PRIVACY POLICY
Versie 2.0
Datum: 12.11.2024
- Identiteit en contactgegevens van de verwerkingsverantwoordelijke
Deze privacy policy is van toepassing op alle persoonsgegevens die verwerkt worden door Groepspraktijk Huisartsen Harelbeke fv,
met maatschappelijke zetel te 8530 Harelbeke, Kortrijksesteenweg 28, met ondernemingsnummer BE0 543.839.804, die de verwerkingsverantwoordelijke is van deze website.
De Verwerkingsverantwoordelijke hecht veel belang aan uw privacy en verwerkt uw persoonsgegevens dan ook conform de Europese Verordening 2016/679 van 27 april 2016 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens (hierna “GDPR”) alsook iedere toekomstige of aanvullende wetgeving in uitvoering daarvan, voor zover van toepassing.
Voor verdere vragen of opmerkingen in verband met de manier waarop wij omgaan met uw persoonsgegevens kan u ons steeds contacteren, hetzij per e-mail naar groepspraktijk.harelbeke@skynet.be of per post naar voormeld postadres.
Ook onze DPO is via dezelfde contactgegevens bereikbaar (met vermelding van ‘tav de DPO’).
- Wat betekent “persoonsgegevens verwerken”?
Het verwerken van persoonsgegevens (hierna “gegevens”) omvat elke verwerking van gegevens die u als natuurlijke persoon kunnen identificeren. Over welke gegevens het gaat, leest u in deze Privacy Policy. Het begrip ‘verwerken’ is zeer ruim en dekt onder andere het verzamelen, bewaren, gebruiken van uw gegevens, of het delen hiervan met derden.
- Welke gegevens verwerken wij?
Hieronder verduidelijken wij welke gegevens wij van u kunnen verwerken. Afhankelijk van de concrete situatie, uw voorkeuren en de manier waarop u ons contacteert, verwerken wij niet alle onderstaande gegevens van u.
Algemeen
Van alle patiënten en andere contacten verwerken wij mogelijk onderstaande gegevens:
- Identificatiegegevens;
- Contactgegevens (bv. naam, voornaam, adres, e-mailadres, etc.);
- Contactgeschiedenis (bv. e-mailberichten, berichten verstuurd via webformulieren, etc.);
- Beelden beveiligingscamera’s (bv. voor toezicht en de bewaking van onze praktijkruimtes).
Patiënten
In het kader van de zorgverlening aan onze patiënten, verwerken wij mogelijk onderstaande gegevens:
- Identificatie- en contactgegevens zoals uw naam, geboortedatum, rijksregisternummer, adres, telefoonnummer, e-mailadres en relevante medische gegevens;
- Medische gegevens en zorgdossier zoals uw medische voorgeschiedenis, behandelingen, diagnose, medicatie, verslagen van onderzoeken, consultatieverslagen en andere relevante informatie noodzakelijk voor de zorgverlening;
- Betalings- en facturatiegegevens zoals het rekeningnummer, facturen en betalingsinformatie.
Samenwerking met andere zorgverleners en dienstverleners
In het kader van samenwerkingen met andere zorgverleners en/of dienstverleners verwerken wij mogelijk onderstaande gegevens:
- Contact- en identificatiegegevens van samenwerkende zorgverleners en dienstverleners zoals naam, adres, functie, e-mailadres en telefoonnummer;
- Gegevens over de samenwerking zoals afspraken, medische rapportages en verslagen voor gedeelde patiënten, en communicatie met betrekking tot deze samenwerking;
- Facturatiegegevens zoals betalingsafspraken en facturen voor diensten verleend aan of door onze praktijk.
Kandidaat-medewerkers
Van kandidaat-medewerkers verwerken wij bijkomend mogelijk onderstaande gegevens. Uiteraard zal dit in grote mate afhankelijk zijn van welke gegevens u zelf aan ons wenst te verstrekken in functie van uw sollicitatie.
- Identificatie- en contactgegevens zoals naam, geboortedatum, adres, telefoonnummer, e-mailadres;
- Werkgerelateerde gegevens zoals eerdere werkervaring, diploma’s, kwalificaties en vaardigheden;
- Referenties en werkgerelateerde evaluaties;
- Persoonlijkheidsgegevens;
- Foto’s
- Voor welke doeleinden verwerken wij uw gegevens?
Wij verwerken persoonsgegevens uitsluitend binnen het kader van onze praktijkvoering en enkel voor de doeleinden die hieronder worden beschreven. Wij verzamelen en verwerken niet meer gegevens dan noodzakelijk voor deze doeleinden.
Medische doeleinden
Wij verwerken gegevens in het kader van de zorgverlening aan onze patiënten, waaronder:
- Het aanbieden van zorg;
- Het beheren en bijhouden van uw medisch dossier;
- Het mogelijk maken van continuïteit van zorg, bijvoorbeeld bij doorverwijzen naar andere zorgverleners;
- Het voeren van medische consultaties en opvolgingen, zowel binnen de praktijk als op afstand indien mogelijk.
Operationele doeleinden
Wij verwerken gegevens voor de efficiënte organisatie en optimalisatie van onze praktijk, waaronder het optimaliseren van onze website; het verzamelen van statistische gegevens (geanonimiseerd) voor praktijkbeheer en het verbeteren van de dienstverlening; het beantwoorden van uw contactvragen via telefoon, e-mail of webformulieren.
Administratieve en juridische of wettelijke doeleinden
Wij verwerken gegevens om te voldoen aan onze wettelijke en administratieve verplichtingen, waaronder:
- Het voldoen aan wettelijke verplichtingen zoals de bewaring van medische dossiers;
- Het verstrekken van gegevens aan overheidsinstanties indien vereist door de wet;
- Het naleven van facturatievereisten en de administratie van betalingen.
Communicatie en informatievoorziening
Wij verwerken gegevens voor communicatie met patiënten en andere contactpersonen, zoals:
- Het verstrekken van informatie over uw afspraken, resultaten en gezondheidsinformatie
- Het versturen van herinneringen voor afspraken en follow-ups;
- Het informeren over wijzigingen in ons beleid of onze werkwijze.
Aanwervingsdoeleinden
Voor kandidaten voor een functie in onze praktijk verwerken wij gegevens zoals:
- Het evalueren van sollicitaties en het voeren van een selectieprocedure;
- Het onderhouden van communicatie over het verloop van de sollicitatie
- Het bewaren van contactinformatie voor mogelijke toekomstige vacatures, indien de kandidaat hiermee akkoord gaat.
- Op basis van welke verwerkingsgronden verwerken wij uw gegevens?
Wij verwerken uw gegevens voor de beschreven doeleinden en verzamelen en verwerken niet meer en geen andere soorten gegevens dan deze die nodig zijn voor deze doeleinden. Dit doen wij enkel voor zover gebaseerd op één van de verwerkingsgronden die worden opgesomd in de GDPR, en zoals hierna weergegeven.
Toestemming
Uw medische gegevens en de toegang tot uw medisch dossier wordt verwerkt op basis van uw toestemming.
Wettelijke verplichting
Bepaalde gegevens worden door ons verwerkt om te voldoen aan wettelijke of reglementaire verplichtingen die op ons rusten. Bijvoorbeeld het bewaren van medische dossiers volgens de geldende bewaartermijnen; het voldoen aan wettelijke verplichtingen voor facturatie en administratie; het verstrekken van gegevens aan overheidsinstanties wanneer dit wettelijk verplicht is.
Noodzakelijk voor de uitvoering van de overeenkomst
Bepaalde gegevens worden door ons verwerkt omdat het noodzakelijk is voor het aangaan, uitvoeren of beëindigen van een overeenkomst met u als betrokkene. Bijvoorbeeld het registreren van gegevens voor het inplannen van afspraken en consultaties; het verwerken van medische informatie om u gepaste zorg te kunnen bieden; het bijhouden van behandelingen, voorgeschreven medicatie en consultatieverslagen om continuïteit te waarborgen.
Gerechtvaardigd belang
Bepaalde gegevens worden door ons verwerkt op basis van ons gerechtvaardigd belang die in specifieke gevallen zwaarder weegt dan enig mogelijk nadeel voor uw rechten. Bijvoorbeeld het verbeteren van de kwaliteit van onze zorgverlening door het bijhouden van anonieme gegevens en statistieken van onze patiëntenpopulatie; het gebruik van geanonimiseerde gegevens voor intern onderzoek en kwaliteitsverbetering van de praktijk; het waarborgen van de veiligheid binnen onze praktijkruimtes.
- Oorsprong van de gegevens
De meeste gegevens die wij verwerken van u hebben we ook rechtstreeks van u verkregen. Binnen het kader van onze dienstverlening is het mogelijk dat wij gegevens van u verkrijgen via externe dienstverleners of openbare bronnen.
- Met wie delen wij uw gegevens?
Wij geven uw gegevens niet door aan derden, tenzij wanneer dit strikt noodzakelijk is in het licht van hogervermelde doeleinden, of indien wij daartoe wettelijk verplicht zijn.
Waar nodig doen wij een beroep op externe dienstverleners (verwerkers), ter ondersteuning van onze operationele doeleinden zoals het beheer van onze websites en IT-systemen. Deze externe dienstverleners voeren desgevallend bepaalde verwerkingen van gegevens uit namens ons. Wij zullen uw gegevens slechts delen met deze externe dienstverleners in de mate dat dit nodig is voor het desbetreffende doel. De gegevens mogen door hen niet voor andere doeleinden worden gebruikt. Bovendien zijn deze dienstverleners contractueel gebonden om de vertrouwelijkheid van uw gegevens te waarborgen door middel van een “verwerkersovereenkomst” die met deze partijen werd gesloten.
Concreet heeft dit tot gevolg dat wij uw gegevens, voor zover relevant in uw situatie, met de volgende derden delen voor de volgende doeleinden, waarbij deze derden in bepaalde gevallen optreden als verwerkers namens ons:
- Postbedrijven, transport- en bezorgbedrijven indien wij u iets moeten toezenden per post;
- Betalingsdienstverleners indien wij betalingen van u ontvangen, of omgekeerd;
- Externe vertegenwoordigers en consultants of enige andere partijen die betrokken zijn in het kader van onze hoofd- of nevenactiviteiten;
- De verwerkers die ons op IT-gebied bijstaan bij het uitbaten van onze organisatie, met het oog op een veilig en efficiënt digitaal gegevensbeheer binnen onze organisatie;
- Overheidsorganen, gerechtelijke instanties en beoefenaars van gereglementeerde beroepen zoals boekhouders en advocaten, met het oog op de naleving van onze wettelijke verplichtingen en verdediging van onze belangen, voor zover vereist.
- Hoe lang bewaren wij uw gegevens?
Wij bewaren uw gegevens niet langer dan nodig is voor het doel waarvoor de gegevens zijn verzameld of worden verwerkt. Aangezien de termijn waarvoor de gegevens kunnen worden bijgehouden afhangt van de doeleinden waarvoor de gegevens zijn verzameld, kan de opslagperiode in elke situatie variëren. Soms zal specifieke wetgeving ons verplichten de gegevens bij te houden voor een bepaalde periode. Onze bewaartermijnen zijn steeds gebaseerd op wettelijke vereisten en een afweging van uw rechten en verwachtingen met hetgeen nuttig en nodig is voor het vervullen van de doeleinden. Na afloop van de bewaartermijn worden uw gegevens gewist of geanonimiseerd.
- Waar bewaren wij uw gegevens en hoe worden deze beschermd?
Wij voorzien passende veiligheidsmaatregelen op technisch en organisatorisch vlak, om binnen het kader van onze activiteiten de vernietiging, het verlies, de vervalsing, de wijziging, de onbevoegde toegang of onrechtmatige kennisgeving aan derden te vermijden alsook elke andere niet toegestane verwerking van deze gegevens.
Daarnaast hebben wij er ook aandacht voor dat de verwerkers op wie wij beroep doen eveneens passende veiligheidsmaatregelen treffen om risico’s op incidenten zo veel als mogelijk te beperken.
De gegevens die wij verwerken blijven ten allen tijde binnen de Europese Economische Ruimte (EER).
- Wat zijn uw rechten?
U beschikt over diverse rechten met betrekking tot de gegevens die wij van u verwerken. Indien u een beroep wenst te doen op één van de hiernavolgende rechten, gelieve onze GDPR-verantwoordelijke te contacteren via de contactgegevens opgenomen onder de eerste titel van deze Privacy policy.
Recht van inzage en kopie
U heeft het recht om uw gegevens in te zien en hiervan een kopie te krijgen. Onder dit recht valt ook de mogelijkheid om verdere inlichtingen te vragen omtrent de verwerking van uw gegevens, onder meer wat betreft de categorieën van gegevens die van u verwerkt worden en voor welke doeleinden dit gebeurt.
Recht van aanpassing of rectificatie
U heeft het recht om uw gegevens te laten aanpassen indien u meent dat wij beschikken over onjuiste gegevens.
Recht van gegevensuitwissing (recht op vergetelheid)
U heeft het recht om te vragen dat wij uw gegevens zonder onredelijke vertraging wissen. Wij zullen echter niet altijd in staat zijn om een dergelijk verzoek in te willigen, onder meer wanneer wij de gegevens nog nodig hebben in functie van een lopende overeenkomst, of wanneer het bijhouden van bepaalde van uw gegevens gedurende een bepaalde termijn wettelijk verplicht is.
Recht op beperking van verwerking
U heeft het recht om de verwerking van uw gegevens te beperken. Op die manier wordt de verwerking tijdelijk stopgezet tot er bijvoorbeeld zekerheid is over de juistheid ervan.
Recht op het intrekken van uw toestemming
Wanneer de verwerking is gebaseerd op uw toestemming, dan heeft u het recht om deze toestemming op elk moment terug in te trekken door ons te contacteren. Voor marketingberichten die u via e-mail van ons ontvangt op basis van uw toestemming, kan u deze toestemming eenvoudig intrekken door op de uitschrijflink te klikken onderaan een dergelijk bericht.
Recht van bezwaar
U heeft het recht om bezwaar te maken tegen de verwerking van uw gegevens die is gebaseerd op het gerechtvaardigd belang. Dit dient te gebeuren op basis van specifieke met uw situatie verband houdende redenen. U kan eveneens bezwaar maken tegen het gebruik van uw gegevens ten behoeve van direct marketing. Bij marketingberichten per e-mail zal steeds een opt-out voorzien zijn.
Recht op overdraagbaarheid
U heeft het recht om uw gegevens die u zelf aan ons verstrekt heeft met uw toestemming of in uitvoering van een overeenkomst, in elektronische vorm te verkrijgen. Op die manier kunnen ze makkelijk aan een andere organisatie worden overgedragen. U heeft bovendien het recht om ons te verzoeken om uw gegevens rechtstreeks over te dragen aan een andere organisatie, indien dit technisch mogelijk is.
Recht om klacht in te dienen bij uw toezichthoudende autoriteit
Indien u van mening zou zijn dat wij uw gegevens op een onjuiste manier verwerken, beschikt u steeds over het recht om een klacht in te dienen bij uw toezichthoudende autoriteit op het gebied van gegevensbescherming.
Belgische Gegevensbeschermingsautoriteit (GBA)
Drukpersstraat 35
1000 Brussel
contact@apd-gba.be
- Hoe kan u uw rechten uitoefenen?
U kan uw rechten uitoefenen door ons te contacteren, hetzij per e-mail naar groepspraktijk.harelbeke@skynet.be of per post naar Groepspraktijk Huisartsen Harelbeke fv, Kortrijksesteenweg 28, 8530 Harelbeke, mits bijvoeging van een kopie van de voorzijde van uw identiteitskaart of een ander document waarmee u geïdentificeerd kan worden. De kopie zal enkel gebruikt worden om u te identificeren overeenkomstig de GDPR.
- Wijzigingen
Wij behouden ons het recht voor om deze Privacy policy te wijzigen. De meest recente versie is te allen tijde beschikbaar op onze websites. De datum waarop deze Privacy policy voor het laatst gewijzigd is, kan u bovenaan terugvinden. In geval van een substantiële wijziging van de Privacy policy, zullen wij de betrokkenen op wie dit een impact kan hebben, hiervan zo mogelijk rechtstreeks informeren.