Privacy statement Fysiotherapie Intermezzo
Paramedisch Centrum Intermezzo gaat met de grootst mogelijke zorgvuldigheid om met de gegevens van haar klanten, relaties en medewerkers. Persoonlijke gegevens worden zorgvuldig verwerkt en beveiligd in overeenstemming met de privacy policy van Paramedisch Centrum Intermezzo. Hierbij houdt Paramedisch Centrum Intermezzo zich aan de eisen die de Algemene Verordening Gegevensbescherming (AVG) stelt. Dat wil zeggen dat wij uw gegevens alleen gebruiken voor het verlenen van medische zorg en de bijbehorende administratie en dat wij uw gegevens beveiligen tegen inbreuk door derden.
1. Wat zijn persoonsgegevens en wat houdt het verwerken van die persoonsgegevens in?
Een persoonsgegeven is een gegeven dat direct of indirect herleidbaar is tot een individueel natuurlijk persoon. Voorbeelden zijn: ID type en nummer, straat en huisnummer, achternaam, geboortedatum maar ook een burgerservicenummer. Daarnaast kent de wet bijzondere persoonsgegevens. Dit is extra gevoelige informatie die extra beschermd moet worden. Bijvoorbeeld gezondheid – of medische gegevens maar ook het burgerservicenummer is een gegeven dat niet zomaar mag worden verwerkt en dus extra bescherming krijgt.
Het verwerken van persoonsgegevens is kort gezegd alles wat je met een persoonsgegeven kunt doen. Dat betekent verzamelen, opslaan, ordenen, veranderen/corrigeren, doorgeven aan een andere partij, opvragen, raadplegen, met elkaar in verband brengen, afschermen, archiveren, en verwijderen uit de administratie.2. Wie is verantwoordelijk voor de verwerking van persoonsgegevens?
Paramedisch Centrum Intermezzo is verantwoordelijke voor de verwerking van de persoonsgegevens. Als Paramedisch Centrum Intermezzo meer grootschalig verwerkt, dit betekent meer dan 10.000 gegevens van klanten/patiënten, dan is een Functionaris Gegevensbescherming verplicht.Van welke personen verwerkt Paramedisch Centrum Intermezzo persoonsgegevens?
Wij verwerken persoonsgegevens van (ex-)patiënten.3. Welke persoonsgegevens verwerkt Paramedisch Centrum Intermezzo?
Paramedisch Centrum Intermezzo heeft de persoonsgegevens die u zelf aan hen heeft verstrekt omdat u gebruik maakt van de diensten van Paramedisch Centrum Intermezzo en/of producten van Paramedisch Centrum Intermezzo. Paramedisch Centrum Intermezzo gebruikt ook altijd bijzondere persoonsgegevens omdat Paramedisch Centrum Intermezzo deze nodig heeft voor de uitoefening van haar taak. Het burgerservicenummer (BSN) is een persoonsnummer dat in de eerste plaats bedoeld is voor het contact tussen burgers en de overheid. Organisaties buiten de overheid mogen het BSN alleen gebruiken als dat wettelijk is bepaald. Dit geldt bijvoorbeeld voor zorgverleners, zoals fysiotherapeuten, huisartsen, apotheken en zorgverzekeraars.4. Hoe lang bewaren we de persoonsgegevens?
Uw persoonsgegevens worden 15 jaar bewaard op grond van de Wet op de Geneeskundige Behandelovereenkomst (WGBO). Er wordt hierbij gerekend vanaf het moment waarop de gegevens worden vervaardigd of zoveel langer als de ‘hulp van een goede zorgverlener’ met zich meebrengt. Dit laatste kan aan de orde zijn bij chronisch zieken of erfelijke aandoeningen. Na deze termijn zullen wij uw gegevens verwijderen.5. Met welk doel en aan wie verstrekt Paramedisch Centrum Intermezzo de persoonsgegevens?
De persoonsgegevens worden gebruikt voor de volgende doeleinden:- De dossiervorming van patiëntgegevens
- De administratieve afwikkeling
- Het doen van een declaratie
- Het maken van afspraken
Met toestemming van de patiënt kunnen de persoonsgegevens met de volgende partijen worden gedeeld:- Bedrijfsartsen
- Huisartsen
- Specialisten
- Zorgverzekeraars
- Schadeletsel verzekeraars
Dit doen wij op een beveiligde manier, alleen als dit nodig is en voor het voldoen aan de overige wettelijke verplichtingen. Onze medewerkers en andere zorgverleners raadplegen uw gegevens alleen als dat noodzakelijk is voor het uitvoeren van hun taken.6. Wat zijn uw rechten?
Om persoonsgegevens te mogen verwerken heeft Paramedisch Centrum Intermezzo een zogenaamde geldige grondslag nodig of reden voor die verwerking. De in de AVG genoemde grondslagen zijn: toestemming van degene van wie of over wie de gegevens gaan, een wettelijke plicht, een overeenkomst tussen partijen, het vitaal belang, het algemeen belang of de uitvoering van het openbaar gezag of het gerechtvaardigd belang van de verantwoordelijke.
Personen van wie wij persoonsgegevens verwerken (die worden ook wel betrokkenen genoemd) hebben rechten als het gaat om de persoonsgegevens die Paramedisch Centrum Intermezzo van die persoon heeft gekregen. De rechten gelden niet altijd in volle omvang, er zijn immers uitzonderingen mogelijk waardoor Paramedisch Centrum Intermezzo niet aan een verzoek tegemoet kan komen. Is dit het geval dan leggen wij dit aan u uit.
Als u een verzoek doet tot inzage van uw dossier dan zal Paramedisch Centrum Intermezzo hier binnen 4 weken op reageren. U kunt een verzoek doen per e-mail of per brief aan het volgende e-mailadres: info@fysiotherapie-intermezzo.nl en praktijkadres: Paramedisch Centrum Intermezzo, Motorstraat 110, 3083 AP Rotterdam. Stuur het verzoek aan Paramedisch Centrum Intermezzo schriftelijk of per email o.v.v. ‘privacy’. Wij vragen u het verzoek zoveel mogelijk te specificeren zodat duidelijk is om welke informatie het exact gaat. Vermeld hierbij tevens uw naam, adres en telefoonnummer. De hulpverlener mag hiervoor een redelijke kostenvergoeding in rekening brengen.
Paramedisch Centrum Intermezzo is wettelijk verplicht om, voordat wij aan uw verzoek tegemoet kunnen komen, vast te stellen wie u bent (identificeren).6.1. Recht op inzage van uw persoonsgegevens
Elke klant, relatie en medewerker heeft recht op inzage in de eigen persoonsgegevens. Dit houdt in dat u bij Paramedisch Centrum Intermezzo, waar u uw diensten afneemt, kunt u opvragen welke persoonsgegevens van u worden verwerkt en voor welke doelen die gegevens worden gebruikt. Belangrijk hierbij is wel dat als de bescherming van de privacy van een ander in het geding is of als de klant/patiënt, wanneer hij beschikt over de informatie een gevaar voor zichzelf of anderen is, deze specifieke informatie niet wordt verstrekt.6.2. Recht op correctie of verwijdering van uw persoonsgegevens
Als klant heeft u het recht om uw persoonsgegevens te laten verbeteren als de gegevens onjuist zijn. Ook voegt de fysiotherapeut desgevraagd een door de patiënt afgegeven verklaring aan het klanten/patiëntendossier toe. Op deze manier kan bij een verschil van mening bijvoorbeeld een eigen visie worden toegevoegd aan het dossier.
U kunt ook een verzoek doen aan Paramedisch Centrum Intermezzo om uw gegevens te laten verwijderen. Aan dit verzoek moet binnen drie maanden worden voldaan. Alleen als er een wettelijk voorschrift is of het aanmerkelijk belang van een ander dan de klant/patiënt tegen vernietiging is alsook bij of krachtens de wet zich hier tegen vernietiging verzet, wordt het dossier bewaard. De wet stelt wel de eis dat vernietiging na 15 jaar plaatsvindt. Uitzonderingen zijn mogelijk. Die worden benoemd in dit statement onder ‘hoe lang bewaren wij de persoonsgegevens’.
In verband met de controle door de zorgverzekeraar en de fiscus worden financiële gegevens apart verwerkt. Het vernietigingsrecht van de klant/patiënt gaat boven de bewaarplicht van de fysiotherapeut. Het verzoek tot vernietiging moet wel bewaard worden.
Paramedisch Centrum Intermezzo hoeft overigens niet altijd aan de plicht tot verwijderen te voldoen. Als u toestemming hebt gegeven voor de verwerking van uw gegevens en er is daarnaast nog een andere grondslag en u trekt de toestemming in, dan hoeft Paramedisch Centrum Intermezzo die gegevens niet te verwijderen. Denk bijvoorbeeld aan een wettelijke plicht van Paramedisch Centrum Intermezzo om uw gegevens te bewaren of omdat de gegevens nodig zijn om specifieke diensten te leveren.
6.3. Recht van verzet en recht op beperking van het gebruik
Als klant van Paramedisch Centrum Intermezzo heeft u wettelijk een aantal mogelijkheden tot verzet (mogelijkheid tot protesteren) tegen verder gebruik van de gegevens. Ook als u eerder toestemming hebt gegeven, kunt u zich verzetten tegen verder gebruik van de gegevens of uw toestemming intrekken. U kunt kosteloos bezwaar maken als uw persoonsgegevens worden gebruikt voor andere doelen dan noodzakelijk voor de uitvoering van een overeenkomst. U kunt ook bezwaar maken tegen verdere verwerking als dat noodzakelijk is voor het nakomen van een wettelijk verplichting. Als u denkt dat verwerking van gegevens door Paramedisch Centrum Intermezzo onrechtmatig is of als Paramedisch Centrum Intermezzo uw gegevens niet langer nodig heeft, maar u wilt zelf dat de gegevens niet worden gewist, dan kunt u een verzoek van beperking van de verwerking doen. De gegevens blijven dan opgeslagen maar worden in principe verder niet gebruikt.6.4. Recht op gegevensoverdraagbaarheid (ook wel recht op dataportabiliteit genoemd)
U kunt Paramedisch Centrum Intermezzo vragen om de gegevens die Paramedisch Centrum Intermezzo van u heeft ook zelf (schriftelijk) te ontvangen. Verder kunt Paramedisch Centrum Intermezzo als verantwoordelijke vragen deze gegevens over te dragen aan een andere verantwoordelijke. Het recht op gegevensoverdraagbaarheid geldt alleen voor gegevens die verzameld zijn omdat u toestemming hebt gegeven of als ze nodig zijn voor een overeenkomst. Daarnaast mag het alleen gaan om persoonsgegevens die u heeft verstrekt en die aan u gerelateerd zijn. Het moet dan gaan om persoonsgegevens die u zelf actief en bewust heeft verstrekt (zoals bijvoorbeeld het verstrekken van een e-mailadres). Het gaat dan ook om persoonsgegevens die zijn verstrekt door middels van het gebruik van een apparaat of dienst (bijvoorbeeld via cookies verzamelde gegevens over uw zoekgeschiedenis).
Naast persoonsgegevens van u zelf, vallen hieronder ook gepseudonimiseerde gegevens van anderen die aan u verbonden zijn. Een pseudoniem gegeven is bijvoorbeeld een code in plaats van een naam.
Aan het recht op dataportabiliteit of recht op overdracht van persoonsgegevens zullen wij voor zover mogelijk meewerken. Dit is geen absoluut recht. Dit betekent dat er situaties denkbaar zijn waarin geen recht op deze mogelijkheid gedaan kan worden.6.5. Recht van verzet tegen profilering
Profilering is elke vorm van geautomatiseerde verwerking van persoonsgegevens. Dit betekent dat persoonlijke voorkeuren, interesses en bezoekersgedrag geautomatiseerd bijgehouden en worden verwerkt. Paramedisch Centrum Intermezzo neemt geen geautomatiseerde besluiten op basis van profilering. U heeft recht op een beslissing van een ‘mens’ en u mag deze beslissing aanvechten. En, u heeft het recht om ons te vragen hoe deze beslissing tot stand is gekomen. Mocht in de toekomst Paramedisch Centrum Intermezzo alsnog overgaan tot het nemen van geautomatiseerde besluiten dan zullen wij hierover informeren.6.6. Beveiliging van persoonsgegevens
Paramedisch Centrum Intermezzo heeft de plicht uw persoonsgegevens zorgvuldig en niet langer dan noodzakelijk voor het doel waarvoor zij zijn verwerkt te bewaren. Binnen Paramedisch Centrum Intermezzo kunnen uw gegevens alleen worden gebruikt door de medewerkers die de persoonsgegevens nodig hebben voor de uitoefening van hun taak. Onze medewerkers hebben een geheimhoudingsplicht. Als wij de persoonsgegevens voor een ander doel willen gebruiken dan waarvoor ze oorspronkelijk verwerkt worden, dan kan dat alleen als beide doelen heel nauw samenhangen.
Paramedisch Centrum Intermezzo neemt passende technische en organisatorische maatregelen om uw persoonsgegevens te beveiligen tegen vernietiging (per ongeluk of expres), verlies, misbruik, vervalsing, ongeoorloofde toegang of verspreiding of enige andere vorm van onrechtmatige verwerking van persoonsgegevens. Als dit toch gebeurt dan kan er sprake zijn van een datalek.
Paramedisch Centrum Intermezzo kan bijvoorbeeld gebruik maken van ecrypties, toegangscodes en pseudonimisering van persoonsgegevens. Daarbij maakt Paramedisch Centrum Intermezzo een afweging in risico’s, de technische mogelijkheden en de uitvoeringskosten.6.7. Gebruik van persoonsgegevens voor statistiek en/of wetenschappelijk onderzoek
Zonder toestemming van de klant/patiënt bestaat de mogelijkheid om in het kader van statistiek en/of wetenschappelijk onderzoek op het gebied van volksgezondheid desgevraagd toch de persoonsgegevens te verstrekken. De volgende restricties zijn hieraan verbonden:- Het redelijkerwijs niet mogelijk is toestemming te vragen maar met betrekking tot de uitvoering zodanige waarborgen zijn ingebouwd dat de klant/patiënt niet onevenredig wordt geschaad.
- Gelet op de aard van het onderzoek het redelijkerwijs niet mogelijk is toestemming te vragen maar dat de hulpverlener zorg heeft gedragen dat de persoonsgegeven zodanig worden overgedragen dat deze niet meer te herleiden zijn tot een individueel persoon.
Verder geldt dat deze gegevens alleen maar verstrekt mogen worden als dit het algemeen belang dient, het onderzoek niet zonder de desbetreffende gegevens kan worden verwerkt en de klant/patiënt niet uitdrukkelijk bezwaar heeft gemaakt tegen de verstrekking van de persoonsgegevens.7. Wat moet er gebeuren als er toch een datalek is?
Paramedisch Centrum Intermezzo houdt zich aan de meldplicht datalekken. Wij vinden het belangrijk dat uw gegevens veilig zijn. Mocht het zo zijn dat deze gegevens zijn kwijtgeraakt of toegankelijk zijn waar dit niet zou moeten, wilt u ons dan zo snel mogelijk informeren zodat wij hierover waar nodig contact kunnen opnemen met de betrokken en indien noodzakelijk de Autoriteit Persoonsgegevens kunnen informeren. U kunt ons informeren via e-mail: info@fysiotherapie-intermezzo.nl
Wilt u in de e-mail uw naam vermelden, eventueel de organisatie waarvoor u werkt, uw telefoonnummer en een korte omschrijving van het datalek. Zodra wij de e-mail van u ontvangen hebben nemen wij telefonisch contact met u op. Op basis daarvan kunnen wij maatregelen treffen. Wij beoordelen binnen 72 uur of het een ernstig datalek is en of deze gemeld moet worden aan de Autoriteit Persoonsgegevens.8. Contact opnemen met Paramedisch Centrum Intermezzo voor vragen en klachten?
Heeft u vragen of een klacht over de verwerking van de persoonsgegevens door Paramedisch Centrum Intermezzo, dan kunt u zich richten tot info@fysiotherapie-intermezzo.nl
Paramedisch Centrum Intermezzo is niet verplicht een Functionaris Gegevensbescherming aan te stellen. Heeft u een klacht die u wilt melden bij de Autoriteit Persoonsgegevens dan is dit mogelijk via het speciaal ontwikkelde klachtenformulier. Dit formulier is terug te vinden op de website van de Autoriteit Persoonsgegevens. Ook is het mogelijk schriftelijk een klacht in te dienen aan Autoriteit Persoonsgegevens, postbus 93374, 2509 AJ Den Haag of via het nummer 088-1805259.9. Wijzigen van dit privacy statement door Paramedisch Centrum Intermezzo?
Paramedisch Centrum Intermezzo behoudt zich het recht dit privacy statement te wijzigen. De meest actuele versie staat op de website van Paramedisch Centrum Intermezzo. Aanleiding kan een wetswijziging zijn, maar ook in de manier waarop Paramedisch Centrum Intermezzo persoonsgegevens verwerkt.10. Cookies?
Fysiotherapie Intermezzo maakt geen gebruik van cookies. Mocht dit in de toekomst wijzigen dan brengen wij u hiervan op de hoogte en zullen wij de privacy statement hierop aanpassen.