Privacyverklaring / AVG-register van verwerkingsactiviteiten
Deze privacy voorwaarden zijn zorgvuldig samengesteld, veranderingen zijn niet toegestaan.
1. Wie ben ik?
Goede Voeding & Zo, Van Rijnesteinlaan 14, 3927 DL te Renswoude, info@goedevoedingenzo.nl is verantwoordelijk en gaat rechtmatig om met persoonsgegevens die hieronder in deze privacyverklaring worden genoemd, om te voldoen aan de AVG wet.
Mijn contactgegevens:
Om u van dienst te zijn in mijn praktijk verzamel ik persoonlijke gegevens: persoonsgegevens en gevoelige gegevens. Ik neem de veilige omgang met uw persoonlijke gegevens heel serieus en gaan daar zorgvuldig mee om. Ik span mij volledig in om ervoor te zorgen dat uw persoonlijke en gevoelige gegevens niet worden misbruikt en dat onbevoegden geen toegang daartoe hebben.
Als u vragen hebt over het beschermen en gepast verzamelen en/of gebruiken van uw gegevens kunt u contact met mij opnemen op mijn e-mailadres: info@goedevoedingenzo.nl.
2. Wanneer verzamel ik persoonsgegevens?
3. Waarom verzamel ik persoonsgegevens?
Ik verzamel uw persoonsgegevens omdat u gebruik maakt of wenst te maken van mijn dienstverlening waarbij u deze gegevens actief aan mij verstrekt. Persoonsgegevens worden verzameld om contact met u te leggen, u te informeren en ter uitvoering van de afspraken en/of behandelingen.
Ik verzamel ook uw persoonsgegevens als ik hier wettelijk toe verplicht ben, zoals gegevens die ik nodig heb voor mijn financiële administratie en belastingaangiftes.
3.1 Rechtmatig belang en uitvoering overeenkomsten
Voor een goede behandeling is het noodzakelijk om een cliëntdossier aan te leggen voor de consulten en behandelingen die bij mij in de praktijk worden uitgevoerd. Dit is ook een wettelijke plicht opgelegd door de Wet op de geneeskundige behandelovereenkomst (WGBO).
Ik maak een cliëntdossier met daarin aantekeningen over uw gezondheidstoestand en gegevens over de uitgevoerde onderzoeken en behandelingen. Ook worden in het dossier gegevens opgenomen die voor uw behandeling noodzakelijk zijn en die na uw expliciete toestemming opgevraagd zijn bij een andere zorgverlener bijvoorbeeld bij de huisarts.
Als ik vanwege een andere redenen gebruik wil maken van uw persoonsgegevens, dan neem ik eerst contact met u op en expliciet om uw toestemming vragen.
3.2. Welke gegevens verzamel ik?
Persoonsgegevens die worden verwerkt: Voor- en achternaam, geslacht, adresgegevens, geboortedatum, telefoonnummer, e-mailadres, datum van consult of behandeling, zorgverzekering, naam en adres huisarts.
Bij minderjarige cliënten: Naam, adres, postcode, woonplaats, telefoonnummer en e-mailadres van beide ouders. Indien relevant ook de school van de minderjarige.
Bijzondere of gevoelige persoonsgegevens: Gegevens over godsdienst of levensovertuiging, gezondheid, zaken m.b.t. de seksualiteit of strafrechtelijk. Het verwerken van bijzondere persoonsgegevens is in principe verboden, tenzij op een wettelijke uitzondering beroep kan worden gedaan. Indien de gegevens worden verwerkt in het kader van gezondheidszorg, hulpverlening, of sociale dienstverlening is verwerking toegestaan, maar alleen als dat gebeurt door een beroepsbeoefenaar met een beroepsgeheim of andere persoon die aan geheimhouding is gebonden. Deze uitzondering op basis van de Wet op de geneeskundige behandelovereenkomst (WGBO) geldt ook voor complementaire of alternatieve zorgverleners die zijn geregistreerd bij beroepsorganisatie CAT. Ik ben geregistreerd bij beroepsorganisatie CAT en ik ben de therapeut die de alternatieve/complementaire consulten en behandelingen uitvoert. Hierdoor ben ik bevoegd om en is het mij toegestaan om bijzondere gegevens te bewaren in mijn cliëntdossier.
Indien dit in belang is van de begeleiding/behandeling worden de volgende bijzondere persoonsgegevens vastgelegd: Godsdienst of levensovertuiging, gezondheid, zaken m.b.t. de seksualiteit, mogelijke strafrechtelijke gegevens zoals een melding bij Veilig Thuis, begeleiding door jeugdzorg of bijvoorbeeld geweldconflicten in het gezin.
4. Verbeteren website en gebruik van cookies
Ik gebruik analytische cookies. Een cookie is een klein tekstbestand dat bij het eerste bezoek aan deze website wordt opgeslagen in de browser van u computer, tablet of smartphone. Ik gebruik cookies met een puur technische functionaliteit. Deze zorgen ervoor dat de website naar behoren werkt en dat bijvoorbeeld uw voorkeursinstellingen onthouden worden. Daarnaast plaats ik cookies die surfgedrag op mijn website bijhouden zodat ik waardevolle content op mijn website kan aanbieden.
Ik gebruik hiertoe Google Analytics voor het analyseren van het surfgedrag op mijn website. Denk hierbij aan de duur van uw websitebezoek of de pagina’s die u veel bezoekt op mijn website. De gegevens die Google Analytics op mijn website verzamelt zijn anoniem en zijn dus ook niet verbonden met uw contactgegevens.
Ik deel geen gegevens met Google, die heb ik uitgeschakeld.
U kunt u afmelden voor cookies door uw internetbrowser zo in te stellen dat deze geen cookies meer opslaat. Daarnaast kunt u ook alle informatie die eerder is opgeslagen via de instellingen van uw browser verwijderen. Zie voor een uitgebreide toelichting hierover: https://veiliginternetten.nl/themes/situatie/cookies-wat-zijn-het-en-wat-doe-ik-ermee/
5. Geautomatiseerde besluitvorming
Ik neem geen besluiten op basis van geautomatiseerde verwerkingen over zaken die (aanzienlijke) gevolgen kunnen hebben voor personen. Het gaat hier om besluiten die worden genomen door computerprogramma’s of -systemen, zonder dat daar een mens (bijvoorbeeld een medewerker) tussen zit.
6. Hoe wordt uw privacy beschermd?
CAT-therapeuten zijn gehouden te handelen conform de beroepsorganisatie CAT-regelgeving. Ik heb op grond van de beroepscode en het wettelijk geregeld medisch beroepsgeheim een geheimhoudingsplicht.
Medewerkers van een psychosociale of complementaire praktijk zijn via arbeidscontract aan een geheimhoudingsplicht gebonden.
Bent u minderjarig? Volgens de patiënten rechten uit de WGBO komen de wilsbekwame minderjarige tussen 12-16 jaar zelf en de ouder(s) met gezag toe. Ouder(s) van minderjarigen tot 16 jaar hebben medebeslissingsrecht over de behandeling. Ouders hebben recht op informatie en inzage in het dossier, wanneer dit gekoppeld is aan het medebeslissingsrecht voor de behandeling. Er bestaat een uitzondering op dit inzagerecht, namelijk wanneer de professional van mening is dat de uitoefening van bepaalde patiënten rechten indruist tegen het belang van de patiënt. Wilsbekwame patiënten van 12 jaar en ouder zijn zelf bevoegd om toestemming te verlenen voor doorbreking van de geheimhouding.
Mijn website is beveiligd door een SSL-certificaat. Een SSL-certificaat zorgt ervoor dat de verbinding tussen uw bezoek aan mijn website en de server waar mijn website is ondergebracht wordt beveiligd middels zeer sterke encryptie. Hierdoor zal alle informatie tijdens het transport vertrouwelijk blijven en niet leesbaar zijn door derden.
Websites die over een SSL-certificaat beschikken zijn herkenbaar aan het gesloten met een slot en de https:// in de adresbalk.
De apparaten die uw gegevens openen zijn elk vergrendeld met een wachtwoord en/of vingerafdruk en/of gezichtsherkenning. Het aantal apparaten dat toegang heeft tot uw gegevens wordt beperkt tot alleen de benodigde apparaten.
Cliëntdossiers en factuuradministratie worden digitaal en AVG-proof beveiligd bewaard.
Betalingswijze van de behandelingen worden via betaalverzoek van mijn bank of via bankoverschrijving na ieder behandeling betaald. De factuur krijgt u als pdf via e-mail.
7. Hoe lang bewaar ik persoonsgegevens?
Uw persoonsgegevens worden voor langere tijd bewaard, maar nooit langer dan nodig is voor het uitvoeren van activiteiten, tenzij ik op basis van de wet- en regelgeving uw gegevens langer moet bewaren.
De gegevens in het cliëntendossier blijven zoals in de Wet op de Behandelovereenkomst wordt vereist 20 jaar bewaard, vanaf de datum van vastlegging, c.q. vanaf de datum van de laatste dossierwijziging, dan wel vanaf de datum van overlijden. Voor minderjarige geldt dat de bewaartermijn van 20 jaar ingaat vanaf het 18e levensjaar. Bij overlijden van een minderjarige geldt een bewaartermijn van 20 jaar vanaf de datum van overlijden.
Iedere onderneming is wettelijk verplicht om de administratie voor maximaal 7 jaren te bewaren. Uw persoonsgegevens evenals uw afsprakenhistorie worden daarom maximaal 7 jaar bewaard. Ook uw persoonsgegevens die opgeslagen zijn in mijn factuuradministratie.
Op het moment dat u contact opneemt met Goede Voeding & Zo, info@goedevoedingenzo.nl via mail, dan worden die gegevens die u meestuurt, zoals bijvoorbeeld uw naam, adres en e-mailadres, opgeslagen op een beveiligde mailserver. Die mails worden tot maximaal drie jaar bewaard.
De gegevens die Google Analytics op de website verzameld zijn anoniem en worden voor maximaal 50 maanden bewaard binnen Google Analytics.
Bij mijn overlijden gaan de dossiers naar een bij de beroepsvereniging CAT aangesloten collega-therapeut.
8. Met wie deel ik uw persoonsgegevens?
Ik verkoop uw gegevens niet aan derden en zal deze uitsluitend aan derden verstrekken indien dit nodig is voor de uitvoering van mijn overeenkomst met of dienstverlening aan u of om te voldoen aan wettelijke verplichtingen.
Op de zorgnota die u ontvangt staan de gegevens die door de zorgverzekeraar gevraagd worden, zodat u deze nota kunt declareren bij u zorgverzekeraar: Naam, adres, woonplaats, geboortedatum, kosten van consult, datum van de behandeling. Het zorgverzekeringsnummer dient u er zelf op te plaatsen.
De gegevens uit een cliëntdossier kunnen in de volgende situaties met derden worden gedeeld: Om andere zorgverleners te informeren, bijvoorbeeld als de therapie is afgerond of bij een verwijzing naar een andere behandelaar. Dit gebeurt alleen met uw expliciete toestemming. Voor het gebruik bij waarneming, tijdens mijn afwezigheid.
Voor het geanonimiseerde gebruik tijdens intercollegiale toetsing met een collega of intervisiegroepen. Dit gebeurt anoniem en onherkenbaar.
Een klein deel van de gegevens uit uw dossier wordt gebruikt voor de financiële administratie, zodat ik of mijn accountant, een factuur kan opstellen.
Als CAT-therapeut zal ik geheimhouding betrachten ten aanzien van de door de cliënt/patiënt t.b.v. het dossier verstrekte gegevens. Bij visitatie van de praktijk wordt wel inzage gegeven op de inhoud van het dossier ter controle of alle gegevens goed opgenomen zijn, de personalia zijn dan afgeplakt of onherkenbaar gemaakt naar de visiteur.
Ik maak gebruik van externe partijen in de vorm van leveranciers. Denk hierbij aan de partij die mijn website hosten, mijn ICT-infrastructuur beheren. Met deze partijen heb ik een verwerkersovereenkomst afgesloten.
Persoonsgegevens worden ook met mijn boekhouder gedeeld in verband met factuuradministratie en belastingaangiftes, ook hier is een verwerkingsovereenkomst mee afgesloten.
Ik zal uw persoonlijke informatie vrijgeven als dit een wettelijke verplichting is of als gevolg van een gerechtelijke procedure, gerechtelijk bevel of juridische procedure. Ik zal er echter alles aan doen om ervoor te zorgen dat uw privacybelangen beschermd blijven.
9. Hoe informeer ik?
Cliënten worden geïnformeerd over mijn privacy beleid aan de hand van deze privacyverklaring en AVG register van verwerkingsactiviteiten.
Op mijn website staat informatie over mijn werkwijze, dossierplicht en de verplichtingen als gevolg van de WGBO, de Wkkgz en de beroepscode.
Cliënten worden mondeling geïnformeerd over de dossierplicht tijdens de intake.
10. Uw rechten en plichten
11. Omgang met Datalekken
Sinds 1 januari 2016 geldt de meldplicht datalekken. Deze meldplicht houdt in dat organisaties (dus ook therapeuten) direct (binnen 72 uur na het data lek) een melding moeten doen bij de Autoriteit Persoonsgegevens zodra zij een ernstig data lek hebben. Soms moeten zij het data lek ook melden aan de betrokkenen (de mensen van wie de persoonsgegevens zijn gelekt).
De inhoudelijke cliënten gegevens worden digitaal in een met wachtwoord beveiligde computer en in een digitale cliëntendossier op een computer met een back up beveiligde externe harde schijf bewaard.
Niettemin is het Goede Voeding & Zo duidelijk dat- indien persoonsgegevens via een datalek verloren zouden gaan en dit zou leiden tot nadelige gevolgen voor de bescherming van persoonsgegevens – het datalek aan de Autoriteit Persoonsgegevens zal worden gemeld.
Goede Voeding & Zo neemt de bescherming van gegevens serieus en neemt alle maatregelen om misbruik, verlies, onbevoegde toegang, ongewenste openbaarmaking en ongeoorloofde wijziging tegen te gaan.
12. Social Media
Op mijn website zijn knoppen opgenomen om pagina’s te kunnen promoten of delen op sociale netwerken Facebook en LinkedIn. Deze knoppen worden gerealiseerd door een code die wordt aangeleverd door Facebook en LinkedIn zelf. Deze code plaatst onder meer een cookie.
Lees de privacyverklaring van Facebook en LinkedIn om te zien wat zij met jouw persoonsgegevens doen.
13. Wijzigingen
Ik houd me het recht voor deze privacyverklaring zonder aankondiging te wijzigen of aan te vullen. Het is daarom raadzaam deze informatie periodiek te raadplegen zodat u mijn website steeds gebruikt onder aanvaarding van de meest actuele privacyregels en relevante wet- en regelgeving.