Samenvatting
Wanneer u contact hebt met uw huisartsenpraktijk worden gegevens over u vastgelegd. De verwerking van deze gegevens verloopt conform de Wet Bescherming Persoonsgegevens en de Wet op de Geneeskundige Behandelingsovereenkomst.
In dit privacyreglement staat onder welke voorwaarden uw gegevens verwerkt worden. Om u als cliënt of patiënt te informeren over uw belangrijkste rechten en plichten hebben wij deze kort voor u samengevat:
Recht op inzage of afschriften
U hebt het recht om uw dossier in te zien. U mag alle gegevens in uw dossier inzien die over uzelf gaan. Persoonlijke werkaantekeningen van de hulpverlener en gegevens die over iemand anders gaan, mag u niet inzien. Als uw dossier informatie over anderen bevat, bijvoorbeeld familieleden, mogen hulpverleners niet zomaar die gegevens aan u verstrekken. Ze moeten dan eerst toestemming vragen aan die persoon. Als er geen toestemming is, dan worden de desbetreffende passages afgeplakt of uit het dossier verwijderd. U hebt niet het recht uw dossier mee te nemen. Wel kunt u een kopie vragen, als u de kosten ervan vergoedt.
Wie mag een dossier inzien?
Niemand anders dan u, uw behandelaar en andere hulpverleners die bij uw behandeling betrokken zijn, mogen uw dossier inzien. Dus ook geen familie of partner, tenzij u daar uitdrukkelijk toestemming voor geeft. U doet dit door iemand schriftelijk te machtigen. Er is een aantal situaties waarin het dossier van een ander wel mag worden ingezien. Het gaat om houders van het ouderlijk gezag van kinderen onder de 12 jaar, een curator of mentor, een vertegenwoordiger of belangenbehartiger, die hiervoor schriftelijk gemachtigd is. Het moet dan voor de hulpverlener wel duidelijk zijn dat deze in het belang van de patiënt handelt.
Verbetering, aanvulling, verwijdering, afscherming en verzet
Onjuistheden in het dossier kunt u laten verbeteren, aanvullen, verwijderen of afschermen.
Tevens kunt u bezwaar aantekenen tegen de verwerking van uw gegevens door uw huisartsenpraktijk. Als uw huisartsenpraktijk het dossier niet wil of kan wijzigen, moet duidelijk aangegeven worden waarom niet. Als u een aanvulling heeft, moet uw huisartsenpraktijk dit aan het dossier toevoegen, ongeacht of zij het ermee eens is. U kunt zelf verzoeken om gedeelten uit het dossier te laten verwijderen of het gehele medische dossier te laten vernietigen met uitzondering van de gegevens die uw huisartsenpraktijk nodig heeft om haar wettelijke verplichting na te kunnen komen waaronder de financiële verantwoording. Wanneer uw huisartsenpraktijk de gegevens van uw medisch dossier niet wil of kan verwijderen of vernietigen wordt u hiervan in kennis gesteld.
Het Privacyreglement is vastgesteld op 4 december 2017 en vervangt alle voorgaande versies.
1. Reikwijdte
Dit reglement is van toepassing op de geheel of gedeeltelijk geautomatiseerde verwerking van persoonsgegevens, evenals de niet geautomatiseerde verwerking van persoonsgegevens die in een bestand zijn opgenomen of die bestemd zijn om daarin te worden opgenomen.
2. Doel
Doeleinden voor uw huisartsenpraktijk om persoonsgegevens te verwerken zijn:
Persoonsgegevens worden niet verwerkt op een wijze die onverenigbaar is met de doeleinden waarvoor ze zijn verkregen. Persoonsgegevens worden slechts verwerkt voor zover zij, gelet op de doeleinden waarvoor zij worden verzameld of vervolgens worden verwerkt, toereikend, ter zake dienend en niet bovenmatig zijn.
3. Verwerking van persoonsgegevens
Persoonsgegevens mogen slechts worden verwerkt indien:
a. de betrokkene voor de verwerking zijn toestemming heeft verleend (bijvoorbeeld in het geval van calamiteiten onderzoek of klachten onderzoek);
b. dit noodzakelijk is voor de uitvoering van een overeenkomst die uw huisartsenpraktijk met de betrokkene heeft gesloten waarbij de betrokkene partij is, of voor handelingen die op verzoek van de betrokkene worden verricht;
c. dit noodzakelijk is om een wettelijke verplichting na te komen (bijvoorbeeld i.g.v. de meldplicht kindermishandeling);
d. dit noodzakelijk om een vitaal belang (bijvoorbeeld gezondheid of eigendom) van de betrokkene te waarborgen en het is niet goed mogelijk de betrokkene om toestemming te vragen (bijv. in geval van acute situaties en verstrekken van gegevens aan ketenpartners);
e. dit noodzakelijk is met het oog op een gerechtvaardigd belang van de verantwoordelijke of van een derde én het belang van de betrokkene van wie de gegevens worden verwerkt niet prevaleert (bijv. wanneer het verwerken van de gegevens is noodzakelijk voor een goede bedrijfsvoering, bijv. voor het declareren van verrichtingen).
4. Specifieke regels voor de verwerking van gezondheidsgegevens
1. Persoonsgegevens betreffende iemands gezondheid mogen worden verwerkt, indien de verwerking geschiedt door:
2. De persoonsgegevens worden alleen verstrekt aan personen die uit hoofde van ambt, beroep of wettelijk voorschrift dan wel krachtens een overeenkomst tot geheimhouding zijn verplicht. Uw huisartsenpraktijk heeft ook voor niet-zorgverleners de geheimhoudingsbepaling expliciet in de arbeidsovereenkomst opgenomen.
3. Onverminderd eventuele wettelijke voorschriften terzake hebben slechts toegang tot de gegevensverwerking de beroepsbeoefenaar die deze gegevens heeft verzameld of diens waarnemer. Voorts hebben toegang tot de gegevensverwerking de verantwoordelijke en de bewerker van de persoonsgegevens voor zover dat met het oog op een goede behandeling of verzorging dan wel het beheer noodzakelijk is.
4. Indien persoonsgegevens zodanig zijn geanonimiseerd dat zij redelijkerwijs niet herleidbaar zijn, kan de verantwoordelijke besluiten deze te verstrekken ten behoeve van doeleinden die verenigbaar zijn met het doel van de gegevensverwerking.
5. Persoonsgegevens betreffende iemands godsdienst of levensovertuiging, ras, politieke gezindheid en seksuele leven mogen uitsluitend worden verstrekt voor zover dit noodzakelijk is in aanvulling op de verstrekking van persoonsgegevens betreffende iemands gezondheid als bedoeld in lid 1 van dit artikel. Bijvoorbeeld wanneer dit noodzakelijk is met het oog op een goede behandeling en verzorging van de betrokkene.
6. Persoonsgegevens betreffende iemands gezondheid mogen worden verwerkt ten behoeve van wetenschappelijk onderzoek of statistiek, indien:
5. Vertegenwoordiging
Iemand die niet (meer) voor zichzelf kan beslissen, wordt wilsonbekwaam genoemd. In situaties waarbij er sprake is van wilsonbekwaamheid kan een andere persoon optreden als vertegenwoordiger van de betrokkene. Hij is hierbij gehouden de betrokkene zoveel mogelijk bij de invulling van zijn taken te betrekken en in diens belang te handelen.
Indien de betrokkene jonger is dan twaalf jaar treden de ouders op die het ouderlijk gezag uitoefenen dan wel de voogd in plaats van de betrokkene. Indien de betrokkene in de leeftijdscategorie van twaalf tot zeventien valt en in staat is tot een redelijke waardering van zijn belangen, treden naast de betrokkene zelf diens ouders of voogd op.
Indien de betrokkene ouder is dan achttien jaar en niet in staat kan worden geacht tot een redelijke waardering van zijn belangen, dan treedt vertegenwoordiging op zoals is vastgelegd in de WGBO.
6. Informatieverstrekking aan de betrokkene
7. Recht op inzage en afschrift van opgenomen persoonsgegevens
8. Recht op aanvulling, correctie of verwijdering van opgenomen persoonsgegevens
9. Bewaren en beveiligen
10. Melding van een verwerking van gegevens
Als het voornemen bestaat om voor een individuele controle van een medewerker een bestaande persoonsgegevensverwerking te gebruiken, dan mag dat uitsluitend nadat de betreffende medewerker daarvan schriftelijk in kennis is gesteld. Bijvoorbeeld in geval van een externe audit of een inspectie door de Inspectie voor de Gezondheidszorg (IGZ). Een dergelijke individuele controle is zo beperkt mogelijk met het oog op het doel ervan.
11. Klachten
Indien de betrokkene van mening is dat de bepalingen van dit reglement niet worden nageleefd of andere reden heeft tot klagen, kan hij zich wenden tot:
Klachten kunnen via de voor uw huisartsenpraktijk toepasselijke mogelijkheid voor onafhankelijke klachtenbehandeling worden gemeld.
Indien er niet in onderling overleg tot een afdoende klachtenafhandeling gekomen kan worden dan kunnen klachten telefonisch, via e-mail of schriftelijk ingediend worden bij HKN Huisartsen. Op www.hknhuisartsen.nl is een elektronisch formulier beschikbaar om klachten in te dienen. De klachtenfunctionaris neemt vervolgens contact op met de betrokkene.
Wanneer u van mening bent dat uw huisartsenpraktijk persoonsgegevens niet in overeenstemming met de WBP verwerkt en dat uw huisartsenpraktijk niet naar tevredenheid op uw klacht hierover heeft gereageerd kunt dit melden bij de Autoriteit Persoonsgegevens (AP). Dit kan door de AP hierover te tippen via de knop ‘tip ons’ op de website https://autoriteitpersoonsgegevens.nl. De AP kan naar aanleiding van uw tip besluiten om een onderzoek in te stellen.
Als u naar de rechter wilt, dan start u een verzoekschriftprocedure. Dit doet u door een brief te schrijven aan de kantonrechter.
12. Begripsbepalingen
13. Wijzigingen, inwerkingtreding en inzage van dit reglement
[1] De verantwoordelijke draagt er zorg voor dat passende technische en organisatorische maatregelen worden uitgevoerd ter beveiliging tegen verlies of enige vorm van onrechtmatige verwerking. De verantwoordelijke is niet aansprakelijk indien hij kan aantonen dat hem aangaande de betreffende onrechtmatigheid niet kan worden toegerekend.
[2] Deze algemene kennisgeving kan geschieden door bijvoorbeeld het uitreiken van een informatiebrochure of door informatie over het reglement en de verwerking van persoonsgegevens op te nemen in de huisregels of een publicatie op het internet.
[3] Aangezien de verwerking van de gegevens wordt gedaan door een zorg verlenende instelling, mag in het algemeen worden aangenomen dat de betrokkene weet of kan weten dat verwerking van gegevens plaatsvindt. Kennisgeving van opname van gegevens aan de individuele betrokkene kan dan achterwege blijven. Volstaan kan worden met een algemene kennisgeving van het bestaan van de verwerking en dit reglement. Dit is anders indien andere doelen dan zorgverlening een zelfstandige doelstelling vormen van de verwerking, bijvoorbeeld wetenschappelijk onderzoek. In dat geval kan niet zonder meer worden aangenomen dat de betrokkene van deze doelstellingen weet heeft. Kennisgeving aan individuele betrokkenen van verwerking van hun gegevens, evenals van de doeleinden die daarmee worden nagestreefd, is in dit geval noodzakelijk.
[4] Onder verwijdering dient men tevens vernietiging te verstaan.
[5] De WBP bepaalt dat de ‘verantwoordelijke is: “de natuurlijke persoon, rechtspersoon of ieder ander die of het bestuursorgaan dat, alleen of samen met anderen, het doel en de middelen voor de verwerking van persoonsgegevens vaststelt”.