Privacy
De Algemene verordening gegevensbescherming (AVG) is door de EU opgesteld ter bescherming van privacy en persoonsgegevens. Op grond van deze wet heeft een organisatie die met persoonsgegevens werkt bepaalde plichten en heeft degene van wie de gegevens zijn bepaalde rechten. Naast deze algemene wet gelden specifieke regels voor de privacy in de gezondheidszorg. Deze regels staan onder andere vermeld in de Wet geneeskundige behandelingsovereenkomst (WGBO). Graag informeren wij u over uw rechten en onze plichten die gelden op grond van de WBP en de WGBO.
Algemene verordening gegevensbescherming
Sport Medisch Centrum Amersfoort (SMC Amersfoort) hecht veel waarde aan de bescherming van uw persoonsgegevens. In deze Privacy policy willen we heldere en transparante informatie geven over hoe wij omgaan met persoonsgegevens.
Wij doen er alles aan om uw privacy te waarborgen en gaan daarom zorgvuldig om met persoonsgegevens. SMC Amersfoort houdt zich in alle gevallen aan de toepasselijke wet- en regelgeving, waaronder de Algemene Verordening Gegevensbescherming. Dit brengt met zich mee dat wij in ieder geval:
- Uw persoonsgegevens verwerken in overeenstemming met het doel waarvoor deze zijn verstrekt, deze doelen en type persoonsgegevens zijn beschreven in dit Privacy policy;
- Verwerking van uw persoonsgegevens beperkt is tot enkel die gegevens welke minimaal nodig zijn voor de doeleinden waarvoor ze worden verwerkt;
- Vragen om uw uitdrukkelijke toestemming als wij deze nodig hebben voor de verwerking van uw persoonsgegevens;
- Passende technische en organisatorische maatregelen hebben genomen zodat de beveiliging van uw persoonsgegevens gewaarborgd is;
- Geen persoonsgegevens doorgeven aan andere partijen, tenzij dit nodig is voor uitvoering van de doeleinden waarvoor ze zijn verstrekt;
- Op de hoogte zijn van uw rechten omtrent uw persoonsgegevens, u hierop willen wijzen en deze respecteren.
Als SMC Amersfoort zijn wij verantwoordelijk voor de verwerking van uw persoonsgegevens. Indien u na het doornemen van ons Privacy policy, of in algemenere zin, vragen heeft hierover of contact met ons wenst op te nemen kan dit via de contactgegevens onder aan dit document.
Verwerking van persoonsgegevens van Patiënten of cliënten
Persoonsgegevens van klanten of leveranciers worden door SMC Amersfoort verwerkt ten behoeve van de volgende doelstelling(en):
- Patiëntgegevens vastleggen t.b.v. behandelproces;
- Cliëntgegevens vastleggen t.b.v. (medische) training;
- Patiëntgegevens vastleggen t.b.v. informeren over afspraken
- Patiëntgegevens vastleggen t.b.v. facturering
Grondslag voor deze persoonsgegevens is:
- De behandelovereenkomst of abonnement;
Voor de bovenstaande doelstelling(en) kan SMC Amersfoort de volgende persoonsgegevens van u vragen:
- Voornaam;
- Tussenvoegsel;
- Achternaam;
- (Zakelijk/mobiel) Telefoonnummer;
- (Zakelijk/Privé) E-mailadres;
- Geslacht;
- Geboortedatum;
- Gezondheidsgegevens;
- Verzekeringsgegevens;
- BSN;
- Rijbewijs, ID of paspoortnummer;
- Huisarts
Uw persoonsgegevens worden door SMC Amersfoort opgeslagen ten behoeve van bovengenoemde verwerking(en) voor de periode:
- Gedurende de looptijd van de behandelovereenkomst. 15 jaar bewaartermijn conform de Wet op de Geneeskundige Behandelingsovereenkomst (WGBO).
Het Elektronisch Patiëntendossier (EPD)
Het doel van het EPD is:
- registratie van de geleverde zorg binnen de fysiotherapiepraktijk;
- naslag voor behandelend fysiotherapeut en eventuele waarnemer om verantwoorde zorg te kunnen leveren;
- mogelijkheid om verantwoording af te leggen over de gegeven zorg aan patiënten;
- mogelijkheid om de geboden zorg financieel af te handelen;
- mogelijkheid om wetenschappelijk onderzoek te kunnen doen.
In het EPD worden de volgende gegevens opgenomen:
- personalia / identificatiegegevens
- financiële en administratieve gegevens
- (para)medische / psychologische gegevens.
Alleen de gegevens die betrekking hebben op uw behandeling worden in het EPD vastgelegd.
Verstrekking aan derden
De gegevens die u aan ons geeft kunnen wij aan derde partijen verstrekken indien dit noodzakelijk is voor uitvoering van de hierboven beschreven doeleinden.
Zo maken wij gebruik van een derde partij voor:
- Het verzorgen van de digitale dossiervoering (EPD);
- Het verzorgen van de (financiële) administratie;
- Het verzorgen van nieuwsbrieven en uitnodigingen;
- Het verzorgen van de uitvraag van patiënttevredenheidsonderzoeken;
- Het verwerken van declaraties of banktransacties;
- Uw fysiotherapeut zal uw verwijzer/huisarts op de hoogte stellen van de voortgang van u behandeling via een rapportage. Tijdens de eerste afspraak zal dit met u besproken worden. U kunt hiervoor wel of geen toestemming geven.
Wij geven nooit persoonsgegevens door aan andere partijen waarmee we geen verwerkersovereenkomst hebben afgesloten. Met deze partijen (verwerkers) maken wij hierin uiteraard de nodige afspraken om de beveiliging van uw persoonsgegevens te waarborgen. Verder zullen wij de door uw verstrekte gegevens niet aan andere partijen verstrekken, tenzij dit wettelijk verplicht en toegestaan is. Een voorbeeld hiervan is dat de politie in het kader van een onderzoek (persoons)gegevens bij ons opvraagt. In een dergelijk geval dienen wij medewerking te verlenen en zijn dan ook verplicht deze gegevens af te geven. Tevens kunnen wij persoonsgegevens delen met derden indien u ons hier schriftelijk toestemming voor geeft.
Binnen de EU
Wij verstrekken geen persoonsgegevens aan partijen welke gevestigd zijn buiten de EU.
Minderjarigen
Wij verwerken enkel en alleen persoonsgegevens van minderjarigen (personen jongen dan 16 jaar) indien daarvoor schriftelijke toestemming is gegeven door de ouder, verzorger of wettelijke vertegenwoordiger.
Bewaartermijn
SMC Amersfoort bewaart persoonsgegevens niet langer dan noodzakelijk voor het doel waarvoor deze zijn verstrekt dan wel op grond van de wet is vereist.
Beveiliging
Wij hebben passende technische en organisatorische maatregelen genomen om persoonsgegevens van u te beschermen tegen onrechtmatige verwerking, zo hebben we bijvoorbeeld de volgende maatregelen genomen;
- Alle personen die namens SMC Amersfoort van uw gegevens kennis kunnen nemen, zijn gehouden aan geheimhouding daarvan.
- We hanteren een gebruikersnaam en wachtwoordbeleid op al onze systemen;
- We pseudonimiseren en zorgen voor de encryptie van persoonsgegevens als daar aanleiding toe is;
- Wij maken back-ups van de persoonsgegevens om deze te kunnen herstellen bij fysieke of technische incidenten;
- We testen en evalueren regelmatig onze maatregelen;
- Onze medewerkers zijn geïnformeerd over het belang van de bescherming van persoonsgegevens;
- Behalve de fysiotherapeut die u behandelt, heeft ook een aantal andere personen toegang tot de gegevens die in het EPD zijn opgenomen. Dit zijn bijvoorbeeld andere fysiotherapeuten in onze praktijk, waarnemers, eventuele stagiaires en administratieve krachten. Al deze personen hebben een geheimhoudingsplicht.
Gegevens van patiënten worden niet zonder toestemming aan derden verstrekt, ook niet aan de naaste familie. Als patiënt dient u hiervoor toestemming te geven. Ook na overlijden worden de gegevens niet openbaar gemaakt.
Rechten omtrent uw gegevens
U heeft recht op inzage, rectificatie of verwijdering van de persoonsgegeven welke wij van u ontvangen hebben. Tevens kunt u bezwaar maken tegen de verwerking van uw persoonsgegevens (of een deel hiervan) door ons of door één van onze verwerkers. Ook heeft u het recht om de door u verstrekte gegevens door ons te laten overdragen aan uzelf of in opdracht van u direct aan een andere partij. Wij kunnen u vragen om u te legitimeren voordat wij gehoor kunnen geven aan voornoemde verzoeken.
Mogen wij uw persoonsgegevens verwerken op basis van een door u gegeven toestemming hiertoe, dan heeft u altijd het recht deze toestemming in te trekken.
Patiënttevredenheid
Binnen onze praktijk wordt de patiënttevredenheid van onze patiënten systematisch en automatisch gemeten via vragenlijsten. Deze vragenlijsten worden door Qualiview (een extern geaccrediteerd bureau voor onderzoeksdiensten) verzonden, en op een geanonimiseerd en geaggregeerd niveau verwerkt. Uw fysiotherapeut zal u hierover tijdens de eerste behandeling meer uitleg geven en uw toestemming hiervoor vragen. Uw e-mailadres wordt in het EPD ingevuld. Na afloop van de behandeling wordt u een vragenlijst via de email toegezonden. Indien u geen e-mailadres heeft, kan de fysiotherapeut u mogelijk vragen een vragenlijst per post te ontvangen en deze in te vullen. Indien u geen toestemming geeft, zult u geen vragenlijst ontvangen. Wanneer u over dit onderzoek nog vragen heeft, kunt u die altijd stellen aan uw behandelend fysiotherapeut.
Wetenschappelijk onderzoek
Teneinde de fysiotherapie verder te kunnen ontwikkelen en op een hoog peil te houden dient er wetenschappelijk onderzoek te worden verricht. Daarvoor is het onder meer noodzakelijk dat er statistieken worden opgesteld. Als uw gegevens daarvoor worden gebruikt zullen deze, om uw privacy te waarborgen, niet tot u persoonlijk herleidbaar zijn (anoniem). Als u er bezwaar tegen heeft dat uw gegevens voor (anoniem) wetenschappelijk onderzoek worden gebruikt, kunt u dat mededelen aan uw fysiotherapeut.
Wanneer het voor het onderzoek van belang is dat gegevens wel tot u persoonlijk herleidbaar zijn, zullen deze pas worden verstrekt (aan de onderzoeker) wanneer u daarvoor schriftelijke toestemming heeft verleend.
Beheer
De heer G.M. Huijser, praktijkhouder van SMC Amersfoort, is verantwoordelijk voor de inhoud en het goed functioneren van de persoonsregistratie van de genoemde praktijken. Uw behandelend fysiotherapeut is verantwoordelijk voor het (dagelijks) beheer van de gegevens.
Wijzigingen
Wijzigingen in dit reglement worden door de praktijkhouder of door de kwaliteitsmedewerker binnen de praktijk aangebracht. Wijzigingen in het reglement zijn direct nadat ze bekend gemaakt zijn van kracht.
Klachten
Indien u van mening bent dat de praktijk niet op de juiste manier met uw gegevens omgaat, kunt u dit via de geldende klachtenregeling binnen onze fysiotherapiepraktijk, kenbaar maken.
Mocht u een klacht hebben over de verwerking van uw persoonsgegevens dan vragen wij u hierover direct contact met ons op te nemen. Komen wij er samen met u niet uit dan vinden wij dit natuurlijk erg vervelend. U heeft altijd het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens, dit is de toezichthoudende autoriteit op het gebied van privacybescherming.
Vragen
Als u naar aanleiding van ons Privacy Statement nog vragen of opmerkingen heeft neem dan contact met ons op!
Contactgegevens
SMC Amersfoort
Stadsring 161 A
3817 BA
Amersfoort
info@smcamersfoort.nl