Bij Kennemerhart vinden we privacy net zo belangrijk als goede zorg. Iedere dag vertrouwen cliënten, medewerkers, vrijwilligers en bezoekers ons persoonlijke informatie toe. Dat doen we met de overtuiging dat deze gegevens veilig moeten zijn én alleen mogen worden gebruikt voor het doel waarvoor ze worden verstrekt. In deze privacyverklaring leggen we uit waarom wij persoonsgegevens verwerken, hoe we ze beschermen en welke rechten u heeft.
Waarom verwerken wij persoonsgegevens?
Om goede, veilige en passende zorg te kunnen bieden, hebben we bepaalde informatie nodig. Denk hierbij aan uw naam, adres, contactgegevens en (als u cliënt bent) ook medische en zorginhoudelijke gegevens die nodig zijn om uw behandeling of begeleiding uit te voeren. Deze informatie helpt ons om uw gezondheid te monitoren, afspraken vast te leggen, zorgprofessionals met elkaar te laten samenwerken en uw veiligheid te waarborgen.
Naast zorginhoudelijke gegevens verwerken we soms ook administratieve gegevens, zoals verzekerings- of factuurinformatie. Voor medewerkers, vrijwilligers en stagiaires verwerken we onder andere gegevens die nodig zijn voor salarisadministratie, planning en opleiding. We verzamelen nooit méér gegevens dan nodig is voor het doel waarvoor ze worden gebruikt.
Informatiebeveiliging volgens NEN7510
Bij Kennemerhart nemen we privacy en informatiebeveiliging uiterst serieus. Daarom werken wij volgens de NEN7510-norm, de Nederlandse standaard voor informatiebeveiliging in de zorg. Deze norm stelt strenge eisen aan het veilig omgaan met medische en andere vertrouwelijke gegevens.
Dit betekent onder andere dat wij zorgen voor:
- Technische, organisatorische en beleidsmatige beveiligingsmaatregelen om gegevens te beschermen.
- Continue monitoring, risicoanalyses en verbeterprocessen om dreigingen tijdig te signaleren en risico’s te beperken.
- Strikte toegangscontrole, zodat alleen bevoegde medewerkers toegang hebben tot persoonsgegevens.
- Versleuteling (encryptie) van gevoelige gegevens tijdens opslag en overdracht, waar dit vereist is.
- Regelmatige interne en externe audits, inclusief penetratietesten en beveiligingscontroles.
- Training en bewustwording van medewerkers, zodat iedereen veilig en zorgvuldig met gegevens omgaat.
- Heldere procedures voor incident- en datalekmanagement, inclusief back‑ups en herstelmaatregelen.
- Beveiligde koppelingen en gegevensuitwisseling met andere zorgverleners en ketenpartners, volledig volgens NEN7510‑richtlijnen.
Door te werken volgens deze norm waarborgen wij de vertrouwelijkheid, beschikbaarheid en integriteit van uw gegevens en garanderen wij dat informatiebeveiliging een integraal onderdeel is van onze zorgverlening.
Hoe beschermen wij uw gegevens?
Naast NEN7510-richtlijnen houden we ons aan relevante wetgeving zoals de AVG, WGBO en Wabvpz. Dat betekent onder meer:
- Beveiligde systemen voor digitale opslag en gegevensuitwisseling.
- Toegangsbeheer, zodat alleen medewerkers die direct bij uw zorg betrokken zijn, gegevens kunnen inzien.
- Logging van wie welke informatie wanneer heeft geraadpleegd.
- Veilige opslag van papieren documenten en camerabeelden, waar dit wettelijk is toegestaan.
- Snel en zorgvuldig handelen bij beveiligingsincidenten of datalekken.
We hanteren het principe privacy by design en privacy by default: privacy is standaard ingebouwd in al onze systemen, processen en werkwijzen.
Bewaartermijnen
We bewaren persoonsgegevens nooit langer dan noodzakelijk. Voor verschillende soorten gegevens gelden wettelijke bewaartermijnen. Bijvoorbeeld:
- Medische dossiers: 20 jaar na de laatste behandeling.
- Financiële gegevens: 7 jaar.
- Camerabeelden: maximaal 4 weken, tenzij een incidentonderzoek loopt.
Delen van gegevens
We delen persoonsgegevens alleen wanneer dit nodig is voor uw zorg, wanneer u daarvoor toestemming heeft gegeven of wanneer de wet dit verplicht. Voorbeelden:
- Overdracht van gegevens aan andere zorgaanbieders die betrokken zijn bij uw behandeling.
- Contact met familie of mantelzorgers, uitsluitend met uw toestemming.
- Uitwisseling met instanties zoals zorgverzekeraars, gemeenten of toezichthouders wanneer dit wettelijk vereist is.
Bij samenwerking met externe partijen sluiten wij altijd een verwerkersovereenkomst met duidelijke afspraken over beveiliging, geheimhouding en dataverwerking.
Uw rechten
U heeft op grond van de AVG verschillende rechten, waaronder het recht op:
- Inzage in de gegevens die wij van u verwerken.
- Correctie van onjuiste gegevens.
- Verwijdering van gegevens die niet langer nodig zijn of onrechtmatig worden verwerkt.
- Beperking van de verwerking.
- Overdraagbaarheid van uw gegevens.
- Bezwaar tegen bepaalde vormen van gegevensverwerking.
Hoe kunt u uw rechten uitoefenen?
Stuur een e‑mail naar: privacy@kennemerhart.nl Uw verzoek wordt zo snel mogelijk, maar in ieder geval binnen een maand behandeld. Verzoeken zijn gratis, behalve bij herhaalde of onredelijke verzoeken.
Vragen of klachten
- Mail onze Functionaris Gegevensbescherming: privacy@kennemerhart.nl
- Of neem contact op met de Autoriteit Persoonsgegevens: www.autoriteitpersoonsgegevens.nl