Privacybeleid Bestandsnaam Privacybeleid Pagina 1 van 8
Inhoudsopgave H1. Definities 3 H2. Inleiding 3 H3. Doel 4 H4. Toegang tot de geregistreerde gegevens 4 H5. Geheimhoudingsplicht medewerkers 4 H6. Gegevens voor registratie 4 H7. Verwijderen/vernietigen van geregistreerde gegevens 5 H8. Foto- en videomateriaal 5 H9. Verstrekken van geregistreerde gegevens aan derden 5 H10. Meldplicht datalekken 5 H11. Functionaris gegevensbescherming 6 H12. Rechten van de cliënt en/of diens vertegenwoordiger 6 H13. Wijzigingen 6 H14. Benodigde formulieren 7 Bijlage I: Stappenplan rapporteren Bestandsnaam Privacybeleid Pagina 2 van 8
H1. Definities Persoonsgegevens: alle informatie betreffende een geïdentificeerde of identificeerbare natuurlijke persoon. Registratie: een samenhangende verzameling van op verschillende personen betrekking hebbende persoonsgegevens. Houder: degene die zeggenschap heeft over de registratie. Binnen Woonzorg Nefes is dit het bestuur. Gebruiker: medewerkers van Woonzorg Nefes en/of externe behandelaars voor wie de registratie of een wijziging van de registratie noodzakelijk is als het gaat om het leveren van zorg voor de cliënt. Hierna te noemen zorgverleners en externe behandelaars. Cliënt: de cliënt wiens persoonsgegevens in de registratie van Woonzorg Nefes zijn opgenomen. Zorgverlener: de beroepsbeoefenaar die directe zorg verleent aan de cliënt. H2. Inleiding Woonzorg Nefes wil veilig omgaan met de persoonsgegevens van haar cliënten. Door middel van dit privacybeleid wil Woonzorg Nefes haar cliënten op de hoogte brengen van de gegevens die worden verwerkt, waarom deze gegevens worden verwerkt en welke rechten hieraan verbonden zijn. De gegevens worden per cliënt ingevoerd in een zorgdossier. Deze bevindt zich op de medicatiekamer van Woonzorg Nefes. Invoering en wijziging van deze gegevens gebeurt door de houder, zorgverleners en externe behandelaars. De rapportage van de verleende zorg wordt digitaal bijgehouden door de zorgverleners. De zorgverleners rapporteren aan de hand van een stappenplan. Deze stappenplan is te vinden in bijlage I. Hiervoor bevindt er een laptop op de medicatiekamer van Woonzorg Nefes. Externe behandelaars, zoals huisarts, fysiotherapeut, huidtherapeut, logopedist etc. rapporteren schriftelijk in het zorgdossier. Het toetreden van de medicatiekamer van Woonzorg Nefes is uitsluitend toegestaan voor de houder, zorgverleners en externe behandelaars. De zorgdossiers van de cliënten waaraan geen zorg meer wordt verleend bevinden zich in een afsluitbare archiefkast. Ook bevindt er één beveiligingscamera met 24-uuropname in het pand van Woonzorg Nefes. Deze camera is bij de ingang geplaatst met het doel om de veiligheid van de cliënten en medewerkers te waarborgen. Daarnaast met het doel om eventuele calamiteiten vast te leggen en wanneer nodig hierop terug te kijken. De camerabeelden worden voor de laatste 24 uur opgeslagen en kunnen uitsluitend bij een calamiteit tot de laatste 24 uur teruggedraaid en bekeken worden door (één van) de bestuurders van Woonzorg Nefes. Deze camerabeelden worden niet verstrekt aan derden. Bestandsnaam Privacybeleid Pagina 3 van 8
H3. Doel Het doel van het registreren van gegevens van de cliënt is het beschikken over de noodzakelijke gegevens van deze cliënt om optimaal zorg te kunnen verlenen. Daarnaast is het registreren van deze gegevens van groot belang om de geleverde zorg te kunnen inzien, evalueren en verantwoorden. Ook kunnen deze gegevens worden gebruikt voor toetsing en verbetering van de kwaliteit van de zorgverlening. H4. Toegang tot de geregistreerde gegevens De volgende personen hebben rechtstreeks toegang tot de geregistreerde gegevens: de houder; de zorgverleners binnen Woonzorg Nefes; externe behandelaars (indien toestemming); de cliënt en/of diens vertegenwoordiger. H5. Geheimhoudingsplicht medewerkers Om de privacy van de cliënt optimaal te kunnen waarborgen is een artikel (artikel 10) voor geheimhouding opgenomen in de arbeidsovereenkomst van iedere medewerker. Het artikel luidt als volgt: De werknemer erkent, dat aan hem door de werkgever geheimhouding is opgelegd van alle bijzonderheden het bedrijf van de werkgever en de cliënten van de werkgever betreffende, of daarmee verband houdende. Bij iedere overtreding van het bepaalde in dit artikel verbeurt de werknemer telkens een dadelijk opeisbare boete, zonder dat voorafgaande sommatie of ingebrekestelling is vereist, van 750,-, te vermeerderen met een bedrag van 250,- per dag voor iedere dag dat de overtreding voortduurt, onverminderd het recht van de werkgever om nakoming van het geheimhoudingsbeding te vorderen en schadevergoeding. Ook voor vrijwilligers en stagiaires is een artikel voor geheimhouding opgenomen in hun overeenkomst. H6. Gegevens voor registratie De gegevens die in de registratie worden opgenomen hebben betrekking op de cliënt, diens zorgbehoefte, de verleende zorg en de administratie wat betrekking heeft op de zorg. Woonzorg Nefes verwerkt de volgende gegevens: BSN NAW Postadres Geboortedatum Geslacht Burgerlijke staat + evt. gegevens partner (naam en geslacht) Nationaliteit Telefoonnummers E-mailadres Camerabeelden Bestandsnaam Privacybeleid Pagina 4 van 8
Gezondheid Seksueel gedrag Behandelaars Apotheek Zorgverzekeraar Indicatiebesluit (kopie) H7. Verwijderen/vernietigen van geregistreerde gegevens De cliëntgegevens worden vijftien jaar bewaard (art. 7:454 BW), ingaand na afloop van de behandeling. Na het verstrijken van deze termijn worden de gegevens binnen drie maanden vernietigd. Wanneer een cliënt of diens vertegenwoordiger schriftelijk verzoekt zijn gegevens (deels) te vernietigen binnen de gestelde bewaartermijn van vijftien jaar wordt hier, na verificatie door de houder bij de cliënt of diens vertegenwoordiger, binnen drie maanden aan voldaan. (art. 7:455 BW) Het verzoek tot vernietiging wordt bewaard. Hierop wordt de datum van verificatie en vernietiging vermeld. H8. Foto- en videomateriaal Foto- en videomateriaal mag uitsluitend gebruikt worden wanneer de cliënt of diens vertegenwoordiger hiermee heeft ingestemd aan de hand van een schriftelijke toestemmingsformulier foto- en videomateriaal. Indien hier toestemming voor is verleend, wordt foto- en videomateriaal gebruikt voor onderstaande: in het pand van Woonzorg Nefes; op de website van Woonzorg Nefes; op de brochure van Woonzorg Nefes; in de (digitale) nieuwsbrief van Woonzorg Nefes; op social media accounts van Woonzorg Nefes (Facebook). H9. Verstrekken van geregistreerde gegevens aan derden De cliëntgegevens mogen uitsluitend aan derden worden verstrekt wanneer de cliënt of diens vertegenwoordiger hiermee heeft ingestemd aan de hand van een schriftelijke toestemmingsformulier gegevensoverdracht cliënt. H10. Meldplicht datalekken Woonzorg Nefes beschermt alle persoonsgegevens zorgvuldig. De gegevens die digitaal worden ingevoerd en bewaard, zijn beveiligd met een inlogcode. De inlogcode is bekend bij de bestuurders en medewerkers van Woonzorg Nefes en worden niet aan derden verstrekt. De gegevens die niet digitaal worden bewaard, worden zorgvuldig opgebouwd en bewaard in een dossiervorm. Deze dossiers bevinden zich deels in een kast op de medicatiekamer en deels in een kast met slot op het kantoor van Woonzorg Nefes. Beide ruimtes zijn uitsluitend toegestaan voor personeel. Ondanks de bescherming van deze gegevens, kan het voorkomen dat er datalekken ontstaan. Sinds 1 januari 2016 geldt de meldplicht datalekken. Woonzorg Nefes zal binnen Bestandsnaam Privacybeleid Pagina 5 van 8
72 uur een melding doen bij Autoriteit Persoonsgegevens zodra er een ernstig datalek ontstaat. Dit kan aan de hand van een formulier op de website van Autoriteit Persoonsgegevens (www.autoriteitpersoonsgegevens.nl). Indien er een datalek ontstaat bij een verwerker van Woonzorg Nefes, dient de verwerker dit binnen 24 uur te melden bij de directeur van Woonzorg Nefes. Betrokkenen (de personen van wie Woonzorg Nefes gegevens verwerkt) worden alleen geïnformeerd als een datalek waarschijnlijk ongunstige gevolgen heeft voor hun persoonlijke levenssfeer. H11. Functionaris gegevensbescherming Momenteel heeft Woonzorg Nefes geen functionaris gegevensbescherming aangesteld. Woonzorg Nefes heeft hiervoor gekozen, omdat de verwerking voor een kleine groep plaatsvindt. Wel houdt Woonzorg Nefes alle geregistreerde gegevens bij in een verwerkingsregister. H12. Rechten van de cliënt en/of diens vertegenwoordiger De cliënt en/of diens vertegenwoordiger ontvangt bij aanvang van de zorg schriftelijk de mededeling dat zowel persoonsgegevens als zorg gerelateerde gegevens worden vastgelegd in de registratie. De cliënt en/of diens vertegenwoordiger heeft recht op inzage in, en kopie van de vastgelegde gegevens. Hiertoe dient de geregistreerde of diens vertegenwoordiger een verzoek te richten aan de houder. De houder maakt een afspraak op welke datum en tijdstip de gegevens kunnen worden ingezien. Op verzoek van de cliënt en/of diens vertegenwoordiger wordt er een kopie afgegeven door de houder. Op verzoek van de cliënt en/of diens vertegenwoordiger worden gegevens aangevuld, foutieve gegevens verwijderd en/of aangepast. Op verzoek van de cliënt en/of diens vertegenwoordiger wordt een eigen verklaring omtrent de vastgelegde gegevens aan het dossier toegevoegd. De cliënt en/of diens vertegenwoordiger kan een verleende toestemming, middels een toestemmingsformulier, ieder moment intrekken. De intrekking dient schriftelijk te worden ingediend bij de directeur. De cliënt en/of diens vertegenwoordiger kan bezwaar indienen indien hij/zij het niet eens is met één of meer van de in het privacy beleid genoemde zaken, wat betrekking heeft op zijn/haar eigen gegevens. Het bezwaar dient schriftelijk te worden ingediend bij de directeur. H13. Wijzigingen Woonzorg Nefes kan deze privacybeleid zonder aankondiging wijzigen. Indien Woonzorg Nefes deze privacybeleid wijzigt, zal de gewijzigde versie toegevoegd worden in het zorgdossier en op de website van Woonzorg Nefes. Het is raadzaam dit in de gaten te houden. Bestandsnaam Privacybeleid Pagina 6 van 8
H14. Benodigde formulieren Toestemmingsformulier foto- en videomateriaal Toestemmingsformulier gegevensoverdracht cliënt Bron: www.autoriteitpersoonsgegevens.nl Bestandsnaam Privacybeleid Pagina 7 van 8
Bijlage I: Stappenplan rapporteren Stap 1: ADL/verzorging Welke verzorging heeft de cliënt gekregen? Hoe is de verzorging verlopen? Stap 2: Medicatie toediening Is er medicatie toegediend? Zo ja, hoe is het verlopen? Stap 3: Humeur Hoe was de humeur van de cliënt? Hoe komt dit? Stap 4: Activiteiten Aan welke activiteit(en) heeft de cliënt deelgenomen? Hoe is de activiteit verlopen? Hoe heeft de cliënt deelgenomen aan de activiteit? Hoe was het bewegen, spreken, meedoen etc.? Stap 5: Doelen Zie (evaluatie) zorgleefplan voor doelen Is er tijdens de dienst hieraan gewerkt? Hoe is er tijdens de dienst hieraan gewerkt? Stap 6: Afspraken binnen en/of buiten de deur Had de cliënt afspraken binnen en/of buiten de deur? Zo ja, waar? Wanneer? Hoe is de afspraak verlopen? Stap 7: Bezoek Heeft de cliënt bezoek gekregen? Zo ja, wie? Wanneer? Is de cliënt buiten de deur geweest voor bijvoorbeeld familiebezoek? Zo ja, naar wie? Wanneer? Hoe is het bezoek verlopen? Stap 8: Bijzonderheden Is er verder iets gebeurd wat hierboven niet is gevraagd? Bestandsnaam Privacybeleid Pagina 8 van 8