Privacy Statement MediPsy

MediPsy, gevestigd te Weert en ingeschreven bij de Kamer van Koophandel onder nummer 58525831 hecht belang aan de bescherming van persoonsgegevens. Dit privacystatement legt uit hoe MediPsy met informatie over een geïdentificeerde of identificeerbare natuurlijke persoon omgaat, zoals bedoeld in de Algemene verordening gegevensbescherming (Avg).

1. Toepassing
Dit privacystatement is van toepassing op de volgende categorieën natuurlijke personen van wie MediPsy persoonsgegevens verwerkt:

  1. (potentiële) patiënten en hun naasten;
  2. bezoekers aan de praktijk van MediPsy;
  3. bezoekers van de website van MediPsy
  4. deelnemers aan bijeenkomsten van MediPsy;
  5. sollicitanten;
  6. alle overige personen die met MediPsy contact opnemen of van wie MediPsy persoonsgegevens verwerkt, met uitzondering van haar medewerkers.

2. Verwerking van persoonsgegevens
MediPsy verwerkt persoonsgegevens die:

  1. een betrokkene zelf persoonlijk (tijdens een bespreking of bijeenkomst), telefonisch, of digitaal (via e-mail of webformulieren op de website) heeft verstrekt, zoals contactgegevens of andere persoonsgegevens;
  2. met toestemming van de betrokkene worden opgevraagd bij andere hulpverleners of verwijzers;
  3. door camerabeelden bij een bezoek aan het praktijkpand van MediPsy zijn vastgelegd. Bij de voor- en achteringang van de praktijk en in de hal worden camerabeelden gemaakt, om bij calamiteiten te weten wie zich in het gebouw bevinden en om te zorgen dat onbevoegden geen toegang krijgen tot de praktijk. Deze camerabeelden worden in beginsel na 48u automatisch vernietigd; fragmenten zullen enkel voor langere tijd worden bewaard zolang een onderzoek loopt n.a.v. een calamiteit.
  4. door audio- of video-recording tijdens de sessie, met toestemming vastgelegd voor leer-en supervisiedoeleinden.

3. Doeleinden verwerking
MediPsy verwerkt persoonsgegevens voor de volgende doeleinden:

  1. het uitvoeren van een geneeskundige behandelovereenkomst en de declaratie voor verrichte werkzaamheden;
  2. het onderhouden van contact, door uitnodigingen voor bijeenkomsten en informatie te verstrekken waar een betrokkene zelf om heeft gevraagd;
  3. het verbeteren van de praktijkwebsite MediPsy; 
  4. het bijhouden van gebruikersstatistieken. Gebruikersstatistieken van de website voorzien in informatie over de aantallen bezoekers, de duur van het bezoek, welke delen van de website worden bekeken en het klikgedrag. Het gaat om generieke rapportages, die niet herleidbaar zijn tot individuele bezoekers;
  5. het bewaken van de toegang tot de praktijk en het beschermen van vertrouwelijke gegevens.

4. Rechtsgrond
MediPsy verwerkt persoonsgegevens op basis van één van de volgende rechtsgronden:

  1. toestemming van de betrokkene. Deze toestemming kan altijd weer worden ingetrokken, zonder dat dit afbreuk doet aan de rechtmatigheid van de verwerking op basis van de toestemming vóór de intrekking;
  2. uitvoering van -of met het oog op- het sluiten van een geneeskundige behandelovereenkomst, waaronder ook het declareren aan derden, zoals de zorgverzekeringsmaatschappij e.d.;
  3. een wettelijke verplichting, zoals bijvoorbeeld de verplichting om een medisch dossier bij te houden of het BSN te registreren;
  4. een gerechtvaardigd belang, zoals het gebruik van contactgegevens voor het uitnodigen voor een sessie of bijeenkomst.

5. Verwerkers
MediPsy kan voor het verwerken van persoonsgegevens dienstverleners (verwerkers) inschakelen, die ons helpen bij het leveren van de zorg. Dit zijn zogeheten verwerkers. Zij verwerken alleen gegevens in opdracht van bepaalde doelen, zoals het opslaan van gegevens in een electronisch patiëntendossier. MediPsy sluit met verwerkers een verwerkersovereenkomst die voldoet aan de eisen die de Algemene verordening gegevensbescherming (Avg) daaraan stelt. MediPsy heeft een verwerkersovereenkomst gesloten met de Zorg Service Groep voor het opslaan en bewerken van dossiergegevens. Andere verwerkersovereenkomsten heeft MediPsy vastgelegd met Therapieland, als ehealthaanbieder en aanbieder van beeldbellen, met Embloom als diagnostiekplatform, met Moovd voor het VR-platform WeMind, met Bureau Zorgonderhandelingen van Ovezo voor het budgetmanagement. Geanonimiseerd worden gegevens periodiek aangeleverd door het DIS aan GGZ Dataportaal. Bij bezwaar daartoe dient een privacyverklaring te worden ondertekend die gedowndload kan worden op de site van de NZA: privacyverklaring zorgprestatiemodel.

6. Persoonsgegevens delen met derden
MediPsy deelt alleen persoonsgegevens met derden, als dat in het kader van de behandeling (bijvoorbeeld een verwijzing) is aangewezen of als dat voor het voldoen aan een wettelijke verplichting nodig is. In geval van een calamiteit is MediPsy verplicht hiervan melding te doen aan de Inspectie van Gezondheidszorg en bij ernstig huiselijk geweld moet er een melding worden gedaan bij Veilig Thuis.

Om ons werk te controleren zullen gegevens worden gedeeld met de accountant en met auditors of visiteurs. In geval van een audit of visitatie zal separaat toestemming worden gevraagd.

7. Doorgifte buiten de EER
MediPsy geeft in beginsel geen persoonsgegevens door aan landen buiten de Europese Economische Ruimte (EER). Indien dit toch noodzakelijk mocht zijn, draagt MediPsy ervoor zorg dat de doorgifte alleen plaatsvindt als de Europese Commissie heeft aangegeven dat het betreffende land een passend beschermingsniveau biedt of als sprake is van passende waarborgen in de zin van de Algemene verordening gegevensbescherming (Avg).

8. Bewaren van gegevens
MediPsy bewaart persoonsgegevens niet langer dan nodig is. MediPsy hanteert in beginsel de volgende bewaartermijnen:

  1. medische gegevens: ten minste 20 jaar na het einde van de behandelovereenkomst;
  2. (financieel-)administratieve gegevens: 7 jaar na vastlegging van de gegevens;
  3. gegevens van medewerkers en zzp’ers, anders dan (financieel-)administratieve gegevens:        5 jaar na uitdiensttreding respectievelijk na het einde van de overeenkomst van opdracht;
  4. gegevens van sollicitanten: 6 maanden na afronding van de sollicitatieprocedure, tenzij in onderling overleg anders wordt afgesproken;

9. Wijzigingen privacystatement
MediPsy kan dit privacystatement altijd wijzigen. Een actuele versie van het privacystatement wordt op de website van MediPsy gepubliceerd. 

10. Rechten, vragen en klachten
U hebt het recht MediPsy te verzoeken persoonsgegevens in te zien, te corrigeren, te verwijderen, over te dragen of de verwerking te beperken en tegen de verwerking bezwaar te maken. Hierover kunt u contact opnemen met MediPsy door een e-mailbericht te sturen naar info@medipsy.nl. Om er zeker van te zijn dat een verzoek tot verwijdering van dossiergegevens door uzelf als patient is gedaan, dient het schriftelijk verzoek tot verwijdering gepaard te gaan met een kopie van het identiteitsbewijs. Enkel facturatiegegevens kunnen niet worden verwijderd, zodat MediPsy aan de wettelijke controleverplichtingen kan voldoen.

Ook bij vragen of klachten over de wijze waarop MediPsy persoonsgegevens verwerkt, kunt u contact opnemen met MediPsy door een e-mailbericht te sturen naar info@medipsy.nl. Een klacht trachten wij naar tevredenheid op te lossen. Mocht dat niet lukken, dan kunt u zich wenden tot de Autoriteit Persoonsgegevens (AP).