Privacyreglement Maatschap

Privacyreglement

In dit reglement beschrijft Maatschap Zorg van Zeeuwse Kwaliteit op welke manier zij omgaat met persoonsgegevens en privacy. Dit reglement treedt in werking per 1 januari 2020.

Privacy speelt een belangrijke rol in het contact en communicatie tussen Maatschap Zorg van Zeeuwse Kwaliteit en cliënt en Maatschap Zorg van Zeeuwse Kwaliteit en medewerker.
Maatschap Zorg van Zeeuwse Kwaliteit verplicht zich om zorgvuldig en veilig, proportioneel en vertrouwelijk om te gaan met het verzamelen, bewaren en beheren van persoonsgegevens van cliënten, wettelijke vertegenwoordigers en medewerkers.

Dit geldt voor taken op het gebied van vastlegging van klantgegevens en dienstverlening voor (bijzondere) persoonsgegevens en de gegevens van medewerkers.
Goed en zorgvuldig omgaan met persoonsgegevens is een onderdeel van ons dagelijks werk.
Het beschermen van de privacy is complex, en wordt steeds complexer door technologische ontwikkelingen, grote uitdagingen op het terrein van veiligheid en (nieuwe) Europese wetgeving. Wij vinden het belangrijk om helder te communiceren over de manier waarop wij met persoonsgegevens omgaan en de privacy waarborgen.

Wetgeving

Op 25 mei 2018 is de Wbp vervallen en is de Europese Verordening; de Algemene Verordening Gegevensbescherming (AVG) in werking getreden, samen met de uitvoeringswet.

De AVG bouwt voort op de Wbp en zorgt onder andere voor versterking en uitbreiding van de privacyrechten met meer verantwoordelijkheden voor organisaties.

Maatschap Zorg van Zeeuwse Kwaliteit neemt de bescherming van uw gegevens serieus en neemt passende maatregelen om misbruik, verlies, onbevoegde toegang, ongewenste openbaarmaking en ongeoorloofde wijziging tegen te gaan. Als u de indruk heeft dat uw gegevens niet goed beveiligd zijn of er aanwijzingen zijn van misbruik, neem dan contact op met Maatschap Zorg van Zeeuwse Kwaliteit.

  1. Begripsbepalingen

Maatschap Zorg van Zeeuwse Kwaliteit:
Maatschap Zorg van Zeeuwse Kwaliteit met de aangesloten zorgaanbieders en medewerkers werkzaam bij de aangesloten zorgaanbieders.

Betrokkene:
De persoon op wie de persoonsgegevens betrekking hebben.
De betrokkene is degene van wie de gegevens worden verwerkt.

Verwerker:
De persoon of organisatie die de persoonsgegevens verwerkt in opdracht van een andere persoon of organisatie.

Persoonsgegevens:
Alle gegevens die gaan over mensen en waaraan je een mens als individu kunt herkennen of herleiden. Het gaat hierbij niet alleen om vertrouwelijke gegevens, zoals over iemands gezondheid, maar om ieder gegeven dat te herleiden is tot een bepaald persoon (bijvoorbeeld; naam, adres, geboortedatum).

Naast gewone persoonsgegevens kent de wet ook bijzondere persoonsgegevens. Dit zijn gegevens die gaan over gevoelige onderwerpen, zoals (etnische) achtergrond, politieke voorkeuren of het burgerservicenummer (BSN).

Verwerkingsverantwoordelijke:
Een persoon of instantie die alleen, of samen met een ander, het doel en de middelen voor de verwerking van persoonsgegevens vaststelt.

Verwerking:
Een verwerking is alles wat met een persoonsgegeven gebeurt. Te denken valt aan: opvragen, vastleggen, bewaren, verzamelen, bij elkaar voegen, met elkaar in verband brengen, bijwerken, wijzigen, raadplegen, gebruiken, verstrekken aan een ander, afschermen, uitwissen en vernietigen.

Bereik:
Toepassingsgebied van dit reglement.

Bestand:
Elk samenhangend geheel van persoonsgegevens, ongeacht of dit geheel van gegevens bij elkaar of gescheiden van elkaar wordt verzameld en volgens bepaalde criteria toegankelijk is en betrekking heeft op verschillende personen.

Derde:
Ieder ander dan de betrokkene, Maatschap Zorg van Zeeuwse Kwaliteit, de verwerker of enig persoon die onder rechtstreeks gezag van Maatschap Zorg van Zeeuwse Kwaliteit of de verwerker gemachtigd is om persoonsgegevens te verwerken.

Ontvanger:
Degene aan wie de persoonsgegevens worden verstrekt.

Toestemming van de betrokkene:
Elke vrije, specifieke en op informatie berustende wilsuiting waarmee de betrokkene aanvaardt dat persoonsgegevens over hem worden verwerkt.

Verstrekken van persoonsgegevens:
Het bekend maken of ter beschikking stellen van persoonsgegevens.

Verzamelen van persoonsgegevens:
Het verkrijgen van persoonsgegevens.

  1. Bereik

2.1
Dit reglement is van toepassing op de geheel of gedeeltelijk geautomatiseerde verwerking
van persoonsgegevens. Het is eveneens van toepassing op de niet geautomatiseerde
verwerking van persoonsgegevens die in een bestand zijn opgenomen of die bestemd zijn om
daarin te worden opgenomen.

2.2
Dit reglement is van toepassing binnen Maatschap Zorg van Zeeuwse Kwaliteit en heeft betrekking op de verwerkingen van persoonsgegevens van cliënten, ouders/verzorgers, wettelijk vertegenwoordigers, medewerkers en personeel.

 

  1. Verwerkingsverantwoordelijke

3.1
De Maatschap Zorg van Zeeuwse Kwaliteit is verantwoordelijk voor het goed functioneren van de verwerking en het beheer van de gegevens.

3.2
Maatschap Zorg van Zeeuwse Kwaliteit draagt er zorg voor dat er passende technische en organisatorische maatregelen worden uitgevoerd ter beveiliging tegen, enig verlies of enige vorm van onrechtmatige verwerking van gegevens.

3.3
De in lid 1 bedoelde verantwoordelijkheid en het in lid 2 bepaalde geldt onverminderd
indien de verwerking plaatsvindt door een verwerker; dit wordt geregeld in een overeenkomst
(of door middel van een andere rechtshandeling) tussen verwerker en Maatschap Zorg van Zeeuwse Kwaliteit.

 

  1. Wijze van verwerking

4.1
Het doel van het verzamelen en het verwerken van persoonsgegevens door Maatschap Zorg van Zeeuwse Kwaliteit is, te beschikken over de gegevens die noodzakelijk zijn voor het realiseren van de eisen van onze contractpartijen en wettelijke verplichtingen.

4.2
Maatschap Zorg van Zeeuwse Kwaliteit voldoet aan de rechtmatigheidsgrondslag door persoonsgegevens slechts te verwerken indien:

  • de betrokkene of de wettelijk vertegenwoordiger voor de verwerking ondubbelzinnig
    toestemming heeft verleend;
  • de gegevensverwerking noodzakelijk is voor de uitvoering van een overeenkomst waarbij
    betrokkene partij is of voor handelingen, op verzoek van betrokkene, die noodzakelijk zijn
    voor het sluiten van een overeenkomst;
  • de gegevensverwerking noodzakelijk is om een wettelijke verplichting van

Maatschap Zorg van Zeeuwse Kwaliteit na te komen;

  • de gegevensverwerking noodzakelijk is op grond van onze maatschappelijke
    dienstverlening voor zover dat met het oog op een goede behandeling of verzorging van de
    betrokkene; of in verband met een vitaal belang van betrokkene;
  • de gegevensverwerking noodzakelijk is met het oog op een belang van Maatschap Zorg van Zeeuwse Kwaliteit of van een derde, tenzij dat belang strijdig is met het belang van degene van wie de gegevens worden verwerkt en dát belang voorgaat.

4.3
Persoonsgegevens worden op een transparante wijze en in overeenstemming met de wet en dit reglement op behoorlijke en zorgvuldige wijze verwerkt.

4.4
Persoonsgegevens worden getoetst op – gelet op de doeleinden waarvoor zij worden
verzameld of vervolgens worden verwerkt- toereikend en ter zake dienend te zijn; er worden
niet meer persoonsgegevens verzameld of verwerkt dan voor het doel van de registratie of verantwoording nodig is.

4.5
De registratie van het Burgerservicenummer vindt plaats vanuit wetgeving.

4.6
leder die handelt onder het gezag van Maatschap Zorg van Zeeuwse Kwaliteit of van de verwerker – en ook de verwerker zelf – verwerkt alleen persoonsgegevens in opdracht van Maatschap Zorg van Zeeuwse Kwaliteit, behalve in geval van afwijkende wettelijke of contractuele verplichtingen.

4.7
De gegevens worden alleen verwerkt door personen die uit hoofde van ambt, beroep,
wettelijk voorschrift, of op basis van een overeenkomst tot geheimhouding zijn verplicht.

4.8
Bijzondere persoonsgegevens betreffende de gezondheid van betrokkene verwerken wij op grond van vitaal belang voor zover dat met het oog op een goede begeleiding van de betrokkene noodzakelijk is.

Overige bijzondere persoonsgegevens verwerken wij niet, behalve in de gevallen waarin de
wet uitdrukkelijk bepaalt door wie, met welk doel en onder welke voorwaarden dergelijke
gegevens wel mogen worden verwerkt.

  1. Verzamelen van persoonsgegevens

5.1
Persoonsgegevens worden zoveel mogelijk verzameld bij de betrokkene zelf of bij de
wettelijk vertegenwoordiger.

5.2
Indien bij de betrokkene zelf de persoonsgegevens worden verkregen, deelt Maatschap Zorg van Zeeuwse Kwaliteit de betrokkene vóór het moment van verkrijging mede:

  • haar identiteit;
  • het doel van de verwerking waarvoor de gegevens zijn bestemd, tenzij de betrokkene dat
    doel al kent, bijvoorbeeld vanuit doorlopende dienstverlening of een gesloten overeenkomst.

5.3
Maatschap Zorg van Zeeuwse Kwaliteit verstrekt de betrokkene nadere informatie voor zover dat -gelet op de aard van de gegevens, de omstandigheden waaronder zij zijn verkregen of het gebruik dat ervan wordt gemaakt – nodig is om tegenover de betrokkene een behoorlijke en zorgvuldige verwerking te waarborgen.

5.4
Bij verkrijging van gegevens buiten de betrokkene om deelt Maatschap Zorg van Zeeuwse Kwaliteit de betrokkene mede:

  • haar identiteit;
  • de aard van de gegevens en het doel van de verwerking waarvoor de gegevens zijn

bestemd tenzij de betrokkene hiervan op de hoogte is als vervolg op een gesloten overeenkomst of aangegane dienstverlening

Van deze handelingen is sprake wanneer Maatschap Zorg van Zeeuwse Kwaliteit:

  • Maatschap Zorg van Zeeuwse Kwaliteit betreffende gegevens vastlegt of
  • als Maatschap Zorg van Zeeuwse Kwaliteit de gegevens uitsluitend verzamelt om deze aan een derde te verstrekken; uiterlijk op het moment van eerste verstrekking aan die derde.

5.5
Maatschap Zorg van Zeeuwse Kwaliteit verstrekt nadere informatie voor zover dat – gelet op de aard van de gegevens, de omstandigheden waaronder zij worden verkregen of het gebruik dat ervan wordt gemaakt – nodig is om tegenover de betrokkene een behoorlijke en zorgvuldige verwerking te waarborgen.

5.6
Het onder 5.4 bepaalde is niet van toepassing indien de daar bedoelde mededeling
onmogelijk blijkt of een onevenredige inspanning kost. In dat geval legt Maatschap Zorg van Zeeuwse Kwaliteit de herkomst van de gegevens vast.

Het onder 5.4 bepaalde is evenmin van toepassing indien de vastlegging of verstrekking
bij of krachtens de wet is voorgeschreven. In dat geval dient Maatschap Zorg van Zeeuwse Kwaliteit de betrokkene op diens verzoek te informeren over het wettelijk voorschrift dat tot vastlegging of verstrekking van de hem betreffende gegevens.

 

  1. Recht op inzage

6.1
De betrokkene heeft het recht kennis te nemen van de verwerkte gegevens die op zijn
persoon betrekking hebben en mag hiervan een kopie ontvangen.

6.2
Maatschap Zorg van Zeeuwse Kwaliteit deelt een ieder op diens verzoek – zo spoedig mogelijk maar uiterlijk binnen vier weken na ontvangst van het verzoek – schriftelijk mee of persoonsgegevens worden verwerkt die hem betreffen.

6.3
Indien dat het geval is, verstrekt Maatschap Zorg van Zeeuwse Kwaliteit de verzoeker desgewenst – zo spoedig mogelijk, maar uiterlijk binnen vier weken na ontvangst van het verzoek -schriftelijk een volledig overzicht daarvan met informatie over het doel of de doelen van de gegevensverwerking, de gegevens of categorieën van gegevens waarop de verwerking betrekking heeft, de ontvangers of categorieën van ontvangers van de gegevens alsmede de herkomst van de gegevens.

6.4
Indien een gewichtig belang van de verzoeker dit eist, voldoet Maatschap Zorg van Zeeuwse Kwaliteit aan het verzoek, in een andere dan de schriftelijke vorm die aan dat belang is aangepast.

6.5
Maatschap Zorg van Zeeuwse Kwaliteit kan weigeren aan een verzoek te voldoen indien en voor zover dit noodzakelijk is in verband met:

  • de opsporing en vervolging van strafbare feiten;
  • de bescherming van de betrokkene of van de rechten en vrijheden van anderen.
  1. Overige rechten van betrokkenen

7.1
Op schriftelijk verzoek van een betrokkene gaat Maatschap Zorg van Zeeuwse Kwaliteit over tot verbetering, aanvulling, verwijdering en/of afscherming (het vergeetrecht) van de over de verzoeker verwerkte persoonsgegevens, indien en voor zover deze gegevens feitelijk onjuist, voor het doel van de verwerking onvolledig, niet ter zake dienend zijn of meer omvatten dan voor het doel van de registratie nodig is, dan wel anderszins in strijd met een wettelijk voorschrift worden verwerkt. Het verzoek van betrokkene bevat de aan te brengen wijzigingen.

7.2
Maatschap Zorg van Zeeuwse Kwaliteit deelt de verzoeker zo spoedig mogelijk, maar uiterlijk binnen vier weken na ontvangst van het verzoek, schriftelijk mee of hij daaraan voldoet. Indien hij daaraan niet of niet geheel wil voldoen, motiveert hij dat. Verzoeker heeft in dit verband de mogelijkheid gebruik te maken van de klachtenregeling van Maatschap Zorg van Zeeuwse Kwaliteit.

7.3
Maatschap Zorg van Zeeuwse Kwaliteit draagt er zorg voor dat een beslissing tot verbetering, aanvulling, verwijdering en/of afscherming binnen 14 werkdagen na besluit, en wanneer dit redelijkerwijs niet mogelijk blijkt anders zo spoedig mogelijk nadien, wordt uitgevoerd.

  1. Verstrekking van persoonsgegevens

8.1
Verstrekking van persoonsgegevens aan een derde geschiedt in beginsel niet anders dan
na toestemming van betrokkene of diens vertegenwoordiger, behoudens een daartoe
strekkend wettelijk voorschrift of de noodtoestand.

8.2
Indien Maatschap Zorg van Zeeuwse Kwaliteit zonder toestemming van betrokkene of diens wettelijk vertegenwoordiger persoonsgegevens aan derden verstrekt, stelt Maatschap Zorg van Zeeuwse Kwaliteit betrokkene of diens wettelijk vertegenwoordiger daarvan onverwijld in kennis, tenzij dit gevaar oplevert voor personen en of zaken of indien dit redelijkerwijs niet mogelijk blijkt te zijn.

  1. Bewaren van gegevens

9.1
Persoonsgegevens worden niet langer bewaard in een vorm die het mogelijk maakt de
betrokkene te identificeren, dan noodzakelijk is voor de realisatie van de doelen waarvoor zij
worden verzameld of vervolgens worden bewerkt.

9.2
Maatschap Zorg van Zeeuwse Kwaliteit stelt vast hoelang de opgenomen persoonsgegevens bewaard blijven. Dit met inachtneming van eventuele wettelijke voorschriften.

9.3
Indien de desbetreffende gegevens zodanig zijn bewerkt dat herleiding tot individuele
personen onmogelijk is, kunnen zij in geanonimiseerde vorm bewaard blijven.

9.4
Indien de bewaartermijn van de persoonsgegevens is verstreken of de betrokkene een
verzoek doet tot verwijdering vóór het verstrijken van de bewaartermijn, worden de
desbetreffende gegevens binnen een termijn van drie maanden verwijderd indien ze voor lopende zaken niet meer evident zijn.

9.5
Verwijdering blijft echter achterwege wanneer redelijkerwijs is aan te nemen dat

  • het bewaren van groot belang is voor een ander dan de betrokkene;
  • het bewaren op grond van een wettelijk voorschrift vereist is of;
  • indien daarover tussen de betrokkene en Maatschap Zorg van Zeeuwse Kwaliteit overeenstemming bestaat.
  1. Verwerkingsregister
    Maatschap Zorg van Zeeuwse Kwaliteit heeft een register aangelegd van alle verwerkingen waarvan Maatschap Zorg van Zeeuwse Kwaliteit eindverantwoordelijke is. Het register bevat een beschrijving van wat er tijdens een verwerking plaatsvindt en welke gegevens daarvoor worden gebruikt, namelijk:
  • de naam en contactgegevens van Maatschap Zorg van Zeeuwse Kwaliteit
  • de doelen van de verwerking
  • een beschrijving van het soort persoonsgegevens en de daarbij horende betrokkenen
  • een beschrijving van de ontvangers van de persoonsgegevens
  • de termijnen waarin de verschillende persoonsgegevens moeten worden gewist
  • een algemene beschrijving van de beveiligingsmaatregelen

Hieronder vindt u een overzicht van de persoonsgegevens die wij mogelijk verwerken:

  • Voor- en achternaam
  • Geslacht
  • Geboortedatum
  • Geboorteplaats
  • Adresgegevens
  • Telefoonnummer
  • Burgerservicenummer
  • E-mailadres
  • Overige persoonsgegevens die u actief verstrekt bijvoorbeeld in correspondentie, gesprek en telefonisch
  1. Datalekken
    Wanneer persoonsgegevens in handen vallen van derden die geen toegang tot die gegevens mogen hebben, spreken we van een datalek. Wanneer er een datalek heeft plaatsgevonden meldt Maatschap Zorg van Zeeuwse Kwaliteit dit uiterlijk 72 uur nadat er kennis van de inbreuk is vernomen aan de Autoriteit Persoonsgegevens. Het kan zijn dat de inbreuk een hoog risico met zich meebrengt voor de rechten en vrijheden van de betrokkenen. In dit geval meldt Maatschap Zorg van Zeeuwse Kwaliteit dit aan betrokkenen. Om toekomstige datalekken te voorkomen worden bestaande datalekken geëvalueerd en worden zo nodig maatregelen genomen.In de procedure datalekken van de maatschap Zorg van Zeeuwse Kwaliteit wordt uitgebreid ingegaan op de werkwijze van de maatschap bij datalekken. 
  1. Klachtenregeling
    Indien de betrokkene van mening is dat de bepalingen van dit reglement niet worden nageleefd, kan hij de klachtenprocedure volgen zoals te vinden is klachtenprocedure van de maatschap Zorg van Zeeuwse Kwaliteit.
  1. Onvoorzien
    In gevallen waarin dit reglement niet voorziet, beslist de directie van Maatschap Zorg van Zeeuwse Kwaliteit, met inachtneming van het bepaalde in de wet en het doel en de strekking van dit reglement.