Hieronder vindt u het privacybeleid. Wij begrijpen het belang van uw persoonlijke gegevens en nemen de bescherming ervan uiterst serieus.
Heeft u vragen? Contacteer ons via secretariaat@osteoyou.com
OsteoYou Osteopathie hecht veel waarde aan de bescherming van uw persoonsgegevens. In dezePrivacy policy willen we heldere en transparante informatie geven over hoe wij omgaan metpersoonsgegevens.
Wij doen er alles aan om uw privacy te waarborgen en gaan daarom zorgvuldig om metpersoonsgegevens. OsteoYou Osteopathie houdt zich in alle gevallen aan de toepasselijke wet- enregelgeving, waaronder de Algemene Verordening Gegevensbescherming. Dit brengt met zichmee dat wij in ieder geval:
- Uw persoonsgegevens verwerken in overeenstemming met het doel waarvoor deze zijn verstrekt,deze doelen en type persoonsgegevens zijn beschreven in dit Privacy policy;
- Verwerking van uw persoonsgegevens beperkt is tot enkel die gegevens welke minimaal nodigzijn voor de doeleinden waarvoor ze worden verwerkt;
- Vragen om uw uitdrukkelijke toestemming als wij deze nodig hebben voor de verwerking van uwpersoonsgegevens;
- Passende technische en organisatorische maatregelen hebben genomen zodat de beveiligingvan uw persoonsgegevens gewaarborgd is;
- Geen persoonsgegevens doorgeven aan andere partijen, tenzij dit nodig is voor uitvoering van dedoeleinden waarvoor ze zijn verstrekt;
- Op de hoogte zijn van uw rechten omtrent uw persoonsgegevens, u hierop willen wijzen en dezerespecteren.
Als Praktijk OsteoYou Osteopathie zijn wij verantwoordelijk voor de verwerking van uwpersoonsgegevens. Indien u na het doornemen van ons Privacy policy, of in algemenere zin,vragen heeft hierover of contact met ons wenst op te nemen kan dit via de contactgegevens onderaan dit document.
Persoonsgegevens van klanten of leveranciers worden door OsteoYou Osteopathie verwerkt ten behoeve van de volgende doelstelling(en):
- Patiëntgegevens vastleggen t.b.v. behandelproces;
Grondslag voor deze persoonsgegevens is:
- De behandelovereenkomst:
Voor de bovenstaande doelstelling(en) kan {Organisatie} de volgende persoonsgegevens van u vragen:
- Voornaam;
- Tussenvoegsel;
- Achternaam;
- (Zakelijk) Telefoonnummer;
- (Zakelijk) E-mailadres;
- Geslacht;
- Geboortedatum;
- Gezondheidsgegevens;
- Verzekeringsgegevens;
- BSN;
- ID of paspoortnummer;
- Osteopathische bevindingen;
- Medische parameters
- Informatie komende uit het vraaggesprek
Uw persoonsgegevens worden door OsteoYou Osteopathie opgeslagen ten behoeve van bovengenoemde verwerking(en) voor de periode
- Gedurende de looptijd van de behandelovereenkomst, 15 jaar bewaartermijn conform de Wet op de Geneeskundige Behandelingsovereenkomst (WGBO).
- Alles wordt verwerkt met het programma Crossuite, ICT bedrijf rechtsgeldig vertegenwoordigd door Joris van den Putte en Nicolas Debreuck, waarmee een verwerkingsovereenkomst is gesloten.
Persoonsgegevens van zorgverleners worden door OsteoYou Osteopathie verwerkt ten behoeve van de volgende doelstelling(en):
- Uitwisselen van patiëntgegevens t.b.v. de behandeling. Grondslag voor deze persoonsgegevens is:
- Verwijzing;
Voor de bovenstaande doelstelling(en) kan OsteoYou Osteopathie de volgende persoonsgegevens van u vragen:
- Voornaam;
- Tussenvoegsel;
- Achternaam;
- E-mailadres;
- Telefoon;
- AGB.
Uw persoonsgegevens worden door OsteoYou Osteopathie opgeslagen ten behoeve van bovengenoemde verwerking(en) voor de periode:
- Gedurende de looptijd van de behandelovereenkomst van de patiënt. 15 jaar bewaartermijn conform de Wet op de Geneeskundige Behandelingsovereenkomst (WGBO).
Persoonsgegevens van prospect, stakeholder-lobbycontacten en/of geïnteresseerde worden door OsteoYou Osteopathie verwerkt ten behoeve van de volgende doelstelling(en):
- Informatieverstrekking in de vorm van nieuwsbrieven en/of gerichte contacten. Grondslag voordeze persoonsgegevens is:
- Mondelinge toestemming, afgifte visitekaartje en/of via social media;Voor de bovenstaande doelstelling(en) kan OsteoYou Osteopathie de volgende persoonsgegevensvan u vragen:
- Voornaam;
- Tussenvoegsel;
- Achternaam;
- Adres;
- Woonplaats;
- Telefoonnummer;
- E-mailadres;
Uw persoonsgegevens worden door OsteoYou Osteopathie opgeslagen ten behoeve van bovengenoemde verwerking(en) voor de periode:
- Gedurende de periode dat men gezien wordt als een prospect, stakeholder-lobbycontacten en/of geïnteresseerde.
De gegevens die u aan ons geeft kunnen wij aan derde partijen verstrekken indien dit noodzakelijk is voor uitvoering van de hierboven beschreven doeleinden.
Zo maken wij gebruik van een derde partij voor:
- Het verzorgen van de digitale dossiervoering (EPD) in Crossuite;
- Het verzorgen van de (financiële) administratie;
- Het verzorgen van nieuwsbrieven en uitnodigingen;
- Het verzorgen van de uitvraag van patiënttevredenheidsonderzoeken;
- Het verwerken van declaraties of banktransacties;
- Het verwerken van datalijsten en patientenoverzichten.
Wij geven nooit persoonsgegevens door aan andere partijen waarmee we geen verwerkersovereenkomst hebben afgesloten. Met deze partijen (verwerkers) maken wij hierin uiteraard de nodige afspraken om de beveiliging van uw persoonsgegevens te waarborgen. Verder zullen wij de door uw verstrekte gegevens niet aan andere partijen verstrekken, tenzij dit wettelijk
verplicht en toegestaan is. Een voorbeeld hiervan is dat de politie in het kader van een onderzoek (persoons)gegevens bij ons opvraagt. In een dergelijk geval dienen wij medewerking te verlenen en zijn dan ook verplicht deze gegevens af te geven. Tevens kunnen wij persoonsgegevens delen met derden indien u ons hier schriftelijk toestemming voor geeft.
Wij verstrekken geen persoonsgegevens aan partijen welke gevestigd zijn buiten de EU.
Wij verwerken enkel en alleen persoonsgegevens van minderjarigen (personen jongen dan 16 jaar) indien daarvoor schriftelijke toestemming is gegeven door de ouder, verzorger of wettelijkevertegenwoordiger.
OsteoYou Osteopathie bewaart persoonsgegevens niet langer dan noodzakelijk voor het doelwaarvoor deze zijn verstrekt dan wel op grond van de wet is vereist.
Wij hebben passende technische en organisatorische maatregelen genomen om persoonsgegevens van u te beschermen tegen onrechtmatige verwerking, zo hebben we bijvoorbeeld de volgende maatregelen genomen;
- Alle personen die namens OsteoYou Osteopathie van uw gegevens kennis kunnen nemen, zijn gehouden aan geheimhouding daarvan.
- We hanteren een gebruikersnaam en wachtwoordbeleid op al onze systemen met dubbele beveiliging via een gridcard;
- Crossuite voldoet aan de ISO27001 norm en is gecertificeerd NEN7510 (beveiligingsnorm).
- We pseudonimiseren en zorgen voor de encryptie van persoonsgegevens als daar aanleiding toe is;
- Crossuite garandeert de volgende maatregelen te hebben genomen: logische toegangscontrole, 2-step authenticatie, fysieke maatregelen voor toegangsbeveiliging, SSL verbindingen, registratie security incidenten, doelgebonden toegangsbeperkingen, controle op toegekende bevoegdheden.
- Wij maken back-ups van de persoonsgegevens om deze te kunnen herstellen bij fysieke of technische incidenten.
- We testen en evalueren regelmatig onze maatregelen;
- Onze elektronische systeem zijn voorzien van up to date beveiliging (norton).
- Onze medewerkers zijn geïnformeerd over het belang van de bescherming van persoonsgegevens en dienen zich te houden aan het medische geheim.
- Er zullen geen patiëntengegevens verzameld worden buiten Crossuite, noch op externe schijven, usb-sticks,…
U heeft recht op inzage, rectificatie of verwijdering van de persoonsgegeven welke wij van u ontvangen hebben. Tevens kunt u bezwaar maken tegen de verwerking van uw persoonsgegevens (of een deel hiervan) door ons of door één van onze verwerkers. Ook heeft u het recht om de door u verstrekte gegevens door ons te laten overdragen aan uzelf of in opdracht van u direct aan een andere partij. Wij kunnen u vragen om u te legitimeren voordat wij gehoor kunnen geven aan voornoemde verzoeken.
Mogen wij uw persoonsgegevens verwerken op basis van een door u gegeven toestemming hiertoe, dan heeft u altijd het recht deze toestemming in te trekken.
OsteoYou Osteopathie voorziet elke client van een electronisch beveiligd platform waar u steeds inzage heeft via een beveiligde log in om uw gegevens in te kijken alsook aan te passen of te verwijderen.
Mocht u een klacht hebben over de verwerking van uw persoonsgegevens dan vragen wij u hierover direct contact met ons op te nemen. Komen wij er samen met u niet uit dan vinden wij dit natuurlijk erg vervelend. U heeft altijd het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens, dit is de toezichthoudende autoriteit op het gebied van privacybescherming.
Als u naar aanleiding van ons Privacy Statement nog vragen of opmerkingen heeft neem dancontact met ons op!
OsteoYou Osteopathie
Witte de Withstraat 57 unit 1 en 14
3342TV Hendrik Ido Ambacht
+31 6 11 07 25 31