Privacyreglement Cliënten Ons Tweede Thuis. Vastgesteld September 2015 (met tekstuele wijzigingen AVG 25 mei 2018)

Vergelijkbare documenten
Privacyverklaring t.a.v. klanten

Privacyreglement versie juli 2018 Inhoud

Privacyverklaring Villa Abel

FourstaR Projecten B.V., kvk: Anne Frankplein 12, 5122 CB in Rijen; ;

1. Begripsbepalingen In dit reglement wordt verstaan onder:

de wet: de Wet bescherming persoonsgegevens; persoonsgegeven: elk gegeven over een geïdentificeerde of identificeerbare natuurlijke

Privacyreglement ZorgFamilie

Privacyreglement. Algemene bepalingen. Doelstelling

Privacyreglement van Thuiszorg Naborgh

1.1 Persoonsgegevens Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.

Privacyreglement NFG hulpverlener Versie:

1.1. Persoonsgegevens Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.

Privacyreglement Stichting Houtdatwerkt

Privacyreglement van de Stichting Welzijnswerk. inzage-exemplaar voor klanten

Privacyreglement. WerkPro privacyreglement pagina: 1 van 5 Versiedatum: Eigenaar: Bedrijfsjurist

1. Persoonsgegevens: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.

Privacy-reglement Spataderen-Amsterdam

PRIVACYREGLEMENT. Btw nummer B01 K.v.K. nr Maastricht. Inhoudsopgave

Privacyreglement NFG hulpverlener VERSIE 1.0_

Privacyreglement. Stichting Rapucation Postbus NL Amsterdam

1.1. Persoonsgegevens Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.

8.50 Privacyreglement

Privacyreglement cliënten SIG

Extern Privacy protocol

Persoonsgegevens Alle gegevens die informatie kunnen verschaffen over een identificeerbare natuurlijke persoon.

Privacyreglement. 1. Begripsbepalingen

Privacyreglement Dr. Leo Kannerhuis Bijgewerkt:

de wet: de Wet bescherming persoonsgegevens en vanaf mei 2018 de Algemene Verordening Gegevensbescherming (AVG);

Privacyreglement & klachtenregeling

Privacyreglement. 1. Begripsbepalingen

PRIVACYREGLEMENT. Artikel 1 BEGRIPPEN. In dit reglement wordt verstaan onder:

Privacyreglement - Eilandzorg

In dit reglement zullen we vastleggen hoe bij SPEL de privacy van persoonsgegevens is vastgesteld.

Privacyreglement 1. Begripsbepalingen

Privacyreglement Versie 2, Mei 2018

1.1. Persoonsgegevens Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.

Privacyreglement Kindertherapeuticum

Lianne Koster, Praktijk voor Haptotherapie en Orthopedagogiek

Privacyreglement. Privacyreglement, eigenaar bedrijfsjurist, datum bewerking: Pagina 1 van 6

persoonsgegeven: elk gegeven over een geïdentificeerde of identificeerbare natuurlijke persoon;

Privacyreglement. Voorwoord Privacybepalingen Begripsbepalingen Toepassingsgebied... 3

Privacyreglement Rosemarijn Gezinsbegeleiding

Privacyreglement Stichting Welzijn Ouderen Bergen op Zoom

Privacyreglement. 1. Begripsbepalingen

Privacyreglement Esma dienstverlening (februari 2018)

Privacy reglement kinderopvang Opgesteld volgens de Wet Bescherming Persoonsgegevens (W.B.P.)

Privacyreglement De Rijnhoven

Privacyreglement Psycholoog Arnhem

1. Persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.

PRIVACYREGLEMENT (vastgesteld: april 2009, aantal pagina s: 6)

1.1. Persoonsgegevens : elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon;

Rubriek Onderwerp Nummer Datum document KWALITEIT - BELEID Privacybeleid

Dit document bevat: * Het beheer van de persoonsgegevens en dossiers * Het privacyreglement

Privacyreglement persoonsgegevens cliënten GGZ Westelijk Noord-Brabant

Privacy Reglement blz. 1/7

Inhoud. Privacyreglement Roebia Zorg. Boek 4. Bijlagen

verantwoordelijke: de Algemeen directeur/bestuurder van het CVD

Privacyreglement Mondriaan

Persoonsgegevens Recht op privacy Verantwoordelijkheid en zorg

Privacyreglement Isala voor patiënten en medewerkers

Privacyreglement. Inhoudsopgave. Vastgestelde privacyreglement Kraamzorg Novo Peri, 13 juni 2012

Privacyreglement. 1. Begripsbepalingen

Onderdeel van (hoofd)proces (be)sturend proces > Intern beleid kwaliteit van zorg en veiligheid Document (proces) eigenaar Hendrikx H.

Privacyreglement. Artikel 1. Bereik

Privacyreglement Spoor 3 BV. Artikel 1. Begripsbepalingen. Voor zover niet uitdrukkelijk anders blijkt, wordt in dit reglement verstaan onder:

Privacyreglement Ambitiouzz

2.3 Privacybeleid. Versie 2 Docsoort Geen type Wijzigingsdatum Eigenaar Nini van Buren. 1. Inleiding

Privacyreglement Stichting Peuterspeelzalen Steenbergen

Persoonsgegevens Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.

Privacyverklaring KMS-groep

Privacyreglement. Stichting Fier

Privacyreglement Financieel Bureau Brabant

Algemeen privacyreglement Stichting Lareb

Privacyreglement van Stichting 070Watt;

PRIVACYREGLEMENT RSZK. Vastgesteld op Volgende evaluatie Prezo prestatie D1.1

PRIVACYREGLEMENT CLIËNTEN. De s Heeren Loo Zorggroep. pagina Privacyreglement Cliënten De s Heeren Loo Zorggroep 1 van 10

Privacyreglement St. Huis ter Leede PRIVACYREGLEMENT. St. Huis ter Leede

Privacyreglement 2015

Autisme Spiegel, Marijkelaan 2, 3851 RN Ermelo, adres:

Privacyreglement betreffende de Wet bescherming persoonsgegevens voor Zorg en Behandeling Voor Ouderen B.V.

Privacyreglement. Begripsbepalingen

Privacyreglement persoonsgegevens

Privacyreglement NFG hulpverlener Versie:

1.1 Persoonsgegevens: Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.

Privacyreglement Betaalbaar mooier, botox en injectables. Betaalbaar mooier. Woenselsestraat 356a EG Eindhoven. Telefoon

PRIVACYREGLEMENT STICHTING KINDEROPVANG SWALMEN

Privacyreglement Stichting Houtdatwerkt

Afdeling: Kwaliteit. I.3.18 Privacyreglement Zorg in Uitvoering

Privacyreglement. Werkpad

Privacyreglement Revalidatiecentrum Haaglanden

Kwaliteitsmanagementsysteem

: Privacyreglement Datum : 14 mei 2018 Versienummer : V1.0

Algemene Verordening Gegevensbescherming (AVG)

Gastouderbureau Alles Kids Zoetermeer Privacyreglement

Algemeen Privacyreglement Elkerliek ziekenhuis

Persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon;

Transcriptie:

Privacyreglement Cliënten Ons Tweede Thuis Vastgesteld September 2015 (met tekstuele wijzigingen AVG 25 mei 2018)

Inhoud 1. Inleiding... 3 1.1 Doel van het reglement... 3 2. Algemene bepalingen... 3 2.1 Reikwijdte... 3 2.2 Uitgangspunten... 3 2.2 Begripsbepalingen... 3 3 Doel en grondslag... 4 3.1 Doelen van de verwerking... 4 3.2 Grondslagen van de verwerking... 4 4 Betrokkenen en gegevens... 5 4.1 Categorieën van betrokkenen... 5 4.2 Aard van de gegevens... 5 4.3 Bijzondere gegevens... 5 5 Verplichtingen en rechten... 6 5.1 Verplichtingen voor OTT... 6 5.2 Rechten van cliënten... 7 6 Verdere verwerking... 7 6.1 Verstrekking persoonsgegevens aan derden... 7 7 Overgangs- en slotbepalingen... 7 7.1 Wijzigingen... 7 7.2 Inwerkingtreding... 8 2/8

1. Inleiding Dit privacyreglement is gebaseerd op 'het VGN Model privacyreglement.. 1.1 Doel van het reglement Het doel van het reglement is om cliënten, vertegenwoordigers en medewerkers inzage te geven in de Algemene Verordening Gegevensbescherming (AVG)) en hoe met deze wet wordt omgegaan binnen Ons Tweede Thuis (OTT). In het reglement staan de rechten en plichten beschreven van de cliënt en OTT ten aanzien van de verwerking van persoonsgegevens van de cliënt en andere betrokkenen. Het reglement is in te zien op de website van OTT. 2. Algemene bepalingen 2.1 Reikwijdte De reikwijdte van het reglement is de gehele verwerking van persoonsgegevens van cliënten binnen OTT en verstrekking aan derden buiten de organisatie. Het gaat daarbij om de geheel of gedeeltelijk geautomatiseerde verwerking van de persoonsgegevens. 2.2 Uitgangspunten 1) OTT is volgens de WPBAVG verantwoordelijk voor de verwerking van de persoonsgegevens. 2) Persoonsgegevens mogen niet verder worden verwerkt dan voor de doelen waarvoor ze zijn verkregen. 3) Persoonsgegevens mogen slechts worden verwerkt voor zover ze toereikend, ter zake dienend of niet bovenmatig zijn met betrekking tot het doel waarvoor ze zijn verzameld. 4) Geanonimiseerde gegevens zijn geen persoonsgegevens wanneer ze op geen enkele wijze zijn terug te voeren tot de cliënt. 2.2 Begripsbepalingen Persoonsgegevens Verwerking van persoonsgegevens Verstrekken van persoonsgegevens Verwerkingsverantwooordelijke alle gegevens die informatie kunnen verschaffen over een identificeerbare natuurlijke persoon elke handeling met betrekking tot persoonsgegevens (registreren, raadplegen, vernietigen etc) het bekend maken of ter beschikking stellen van gegevens de natuurlijke persoon, rechtspersoon of ieder ander die of het bestuursorgaan dat, alleen of tezamen met anderen, het doel 3/8

van en de middelen voor de verwerking van persoonsgegevens vaststelt Betrokkene/ cliënt Derde Ontvanger Toestemming van de betrokkene/ cliënt AP AVG degene op wie de persoonsgegevens betrekking heeft of zijn vertegenwoordiger ieder ander dan de betrokkene, de verantwoordelijke, of enig persoon die onder rechtstreeks gezag van de verantwoordelijke, of als opdrachtnemer gemachtigd is om persoonsgegevens te verwerken degene aan wie de persoonsgegevens worden verstrekt elke vrije, specifieke en op informatie berustende ondubbelzinnige toestemming waarmee de betrokkene aanvaardt dat hem betreffende persoonsgegevens worden verwerkt Autoriteit Persoonsgegevens,, het college dat wettelijk tot taak heeft toe te zien op de verwerking van persoonsgegevens Algemene Verordening Gegevensbescherming 3 Doel en grondslag 3.1 Doelen van de verwerking Het vastleggen van persoonsgegevens van cliënten vindt plaats ten behoeve van: het zo goed mogelijk invulling geven aan de zorg- of dienstverlening het ontwikkelen van beleid, het doen van wetenschappelijk onderzoek en advisering een verantwoorde bedrijfsvoering, waaronder het kunnen voldoen aan wettelijke taken of verplichtingen. 3.2 Grondslagen van de verwerking Persoonsgegevens mogen slechts worden verwerkt als aan een van de onderstaande voorwaarden is voldaan: 1) de betrokkene voor de verwerking zijn ondubbelzinnige toestemming heeft gegeven 2) ter uitvoering van de overeenkomst met de betrokkene of voor de handelingen die op verzoek van de betrokkene worden verricht en die noodzakelijk zijn voor het sluiten van de overeenkomst 3) dit noodzakelijk is om een wettelijke verplichting na te komen 4) dit noodzakelijk is ter bestrijding van ernstig gevaar voor de gezondheid van de betrokkene 5) dit noodzakelijk is met het oog op belang van de verantwoordelijke of van een derde en het belang van degene van wie de gegevens worden verwerkt niet prevaleert. 6) In het kader van een zorg- en dienstverleningsovereenkomst 4/8

4 Betrokkenen en gegevens 4.1 Categorieën van betrokkenen Van de volgende personen worden gegevens verwerkt cliënten van OTT ouders, andere relevante familieleden, wettelijk vertegenwoordigers begeleiders overige personen die van belang zijn voor de zorg- of dienstverlening aan cliënt 4.2 Aard van de gegevens De volgende persoonsgegevens worden vastgelegd a. achternaam, voornamen b. geboortedatum c. burgerservicenummer (BSN) d. polisnummer verzekering e. huisartsgegevens f. gezondheidsgegevens g. financiële gegevens 4.3 Bijzondere gegevens Bijzondere persoonsgegevens zijn onder andere gegevens betreffende gezondheid, godsdienst, seksuele leven of strafrechtelijke gegevens. Het is in beginsel verboden bijzondere persoonsgegevens te verwerken. Er gelden echter een aantal uitzonderingen op dit verbod. Ons Tweede Thuis mag deze persoonsgegevens wel verwerken, om goede zorg te verlenen. 1) De verwerking van bijzondere persoonsgegevens geschiedt door OTT voor zover dat met het oog op een goede behandeling of verzorging van de betrokkene, dan wel het beheer van de betreffende instelling noodzakelijk is. 2) De verwerking geschiedt op het verzoek van de verzekeraar voor zover dat noodzakelijk is voor de behandeling van het door de verzekeringsinstelling te verzekeren risico, dan wel voor zover dat noodzakelijk is voor de uitvoering van een verzekeringsovereenkomst. 3) De verwerking van bijzondere persoonsgegevens geschiedt voor zover dat noodzakelijk is in aanvulling op de verwerking betreffende iemands gezondheid met het oog op een goede behandeling of verzorging van de betrokkene. 4) Zonder toestemming van de cliënt kunnen ten behoeve van statistiek of wetenschappelijk onderzoek op het gebied van de volksgezondheid aan een ander gegevens over de cliënt worden verstrekt indien: 5/8

a. het vragen van toestemming in redelijkheid niet mogelijk is en met betrekking tot de uitvoering van het onderzoek is voorzien in zodanig waarborgen, dat de persoonlijke levenssfeer van de cliënt niet onevenredig wordt geschaad, of b. het vragen van toestemming, gelet op de aard en het doel van het onderzoek, in redelijkheid niet kan worden verlangd en de hulpverlener zorg heeft gedragen dat de gegevens in zodanige vorm worden verstrekt dat herleiding tot individuele natuurlijke personen redelijkerwijs wordt voorkomen. 5) Verstrekking zonder toestemming is pas mogelijk indien: a. het onderzoek het algemeen belang dient; b. het onderzoek niet zonder de desbetreffende gegevens kan worden uitgevoerd, en c. voor zover de cliënt tegen een verstrekking in dit kader niet uitdrukkelijk bezwaar heeft gemaakt. 6) De verwerking van erfelijkheidsgegevens mag slechts plaatsvinden ten aanzien van de persoon van wie ze zijn verkregen, tenzij: a. een zwaarwegend geneeskundig belang prevaleert; b. de verwerking noodzakelijk is ten behoeve van wetenschappelijk onderzoek of statistiek. 5 Verplichtingen en rechten 5.1 Verplichtingen voor OTT 1) OTT is verplicht zorgvuldig te handelen ten aanzien van de persoonsgegevens. Gegevens dienen nauwkeurig te zijn en slechts te worden ingezien of te worden verwerkt door personen die uit hoofde van de functie of krachtens overeenkomst tot geheimhouding zijn verplicht. 2) OTT legt de bewaartermijnen van de verschillende persoonsgegevens met in acht neming van de wettelijke bepalingen vast. Is er geen onderliggende wettelijke bepaling dan geldt het uitgangspunt dat gegevens niet langer worden bewaard dan noodzakelijk voor vervulling van het doel. 3) OTT zorgt voor een deugdelijke beveiliging tegen verlies of enige vorm van onrechtmatige verwerking van de persoonsgegevens. 4) Indien er sprake is van uitbesteding aan een verwerker dan wordt met deze verwerker een verwerkingsovereenkomst gesloten, waarin de verplichtingen uit dit artikel, voor zover van toepassing op de verwerker, worden overgenomen. 5) Persoonsgegevens mogen niet langer worden bewaard dan noodzakelijk is voor de doeleinden waarvoor ze zijn verzameld, tenzij ze uitsluitend worden bewaard voor historische, wetenschappelijke of statistische doeleinden. 6) Indien OTT gegevens geanonimiseerd wil gebruiken voor wetenschappelijke of andere doeleinden wordt hiervoor zoveel mogelijk de toestemming van cliënt voor gevraagd. 7) De toestemming van de wettelijke vertegenwoordiger is vereist voor de verwerking van de persoonsgegevens indien het gaat om een minderjarige van jonger dan zestien jaar, een onder curatele gestelde of wanneer er sprake is van mentorschap. 8) OTT heeft een informatieplicht en moet de cliënt op eigen initiatief op de hoogte stellen van elke gegevensverwerking. 6/8

5.2 Rechten van cliënten De cliënt kan bij OTT: a. een verzoek doen tot inzage in en afschrift van de gegevensverwerking. OTT neemt binnen vier weken op dit verzoek een schriftelijke beslissing. b. een verzoek doen tot verbetering, aanvulling, verwijdering of afscherming van de persoonsgegevens. De cliënt heeft recht op vernietiging van (een gedeelte van) zijn dossier, tenzij blijkt dat de gegevens nog van aanmerkelijk belang zijn voor een ander, waaronder de hulpverlener, dan de cliënt. Op dit verzoek neemt OTT binnen vier weken een schriftelijke beslissing. c. verzet aantekenen tegen de verwerking van de persoonsgegevens in verband met persoonlijke omstandigheden. OTT beoordeelt binnen vier weken na ontvangst van het verzet of het verzet gerechtvaardigd is. Is het verzet gerechtvaardigd dan beëindigt OTT terstond de verwerking. Indien cliënt het niet eens is met de in sub a, sub en sub c genoemde beslissingen dan kan hij zich met het schriftelijk verzoek tot de rechtbank wenden. De cliënt heeft eveneens de mogelijkheid zich tot de AP te wenden met het verzoek om te bemiddelen of te adviseren. 6 Verdere verwerking 6.1 Verstrekking persoonsgegevens aan derden OTT is verplicht tot geheimhouding van de persoonsgegevens van de betrokkenen en de gegevens worden niet verstrekt aan derden, tenzij: a. de cliënt hiervoor uitdrukkelijke toestemming heeft gegeven en het beroepsgeheim de verstrekking niet in de weg staat; b. het gaat om andere beroepskrachten die de gegevens nodig hebben in het belang van de uitvoering van de zorg- of dienstverlening; c. er sprake is van ernstig nadeel voor de cliënt wanneer de persoonsgegevens niet worden verstrekt ; d. er sprake is van een wettelijke verplichting, waaronder de verstrekking aan de zorgverzekeraar of gemeente in het kader van materiële controles, registraties rondom de wet BOPZ/ WGBO; e. het gaat om de verbetering van de kwaliteit van de zorg- of dienstverlening. 7 Overgangs- en slotbepalingen 7.1 Wijzigingen 1) Wijzingen van dit reglement worden aangebracht en bekend gemaakt door OTT. 2) De wijzigingen in het reglement zijn van kracht vier weken nadat ze bekend zijn gemaakt aan de betrokkenen. 7/8

7.2 Inwerkingtreding Dit reglement is met ingang van juni 2018 in werking getreden en is via de website van OTT in te zien. 8/8