Privacy
Inleiding
In mijn praktijk hecht ik veel waarde aan privacy. Als rouw en relatietherapeut ga ik zorgvuldig en
vertrouwelijk om met persoonlijke gegevens.
In dit privacy protocol leg ik uit welke gegevens ik verzamel, met welk doel hoe ik deze bewaar en
wat jouw rechten zijn volgens de Algemene Verordering Gegevens bescherming (AVG)
1. Doel van het privacyprotocol
Dit protocol beschrijft de manier waarop persoonsgegevens van cliënten binnen de praktijk worden
verzameld, opgeslagen, gebruikt en beveiligd. Doel is het bieden van maximale bescherming van
privacy, conform de Algemene Verordening Gegevensbescherming (AVG) en relevante wet- en regelgeving.
2. Definities
Persoonsgegevens: alle informatie die herleidbaar is tot een individu, zoals naam, adres,
geboortedatum, contactgegevens, medische gegevens en aantekeningen uit sessies.
Verwerking: elke bewerking met betrekking tot persoonsgegevens, zoals verzamelen,
vastleggen, ordenen, bewaren, bijwerken, wijzigen, opvragen, raadplegen, gebruiken,
verstrekken door middel van doorzending, verspreiden of enige andere vorm van ter
beschikking stellen, samenbrengen, met elkaar in verband brengen, alsmede het afschermen,
uitwissen of vernietigen van gegevens.
Cliënt: de persoon die gebruikmaakt van rouwtherapeutische of relatietherapeutische
diensten binnen de praktijk.
3. Verzamelen en verwerken van
persoonsgegevens
Als je gebruik maakt van mijn diensten, verwerk ik de volgende gegevens:
Naam, adres en contactgegevens
Geboortedatum
BSN (indien wettelijk vereist)
Gegevens over rouwverwerking en persoonlijke omstandigheden
Verslagen van sessies
Facturatiegegevens
4. Grondslag voor verwerking
De verwerking van persoonsgegevens binnen de praktijk vindt plaats op basis van:
Uitvoering van de behandelovereenkomst
Toestemming van de cliënt
Voldoen aan wettelijke verplichtingen (zoals fiscale regelgeving)
5. Doel van gegevensverwerking
Ik verzamel en bewaar jouw gegevens om:
Contact met je te kunnen onderhouden
Je professioneel te kunnen begeleiden
Facturering en administratieve verzamelen
Voldoen aan wettelijke verplichtingen, zoals bewaarplicht
Verantwoording richting zorgverzekeraars, indien van toepassing
6. Beveiliging van persoonsgegevens
De praktijk neemt passende technische en organisatorische maatregelen om persoonsgegevens te
beveiligen tegen verlies of enige vorm van onrechtmatige verwerking. Maatregelen kunnen onder
andere bestaan uit:
Gegevens worden bewaard op een beveiligde computer en/of in een afgesloten dossierkast.
Alleen ik, Jeaneth van Dijk heb toegang tot deze gegevens.
Regelmatige back-ups en updates van systemen
Gegevens worden niet gedeeld met derden, tenzij jij daarvoor expliciet toestemming hebt
gegeven, of als ik daartoe wettelijk verplicht ben.
7. Bewaartermijn van gegevens
Persoonsgegevens worden niet langer bewaard dan noodzakelijk is voor het doel waarvoor
ze zijn verzameld, tenzij een wettelijke bewaartermijn anders voorschrijft , dit is 20 jaar na
het laatste contact.
Na afloop van de bewaartermijn worden gegevens veilig vernietigd.
Financiële gegevens worden 7 jaar bewaard. ( wettelijke fiscale bewaarplicht.
8. Rechten van cliënten
Je hebt recht op:
Inzage in je persoonsgegevens
Correctie of aanvulling van gegevens
Het recht om (onder bepaalde omstandigheden) gegevens te laten verwijderen.
Recht op beperking van verwerking: het recht om minder gegevens te laten verwerken indien
daar gegronde redenen voor zijn.
Recht op overdraagbaarheid ( bijvoorbeeld aan een andere hulpverlener)
Recht van bezwaar: het recht om bezwaar te maken tegen de verwerking van
persoonsgegevens in bepaalde situaties.
Verzoeken omtrent deze rechten kunnen schriftelijk of per e-mail worden ingediend bij de praktijk.
De praktijk streeft ernaar om binnen een maand te reageren.
9. Vertrouwelijkheid
Alle medewerkers binnen de praktijk, inclusief eventuele waarnemers en stagiairs, zijn verplicht tot
geheimhouding van alle informatie die zij ontvangen tijdens het uitvoeren van hun werkzaamheden.
Deze verplichting geldt ook na beëindiging van het dienstverband of stage.
10. Meldplicht datalekken
Indien zich een datalek voordoet (bijvoorbeeld door verlies van gegevens of onbevoegde toegang),
wordt dit direct gemeld bij de Autoriteit Persoonsgegevens, indien wettelijk verplicht, en wordt de
betrokkene geïnformeerd indien het datalek mogelijk gevolgen heeft voor diens privacy.
11. Klachten
Heb je een klacht? Dan hoor ik dat graag, zodat we samen naar een oplossing kunnen zoeken. Je hebt
ook het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens via
www.autoriteitpersoonsgegevens.nl
12. Wijzigingen in het privacyprotocol
De praktijk behoudt zich het recht voor om dit privacyprotocol te wijzigen. Wijzigingen worden tijdig gecommuniceerd aan cliënten via de gebruikelijke communicatiekanalen, zoals de website of schriftelijke mededeling tijdens sessies.
13. Contactgegevens
Voor vragen, verzoeken of klachten omtrent privacy kunnen cliënten contact opnemen met de
praktijk via het reguliere e-mailadres of telefoonnummer. De actuele contactgegevens zijn te vinden
op de website of op het visitekaartje van de praktijk.
Slotwoord
Het zorgvuldig omgaan met privacy en persoonsgegevens vormt een kernwaarde van de praktijk.
Door het volgen van dit protocol wordt een veilige en vertrouwelijke omgeving geboden waarin
cliënten zich gehoord en beschermd weten tijdens hun proces van rouw en herstel.