Privacyverklaring Praktijk 't Hoogeveld
Inleiding
Praktijk ’t Hoogeveld hecht veel waarde aan de bescherming van jouw persoonsgegevens. In deze privacyverklaring willen we heldere en transparante informatie geven over hoe wij omgaan met persoonsgegevens. Wij doen er alles aan om jouw privacy te waarborgen en gaan daarom zorgvuldig om met persoonsgegevens. Praktijk ’t Hoogeveld houdt zich in alle gevallen aan de toepasselijke wet- en regelgeving, waaronder de Algemene Verordening Gegevensbescherming (AVG) en de Wet op de geneeskundige behandelovereenkomst (WGBO).
Dit brengt met zich mee dat wij in ieder geval:
- Jouw persoonsgegevens verwerken in overeenstemming met het doel waarvoor deze zijn verstrekt. Deze doelen en type persoonsgegevens zijn beschreven in deze privacyverklaring;
- Verwerking van jouw persoonsgegevens beperkt is tot enkel die gegevens welke minimaal nodig zijn voor de doeleinden waarvoor ze worden verwerkt;
- Je vragen om jouw uitdrukkelijke toestemming als wij deze nodig hebben voor de verwerking van je persoonsgegevens, buiten de WGBO en inzake de AVG.
- Passende technische en organisatorische maatregelen hebben genomen zodat de beveiliging van je persoonsgegevens gewaarborgd is;
- Geen persoonsgegevens doorgeven aan andere partijen, tenzij dit nodig is voor uitvoering van de doeleinden waarvoor ze zijn verstrekt;
- Op de hoogte zijn van jouw rechten omtrent je persoonsgegevens, je hierop willen wijzen en deze respecteren.
Als Praktijk ‘t Hoogeveld zijn wij verantwoordelijk voor de verwerking van jouw persoonsgegevens. Indien je na het doornemen van onze privacyverklaring, of in algemenere zin, vragen hebt hierover of contact met ons wenst op te nemen kan dit via onze contactgegevens.
Waarom we gegevens nodig hebben
Praktijk ’t Hoogeveld verwerkt jouw persoonsgegevens voor de volgende doelen:
- Vastleggen van je patiëntgegevens t.b.v. een optimale behandeling die past bij je hulpvraag
- Vastleggen van uitkomsten van meetinstrumenten t.b.v. jouw behandeling
- Eventuele waarneming door een vervangende therapeut bij afwezigheid van je therapeut
- Een efficiënte en doelmatige praktijkvoering
- De financiële administratie van je behandeling en afhandeling van de betaling
- Anonieme ondersteuning van wetenschappelijk onderzoek en onderwijs
Persoonsgegevens die wij verwerken
Praktijk ‘t Hoogeveld verwerkt algemene persoonsgegevens over je opdat je gebruik kunt maken van onze diensten en/of omdat je deze zelf aan ons verstrekt. Hieronder vindt je een overzicht van de algemene persoonsgegevens die wij verwerken:
- Voor- en achternaam
- Adresgegevens
- Geboortedatum
- Geslacht
- Telefoonnummer
- E-mailadres
- Verzekeringsgegevens
- BSN
- Beroep
- Sport
- Indien van toepassing overlijdensdatum
Bijzondere persoonsgegevens
Praktijk ’t Hoogeveld verwerkt daarnaast bijzondere persoonsgegevens die nodig zijn voor je behandeling. Dit zijn als eerste gezondheidsgegevens en als tweede psychosociale gegevens die verband houden met je gezondheidsgegevens. De Wet op de geneeskundige behandelovereenkomst (WGBO) ligt aan de basis van alle zorgverlening die hierover gaat. Daarin staan de rechten en plichten van patiënten/ cliënten die zorg krijgen.
Delen met anderen
De gegevens die je aan ons geeft kunnen wij aan derden verstrekken indien dit noodzakelijk is voor de uitvoering van de hierboven beschreven doeleinden:
Wij maken gebruik van een derde partij voor:
- EPD: Het verwerken van gegevens voor digitale dossiervoering (EPD) in de cloud, via een erkende Nederlandse cloud provider (Intramed of Winmens, met veiligheidspraktijknorm NEN 7510 en algehele beveiligingsnorm ISO 27001)
- Secretaresse: De administratie door secretaresse Caroline Snuiverink die op ZZP basis onze administratie verzorgt, waarvoor zij een geheimhoudingsverklaring en een overeenkomst heeft getekend.
- Declareren: Vecozo, een beveiligd email portaal voor declareren van je behandeling bij zorgverzekeraars. Met zorgverzekeraars heeft Vecozo beveiligingsafspraken volgens de huidige wet- en regelgeving gemaakt, zoals het voldoen aan het normenkader NEN 7510.
- Digitale uitwisseling van persoonsgegevens: ZorgMail/ Enovation, voor beveiligd emailverkeer met behandelend artsen en verwijzers, waarmee wij een behandelovereenkomst hebben, bijvoorbeeld om rapportage te mailen of verwijzingen en overdrachten te ontvangen. Onze vuistregel is: “Gaat het over een patiënt, dan gebruiken wij ZorgMail consequent!” Zorgmail/ Enovation voldoet aan de veiligheidspraktijknorm NEN 7510 en een algehele beveiligingsnorm ISO 27001en ISO 27799.
- EHealth: Technisch onderhoud en functionele ondersteuning van eHealth van App je hAppy (Datavisual)
- Patiënt tevredenheidsonderzoek: Het verzorgen van de uitvraag van patiënttevredenheidsonderzoeken (Qualizorg)
Met partijen die in opdracht van praktijk ‘t Hoogeveld gegevens verwerken, heeft praktijk ‘t Hoogeveld een verwerkersovereenkomst en/of geheimhoudingovereenkomst afgesloten om te zorgen voor eenzelfde niveau van beveiliging en vertrouwelijkheid van je gegevens. Praktijk ’t Hoogeveld blijft verantwoordelijk voor deze verwerkingen.
Praktijk ’t Hoogeveld deelt je gegevens nooit met andere partijen waarmee geen verwerkersovereenkomst is afgesloten, tenzij dit wettelijk verplicht en toegestaan is, zoals in een politieverzoek of meldplicht.
Voor eventuele uitwisseling van gegevens met bedrijfsartsen, verzekeringsartsen en letselschadebureaus vragen wij altijd vooraf jouw toestemming (informed consent).
Wil je bepaalde persoonsgegevens niet delen? Dat kan en is je goed recht. Overleg je bezwaar in dat geval gerust met ons. Wij zullen dat respecteren.
Hoe lang we gegevens bewaren
Praktijk ’t Hoogeveld zal jouw persoonsgegevens niet langer bewaren dan strikt nodig is om de doelen te realiseren waarvoor je gegevens worden verzameld. Wij hanteren de volgende bewaartermijn:
- Gedurende de looptijd van de behandeling/ behandelovereenkomst, met 15 jaar bewaartermijn conform de Wet op de geneeskundige behandelovereenkomst (WGBO)
- Financiële gegevens die nodig zijn voor de belastingdienst worden zeven jaar bewaard.
Gegevens inzien, aanpassen, verwijderen, meenemen of bezwaar maken
Je hebt het recht om je persoonsgegevens in te zien, te corrigeren of te verwijderen, tenzij dit wettelijk niet toegestaan is. Je kunt een verzoek tot inzage, correctie of verwijdering sturen naar info@praktijkhethoogeveld.nl. Praktijk ’t Hoogeveld zal zo snel mogelijk, maar in ieder geval binnen vier weken, op je verzoek reageren. Ook heb je het recht om je gegevens ‘mee te nemen’ wanneer je overstapt naar een andere therapeut, en graag je gegevens makkelijk wilt overdragen. In dat geval is je therapeut van ’t Hoogeveld verplicht om je gegevens in een hanteerbaar, veel gebruikt bestand zoals Word of Excel, over te dragen. Wanneer je niet wilt dat je therapeut over de behandeling rapporteert aan je verwijzend arts/ huisarts heb je het recht om daartegen bezwaar te maken.
Beveiliging
Praktijk ’t Hoogeveld neemt de bescherming van jouw gegevens serieus en heeft maatregelen genomen om misbruik, verlies, onbevoegde toegang, ongewenste openbaarmaking en ongeoorloofde wijziging tegen te gaan. Zo hebben we bijvoorbeeld de onderstaande maatregelen genomen:
- Alle personen die namens Praktijk ‘t Hoogeveld van jouw gegevens kennis kunnen nemen, zijn gehouden aan geheimhouding daarvan.
- We hanteren een (drie)dubbel gebruikersnaam en wachtwoordbeleid op al onze systemen;
- We anonimiseren en zorgen voor de encryptie van persoonsgegevens als daar aanleiding toe is;
- Wij maken back-ups van de persoonsgegevens om deze te kunnen herstellen bij fysieke of technische incidenten;
- Papieren gegevens bewaren wij alleen in afgesloten kasten;
- We testen en evalueren regelmatig onze maatregelen;
- Onze medewerkers zijn geïnformeerd over het belang van de bescherming van persoonsgegevens;
Heb je een klacht?
Mocht je een klacht hebben over de verwerking van jouw persoonsgegevens dan vragen wij je hierover direct contact met ons op te nemen. Komen wij er samen met jou niet uit dan vinden wij dit natuurlijk erg vervelend. Je hebt altijd het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens, dit is de toezichthoudende autoriteit op het gebied van privacybescherming.
Geen gegevens buiten EU
Wij verstrekken geen persoonsgegevens aan partijen welke gevestigd zijn buiten de EU.
Contactgegevens
Wanneer je contact wilt opnemen met Praktijk ’t Hoogeveld kun je ons als volgt bereiken:
Vestiging 1: Grotestraat 243, 7622 GK Borne
Vestiging 2: Theresiaplein 1a22, 7622 HK Borne
Inschrijvingsnummer Kamer van Koophandel:
Versteeg 08118897
Hassing 08221228
Schutte 08197450
Telefoonnummer: 074-2665630
E-mailadres: info@praktijkhethoogeveld.nl