Privacy verklaring voor GeriCall@Home, GeriCall Emergency, GeriCall Medical & GeriForce

—————————————————————————————————————-

I. Inleiding

—————————————————————————————————————-

Wat u als cliënt moet weten over hoe wij omgaan met uw privacy. Biij GeriCall nemen we de privacy van alle cliënten en medewerkers serieus.

Deze privacyverklaring legt uit hoe we persoonlijke informatie verzamelen, gebruiken, openbaar maken, bewaren en beschermen, in lijn met onze wettelijke plicht, opgenomen in de Algemene Verordening Gegevensbescherming (AVG). Voor onze dienstverlening is het immers noodzakelijk dat wij uw persoonsgegevens verwerken. Wij hechten veel waarde aan uw privacy en wij houden ons daarom aan de regels die die belangrijk zijn om uw privacy te beschermen. In hoofdstuk II geven wij uitleg hoe wij omgaan met geheimhouding van uw bijzondere of gevoelige gegevens. In de hoofdstukken III en IV wordt ingegaan op de rechten die u heeft als cliënt en hoe u deze kan uitoefenen.

 

I.1 Verzameling van persoonsgegevens

Wij verzamelen persoonlijke gezondheidsinformatie direct van cliënten van zorginstellingen, waar wij medische spoeddiensten voor verrichten of medische dagdiensten voor doen en voor het doen van consulten bij cliënten in de thuissituatie. Mogelijk komt de informatie van andere gezondheidszorgverleners die naar ons doorverwijzen. De informatie die we verzamelen kan de naam, contactgegevens, geboortedatum, medische geschiedenis, behandelinformatie en BSN-nummer bevatten.

 

I.2 Gebruik van informatie

De verzamelde informatie wordt gebruikt om:

  • Medische zorg en behandeling te bieden;
  • Communiceren met de artsen van de VVT-instellingen of met andere zorgverleners zoals huisartsen;
  • Voldoen aan wet- en regelgeving en toepasselijke vereisten;
  • Beheer van de interne administratie en processen van GeriCall waarvoor GeriCall in eigen beheer een systeem heeft ontwikkeld met de naam GeriForce;
  • Het communiceren met betrokkenen bij crisissituaties vanuit de Wet zorg en dwang.

 

I.3   Toepasselijkheid van deze Privacy Verklaring

Deze privacyverklaring is van toepassing op:

  • Patiënten en cliënten aan wie, door medewerkers van GeriCall, medische zorg is verleend;
  • Medewerkers (werknemers en zzp’ers van GeriCall);
  • Alle bezoekers van onze website;
  • Medewerkers of vertegenwoordigers van onze (potentiële) zakelijke relaties (waaronder zorgorganisaties).

 

I.4 Openbaarmaking van informatie

Specifieke informatie kan worden gedeeld met andere zorgverleners, VVT-instellingen, zorgkantoren en ziektekostenverzekeraars voor behandeling en verwerking van claims. We delen geen informatie met derden zonder uitdrukkelijke toestemming van u als onze cliënt, tenzij vereist door wet- of regelgeving. Wij volgen altijd de regels van de AVG.

 

I.5 Beveiliging van persoonsgegevens: onze maatregelen

GeriCall neemt fysieke, technische en administratieve maatregelen om de veiligheid van de persoonlijke informatie van u als cliënt te waarborgen. Wij nemen alle passende maatregelen om misbruik, verlies, onbevoegde toegang en ongeoorloofde wijziging tegen te gaan. Dit omvat het beperken van toegang tot informatie aan alléén die medewerkers die het nodig hebben om hun werk uit te voeren en twee factor authenticatie te gebruiken. De medewerkers die uw gegevens verwerken zijn goed getraind en uitdrukkelijk op de hoogte van uw privacy rechten. Wij maken duidelijke afspraken met onze afnemers en leveranciers. Dit doen we door verwerkingsovereenkomsten af te sluiten waarin uw rechten gewaarborgd zijn.

GeriCall heeft een Functionaris Gegevensbescherming (FG) in dienst die verantwoordelijk is inzake privacy wet -en regelgeving en toezicht houdt op de GeriCall organisatie en alle medewerkers die uw gegevens verwerken. Indien u het idee heeft dat uw gegevens toch niet goed beveiligd zijn, kunt u contact opnemen met klantenservice@gericall.nl. Binnen 5 werkdagen zullen wij reageren.

 

I.6 Toegang en correctie: rechten van betrokkenen, zoals ons beleid op inzage in de gegevens

Conform de AVG heeft ut het recht op inzage, correctie, verwijdering, beperking, verzet en overdracht van uw persoonsgegevens en het recht om een eenmaal gegeven toestemming voor het verwerken van uw persoonsgegevens weer in te trekken.

U heeft het recht op toegang tot uw persoonlijke informatie en u kunt verzoeken om correcties of verwijdering van uw informatie, indien uw informatie onjuist of onvolledig is. Zie hiervoor Hoofdstuk IV voor nadere toelichting.

 

I.7 Hoe te handelen bij (mogelijke) datalekken of klachten/bezwaar maken over ons privacy beleid

Onze Functionaris Gegevensbescherming (FG), mevr. Mr. K.W.J. Koller draagt zorg voor het melden en afhandelen van datalekken bij de Autoriteit Persoonsgegevens. Voor vragen of klachten en bezwaarmogelijkheden over ons privacybeleid kunt u contact opnemen met onze Functionaris Gegevensbescherming via:

E-mail: privacy@gericall.nl                                  
Telefoonnummer: 06-43582866.

Onze FG zal uw vragen of klachten in behandeling nemen en daar uiterlijk binnen vier weken op reageren. Mocht u niet tevreden zijn over de behandeling van uw klacht, dan kunt u een klacht indienen bij de Autoriteit Persoonsgegevens, zie daarvoor de website van de autoriteit: https://www.autoriteitpersoonsgegevens.nl/een-tip-of-klacht-indienen-bij-de-ap

 

I.8 Wijzigingen in het beleid

Ons beleid kan van tijd tot tijd worden bijgewerkt, als daar aanleiding voor is, bijvoorbeeld verandering van wet- en regelgeving. De meest recente versie is altijd beschikbaar op de GeriCall website en wordt getoetst door een certificerende instelling. Hiermee voldoet GeriCall aan de ISO 27001-norm. Deze privacyverklaring is in werking getreden op 26.08.2024.

—————————————————————————————————————-

II.    Nadere uitleg: hoe wij omgaan met uw persoonsgegevens 

—————————————————————————————————————-

II.1 Wie er inzage heeft in uw gegevens?

De medische gegevens van patiënten worden door onze medewerkers – de artsen – verwerkt in het elektronisch patiëntendossier (EPD) van de zorgorganisatie bij de spoed- en medische diensten overdag en in de nacht bij zorginstellingen . Bij de de consultatie in de thuissituatie wordt door onze artsen gewerkt met het EPD van GeriCall@Home (Ysis) en met de crisismaatregel module Khonraad. Met de leveranciers van deze software zijn verwerkersovereenkomsten gesloten die voldoen aan de AVG en de standaardovereenkomsten voor verwerken in de zorg (BOZ format).

 

II.2 Met welk doel en op basis van welke grondslag verwerken wij uw persoonsgegevens?

Uw persoonsgegevens die door GeriCall worden verwerkt, worden gebruikt voor het leveren van adequate medische zorg aan u (volgens de daarvoor geldende richtlijnen), het geven van consulten, het behandelen van uw (medisch inhoudelijke of logistieke) klachten op medische behandeling van GeriCall artsen en het versturen van facturen aan de zorgorganisaties, zorgkantoren en zorgverzekeringen. Onze medische behandeling is optimaal als wij gebruik maken van uw juiste medische, behandel- en persoonsgegevens.

 

II.3 Uw persoonsgegevens die wij verwerken

Wij verwerken uw persoonsgegevens omdat dit noodzakelijk is voor de uitvoering van de geneeskundige behandelingsovereenkomst en u kwalitatieve en beste zorg te kunnen geven.

Het gaat om de volgende persoonsgegevens:

  • Naam en geboortedatum;
  • Adres en geboorteplaats;
  • BSN;
  • Verwijzend arts en huisarts;
  • Contactpersonen;
  • Verwijzing;
  • Zorgverzekering/zorgkantoor en verzekeringsgrond;
  • De reden van het consult;
  • Datum van consult;
  • De naam en locatie van de zorgorganisatie waar de cliënt wordt behandeld;
  • Indien van toepassing klachten met eventuele medische details.

 

II.4 Verstrekken van uw persoonsgegevens aan anderen

Persoonsgegevens worden verstrekt aan de zorgorganisatie middels een beveiligde omgeving (GeriForce). Daarnaast wordt er gecommuniceerd via beveiligde mail. De geautoriseerde medewerkers van de zorgorganisatie hebben toegang tot Geriforce, Ysis en Khonraad door middel van 2 factor authenticatie.

Bij de medische dienst en ANW-dienst kan met GeriForce de zorgorganisatie worden geïnformeerd dat (en wanneer) uw medisch consult heeft plaatsgevonden. De zorgorganisatie kan vervolgens in het elektronisch patiëntendossier (EPD) de medische inhoudelijke details inzien van uw behandeling die heeft plaatsgevonden. Bij GeriCall@Home (als u nog thuis woont) worden de gegevens via de door de declaratiestandaard van het zorgkantoor of zorgverzekeraar vereiste beveiliging verstuurd.

 

II.5 Bewaartermijn

GeriCall bewaart uw persoonsgegevens niet langer dan strikt noodzakelijk is om de doelen te realiseren waarvoor wij uw gegevens verzamelen (optimale medische zorg). Er zijn persoonsgegevens die maximaal 10 jaar worden bewaard, omdat dit noodzakelijk kan zijn voor een eventuele medische tuchtrechtelijke procedure. Dit is geregeld in de Wet op de beroepen in de individuele gezondheidszorg (Wet BIG).

 

—————————————————————————————————————-

III.    Nadere uitleg: hoe wij omgaan met uw persoonsgegevens met derden

—————————————————————————————————————-

III.1 Welke gegevens gedeeld worden met andere partijen
Uw persoonsgegevens worden nooit verstrekt aan derden tenzij dit noodzakelijk is voor de uitvoering van het doel: optimale medische zorg zoals vastgesteld in uw behandelovereenkomst.

III.2 Andere persoonsgegevens
GeriCall verwerkt naast uw persoonsgegevens ook gegevens van eigen medewerkers, ingehuurde medewerkers en medewerkers van zorgorganisaties met als doel om uw privacyrechten maximaal te waarborgen. Het betreft dan:

  • Contactgegevens van deze derde partij/zorgorganisatie
  • Functie van betreffende medewerker van de zorgorganisatie, indien dit van belang is.

III.3 Verstrekken van persoonsgegevens aan derden
GeriCall kan de persoonsgegevens van relaties doorgeven aan derden, indien dit van belang is voor de uitvoering van de dienstverlening (gerechtvaardigd belang), zoals aan leveranciers, overheidsinstellingen en aan bedrijven en/of personen die wij hebben ingeschakeld voor het uitvoeren van bepaalde taken (waaronder verwerkers).

Daarnaast kan GeriCall persoonsgegevens doorgegeven, indien GeriCall daartoe verplicht is op grond van geldende wet- en regelgeving, gerechtelijk bevel of vonnis.

Ook kunt u GeriCall zelf verzoeken uw gegevens te delen met derden indien dit voor u belangrijk is. Uw toestemming is dan nodig om daadwerkelijk te delen met derden.

III.4 Bewaartermijn van Persoonsgegevens
In verband met de fiscale bewaarplicht worden persoonsgegevens op de facturen 7 jaar bewaard na het beëindigen van de zakelijke overeenkomst. Van potentiële zakelijke relaties worden de persoonsgegevens 2 jaar bewaard. Indien 2 jaar na het laatste contact geen zakelijke relatie is ontstaan, worden uw persoonsgegevens verwijderd.

III.5 Verwerking buiten Nederland
Persoonsgegevens kunnen worden opgeslagen buiten Nederland. GeriCall heeft de nodige maatregelen genomen om te verzekeren dat de persoonsgegevens adequaat worden beschermd. Persoonsgegevens kunnen worden verstuurd naar een of meerdere landen binnen of buiten de Europese Unie en daar worden verwerkt. Wij zullen persoonsgegevens alleen naar landen buiten de EU doorgeven waarvan de Europese Commissie van mening is dat daar een afdoende mate van bescherming is en waar GeriCall passende veiligheidsmaatregelen heeft genomen om de privacy van uw gegevens te waarborgen.

III.6 Bezoekers website | Cookies:
GeriCall maakt op de website gebruik van ‘cookies’. In het tekstbestand wordt informatie opgeslagen over het gebruik van de gebruiker van de website van GeriCall. Zo kan GeriCall bepaalde informatie automatisch verzamelen en opslaan bij bezoek van onze website, zoals het IP-adres en browser informatie opslaan.
Ook vergaart GeriCall informatie over bezoek- en sitegebruik. De informatie die GeriCall ontvangt, wordt gebruikt om de website te evalueren, te verbeteren en voor statistische doeleinden. Zo kan GeriCall het aanbod en de navigatie van de website verder verbeteren. Bij bezwaar tegen het gebruik van cookies, kan de bezoeker deze cookies uitzetten via de instellingen van de internetbrowser.

Daarnaast gebruikt GeriCall tracking cookies. Deze cookies houden individueel surfgedrag bij en stellen profielen op om bijvoorbeeld gerichte advertenties mogelijk te maken. De advertenties worden gebruikt om nieuwe artsen voor GeriCall te werven. Dit is slechts mogelijk indien de bezoeker hiervoor bij het bezoeken van de website expliciet toestemming verleent. Deze toestemming kan men te allen tijde intrekken.
—————————————————————————————————————-

IV. Nadere toelichting op uw rechten

—————————————————————————————————————-

IV.1 Recht op inzage
U heeft recht op toegang tot uw persoonlijke informatie en kunt verzoeken om correcties of verwijderen van informatie, indien de informatie onjuist of onvolledig is. Wanneer u deze gegevens in wilt zien kunt u een verzoek indienen via klantenservice@gericall.nl
Via dit e-mailadres kunt u aangeven welke gegevens u in wilt zien. Gericall zal binnen een 30 werkdagen reageren op uw verzoek en de gegevens aan u beschikbaar stellen ter inzage.

IV.2 Recht op rectificatie
Heeft Gericall gegevens die niet (meer) kloppen of niet volledig zijn? Dit kunt u gemakkelijk aan ons doorgeven via klantenservice@gericall.nl U ontvangt dan binnen 5 werkdagen een reactie op uw verzoek. Als uw verzoek wordt ingewilligd sturen wij u op het bij ons bekende e-mailadres een bevestiging dat de gegevens zijn aangepast.

IV.3 Recht op beperking van de verwerking/ verwijdering (vergeetverzoek)
U heeft het recht op vergetelheid ofwel het recht om vergeten te worden. Dit recht is goed vastgelegd in de AVG. U kunt dit recht uitoefenen als er geen goede reden meer is om uw persoonsgegevens te verwerken en te bewaren. Uw persoonsgegevens zijn dan niet meer noodzakelijk voor het doel (optimale medische zorg) waarvoor ze verzameld en verwerkt zijn.
U kunt het vergeetverzoek indienen bij GeriCall en onze FG zal uw verzoek behandelen. Het is mogelijk dat wij uw verzoek vanwege onze wettelijke verplichtingen niet kunnen honoreren. Wij laten u dat onmiddellijk weten na uw verzoek ontvangen te hebben, met de goede uitleg erbij.

U ontvangt dan binnen 5 werkdagen altijd een reactie op uw verzoek. Als uw verzoek wordt ingewilligd sturen wij u op het bij ons bekende e-mailadres afschriften of kopieën van alle gegevens over u die wij hebben verwerkt of in opdracht van ons door derden zijn verwerkt.

IV.4 Recht op overdraagbaarheid
Het recht om uw persoonsgegevens over te dragen in een gestructureerde, gangbare en machine leesbare vorm is mogelijk door een Excel of Word bestand te maken. Een verzoek met die strekking kan gedaan worden aan GeriCall. U ontvangt dan binnen 5 werkdagen een reactie op uw verzoek. Als uw verzoek wordt ingewilligd sturen wij u op het bij ons bekende e-mailadres afschriften of kopieën van alle gegevens over u die wij hebben verwerkt of in opdracht van ons door andere verwerkers of derden zijn verwerkt.

IV.5 Recht van bezwaar
U heeft het recht om bezwaar te maken. Dit doet u als u niet wenst dat uw persoonsgegevens verwerkt worden. Met het bezwaar zullen wij onmiddellijk de gegevensverwerking staken in afwachting van de afhandeling van uw bezwaar. Is uw bezwaar gegrond, dan zullen wij afschriften en/of kopieën van gegevens die wij (laten) verwerken aan u ter beschikking stellen en daarna de verwerking blijvend staken.

Het is van belang dat u uw rechten eenvoudig kunt uitoefenen. U kunt zoals hierboven beschreven een verzoek indienen tot inzage, correctie, verwijdering, gegevensoverdraging van uw persoonsgegevens of verzoek tot intrekking van uw toestemming of bezwaar op de verwerking van uw persoonsgegevens, sturen naar klantenservice@gericall.

Om er zeker van te zijn dat het verzoek tot inzage door u is gedaan, vragen wij altijd een kopie van uw identiteitsbewijs met het verzoek mee te sturen. In deze kopie maakt u uw pasfoto, het paspoortnummer en het BSN nummer zwart. Dit ter bescherming van uw privacy. Wij reageren altijd binnen 5 werkdagen op uw verzoek.