Privacy Verklaring
Artikel 1. Algemeen en definities
1.1 Algemeen
Sewradj V.R. HealthCare B.V., handelend onder de naam TriageConnect, is gevestigd aan Schoenmaker 15, 3201 TH Spijkenisse en ingeschreven bij de Kamer van Koophandel onder nummer 95492453.
Wij begrijpen het belang van de bescherming van uw privacy. In deze privacyverklaring leggen wij uit welke persoonsgegevens wij verwerken, waarom wij dit doen en wat uw rechten zijn. Deze verklaring is van toepassing op de verwerking van persoonsgegevens via onze website triageconnect.nl, onze dienstverlening aan huisartsenpraktijken en in het kader van onze bedrijfsvoering.
1.2 Definities
In deze Algemene Voorwaarden worden de navolgende termen in de navolgende betekenis gebruikt, tenzij uitdrukkelijk anders is aangegeven:
- Verwerkingsverantwoordelijke = De verwerkingsverantwoordelijke is de partij (persoon of organisatie) die bepaalt waarom en hoe persoonsgegevens worden verwerkt. Je kunt dit zien als de "baas" van de data.
- Verwerker = de partij die persoonsgegevens verwerkt in opdracht van de verwerkingsverantwoordelijke. De verwerker voert de instructies van de verwerkingsverantwoordelijke uit en bepaalt niet zelf het doel of de middelen van de verwerking.
Artikel 2. Onze Rollen en Verantwoordelijkheden
TriageConnect vervult, in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG), twee verschillende juridische rollen met betrekking tot de verwerking van persoonsgegevens. Het is essentieel om deze rollen te onderscheiden voor een correct begrip van de gegevensstromen.
2.1. TriageConnect als Verwerkingsverantwoordelijke
Wij zijn de Verwerkingsverantwoordelijke voor persoonsgegevens die wij verwerken ten behoeve van onze eigen bedrijfsvoering. Dit omvat de gegevens van:
- Potentiële en bestaande klanten, waaronder huisartsenpraktijken en gezondheidszorginstellingen.
- Websitebezoekers van triageconnect.nl.
- Onze eigen medewerkers, sollicitanten en ingeleend personeel (de geneeskundestudenten).
- Leveranciers en zakelijke contacten.
In deze hoedanigheid bepalen wij zelf het doel en de middelen van de verwerking.
2.2. TriageConnect als Verwerker
Wij zijn de Verwerker van persoonsgegevens in opdracht van de huisartsenpraktijken die onze diensten afnemen. In deze relatie is de huisartsenpraktijk de Verwerkingsverantwoordelijke en de juridisch eindverantwoordelijke voor de patiëntengegevens. TriageConnect verwerkt deze gegevens strikt op basis van schriftelijke instructies en de Verwerkersovereenkomst die wij met elke praktijk hebben gesloten.
De huisartsenpraktijk blijft te allen tijde de eigenaar en beheerder van alle patiëntendossiers in hun informatiesystemen, en wij verlenen slechts toegang tot deze systemen voor de overeengekomen dienstverlening. Onze rol als Verwerker is om de praktijk te ondersteunen bij het zorgvuldig en veilig verwerken van patiëntengegevens.
Artikel 3. Welke Gegevens Verwerken Wij?
TriageConnect verwerkt diverse categorieën van persoonsgegevens, afhankelijk van de relatie die wij met u hebben.
3.1. Persoonsgegevens van Patiënten (Verwerker)
In opdracht van de huisartsenpraktijk verwerken wij bijzondere persoonsgegevens van patiënten. Dit omvat, maar is niet beperkt tot, de volgende categorieën:
- Identificatie- en contactgegevens: naam, geboortedatum, adres, telefoonnummer.
- Medische gegevens: gegevens uit het Huisartsen Informatiesysteem (HIS), zoals medische dossiers, medische vraagstukken, afspraakgegevens, terugbelverzoeken en informatie over herhaalrecepten.
Deze verwerking vindt plaats onder de verantwoordelijkheid van de huisarts en is onderworpen aan de beginselen van de WGBO. Het is (personeel van) TriageConnect niet toegestaan dossiers in te zien van andere dan de aan hun zorg toevertrouwde patiënten.
3.2. Persoonsgegevens van Klanten en Leveranciers (Verwerkingsverantwoordelijke)
Wij verwerken de volgende gegevens van onze zakelijke relaties:
- Contactgegevens: naam, functie, e-mailadres, telefoonnummer.
- Bedrijfsgegevens: bedrijfsnaam, adres, KVK-nummer, facturatiegegevens, bankrekeningnummer.
- Informatie over de dienstverlening: zoals de gekozen abonnementsvorm (flexibel of premium), overeengekomen uren en tarieven.
3.3. Persoonsgegevens van Medewerkers en Sollicitanten (Verwerkingsverantwoordelijke)
In het kader van werving en aanstelling van ons personeel (geneeskundestudenten), verwerken wij de volgende gegevens:
- Identificatie- en contactgegevens: naam, adres, telefoonnummer, e-mailadres.
- Onderwijs- en werk gerelateerde gegevens: curriculum vitae (CV), opleidingsgeschiedenis, kwalificaties en referenties.
3.4. Gegevens van Websitebezoekers (Verwerkingsverantwoordelijke)
Wanneer u onze website bezoekt, kunnen wij de volgende gegevens verwerken:
- Contactformuliergegevens: naam, e-mailadres, telefoonnummer, en de inhoud van uw bericht.
- Technische gegevens: geanonimiseerd IP-adres, browserinformatie, bezochte pagina's en de duur van het bezoek. Deze gegevens worden gebruikt voor geaggregeerde statistieken en worden niet gekoppeld aan uw persoonsgegevens.
Artikel 4. Doeleinden en Juridische Grondslagen
Wij verwerken persoonsgegevens uitsluitend voor de volgende doeleinden en op de bijbehorende juridische grondslagen, in overeenstemming met de AVG en relevante wetgeving.
- Voor het verlenen van triage-diensten verwerken wij patiëntgegevens, zoals naam, medische informatie en afspraken. Deze verwerking is noodzakelijk voor de uitvoering van een overeenkomst tussen de huisarts en de patiënt (via ons als verwerker) en om te voldoen aan een wettelijke plicht, zoals de Wet Geneeskundige Behandelingsovereenkomst (WGBO).
- In het kader van werving en selectie van personeel verwerken we gegevens zoals naam, curriculum vitae, contactgegevens en kwalificaties. De juridische grondslag hiervoor is ons gerechtvaardigd belang bij het selecteren van geschikt personeel, of uw expliciete toestemming.
- Voor contact en communicatie met klanten en leveranciers verwerken wij naam, contactgegevens en bedrijfsgegevens. Dit is noodzakelijk voor de uitvoering van een overeenkomst, zoals de dienstverleningsovereenkomst, of ter voorbereiding daarvan.
- Voor de facturatie en financiële administratie verwerken we uw naam, adres en financiële transactiegegevens. Dit gebeurt op basis van een wettelijke plicht, namelijk de naleving van fiscale en boekhoudkundige wetgeving.
- Wij verwerken geanonimiseerde gegevens over de dienstverlening en feedback van klanten voor kwaliteitsborging en dienstverbetering. De grondslag hiervoor is ons gerechtvaardigd belang bij het verbeteren van de kwaliteit van onze dienstverlening en interne processen.
- Tot slot verwerken we IP-adressen, browsergegevens en website-activiteit voor websitebeheer en analyse van bezoekersgedrag. Dit gebeurt op basis van uw toestemming voor analytische en tracking cookies, of op basis van ons gerechtvaardigd belang voor functionele en anonieme analytics.
Artikel 5. Delen van Persoonsgegevens
Wij verstrekken uw persoonsgegevens alleen aan derden indien dit strikt noodzakelijk is voor de uitvoering van onze overeenkomst, om te voldoen aan een wettelijke verplichting, of na uw uitdrukkelijke toestemming.
- Patiëntgegevens: Patiëntgegevens worden verwerkt in het HIS van de huisartsenpraktijk. TriageConnect deelt deze gegevens uitsluitend met de huisarts en haar eigen personeel, die fungeren als subverwerkers en gebonden zijn aan een geheimhoudingsplicht.
- Zakelijke gegevens: Persoonsgegevens van klanten en leveranciers kunnen worden gedeeld met derden die ons ondersteunen bij onze bedrijfsvoering, zoals een boekhouder, IT-dienstverleners of een hostingpartij. Met deze partijen sluiten wij Verwerkersovereenkomsten af om te waarborgen dat zij uw gegevens met dezelfde zorgvuldigheid verwerken als wij.
Artikel 6. Beveiliging van uw Gegevens
TriageConnect neemt passende technische en organisatorische maatregelen om persoonsgegevens te beveiligen tegen verlies, misbruik en onbevoegde toegang. Onze medewerkers zijn opgeleid in gegevensbescherming en gebonden aan een geheimhoudingsplicht.
Voor de verwerking van patiëntgegevens maken wij gebruik van de beveiliging die door de huisartsenpraktijk in bruikleen is gesteld voor toegang tot hun HIS. Wij waarborgen dat de beveiliging van de persoonsgegevens onder alle omstandigheden doeltreffend is en slaan de gegevens van de ene klant strikt gescheiden op van de gegevens van een andere klant om datalekken te voorkomen.
Artikel 7. Bewaartermijnen
TriageConnect bewaart uw persoonsgegevens niet langer dan strikt noodzakelijk voor de doeleinden waarvoor zij zijn verzameld, tenzij een wettelijke bewaartermijn van toepassing is.
- Patiëntgegevens: De patiëntendossiers in het HIS blijven eigendom van en onder de verantwoordelijkheid van de huisartsenpraktijk en worden bewaard conform de wettelijke termijn, doorgaans 15 jaar na de laatste behandeling. Na beëindiging van de overeenkomst met de huisartsenpraktijk, vernietigt TriageConnect alle data die zij in opdracht van de praktijk heeft verwerkt, of geeft deze terug.
- Overige gegevens: Gegevens van klanten en leveranciers worden bewaard zolang de contractuele relatie voortduurt en zolang wettelijke verplichtingen dit vereisen.
Artikel 8. Uw Rechten als Betrokkene
U heeft als betrokkene de volgende rechten met betrekking tot uw persoonsgegevens, die u kunt uitoefenen in overeenstemming met de AVG:
- Recht op inzage: U kunt een verzoek indienen om de persoonsgegevens die wij van u verwerken in te zien.
- Recht op rectificatie: U kunt ons verzoeken onjuiste gegevens te corrigeren.
- Recht op vergetelheid: U kunt in bepaalde gevallen vragen om uw persoonsgegevens te laten verwijderen.
- Recht op beperking van de verwerking: U kunt de verwerking van uw gegevens tijdelijk laten stopzetten.
- Recht van bezwaar: U kunt bezwaar maken tegen de verwerking van uw gegevens op basis van een gerechtvaardigd belang.
- Recht op data portabiliteit: U heeft het recht om uw gegevens in een gestructureerde, gangbare en machine leesbare vorm te verkrijgen en over te dragen aan een andere partij.
Specifieke procedure voor patiëntgegevens: Aangezien TriageConnect optreedt als Verwerker van patiëntgegevens, dient u verzoeken met betrekking tot de patiënten data te richten aan de betreffende huisartsenpraktijk, de Verwerkingsverantwoordelijke. Indien een patiënt onverhoopt een verzoek tot TriageConnect richt, zullen wij dit onmiddellijk en zonder inhoudelijke reactie doorsturen naar de desbetreffende huisartsenpraktijk en vragen om instructies.
Artikel 9. Cookies en Websiteverkeer
Wij maken op onze website gebruik van functionele en analytische cookies om de website optimaal te laten functioneren.
- Functionele cookies: Deze zijn noodzakelijk voor de basisfunctionaliteit van de website en verzamelen geen persoonsgegevens.
- Analytische cookies: Wij gebruiken geanonimiseerde analytische cookies om te meten hoe bezoekers onze website gebruiken. Het laatste octet van uw IP-adres wordt gemaskeerd en de gegevens worden niet gedeeld met derden, wat de privacy van onze bezoekers waarborgt.