Privacyreglement MedCentric
Ten behoeve van de privacy van onze patiënten, medewerkers en behandelaars heeft de directie van MedCentric een privacyreglement op basis van de Algemene Verordening Gegevensbescherming en Wet kwaliteit, klachten en geschillen zorg opgesteld.
1 Hoe gaat MedCentric om met persoonsgegevens?
1.1 Wettelijke grondslag van de persoonsregistratie
De verwerking van persoonsgegevens is gebaseerd op de noodzakelijkheid voor de behartiging van de gerechtvaardigde belangen en op basis van toestemming.
1.2 Doel van de persoonsregistratie
Reguliere persoonsgegevens
MEDCENTRIC verwerkt reguliere persoonsgegevens voor het uitoefenen van haar taken om een goede zorgverlening aan te kunnen bieden. MEDCENTRIC benut hierbij de optimale waarde van de aanwezige persoonsgegevens. In de persoonsregistratie zullen daarom niet meer gegevens worden opgenomen dan voor het doel noodzakelijk is.
Bijzondere persoonsgegevens
Gegevens over godsdienst, seksualiteit of ras mogen alleen geregistreerd worden als de medewerker van MEDCENTRIC het belang en de noodzaak. Het opnemen van gevoelige gegevens van derden kan aangeven worden en er een rechtsgrond aanwezig is die het toestaat om deze categorie van persoonsgegevens te verwerken. MEDCENTRIC zal in voorkomende gevallen expliciete toestemming vragen aan de patiënt om deze persoonsgegevens te mogen verwerken. Deze gegevens dienen verwijderd te worden indien de patiënt zijn toestemming intrekt of indien het belang en de noodzaak om deze persoonsgegevens te verwerken niet meer aanwezig zijn. Regels omtrent de bewaartermijn van uw dossier vindt u in artikel 1.5.
1.3 Categorieën (persoons)gegevens
Om haar taken uit te kunnen voeren verwerkt MEDCENTRIC persoonsgegevens. Onderstaande overzicht geeft een limitatieve opsomming van de categorieën persoonsgegevens die door MEDCENTRIC verwerkt kunnen worden:
- BSN
- Geboortedatum
- geslacht
- NAW-gegevens
- Telefoonnummer
- E-mailadres
- Gegevens zorgverzekering
- Documentnummer Identiteitsbewijs
- Gegevens van uw (huis)arts en andere behandelaars
- Medische gegevens in uw dossier: verwijzing, rapportages (externe) behandelaars, diagnose, hulpvraag, medische voorgeschiedenis, beschrijving van de klacht, beeldvormend materiaal, psychosociale factoren, meetgegevens, bevindingen, medicatieoverzicht indien van toepassing, uitslagen van aanvullend onderzoek indien van toepassing, conclusie, behandelplan en prognose.
1.3.1 Medische en administratieve gegevens
Medische gegevens worden verkregen uit eigen onderzoek door de behandelaren van MEDCENTRIC. Daarnaast worden medische gegevens verkregen van de eigen huisarts of andere behandelaars van de patiënt, per brief, telefoon, e-mail, fax of via de patiënt zelf.
Administratieve gegevens worden verkregen door middel van direct contact met de patiënt en door middel van aanlevering door de verwijzend (huis)arts of via VECOZO . Indien de patiënt toestemming heeft gegeven voor het delen van medische gegevens via het Elektronisch Patiëntendossier (hierna: EPD) kunnen medische gegevens ook uit het EPD verkregen worden. De medische gegevens zijn alleen toegankelijk voor daartoe bevoegd medisch en ondersteunend personeel voor zover deze toegankelijkheid in het kader staat van een medische behandeling. Daarnaast staan deze gegevens ter beschikking van de klachtenfunctionaris van MEDCENTRIC voor zover een klacht of melding dit noodzakelijk maakt.
1.4 Wijze van opnemen en wijzigen van persoonsgegevens
Alle persoonsgegevens worden in het EPD middels daartoe geschikte apparatuur vastgelegd en/of gewijzigd.
1.5 Bewaartermijn van persoonsgegevens
Persoonsgegevens en medische gegevens worden na aanmaak bewaard conform de opgestelde retentie termijnen die zijn opgesteld conform wettelijke richtlijnen. Persoonsgegevens worden daardoor niet langer bewaard dan voor de doeleinden waarvoor de persoonsgegevens worden verwerkt, noodzakelijk is.
De hoofdregel is dat uw medisch dossier minimaal 20 jaar moet worden bewaard na het einde van de behandelingsovereenkomst. Dit is bepaald in de Wet op de geneeskundige behandelingsovereenkomst (WGBO).
1.6 Beveiliging gegevens
Wij maken voor de beveiliging van door ons verwerkte gegevens gebruik van uitgebreide veiligheidsprocedures die voldoen aan de wettelijke vereisten, onder meer om te voorkomen dat onbevoegden toegang krijgen tot deze gegevens. Wij maken gebruik van persoonsgebonden accounts om ongeautoriseerde toegang te voorkomen.
1.7 Verstrekken van medische en administratieve gegevens aan derden
De medische gegevens kunnen worden verstrekt aan de huisarts of diens waarnemer, de verwijzer en eventueel aan een externe behandelaar. In het laatste geval alleen indien u daar schriftelijk toestemming voor heeft gegeven. Indien relevant worden de persoonsgegevens t.b.v. de declaratie verstrekt aan de zorgverzekeraar. Indien er geen overeenkomst is met de zorgverzekeraar zullen de gegevens door een facturatiesysteem van een derde worden verwerkt tot een nota. De medische gegevens kunnen in geanonimiseerde vorm voor wetenschappelijke doeleinden worden gebruikt. Daarnaast vindt verstrekking van persoonsgegevens en administratieve gegevens alleen plaats aan de Inspectie voor de Gezondheidszorg of een daartoe door haar aangewezen gemachtigde instantie. Dit ten behoeve van een toetsing van het functioneren van MEDCENTRIC .
2 Rechten van betrokkenen
Op grond van de Algemene Verordening Gegevensbescherming en de Wet op de geneeskundige behandelingsovereenkomst (WGBO) komt een betrokkene, degene van wie de persoonsgegevens verwerkt worden, diverse rechten toe. Deze rechten worden toegekend om de betrokkene meer zeggenschap over de persoonsgegevens te geven.
2.1 Recht op inzage, rectificatie en gegevenswissing
De betrokkene heeft het recht om zijn/haar persoonsgegevens in te zien, het recht om persoonsgegevens die onjuist zijn maar wel door de verwerkingsverantwoordelijke verwerkt worden gerectificeerd te krijgen en het recht van de verwerkingsverantwoordelijke om zonder onredelijke vertraging wissing van zijn/haar betreffende persoonsgegevens te verkrijgen.
Inzage, rectificatie en/of wissing van medische gegevens en/of persoonsgegevens vindt plaats na een schriftelijk verzoek van de betrokkene onder overlegging van een geldig legitimatiebewijs in aanwezigheid van een medewerker van MEDCENTRIC of door middel van het meezenden van een kopie van een geldig legitimatiebewijs (uw foto en BSN afgeschermd) met het verzoek naar het volgende postadres: MEDCENTRIC, Piet Heinstraat 13, 4461 GL te Goes. De kopie van uw legitimatiebewijs zal door ons worden vernietigd.
Een afschrift van de vastgelegde gegevens wordt alleen dan verstrekt na wederzijdse ondertekening van (een uitgetypte ) van de gegevens. Zowel de betrokkene c.q. diens vertegenwoordiger als MEDCENTRIC ontvangen een ondertekend exemplaar.
Let op: Het recht op rectificatie ziet alleen op feitelijke gegevens zoals fouten in uw naam of geboortedatum. Indien u het niet eens bent met een mening of conclusie van uw behandelaar kunt u dit niet laten corrigeren. U kunt in dat geval op grond van de Wet op de geneeskundige behandelingsovereenkomst (WGBO) wel schriftelijk commentaar aan uw medisch dossier toe laten voegen.
2.2 Recht op overdraagbaarheid van gegevens
De betrokkene heeft onder bepaalde voorwaarden het recht de hem betreffende persoonsgegevens, die hij aan de verwerkingsverantwoordelijke heeft verstrekt, in een gestructureerde, gangbare en machineleesbare vorm te verkrijgen. Indien dit recht de betrokkene toekomt, heeft de betrokkene ook het recht die gegevens aan een andere verwerkingsverantwoordelijke over te dragen.
De betrokkene komt dit recht toe indien:
- de verwerking zijn rechtsgrond vindt in de gegeven toestemming van betrokkene of indien de verwerking noodzakelijk is voor de uitvoering van een overeenkomst, én;
- de verwerking via geautomatiseerde procedees wordt verricht.
Indien aan beide voorwaarden voldaan is komt de betrokkene het recht op overdraagbaarheid van gegevens toe.
2.3 Recht van bezwaar
De betrokkene heeft het recht om vanwege met zijn specifieke situatie verband houdende redenen bezwaar te maken tegen de verwerking van hem betreffende persoonsgegevens.
2.4 Recht om klacht in te dienen bij een toezichthoudende autoriteit
De betrokkene heeft het recht een klacht in te dienen bij een toezichthoudende autoriteit. Indien de betrokkene van mening is dat de verwerking van zijn persoonsgegevens niet overeenkomstig is met wettelijke voorschriften.
3 Beroepsgeheim, afgeleid beroepsgeheim en verklaring geheimhouding
Het beroepsgeheim en de geheimhoudingsplicht gelden in de ruimste zin des woords voor alle medische en administratieve persoonsgegevens van patiënten onder behandeling van MEDCENTRIC . Onder medische gegevens wordt ook verstaan alle feiten welke in het kader van de behandeling van de patiënt door MEDCENTRIC worden verkregen.
Het medisch beroepsgeheim, afgeleid medisch beroepsgeheim en verklaring van geheimhouding gelden gedurende het gehele dienstverband c.q. de contractperiode en benoemingsperiode. Tevens na beëindiging van het dienstverband c.q. contractperiode en benoemingsperiode.
- Ten aanzien van alle medewerkers en gedetacheerde medewerkers geldt een verklaring geheimhouding. Welke bij aanvang van het dienstverband, de contractperiode of benoeming ter ondertekening wordt voorgelegd.
- Ten aanzien van (para)medische medewerkers geldt daarbovenop het (afgeleid) medisch beroepsgeheim.
Wijzigingen in privacyreglement
MEDCENTRIC behoudt zich het recht voor om wijzigingen aan te brengen in het privacyreglement. Eventuele wijzigingen resulteren in een hernieuwde versie van dit Privacyreglement en zal gepubliceerd worden op de website. Het verdient aanbeveling om periodiek te controleren of het privacyreglement nog actueel en geldig is.
privacyreglement