Algemeen
Dit privacystatement (“statement”) is van toepassing op de verwerking van persoonsgegevens van patiënten (“u” en “uw”) door Droge Ogen Kliniek Nederland (“wij” en “ons”).
Wij vinden een zorgvuldige omgang met uw persoonsgegevens erg belangrijk. Uw persoonsgegevens worden door ons dan ook zorgvuldig verwerkt en beveiligd. U kunt er op rekenen dat uw gegevens bij ons veilig zijn en dat wij ons houden aan de geldende wettelijke regels, waaronder die gesteld in de Algemene Verordening Gegevensbescherming (AVG).
U kunt in dit statement lezen welke persoonsgegevens wij van u verwerken, voor welke doeleinden, wie uw gegevens mag inzien, hoe wij uw gegevens bewaren, aan wie wij uw gegevens doorgeven en welke invloed u daarop zelf kunt uitoefenen.
Verwerkingsverantwoordelijke
Droge Ogen Kliniek Nederland verzamelt en verwerkt uw persoonsgegevens om haar dienstverlening aan u mogelijk te maken.
Droge Ogen Kliniek Nederland is een handelsnaam van Vehof Medical B.V., gevestigd aan de Arnhemsestraatweg 19, 6881 NB te Velp, ingeschreven onder nummer 72754869 bij de Kamer van Koophandel. Vehof Medical B.V. is de verwerkingsverantwoordelijke.
Wat zijn persoonsgegevens?
Persoonsgegevens zijn alle gegevens die kunnen worden herleid tot een natuurlijk persoon. U kunt daarbij denken aan: uw naam, adres, geboortedatum, telefoonnummer, e-mailadres en uw medische gegevens. Wanneer u bij ons komt voor een afspraak, verstrekt u ons zulke gegevens. Ook als u onze website bezoekt, worden in sommige gevallen persoonsgegevens van u verzameld.
Welke persoonsgegevens verzamelen en verwerken wij?
Wanneer u bij ons komt voor een afspraak (consult en/of behandeling), verzamelen wij de volgende gegevens van u, afhankelijk van uw situatie:
volledige naam;
adres;
woonplaats;
telefoonnummer;
e-mailadres;
identificatiedocument;
gegevens huisarts;
verwijsbrief;
allergieën;
medicijngebruik;
resultaten van onderzoeken;
videobeelden;
andere informatie die u ofwel uit eigen beweging of op ons verzoek aan ons verstrekt, voor zover die voor ons van belang is voor het zo zorgvuldig en optimaal mogelijk uitvoeren van onze taak als zorgverlener.
Ook verzamelen wij bepaalde gegevens van u wanneer u onze website bezoekt. Dit gebeurt op de achtergrond door middel van technologieën zoals cookies. Zie voor meer informatie over het gebruik van cookies onze Cookie Policy.
Met welke doelen gebruiken wij uw persoonsgegevens?
Wij hebben uw persoonsgegevens nodig voor het uitvoeren van de (behandel)overeenkomst die wij met u hebben, voor het voldoen aan onze wettelijke verplichtingen en ten behoeve van een efficiënte en effectieve bedrijfsvoering. In het bijzonder gebruiken wij uw persoonsgegevens in het kader van het uitvoeren van de volgende activiteiten:
algemene communicatie en spreekurenplanning (naam, adres, woonplaats, telefoonnummer, e-mailadres);
goede en veilige zorgverlening volgens de behandelovereenkomst (verwijsbrief, uitgebreide gezondheidsvragen, voorgeschiedenis, medicatiegebruik, allergieën etc., alles vast te leggen in uw medisch dossier);
identificatie (BSN-nummer, type en nummer legitimatiebewijs);
meten van behandelresultaten en patiënttevredenheid;
het inrichten en onderhouden van onze (financiële) administratie en het sturen van facturen;
het bewaken van uw en onze veiligheid en die van uw en onze eigendommen (middels cameratoezicht);
onderzoeken van klachten;
voldoen aan wettelijke verplichtingen;
wetenschappelijk onderzoek.
Grondslagen voor verwerking
Wij mogen enkel persoonsgegevens van u verwerken als wij daarvoor een wettelijke grondslag hebben. De wettelijke grondslagen waarop wij vertrouwen zijn:
de verwerking van uw gegevens is noodzakelijk voor de uitvoering van een overeenkomst of in de aanloop daar naar toe (het uitvoeren van de behandelovereenkomst en het maken van een afspraak om dat mogelijk te maken);
de verwerking van uw gegevens is noodzakelijk om een wettelijke verplichting na te komen (bijvoorbeeld onze wettelijke plicht om van iedere patiënt de identiteit te controleren);
de verwerking van uw gegevens is noodzakelijk ter vrijwaring van een vitaal belang van u of een ander natuurlijk persoon;
de verwerking van uw gegevens is noodzakelijk met het oog op ons gerechtvaardigd belang, waarbij uw belang niet prevaleert (bijvoorbeeld om de veiligheid in onze kliniek te waarborgen d.m.v. cameratoezicht in sommige vertrekken);
uw uitdrukkelijke toestemming.
Als wij op uw toestemming vertrouwen als grondslag voor verwerking, heeft u altijd het recht deze toestemming in te trekken. Een dergelijke intrekking heeft geen terugwerkende kracht. Dat wil zeggen dat intrekking geen afbreuk doet aan de rechtmatigheid van de verwerking van uw persoonsgegevens vóór de intrekking.
Met wie delen wij uw gegevens?
Alle zorgverleners die direct betrokken zijn bij uw behandeling, hebben toegang tot uw gegevens. Daar hoort ook alle informatie bij afkomstig van laboratoria en andere onderzoeksgegevens.
Indien u geen bezwaar maakt, sturen wij uw huisarts/verwijzer een brief met de uitgevoerde behandeling en/of advies voor verdere zorgverlening. Deze informatie wordt via beveiligde e-mailsystemen gecommuniceerd, of, indien de verwijzer niet digitaal te bereiken is, op papier aan uw huisarts verstuurd of aan u meegegeven.
Als u wordt doorverwezen naar een andere behandelaar, ontvangt deze van ons een verwijsbrief met relevante medische informatie.
Ernstige calamiteiten melden wij bij de Inspectie voor Gezondheidszorg en Jeugd (IGJ). Bij mogelijke uitbraak van infectieziekten zijn wij verplicht uw gegevens door te geven aan de GGD.
In bijzondere gevallen zijn we verplicht om uw persoonsgegevens te verstrekken aan instanties zoals politie en justitie en/of de FIOD-ECD. We controleren dan eerst het doel en of dit doel aan de door de wet gestelde eisen voldoet. Wij volgen hierbij ook de door de artsenfederatie Koninklijke Nederlandsche Maatschappij tot bevordering der Geneeskunst (KNMG) opgestelde richtlijnen.
Wij werken samen met andere dienstverleners, zoals de leverancier van ons elektronisch patiëntendossier en ons administratiekantoor, die in onze opdracht bepaalde gegevens verwerken. Met zulke dienstverleners hebben wij verwerkersovereenkomsten gesloten. In die overeenkomsten zijn waarborgen opgenomen om uw persoonsgegevens zo goed mogelijk te beschermen en beveiligen. Een verwerker mag uw gegevens nooit voor andere doeleinden gebruiken dan vooraf door ons bepaald.
Beveiliging van uw persoonsgegevens
Om uw privacy en de vertrouwelijkheid van uw persoonsgegevens te beschermen, hebben wij passende technische en organisatorische maatregelen getroffen.
De selecte groep personen die binnen de Droge Ogen Kliniek Nederland toegang hebben tot uw persoonsgegevens, omdat dat noodzakelijk is voor het uitvoeren van hun werkzaamheden, zijn tot geheimhouding verplicht.
Onze elektronische zorgsystemen, waarin uw medische gegevens zijn opgeslagen, zijn op verschillende wijzen beveiligd met o.a. toegangsbeperkingen en logging. Wij werken uitsluitend met systemen en partijen die voldoen aan de eisen van de NEN7510/ISO 27001 certificatie. Ook zorgen we voor maatregelen tegen verlies van gegevens, zoals back-ups, tegen brand en verlies of diefstal.
Met leveranciers die in onze opdracht uw gegevens verwerken, zijn verwerkersovereenkomsten gesloten. Hierin zijn onder andere beveiligingsafspraken vastgelegd.
Hoe lang bewaren wIJ uw gegevens?
Wij bewaren uw gegevens niet langer dan noodzakelijk is voor de doeleinden waarvoor uw gegevens worden verwerkt en dan wettelijk is toegestaan. Hoe lang bepaalde gegevens worden bewaard is afhankelijk van de aard van de gegevens en de doeleinden waarvoor zij worden verwerkt. De bewaartermijn kan dus per doel verschillend zijn.
Wij zijn wettelijk verplicht uw medisch dossier 20 jaar te bewaren.
Uw rechten
Als degene van wie persoonsgegevens worden verwerkt, heeft u een aantal rechten, die hieronder zijn opgesomd.
Recht op informatie
Via dit statement verstrekken wij u informatie over het verwerken van uw gegevens, bijvoorbeeld over onze identiteit, over de doelen waarvoor en de manieren waarop wij uw gegevens verwerken, over de regels die daarop van toepassing zijn, over de rechten die u heeft en hoe u daar invloed op kunt uitoefenen.
Recht op inzage gegevens
Als patiënt van ons hebt u recht op inzage van de persoonsgegevens die wij van u bezitten.
Recht op rectificatie
U heeft het recht om gegevens aan te laten passen als uw persoonsgegevens onjuist of onvolledig zijn. Ook heeft u het recht de gegevens te laten aanpassen als de gegevens niet relevant zijn voor het doel waarvoor wij ze verwerken, of als uw gegevens in strijd met een wettelijk voorschrift door ons zijn verwerkt.
Recht op verwijdering gegevens
U heeft ook het recht om bepaalde persoonsgegevens te laten verwijderen. Bijvoorbeeld wanneer uw gegevens niet langer nodig zijn voor de doeleinden waarvoor we ze hebben ontvangen, u bezwaar maakt tegen de verwerking of wanneer uw gegevens onrechtmatig door ons zijn verwerkt. We kunnen echter niet altijd alle gevraagde gegevens verwijderen, omdat we verplicht (kunnen) zijn om bepaalde gegevens van u te bewaren.
Recht op beperking van de verwerking
Het recht op beperking houdt in dat wij in bepaalde omstandigheden uw persoonsgegevens (tijdelijk) niet mogen verwerken en niet mogen wijzigen. Hiervan is sprake indien u de juistheid van de gegevens betwist, indien u van mening bent dat de persoonsgegevens niet langer nodig zijn voor de doeleinden of indien u van mening bent dat de verwerking van uw persoonsgegevens onrechtmatig is.
Recht van bezwaar
U heeft het recht om bezwaar te maken tegen de verwerking van uw persoonsgegevens indien uw persoonsgegevens worden gebruikt voor andere doeleinden dan noodzakelijk voor de uitvoering van een overeenkomst of noodzakelijk voor het nakomen van een wettelijke verplichting.
Recht op dataportabiliteit
Wanneer u zelf uw persoonsgegevens aan ons heeft verstrekt, dan heeft u in bepaalde gevallen het recht op gegevensoverdraagbaarheid. Dit houdt in dat wij uw gegevens op gestructureerde, gangbare en machineleesbare wijze aan u zullen verstrekken, wanneer u ons daarom verzoekt.
Uitoefenen van uw rechten
Als u gebruik wenst te maken van (één van) de bovengenoemde rechten, neemt u dan contact met ons op via info@drogeogenklinieknederland.nl of door ons een brief te sturen, voorzien van uw naam, adres, telefoonnummer en uw verzoek. Wij reageren binnen één maand op uw verzoek.
Om te voorkomen dat wij persoonsgegevens verstrekken aan iemand anders dan u, vragen wij u zich te legitimeren aan de hand van een geldig legitimatiebewijs. Wij kunnen alleen verzoeken in behandeling nemen die op u zelf betrekking hebben.
Buitensporige verzoeken met betrekking tot het verstrekken van informatie kunnen door ons worden afgewezen. Van buitensporige verzoeken is sprake wanneer u ons bijvoorbeeld meer dan gemiddeld en noodzakelijk benadert met informatieverzoeken.
Melden van incidenten
De Autoriteit Persoonsgegevens ziet toe op de naleving van de privacywetgeving. Mocht onverwachts blijken dat er iets niet goed is gegaan met de bescherming van uw persoonsgegevens, of we vermoeden dat dit het geval is, dan zullen wij dit melden bij de Autoriteit Persoonsgegevens. Indien de inbreuk op uw persoonsgegevens voor u mogelijk ongunstige of nadelige gevolgen heeft, dan laten we u dit zo snel mogelijk weten.
Klachten
Als u van mening bent dat wij uw persoonsgegevens op onjuiste of onzorgvuldige wijze verwerken of hebben verwerkt, neemt u dan eerst contact met ons op om ons in de gelegenheid te stellen uw bezwaar of klacht op te lossen. Mochten wij niet in staat zijn uw klacht naar tevredenheid op te lossen, dan kunt u een klacht indienen bij de Autoriteit Persoonsgegevens.
Wijzigingen van dIT STATEMENT
Wij hebben het recht dit statement op elk moment aan te passen. De meest recente versie van dit statement is altijd te raadplegen via: https://dokn.nl/privacy.