Privacyverklaring
Stichting SterkInBeweging, gevestigd Tilburg (NB), is verantwoordelijk voor de verwerking van persoonsgegevens zoals weergegeven in deze privacyverklaring. Wij hechten veel waarde aan jouw privacy en verwerken jouw persoonsgegevens uitsluitend in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG).
Het wettelijk kader
Op het gebied van privacy en bescherming van persoonsgegevens heeft Stichting SterkInBeweging te maken met het volgende wettelijk kader en regels:
-
Wet bescherming persoonsgegevens (Wbp). Hierin zijn de belangrijkste regels vastgelegd voor de omgang met persoonsgegevens in Nederland. De Autoriteit Persoonsgegevens houdt toezicht op handhaving van deze wet. Sinds 1 januari 2016 bestaat er ook een verplichting om datalekken te melden.
-
Algemene Verordening Gegevensbescherming (AVG). Dit is de EU-verordening die de Wbp vervangt vanaf mei 2018.
Wat zijn persoonsgegevens?
Volgens de wet zijn persoonsgegevens alle informatie die betrekking heeft op een geïdentificeerd of identificeerbaar natuurlijk persoon (de betrokkene). Dus de combinatie van naam en geboortedatum, contactgegevens, een pasfoto zijn allemaal persoonsgegevens. Hiernaast kent de wet bijzondere persoonsgegevens; dit zijn gegevens die extra gevoelig zijn en extra beschermd moeten worden. Het gaat dan om bijvoorbeeld uw BSN nummer, gezondheids- of medische gegevens en de gegevens van kinderen.
1. Persoonsgegevens die wij verwerken
Stichting SterkInBeweging verwerkt jouw persoonsgegevens wanneer je gebruikmaakt van onze diensten of contact met ons opneemt. We gebruiken persoonsgegevens bijvoorbeeld voor het opstellen van een begeleidingsplan, verwijzingen naar andere zorgverleners en het innen van onze facturen bij zorgverzekeraars of in de rol als werkgever. Hieronder een overzicht van de gegevens die wij kunnen verwerken:
-
Voor- en achternaam
-
Adresgegevens
-
Telefoonnummer
-
E-mailadres
-
Geboortedatum
-
Gezondheidsgegevens (uitsluitend indien relevant voor deelname aan onze activiteiten)
-
uw BSN-nummer;
-
Uw betalingsgegevens zoals bankrekening;
-
Het nummer van uw identiteitskaart of paspoort;
-
Gegevens (ook medische) die nodig zijn om uw programma op maat op te stellen;
-
Gegevens die belangrijk zijn voor het nakomen van de afspraken tussen u en Stichting SterkInBeweging. Voorbeelden daarvan zijn bijvoorbeeld gegevens over uw zorgverzekeraar, uw huisarts, andere zorgverleners;
-
Van (nieuwe) medewerkers: uw CV;
-
Van (nieuwe) medewerkers: uw motivatiebrief;
-
Van (nieuwe) medewerkers: uw opleiding;
-
Van medewerkers gegevens over functioneren en beoordelen.
Het verwerken van uw persoonsgegevens door Stichting SterkInBeweging komt voort uit de wettelijke grondslag (en verplichting) van het gerechtvaardigd belang. Zonder verwerking van persoons- en gezondheidsgegevens van deelnemers kan Stichting SterkInBeweging geen goede zorg verlenen en ontbreken er allerlei gegevens voor de bedrijfsvoering.
Stichting SterkInBeweging hoeft geen expliciete toestemming te vragen aan de deelnemer voor de verwerking van gewone- en gezondheidsgegevens. We zullen dat wel doen indien we uw persoonsgegevens willen delen met derden. Indien u toestemming verleent, kunt u uw toestemming eenvoudig weer intrekken door dit aan ons te melden.
3. Bijzondere en/of gevoelige persoonsgegevens
Wij verwerken alleen bijzondere persoonsgegevens, zoals gezondheidsgegevens, indien dit noodzakelijk is voor:
-
De veilige uitvoering van begeleidingsactiviteiten.
-
Het aanbieden van persoonlijke begeleiding bij fysieke of mentale beperkingen.
Wij vragen altijd expliciete toestemming voor het verwerken van deze gegevens.
4. Doel en grondslag van verwerking
Stichting SterkInBeweging verwerkt jouw persoonsgegevens voor de volgende doelen:
-
Het uitvoeren van beweegactiviteiten voor onze deelnemers.
-
Het verzorgen van begeleidingstrajecten gericht op fysieke en mentale gezondheid.
-
Het afhandelen van betalingen en administratieve verplichtingen.
-
Het verzenden van nieuwsbrieven en informatie over onze diensten en evenementen.
-
Contact met jou op te nemen bij wijzigingen in afspraken, programma's of diensten.
De verwerking gebeurt op basis van één of meerdere van de volgende grondslagen:
-
Uitvoering van een overeenkomst.
-
Gerechtvaardigd belang (bijv. administratie en communicatie).
-
Toestemming (bij het verwerken van bijzondere persoonsgegevens zoals gezondheidsgegevens).
-
Wettelijke verplichtingen.
5. Hoe lang we persoonsgegevens bewaren
Stichting SterkInBeweging bewaart jouw persoonsgegevens niet langer dan strikt noodzakelijk is. Wij hanteren de volgende bewaartermijnen:
-
Administratieve gegevens (zoals betalingen): 7 jaar (fiscale bewaarplicht).
-
Gezondheidsgegevens: Maximaal 1 jaar na afloop van het begeleidingstraject, tenzij je eerder verzoekt om verwijdering.
-
Contactgegevens voor nieuwsbrieven: Tot het moment van uitschrijving.
Persoonsgegevens worden niet langer bewaard dan de wettelijke bewaartermijnen. Daarna vernietigen we deze persoonsgegevens of bewaren we ze op een manier dat ze niet meer herleidbaar zijn tot een persoon.
6. Delen van persoonsgegevens met derden
Stichting SterkInBeweging gebruikt de verzamelde persoonsgegevens voor de eigen bedrijfsvoering. Daarvoor kan het nodig zijn om persoonsgegevens te delen met organisaties die voor ons werkzaamheden verrichten of waarmee we (moeten) samenwerken, zoals bijvoorbeeld zorgverzekeraars, huisartsen, andere zorgverleners of zorggroepen zoals RCH. Als een andere partij of instantie werk voor ons verricht, moet deze partij een verwerkersovereenkomst hebben, waarin staat waarvoor ze deze gegevens ontvangen en mogen verwerken en hoe ze er mee om moeten gaan. Verder kunnen overheidsinstanties of instanties met een wettelijke taak informatie bij ons opvragen die we verplicht zijn om te delen.
7. Wie is de functionaris van gegevensbescherming of privacy officer?
Stichting SterkInBeweging heeft een functionaris gegevensbescherming die te bereiken is via het e-mailadres persoonsgegevens@stichtingsterkinbeweging.com
Waarom hebben wij persoonsgegevens nodig?
Stichting SterkInBeweging heeft persoonsgegevens nodig om ons werk goed te kunnen uitvoeren en afspraken (overeenkomsten) te kunnen nakomen. We gebruiken deze gegevens voor:
-
Het voeren van de financiële administratie;
-
Het verzorgen van de periodieke rapportages naar bijvoorbeeld huisartsen of andere zorgverleners in overleg met of in opdracht van de patiënt;
-
Het opstellen van arbeidsovereenkomsten;
-
Het voeren van een personeelsadministratie;
-
Het declareren van nota’s bij onder andere zorgverzekeraars en werkgevers;
-
Het opstellen van leveranciers- en andere overeenkomsten;
-
Het voeren van een personeelsadministratie waaronder ook pensioenreglementen;
Geheimhouding
Iedereen die toegang heeft tot de persoonsgegevens gaat hier zorgvuldig mee om en is gebonden aan geheimhoudingsplicht.
Toegang tot gegevens
Alleen medewerkers die het echt nodig hebben voor hun werk, hebben toegang tot persoonsgegevens en mogen deze inzien en verwerken voor zover nodig.
Beveiliging
Wij nemen alle noodzakelijke organisatorische en technische beveiligingsmaatregelen die nodig zijn om misbruik van en ongeautoriseerde toegang tot persoonsgegevens te voorkomen.
Welke rechten heeft u?
Elke betrokkene (ieder natuurlijk persoon van wie persoonsgegevens worden verwerkt) heeft het recht op inzage, verbetering, aanvulling, verwijdering, afscherming, overdracht en het recht op verzet ten aanzien van de verwerking van zijn persoonsgegevens tenzij wettelijke bepalingen anders voorschrijven.
Verzoeken tot inzage
Verzoeken tot inzage kunnen via email of schriftelijk worden ingediend bij Stichting SterkInBeweging. Wanneer een verzoek tot inzage wordt gedaan krijgt de verzoeker een overzicht van zijn of haar persoonsgegeven die verwerkt worden binnen Stichting SterkInBeweging. De navolgende gegevens worden niet overlegd:
-
Persoonlijke werkaantekeningen en notities voor intern gebruik;
-
Persoonsgegevens van derden, bijvoorbeeld.
Het verzoek tot inzage wordt binnen acht weken beantwoord.
Het recht van correctie
Indien de persoonsgegevens die wij van u verwerken niet juist zijn, hebt u het recht om deze aan te laten passen;
Het recht van verwijdering
U heeft het recht om ons te verzoeken bepaalde gegevens te verwijderen maar het recht van vergetelheid geldt in principe niet voor medische dossiers.
Recht van verzet
In verband met persoonlijke bijzondere omstandigheden kan een betrokkene in bij de wet geregelde gevallen verzet aantekenen tegen de verwerking van bepaalde gegevens. Het verzoek dient via email of schriftelijk en gemotiveerd te worden ingediend bij Stichting SterkInBeweging. We beslissen binnen vier weken na ontvangst van het verzoek of het verzet gerechtvaardigd is. Indien het verzet gerechtvaardigd is dan beëindigen we direct de verwerking. Stichting SterkInBeweging is niet verplicht gehoor te geven aan een verzet als het verstrekken van gegevens door Stichting SterkInBeweging wettelijk verplicht is.
Het recht van dataportabiliteit
Het recht op dataportabiliteit is een nieuw recht onder de AVG. Het recht geldt voor een deel van de gegevens in onze dossiers.
De persoonsgegevens die u, als deelnemer, zelf actief en bewust heeft verstrekt aan Stichting SterkInBeweging vallen onder het recht op dataportabiliteit. Dat geldt ook voor de gegevens die de deelnemer indirect heeft verstrekt door het gebruik van een dienst of een apparaat. Bijvoorbeeld de gegevens die een pacemaker of een bloeddrukmeter genereert.
De gegevens in ons dossier die niet direct of indirect door het gebruik van een dienst of een apparaat door de deelnemer zijn verstrekt, vallen niet onder het recht op dataportabiliteit. Het recht op
dataportabiliteit geldt bijvoorbeeld niet voor de conclusies, diagnoses, vermoedens of behandelplannen.
Cookies
Wij verzamelen gegevens voor onderzoek om zo een beter inzicht te krijgen in onze klanten, zodat wij onze diensten hierop kunnen afstemmen.
Onze website maakt gebruik van “cookies” (tekstbestandjes die op uw computer worden geplaatst) om de website te helpen analyseren hoe gebruikers de site gebruiken. De door de cookie gegenereerde informatie over uw gebruik van de website kan worden overgebracht naar eigen beveiligde servers van Stichting SterkInBeweging of die van een derde partij. Wij gebruiken deze informatie om bij te houden hoe u de website gebruikt, om rapporten over de website-activiteit op te stellen en andere diensten aan te bieden met betrekking tot website-activiteit en internetgebruik.
Bekijken en wijzigen van uw persoonsgegevens
Wilt u de persoonsgegevens, die Stichting SterkInBeweging van u heeft, bekijken of wijzigen? Neemt u dan contact op met ons. U kunt ons bereiken via mail op mailadres persoonsgegevens@stichtingsterkinbeweging.com
Autoriteit Persoonsgegevens
Natuurlijk helpen wij u graag verder als u klachten heeft over de verwerking van uw persoonsgegevens. Mocht u er desondanks toch niet samen met ons uitkomen, dan heeft u op grond van de privacywetgeving ook het recht om een klacht in te dienen bij de privacytoezichthouder; de Autoriteit Persoonsgegevens. U kunt hiervoor contact opnemen met de Autoriteit Persoonsgegevens.
Toepasselijkheid van deze privacyverklaring
Deze privacyverklaring geldt voor mensen die deelnemer zijn bij Stichting SterkInBeweging of in dienst zijn van Stichting SterkInBeweging of op een andere manier klant of medewerker zijn van Stichting SterkInBeweging.
Wijzigingen in deze privacyverklaring
Stichting SterkInBeweging kan wijzigingen aanbrengen in deze privacyverklaring. Wij adviseren u daarom om deze regelmatig te bekijken. U blijft dan op de hoogte van wijzigingen.