persoon omgaat, zoals bedoeld in de Algemene verordening gegevensbescherming (Avg).
1. Toepassing
Dit privacystatement is van toepassing op de volgende categorieën natuurlijke personen van wie In Verbinding persoonsgegevens verwerkt:
a. (potentiële) patiënten;
b. bezoekers aan de praktijk van In Verbinding;
c. bezoekers van www.ppinverbinding.nl;
d. sollicitanten;
e. alle overige personen die met In Verbinding contact opnemen of van wie In Verbinding persoonsgegevens verwerkt, met uitzondering van haar medewerkers.
2. Verwerking van persoonsgegevens
In Verbinding verwerkt persoonsgegevens die:
a. een betrokkene zelf persoonlijk (tijdens een bespreking of bijeenkomst), telefonisch, of digitaal (via e-mail of webformulieren op de website) heeft verstrekt, zoals contactgegevens of andere persoonsgegevens;
b. worden verkregen van derden, zoals andere hulpverleners of verwijzers;
c. tijdens een bezoek van een betrokkene aan de website van In Verbinding zijn gegenereerd, zoals het IP-adres, het surfgedrag op de website (zoals gegevens over het eerste bezoek, vorige bezoek en huidige bezoek, de bekeken pagina’s en de wijze waarop door de website wordt genavigeerd) en op welke onderdelen daarvan de betrokkene klikt;
3. Doeleinden verwerking
In Verbinding verwerkt persoonsgegevens voor de volgende doeleinden:
4. Rechtsgrond
In Verbinding verwerkt persoonsgegevens op basis van één van de volgende rechtsgronden:
a. toestemming van de betrokkene. Deze toestemming kan altijd weer worden ingetrokken, zonder dat dit afbreuk doet aan de rechtmatigheid van de verwerking op basis van de toestemming vóór de intrekking;
b. uitvoering van -of met het oog op- het sluiten van een geneeskundige behandelovereenkomst, waaronder ook het declareren aan derden, zoals de zorgverzekeringsmaatschappij e.d.;
c. een wettelijke verplichting, zoals bijvoorbeeld de verplichting om een medisch dossier bij te houden of het BSN te registreren;
d. ter bescherming van de vitale belangen van de betrokkene of van een andere natuurlijke persoon;
e. een gerechtvaardigd belang, zoals het gebruik van contactgegevens voor het uitnodigen voor een bijeenkomst.
5. Verwerkers
In Verbinding kan voor het verwerken van persoonsgegevens dienstverleners (verwerkers) inschakelen die uitsluitend volgens instructies van In Verbinding persoonsgegevens verwerken. In Verbinding sluit met verwerkers een verwerkersovereenkomst die voldoet aan de eisen die de Algemene verordening gegevensbescherming (Avg) daaraan stelt.
6. Persoonsgegevens delen met derden
In Verbinding deelt persoonsgegevens niet zonder toestemming van de betrokkene met derden, behalve als dat in het kader van de uitvoering van de behandelovereenkomst of het beheer van de beroepspraktijk is aangewezen of voor het voldoen aan een wettelijke verplichting nodig is. Het gaat dan bijvoorbeeld om het delen van gegevens met de zorgverzekeraar en de Nederlandse Zorgautoriteit of om inzage van het dossier door een BIG-geregistreerde en aan het beroepsgeheim gebonden beroepsbeoefenaar in het kader van kwaliteitsvisitaties. Voor dit laatste is expliciete schriftelijke toestemming van de patiënt niet nodig. De patiënt heeft wel de mogelijkheid om bezwaar te maken tegen het gebruik van zijn gegevens voor kwaliteitsdoeleinden. Daarvoor krijgt de patiënt vooraf de gelegenheid om kennis te nemen van de mogelijkheid dat zijn gegevens voor deze kwaliteitsdoeleinden worden gebruikt. In Verbinding deelt geen persoonsgegevens met derden voor commerciële doeleinden, tenzij bijeenkomsten samen met een andere organisatie worden georganiseerd. In dat geval worden uitsluitend noodzakelijke contactgegevens gedeeld.
7. Doorgifte buiten de EER
In Verbinding geeft in beginsel geen persoonsgegevens door aan landen buiten de Europese Economische Ruimte (EER). Indien dit toch noodzakelijk mocht zijn, draagt In Verbinding ervoor zorg dat de doorgifte alleen plaatsvindt als de Europese Commissie heeft aangegeven dat het betreffende land een passend beschermingsniveau biedt of als sprake is van passende waarborgen in de zin van de Algemene verordening gegevensbescherming (Avg).
8. Bewaren van gegevens
In Verbinding bewaart persoonsgegevens niet langer dan nodig is. In Verbinding hanteert in beginsel de volgende bewaartermijnen:
a. medische gegevens: ten minste 20 jaar na het einde van de behandelovereenkomst;
b. (financieel-)administratieve gegevens: 7 jaar na vastlegging van de gegevens;
c. gegevens van medewerkers en zzp’ers, anders dan (financieel-)administratieve gegevens: 5 jaar na uitdiensttreding respectievelijk na het einde van de overeenkomst van opdracht;
d. gegevens van sollicitanten: 4 weken na afronding van de sollicitatieprocedure;
e. bezoekers van de website: 5 jaar na het laatste bezoek aan de website, tenzij eerder bezwaar wordt gemaakt in welk geval tot vernietiging zal worden overgegaan.
9. Wijzigingen privacystatement
In Verbinding kan dit privacystatement altijd wijzigen. Een actuele versie van het privacystatement wordt op de website van In Verbinding gepubliceerd. Het is verstandig dit privacystatement regelmatig te raadplegen, zodat u bekend bent met eventuele wijzigingen.
10. Rechten, vragen en klachten
U hebt het recht In Verbinding te verzoeken persoonsgegevens in te zien, te rectificeren, te verwijderen, over te dragen, de verwerking te beperken en tegen de verwerking bezwaar te maken. Hierover kunt u contact opnemen met In Verbinding door een e-mailbericht te sturen naar info@ppinverbinding.nl.
Ook bij vragen of klachten over de wijze waarop In Verbinding persoonsgegevens verwerkt, kunt u contact opnemen met In Verbinding door een e-mailbericht te sturen naar info@ppinverbinding.nl. Een klacht trachten wij naar tevredenheid op te lossen. Mocht dat niet lukken, dan kunt u zich wenden tot de Autoriteit Persoonsgegevens (AP).