PRIVACYREGLEMENT DR CARE THUISZORG
Artikel 1: Begripsomschrijvingen
In dit reglement zijn de definities zoveel mogelijk afgestemd op de Algemene Verordening Gegevensbescherming (AVG). Waar dit reglement niet voorziet, dienen de definities uit de AVG te worden gevolgd.
- Persoonsgegevens: Elke informatie betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.
- Persoonsregistratie: Een gestructureerde verzameling van persoonsgegevens (geautomatiseerd of niet), inclusief het verzamelen, vastleggen, ordenen, bewaren, bijwerken, gebruiken, verstrekken, samenbrengen, afschermen, uitwisselen of vernietigen van gegevens.
- Bestand: Een gestructureerd geheel van persoonsgegevens, toegankelijk volgens bepaalde criteria, ongeacht de wijze van centralisatie of verspreiding.
- Zorg: Voorzieningen ter behoud, herstel of bevordering van arbeidsgeschiktheid of verbetering van levensomstandigheden, inclusief maatschappelijke dienstverlening.
- Verantwoordelijke voor de persoonsregistratie: Dr Care Thuiszorg, geregistreerd bij de Kamer van Koophandel onder nummer 73062510, kantoorhoudend aan Pollakweg 10-11, 2288GG Rijswijk, die de doeleinden en middelen voor de verwerking van persoonsgegevens bepaalt.
- Betrokkene: De persoon over wie persoonsgegevens worden verzameld.
- Derde: Ieder, niet zijnde betrokkene, de verantwoordelijke, of een persoon die namens de verantwoordelijke bevoegd is om persoonsgegevens te verwerken.
- Ontvanger: Degene aan wie persoonsgegevens worden verstrekt.
- Toestemming van de betrokkene: Elke vrije, specifieke en geïnformeerde wilsuiting waarmee de betrokkene instemt met de verwerking van diens persoonsgegevens.
- Autoriteit Persoonsgegevens (AP): De toezichthoudende instantie voor de bescherming van persoonsgegevens in Nederland, volgens de AVG.
Artikel 2: Werkingssfeer
Dit reglement is van toepassing op zowel geautomatiseerde als niet-geautomatiseerde verwerking van persoonsgegevens door Dr Care Thuiszorg met betrekking tot betrokkenen die zorgdiensten ontvangen of wensten te ontvangen.
Artikel 3: Toestemming
- Voor het uitwisselen van informatie met zorgfinancieringsinstanties of andere relevante partijen zoals personeelsadministraties, verzekeringsadviseurs, verwijzers, het CIZ en artsen, vraagt Dr Care Thuiszorg schriftelijke toestemming van de betrokkene.
- Een kopie van de schriftelijke toestemming wordt op verzoek verstrekt bij rapportages of informatieverzoeken betreffende een betrokkene
Artikel 4: Organisatie en Verantwoordelijkheid
- De verantwoordelijke is verantwoordelijk voor de naleving van dit reglement en de juistheid van de persoonsgegevens.
- De verantwoordelijke zorgt voor adequate beveiliging van persoonsgegevens tegen verlies en onrechtmatige verwerking door passende technische en organisatorische maatregelen.
- De dagelijkse zorg voor persoonsgegevens wordt gedelegeerd aan medewerkers van Dr Care Thuiszorg, die persoonsgegevens enkel in opdracht van de verantwoordelijke verwerken.
Artikel 5: Inhoud Persoonsgegevens
- Persoonsgegevens kunnen bestaan uit:
Personalia (inclusief die van wettelijk vertegenwoordigers of gemachtigden);
Identificatienummer / Burgerservicenummer (BSN);
Adres, telefoonnummer en e-mailadres;
Geboortedatum, geboorteplaats, geslacht, burgerlijke staat, en geloofsovertuiging;
Zorginhoudelijke gegevens, beelden/video’s;
Financiële en administratieve gegevens.
- Aanvullende gegevens kunnen zijn:Gegevens betreffende verzekeringsmaatschappijen;
Gegevens van zorgverleners, zorginstellingen, zorgkantoren en uitvoeringsinstellingen.
Artikel 6: Doeleinden van Verwerking
- Persoonsgegevens worden geregistreerd voor een verantwoorde zorgverlening.
- De verwerking vindt plaats voor het vastleggen van zorgproductie, financiële afhandeling en statistische doeleinden.
- Verwerking van persoonsgegevens is toegestaan indien:De betrokkene ondubbelzinnig toestemming heeft gegeven;
Verwerking noodzakelijk is voor de uitvoering van een overeenkomst of precontractuele maatregelen;
Verwerking noodzakelijk is om een wettelijke verplichting na te komen;
Verwerking noodzakelijk is voor gerechtvaardigde belangen, tenzij deze belangen ondergeschikt zijn aan die van de betrokkene.
- Persoonsgegevens worden in overeenstemming met dit reglement en zorgvuldig verwerkt.
Artikel 7: Verstrekking van Persoonsgegevens
- Persoonsgegevens worden alleen verstrekt aan personen binnen Dr Care Thuiszorg die deze nodig hebben voor hun taakuitoefening.
- Verstrekking aan derden is alleen toegestaan indien wettelijk vereist of noodzakelijk voor de registratie. Dit kan onder andere zorgverzekeraars, zorgkantoren, en overheidsinstanties omvatten.
Artikel 8: Toegang tot Persoonsgegevens
- Toegang tot persoonsgegevens binnen Dr Care Thuiszorg is beperkt tot medewerkers die door de directie zijn aangewezen en bevoegd zijn.
- Derden kunnen toegang krijgen indien wettelijk vereist of voor een externe accountant indien noodzakelijk voor diens opdracht.
Artikel 9: Bewaring van Persoonsgegevens
- Persoonsgegevens worden gedurende twintig jaar bewaard na beëindiging van de zorgverlening.
- Gegevens die niet onder de twintig jaar regeling vallen, worden zeven jaar bewaard of zolang als noodzakelijk is.
- Na de bewaartermijn worden gegevens verantwoord verwijderd of vernietigd.
Artikel 10: Verband met Andere Registraties
- Binnen Dr Care Thuiszorg bestaan verbanden tussen de persoonsgegevensregistraties en archiefregistraties, evenals registraties gerelateerd aan verschillende zorgfinancieringsbronnen.
- Buiten de organisatie kunnen persoonsgegevens worden vergeleken met gegevens van de Belastingdienst, zorgverlenende instellingen, zorgkantoren en de Gemeentelijke Basis Administratie (GBA).
Artikel 11: Verstrekking van Gegevens aan Betrokkenen
- Bij directe verkrijging van persoonsgegevens informeert Dr Care Thuiszorg de betrokkene over identiteit en doeleinden van de verwerking.
- Bij verkrijging van gegevens van een derde, informeert Dr Care Thuiszorg de betrokkene bij de vastlegging van gegevens of bij verstrekking aan derden, tenzij de betrokkene reeds op de hoogte is.
- Mededelingen worden niet gedaan indien het onmogelijk is of onevenredige inspanning vereist, of indien wettelijk voorgeschreven.
Artikel 12: Rechten van Betrokkenen
- De betrokkene kan verzoeken om inzage, aanvulling, verbetering, of verwijdering van persoonsgegevens. Dr Care Thuiszorg dient binnen vier weken te reageren en kan weigeren indien dit in strijd is met de privacy van derden of wettelijke verplichtingen.
- Verzoeken om verwijdering van gegevens worden binnen drie maanden behandeld, met uitzondering van wettelijke voorschriften of als gegevens essentieel zijn voor de zorgverlening.
- Bij verzoek om verwijdering kan Dr Care Thuiszorg de zorgverlening stopzetten indien onvoldoende gegevens beschikbaar zijn.
Artikel 13: Klachten
- Betrokkenen kunnen klachten indienen bij de onafhankelijke Klachtencommissie van Dr Care Thuiszorg. Het klachtenreglement is beschikbaar op verzoek.
- Indien de klacht niet naar tevredenheid wordt opgelost, kan de betrokkene contact opnemen met de Autoriteit Persoonsgegevens via www.autoriteitpersoonsgegevens.nl.
Artikel 14: Slotbepalingen
- Betrokkenen ontvangen op verzoek een kopie van dit privacyreglement.
- Dit reglement wordt vastgesteld door de directie van Dr Care Thuiszorg en kan te allen tijde worden gewijzigd.
- In gevallen waarin dit reglement niet voorziet, beslist de directie van Dr Care Thuiszorg.
- Dit reglement treedt in werking op [datum] en wordt door de directie om de twee jaar of eerder geëvalueerd indien nodig.