Handreiking Autorisatie Digitale Patiënten Dossiers binnen zorginstellingen

Maat: px
Weergave met pagina beginnen:

Download "Handreiking Autorisatie Digitale Patiënten Dossiers binnen zorginstellingen"

Transcriptie

1 Handreiking Autorisatie Digitale Patiënten Dossiers binnen zorginstellingen Versie 1.0 augustus 2015

2 2/10 1. Inleiding Zorginstellingen zijn erop gericht om goede zorg te leveren aan de patiënten. Ter ondersteuning van het leveren van deze zorg gebruiken instellingen informatiesystemen waarin de digitale patiënten dossiers worden vastgelegd (hierna ook EPD). Het gebruik van informatiesystemen zorgt er onder andere voor dat informatie snel beschikbaar is binnen de instelling waar dat nodig is, dat informatie in samenhang gepresenteerd kan worden en efficiëntie wordt bevorderd. Zorgverleners en zorginstellingen hebben daarnaast ook de verantwoordelijkheid de persoonlijke gegevens van patiënten op een zorgvuldige wijze te registreren en de geheimhoudingsplicht te borgen. De Wet bescherming persoonsgegevens en het medisch beroepsgeheim dat is verankerd in de WGBO en de Wet BIG verlangen dit. Deze wetgeving beschermd de gegevens. Maatregelen en beveiliging moeten onrechtmatige en onnodige verwerking en toegang tot vertrouwelijke gegevens voorkomen. Het inrichten van goede autorisatie is daarvoor noodzakelijk. Doel van dit document is een passende handreiking voor de inrichting en het beheer van autorisatie te geven aan ziekenhuizen voor toegang tot de digitale patiëntendossiers in de instellingen, die zowel voldoet aan de wettelijke eisen als werkbaar en beheersbaar is. Dit document bevat een handreiking ten aanzien van de inrichting van processen en systemen in verband met autorisatie voor toegang tot het EPD binnen ziekenhuizen, alsmede de controle daarop.

3 3/10 2. Achtergrond wetgeving en begrippen a. Wetgeving In diverse wetten, zoals onder andere de Wet bescherming persoonsgegevens (Wbp) en de Wet op de geneeskundige behandelingsovereenkomst (WGBO) zijn bepalingen opgenomen over het verwerken van persoonsgegevens van patiënten. Deze wetten regelen door wie voor welke doeleinden, onder welke voorwaarden persoonsgegevens mogen worden verwerkt en aan anderen mogen worden verstrekt. De Wbp geeft algemene voorschriften voor het verwerken van persoonsgegevens, zoals gezondheidsgegevens, en stelt eisen aan de beveiliging van persoonsgegevens. De WGBO regelt de dossierverplichting van de hulpverlener en verankert de geheimhoudingsplicht in de behandelrelatie. Ook is in Wet BIG de geheimhoudingsplicht van professionals opgenomen en verankerd in het tuchtrecht. In het Wetboek van Strafrecht is schending van de geheimhoudingsplicht strafbaar gesteld. Op grond van de WGBO sluit een patiënt een behandelingsovereenkomst met een natuurlijk persoon of rechtspersoon die beroepsmatig handelingen op het gebied van de geneeskunst verricht. Dat is binnen een ziekenhuis de toegelaten medisch specialist en/of het ziekenhuis, afhankelijk van de manier waarop de specialist in het ziekenhuis werkzaam is. Zowel het ziekenhuis als de medisch specialist borgen in de relatie met de patiënt de patiëntenrechten op grond van de WGBO. De patiënt kan in alle gevallen het ziekenhuis aanspreken en hoeft zich daarbij geen zorgen te maken over de arbeidsconstructies en over wie daardoor formeel contractspartij is bij de geneeskundige behandelingsovereenkomst met de patiënt. b. Verantwoordelijke In de Wbp is de verantwoordelijke degene die het doel en de middelen van de gegevensverwerking vaststelt. Het is degene die (alleen of samen met anderen) de zeggenschap heeft over de gegevensverwerking, dat wat er met de gegevens gebeurt. In zorginstellingen worden het doel en de middelen voor de verwerking van persoonsgegevens bepaald door de Raad van Bestuur en is als zodanig de Raad van Bestuur de verantwoordelijke in de zin van de Wbp. De Raad van Bestuur van de zorginstelling is derhalve gehouden tot naleving van de in de Wbp aan de verantwoordelijke opgelegde verplichtingen. Een voorbeeld van een verplichting is de onder c. genoemde beveiligingsplicht. Ook de betrokken hulpverlener binnen de instelling heeft een verantwoordelijkheid ten aanzien van de gegevens. Hij is verantwoordelijk om de juistheid van door hem in het dossier vastgelegde gegevens te bewaken en op hem rust de zelfstandige plicht tot geheimhouding van de gegevens van de patiënt. De verplichting om te voldoen aan het bepaalde in artikel 7:457 eerste en tweede lid BW inzake geheimhouding rust zowel op de individuele hulpverlener als op de Raad van Bestuur van de zorginstelling die formeel de behandelingsovereenkomst aangaat. De zorginstelling is ook de (gemeenschappelijke) verantwoordelijke in de zin van de Wbp. c. Beveiligingsplicht De verantwoordelijke (RvB instelling) hoort passende technische en organisatorische maatregelen te nemen om persoonsgegevens te beveiligen tegen verlies of tegen enige vorm van onrechtmatige verwerking. De beveiliging garandeert, rekening houdend met de stand van de techniek en de kosten van de tenuitvoerlegging, een passend

4 4/10 beveiligingsniveau gelet op de risico's van de verwerking en de aard van de te beschermen gegevens. De beveiligingsplicht in de Wbp is algemeen geformuleerd. Zorgaanbieders kunnen (en moeten in veel gevallen) invulling geven aan de verplichting door toepassing van de bestaande normen voor informatiebeveiliging in de gezondheidszorg (NEN7510, 7512 en 7513). Toegang tot gegevens Belangrijke uitgangspunten uit de NEN normen op het gebied van toegangsverlening aan medewerkers tot gegevens in digitale patiëntendossiers zijn onder andere: Er is beleid voor het verlenen van toegang tot informatie: Er zijn procedures om bevoegde gebruikers toegang te geven tot de informatiesystemen en -diensten die ze voor de uitvoering van hun taken nodig hebben en om onbevoegde toegang tot informatiesystemen te voorkomen. Dit beleid wordt ondersteund door inzet van technologische middelen. Toegang die gebruikers hebben verkregen tot persoonsgegevens worden vastgelegd in logbestanden (logging). De logbestanden worden periodiek gecontroleerd op indicaties van onrechtmatige toegang of onrechtmatig gebruik van persoonsgegevens en waar nodig wordt actie ondernomen door de verantwoordelijke. d. Behandelrelatie behandelrelatie: in deze Handreiking wordt met 'behandelrelatie' bedoeld de relatie tussen de cliënt en de zorgverlener met wie de cliënt een behandelingsovereenkomst als bedoeld in artikel 7:446, eerste lid BW heeft, of met degene die rechtstreeks betrokken is bij de uitvoering van die behandelingsovereenkomst, of met degene die optreedt als vervanger van degene die een behandelingsovereenkomst heeft met de cliënt.

5 5/10 3. Inrichting Autorisatie uitgangspunten a. Algemeen De instelling dient een autorisatiebeleid en -procedure op te stellen en daarop gebaseerd autorisatieprofielen. Behandelrelatie Uitgangspunt voor autorisatie moet zijn dat medewerkers in een instelling uitsluitend toegang hebben tot patiëntgegevens indien zij een behandelingsovereenkomst hebben met de patiënt of als zij rechtstreeks betrokken zijn bij de uitvoering van een behandelingsovereenkomst die een (andere) zorgaanbieder heeft met de patiënt of optreden als vervanger van die andere zorgaanbieder (samengevat een behandelrelatie hebben). Daarbij dient een medewerker uitsluitend toegang te hebben tot de gegevens die noodzakelijk zijn voor zijn taak in het kader van de behandelingsovereenkomst. Het gaat daarbij niet alleen om medische maar ook om administratieve ondersteuning en beheer van de instelling, voor zover de gegevens daarvoor noodzakelijk zijn (bijvoorbeeld het inschrijven van een patiënt, het inplannen van afspraken). Basis inrichting Als uitgangspunt voor de autorisatie is hiervoor van belang dat medewerkers uitsluitend onder de eigen naam werken (authenticatie op naam). De bevoegdheden zijn ingeperkt tot die patiënten waarmee logischerwijs een behandelrelatie is. De behandelrelatie komt overeen met de werkcontext van de medewerker. Waar mogelijk is de beperking van de toegang zo ingesteld dat uitsluitend patiënten geraadpleegd kunnen worden waarmee ook daadwerkelijk een behandelrelatie is vastgesteld. Na beëindiging van de behandelrelatie zal de toegang tot de gegevens in tijd beperkt moeten zijn voor een periode die redelijkerwijs noodzakelijk is om werkzaamheden in het kader van de behandelrelatie af te ronden. Technische en organisatorische beperking Het totale systeem van autorisatie bestaat uit technische en organisatorische maatregelen om de toegang te regelen. Zover als mogelijk moet de autorisatie middels de software worden ingeregeld. Daar waar dit softwarematig niet mogelijk is- gelet op de stand van de techniek en de kosten van de tenuitvoerlegging- of de veiligheid voor de patiënt dit vereist dienen organisatorische procedures de autorisatie en de controle daarop sluitend te maken. b. Daadwerkelijke toekenning van rechten In alle gevallen dienen rechten per individu of per individu/gebruikersprofiel actueel te zijn en beschikbaar. De rechten moeten worden onderhouden en op juistheid te worden gecontroleerd door de bevoegde persoon of personen. Daarnaast dient een procedure operationeel te zijn waarbij elke personele functiewijziging of -beëindiging op de kortste termijn wordt doorgevoerd in het autorisatieprofiel. c. Uitzonderingssituaties Niet in alle gevallen is vooraf exact vast te stellen voor welke medewerker(s) welke dossiergegevens benaderbaar dienen te zijn. In bepaalde gevallen kan de vereiste beschikbaarheid van gegevens voor de zorg, afwijken van de ingestelde autorisatie. Ingestelde beperkingen in autorisaties mogen nooit de oorzaak zijn van het feit dat

6 6/10 zorgverleners in specifieke situaties niet bij bepaalde gegevens kunnen komen in het kader van het verlenen van noodzakelijke zorg. Daarom zullen ingestelde autorisaties in bijzondere situaties overruled of uitgebreid moeten kunnen worden voor het leveren van noodzakelijke zorg. Hiertoe dient het ziekenhuis te beschikken over een specifieke Noodknopprocedure. Deze Noodknopprocedure (ook wel Breaking the glass genoemd) moet een geformaliseerd onderdeel zijn van de autorisatieprocedures van het ziekenhuis. Alle gevallen waarin gebruik gemaakt wordt van deze Noodprocedure-mogelijkheid dienen te worden gelogd, onder identificatie van de betrokkene en van degene die toegang verkrijgt. Het gebruik van de procedure dient te worden gecontroleerd - zie ook Logging en Controle op logging. d. VIP-regeling Een VIP-regeling betreft het extra afschermen van toegang tot de gegevens van een bepaalde patiënt. Toepassing van een VIP regeling dient in principe niet nodig te zijn als de autorisatieprocedure goed is ingericht en zal dan ook als hoge uitzondering gehanteerd moeten worden. Een VIP-regeling dient, indien dit in de instelling wordt toegepast, in een procedure te zijn geformaliseerd. Vooraf is moeilijk te definiëren wie onder een VIP-regeling kan komen te vallen. Afscherming zal ter beoordeling van de behandelend arts moeten komen. De Raad van Bestuur dient deze bevoegdheid te hebben indien het ziekenhuisbelang daarmee gediend is (bijvoorbeeld zwaarwegend publicitair belang). e. Voorlichting en Informatieverstrekking Het ziekenhuis heeft de verantwoordelijkheid elke patiënt die zich bij het ziekenhuis presenteert te informeren over het omgaan door het ziekenhuis met patiëntgebonden informatie in het digitale dossier. Daarbij dienen de rechten en plichten van de patiënt, artsen en medewerkers van het ziekenhuis te worden duidelijk gemaakt. f. Logging en controle op toegang Toegang tot patiëntgebonden informatie uit het EPD dient in alle gevallen te geschieden op basis van geldende en geïmplementeerde autorisatie-afspraken. De toegang dient te worden gelogd op gangbare wijze. Beveiliging en logging gebeurt overeenkomstig de uitgangspunten zoals gesteld in de NEN 7510 en NEN7513. Bewaren Elke toegang, inclusief de betreffende autorisatie, zal door het ziekenhuis worden gelogd. Deze logging-gegevens zullen minimaal voor een periode van een jaar raadpleegbaar zijn voor de bevoegde persoon of personen, of zoveel langer als nodig is om controles op de rechtmatige toegang tot persoonsgegevens uit te voeren. Ook de loggingbestanden worden conform de beveiligingseisen beveiligd en toegankelijk gemaakt. De totale bewaartermijn dient overeen te komen met de wettelijke bewaartermijn die nu onderwerp van overleg is. Controles Een mislukte toegangspoging alsmede een gerealiseerde niet-reguliere toegang tot het digitale dossier zal via deze logging regulier worden gecontroleerd op rechtmatigheid.

7 7/10 Gevallen waarin van de Noodknopprocedure gebruik is gemaakt zullen op rechtmatigheid worden gecontroleerd. Intelligente logging kan in deze controles voorzien. Daarnaast dient periodiek een steekproef uitgevoerd te worden op toegang tot het systeem conform de vastgestelde autorisatieprocedure. Van de uitgevoerde controles op de logging en het vervolg dat hieraan wordt gegeven, wordt een administratie ter verantwoording bijgehouden. In alle gevallen waarbij een mogelijke onregelmatigheid wordt geconstateerd zal het ziekenhuis nader onderzoek doen. De logging betreffende deze gevallen zal worden veiliggesteld. Toetsingscommissie Een ziekenhuiscommissie zal periodiek de daadwerkelijke gevallen van gebruikmaking van de Noodknopprocedure en onrechtmatigheden ten aanzien van autorisatie nader beoordelen. Acties ziekenhuis In die gevallen waar ernstige onrechtmatigheden worden geconstateerd welke de privacy van de patiënt treffen, zal het ziekenhuis de patiënt informeren en gepaste actie ondernemen. Waar relevant zal de organisatie aanvullende organisatorische of technische maatregelen treffen. g. Sanctiebeleid De Raad van Bestuur zal voor alle gevallen waarin onrechtmatig toegang is gezocht of verkregen, geëigende sanctiemaatregelen nemen naar de betreffende specialist, ziekenhuismedewerker of zover van toepassing gepaste actie ondernemen jegens een ander dan voornoemde. Hiertoe dient het ziekenhuis te beschikken over een geformaliseerd Sanctiebeleid. Dit Sanctiebeleid dient bij elke medisch specialist en ziekenhuismedewerker bekend te zijn. Het ziekenhuis handhaaft het Sanctiebeleid. h. PDCA Cyclus Passende beveiliging is altijd gerelateerd aan de stand van de techniek en de ontwikkeling van de gegevensverwerking. Het is nodig om in de organisatie beleid in te richten voor de periodieke evaluatie van de beveiligingsmaatregelen, waaronder ook de toegang tot patiëntgegevens behoort. Daartoe wordt een zogenaamde Plan Do Check Act (PDCA- Deming circle) cyclus ingericht in de organisatie. Daarnaast zullen ziekenhuizen met elkaar samenwerken om noodzakelijke verbeteringen en aanpassingen van software doorgevoerd te krijgen op basis van evaluatie van beveiligingsmaatregelen, teneinde voor de naleving van artikel 13 Wbp zorg te blijven dragen. i. Toegang voor onderzoek, statistiek of buiten behandelrelatie Soms is toegang tot gegevens mogelijk in het kader van wetenschappelijk onderzoek, statistiek of in uitzonderlijke situaties, bijvoorbeeld het moeten voldoen aan meldingsvoorschriften van de IGZ of de behandeling van een klacht. In die gevallen wordt steeds onder verantwoordelijkheid van de behandelend arts afgewogen welke toegang nodig is, of deze op persoonsniveau kan en mag plaatsvinden en welke

8 8/10 maatregelen nodig zijn om de persoonlijke levenssfeer van patiënten en anderen te beschermen. Daarbij worden de wettelijke uitgangspunten die hiervoor gelden gehanteerd. Deze handreiking gaat niet over die gevallen. 4. Toets op de behandelrelatie in autorisatieproces Ten behoeve van het op juiste wijze autoriseren van gebruikers van het informatiesysteem met de digitale patiëntendossiers is het noodzakelijk om een proces voor het vaststellen en vastleggen van een behandelrelatie te implementeren. In alle gevallen waarin dat mogelijk is moet de behandelrelatie criterium zijn voor toegang van een gebruiker. Dit criterium wordt getoetst nadat aan de andere in dit document gestelde criteria is voldaan. Dit leidt tot de volgende autorisatieschema's voor voorkomende scenario's. Deze kunnen door de zorginstelling worden aangevuld met extra maatregelen: a. Autorisatie met authenticatiemiddel op naam (standaard) De autorisatie vindt plaats op basis van het aan de medewerker uitgegeven authenticatiemiddel op naam (Bijv. ziekenhuispas op naam): a. De autorisatie volgt functie en rol en de gegevenssoorten die daarbij noodzakelijk zijn; en b. De autorisatie volgt de werkcontext van de functie/rol op naam; en c. De autorisatie is afhankelijk van een geregistreerde behandelrelatie: Deze relatie blijkt uit: De patiënt is ingeschreven in de instelling; en De patiënt heeft een geregistreerde afspraak gemaakt via het afsprakenbureau of de poli met de betreffende gebruiker; of De patiënt wordt aan de balie van de poli of betreffende afdeling ingeschreven in de agenda van de betreffende gebruiker (op naam); of De patiënt wordt aan de balie van de betreffende afdeling ingeschreven voor opname en de geautoriseerde (bijv. verpleegkundige) heeft tijdens zijn (gelogde) werkuren toegang nodig tot in potentie alle patiënten op de afdeling. De behandelrelatie is technisch tevens beperkt tot de opnameduur. De patiënt wordt aan de balie van de poli of betreffende afdeling of de afdeling waarvan hij wordt doorverwezen, ingeschreven in de agenda van de betreffende afdeling die betrokken wordt (waar een verrichting moet worden uitgevoerd), en vervolgens bij aanvang van de behandeling of verrichting in het kader van de behandeling door de opvragende gebruiker vastgelegd als 'in behandelrelatie' (de gebruiker legt de behandelrelatie vast in deze omstandigheid, alsnog 'op naam' en tijdelijk, voor de duur van de interventie.) Na sluiten dossier in het scherm is deze behandelrelatie weer afgerond. Deze handeling zou op dezelfde afdeling door een ander of dezelfde persoon op die dag herhaald kunnen worden (behandelrelatie op naam vastgelegd en gelogd). Of als c niet mogelijk is: Er is sprake van een situatie die valt onder de Noodprocedure welke volgens vaste criteria is ingericht en wordt gecontroleerd, teneinde uitsluitend nood- of spoedsituaties te ondersteunen.

9 9/10 Elementen die in elk geval onderdeel uitmaken van de vast te stellen criteria: Er is sprake van een spoedeisende, niet vooruit geplande situatie; De patiënt is (controleerbaar) aanwezig op of onderweg naar de zorglocatie waar gebruiker een behandelrelatie met de patiënt zal aangaan. b. Autorisatie op werklocatie voor specifieke locaties en situaties Bepaald wordt voor welke functies en rollen op welke afdelingen het nodig is om anders dan onder a beschreven toegang te kunnen verlenen, gerelateerd aan de specifieke werklocatie en situatie, bij aanwezigheid van een behandelrelatie welke niet kan worden voorzien. Tenminste wordt daarbij rekening gehouden met: a. De autorisatie volgt functie en rol en de gegevenssoorten die daarbij noodzakelijk kunnen zijn; en b. De autorisatie volgt de werkcontext van de functie/rol; en c. De autorisatie is afhankelijk van een behandelrelatie die wordt aangegaan met een of meerdere beschikbare medewerkers (op een afdeling) binnen de instelling volgend uit: De patiënt is ingeschreven in de instelling; en De patiënt heeft een afspraak gemaakt via het afsprakenbureau of de poli met de betreffende afdeling; of De patiënt wordt aan de balie van de poli of betreffende afdeling ingeschreven in de agenda (voor een bepaalde functie/verrichting/onderzoek/observatie); of De patiënt wordt door de behandelaar op de afdeling of een huisarts doorverwezen voor een onderzoek waarvoor bloed of weefsel wordt afgenomen in de instelling dat op een later moment wordt onderzocht, waarbij de patient op de afdeling van afname wordt ingeschreven/de aanvraag vastgelegd; en Waar mogelijk wordt de toegang alleen gegeven in een bepaalde locatie waar de patiënt aanwezig is, dan wel het onderzoek is verricht of materiaal is afgenomen (bijvoorbeeld IC, OK kamer 1 of SEH); en De duur van de toegang is beperkt tot de functie/afdeling waarvoor toegang in die vorm nodig is (spoedzorg/incidentele zorg); De aanwezigheid van de beschikbare medewerker op de locatie waar toegang voor de medewerker mogelijk is, volgt uit het geregistreerde werkschema van de medewerker (aangemeld op een afdeling waar de toegang mogelijk is conform bovenstaande tijdens de werkuren waarin de toegang wordt verkregen). of als c niet mogelijk is: Er is sprake van een situatie die valt onder de Noodprocedure welke volgens vaste criteria is ingericht en wordt gecontroleerd, teneinde uitsluitend nood- of spoedsituaties te ondersteunen. Elementen die in elk geval onderdeel uitmaken van de vast te stellen criteria: Er is sprake van een spoedeisende, niet vooruit geplande situatie; De patiënt is aanwezig op of onderweg naar de zorglocatie waar gebruiker een behandelrelatie met de patiënt zal aangaan, of: De patiënt komt op de bedoelde afdeling voor een onderzoek dat of verrichting die door een zorgprofessional wordt uitgevoerd, zonder dat van te voren vaststaat welke zorgverlener de handeling zal uitvoeren (bij eerste beschikbaarheid).

10 10/10 c. Autorisatie op naam, met een niet op naam gesteld of aan een rol gekoppeld middel (machtiging) In het ziekenhuis werken verpleegkundigen en artsen in opleiding (AIO). Die werken onder verantwoordelijkheid van een bevoegde opleider/arts. Deze medewerkers kunnen in de situaties onder 4. a en b bij de zorgverlening betrokken worden, al dan niet tijdelijk. Bepaald wordt voor welke functies en rollen op welke afdelingen (conform 4 a en b) het nodig is om met niet op naam of rol uitgegeven authenticatiemiddelen toegang te kunnen verlenen, in de onder a en b genoemde situaties. Een niet op naam en of rol authenticatiemiddel wordt afgegeven middels inschrijving van het identificatienummer van de pas in een uitgifteregister/ uitgiftelogboek (op naam). De pas wordt altijd uitgegeven voor een bepaalde korte periode (resetten wachtwoord na verloop periode) onder mandaat van een verantwoordelijke hulpverlener met authenticatiemiddel op naam; d. Autorisatie voor bepaalde functies tot beperkte gegevens Om de bovengenoemde autorisaties vorm te geven en om bepaalde basale functies uit te voeren hebben medewerkers in een aantal vastgestelde rollen toegang nodig tot beperkte identificerende informatie van de patiënt. Het gaat daarbij om de medewerkers op het afsprakenbureau of op de balie van een afdeling waarbij een patiënt zich moet melden. De medewerker van de inschrijfbalie/ receptie mag de noodzakelijke contactgegevens invoeren en inzien ter controle of verificatie. De medewerker van de balie op een afdeling ziet deze gegevens in combinatie met de doorverwijzing naar de afdeling of een bepaalde hulpverlener op de afdeling, en de agenda. De autorisatie hiertoe kan gekoppeld zijn aan het moment en de plek (dus tijdelijk, voor een poli/afdeling waarnaar verwezen is). De functionaris die de werkzaamheden op dat moment (dag) daar (locatie) uitvoert, heeft een bepaalde functie/rol waarop een autorisatie is ingericht. Dit kan, afhankelijk van de instelling op naam of niet op naam (onder mandaat) plaatsvinden. e. Autorisatie voor administratieve functies tot beperkte gegevens in verband met controle, facturatie en beheer Om bepaalde administratieve functies uit te voeren hebben medewerkers in een aantal vastgestelde rollen toegang nodig tot beperkte identificerende informatie van de patiënt en waar nodig vastgestelde aanvullende gegevensvelden. Het gaat daarbij om de medewerkers op de (financiële) administratie. De autorisaties worden zo beperkt mogelijk, betreffende persoon en of functie, gegevenssoorten en periode, ingericht. Extra beveiligings- en controle maatregelen worden ingericht om misbruik te voorkomen.

Wet Bescherming Persoonsgegevens (WBP); Burgerlijk Wetboek, boek 7: (overeenkomst inzake geneeskundige behandeling (WGBO);

Wet Bescherming Persoonsgegevens (WBP); Burgerlijk Wetboek, boek 7: (overeenkomst inzake geneeskundige behandeling (WGBO); Privacyreglement Kraamfaam Inleiding Kraamfaam heeft ter bescherming van de persoonlijke levenssfeer van haar cliënten een reglement opgesteld, houdende de regels voor Kraamfaam voor de registratie van

Nadere informatie

Privacyreglement. Inhoudsopgave. Melius Zorg Privacyreglement

Privacyreglement. Inhoudsopgave. Melius Zorg Privacyreglement Privacyreglement Inhoudsopgave Artikel 1 Algemene- en begripsbepalingen... 3 Artikel 2 Reikwijdte... 3 Artikel 3 Doel van de verwerking van persoonsgegevens... 4 Artikel 4 Verwerken van persoonsgegevens...

Nadere informatie

Privacy reglement Kraamzorg Renske Lageveen

Privacy reglement Kraamzorg Renske Lageveen Privacy reglement Kraamzorg Renske Lageveen Inleiding Kraamzorg Renske Lageveen heeft ter bescherming van de persoonlijke levenssfeer van haar cliënten een reglement opgesteld, houdende de regels voor

Nadere informatie

Privacyreglement OCA(Zorg)

Privacyreglement OCA(Zorg) Privacyreglement OCA(Zorg) Artikel 1 Algemene- en begripsbepalingen 1.1 Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in de betekenis die de Wet Bescherming Persoonsgegevens

Nadere informatie

Elektronische gegevensuitwisseling in de zorg: van wet naar praktijk. Anton Ekker juridisch adviseur, Nictiz 20 mei 2011

Elektronische gegevensuitwisseling in de zorg: van wet naar praktijk. Anton Ekker juridisch adviseur, Nictiz 20 mei 2011 Elektronische gegevensuitwisseling in de zorg: van wet naar praktijk Anton Ekker juridisch adviseur, Nictiz 20 mei 2011 Elektronische gegevensuitwisseling in de zorg De zorgverlener is verplicht om een

Nadere informatie

Privacy reglement Coöperatie Kraamzorggroep U.A. (lees Saskia Zorgt)

Privacy reglement Coöperatie Kraamzorggroep U.A. (lees Saskia Zorgt) Privacy reglement Coöperatie Kraamzorggroep U.A. (lees Saskia Zorgt) Inleiding Het bestuur van Coöperatie Kraamzorggroep heeft ter bescherming van de persoonlijke levenssfeer van haar cliënten een reglement

Nadere informatie

Waarom is een gedragscode belangrijk 2 Wanneer mag het patiëntendossier niet worden. 3 geopend Wanneer mag het patiëntendossier wel worden

Waarom is een gedragscode belangrijk 2 Wanneer mag het patiëntendossier niet worden. 3 geopend Wanneer mag het patiëntendossier wel worden Waarom is een gedragscode belangrijk Nij Smellinghe hecht in zeer hoge mate aan het respecteren van privacybelangen van patiënten. Patiënten moeten erop kunnen vertrouwen dat hun gegevens in veilige handen

Nadere informatie

1.1 persoonsgegeven: elk gegeven betreffende een geïdentificeerd of identificeerbaar persoon.

1.1 persoonsgegeven: elk gegeven betreffende een geïdentificeerd of identificeerbaar persoon. Vastgesteld door de Raad van Bestuur, november 2010 Artikel 1 Begripsbepalingen 1.1 persoonsgegeven: elk gegeven betreffende een geïdentificeerd of identificeerbaar persoon. 1.2 verwerking van persoonsgegevens:

Nadere informatie

Definitieve bevindingen Centrale Huisartsenpost Gorinchem

Definitieve bevindingen Centrale Huisartsenpost Gorinchem POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 E-MAIL info@cbpweb.nl INTERNET www.cbpweb.nl Definitieve bevindingen Centrale Huisartsenpost

Nadere informatie

Algemeen. Registratie persoonsgegevens/ WBP

Algemeen. Registratie persoonsgegevens/ WBP Algemeen Registratie persoonsgegevens/ WBP Inhoudsopgave Inleiding...4 Gegevensverwerking binnen St Jansdal...5 Doelen van gegevensverwerking...5 Goede zorg en hulpverlening...5 Financiële administratie...6

Nadere informatie

Definitieve bevindingen SPITZ Midden-Holland

Definitieve bevindingen SPITZ Midden-Holland POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 E-MAIL info@cbpweb.nl INTERNET www.cbpweb.nl Definitieve bevindingen SPITZ Midden-Holland

Nadere informatie

1.1 Persoonsgegevens Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.

1.1 Persoonsgegevens Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon. Privacyreglement Stichting de As Inleiding en doel Bij Stichting de As worden persoonsgegevens van zowel patiënten als van medewerkers verwerkt. Het gaat daarbij vaak om zeer privacygevoelige gegevens

Nadere informatie

Privacyreglement. Versie juli DOC.2.B /7/2014 versie 1.0

Privacyreglement. Versie juli DOC.2.B /7/2014 versie 1.0 Privacyreglement Versie juli 2014 DOC.2.B.101 15/7/2014 versie 1.0 Inhoud Inleiding... 2 Artikel 1: Begripsbepalingen... 2 Artikel 2: Werkingssfeer... 3 Artikel 3: Toestemming... 3 Artikel 4: Organisatie,

Nadere informatie

Ruwaard van Putten Ziekenhuis. Rapportage van definitieve bevindingen

Ruwaard van Putten Ziekenhuis. Rapportage van definitieve bevindingen POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl Ruwaard van Putten Ziekenhuis Onderzoek

Nadere informatie

Privacyreglement Zorgboerderij De Geijsterse Hoeve. Inwerkingtreding: 1 september In dit reglement wordt verstaan onder:

Privacyreglement Zorgboerderij De Geijsterse Hoeve. Inwerkingtreding: 1 september In dit reglement wordt verstaan onder: Privacyreglement Zorgboerderij De Geijsterse Hoeve Inwerkingtreding: 1 september 2016 Artikel 1 Definities In dit reglement wordt verstaan onder: 1. Persoonsgegevens: elk gegeven betreffende een geïdentificeerde

Nadere informatie

Diagnostisch Centrum DiaSana

Diagnostisch Centrum DiaSana Inhoudsopgave Voorwoord 2 Begrippenlijst 3 Kenmerken van de verwerking van persoonsgegevens 4 Artikel 1: Doel van de gegevensverwerking 4 Artikel 2: Voorwaarden voor rechtmatige verwerking 4 Artikel 3:

Nadere informatie

Privacy wetgeving in een notendop

Privacy wetgeving in een notendop Privacy wetgeving in een notendop Wet Bescherming Persoonsgegevens (Wbp) (geldig tot 25 mei 2018) De belangrijkste bepalingen uit de Wbp over het rechtmatig omgaan met persoonsgegevens zijn als volgt samen

Nadere informatie

PRIVACYREGLEMENT. Meander Medisch Centrum

PRIVACYREGLEMENT. Meander Medisch Centrum PRIVACYREGLEMENT Meander Medisch Centrum Inleiding Wij vinden het belangrijk dat de privacy van onze patiënten goed is geborgd. Dit privacyreglement beschrijft hoe wij omgaan met uw persoonsgegevens, waaronder

Nadere informatie

PRIVACY REGLEMENT - 2015

PRIVACY REGLEMENT - 2015 PRIVACY REGLEMENT - 2015 Jasnante re-integratie onderdeel van Jasnante Holding B.V. (kvk nr. 52123669 ) gevestigd aan de Jacob van Lennepkade 32-s, 1053 MK te Amsterdam draagt zorg voor de geheimhoudingsverplichting

Nadere informatie

a. Gegevens kunnen worden verzameld tijdens consulten, behandelingen of anderszins; b. Doeleinden zijn:

a. Gegevens kunnen worden verzameld tijdens consulten, behandelingen of anderszins; b. Doeleinden zijn: Verstrekking van uw persoonsgegevens aan derden De medewerkers van Medisch Centrum de Poort hebben de verplichting vertrouwelijk met uw persoonsgegevens om te gaan. Dit houdt bijvoorbeeld in dat de zorgverlener

Nadere informatie

Privacyreglement CURA XL

Privacyreglement CURA XL Artikel 1. Algemene en begripsbepalingen 1.1. Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in de betekenis die de Wet Bescherming Persoonsgegevens (WBP) daaraan

Nadere informatie

Persoonsgegeven: Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.

Persoonsgegeven: Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon. Begrippenlijst Persoonsgegeven: Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon. Gezondheidsgegevens: Persoonsgegevens die direct of indirect betrekking hebben op de

Nadere informatie

1.2. Persoonsgegevens Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.

1.2. Persoonsgegevens Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon. WERK 27 B.V. Pagina: 1 van 5 Artikel 1. Algemene en begripsbepalingen 1.1. Terminologie Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in de betekenis die de Wet

Nadere informatie

Privacy reglement Geluk in werken

Privacy reglement Geluk in werken Privacy reglement Geluk in werken Privacy reglement Pagina 1 van 6 Versie mei 2016 1 Algemene en begripsbepalingen Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt

Nadere informatie

Algemeen adres:

Algemeen  adres: Patiënten Privacyreglement ION Database Vastgesteld door het bestuur van de Stichting ION op 25 november 2008 Aangepast september 2012 naar aanleiding van uitspraak gerechtshof Leeuwarden 12 juli 2011

Nadere informatie

Privacy reglement Pagina 1 van 6

Privacy reglement Pagina 1 van 6 Privacy reglement 2012-05-01 Pagina 1 van 6 ARTIKEL 1 ALGEMENE EN BEGRIPSBEPALINGEN 1.1. Tenzij hieronder uitdrukkelijk anders is bepaald, worden termen in dit reglement gebruikt in de betekenis die de

Nadere informatie

Privacyreglement Werkvloertaal 26 juli 2015

Privacyreglement Werkvloertaal 26 juli 2015 Privacyreglement Werkvloertaal 26 juli 2015 Algemeen Privacyreglement Werkvloertaal Pagina 1 van 6 Algemeen Privacyreglement Werkvloertaal De directie van Werkvloertaal, overwegende, dat het in verband

Nadere informatie

Persoonsgegevens Alle gegevens die informatie kunnen verschaffen over een identificeerbare natuurlijke persoon.

Persoonsgegevens Alle gegevens die informatie kunnen verschaffen over een identificeerbare natuurlijke persoon. Privacyreglement Intermedica Kliniek Geldermalsen Versie 2, 4 juli 2012 ALGEMENE BEPALINGEN Artikel 1. Begripsbepalingen Persoonsgegevens Alle gegevens die informatie kunnen verschaffen over een identificeerbare

Nadere informatie

Privacyreglement Picos B.V.

Privacyreglement Picos B.V. Privacyreglement Picos B.V. Picos Rietveldenweg 14 5222 AR s-hertogenbosch Internet: www.picosbv.nl Privacyreglement Picos: versie december 2016 Pagina 1 van 5 Privacyreglement Picos B.V. Inleiding Picos

Nadere informatie

Privacyreglement Revalidatiecentrum Haaglanden

Privacyreglement Revalidatiecentrum Haaglanden Privacyreglement Revalidatiecentrum Haaglanden Artikel 1 Begripsbepalingen 1.1 persoonsgegeven: elk gegeven betreffende een geïdentificeerd of identificeerbaar persoon. 1.2 verwerking van persoonsgegevens:

Nadere informatie

Privacy reglement SlagKracht re-integratie en loopbaanontwikkeling Privacy reglement SlagKracht re-integratie en loopbaanontwikkeling

Privacy reglement SlagKracht re-integratie en loopbaanontwikkeling Privacy reglement SlagKracht re-integratie en loopbaanontwikkeling ARTIKEL 1. ALGEMENE EN BEGRIPSBEPALINGEN 1.1. Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in de betekenis die de Wet Bescherming Persoonsgegevens (WBP daaraan

Nadere informatie

Privacy in Instituut Verbeeten

Privacy in Instituut Verbeeten Privacy Privacy in Instituut Verbeeten Ook uw gegévens behandelen wij met zorg Wij gebruiken privacygevoelige gegevens van u. We vinden het daarom ook belangrijk dat u weet dat uw gegevens bij ons in goede

Nadere informatie

PROTOCOL. Onze vereniging

PROTOCOL. Onze vereniging PROTOCOL Algemene verordening gegevensbescherming Onze vereniging protocol Avg Senioren Politie Twente (2) 1. Inleiding en begripsbepalingen Binnen Onze vereniging, verder te noemen ONZE VERENIGING, wordt

Nadere informatie

Privacyreglement. ALTRA Jeugd- en Opvoedhulp

Privacyreglement. ALTRA Jeugd- en Opvoedhulp Privacyreglement ALTRA Jeugd- en Opvoedhulp 1 INHOUDSOPGAVE Algemene bepalingen 1. Begripsbepalingen 2. Reikwijdte Rechtmatige verwerking persoonsgegevens 3. Doel 4. Welke persoonsgegevens 5. Voorwaarden

Nadere informatie

Privacyreglement. Drive The Care Company b.v. Sint Martinusstraat CK Venlo Telefoon

Privacyreglement. Drive The Care Company b.v. Sint Martinusstraat CK Venlo Telefoon Privacyreglement Drive The Care Company b.v. Sint Martinusstraat 70 5911 CK Venlo Telefoon 077 467 40 33 E-mail: info@mentaalspecialist.nl Privacyreglement Versie : 1.1 Versiedatum: 04-06-2008 Inleiding

Nadere informatie

Privacyreglement Bureau Beckers

Privacyreglement Bureau Beckers Privacyreglement Bureau Beckers Bureau Beckers houdt zich aan het privacyreglement zoals dat door de Branchevereniging wordt aangegeven en in het vervolg van dit document is opgenomen. De nu volgende aandachtspunten

Nadere informatie

Privacyreglement Triage Medisch Adviesbureau

Privacyreglement Triage Medisch Adviesbureau Privacyreglement Triage Medisch Adviesbureau In dit reglement wordt verstaan onder: 1. AVG: Algemene Verordening Gegevensbescherming: De AVG moet worden gezien als een aanscherping van de thans al geldende

Nadere informatie

Privacyreglement Potenco

Privacyreglement Potenco Privacyreglement Potenco Artikel 1 Algemene en begripsbepalingen 1.1. Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in de betekenis die de Wet Bescherming Persoonsgegevens

Nadere informatie

College bescherming persoonsgegevens. Onderzoek naar het gebruik van waarneemdossiers bij Stichting. Gezondheidscentra Haarlemmermeer

College bescherming persoonsgegevens. Onderzoek naar het gebruik van waarneemdossiers bij Stichting. Gezondheidscentra Haarlemmermeer POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek

Nadere informatie

Privacyreglement. NLeducatie

Privacyreglement. NLeducatie Privacyreglement NLeducatie Artikel 1 Algemene en begripsbepalingen 1.1. Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in de betekenis die de Wet Bescherming

Nadere informatie

Privacyreglement 2018

Privacyreglement 2018 Privacyreglement 2018 VERSIE 1.3 TRAINING ADVIES REÏNTEGRATIE Privacyreglement 2018 ARTIKEL 1. ALGEMENE EN BEGRIPSBEPALINGEN 1.1. Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement

Nadere informatie

Privacyreglement Stichting Werkcarrousel

Privacyreglement Stichting Werkcarrousel Privacyreglement Berlicumseweg 8, Rietveldenweg 16 5248 NT, Rosmalen Internet: www.werk-carrousel.nl Privacyreglement : versie oktober 2017 Pagina 1 van 5 Privacyreglement Inleiding gaat zeer zorgvuldig

Nadere informatie

gewoondoenreintegratie

gewoondoenreintegratie Privacy reglement gewoondoenreintegratie Versie 1.2 26-06-2013 ARTIKEL 1. ALGEMENE EN BEGRIPSBEPALINGEN 1.1. Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in

Nadere informatie

Privacy beleid. Inez Zorg. Inez zorg is ingeschreven bij KvK te Arnhem, onder nummer Privacy beleid

Privacy beleid. Inez Zorg. Inez zorg is ingeschreven bij KvK te Arnhem, onder nummer Privacy beleid Inez Zorg Inhoud Inleiding... 3 Artikel 1: Begripsomschrijvingen... 3 1.1 Persoonsgegevens... 3 1.2 Persoonsregistratie... 3 1.3 Bestand... 3 1.4 Zorg... 4 1.5 Verantwoordelijke van de persoonsregistratie...

Nadere informatie

PRIVACYREGLEMENT. Praktijk voor Logopedie en Dyslexie Raemakers

PRIVACYREGLEMENT. Praktijk voor Logopedie en Dyslexie Raemakers 1 PRIVACYREGLEMENT Inleiding Wij vinden het belangrijk dat de privacy van onze patiënten goed is geborgd. Dit privacyreglement beschrijft hoe wij omgaan met uw persoonsgegevens, waaronder medische gegevens.

Nadere informatie

Privacybeleid Artikel 1: Begripsbepalingen

Privacybeleid Artikel 1: Begripsbepalingen Privacybeleid Marianne Ooink heeft ter bescherming van de persoonlijke levenssfeer van betrokkenen een reglement opgesteld houdende de regels voor Marianne Ooink en de aan haar gelieerde ondernemingen

Nadere informatie

1.5. Bewerker: Degene die ten behoeve van de Verantwoordelijke persoonsgegevens verwerkt, zonder aan zijn rechtstreeks gezag te zijn onderworpen.

1.5. Bewerker: Degene die ten behoeve van de Verantwoordelijke persoonsgegevens verwerkt, zonder aan zijn rechtstreeks gezag te zijn onderworpen. Privacyreglement Inleiding Dit privacyreglement dient voor Solvid Employability BV en de aan haar verbonden vennoten als basis voor hoe men omgaat met de privacy en gegevensverwerking van haar cliënten.

Nadere informatie

In dit privacyreglement wordt aan onderstaande begrippen de navolgende betekenis gegeven:

In dit privacyreglement wordt aan onderstaande begrippen de navolgende betekenis gegeven: PRIVACYVERKLARING Inleiding Wij vinden het belangrijk dat de privacy van onze patiënten goed is geborgd. Dit privacyreglement beschrijft hoe wij omgaan met uw persoonsgegevens, waaronder uw medische gegevens.

Nadere informatie

PROTOCOL. Vereniging van Gepensioneerden van de eenheid Den Haag

PROTOCOL. Vereniging van Gepensioneerden van de eenheid Den Haag PROTOCOL Algemene verordening gegevensbescherming Vereniging van Gepensioneerden van de eenheid Den Haag protocol Avg VGHP v1.0.11-05 1. Inleiding en begripsbepalingen Binnen de Vereniging van Gepensioneerden

Nadere informatie

Privacy Statement Sa4-zorg

Privacy Statement Sa4-zorg Privacy Statement Sa4-zorg Artikel 1 Begripsbepalingen 1.1 Algemene Verordening Gegevens Bescherming (AVG) Verordening (EU) 2016/679 van het Europees Parlement en de Raad van 27 april 2016 betreffende

Nadere informatie

Artikel 2 Reikwijdte 2.1 Dit reglement is van toepassing op alle verwerkingen van persoonsgegevens binnen Flevotaal.

Artikel 2 Reikwijdte 2.1 Dit reglement is van toepassing op alle verwerkingen van persoonsgegevens binnen Flevotaal. Artikel 1. Algemene begripsbepalingen 1.1 Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in de betekenis die de Wet Bescherming Persoonsgegevens (WBP) daaraan

Nadere informatie

Privacyreglement Stichting Queridon taal & horeca September 2017

Privacyreglement Stichting Queridon taal & horeca September 2017 Privacyreglement Stichting Queridon taal & horeca September 2017 ARTIKEL 1. ALGEMENE EN BEGRIPSBEPALINGEN 1.1. Tenzij hieronder uitdrukkelijk anders is bepaald, worden termen in dit reglement gebruikt

Nadere informatie

Verder in dit document te noemen Optimaal Werk en gelieerde bedrijven of Opdrachtnemer.

Verder in dit document te noemen Optimaal Werk en gelieerde bedrijven of Opdrachtnemer. PRIVACY REGLEMENT Betreffende bedrijven Dit Privacyreglement betreft de volgende bedrijven: o Optimaal Werk BV o Optimaal Arbo BV o Verzuim Beheer BV Verder in dit document te noemen Optimaal Werk en gelieerde

Nadere informatie

c) persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon;

c) persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon; Privacyreglement ArboVitale ArboVitale vindt het belangrijk dat u uitleg krijgt over hoe ArboVitale persoonsgegevens beschermt en hoe onze medewerkers om gaan met privacygevoelige informatie. Paragraaf

Nadere informatie

Privacybeleid Schutse Zorg Tholen

Privacybeleid Schutse Zorg Tholen Privacybeleid Schutse Zorg Tholen 1 2. Inhoudsopgave Inhoud 2. Inhoudsopgave... 2 Voorwoord... 3 Begrippenlijst... 4 3. Kenmerken van de verwerking van persoonsgegevens... 5 Artikel 1 Doel van de gegevensverwerking...

Nadere informatie

PRIVACYREGLEMENT. de publieke uitvoerder van re-integratieactiviteiten in de Leidse regio, onderdeel van de gemeentelijke instelling DZB Leiden.

PRIVACYREGLEMENT. de publieke uitvoerder van re-integratieactiviteiten in de Leidse regio, onderdeel van de gemeentelijke instelling DZB Leiden. PRIVACYREGLEMENT Reglement betreffende de bescherming van persoonsgegevens van personen die door Re-integratie Leiden (RL) worden begeleid. De persoonsgegevens worden behandeld met inachtneming van hetgeen

Nadere informatie

P R I V A C Y R E G L E M E N T

P R I V A C Y R E G L E M E N T P R I V A C Y R E G L E M E N T ARTIKEL 1: ALGEMENE EN BEGRIPSBEPALINGEN 1.1 Tenzij hieronder uitdrukkelijk anders is bepaald, worden termen in de reglement gebruikt in de betekenis die de Wet Bescherming

Nadere informatie

Versie Privacyreglement. van Gilde Educatie activiteiten BV

Versie Privacyreglement. van Gilde Educatie activiteiten BV Versie 02-01-2017 Privacyreglement van Gilde Educatie activiteiten BV 2 ARTIKEL 1 ALGEMENE EN BEGRIPSBEPALINGEN 1.1 Tenzij hieronder uitdrukkelijk anders is bepaald, worden termen in dit reglement gebruikt

Nadere informatie

Privacyreglement Persoonsgegevens Vincentiusvereniging Maastricht

Privacyreglement Persoonsgegevens Vincentiusvereniging Maastricht Privacyreglement Persoonsgegevens Vincentiusvereniging Maastricht Artikel 1: Aanhef Vincentiusvereniging Maastricht ( hierna te noemen VVM) heeft als doel om gezinnen en alleenstaanden, met minimale financiële

Nadere informatie

PRIVACYREGLEMENT. Lotte Pas Logopedie

PRIVACYREGLEMENT. Lotte Pas Logopedie PRIVACYREGLEMENT Lotte Pas Logopedie Inleiding Wij vinden het belangrijk dat de privacy van onze cliënten goed is geborgd. Dit privacyreglement beschrijft hoe wij omgaan met uw persoonsgegevens, waaronder

Nadere informatie

PRIVACYREGLEMENT. Jolien Glas Oefentherapie

PRIVACYREGLEMENT. Jolien Glas Oefentherapie PRIVACYREGLEMENT Jolien Glas Oefentherapie Inleiding Wij vinden het belangrijk dat de privacy van onze patiënten goed is geborgd. Dit privacyreglement beschrijft hoe wij omgaan met uw persoonsgegevens,

Nadere informatie

Artikel 1. Algemene begripsbepalingen 1.2 Persoonsgegevens 1.3 Verwerking van persoonsgegevens 1.4 Verantwoordelijke 1.5 Bewerker

Artikel 1. Algemene begripsbepalingen 1.2 Persoonsgegevens 1.3 Verwerking van persoonsgegevens 1.4 Verantwoordelijke 1.5 Bewerker Privacyreglement Artikel 1. Algemene begripsbepalingen 1.1 Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in de beteke nis die de Wet Bescherming Persoonsgegevens

Nadere informatie

Privacyreglement. MONDIAAL logopedie Socratesstraat BX Rotterdam Tel

Privacyreglement. MONDIAAL logopedie Socratesstraat BX Rotterdam Tel Algemeen Mondiaal logopedie hecht veel waarde aan de bescherming van uw persoonsgegevens. Dit privacyreglement beschrijft hoe wij omgaan met uw persoonsgegevens. Als u vragen heeft over het privacyreglement

Nadere informatie

Dit document behoort toe aan; Fysiotherapie Bennie de Jonge Schoorstraat JW Klazienaveen Hierna te noemen: de organisatie

Dit document behoort toe aan; Fysiotherapie Bennie de Jonge Schoorstraat JW Klazienaveen Hierna te noemen: de organisatie Privacy Reglement Dit document behoort toe aan; Fysiotherapie Bennie de Jonge Schoorstraat 2 7891 JW Klazienaveen 0591-393256 Hierna te noemen: de organisatie Binnen de organisatie worden uw (medische)

Nadere informatie

Privacy in Instituut Verbeeten

Privacy in Instituut Verbeeten PRIVACY Juni 2018 Privacy in Instituut Verbeeten Uw rechten en plichten zijn vastgelegd in verschillende wetten. In deze wetten staat bijvoorbeeld wie wat met uw gegevens mag doen. Instituut Verbeeten

Nadere informatie

In dit privacyreglement wordt aan onderstaande begrippen de navolgende betekenis gegeven: de gegevens die betrekking hebben op een persoon

In dit privacyreglement wordt aan onderstaande begrippen de navolgende betekenis gegeven: de gegevens die betrekking hebben op een persoon Inleiding PRIVACYREGLEMENT Stem Optimaal s-gravendijkwal 66 3014 EG Rotterdam 06-24922289 alet@stemoptimaal.nl www.stemoptimaal.nl Wij vinden het belangrijk dat de privacy van onze patiënten goed is geborgd.

Nadere informatie

PRIVACYREGLEMENT. Praktijk voor oefentherapie Mensendieck en persoonlijke groei

PRIVACYREGLEMENT. Praktijk voor oefentherapie Mensendieck en persoonlijke groei PRIVACYREGLEMENT Inleiding Praktijk voor oefentherapie Mensendieck en persoonlijke groei Wij vinden het belangrijk dat de privacy van onze patiënten goed is geborgd. Dit privacyreglement beschrijft hoe

Nadere informatie

1.1. Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit

1.1. Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit Privacyreglement van Dutch & Such ARTIKEL 1. ALGEMENE EN BEGRIPSBEPALINGEN 1.1. Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in de betekenis die de Wet Bescherming

Nadere informatie

PRIVACYREGLEMENT. Praktijk oefentherapie Mensendieck Waddinxveen. Inleiding

PRIVACYREGLEMENT. Praktijk oefentherapie Mensendieck Waddinxveen. Inleiding PRIVACYREGLEMENT Praktijk oefentherapie Mensendieck Waddinxveen Inleiding Wij vinden het belangrijk dat de privacy van onze patiënten goed is geborgd. Dit privacyreglement beschrijft hoe wij omgaan met

Nadere informatie

PRIVACYREGLEMENT Beweeg Bewust

PRIVACYREGLEMENT Beweeg Bewust PRIVACYREGLEMENT Beweeg Bewust Inleiding Wij vinden het belangrijk dat de privacy van onze patiënten goed is geborgd. Dit privacyreglement beschrijft hoe wij omgaan met uw persoonsgegevens, waaronder uw

Nadere informatie

Rapport definitieve bevindingen

Rapport definitieve bevindingen Onderzoek naar de verwerking van medicatiegegevens door Ermel BV te Ermelo Z2013-129 Rapport definitieve bevindingen 12 november 2013 Het College bescherming persoonsgegevens (CBP) heeft in 2012-2013 onderzoek

Nadere informatie

Privacy regelement praktijk imotoriek

Privacy regelement praktijk imotoriek Privacy regelement praktijk imotoriek Wij vinden het belangrijk dat de privacy van onze patiënten goed is geborgd. Dit privacyreglement beschrijft hoe wij omgaan met uw persoonsgegevens, waaronder uw medische

Nadere informatie

Privacyreglement AMK re-integratie

Privacyreglement AMK re-integratie Privacyreglement Inleiding is een dienstverlenende onderneming, gericht op het uitvoeren van diensten, in het bijzonder advisering en ondersteuning van opdrachtgevers/werkgevers in relatie tot gewenste

Nadere informatie

PRIVACYREGLEMENT HOREND BIJ DE GRONDSLAG ZORG EN VEILIGHEID GEMEENTE NIJKERK

PRIVACYREGLEMENT HOREND BIJ DE GRONDSLAG ZORG EN VEILIGHEID GEMEENTE NIJKERK BIJLAGE 2 PRIVACYREGLEMENT HOREND BIJ DE GRONDSLAG ZORG EN VEILIGHEID GEMEENTE NIJKERK Inleiding Dit privacyreglement beschrijft hoe en onder welke voorwaarden gegevensverwerking plaatsvindt door de aangesloten

Nadere informatie

ARTIKEL 1 - ALGEMENE EN BEGRIPSBEPALINGEN

ARTIKEL 1 - ALGEMENE EN BEGRIPSBEPALINGEN Privacyreglement ARTIKEL 1 - ALGEMENE EN BEGRIPSBEPALINGEN 1.1. Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in de betekenis die de Wet Bescherming Persoonsgegevens

Nadere informatie

Privacyreglement. Voorwoord Privacybepalingen Begripsbepalingen Toepassingsgebied... 3

Privacyreglement. Voorwoord Privacybepalingen Begripsbepalingen Toepassingsgebied... 3 PRIVACYREGLEMENT Inhoudsopgave Voorwoord... 2 Privacybepalingen... 3 1. Begripsbepalingen... 3 2. Toepassingsgebied... 3 3. Doel van de verwerking van persoonsgegevens... 4 4. Verwerking van Persoonsgegevens...

Nadere informatie

Privacy verklaring en verantwoording gegevensbescherming

Privacy verklaring en verantwoording gegevensbescherming Privacy verklaring en verantwoording gegevensbescherming Uw privacy Voor een goede behandeling is het noodzakelijk dat ik, als uw behandelend homeopaat, een dossier aanleg. Dit is ook een wettelijke plicht

Nadere informatie

Privacyreglement Humanitas DMH JobRun

Privacyreglement Humanitas DMH JobRun Privacyreglement Humanitas DMH JobRun Titel Privacyreglement Humanitas DMH JobRun Status Definitief Versie en uitgiftedatum 1.5 / 13 januari 2017 Opgesteld door / Afdeling / Functie Bert Hessel adviseur

Nadere informatie

verantwoordelijke: de Algemeen directeur/bestuurder van het CVD

verantwoordelijke: de Algemeen directeur/bestuurder van het CVD CVD REGLEMENT VERWERKING PERSOONSGEGEVENS CLIENTEN 2018 1. Begripsbepalingen In dit reglement wordt verstaan onder: persoonsgegeven: elk gegeven over een geïdentificeerde of identificeerbare natuurlijke

Nadere informatie

College bescherming persoonsgegevens. Huisartsenpost Nightcare BV te Heerlen. Rapport definitieve bevindingen

College bescherming persoonsgegevens. Huisartsenpost Nightcare BV te Heerlen. Rapport definitieve bevindingen POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek

Nadere informatie

Privacyreglement

Privacyreglement Privacyreglement De Verwerking van Persoonsgegevens is aangemeld bij het College Bescherming Persoonsgegevens (CBP) onder nummer m1602696. Persoonsgegevens in een vorm die het mogelijk maakt de Betrokkene

Nadere informatie

PRIVACY VERKLARING. Artikel 1 Algemene- en begripsbepalingen

PRIVACY VERKLARING. Artikel 1 Algemene- en begripsbepalingen PRIVACY VERKLARING Artikel 1 Algemene- en begripsbepalingen 1.1 Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in de betekenis die de Wet Bescherming Persoonsgegevens

Nadere informatie

Handreiking bescherming persoonsgegevens cliënten

Handreiking bescherming persoonsgegevens cliënten Handreiking bescherming persoonsgegevens cliënten 1. Inleiding Binnen SDW worden conform wet- en regelgeving persoonsgegevens verwerkt van cliënten, hun vertegenwoordigers of contactpersonen en anderen

Nadere informatie

BEWERKERSOVEREENKOMST

BEWERKERSOVEREENKOMST DE ONDERGETEKENDEN BEWERKERSOVEREENKOMST De Vereniging van Zorgaanbieders voor Zorgcommunicatie, gevestigd te Den Haag, te dezen rechtsgeldig vertegenwoordigd door de heer G.J. van Miltenburg, hierna te

Nadere informatie

Privacyreglement. van. DoorWerk

Privacyreglement. van. DoorWerk Privacyreglement van DoorWerk Dit privacyreglement is vastgesteld op 01-01-2010 Dit privacyreglement dient als basis voor het vastleggen door het reïntegratiebedrijf hoe het omgaat met de privacy en de

Nadere informatie

Privacy in Instituut Verbeeten

Privacy in Instituut Verbeeten Privacy Privacy in Instituut Verbeeten Ook uw gegévens behandelen wij met zorg Wij gebruiken privacygevoelige gegevens van u. We vinden het daarom ook belangrijk dat u weet dat uw gegevens bij ons in goede

Nadere informatie

Privacyreglement Spoor 3 BV. Artikel 1. Begripsbepalingen. Voor zover niet uitdrukkelijk anders blijkt, wordt in dit reglement verstaan onder:

Privacyreglement Spoor 3 BV. Artikel 1. Begripsbepalingen. Voor zover niet uitdrukkelijk anders blijkt, wordt in dit reglement verstaan onder: Privacyreglement Spoor 3 BV Artikel 1. Begripsbepalingen Voor zover niet uitdrukkelijk anders blijkt, wordt in dit reglement verstaan onder: de wet: de Wet bescherming persoonsgegevens (Wbp) het reglement:

Nadere informatie

Privacy Policy/reglement Logopediepraktijk Bakel

Privacy Policy/reglement Logopediepraktijk Bakel Privacy Policy/reglement Logopediepraktijk Bakel Inleiding Logopediepraktijk Bakel vindt het belangrijk dat de privacy van de cliënten goed is geborgd. Dit Privacyreglement beschrijft hoe de praktijk omgaat

Nadere informatie

Het Letselhuis gebruikt verschillende categorieën van persoonsgegevens.

Het Letselhuis gebruikt verschillende categorieën van persoonsgegevens. Privacyverklaring U deelt uw persoonsgegevens met ons als u zelf met ons contact opneemt, of als wij contact met u opnemen in het kader van onze dienstverlening. Wij gaan zorgvuldig met deze gegevens om.

Nadere informatie

a. persoonsgegeven: elke gegevens betreffende een geïdentificeerde of identificeerbare natuurlijke persoon

a. persoonsgegeven: elke gegevens betreffende een geïdentificeerde of identificeerbare natuurlijke persoon Privacyreglement Artikel Algemene en begripsbepalingen Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in de betekenis die de Wet Bescherming Persoonsgegevens (WBP)

Nadere informatie

PRIVACYREGLEMENT IN ZORG EN ADVIES B.V.

PRIVACYREGLEMENT IN ZORG EN ADVIES B.V. PRIVACYREGLEMENT IN ZORG EN ADVIES B.V. Inhoudsopgave IN Zorg en Advies B.V. en uw privacy 3 Artikel 1: Begripsomschrijving 4 Artikel 2: Reikwijdte 4 Artikel 3: Doel 4 Artikel 4: Te verzamelen gegevens

Nadere informatie

PRIVACYREGLEMENT. Logopediepraktijk Putten & Garderen en cliënten

PRIVACYREGLEMENT. Logopediepraktijk Putten & Garderen en cliënten PRIVACYREGLEMENT Logopediepraktijk Putten & Garderen en cliënten Inleiding Wij vinden het belangrijk dat de privacy van onze patiënten goed is geborgd. Dit privacyreglement beschrijft hoe wij omgaan met

Nadere informatie

Privacyreglement Groenhuysen

Privacyreglement Groenhuysen Privacyreglement Groenhuysen Voorwoord Dit privacyreglement heeft als doel een praktische uitwerking te geven van de relevante bepalingen van Wet bescherming persoonsgegevens (Wbp), de Wet bijzondere opneming

Nadere informatie

Privacyreglement. Stichting KAG Zorg

Privacyreglement. Stichting KAG Zorg Stichting KAG Zorg Deze publicatie bevat het privacyreglement van Stichting KAG Zorg Contactadres voor deze publicatie: Stichting KAG Zorg Valutaboulevard 5 3825 BS Amersfoort Versie: 1.0 1 INHOUDSOPGAVE

Nadere informatie

Benoemen persoonsgegevens

Benoemen persoonsgegevens Register gegevensverwerking Benoemen persoonsgegevens X Naam, adres, postcode, woonplaats van de cliënt(en) X Geboortedatum van de cliënt(en) X Telefoonnummer en e-mail van de cliënt(en) Bij minderjarige

Nadere informatie

PRIVACYREGLEMENT. Human Assistance Network for Daily Support (HANDS)

PRIVACYREGLEMENT. Human Assistance Network for Daily Support (HANDS) PRIVACYREGLEMENT Human Assistance Network for Daily Support (HANDS) Amsterdam, 08-06-2017 Privacyreglement HANDS juni 2017 versie 1.2 1 Inhoudsopgave HANDS en uw privacy 3 Artikel 1: Begripsomschrijving

Nadere informatie

THUISZORG GEZELLIG PRIVACYREGLEMENT T HUISZORG GEZELLIG VECHTSTRAAT AS ZWOLLE

THUISZORG GEZELLIG PRIVACYREGLEMENT T HUISZORG GEZELLIG VECHTSTRAAT AS ZWOLLE THUISZORG GEZELLIG PRIVACYREGLEMENT T HUISZORG GEZELLIG VECHTSTRAAT 41 8021 AS ZWOLLE 085-040 90 74 INFO@THUISZORGGEZELLIG.NL WWW.THUISZORGGEZELLIG.NL INHOUDSOPGAVE INLEIDING... 3 ARTIKEL 1 BEGRIPSOMSCHRIJVINGEN...

Nadere informatie