Privacybeleid
Inleiding
Sinds 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van kracht. Deze wet bepaalt hoe organisaties moeten omgaan met persoonsgegevens. In deze privacyverklaring leggen wij uit welke persoonsgegevens FEMITAS verwerkt, voor welke doeleinden dit gebeurt, hoe wij met deze gegevens omgaan en welke rechten u als cliënt (of wettelijk vertegenwoordiger) heeft.
Wat is een privacyverklaring?
De AVG schrijft voor dat wij alleen persoonsgegevens mogen verwerken die noodzakelijk zijn voor het leveren van zorg en dienstverlening. Daarnaast zijn wij verplicht u hierover duidelijk te informeren. Met deze privacyverklaring geven wij inzicht in:
- welke persoonsgegevens wij van u verwerken;
- waarvoor deze gegevens worden gebruikt;
- wie toegang heeft tot deze gegevens;
- en met welke partijen wij gegevens (kunnen) delen.
Welke persoonsgegevens verwerken wij en waarom?
1.Algemene persoonsgegevens
- naam, geboortedatum en burgerlijke staat;
- contactgegevens (ook van de wettelijk vertegenwoordiger);
- verzekeringsgegevens;
- sociaal netwerk;
- medische, gedrags- en begeleidingsgegevens, voor zover relevant.
Deze gegevens gebruiken wij voor onze bedrijfsvoering, communicatie, het leveren en verantwoorden van zorg (zoals declaraties bij zorgkantoor, zorgverzekeraar of gemeente) en het betrekken van het sociale netwerk en mantelzorgers.
2.Cliënt- of relatienummer
Elke cliënt ontvangt een uniek cliëntnummer dat wordt gebruikt voor administratieve doeleinden binnen de zorgrelatie.
3.Burgerservicenummer (BSN)
Het BSN is noodzakelijk voor het uitwisselen van gegevens met zorgverzekeraars, zorgkantoren, overheidsinstanties en andere zorgaanbieders, wanneer dit wettelijk verplicht is.
4.Medische en zorginhoudelijke gegevens
Hieronder vallen medische, verpleegkundige, begeleidings-, gedrags- en sociaal-maatschappelijke gegevens. Deze gegevens zijn nodig voor het vaststellen, uitvoeren, volgen en evalueren van de zorgverlening.
5.Vrijheidsbeperkende maatregelen
Indien van toepassing leggen wij vast:
- welke vrijheidsbeperkende middelen of maatregelen zijn toegepast;
- de reden, datum en duur;
- wie hiervoor verantwoordelijk is;
- en in welke woning of setting dit heeft plaatsgevonden.
Dit is noodzakelijk om deze maatregelen zorgvuldig toe te passen en hierover verantwoording af te leggen.
6.Medicatiegegevens
- Zorgverleners reiken geen medicatie aan en dienen geen medicatie toe bij cliënten.
- Zorgverleners beheren of bewaren geen medicatie van cliënten.
7.Incidenten
Wij registreren incidenten die betrekking hebben op cliënten, inclusief getroffen maatregelen en eventuele schade of letsel, met als doel het waarborgen en verbeteren van de kwaliteit van zorg.
8.(Seksueel) misbruik
Gegevens over (seksueel) misbruik en de daaropvolgende acties worden vastgelegd om beleid te kunnen voeren gericht op afhandeling, nazorg en preventie.
9.Bijzondere persoonsgegevens
Bijzondere persoonsgegevens, zoals gegevens over godsdienst, etniciteit of seksuele geaardheid, worden in principe niet vastgelegd. Alleen wanneer dit noodzakelijk is voor een specifiek doel en met uw uitdrukkelijke toestemming, kunnen deze gegevens worden verwerkt.
Toestemming kan te allen tijde worden ingetrokken. Een reanimatieverklaring wordt uitsluitend op uw verzoek vastgelegd.
Wanneer FEMITAS een gerechtvaardigd belang heeft, kan het noodzakelijk zijn bepaalde gegevens zonder toestemming vast te leggen, bijvoorbeeld bij agressief gedrag ter bescherming van medewerkers.
10.Herkomst van persoonsgegevens
Persoonsgegevens ontvangen wij doorgaans van u of uw vertegenwoordiger bij het aangaan van de zorgovereenkomst. Daarnaast kunnen gegevens afkomstig zijn van andere zorgaanbieders. Het cliëntdossier wordt gedurende de zorgverlening verder aangevuld.
11.Intern gebruik
Binnen FEMITAS hebben alleen medewerkers toegang tot persoonsgegevens voor zover dit noodzakelijk is voor hun functie. De mate van toegang verschilt per functie.
12.Beveiliging van persoonsgegevens
FEMITAS treft passende technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen verlies, misbruik en onbevoegde toegang. Hierbij sluiten wij aan bij de voor de zorgsector geldende normen voor informatiebeveiliging.
13.Extern gebruik van persoonsgegevens
Verplichte verstrekking
FEMITAS is wettelijk verplicht bepaalde gegevens te delen met zorgkantoren, zorgverzekeraars en gemeenten ten behoeve van declaraties. In uitzonderlijke situaties kunnen gegevens ook worden verstrekt aan andere instanties, zoals de kantonrechter of justitiële autoriteiten.
14.Softwareleveranciers
Wij maken gebruik van externe softwareleverancier (Coolweb). Met deze partij sluiten wij verwerkersovereenkomst waarin is vastgelegd dat zij persoonsgegevens op dezelfde zorgvuldige wijze behandelen als FEMITAS.
Overige verstrekking
Gegevens worden alleen gedeeld met derden wanneer dit noodzakelijk is voor de uitvoering van de zorgovereenkomst of wanneer wij daartoe wettelijk verplicht zijn. In andere gevallen gebeurt dit alleen met uw toestemming.
15.Bewaartermijnen
Persoonsgegevens worden niet langer bewaard dan noodzakelijk. Wettelijke bewaartermijnen zijn onder andere:
- WGBO: cliëntdossier – 20 jaar na laatste wijziging
- Wet zorg en dwang: vrijheidsbeperkende maatregelen – 20 jaar
- AVG: overige gegevens – niet langer dan noodzakelijk
16.Cliëntenportaal, contact en nieuwsbrief
Voor gebruik van het cliëntenportaal dient u zich te registreren met een gebruikersnaam en wachtwoord. Gegevens die u via het contactformulier verstrekt, gebruiken wij om uw vraag te beantwoorden.
17.Uw rechten
U heeft het recht om:
- uw persoonsgegevens in te zien;
- gegevens te laten corrigeren;
- gegevens over te dragen;
- bezwaar te maken tegen verwerking;
- of gegevens te laten verwijderen, voor zover wettelijk toegestaan.
U kunt hiervoor gebruikmaken van het cliëntenportaal of contact met ons opnemen.
18.Wijzigingen
Bij wijzigingen in deze privacyverklaring informeren wij u. De meest actuele versie is altijd beschikbaar op onze website.
Vragen of klachten
Voor vragen of opmerkingen kunt u contact opnemen via info@femitas.nl.
Bent u niet tevreden over hoe wij omgaan met uw persoonsgegevens, dan kunt u een klacht indienen volgens onze klachtenregeling of bij de Autoriteit Persoonsgegevens.