Persoonsgegevens bij Reflextion
Uw privacy is voor Reflextion van groot belang. Ik houd mij dan ook aan de Algemene Verordening Gegevensbescherming, waarin is geregeld hoe met uw persoonsgegevens moet worden omgegaan. Hierin staat ook dat ik aan moeten kunnen tonen dat ik mij aan de wet houd. Ik heb de privacy van mijn cliënten hoog in het vaandel staan. In deze verklaring heb ik beknopt de verplichtingen van Reflextion en de rechten van mijn cliënten beschreven. Waar u “cliënt” of “u” leest, bedoel ik ook de wettelijk vertegenwoordiger die namens een cliënt kan optreden.
Betekenis privacyverklaring
Ik heb de verantwoordelijkheid u te vertellen wat er met uw persoonsgegevens gebeurt. Welke persoonsgegevens ik vraag, waar ik die voor gebruik, wie ze gebruikt en aan wie ik gegevens mogelijk verstrek. Het uitgangspunt daarbij is dat ik alleen persoonsgegevens gebruik indien dat noodzakelijk is en natuurlijk op een veilige manier.
Welke (standaard) gegevens heb ik van u nodig en waarvoor?
- Algemene persoonsgegevens (naam, geboortedatum, burgerlijke staat, etc.), contactgegevens (ook van wettelijk vertegenwoordiger) en voor zover relevant verleende zorgproducten, sociaal profiel / netwerk, medische en gedragsgegevens voor zover noodzakelijk voor het kunnen bepalen van de benodigde zorg- en dienstverlening.
Deze gegevens gebruik ik voor mijn bedrijfsvoering, correspondentie en persoonlijke communicatie; in het bijzonder voor de instandhouding van de dienstverlening en externe verantwoording over de verleende zorg (declareren naar instelling of anderen indien de factuur niet zelf wordt betaald), maar ook voor het betrekken van het sociale netwerk en mantelzorger. - Burgerservicenummer (BSN)
Dit nummer heb ik nodig om gegevens met betrekking tot de cliënt uit te wisselen met zorgverzekeraar, overheid en andere zorgaanbieders; gebruik van dit nummer is voor Reflextion dan verplicht. - Medische, gedragsgerelateerde, sociaal-maatschappelijke en begeleidingsgegevens.
Deze gegevens gebruik ik voor het vaststellen, toetsen, volgen en uitvoeren van de individuele zorg- en dienstverlening. - Omschrijving en aard van incidenten/calamiteiten met betrekking tot cliënten, getroffen maatregelen en schade/letsel.
Handhaving en optimalisering van de kwaliteit van zorgverlening aan cliënten.
Overige persoonsgegevens
Gegevens dienen altijd met een omschreven doel te worden vastgelegd. Overige bijzondere, extra gevoelige persoonsgegevens (bijvoorbeeld godsdienst, geaardheid, politieke voorkeur en ras) mag ik niet vastleggen. In een aantal situaties kan toestemming hiervoor een uitzondering vormen. Pasfoto’s kunnen bijvoorbeeld ook iets over iemands ras of religie zeggen. Wanneer ik foto’s wil vastleggen voor mijn eigen registratie of om ergens te publiceren, kan toestemming als basis worden gebruikt om dit toch mogelijk te maken. Toestemming hiervoor kan overigens altijd door u weer worden ingetrokken.
Wanneer Reflextion een gerechtvaardigd belang heeft om gegevens te verzamelen en vast te leggen, mag dit zonder toestemming worden gedaan.
Hoe verkrijgt Reflextion de persoonsgegevens?
De meeste gegevens ontvang ik rechtstreeks van u wanneer de behandelovereenkomst wordt afgesloten en de zorg wordt gestart. Daarnaast kunnen gegevens worden ontvangen van de zorginstelling waar u verblijft of zorg van ontvangt.
Het dossier/zorgplan vult zich gedurende de periode dat u als cliënt bij Reflextion in zorg bent.
Inzage van de gegevens
Inzage in uw persoonsgegevens heeft u als cliënt zelf, alsmede uw (wettelijk) vertegenwoordiger.
Om uw privacy zoveel mogelijk te beschermen beperk ik het gebruik van persoonsgegevens zoveel als mogelijk. Alleen personen die wettelijk bevoegd zijn en anderen waarvoor u toestemming heeft verleend hebben toegang tot deze gegevens.
Beveiliging van de gegevens
Reflextion neemt passende technische en organisatorische maatregelen om uw persoonsgegevens veilig te bewaren en tevens ongewenste handelingen met persoonsgegevens tegen te gaan. Deze maatregelen zijn in overeenstemming met de voor de zorgsector geldende beveiligingsnormen. Digitale bestanden sla ik op met een wachtwoord dat ik regelmatig wijzig en fysieke documenten bewaar ik achter slot en grendel.
Hoe lang bewaar ik uw persoonsgegevens?
In het kader van de Wet Geneeskundige Behandelovereenkomst (WGBO) dient Reflextion voor het cliëntendossier een bewaartermijn van minimaal 20 jaar te hanteren na beëindiging van de zorgovereenkomst. Voor overige gegevens geldt dat ik de gegevens niet langer bewaar dan nodig is. Ik zal de gegevens dan zo spoedig mogelijk verwijderen. De bewaarplicht voor de financiële administratie is zeven jaar.
Rechten met betrekking tot uw eigen persoonsgegevens
Als zorgpraktijk moet ik persoonsgegevens van cliënten gebruiken. Maar die persoonsgegevens hebben wel op u zelf als cliënt betrekking. Daarom heeft u het recht om de persoonsgegevens:
- in te zien,
- te corrigeren als ze niet juist zijn,
- over te laten dragen naar andere personen of organisaties.
Daarnaast is er het recht te verzoeken gegevens te (laten) verwijderen.
Ook kunt u bezwaar maken tegen de verwerking van uw persoonsgegevens. In dat geval verwijder ik al uw gegevens, tenzij er een heel goede reden is dit niet te doen en ik uw gegevens nog nodig heb. Ik weeg dit dan af tegen uw belang. Onderstaand leest u waar u uw bezwaar kunt indienen.
Datalekken
Indien een inbreuk in verband met persoonsgegevens heeft plaatsgevonden, spreken we van een datalek. Indien dit aan de orde is neem ik terstond maatregelen om het lek te stoppen. Ik registreer ieder datalek en neem maatregelen om te voorkomen dat het nog eens gebeurt.
Indien er sprake is van een risico op een inbreuk van rechten en vrijheden van betrokkene(n) meld ik het datalek uiterlijk 72 uur nadat ik er kennis van heb genomen, aan de Autoriteit Persoonsgegevens en breng ik betrokkene(n) persoonlijk op de hoogte over de aard van het datalek, de mogelijke gevolgen en de maatregelen die ik getroffen heb/of zal gaan treffen.
Wijzigingen in deze privacyverklaring
Het kan voorkomen dat de situatie zich voordoet dat de privacyverklaring moet worden gewijzigd. Let dus altijd op de datum hieronder en kijk daarom regelmatig of er nieuwe versies zijn. Reflextion zal tevens wijzigingen apart aankondigen.
Vragen of kritiek
Als u vragen hebt over uw rechten, niet tevreden bent over hoe ik hieraan uitvoering geef, of specifieke vragen heeft over de verwerking van persoonsgegevens door mij, kunt u altijd contact met mij opnemen. Zie de contactgegevens hieronder.
Contactpersoon bij Reflextion:
Petra van Poppel
Telefoonnummer: 06-51538520
E-mailadres: contact@reflextion.nl
Let op dat u altijd duidelijk aangeeft wie u bent, zodat ik zeker weet dat ik geen gegevens van de verkeerde persoon aanpas of verwijder. Ik kan u ook vragen om u te legitimeren en een formulier in te vullen.
Klacht indienen
Als u vindt dat Reflextion niet op de juiste manier omgaat met uw persoonsgegevens, dan heeft u het recht om een klacht bij mij in te dienen. Hoe dat in zijn werk gaat staat in mijn klachtenregeling, deze kunt u op de website vinden: www.reflextion.nl. U kunt ook altijd een klacht indienen bij de toezichthouder, dit is de Autoriteit Persoonsgegevens.
Versie 1.0 | 1 maart 2024

