Privacyverklaring Stichting Christelijke Zorgorganisatie Norschoten - (toekomstige) cliënten

Vergelijkbare documenten
PRIVACYVERKLARING ZORGSAAM ZORGGROEP 1 PATIËNTEN/CLIËNTEN

PRIVACYSTATEMENT REISPRIK B.V.

Privacy Statement Huisartsengroep Brielle

U kunt zich tegen deze verwerking verzetten op grond van het recht van bezwaar. Meer informatie over dit recht vindt u verderop in deze verklaring.

Verwerking van persoonsgegevens door TomarWonen Oudenbosch bv

Privacy Statement. Verwerking van persoonsgegevens door St. Elisabeth

Privacy Statement Groenhuysen

Privacyverklaring. Op de volgende pagina s leest u op welke manier we de correcte verwerking van persoonsgegevens in onze organisatie hebben geborgd.

Privacyreglement Ruitersbos

Privacy Statement Huisartsenpraktijk Westrand

Inhoudsopgave Waarvoor verwerkt Duozorg Verpleegkundige Thuiszorg uw persoonsgegevens?... 3 Op grond waarvan mag Duozorg Verpleegkundige Thuiszorg

Privacy Statement Mentaal Kapitaal

Deze privacyverklaring is van toepassing op de verwerking van persoonsgegevens door het volgende bedrijf (hierna te noemen uw Studiegroep):

PRIVACYVERKLARING 1. WERKINGSSFEER

Wij verwerken persoonsgegevens als verwerkingsverantwoordelijke.

Doeleinden van de verwerking Jouw persoonsgegevens worden door SOVAK verwerkt voor de volgende doeleinden:

Privacy Statement St. REN West-Brabant

Inhoudsopgave Waarvoor verwerkt LucVal Care uw persoonsgegevens?... 3 Op grond waarvan mag LucVal Care deze persoonsgegevens verwerken?...

AKJ Privacyverklaring. Goedgekeurd MT 28 mei 2018 Datum volgende evaluatie 1 mei 2021

Privacyverklaring. Uw veiligheid en privacy is onze zorg

Privacy Statement SwitchZ

Privacy Statement HartKliniek

Privacy Statement DAT

Privacyverklaring B&V Techniek

Privacy Statement CWZ

Privacyverklaring Pro6 B.V.

Privacyreglement Peperkamp coaching & training

PRIVACYVERKLARING VAN INKOOPBUREAU WEST-BRABANT

Deze privacyverklaring heeft betrekking op de verwerking van persoonsgegevens van:

COR VOET B.V. Privacyverklaring. Wild & Gevogelte

Verwerking van persoonsgegevens van leden

Privacyverklaring Stichting Speelotheek Pinoccio

Privacy statement Ceder Groep

Privacyverklaring. WaterProof Marine Consultancy & Services BV.

Privacy en uw persoonsgegevens

Inhoudsopgave Waarvoor verwerkt Ivoren Kruis uw persoonsgegevens?... 3 Op grond waarvan mag Ivoren Kruis deze persoonsgegevens verwerken?...

Privacy statement MULDATA BV

Privacy statement. Waarvoor verwerkt BeweegSaam IJsselstein uw persoonsgegevens?

PRIVACYREGLEMENT SERKO GEVELTECHNIEK

Privacy statement Wat zijn persoonsgegevens? Bijzondere persoonsgegevens Van wie verwerkt Stichting Welzijn Bergen persoonsgegevens?

PRIVACYVERKLARING (samengevat)

Privacy statement. Verwerkt de LSBS bijzondere en/of gevoelige persoonsgegevens?

Voor de bovenstaande doelstelling(en) kan Logopediepraktijk Eemsmond-Middelstum de volgende persoonsgegevens van u vragen:

Inleiding. Privacyreglement Rivas ledenorganisatie

Privacy Verklaring VVV Zuid-Limburg / Ticketshop Limburg

VERKLARING DINOVE ADVOCATEN INGEVOLGE DE ALGEMENE VERORDENING GEGEVENSBESCHERMING

Privacy verklaring 1

Privacyverklaring Zorggroep Vizie

Privacy Statement Zorggroep Het Huisartsenteam

Wanneer wij van u als opdrachtgever een opdracht in ontvangst nemen, vragen wij voor de uitvoering van deze dienstverlening om persoonsgegevens.

- Toestemming van de betrokken cliënt of vertegenwoordiger van de cliënt; - Gegevens over gezondheid.

De onderhavige Privacyverklaring geldt niet voor websites van derden die gelinkt zijn met onze website.

PRIVACYVERKLARING FEYENOORD CITY. Bij het verwerken van persoonsgegevens neemt Feyenoord City altijd de volgende beginselen in acht:

Privacy Statement Psychologenpraktijk Doxas

Subprivacyverklaring lerende / deelnemer oktober 2018

Privacyverklaring voor klanten

RSG Simon Vestdijk verwerkt uitsluitend persoonsgegevens op basis van de volgende rechtsgronden:

Inhoudsopgave Waarvoor verwerkt Stichting Wijnacademie uw persoonsgegevens?... 3 Op grond waarvan mag Stichting Wijnacademie deze persoonsgegevens

PRIVACY STATEMENT van GORSBERG FINANCIEEL ADVIES. Verwerking van persoonsgegevens door GORSBERG FINANCIEEL ADVIES

Privacyverklaring. Uw persoonsgegevens zijn goed beveiligd. Definities. Voldoen aan privacywetgeving. Van wie verwerken we gegevens

Museum Hengelo Privacyverklaring

Privacy statement Dordrecht Marketing inzake deelname Kerstmarkt Dordrecht

Privacyreglement Stichting Fonds Hartewensen Vastgesteld 30 november Privacyreglement Stichting Fonds Hartewensen

Privacy statement AVG

Privacyverklaring Da Vinci Kliniek (DVK): Wat we doen met de persoonsgegevens van onze patiënten en relaties

Waarvoor verwerkt Thuiszorg M.O.C. uw persoonsgegevens? Op grond waarvan mag Thuiszorg M.O.C. deze persoonsgegevens verwerken?

Privacy statement Mentorplus/Microconsult

Privacy statement. Kinderopvang Midas

Privacy Statement Stichting Kinderopvang Purmerend Overeenkomst

Model-Privacyverklaring

Functionaris Gegevensbescherming (FG)

PRIVACYVERKLARING. Januari 2019

Grondslag voor deze persoonsgegevens is: Het inschrijving formulier Nieuwsbrief.

Wettelijke kaders voor de omgang met gegevens

Privacyverklaring SPC Rijnmond EU-privacywetgeving: Algemene verordening gegevensbescherming (AVG) binnen SPC Rijnmond

Zorgonderneming De Drie Trap. Privacyverklaring

Privacyrechten. Uw rechten. Algemeen. Contact

Dutch Paradise travel hecht veel waarde aan de bescherming van uw persoonsgegevens en aan het feit dat uw privacy wordt gerespecteerd.

Privacystatement Bakkerij van Brug

1.4 Wie is verantwoordelijk voor uw gegevens? Onze organisatie is (verwerkings)verantwoordelijke voor het verzamelen en gebruiken van uw gegevens.

PRIVACYVERKLARING VERWERKING PERSOONSGEGEVENS

Grondslag voor deze persoonsgegevens is: - De overeengekomen opdracht;

Wie is verantwoordelijk voor de verwerking van uw persoonsgegevens?

Privacyverklaring. Privacyverklaring Blijf Groep V

AVG Algemeen PRIVACYREGLEMENT

PRIVACYVERKLARING GEWIJZIGD PER MEI 2018

Privacyverklaring Wonen bij September

Dental Medical Care BV. Privacy statement

IBP plan. Privacyverklaring medewerkers en sollicitanten. Versie juni 2019 pag. 1

PRIVACY POLICY PRAKTIJK FYSIOTHERAPIE CHARLOIS

Doeleinden van de verwerking Uw persoonsgegevens worden door Couwenbergh verwerkt voor de volgende doeleinden:

Subprivacyverklaring studenten

Hoe word ik Privacy-proof? 21 november 2017

Voor de bovenstaande doelstelling(en) kan Derks Ondernemersadvies de volgende persoonsgegevens van u vragen:

Privacy Policy PMC de Hoek

Inhoudsopgave Waarvoor verwerkt de NCV uw persoonsgegevens?... 3 Op grond waarvan mag de NCV deze persoonsgegevens verwerken?...

Dit document behoort toe aan; Fysiotherapie Bennie de Jonge Schoorstraat JW Klazienaveen Hierna te noemen: de organisatie

Privacy Policy. V 1.0, d.d

Voor de bovenstaande doelstelling(en) kan Praktijk &Co de volgende persoonsgegevens van u vragen:

- Administratieve doeleinden; - Communicatie over de opdracht en/of uitnodigingen; - Het uitvoering geven aan of het uitgeven van een opdracht.

Transcriptie:

Privacyverklaring Stichting Christelijke Zorgorganisatie Norschoten - (toekomstige) cliënten Stichting Christelijke Zorgorganisatie Norschoten (verder te noemen Norschoten) is een zorgorganisatie die zorg levert aan voornamelijk ouderen in Barneveld en omstreken. Norschoten streeft ernaar om de privacy van zowel haar cliënten als haar medewerkers, vrijwilligers en sollicitanten (betrokkenen) zo goed mogelijk te waarborgen en gaat vertrouwelijk om met persoonsgegevens. Bij de verwerking van persoonsgegevens nemen wij de geldende wet- en regelgeving op het gebied van privacy in acht zoals de Algemene Verordening Gegevensbescherming (AVG). In deze privacyverklaring informeren wij u over de volgende onderwerpen: Wie is verantwoordelijk voor uw persoonsgegevens? Welke persoonsgegevens verwerkt Norschoten van u? Wanneer mogen we uw persoonsgegevens gebruiken? Wat is een register van verwerkingsactiviteiten en wat staat hier in? Verstrekking van uw persoonsgegevens aan derden Wie heeft er binnen Norschoten toegang tot uw persoonsgegevens? Hoe lang worden de persoonsgegevens bewaard? Wat zijn uw rechten? Zijn uw persoonsgegevens veilig? Heeft Norschoten een functionaris gegevensbescherming? Waar kunt u terecht voor vragen, klachten en verzoeken Wie is de verantwoordelijk voor uw persoonsgegevens? Norschoten is verantwoordelijk voor alle informatie die zij verwerkt over haar (potentiële) cliënten, medewerkers, vrijwilligers en sollicitanten. Welke persoonsgegevens verwerkt Norschoten van u? Om Norschoten in staat te stellen zorg te verlenen hebben we van cliënten persoonsgegevens nodig. Wij bewerken, bewaren en slaan de persoonsgegevens die wij nodig hebben om zorg aan u te verlenen, op in onze systemen. Wanneer we uw persoonsgegevens niet meer nodig hebben, verwijderen we die gegevens uit onze systemen. Wel moet Norschoten altijd de wettelijke bewaartermijn hierbij in acht nemen. Wat betekent verwerken? Verwerken betekent alle handelingen die wij uitvoeren met uw persoonsgegevens, van verzamelen, opslaan, bewaren tot en met vernietigen. Dit is dus een heel ruim begrip. 1

Maar wat zijn persoonsgegevens? Persoonsgegevens zijn alle gegevens die tot personen herleidbaar zijn zoals het BSN, uw geboortedatum, uw medische gegevens die wij vervolgens verwerken. Ook als werkgever verwerken wij persoonsgegevens van onze medewerkers, vrijwilligers en sollicitanten. Wanneer mogen wij uw persoonsgegevens gebruiken? De AVG geeft aan dat wij niet zomaar uw gegevens mogen gebruiken. Er moet altijd een reden zijn ook wel een doel genaamd en er moet een grondslag zijn die in de wet vastligt de rechtsgrond. Norschoten mag uw gegevens dus alleen verwerken indien wij van te voren het doel van een verwerking hebben vastgelegd én dat deze verwerking is gebaseerd op een rechtsgrond. Doelen die Norschoten heeft vastgelegd om gegevens te mogen verwerken zijn onder andere: inschrijving voor zorg bij Norschoten het bijhouden van uw medisch dossier administratieve en financiële afhandeling. De rechtsgronden waarop Norschoten uw persoonsgegevens mag verwerken zijn: een overeenkomst zoals de overeenkomst voor het verlenen van zorg (zorgleveringsovereenkomst genaamd), die we met elkaar zijn aangegaan of voorafgaand aan de overeenkomst zelf (precontractuele fase); wettelijke verplichtingen zoals het vastleggen van het BSN nummer; gerechtvaardigd belang bijvoorbeeld ter voorkoming van fraude; vitaal belang voor u of voor anderen denk aan acute zorg waarbij de toestemming niet gevraagd kan worden; toestemming: Norschoten moet u schriftelijke toestemming vragen indien de gegevensverwerking niet valt onder één van bovengenoemde rechtsgronden. Wat is een register van verwerkingsactiviteiten en wat staat hier in? Welke persoonsgegevens Norschoten allemaal verwerkt, met welk doel en rechtsgrond en de bewaartermijn wordt bijgehouden in een register van verwerkingsactiviteiten. Verstrekking van uw persoonsgegevens aan derden Gegevensverstrekking zonder uw toestemming vindt alleen plaats indien dat noodzakelijk is om de overeenkomst tussen u en ons uit te kunnen voeren of dat er een wettelijke verplichting is die dat voorschrijft. Wij verstrekken uw persoonsgegevens verder alleen aan derde partijen indien u daar zelf (of indien van toepassing, uw vertegenwoordiger) toestemming voor heeft gegeven. Wie heeft er binnen Norschoten toegang tot uw persoonsgegevens? Alleen medewerkers die het echt nodig hebben voor hun werk hebben zonder uw toestemming toegang tot persoonsgegevens. Zij mogen deze alleen inzien en verwerken voor zover noodzakelijk. Ook kan uw 2

vertegenwoordiger uw persoonsgegevens inzien indien het noodzakelijk is voor zijn taakuitoefening als vertegenwoordiger, bijvoorbeeld om toestemming te kunnen geven voor een bepaalde handeling. Hoe lang worden uw persoonsgegevens bewaard? Norschoten zal uw gegevens niet langer bewaren dan voor het doel noodzakelijk is, tenzij dat nodig is op grond van een wettelijke verplichting. Zo hanteren wij voor het bewaren van uw medische gegevens de wettelijke bewaartermijn van 15 jaar na einde van de behandeling (WGBO) en gegevens in het kader van de Wet Bopz 5 jaar na einde van de zorg en voor de gegevens die nodig zijn voor de financiële en administratieve afwikkeling wordt een bewaartermijn van 7 jaar gehanteerd. Wat zijn uw rechten? Wanneer u persoonsgegevens aan ons heeft verstrekt, heeft u verschillende rechten op grond van de wet die u kunt uitoefenen. De rechten worden hieronder voor u uiteen gezet. Inzagerecht U heeft het recht de door Norschoten verwerkte persoonsgegevens in te zien. U kunt ook gebruik maken van de mogelijkheid tot digitale inzage via het cliëntportaal. U kunt dan te allen tijden zelf in het Elektronisch Cliënten Dossier (ECD) kijken. Mocht u hier nog geen toegang voor hebben kunt u de toegang aanvragen bij uw EVV-er. Recht op rectificatie, aanvulling en vernietigen U heeft het recht gegevens te laten wijzigen en aan te vullen of te vernietigen indien de gegevens niet (langer) juist zijn, of indien de verwerking niet (langer) gerechtvaardigd is. Het rectificatierecht is echter niet bedoeld voor het corrigeren van de professionele indrukken, meningen en conclusies van bijvoorbeeld uw behandelaar waarmee u het niet eens bent. Ook heeft u het recht om te vragen om (gedeeltelijke) vernietiging van uw medische gegevens. Aan dit verzoek kan alleen gehoor worden gegeven als bijvoorbeeld het bewaren van de gegevens voor een ander niet van groter belang is en de gegevens op grond van een wettelijke regeling niet bewaard moeten blijven. Daarnaast heeft u het recht om een eigen verklaring (van medische aard) aan uw dossier te laten toevoegen. Recht op vergetelheid Oftewel het recht om vergeten te worden. In een aantal gevallen dient Norschoten persoonsgegevens te wissen als u daarom vraagt. Dit geldt bijvoorbeeld niet als we een wettelijke verplichting hebben om gegevens te bewaren. Zo geldt het recht op vergetelheid niet voor zorgdossiers. Recht van bezwaar U kunt, indien Norschoten uw persoonsgegevens op grond van een taak van algemeen belang of op grond van een gerechtvaardigd belang verwerkt, bezwaar maken tegen het gebruik van uw persoonsgegevens om bijzondere persoonlijke redenen. Norschoten mag uw gegevens dan niet meer gebruiken tenzij er dwingende gerechtvaardigde gronden zijn voor de verwerking die zwaarder wegen dan de belangen, rechten en vrijheden van u of die te maken hebben met een rechtsvordering (bijvoorbeeld het indienen van een verzoek bij een 3

rechtbank). Recht op beperking U heeft onder omstandigheden ook het recht op beperking van de verwerking van uw gegevens. Dit houdt kortgezegd in dat Norschoten de verwerking van de gegevens tijdelijk niet gebruikt. U kunt dit recht inroepen in vier situaties: (1) Norschoten gebruikt onjuiste persoonsgegevens van u. U heeft dit aangegeven, maar Norschoten heeft nog niet gecontroleerd of uw gegevens wel kloppen. U kunt Norschoten dan vragen om in de tussentijd de verwerking van uw persoonsgegevens te beperken (2) indien gegevens eigenlijk gewist zouden moeten worden maar u (nog) geen verwijdering wenst, (3) indien Norschoten de gegevens niet langer nodig heeft terwijl u de gegevens nog wel nodig heeft voor (de voorbereiding op) een rechtszaak en (4) in afwachting van de beoordeling van een bezwaar tegen verwerking van uw persoonsgegevens. Recht om gegevens over te dragen Het recht om gegevens over te dragen ook wel recht op dataportabiliteit genoemd, houdt in dat u het recht heeft om de persoonsgegevens te ontvangen die Norschoten van u heeft gekregen. U heeft het recht om de door u aan Norschoten verstrekte gegevens (terug) te ontvangen in een gangbaar bestandsformaat. Dit recht geldt alleen voor de persoonsgegevens die wij van u verwerken op grond van uw toestemming of een met u gesloten overeenkomst. Het recht geldt bovendien alleen voor de gegevens die wij al in digitale vorm verwerken (dus niet voor verwerkingen op papier). U bent vrij die gegevens vervolgens door te geven aan een andere partij. Dit recht op dataportabiliteit geldt overigens maar voor een deel van de gegevens uit het Elektronisch Cliënten Dossier ( ECD). Welke gegevens uit het ECD vallen onder het recht om gegevens over te dragen / dataportabiliteit? De persoonsgegevens die een cliënt zelf actief en bewust heeft verstrekt, vallen onder het recht op dataportabiliteit. Dat geldt ook voor de gegevens die de cliënt indirect heeft verstrekt door het gebruik van een dienst of een apparaat. Bijvoorbeeld de gegevens die een pacemaker of een bloeddrukmeter genereert. Welke gegevens uit het ECD vallen niet onder het recht om gegevens over te dragen / dataportabiliteit? De gegevens in het medisch dossier die niet direct of indirect door het gebruik van een dienst of een apparaat door de patiënt zijn verstrekt, vallen niet onder het recht op dataportabiliteit. Het recht op dataportabiliteit geldt bijvoorbeeld ook niet voor de conclusies, diagnoses, vermoedens of behandelplannen die de behandeld specialist oudergeneeskunde op basis van de door de cliënt verstrekte gegevens vaststelt. Intrekken van toestemming Indien wij uw toestemming hebben gevraagd om gegevens te verwerken (omdat deze verwerking niet onder de andere rechtsgronden valt) dan heeft u te allen tijde het recht een eenmaal gegeven toestemming in te trekken. Wij zullen deze verwerking dan stoppen. Het intrekken van de toestemming heeft geen terugwerkende kracht. Dat wil dus zeggen dat de verwerkingen die al hebben plaatsgevonden rechtmatig blijven. 4

Uitoefening van de rechten Indien u gebruik wilt maken van een van uw rechten dan kunt u dit in eerste instantie, liefst schriftelijk kenbaar maken aan uw EVV-er. Zij zal u hiermee verder helpen. Zijn uw persoonsgegevens veilig? Norschoten heeft passende technische en organisatorische maatregelen genomen om persoonsgegevens te beveiligen tegen verlies of tegen enige vorm van onrechtmatige verwerking. Verwerkers Norschoten laat soms een verwerking van persoonsgegevens door een andere organisatie verrichten (bijvoorbeeld de leverancier van het ECD). Deze andere organisatie wordt aangeduid als een verwerker. Norschoten maakt dan passende afspraken met deze verwerker en legt dit vast in een verwerkersovereenkomst zodat beiden voldoen aan de wet en regelgeving en persoonsgegevens op een zorgvuldige en veilige manier worden verwerkt. Datalek Als u het vermoeden heeft dat er sprake is van een zogenaamd datalek of een ander beveiligingsincident van uw persoonsgegevens, dat een ongunstig gevolg heeft voor u of uw gegevens, verzoeken we u dat zo snel als mogelijk te melden. Bij een datalek gaat het om toegang tot of vernietiging, wijziging of vrijkomen van persoonsgegevens zonder dat dit de bedoeling is van Norschoten. Norschoten heeft een protocol over hoe te handelen met datalekken en overige beveiligingsincidenten. Functionaris gegevensbescherming Norschoten heeft een functionaris gegevensbescherming (FG) aangesteld. De FG houdt toezicht op de toepassing en naleving van de privacywetgeving. Heeft u nog vragen of opmerkingen na het lezen van deze privacy verklaring of over de AVG dan kunt u hiervoor contact met onze FG opnemen(fg@norschoten.nl). Waar kunt u terecht voor vragen, klachten en verzoeken? Mocht u onverhoopt niet tevreden zijn over de wijze waarop wij met uw gegevens omgaan, dan kunt u contact opnemen met de FG. U heeft ook het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens. De contactgegevens van de Autoriteit Persoonsgegevens kunt u vinden op de website van de Autoriteit Persoonsgegevens: https://autoriteitpersoonsgegevens.nl/nl. zorgorganisatie Norschoten oktober 2018 5