Je browser is verouderd en geeft deze website niet correct weer. Download een moderne browser en ervaar het internet beter, sneller en veiliger!

Privacyverklaring

In onze privacyverklaring leggen we onder andere uit met welk doel en op welke rechtsgrond we jouw persoonsgegevens verwerken. Dat als je toestemming hebt gegeven, je deze ook weer in kunt trekken. Aan wie we jouw persoonsgegevens verstrekken, hoe we jouw persoonsgegevens beveiligen, hoe lang we jouw persoonsgegevens bewaren en wat jouw rechten zijn. Er staat ook in hoe je contact met ons kunt opnemen en hoe je een klacht kunt indienen.

In het privacybeleid gaan we uitgebreider in op de bescherming van jouw gegevens.

Privacyverklaring en cookieverklaring

Geëvalueerd en herzien, mei 2023

Als zorgorganisatie verwerken wij persoonsgegevens. Dat is bijvoorbeeld nodig om zorg te kunnen leveren, de administratie te verzorgen en salarissen uit te kunnen betalen. Persoonsgegevens zijn alle gegevens die iets zeggen over een bepaald persoon: de betrokkene. En alles wat we met deze persoonsgegevens doen, is een verwerking. Hierbij kun je denken aan: gebruiken, verzamelen, vastleggen, opslaan, wijzigen, raadplegen en verstrekken. 

Wij gaan zo zorgvuldig mogelijk om met jouw persoonsgegevens. In deze privacyverklaring leggen we in het kort uit:
• met welk doel en op welke grondslag we jouw persoonsgegevens verwerken;
• wiens en welke persoonsgegevens we verwerken;
• hoe lang we jouw persoonsgegevens bewaren;
• wie de ontvangers van jouw persoonsgegevens kunnen zijn;
• hoe we jouw persoonsgegevens beveiligen;
• hoe we omgaan met datalekken;
• welke cookies wij gebruiken;
• wat jouw rechten zijn;
• hoe je contact met ons op kunt nemen;
• hoe je een klacht in kunt dienen.
 

Naast deze Privacyverklaring, hebben we een Privacybeleid. Hierin gaan we veel uitgebreider in op de verwerking van jouw gegevens. Je kunt het Privacybeleid vinden via deze link.

 

Doel en grondslag

We verwerken jouw persoonsgegevens alleen voor doelen die we voor de verwerking hebben vastgesteld of voor doelen die verenigbaar zijn met deze doelen. De meest voorkomende doelen zijn:
• het verlenen van zorg en diensten;
• het uitvoeren van werkzaamheden als (potentieel) werkgever;
• het werken met vrijwilligers;
• het verbeteren van de gebruikservaring van onze website en deze goed laten aansluiten bij de voorkeuren van onze bezoekers;
• het bewaken en bevorderen van de kwaliteit;
• financiële afwikkeling en controle;
• calamiteiten- of incidentenonderzoek;
• wetenschappelijk, historisch of statistisch onderzoek.

We verwerken alleen gegevens voor zover dat nodig is om het doel te kunnen bereiken.

Daarnaast mogen we jouw persoonsgegevens alleen verwerken als sprake is van ten minste één van de grondslagen die in de AVG vermeld staan. De grondslagen die het meest voorkomen, zijn:
• het is nodig voor het aangaan of uitvoeren van een overeenkomst met jou, zoals een zorgovereenkomst of arbeidsovereenkomst;
• je hebt toestemming gegeven;
• we zijn wettelijk verplicht om jouw gegevens te verwerken;
• er is sprake van een medische noodsituatie;
• we hebben een gerechtvaardigd belang. Hierbij kun je denken aan het nakomen van zorgplichten voor patiënten en/ of werknemers; het beveiligen en beschermen van computersystemen; het informeren van patiënten over producten of diensten; het tegengaan van fraude; oplichting of ander onrechtmatig gedrag; procederen en/of een rechtsvordering instellen, uitoefenen of onderbouwen; het onderzoeken en beëindigen van grensoverschrijdend gedrag in werkrelaties. (1)

Gegevens over jouw gezondheid worden extra beschermd door de AVG. Voor deze gegevens geldt dat we deze doorgaans (naast een vooraf vastgesteld doel en een geldige grondslag):
- als zorginstelling alleen verwerken als dat noodzakelijk is voor een goede behandeling of verzorging van jou of het beheer van onze organisatie; en
- als werkgever alleen verwerken als dat noodzakelijk is voor een goede uitvoering van wettelijke voorschriften, pensioenregelingen of collectieve arbeidsovereenkomsten met aanspraken die afhankelijk zijn van jouw gezondheidstoestand of als dat noodzakelijk is voor de re-integratie of begeleiding in verband met ziekte of arbeidsongeschiktheid.
 

Intrekken van toestemming

Indien we jouw persoonsgegevens verwerken op basis van jouw toestemming, dan heb je het recht om deze toestemming weer in te trekken. Het intrekken van jouw toestemming kan invloed hebben op de zorg of dienst die we aan jou leveren. We zullen jou dan informeren over de mogelijke gevolgen.

 

Verwerken van persoonsgegevens

Wij verwerken doorgaans persoonsgegevens van patiënten, medewerkers, vrijwilligers, sollicitanten en bezoekers van onze website:
 

Patiënten
Van patiënten verwerken wij gegevens zoals: naam, adres, woonplaats; andere contactgegevens, zoals telefoonnummer of e-mailadres; identificatiegegevens (2); contactgegevens van de wettelijk vertegenwoordiger en/of contactpersoon; geïndiceerde en toegewezen zorg; verleende zorg of behandeling; afwijzing en doorverwijzing; betrokken instanties; zelfredzaamheid; samenstelling en bezigheden huishouden; gezondheidsgegevens; gegevens die betrekking hebben op de onvrijwillige zorg vanuit Wvggz (Wet verplichte geestelijke gezondheidszorg) of Wzd (Wet zorg en dwang); financiële en administratieve gegevens; aantekeningen van incidenten m.b.t. de aard, toedracht, tijdstip en betrokken personen; overige gegevens voor zover noodzakelijk.

Medewerkers
Van medewerkers verwerken wij persoonsgegevens zoals: NAW-gegevens; andere contactgegevens, zoals telefoonnummer of e-mailadres; geboortedatum en geboorteplaats; nationaliteit; bankrekeningnummer; werkervaring; informatie over gevolgde of te volgen opleidingen en cursussen; klachten en/of waarschuwingen; verzuimfrequentie; kopie identiteitsbewijs (alleen bij medewerkers in eigen dienst, zie voetnoot) (3); BSN; persoonlijke werkaantekeningen van de leidinggevende; VOG; burgerlijke staat; partner- en kindgegevens.

Vrijwilligers
Van vrijwilligers worden verwerkt: NAW-gegevens; geboortedatum; contactgegevens, zoals telefoonnummer en e-mailadres; bankrekeningnummer en andere gegevens voor het vergoeden van kosten (bijvoorbeeld reiskostendeclaraties); activiteiten die een vrijwilliger doet of zou willen/kunnen doen.

Sollicitanten
De persoonsgegevens die we van sollicitanten verwerken zijn doorgaans: NAW-gegevens; geboortedatum; contactgegevens, zoals telefoonnummer en e-mailadres; opleidingsgegevens; arbeidsgeschiedenis, zoals vroegere werkgevers, referenties et cetera.; burgerlijke staat; de talen die men spreekt; de titulatuur.

Bezoekers website
Wanneer je onze website bezoekt, houden we jouw bezoekgegevens bij. Meer informatie daarover vind je onder ‘Cookies’. Als je op onze website een contactformulier invult, vragen we naar jouw NAW-gegevens en contactgegevens, zoals telefoonnummer en e-mailadres.

 

Verwerken van persoonsgegevens van kinderen

Het is mogelijk dat we in het kader van onze zorgverlening ook persoonsgegevens van kinderen verwerken. Ook hierbij geldt dat we dat alleen doen op basis van een vastgesteld doel en op basis van een grondslag uit de AVG, zoals ‘noodzakelijk voor de uitvoering van een overeenkomst’, ‘noodzakelijk om te voldoen aan een wettelijke plicht’ of ‘toestemming’. Als de grondslag ‘toestemming’ toegepast wordt, geldt dat kinderen vanaf 16 zelf toestemming kunnen geven. Bij kinderen onder 16 jaar is toestemming van de wettelijke vertegenwoordigers nodig.

 

Bewaren van persoonsgegevens

De hoofdregel is dat wij jouw persoonsgegevens niet langer bewaren dan nodig is voor het doel waarvoor wij ze hebben ontvangen. Daar zijn uitzonderingen op. Als er bijvoorbeeld sprake is van een wettelijke bewaartermijn, dan zijn wij verplicht ons aan die termijn te houden. Ook in specifieke situaties, bijvoorbeeld als er een rechtszaak loopt of bij een arbeidsconflict, kunnen persoonsgegevens langer bewaard worden.

Patiënten
Voor jouw medische gegevens geldt een wettelijke bewaarplicht van 20 jaar na het beëindigen van de zorg. Wanneer de Wvggz of Wzd van toepassing is, geldt er een minimale bewaartermijn van 5 jaar. Persoonsgegevens die nodig zijn voor de administratie moeten wij tot 7 jaar na het opstellen van het betreffende document (bijvoorbeeld een declaratie) bewaren. Gegevens die nodig zijn voor het doen van controles door zorgverzekeraars worden tot 5 jaar na de betaling van een nota bewaard, tenzij met zorgverzekeraars een kortere termijn is afgesproken.

Medewerkers
Jouw NAW-gegevens en jouw burgerlijke staat worden tot 7 jaar na het einde van het dienstverband bewaard. Voor loonbelastingverklaringen en kopieën van identiteitsbewijzen geldt een termijn van 5 jaar na uitdiensttreding. Andere persoonsgegevens worden doorgaans niet langer dan 2 jaar na het einde van het dienstverband bewaard.

Sollicitanten
Als je als sollicitant de functie niet gekregen hebt, dan worden jouw gegevens tot uiterlijk 4 weken na het einde van de sollicitatieprocedure bewaard. Je kunt toestemming geven om jouw gegevens langer te bewaren, bijvoorbeeld ten behoeve van andere vacatures. We houden dan een termijn van maximaal 1 jaar na beëindiging van de sollicitatieprocedure aan.

Vrijwilligers
Jouw gegevens worden tot uiterlijk 2 jaar nadat je niet langer als vrijwilliger bij ons actief bent, bewaard.

Bezoekers website
Bezoekersgegevens worden niet langer bewaard dan noodzakelijk. Persoonsgegevens die je in een contactformulier hebt ingevuld, worden tot maximaal een half jaar na het invullen bewaard.

 

Ontvangers van persoonsgegevens

Persoonsgegevens worden alleen aan anderen verstrekt of ter inzage gegeven als dat overeenkomt met het doel waarvoor wij de gegevens hebben ontvangen en als deze verstrekking of inzage noodzakelijk is of als jij daar toestemming voor hebt gegeven. Ontvangers van persoonsgegevens kunnen bijvoorbeeld zijn: andere zorgorganisaties, bijvoorbeeld bij samenwerking, terugkoppeling over of doorverwijzing van een patiënt; zorgkantoren, zorgverzekeraars en/of gemeenten; accountantskantoor; derden, bijvoorbeeld leveranciers van software waarmee persoonsgegevens worden verwerkt of andere dienstverleners die persoonsgegevens nodig hebben om hun diensten te leveren; de Inspectie Gezondheidszorg en Jeugd (IGJ); de Nederlandse Zorgautoriteit (NZa); de FIOD; Veilig Thuis; Raad voor de Kinderbescherming; gezinsvoogden; politie; justitie; Tuchtcollege; advocaten/ rechtsbijstandverleners; wetenschappelijk, historisch, statistisch onderzoekers; kwaliteit- of tevredenheidsonderzoekers; de Belastingdienst; de bedrijfsarts of Arbodienst; het UWV; subsidieverstrekkers of onderwijsinstellingen.

 

Elektronisch uitwisselingsysteem

Als wij jouw gezondheidsgegevens op een elektronische manier voor andere zorgverleners raadpleegbaar willen maken via een speciaal daarvoor gemaakt systeem (website, app) zullen wij jou vooraf om uitdrukkelijke toestemming vragen. Je hebt het recht om deze toestemming aan te passen of in te trekken. Je hebt ook recht op kosteloze elektronische inzage, op een kosteloos elektronisch afschrift en op een overzicht van wie wanneer informatie beschikbaar heeft gemaakt en ingezien. Onder ‘Jouw rechten’ is beschreven hoe je daarvoor een verzoek kan doen.

 

Beveiliging van persoonsgegevens

Wij zorgen voor een passende beveiliging van de persoonsgegevens die wij van jou hebben ontvangen en houden ons aan de daarvoor geldende wettelijke eisen, richtlijnen en normen.

 

Doorgeven van persoonsgegevens buiten de EU

Alleen als het echt niet anders kan, geven we persoonsgegevens door buiten de EU. We mogen dat alleen doen als jouw gegevens passend beschermd worden.

 

Datalekken

Er is sprake van een datalek als jouw persoonsgegevens zijn vernietigd of verloren, gewijzigd, verstrekt of toegankelijk zijn gemaakt, zonder dat dit de bedoeling was. Dat kan risico’s met zich meebrengen, zoals identiteitsdiefstal, financiële schade of verlies van vertrouwen. Als het waarschijnlijk is dat dit datalek voor jou een risico met zich meebrengt, melden we dit zo spoedig mogelijk bij de Autoriteit Persoonsgegevens. Als het waarschijnlijk is dat het datalek een hoog risico voor jouw rechten en vrijheden oplevert, zullen we het datalek zo spoedig mogelijk aan jou meedelen.

 

Cookies

Cookies zijn kleine informatiebestandjes die op jouw computer of mobiele apparaat worden geplaatst wanneer je onze website bezoekt. We maken gebruik van de volgende cookies:
• Cookies waarvoor we jou geen toestemming hoeven te vragen omdat deze geen of weinig inbreuk op de privacy maken:
- functionele cookies: met deze cookies kunnen we onze website beter laten functioneren.
• Cookies die alleen geplaatst mogen worden met jouw toestemming:
- analytische cookies: deze cookies bieden ons inzicht in hoe onze website functioneert. We kunnen hier bijvoorbeeld bezoekersstatistieken mee bijhouden.
- tracking cookies: met deze cookies kunnen we individueel surfgedrag bijhouden en profielen opstellen.
- cookies van derden (third party cookies): hiermee is het mogelijk dat andere partijen cookies op jouw computer plaatsen, bijvoorbeeld voor advertenties.

Met deze cookies verzamelen we de volgende gegevens van jou: IP-adres, cookie-ID, applicatie- en klikgedrag, Referrer-URL. Wanneer je onze website bezoekt, zie je een melding over cookies. Hierin vragen wij jou, voor zover nodig, om toestemming voor het gebruik van cookies. Je kunt in jouw webbrowser instellen dat het opslaan van cookies alleen wordt geaccepteerd als je hiermee instemt. Je kunt hier in de handleiding van jouw browser meer informatie over vinden. De meeste cookies hebben een ingestelde bewaartermijn. Wanneer deze termijn verstrijkt, worden de cookies automatisch verwijderd. Je kunt de cookies ook zelf verwijderen. Zie de handleiding van jouw browser. Op onze website vind je een overzicht van alle cookies en de bewaartermijnen (cookieoverzicht).

 

Automatische besluitvorming

Wij maken geen gebruik van automatische besluitvorming.

 

Jouw rechten

De AVG geeft jou een aantal rechten. Deze rechten zijn:
• het recht om de persoonsgegevens die we van jou verwerken in te zien (recht van inzage);
• het recht om de persoonsgegevens die wij van jou verwerken aan te passen (recht op rectificatie);
• het recht om jouw persoonsgegevens te laten wissen (recht op vergetelheid);
• het recht om minder gegevens te laten verwerken (recht op beperking van de verwerking);
• het recht om bezwaar te maken tegen de gegevensverwerking (recht van bezwaar);
• het recht om gegevens over te dragen, zodat jij jouw gegevens gemakkelijk aan een ander kunt doorgeven (recht op dataportabiliteit).

Je mag altijd een verzoek indienen om een bepaald recht uit te oefenen. Doorgaans zullen we binnen een maand een reactie geven op jouw verzoek. We kunnen niet in alle gevallen gehoor geven aan een verzoek. Dat is het geval bij ongegronde (4) of buitensporige (5) verzoeken. Je wordt dan binnen een maand geïnformeerd over de reden daarvan. In sommige situaties, bijvoorbeeld bij ingewikkelde verzoeken, mogen we twee maanden extra de tijd nemen voor onze reactie.

Wil je een verzoek doen om één van de hierboven genoemde rechten uit te oefenen, dan kun je het volgende doen:
• Ben je patiënt: dan kun je jouw verzoek aan jouw eigen zorgverlener voorleggen;
• Ben je medewerker, dan kun je jouw verzoek aan jouw leidinggevende voorleggen;

Ben je een andere betrokkene (vrijwilliger, sollicitant, websitebezoeker of anders) of kun/wil je als patiënt of medewerker niet via jouw eigen zorgverlener of leidinggevende jouw verzoek indienen, dan kun je jouw verzoek indienen op de volgende manieren:
• Via e-mail: privacy@ggzdrenthe.nl ;
• Via post: Security Officer & Privacy Specialist GGZ Drenthe, Dennenweg 9, 9404 LA Assen

 

Contact

Heb je een vraag over privacy of ben je het niet eens over de manier waarop we met jouw gegevens en/of rechten omgaan, dan kun je contact met ons opnemen via: Security Officer & Privacy Specialist GGZ Drenthe, Dennenweg 9, 9404 LA Assen of mailen naar privacy@ggzdrenthe.nl.

 

Functionaris Gegevensbescherming

Binnen onze organisatie houdt de Functionaris Gegevensbescherming (FG) toezicht op de toepassing en naleving van de AVG. Je kunt via FGespria@espria.nl contact met de FG opnemen.

 

Klacht

Mocht je een klacht willen indienen, dan zal deze volgens onze klachtenprocedure afgehandeld worden. Je kunt jouw klacht indienen via
Klachtenfunctionaris GGZ Drenthe, Dennenweg 9, 9404 LA Assen

Als we er niet uitkomen, dan kun je een klacht indienen bij de Autoriteit Persoonsgegevens. Zie voor meer informatie de website van Autoriteit Persoonsgegevens. Hier staan ook de mogelijkheden beschreven voor het starten van een verzoekschriftprocedure of dagvaardingsprocedure bij de rechter.

(1) Zie voor meer informatie de website van Autoriteit Persoonsgegevens
(2) Geen kopie ID, maar wel type document, documentnummer, geldigheidsduur, BSN-nummer.
(3) Indien de medewerker een uitzendkracht, gedetacheerde of payroller is, mogen wij geen kopie van het ID maken en opslaan. We mogen wel vragen het ID te zien en het soort ID, het documentnummer en de geldigheidsdatum vastleggen.
(4) Er wordt niet voldaan aan de voorwaarden om jouw rechten uit te kunnen oefenen (het recht op vergetelheid mag bijvoorbeeld ingeroepen worden als de persoonsgegevens niet langer nodig zijn voor de doelen waarvoor zij zijn verzameld. Als we voor het leveren van zorg aan jou jouw persoonsgegevens nodig hebben, kunnen we jouw persoonsgegevens niet wissen) of het verzoek ziet op iets waar je geen recht op hebt (bijvoorbeeld persoonsgegevens van een ander).
(5) Bij buitensporige verzoeken komt er teveel last op ons te liggen om aan de verzoeken te voldoen. Als je bijvoorbeeld wekelijks een verzoek bij ons indient, kan dat als buitensporig aangemerkt worden.