Wahl Praktijk voor Psychotherapie, voortaan genoemd WPvP, gevestigd te Utrecht hecht belang aan de bescherming van persoonsgegevens. Dit privacystatement legt uit hoe WPvP met informatie over een geïdentificeerde of identificeerbare natuurlijke persoon omgaat, zoals bedoeld in de Algemene Verordening Gegevensbescherming (AVG).
1. Toepassing
Dit privacystatement is van toepassing op de volgende categorieën natuurlijke personen van wie WPvP persoonsgegevens verwerkt:
a. (potentiële) patiënten;
b. bezoekers aan de praktijk van WPvP;
c. bezoekers van www.barbarawahl.nl;
d. deelnemers aan bijeenkomsten van WPvP;
e. sollicitanten;
f. alle overige personen die met WPvP contact opnemen of van wie WPvP persoonsgegevens verwerkt, met uitzondering van medewerkers.
2. Verwerking van persoonsgegevens
WPvP verwerkt persoonsgegevens die:
a. een betrokkene zelf persoonlijk (tijdens een bespreking of bijeenkomst), telefonisch, of digitaal (via e-mail of webformulieren op de website) heeft verstrekt, zoals contactgegevens of andere persoonsgegevens;
b. met toestemming van de betrokkene worden opgevraagd bij andere hulpverleners of verwijzers;
c. tijdens een bezoek van een betrokkene aan de website van WPvP zijn gegenereerd, zoals het IP-adres, het surfgedrag op de website (zoals gegevens over het eerste bezoek, vorige bezoek en huidige bezoek, de bekeken pagina’s en de wijze waarop door de website wordt genavigeerd) en op welke onderdelen daarvan de betrokkene klikt;
d. video- of audio opnames tijdens sessies gebeuren alleen met toestemming en worden altijd gewist.
3. Doeleinden verwerking
WPvP verwerkt persoonsgegevens voor de volgende doeleinden:
a. het uitvoeren van een geneeskundige behandelovereenkomst en de declaratie voor verrichte werkzaamheden;
b. het onderhouden van contact, door uitnodigingen voor bijeenkomsten en informatie waar een betrokkene zelf om heeft gevraagd;
c. het verbeteren van de praktijkwebsite: www.barbarawahl.nl;
d. het bijhouden van gebruikersstatistieken. Gebruikersstatistieken van de website voorzien in informatie over de aantallen bezoekers, de duur van het bezoek, welke delen van de website worden bekeken en het klikgedrag. Het gaat om generieke rapportages, die niet herleidbaar zijn tot individuele bezoekers; WPvP verwerkt persoonsgegevens op basis van één van de volgende rechtsgronden:
1. toestemming van de betrokkene. Deze toestemming kan altijd weer worden ingetrokken, zonder dat dit afbreuk doet aan de rechtmatigheid van de verwerking op basis van de toestemming vóór de intrekking;
2. uitvoering van -of met het oog op- het sluiten van een geneeskundige behandelovereenkomst, waaronder ook het declareren aan derden, zoals de zorgverzekeringsmaatschappij e.d.;
3. een wettelijke verplichting, zoals bijvoorbeeld de verplichting om een medisch dossier bij te houden of het BSN te registreren;
4. een gerechtvaardigd belang, zoals het gebruik van contactgegevens voor het uitnodigen voor een bijeenkomst.
4. Verwerkers
WPvP kan voor het verwerken van persoonsgegevens dienstverleners (verwerkers) inschakelen die uitsluitend volgens instructies van WPvP persoonsgegevens verwerken. WPvP sluit met verwerkers een verwerkersovereenkomst die voldoet aan de eisen die de Algemene Verordening Gegevensbescherming (AVG) daaraan stelt.
5. Persoonsgegevens delen met derden
WPvP deelt persoonsgegevens met derden, als dat in het kader van de behandeling (bijvoorbeeld een verwijzing) is aangewezen of voor het voldoen aan een wettelijke verplichting nodig is. WPvP deelt geen persoonsgegevens met derden voor commerciële doeleinden, tenzij bijeenkomsten samen met een andere organisatie worden georganiseerd. In dat geval worden uitsluitend noodzakelijke contactgegevens gedeeld.
6. Doorgifte buiten de EER
WPvP geeft in beginsel geen persoonsgegevens door aan landen buiten de Europese Economische Ruimte (EER). Indien dit toch noodzakelijk mocht zijn, draagt WPvP ervoor zorg dat de doorgifte alleen plaatsvindt als de Europese Commissie heeft aangegeven dat het betreffende land een passend beschermingsniveau biedt of als sprake is van passende waarborgen in de zin van de Algemene verordening gegevensbescherming (AVG).
7. Bewaren van gegevens
WPvP bewaart persoonsgegevens niet langer dan nodig is. WPvP hanteert in beginsel de volgende bewaartermijnen:
a. medische gegevens: ten minste 15 jaar na het einde van de behandelovereenkomst;
b. (financieel-)administratieve gegevens: 7 jaar na vastlegging van de gegevens;
c. gegevens van medewerkers en zzp’ers, anders dan (financieel-)administratieve gegevens: 5 jaar na uitdiensttreding respectievelijk na het einde van de overeenkomst van opdracht;
d. gegevens van sollicitanten: 6 maanden na afronding van de sollicitatieprocedure;
e. bezoekers van de website: 5 jaar na het laatste bezoek aan de website, tenzij eerder bezwaar wordt gemaakt in welk geval tot vernietiging zal worden overgegaan.
8. Wijzigingen privacystatement
WPvP kan dit privacystatement altijd wijzigen. Een actuele versie van het privacystatement wordt op de website van WPvP gepubliceerd. Het is verstandig dit privacystatement regelmatig te raadplegen, zodat u bekend bent met eventuele wijzigingen.
9. Rechten, vragen en klachten
U hebt het recht WPvP te verzoeken persoonsgegevens in te zien, te rectificeren, te verwijderen, over te dragen, de verwerking te beperken en tegen de verwerking bezwaar te maken. Hierover kunt u contact opnemen met WPvP door een e-mailbericht te sturen naar praktijkwahl@gmail.com.
Ook bij vragen of klachten over de wijze waarop WPvP persoonsgegevens verwerkt, kunt u contact opnemen met WPvP door een e-mailbericht te sturen naar praktijkwahl@gmail.com. Een klacht trachten wij naar tevredenheid op te lossen. Mocht dat niet lukken, dan kunt u zich wenden tot de Autoriteit Persoonsgegevens (AP).
Utrecht; 21-05-2018