Privacyverklaring Aleazorg Enschede
PRIVACYVERKLARING
Aleazorg Enschede
1. Inleiding
Aleazorg Enschede hecht grote waarde aan de bescherming van persoonsgegevens. Wij verwerken persoonsgegevens in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG) en andere toepasselijke wet- en regelgeving.
In deze privacyverklaring leggen wij uit:
-
welke persoonsgegevens wij verwerken;
-
waarom wij deze gegevens verwerken;
-
hoe wij uw gegevens beveiligen;
-
welke rechten u heeft.
Deze verklaring is van toepassing op cliënten, medewerkers, vertegenwoordigers en overige betrokkenen van Aleazorg Enschede.
2. Welke persoonsgegevens verwerken wij?
Wij verwerken uitsluitend persoonsgegevens die noodzakelijk zijn voor het verlenen van zorg en het uitvoeren van onze wettelijke verplichtingen.
Dit betreft onder andere:
Algemene persoonsgegevens
-
Naam, adres, woonplaats
-
Geboortedatum
-
Contactgegevens
-
Gegevens van wettelijk vertegenwoordiger of contactpersoon
-
Verzekeringsgegevens
Burgerservicenummer (BSN)
Wij zijn wettelijk verplicht het BSN te verwerken voor communicatie met zorgkantoren, zorgverzekeraars en andere bevoegde instanties.
Zorginhoudelijke gegevens
-
Medische gegevens
-
Begeleidings- en verpleegkundige gegevens
-
Gedragsgerelateerde informatie
-
Sociaal-maatschappelijke gegevens
-
Zorgplannen en rapportages
Deze gegevens zijn noodzakelijk voor het vaststellen, uitvoeren en evalueren van de zorgverlening.
Medicatiegegevens
Wij registreren verstrekte medicatie en bijbehorende aftekenlijsten om veilige en correcte medicatietoediening te waarborgen.
Incidentregistratie
Indien van toepassing worden incidenten geregistreerd ten behoeve van kwaliteitsbewaking, nazorg en verbetering van onze dienstverlening.
3. Bijzondere persoonsgegevens
Wij verwerken geen bijzondere persoonsgegevens zoals religie, politieke voorkeur of geaardheid, tenzij dit noodzakelijk is voor de zorgverlening of met uitdrukkelijke toestemming van de cliënt.
Foto’s of beeldmateriaal worden uitsluitend vastgelegd of gepubliceerd na toestemming. Deze toestemming kan te allen tijde worden ingetrokken.
Wilsverklaringen (zoals een euthanasie- of reanimatieverklaring) worden alleen op verzoek van de cliënt opgenomen in het dossier.
4. Hoe verkrijgen wij persoonsgegevens?
Persoonsgegevens ontvangen wij:
-
rechtstreeks van de cliënt bij aanvang van de zorgovereenkomst;
-
via wettelijk vertegenwoordigers;
-
van verwijzende instanties of andere zorgaanbieders;
-
gedurende de zorgverlening via rapportages en evaluaties.
5. Intern gebruik en geheimhouding
Toegang tot persoonsgegevens is beperkt tot medewerkers die deze nodig hebben voor de uitvoering van hun werkzaamheden.
Wij werken met:
-
autorisatiesystemen;
-
beveiligde digitale omgevingen;
-
tweefactorauthenticatie;
-
geheimhoudingsverplichtingen voor alle medewerkers;
-
een “clean desk & clean screen”-beleid.
Papieren dossiers worden veilig en afgesloten bewaard.
6. Beveiliging van persoonsgegevens
Aleazorg Enschede treft passende technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen verlies, misbruik of onbevoegde toegang.
Deze maatregelen zijn afgestemd op:
-
de aard van de gegevens;
-
de gevoeligheid van de informatie;
-
de risico’s voor betrokkenen.
Onze beveiligingsmaatregelen zijn vastgelegd in ons interne informatiebeveiligingsbeleid.
7. Verstrekking aan derden
Wij delen persoonsgegevens uitsluitend wanneer dit noodzakelijk is.
Verplichte verstrekking
Gegevens kunnen worden verstrekt aan:
-
Zorgkantoren
-
Gemeenten
-
Zorgverzekeraars
-
Overheidsinstanties (indien wettelijk verplicht)
Deze uitwisseling vindt plaats via beveiligde verbindingen.
Verwerkers
Voor onze bedrijfsvoering maken wij gebruik van digitale systemen. Met leveranciers van software sluiten wij verwerkersovereenkomsten om te waarborgen dat zij zorgvuldig met persoonsgegevens omgaan.
Overige verstrekking
In andere gevallen verstrekken wij persoonsgegevens alleen met toestemming van de cliënt, tenzij de wet anders bepaalt.
8. Bewaartermijnen
Wij bewaren persoonsgegevens niet langer dan noodzakelijk is.
-
Het cliëntendossier wordt minimaal 20 jaar bewaard conform de WGBO.
-
Medicatiegegevens worden conform wettelijke richtlijnen bewaard.
-
Overige administratieve gegevens worden verwijderd zodra deze niet langer noodzakelijk zijn, tenzij er een wettelijke verplichting of lopende procedure is.
9. Rechten van betrokkenen
U heeft het recht om:
-
uw persoonsgegevens in te zien;
-
onjuiste gegevens te laten corrigeren;
-
gegevens te laten verwijderen (voor zover wettelijk toegestaan);
-
bezwaar te maken tegen verwerking;
-
gegevens over te laten dragen.
Wij reageren uiterlijk binnen één maand op een verzoek.
In sommige gevallen kunnen wettelijke verplichtingen of rechten van derden beperking opleggen aan deze verzoeken.
10. Datalekken
Indien zich een beveiligingsincident voordoet waarbij persoonsgegevens betrokken zijn, handelen wij volgens onze datalekprocedure.
Indien nodig melden wij het incident bij de Autoriteit Persoonsgegevens en informeren wij betrokkenen.
11. Wijzigingen
Aleazorg Enschede behoudt zich het recht voor deze privacyverklaring te wijzigen. De meest recente versie wordt gepubliceerd op onze website.
12. Vragen of klachten
Voor vragen over deze privacyverklaring of de verwerking van persoonsgegevens kunt u contact opnemen met Aleazorg Enschede via de contactgegevens op onze website.
Indien u niet tevreden bent over onze afhandeling, heeft u het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens via www.autoriteitpersoonsgegevens.nl.