Privacyverklaring Praktijk Anreeperdiep Assen
In deze privacyverklaring leg ik uit hoe ik omga met de persoonsgegevens die ik verzamel, in lijn met de Algemene Verordening Gegevensbescherming (AVG).
Toepasselijkheid
Deze verklaring geldt voor de volgende categorieën personen van wie ik persoonsgegevens verwerk:
- (Potentiële) patiënten
- Bezoekers van mijn praktijk
- Deelnemers aan bijeenkomsten
- Sollicitanten
Verwerking van persoonsgegevens
Ik verwerk persoonsgegevens die:
- U zelf heeft verstrekt (bijvoorbeeld via een gesprek, e-mail of webformulier)
- Verkregen zijn van derden (bijvoorbeeld andere hulpverleners of verwijzers)
- Automatisch worden verzameld via mijn website (zoals IP-adressen, surfgedrag, bezochte pagina’s)
Doelen van de verwerking
De persoonsgegevens worden verwerkt voor:
- Het uitvoeren van zorgovereenkomsten en het declareren van behandelingen
- Het beheer van de praktijk (inclusief personeel, kwaliteitsdoeleinden en klachtenafhandeling)
- Het onderhouden van contact, zoals uitnodigingen voor bijeenkomsten
- Het verbeteren van de website en het bijhouden van gebruikersstatistieken
- Het beveiligen van toegang tot de praktijk en het beschermen van vertrouwelijke gegevens
Rechtsgrond voor verwerking
De verwerking van persoonsgegevens is gebaseerd op één van de volgende gronden:
- Toestemming van de betrokkene (deze kan op elk moment worden ingetrokken)
- De uitvoering van een geneeskundige behandelovereenkomst
- Wettelijke verplichtingen (bijvoorbeeld het bijhouden van een medisch dossier)
- Bescherming van vitale belangen
- Gerechtvaardigd belang (bijvoorbeeld het uitnodigen voor een bijeenkomst)
Verwerkers
Indien nodig, maak ik gebruik van externe dienstverleners (verwerkers) voor het verwerken van persoonsgegevens. Dit gebeurt altijd op basis van een verwerkersovereenkomst die voldoet aan de AVG-eisen.
Delen van persoonsgegevens
Ik deel uw persoonsgegevens niet zonder uw toestemming, behalve wanneer dit noodzakelijk is voor:
- De uitvoering van de behandelovereenkomst of het voldoen aan wettelijke verplichtingen (bijvoorbeeld met zorgverzekeraars of de Nederlandse Zorgautoriteit)
- Kwaliteitsvisitaties (met expliciete schriftelijke toestemming van de patiënt, tenzij dit onder de uitzonderingen valt)
Ik deel geen persoonsgegevens voor commerciële doeleinden, tenzij dit noodzakelijk is bij gezamenlijke bijeenkomsten met andere organisaties, waarbij alleen de benodigde contactgegevens worden gedeeld.
Doorgifte buiten de EER
Ik geef geen persoonsgegevens door aan landen buiten de Europese Economische Ruimte (EER), tenzij dit noodzakelijk is en voldoet aan de beschermingseisen van de AVG.
Bewaren van gegevens
Ik bewaak de bewaartermijnen van de persoonsgegevens:
- Medische gegevens: minimaal 20 jaar na afloop van de behandelovereenkomst
- Administratieve gegevens: 7 jaar na registratie
- Gegevens van medewerkers of zzp’ers: 5 jaar na beëindiging van de overeenkomst
- Sollicitantgegevens: 4 weken na afloop van de sollicitatieprocedure
- Gegevens van websitebezoekers: 5 jaar na het laatste bezoek (tenzij eerder bezwaar wordt gemaakt)