In het kort

Ons privacybeleid

Versie 1.5

Ons IB- en privacybeleidPDF, 400kb Lees verder ↓

Wij vinden het belangrijk dat uw persoonsgegevens met zorg worden behandeld en dat u goed geïnformeerd bent over de manier waarop wij uw persoonsgegevens verwerken. In deze privacyverklaring staat beschreven hoe wij omgaan met persoonsgegevens.

Algemeen

HealthConnected B.V. (“HealthConnected” of “wij” / “ons” / “onze”) is een Nederlands bedrijf, gevestigd aan de Helderseweg 54F, (1817 BB) Alkmaar.

Onze bedrijfsactiviteiten vinden plaats in Nederland en wij bewaren onze gegevens op servers in de Europese Economische Ruimte (EER).

HealthConnected heeft een platform ontwikkeld met diverse applicaties. Meer informatie over ons platform en de applicaties kunt u vinden op deze website: www.healthconnected.nl.

Zorgverleners kunnen gebruik maken van ons Platform. Patiënten kunnen via hun zorgverlener gebruik maken van bepaalde applicaties binnen het platform.

Daar waar HealthConnected persoonsgegevens verwerkt voor eigen doeleinden, is HealthConnected verwerkingsverantwoordelijke. Het betreft bijvoorbeeld persoonsgegevens die HealthConnected verkrijgt bij een bezoek aan deze website www.healthconnected.nl, gegevens uit correspondentie met u, gegevens die wij verwerken als u een zakelijk relatie van ons bent, gegevens die wij verkrijgen bij een sollicitatie.

Wat zijn persoonsgegevens

“Persoonsgegevens” betekent alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon (de “betrokkene”) volgens de definitie in de Algemene Verordening Gegevensbescherming (Verordening (EU) 2016/679 van het Europees Parlement en de Raad van 27 april 2016, hierna: “AVG”.

Als identificeerbaar wordt beschouwd een natuurlijke persoon die direct of indirect kan worden geïdentificeerd, met name aan de hand van een identificator zoals een naam, een identificatienummer, locatiegegevens, een online identificator of van een of meer elementen die kenmerkend zijn voor de fysieke, fysiologische, genetische, psychische, economische, culturele of sociale identiteit van die natuurlijke persoon. 

De gegevensbeschermingsbeginselen van de AVG zijn niet van toepassing op anonieme gegevens, namelijk gegevens die geen betrekking hebben op een geïdentificeerde of identificeerbare natuurlijke persoon of op persoonsgegevens die zodanig anoniem zijn gemaakt dat de betrokkene niet of niet meer identificeerbaar is. Anoniem gemaakte gegevens kunnen geaggregeerde gegevens betreffen (die niet herleidbaar zijn tot een identificeerbaar natuurlijk persoon of aan Persoonsgegevens gekoppeld kunnen worden).

Geaggregeerde, anonieme gegevens helpen ons onze diensten en applicaties verder te ontwikkelen. Deze Privacyverklaring beperkt of begrenst onze verzameling en gebruik van “geaggregeerde” informatie niet.

Wanneer, waarom en hoe verwerken wij uw gegevens?

Persoonsgegevens kunnen op een aantal manieren door ons verzameld en verwerkt worden.

Wanneer u onze website bezoekt en gebruikt

Wij verzamelen en verwerken geen IP-adressen en er wordt niet getrackt. Wij verzamelen niet-te-herleiden gegevens om het gebruik van onze website in te zien.

Voor het verzamelen van niet-te-herleiden gegevens maken wij gebruikt van Simple Analytics. Dit is een partij gevestigd binnen Europa en met een eigentijdse en privacy-vriendelijke kijk op het verzamelen van informatie van website-bezoekers. Meer informatie over Simple Analytics treft u hier aan: https://www.simpleanalytics.com/nl.

Een verdere toelichting over wat wordt verzameld en verwerkt en wat niet treft u hier aan: https://docs.simpleanalytics.com/what-we-collect?ref=healthconnected.nl.

Wij gebruiken voorts noodzakelijke functionele cookies die op uw apparaat worden opgeslagen. Hierbij worden geen persoonsgegevens opgeslagen. Een overzicht van de cookies die wij gebruiken treft u aan op onze website: Cookie-overzicht

Als u cookies wilt blokkeren, wissen of ervoor gewaarschuwd wilt worden, raadpleeg dan de instructies of het helpscherm van uw browser of mobiele apparaat voor meer informatie over deze functies. Echter, als een browser of mobiel apparaat is ingesteld om geen cookies te accepteren of als u een cookie weigert, is het mogelijk dat sommige delen van onze website niet goed functioneren. Het is bijvoorbeeld mogelijk dat u geen gebruik kunt maken van bepaalde functies van onze website.

Meer specifieke informatie over ons gebruik van cookies kunt u vinden in ons Cookiebeleid. Meer informatie over hoe u de cookie-instellingen van uw browser kunt wijzigen, vindt u op www.allaboutcookies.org.

Wanneer u een zakelijke relatie bent en onze dienst(en) afneemt of wil afnemen

Van zakelijke relaties verzamelen wij informatie:

  1. algemene bedrijfs- en contactinformatie;
  2. naam, adres, aanspreektitel, e-mailadres, telefoonnummer en overige noodzakelijke bedrijfs- en contactinformatie.
  3. informatie over aangeboden producten en diensten, offertes, overeenkomsten, (gebruikers)instructies.
  4. inhoud van onze correspondentie met u.
  5. informatie over facturatie en betalingen, waaronder bankgegevens (van uw organisatie).
  6. informatie en documenten wij u hebben toegestuurd. Indien nodig of en wanneer documenten zijn geopend.
  7. Informatie en gegevens die u ons stuurt tijdens het gebruik van eventuele demo-applicaties.

We gebruiken deze gegevens in een offertetraject, om onze overeenkomst met u op te stellen en uit te voeren (identificatie), ondersteuning te bieden, met u te communiceren, en andere handelingen die moeten worden om onze diensten en producten te kunnen leveren.

Daarnaast gebruiken we uw gegevens:

  • om te voldoen aan onze wettelijke verplichtingen, zoals onze administratieplicht.
  • voor ons gerechtvaardigd belang, zoals voor beveiliging(sprocessen). HealthConnected maakt hierbij een belangenafweging waarbij wij kijken naar het doel in relatie tot de inbreuk op de privacy die het oplevert voor u. HealthConnected gaat hierbij na of haar doel niet op een andere manier bereikt kan worden zonder inbreuk te maken op uw privacy.

Indien u bezwaar heeft tegen de verwerking van uw Persoonsgegevens voor de hiervoor genoemde doeleinden (noodzakelijk voor de uitvoering van de overeenkomst, wettelijke verplichtingen en gerechtvaardigd belang), dan kan dat negatieve gevolgen hebben voor de uitvoering / levering van onze producten en diensten en de uitvoering van onze overeenkomst met u. Wij behouden ons het recht voor om de overeenkomst met u te beëindigen overeenkomstig onze algemene voorwaarden.

Hoe we gegevens verwerken voor onze nieuwsbrief en marketingdoeleinden

U kunt zich aanmelden voor onze nieuwsbrief of uitnodigingen voor evenementen ontvangen met uw naam en e-mailadres via het aanmeldformulier op onze website. Wanneer u zich aanmeldt, geeft u aan dat u toestemming geeft voor het ontvangen van onze nieuwsbrief en uitnodigingen. U kunt zich op elk gewenst moment afmelden / uitschrijven voor het ontvangen van deze e-mails door de instructies in de nieuwsbrieven te volgen, of door contact met ons op te nemen via de contactgegevens hieronder onder “Contact met ons opnemen”.

Als u een klant bent, kunnen we contact met u opnemen over onze relevante producten en diensten, dit om (ons gerechtvaardigd belang om) ons bedrijf (verder) te ontwikkelen. We kunnen dit doen via e-mail of, we sturen u een uitnodiging om te verbinden op LinkedIN en/of om u berichten te sturen op LinkedIN.

U kunt voorts informatie opvragen via het daarvoor bestemde formulier op onze website. Wij verzamelen de gegevens die u op het formulier invult: naam, e-mailadres, telefoonnummer. We verwerken de gegevens die u invult voor ons gerechtvaardigd belang om bij te houden wie onze informatie opvraagt.

Wanneer u contact met ons opneemt of ons verzoekt contact met u op te nemen

U kunt contact met ons opnemen of ons vragen contact met u op te nemen met betrekking tot vragen, verzoeken, (support)verzoeken, opmerkingen of klachten.

Wanneer u contact met ons opneemt via (het contactformulier op) de website, verzamelen we de informatie die u invult, waaronder uw naam, contactgegevens, de reden waarom contact wordt opgenomen en andere informatie die u besluit aan ons te verstrekken.

Wanneer u contact met ons opneemt door ons te bellen of mailen (bijv. via de contactgegevens op onze website), verzamelen we uw naam, en alle andere informatie die we nodig hebben om u verder van dienst te zijn en/of met u te communiceren.

Wij gebruiken deze gegevens om op uw vraag, opmerking of klacht te reageren.

Als zodanig kunnen deze gegevens ook door ons gebruikt om onze (toekomstige) overeenkomst met u te sluiten, uit te voeren en voor onze gerechtvaardigde belangen om opvolging te geven aan communicatie.

We gebruiken bovenstaande gegevens voorts ons gerechtvaardigd belang om onze interne administratie te beheren, voor trainingsdoeleinden en voor ons gerechtvaardigd belang onze diensten te (kunnen) verbeteren.

Andere doeleinden

Indien nodig kunnen we uw bovenstaande gegevens ook verwerken voor ons gerechtvaardigd belang om onze (wettelijke) rechten te beschermen, bijvoorbeeld in verband met juridische claims, en wanneer we een wettelijke verplichting hebben om uw gegevens te verwerken.

In het geval van een reorganisatie, verandering van eigenaar of fusie, kunnen we uw gegevens ook overdragen.

We mogen persoonsgegevens volledig anonimiseren en vervolgens gebruiken om (het leveren van) onze producten en diensten te verbeteren en voor het ontwikkelen van nieuwe producten en diensten.

Hoe lang bewaren wij uw gegevens?

Gegevens die worden verwerkt tijdens uw bezoek aan onze website (zie paragraaf 3.1) worden bewaard zo lang als we ze redelijkerwijs nodig hebben voor de genoemde doeleinden. Gegevens die uit cookies worden verwerkt, worden bewaard voor de duur zoals weergegeven op onze website: Cookie-overzicht.

Gegevens die worden verwerkt voor zover dat noodzakelijk is voor de totstandkoming en uitvoering van de overeenkomst (zie paragraaf 3.2), worden bewaard tot twee jaar na beëindiging van uw overeenkomst met ons, dan wel voor een termijn van twee jaar vanaf het moment dat vaststaat dat u geen klant bij ons wordt.

Gegevens die worden verwerkt omdat u zich heeft ingeschreven voor onze nieuwsbrieven of omdat u toestemming heeft gegeven om informatie over onze producten en diensten te ontvangen (zie paragraaf 2), worden bewaard totdat u zich heeft afgemeld / uitgeschreven.

We bewaren uw gegevens over vragen, opmerkingen of (ondersteunings)verzoeken die u aan ons heeft gedaan (zie paragraaf 3.4), worden bewaard zolang dat redelijkerwijs noodzakelijk is om het doeleinde te bereiken, met een termijn van niet minder dan twee jaar.

Indien we gegevens bewaren om onze rechten te beschermen (zie paragraaf 3.5), dan bewaren we deze gegevens tot het betreffende geschil definitief is afgehandeld.

Als uw gegevens moeten worden bewaard om te voldoen aan toepasselijke wetgeving, dan kan de bewaartermijn langer zijn.

Met wie delen wij gegevens?

Behoudens onderstaande gevallen, zullen wij uw gegevens niet delen met derden tenzij wij daarvoor uw voorgaande toestemming hebben verkregen Wij verkopen of verhandelen wij geen persoonsgegevens over onze bezoekers van de website en klanten aan derden.

Voor het overige zullen wij uw gegevens niet delen met derden, tenzij wij uw voorafgaande toestemming hebben, wanneer dit noodzakelijk is in verband met bovenstaande doeleinden of met juridische claims of wanneer wij hiertoe wettelijk verplicht zijn.

Delen met (sub)verwerkers

Om onze website en producten en diensten te kunnen leveren, maken wij gebruik van derden. Waar nodig delen wij uw gegevens met onze dienstverleners en professionele adviseurs (zoals IT-leveranciers of CRM-leveranciers). Met onze dienstverleners hebben wij overeenkomsten gesloten ter bescherming van uw persoonsgegevens (de zogenaamde (sub)verwerkersovereenkomsten).

In overige gevallen zullen wij uw gegevens niet met derden delen, tenzij wij hiervoor uw voorafgaande toestemming hebben verkregen, dit noodzakelijk is in verband met de hierboven genoemde doeleinden, juridische claims, of indien wij daartoe wettelijk verplicht zijn.

Delen met uw toestemming

Wij kunnen ook persoonsgegevens delen met derden wanneer u ons daartoe toestemming geeft om dit namens u te doen.

We kunnen bijvoorbeeld werken met andere partijen om specifieke diensten of aanbiedingen rechtstreeks aan u aan te bieden. Als u zich inschrijft voor deze diensten van derde partijen of marketingaanbiedingen, kunnen we de persoonsgegevens die u daarvoor verstrekt, zoals naam of andere contactgegevens die we redelijkerwijs nodig achten, met deze derden partijen delen zodat deze de diensten of aanbiedingen kan leveren of contact met u kan opnemen.

Bescherming van persoonsgegevens

Wij zullen ervoor zorgen dat we passende technische en organisatorische beveiligingsmaatregelen nemen voor de verwerking van persoonsgegevens. Wij volgen algemeen geaccepteerde standaarden ter bescherming van persoonsgegevens, zowel tijdens de overdracht daarvan en zodra we de persoonsgegevens hebben ontvangen, zoals ISO27001 en de NEN7510.

Enkele voorbeelden van beveiligingsmaatregelen zijn:

  • We hebben fysieke, elektronische en managementprocedures ingevoerd die zijn ontworpen om onbevoegde toegang, verlies of misbruik van persoonsgegevens zoveel mogelijk te voorkomen.
  • Wij beperken de interne toegang tot persoonsgegevens tot werknemers die de informatie nodig hebben om hun taken uit te voeren. Onbevoegde toegang tot of het onbevoegd gebruik van persoonsgegevens door een werknemer is verboden en vormt redenen voor disciplinaire maatregelen.
  • Onze medewerkers zijn schriftelijk gebonden aan geheimhouding.
  • Onze medewerkers dienen allemaal een Verklaring Omtrent Gedrag (VOG) aan ons te hebben overgelegd, alvorens voor ons te kunnen en mogen werken.
  • Onze informatiemanagement systemen zijn zodanig geconfigureerd dat werknemers die niet bevoegd zijn tot het raadplegen van bepaalde informatie of persoonsgegevens, in beginsel geen toegang hebben tot die informatie.
  • Onze (sub)verwerkers zijn contractueel, door middel van een verwerkersovereenkomst, verplicht om de persoonsgegevens die zij van ons hebben ontvangen, te beveiligen.
  • Uw gegevens worden via een beveiligde verbinding verzonden als u bijvoorbeeld gebruikmaakt van een actie op uw huisartsdossier. Uw gegevens worden tijdens de verzending versleuteld. Dit betekent dat uw gegevens onleesbaar zijn, mochten ze in verkeerde handen terechtkomen.

Welke keuzes heeft u met betrekking tot het gebruik van uw persoonsgegevens?

Voordat wij uw gegevens delen met derden op manieren die niet onder deze privacyverklaring vallen, inclusief gebruik voor direct marketing doeleinden, wordt u daarvan in kennis gesteld en gevraagd toestemming te geven op het moment dat dergelijke informatie wordt verzameld.

Wij kunnen u marketing- en promotiemateriaal over onze producten en diensten sturen. Indien u deze informatie niet meer wenst te ontvangen, dan kunt u contact met ons opnemen op het e-mailadres dat onder ‘Contact’ wordt vermeld. Ook kunt u zich afmelden door de afmeldinginstructies te volgen die bij elke promotie-e-mail zijn opgenomen.

Wij zullen zo spoedig mogelijk na ontvangst van uw verzoek hieraan voldoen.

Rechten

Recht op inzage en kopie

U heeft het recht om:

  • op te vragen welke persoonsgegevens wij van u verwerken;
  • om een kopie te vragen van uw persoonsgegevens die door ons worden verwerkt. Voor het opvragen van bijkomende kopieën kunnen wij een redelijke vergoeding in rekening brengen.
  • om inzicht te vragen in de verwerkingsdoeleinden, betrokken categorieën van persoonsgegevens, de (categorieën van) ontvangers van persoonsgegevens, de bewaartermijn, de bron van de gegevens en of wij gebruikmaken van geautomatiseerde besluitvorming.

Recht op rectificatie

Indien de Persoonsgegevens die wij van u verwerken onjuist of onvolledig zijn, kunt u ons verzoeken om deze persoonsgegeven aan te passen of aan te vullen. Indien wij uw verzoek inwilligen, zullen wij, voor zover dat redelijkerwijs mogelijk is, de partijen aan wie wij gegevens verstrekken op grond van paragraaf 7.1 daarover inlichten.

Recht op het wissen van gegevens

U kunt ons verzoeken om Persoonsgegevens over u te wissen. Afhankelijk van het verwerkingsdoeleinde zullen wij hier gevolg aan geven.

Gegevens die wij verwerken op grond van een wettelijke plicht of voor het uitvoeren van de overeenkomst, wissen wij enkel op het moment dat de verwerking van deze persoonsgegevens voor het betreffende doeleinde niet langer noodzakelijk is.

Persoonsgegevens die worden verwerkt op grond van ons gerechtvaardigd belang, worden gewist als uit een belangenafweging volgt dat uw belang om ze te wissen zwaarder weegt dan dat ons belang om ze te behouden. Wij zullen deze belangenafweging maken en met u delen.

Persoonsgegevens die worden verwerkt op grond van uw toestemming, worden gewist nadat u uw toestemming heeft ingetrokken.

Indien wij persoonsgegevens per ongeluk onrechtmatig verwerken, of in het geval een specifieke wet voorschrijft dat wij de persoonsgegevens moeten wissen, zullen wij de persoonsgegevens wissen.

Persoonsgegevens die nodig zijn voor de afhandeling van een (gerechtelijke) procedure of een (juridisch) geschil met u, worden pas gewist na definitieve afloop van de betreffende procedure of geschil. Indien wij uw verzoek inwilligen, zullen wij, voor zover dat redelijkerwijs mogelijk is, de partijen aan wie wij gegevens verstrekken op grond van artikel 7.1 daarover inlichten.

Beperking van de verwerking

U kunt ons verzoeken om de verwerking van uw persoonsgegevens te beperken als u de juistheid van door ons verwerkte persoonsgegevens betwist, als u meent dat wij uw persoonsgegevens onrechtmatig verwerken, indien wij uw persoonsgegevens niet meer nodig hebben of indien u bezwaar heeft gemaakt tegen de verwerking.

U kunt de beperking van verwerking bijvoorbeeld vragen gedurende de tijdsspanne die wij nodig hebben om uw betwisting of bezwaar tegen een verwerking te beoordelen, of indien reeds duidelijk is dat voor verdere verwerking van die persoonsgegevens geen rechtmatige grondslag (meer) bestaat, maar u er toch belang bij heeft dat wij de persoonsgegevens nog niet wissen.

Als de verwerking van persoonsgegevens op uw verzoek wordt beperkt, mogen uw de betreffende persoonsgegevens nog wel gebruiken voor de afhandeling van een (gerechtelijke) procedure of een (juridisch) geschil met u.

Recht op overdraagbaarheid

Wij kunnen de persoonsgegevens die automatisch verwerkt worden voor het uitvoeren van de overeenkomst of op grond van uw toestemming, overdragen aan u of een andere door u aan te wijzen partij. Een dergelijk verzoek kunt u met redelijke tussenpozen doen. Wij zullen binnen 4 weken na ontvangst van uw verzoek aan het voldoen.

Recht van bezwaar en het intrekken van toestemming

Indien wij gegevens verwerken op grond van een gerechtvaardigd belang, mag u bezwaar maken tegen de verwerking. Indien wij gegevens verwerken op grond van uw toestemming, dan mag u die toestemming intrekken. Voor meer informatie verwijzen wij u graag naar de betreffende verwerkingsdoeleinden hierboven.

Geautomatiseerde individuele besluitvorming

Wij nemen geen besluiten die uitsluitend zijn gebaseerd op geautomatiseerde verwerkingen.

Het uitoefenen van uw rechten

U kunt een verzoek tot uitoefening van uw rechten sturen naar fg@healthconnected.nl.

Om misbruik te voorkomen vragen wij u, bij een verzoek tot inzage, aanpassing of verwijdering, om identificatie. Dit kunt u doen door een kopie van een geldig legitimatiebewijs mee te sturen, waarop uw BSN-nummer en pasfoto zijn afgeschermd.

We streven ernaar om uw verzoek, klacht of bezwaar binnen een maand te verwerken. Indien binnen die termijn geen beslissing kan worden genomen, zullen we u informeren over van de redenen van vertraging en het tijdstip waarop de beslissing naar verwachting wel kan worden verstrekt. Een dergelijk tijdstip zal niet langer zijn dan drie maanden na ontvangst van verzoek.

Klachten

Mocht u een klacht hebben over onze verwerking van uw Persoonsgegevens, neem dan contact met ons op. Wij helpen u graag verder. Mochten we er desondanks niet samen uitkomen, dan heeft u ook het recht om een klacht in te dienen bij de privacy toezichthouder, de Autoriteit Persoonsgegevens. U kunt hiervoor contact opnemen met de Autoriteit Persoonsgegevens via https://autoriteitpersoonsgegevens.nl/.

Wijziging

Wij behoudens ons het recht voor om de bepalingen van deze privacyverklaring te wijzigen. Als wij wijzigen in de privacyverklaring aanbrengen, informeren wij klanten hierover per e-mail. De gewijzigde privacyverklaring wordt ook op onze website geplaatst. Wij raden u aan om periodiek de laatste versie van de privacyverklaring te bestuderen.

Contact

Als u vragen, of opmerkingen heeft over deze privacyverklaring, kunt u contact met ons opnemen via e-mail op fg@healthconnected.nl.

Wij maken gebruik van noodzakelijke cookies om onze website te tonen aan bezoekers.

Naam Duur Omschrijving
hc_display_cookie_notice 30 dagen Een cookie die de cookiemelding verbergt.
wordpress_test_cookie 2 jaar Een cookie die test of de browser cookies accepteert.
hc_read_publications 30 dagen Een cookie die de unieke nummers van publicaties onthoud. Deze unieke nummers worden door de site gebruikt om u aan te geven welke publicaties u gelezen heeft. Uw leesgedrag is niet bij ons bekend en we gebruiken deze cookie ook niet om uw leesgedrag op te slaan of in kaart te brengen. Deze functionaliteit is er om in uw gemak te voorzien.
hc-web-hide-emergency 2 dagen Een cookie die aangeeft dat u een noodmelding heeft weggeklikt. Als deze cookie bestaat zal de noodmelding niet nogmaals worden getoond totdat de geldigheidsduur van deze cookie verloopt.