Privacy regeling
Inleiding
Dit reglement vloeit voort uit de Wet Bescherming Persoonsgegevens (WBP) en doorloopt per hoofdstuk de volgorde van de wettelijke bepalingen van de WBP. Dit is het privacyreglement van Optimo Zorg Dit reglement beschrijft de wijze waarop Optimo Zorg omgaat met de verwerking van persoonsgegevens en persoonsregistraties. Het gaat dan om persoonsgegevens van cliënten.
Optimo Zorg houdt bij het opstarten van gegevensverwerkingen rekening met wettelijke eisen. Optimo Zorg onderwerpt haar gegevensverwerking aan een beveiligingstoets. Een belangrijk uitgangspunt hierbij is dat verwerking van persoonsgegevens beperkt wordt tot het hoogstnoodzakelijke.
Optimo Zorg wil naar betrokkenen transparant zijn over wat er met hun persoonsgegevens gebeurt. Optimo Zorg hanteert als uitgangspunt dat gegevens niet voor een ander doel worden gebruikt, dan waarvoor zij zijn verzameld.
Hoofdstuk 1 Algemene bepalingen
- Begripsbepalingen
In dit reglement wordt verstaan onder:
persoonsgegevens
Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.
Verwerking van persoonsgegevens
Elke handeling of elk geheel van handelingen met betrekking tot persoonsgegevens, waaronder in ieder geval het verzamelen, vastleggen, ordenen, bewaren, bijwerken, wijzigen, opvragen, raadplegen, gebruiken, verstrekken door middel van doorzending, verspreiding of enige andere vorm van terbeschikkingstelling, samenbrengen, met elkaar in verband brengen, alsmede het afschermen, uitwissen of vernietigen van gegevens.
Verstrekken van persoonsgegevens
Het bekend maken of ter beschikking stellen van gegevens.
Verzamelen van persoonsgegevens
Het verkrijgen van persoonsgegevens.
Bestand
Elk gestructureerd geheel van persoonsgegevens, ongeacht of dit geheel van gegevens gecentraliseerd is of verspreid is op een functioneel of geografisch bepaalde wijze, dat volgens bepaalde criteria toegankelijk is en betrekking heeft op verschillende personen.
Verantwoordelijke
De Wet Bescherming Persoonsgegevens (WBP) bepaalt dat de verantwoordelijke is: “de natuurlijke persoon, rechtspersoon of ieder ander die het bestuursorgaan dat, alleen of tezamen met anderen, het doel en de middelen voor de verwerking van persoonsgegevens vaststelt”. Bij Optimo Zorg is dat de Raad van Bestuur.
Bewerker
Degene die ten behoeve van Optimo Zorg persoonsgegevens verwerkt, zonder aan zijn rechtstreeks gezag te zijn onderworpen.
Betrokkene
Degene op wie een persoonsgegeven betrekking heeft (cliënt en/of een medewerker van Optimo Zorg).
Derde
Ieder, niet zijnde de betrokkene, de verantwoordelijke, de bewerker, of enig persoon die onder rechtstreeks gezag van Optimo Zorg of de bewerker gemachtigd is om persoonsgegevens te verwerken.
MIC
Melding Incidenten Cliënten
MIM
Melding Incidenten Medewerkers
Ontvanger
Degene aan wie de persoonsgegevens worden verstrekt (binnen de organisatie of er buiten).
Personeelsdossier
Persoonsgegevens van werknemers welke, ter uitvoering van de arbeidsovereenkomst, door de werkgever worden opgeslagen in een personeelsdossier.
Toestemming van de betrokkene
Elke vrije, specifieke en op informatie berustende wilsuiting waarmee de betrokkene aanvaardt dat hem betreffende persoonsgegevens worden verwerkt.
Collegebescherming persoonsgegevens
Het college dat tot taak heeft toe te zien op de verwerking van persoonsgegevens. Dit doet zij als onafhankelijke instantie op grond van de WBP.
WBP
Wet Bescherming Persoonsgegevens.
- Reikwijdte van dit reglement
- Dit reglement is van toepassing op de geheel of gedeeltelijk geautomatiseerde verwerking van persoonsgegevens van Optimo Zorg alsmede de niet geautomatiseerde verwerking van persoonsgegevens die in een bestand zijn opgenomen of die bestemd zijn om daarin te worden opgenomen.
- Doel van het reglement
Het reglement beoogt een uitwerking te geven van de bepalingen van de Wet Bescherming Persoonsgegevens (WBP) en voor zover van toepassing – van de bepalingen van de Wet op de Geneeskundige Behandelovereenkomst (WGBO), de Wet Beroepen in de Individuele Gezondheidszorg (Wet
BIG) en de Wet Bijzondere Opnemingen Psychiatrische Patiënten Ziekenhuizen (BOPZ) alsmede informatie te verschaffen aan personen van wie persoonsgegevens verwerkt (zullen) worden en bij te dragen aan doorzichtigheid van de gehanteerde regels met betrekking tot de door de Optimo Zorg verwerkte en te verwerken persoonsgegevens.
- Omschrijving van betrokkenen
In het kader van de in artikel 5 WBP vermelde activiteiten worden persoonsgegevens verwerkt van de volgende betrokkenen:
- cliënten (personen die gebruik maken van de diensten van Optimo Zorg of hun wettelijke vertegenwoordiger(s);
- personen van wie Optimo Zorg in verband met contractuele of wettelijke verplichtingen jegens een cliënt of derde persoonsgegevens dient te verwerken; personen die Optimo Zorg benaderen (bijvoorbeeld zorgaanvragers)
- personen die Optimo Zorg wil benaderen teneinde hen te bewegen een rechtsverhouding aan te gaan.
Hoofdstuk 2 Rechtmatige verwerking persoonsgegevens
2.1 Voorwaarden voor rechtmatige verwerking
- Persoonsgegevens worden in overeenstemming met dit reglement op behoorlijke en zorgvuldige wijze verwerkt en alleen voor welbepaalde, uitdrukkelijke omschreven en gerechtvaardigde doeleinden (art 6 en art 7 van de WBP)
- Persoonsgegevens worden niet verder verwerkt op een manier die onverenigbaar is met de doeleinden waarvoor ze zijn verkregen. Dit vloeit voort uit artikel 9 van de WBP. Bij de beoordeling of een verwerking onverenigbaar is met het doel moet men rekening houden met de verwacht schap tussen doel van verwerking en het doel waarvoor de gegevens zijn verkregen, met de aard van de gegevens, met de gevolgen van de verwerking voor betrokkenen, met de wijze waarop de gegevens zijn verkregen en de mate waarin jegens betrokkene passende waarborgen zijn genomen.
- Persoonsgegevens worden slechts verwerkt voor zover zij, gelet op de doeleinden waarvoor zij worden verzameld of vervolgens worden verwerkt, toereikend, ter zake dienend en niet bovenmatig zijn. Binnen Optimo Zorg vindt verwerking van persoonsgegevens, met inachtneming van bovenstaande voorwaarden, plaats, in het kader van een efficiënte en effectieve bedrijfsvoering, in het bijzonder gericht op de volgende activiteiten:
Een goede uitvoering van de zorg-, hulp-, en dienstverlening die door Optimo Zorg aan de betrokkene wordt verleend;
Het beheer en beleid van Optimo Zorg;
Evaluatie en onderzoek van de zorg-, hulp- en dienstverlening;
De verantwoording van Optimo Zorg aan zorgverzekeraars, en aan de overheid conform dit reglement, de geldende voorschriften en wettelijke verplichtingen.
2.2 Verwerking van persoonsgegevens
Persoonsgegevens mogen slechts worden verwerkt indien aan één van onderstaande voorwaarden is voldaan.
- De betrokkene heeft voor de verwerking zijn ondubbelzinnige toestemming gegeven; Als de verantwoordelijke de ondubbelzinnige toestemming van de betrokkene moet verkrijgen moet elke twijfel zijn uitgesloten over de vraag of de betrokkene zijn toestemming heeft gegeven en voor welke verwerkingen de toestemming is gegeven. De toestemming kan blijken uit woord of gedrag en hoeft niet schriftelijk te worden verkregen. Wel dient de betrokkene alvorens toestemming te geven goed geïnformeerd te zijn.
- De verwerking is noodzakelijk voor de uitvoering van een overeenkomst waarbij de betrokkene partij is, of voor handelingen die op verzoek van de betrokkene worden verricht en die noodzakelijk zijn voor het sluiten van een overeenkomst; dit is bijvoorbeeld het geval bij een behandelingsovereenkomst in de zin van de WGBO (BW 7:446 e.v.)
- De verwerking is noodzakelijk om een wettelijke verplichting na te komen; dit is bijvoorbeeld het geval bij de wettelijke verplichte persoonsregistratie van werknemers op grond van de Wet stimulering arbeidsdeelname minderheden.
- De verwerking is noodzakelijk ter bestrijding van ernstig gevaar voor de gezondheid van betrokkene; Er is een dringende medische noodzaak de gegevens van de betrokkene te verwerken; er is bijvoorbeeld direct medische hulp nodig en de betrokkene is buiten bewustzijn.
- De verwerking is noodzakelijk met het oog op belang van de verantwoordelijke of van een derde én het belang van degene van wie de gegevens worden verwerkt niet prevaleert. Dit is een algemene restbepaling.
Hoofdstuk 3 Specifieke regels voor het verwerken van bijzondere persoonsgegevens
De aard van sommige persoonsgegevens brengt mee dat de verwerking ervan een grote inbreuk kan vormen op de persoonlijke levenssfeer van de betrokkene, omdat die gegevens gevoelige informatie over iemand verschaffen. De WBP noemt deze gegevens bijzondere persoonsgegevens. Voor de verwerking van bijzondere persoonsgegevens geldt een strenger regime dan voor gewone persoonsgegevens. De verwerking van persoonsgegevens betreffende iemands godsdienst of levensovertuiging, ras, politieke gezindheid, gezondheid of seksuele leven is op grond van artikel 16 WBP verboden. Ook strafrechtelijke en aanverwante gegevens behoren tot deze categorie.
De artikelen 17 tot en met 23 bepalen onder welke voorwaarden ontheffing wordt verleend. Voor gezondheidsgegevens is dat in artikel 21 vastgelegd.
3.1 Gezondheid
Gegevens over iemands gezondheid mogen verwerkt worden door o.a.: hulpverleners, instellingen of voorzieningen voor gezondheidszorg en/of maatschappelijke dienstverlening voor zover dat met het oog op een goede behandeling of verzorging van de betrokkene, dan wel het beheer van de betreffende instelling of beroepspraktijk noodzakelijk is.
Door werkgevers, bestuursorganen, pensioenfondsen of instellingen met het oog op een goede uitvoering van wettelijke voorschriften, pensioenregelingen of collectieve arbeidsovereenkomst die voorzien zijn in aanspraken die afhankelijk zijn van de gezondheidstoestand van de betrokkene of voor re-integratie of begeleiding van werknemers of uitkeringsgerechtigden in verband met ziekte of arbeidsongeschiktheid.
Optimo Zorg verwerkt gegevens m.b.t. gezondheid op grond van bovenstaande bepalingen in de rol van gezondheidszorginstelling en in de rol van werkgever.
3.2 Erfelijke eigenschappen
Persoonsgegevens betreffende erfelijke eigenschappen mogen slechts worden verwerkt indien er een zwaarwegend geneeskundig belang prevaleert of de verwerking noodzakelijk is ten behoeve van wetenschappelijk onderzoek of statistiek.
3.3 Wetenschappelijk onderzoek/statistiek
Verwerking van persoonsgegevens ten behoeve van wetenschappelijk onderzoek of statistiek is toegestaan indien het onderzoek een algemeen belang dient, de verwerking voor het betreffende onderzoek of de betreffende statistiek noodzakelijk is, het vragen van uitdrukkelijke toestemming onmogelijk blijkt of een onevenredige inspanning kost of bij de uitvoering is voorzien in zodanige waarborgen dat de persoonlijke levenssfeer van de betrokkene niet onevenredig wordt geschaad.
3.4 Godsdienst/levensovertuiging
Het verbod om persoonsgegevens betreffende iemands godsdienst of levensovertuiging te verwerken is niet van toepassing indien de verwerking geschiedt door instellingen voor zover dit noodzakelijk is met het oog op de geestelijke verzorging van de betrokkene, tenzij deze daartegen schriftelijk bezwaar heeft gemaakt
3.5 Ras
Persoonsgegevens betreffende iemands ras mogen verwerkt worden indien de verwerking geschiedt met het doel personen van een bepaalde etnische of culturele minderheidsgroep een bevoorrechte positie toe te kennen teneinde feitelijke ongelijkheden op te heffen.
De volgende voorwaarden moeten in acht worden genomen:
de verwerking mag alleen plaatsvinden met bovenstaand doel;
de gegevens hebben slechts betrekking op het geboorteland van de betrokkene, van diens ouders of grootouders, dan wel op andere, bij wet vastgestelde criteria, op grond waarvan op objectieve wijze vastgesteld kan worden of iemand tot een minderheidsgroep als bedoeld in de aanhef behoort;
de betrokkene geen schriftelijk bezwaar heeft gemaakt tegen de verwerking van deze gegevens.
3.6 Lidmaatschap vakbond
Lidmaatschap van een vakbond mag alleen verwerkt worden door een vakbond voor zover dat gelet op de doelstelling van de vakbond noodzakelijk is. Optimo Zorg is dus niet zonder meer gerechtigd om lidmaatschap van een vakbond te registreren, behalve als de betrokkene hier toestemming voor heeft gegeven.
3.7 Algemene uitzonderingen; restbepalingen
Ook als het verbod op het verwerken van bijzondere gegevens niet via één van de bovenstaande specifieke uitzonderingen kan worden opgeheven is het onder voorwaarden toch mogelijk deze gegevens te verwerken. Dit zijn de algemene uitzonderingen. Bijzondere persoonsgegevens mogen wel verwerkt worden als:
De betrokkene uitdrukkelijk toestemming heeft gegeven. Uitdrukkelijke toestemming betekent dat de betrokkene expliciet zijn wil moet hebben geuit.
De betrokkene de gegevens zelf al duidelijk openbaar heeft gemaakt. In dat geval zal de intentie van de betrokkene om openbaar te maken, duidelijk moeten zijn.
Hoofdstuk 4 Organisatorische verplichtingen
4.1 Geheimhouding
Alle medewerkers van Optimo Zorg dienen zich te houden aan hun geheimhoudingsplicht. Dit houdt in dat zij verplicht zijn geheimhouding in acht te nemen ten opzichte van al datgene wat hen bij het uitoefenen van hun beroep aan persoonsgegevens is toevertrouwd.
Voor artsen, fysiotherapeuten, GZ-psychologen en verpleegkundigen is het beroepsgeheim geregeld in artikel 88 van de Wet op de Beroepen in de Individuele Gezondheidszorg (Wet BIG). Ook in artikel 7:457 BW (WGBO) is de geheimhoudingsplicht van hulpverleners neergelegd.
Voor het verstrekken van persoonsgegevens aan derden is toestemming vereist van de betrokkene of diens vertegenwoordiger. Deze toestemming kan zowel schriftelijk als mondeling worden verstrekt. Bij de verstrekking van gegevens aan derden moet altijd het doel duidelijk zijn en mogen alleen die gegevens verstrekt worden die het doel dienen. De gegevensverstrekking dient niet bovenmatig, toereikend en ter zake dienend te zijn.
Geen toestemming van de betrokkene is nodig bij een wettelijke verplichting tot gegevensverstrekking; bijvoorbeeld de Wet bestrijding infectieziekten en besluiten in het kader van de Arbeidsomstandig- hedenwet.
Bij verstrekking van gegevens aan hulpverleners die rechtstreeks bij de uitvoering van de behandelingsovereenkomst zijn betrokken (de functionele eenheid); zoals de huisarts, fysiotherapeut, vervanger of waarnemer. In deze gevallen gaat men uit van de veronderstelde toestemming van de cliënt.
4.2 Bewaren van persoonsgegevens
Persoonsgegevens worden niet langer bewaard dan noodzakelijk is voor de verwerkelijking van de doeleinden waarvoor zij worden verzameld of vervolgens worden verwerkt.
Persoonsgegevens mogen langer worden bewaard dan noodzakelijk voor de verwezenlijking van de doeleinden waarvoor zij worden verzameld of vervolgens worden verwerkt, wanneer zij geanonimiseerd worden of voor zover ze uitsluitend voor historische, statistische of wetenschappelijke doeleinden worden bewaard.
Optimo Zorg heeft in het kader van het archiefbeheer bewaartermijnen vastgesteld, zie daarvoor ook hoofdstuk 7 van dit reglement. Optimo Zorg heeft hierover een beleidsnotitie geschreven ‘Opslag en gebruik persoonsgegevens van cliënten’. Deze beleidsnotitie beschrijft het gebruik en de opslag van persoonsgegevens alsmede de door cliënten verstrekte informatie.
4.3 Beveiliging van persoonsgegevens
Optimo Zorg legt passende technische en organisatorische maatregelen ten uitvoer om persoonsgegevens te beveiligen tegen verlies en/of tegen enige vorm van onrechtmatige verwerking. Deze maatregelen garanderen, rekening houdend met de stand van de techniek en de kosten van de tenuitvoerlegging, een passend beveiligingsniveau gelet op de risico’s die de verwerking en de aard van te beschermen gegevens met zich meebrengen.
De maatregelen zijn er mede op gericht onnodige verzameling en verdere verwerking van persoonsgegevens te voorkomen.
Indien Optimo Zorg persoonsgegevens te zijnen behoeve laat verwerken door een bewerker, draagt Optimo Zorg zorg dat deze voldoende waarborgen biedt ten aanzien van de technische- en organisatorische beveiligingsmaatregelen met betrekking tot de te verrichten verwerkingen.
4.4 Kwaliteit gegevensverwerking
Optimo Zorg draagt zorg voor de kwaliteit van de gegevensverwerking. De gegevensverwerking dient toereikend, niet bovenmatig en ter zake dienend te zijn.
4.5 Klachtenbehandeling
Indien de betrokkene van mening is dat de bepalingen van dit reglement niet worden nageleefd of andere redenen heeft tot klagen, kan dit op verschillende manieren kenbaar gemaakt worden.
4.5.1 klachtprocedure
De betrokkene kan een formele klacht indienen voor interne behandeling bij de klachtenfunctionaris van Optimo Zorg. Dat kan persoonlijk, telefonisch, schriftelijk of per e-mail. Telefoon: via de Zorgcentrale van Optimo Zorg 020 82 31 795 kan gevraagd worden naar de klachtenfunctionaris. Optimo Zorg is aangesloten bij de Klachtencommissie van de Branchevereniging BTN.
E-mail: info@optimozorg.nl
De klachtenfunctionaris zal automatisch contact met de betrokkene opnemen. Meer informatie over de klachtenregeling is te vinden op www.degeschillencommissiezorg.nl of kan aangevraagd worden via de zorgcentrale van Optimo Zorg op 020 82 31 795
4.5.2 Collegebescherming persoonsgegevens
Op grond van de WBP kan de betrokkene bij het College Bescherming Persoonsgegevens (www.cbpweb.nl) verzoeken een onderzoek in te stellen of de wijze van gegevensverwerking door de verantwoordelijke in overeenstemming is met de WBP.
4.6 Gedragscode
Alle medewerkers van Optimo Zorg krijgen bij indiensttreding de door Optimo Zorg vastgestelde gedragscode uitgereikt. In deze gedragscode staan o.a. richtlijnen voor het omgaan met persoonsgegevens.
Hoofdstuk 5 Rechten van betrokkenen
5.1 Informatieplicht
Optimo Zorg informeert betrokkene vóór verkrijging van de persoonsgegevens over het doel van de gegevensverzameling en verwerking.
Indien persoonsgegevens niet rechtstreeks via de betrokkene worden verkregen informeert Optimo Zorg betrokkene over de verwerking van deze gegevens.
Indien de gegevens uitsluitend verzameld worden om aan een derde te verstrekken wordt betrokkene hiervan op de hoogte gesteld, uiterlijk op het moment van de eerste verstrekking aan die derde.
5.2 Recht op inzage van persoonsgegevens
De betrokkene heeft het recht zich tot Optimo Zorg te wenden met het verzoek hem mede te delen of hem betreffende persoonsgegevens worden verwerkt. Optimo Zorg deelt de betrokkene schriftelijk binnen vier weken mee of hem betreffende persoonsgegevens worden verwerkt. Indien zodanige gegevens worden verwerkt, bevat de mededeling een volledig overzicht daarvan in begrijpelijke vorm, een omschrijving van het doel of de doeleinden van de verwerking, de categorieën van gegevens waarop de verwerking betrekking heeft en de ontvangers of categorieën van ontvangers, alsmede de beschikbare informatie over de herkomst van de gegevens.
5.3 Recht op aanvulling-, correctie- verwijdering of vernietiging van persoonsgegevens
Degene aan wie overeenkomstig het voorgaande kennis is gegeven van hem betreffende persoonsgegevens, kan Optimo Zorg verzoeken deze te verbeteren, aan te vullen, te verwijderen, of af te schermen indien deze feitelijk onjuist zijn, voor het doel of de doeleinden van de verwerking onvolledig of niet ter zake dienend zijn dan wel anderszins in strijd met een wettelijk voorschrift worden verwerkt. Het verzoek bevat de aan te brengen wijzigingen.
Optimo Zorg bericht de verzoeker binnen vier weken na ontvangst van het verzoek schriftelijk of, dan wel in hoeverre hij daaraan voldoet. Een weigering is met redenen omkleed.
Optimo Zorg draagt zorg dat een beslissing tot verbetering, aanvulling, verwijdering of afscherming zo spoedig mogelijk wordt uitgevoerd.
Indien de persoonsgegevens zijn vastgelegd op een gegevensdrager waarin geen wijzigingen kunnen worden aangebracht, dan treft Optimo Zorg de voorzieningen die nodig zijn om de gebruiker van de gegevens te informeren over de onmogelijkheid van verbetering, aanvulling, verwijdering of afscherming ondanks het feit dat er grond is voor aanpassing van de gegevens op grond van dit artikel.
Indien een gewichtig belang van de verzoeker (bijvoorbeeld bij mensen met een visuele beperking) dit eist, voldoet Optimo Zorg aan een verzoek in een andere dan schriftelijke vorm, die aan dat belang is aangepast.
Optimo Zorg draagt zorg voor een deugdelijke vaststelling van de identiteit van de verzoeker. De verzoeker moet zich daarvoor kunnen legitimeren met een geldig paspoort of een Nederlandse identiteitskaart, Nederlands rijbewijs of Nederlands vreemdelingendocument om te voorkomen dat er onrechtmatig inzage wordt gegeven.
Optimo Zorg is verplicht om een wijziging van persoonsgegevens, naar aanleiding van een verzoek zoals voorgaand benoemd, zo spoedig mogelijk aan derden door te geven. Deze verplichting vervalt als het doorgeven onmogelijk blijkt of een onevenredige inspanning kost.
Optimo Zorg doet aan de verzoeker, desgevraagd opgave van degenen aan wie hij de mededeling heeft gedaan.
5.4 Recht op vertegenwoordiging
Personen jonger dan zestien jaar en personen ouder dan 16 jaar die niet tot een redelijke behartiging van hun belangen ter zake in staat zijn worden vertegenwoordigd conform de regeling die daartoe in de Wet op de Geneeskundige Behandelingsovereenkomst (WGBO) is opgenomen.
5.5 Recht op verzet De betrokkene kan tegen een verwerking van zijn persoonsgegevens verzet aantekenen in verband met zijn persoonlijke omstandigheden. Optimo Zorg beoordeelt binnen vier weken na ontvangst of het verzet terecht is. Indien het verzet terecht is wordt de verwerking onmiddellijk beëindigd.
5.6 Onkostenvergoeding
Optimo Zorg kan voor een mededeling naar aanleiding van een verzoek van betrokkene tot informatieverstrekking over verwerking van persoonsgegevens een bedrag in rekening brengen:
€ 0,23 per pagina tot een maximumbedrag van € 5,– voor elke afzonderlijke mededeling.
Optimo Zorg mag voor de kosten voor het in behandeling nemen van een verzet maximaal € 4,50 in rekening brengen.
Wanneer de mededeling wordt gedaan op een andere gegevensdrager dan op papier, kan Optimo Zorg hiervoor een vergoeding van ten hoogste € 5,– in rekening brengen.
Optimo Zorg mag meer vragen dan € 5,– tot ten hoogste € 22,50 in het geval dat het afschrift bestaat uit meer dan honderd pagina’s of het bericht bestaat uit een afschrift van een, vanwege de aard van de verwerking, moeilijk toegankelijke gegevensverwerking.
Optimo Zorg geeft in rekening gebrachte vergoedingen terug aan de betrokkene in het geval dat het verzoek tot verbetering, aanvulling, verwijdering of afscherming daadwerkelijk wordt ingewilligd of het verzet gegrond is.
Hoofdstuk 6 Melding verwerking van persoonsgegevens bij CBP
Op grond van artikel 27 van de WBP dienen bij het CBP geheel of gedeeltelijk geautomatiseerde verwerkingen van persoonsgegevens, die voor de verwezenlijking van een doeleind of samenhangende doeleinden bestemd is, volgens de richtlijnen van de WBP te worden gemeld. Dit betreft voor Optimo Zorg in ieder geval de geautomatiseerde cliënt/zorgsystemen.
Wat betreft de niet-geautomatiseerde verwerking van persoonsgegevens, die voor de verwezenlijking van een doeleinde of samenhangende doeleinden bestemd is, dient deze bij het CBP te worden gemeld indien deze is onderworpen aan een voorafgaand onderzoek.
6.1 Vrijgestelde verwerkingen
Wanneer een gegevensverwerking voldoet aan de voorwaarden van het Vrijstellingsbesluit WBP hoeft deze verwerking niet te worden gemeld bij het CBP. Het gaat om een vrijstelling van de aanmeldingsplicht. Dit wil nog niet zeggen dat de overige bepalingen van de WBP niet van toepassing zijn. Vrijgestelde verwerkingen zijn:
Artikel 27 WBP is niet van toepassing op verwerkingen van beroepsbeoefenaren van individuele beroepen in de gezondheidszorg, als bedoeld in de Wet op de beroepen in de
individuele gezondheidszorg (wet BIG), betreffende hun patiënten, voor zover deze verwerkingen voldoen aan de in dit artikel vermelde eisen.
Artikel 27 WBP is niet van toepassing op verwerkingen van instellingen, betreffende de personen aan wie zij duurzaam verblijf en verzorging verschaffen, voor zover deze verwerkingen voldoen aan de eisen in de WLZ. Dit geldt voor alle verpleeg- en verzorgingshuizen alsmede voor alle WLZ- gefinancierde instellingen, die duurzaam verblijf aanbieden. Op grond van het vrijstellingsbesluit zijn bewonersgegevens (zoals bijvoorbeeld huisvesting) vrijgesteld.
Artikel 27 WBP is niet van toepassing op verwerkingen in het kader van de personeelsadministratie betreffende personen in dienst van of ten behoeve van Optimo Zorg, voor zover de verwerkingen voldoen aan de in dit artikel vermelde eisen Artikel 27 WBP is niet van toepassing op verwerkingen in het kader van de salarisadministratie betreffende personen in dienst of ten behoeve van Optimo Zorg, voor zover deze verwerkingen voldoen aan de in dit artikel vermelde eisten.
Hoofdstuk 7 Bewaartermijn van gegevens
7.1 Persoonsgegevens van patiënt/cliënt
- Zorg- en cliëntendossiers (Papier en elektronisch) Voor 01-01-2018/ 7 jaar
- Zorg- en cliëntendossiers (Papier en elektronisch) Vanaf 01-01-2018/10 jaar
- Administratieve gegevens 5 jaar
- Klachten 2 jaar
- Meldingen in MIM 10 jaar
- Meldingen en signalen in MIC** 10 jaar
- Medische gegevens 15 jaar
- Medicatie overzichten*** 15 jaar
- persoonlijke werkaantekeningen hulpverlener 0,5 jaar
- Toedienlijsten medicatie 2 jaar
- Camerabeelden 30 dagen
(of totdat een strafzaak met betrekking tot geconstateerd strafbaar feit is afgehandeld)
* Zorgverleners zijn op grond van de Wet gebruik Burgerservicenummer in de zorg verplicht het BSN-nummer te gebruiken en vast te leggen in hun administratie. Dit nummer wordt gebruikt bij uitwisseling van gegevens met andere zorgverleners. Voor controle op het BSN-nummer dient de cliënt een geldig identiteitsbewijs te laten zien. Er wordt geen kopie van het identiteitsbewijs van patiënten/cliënten opgenomen in het dossier. Wel legt de zorgverlener soort en nummer van het gecontroleerde document vast in de administratie.
** De MIC-melding maakt geen deel uit van het zorgdossier. Van de melding wordt wel een aantekening gemaakt in het zorgdossier met eventuele verbeteracties.
*** medicatieoverzichten maken deel uit van het dossier
**** Als er sprake is van vermoedens (bijv. alcoholmisbruik, mishandeling etc.) die niet zijn besproken met de cliënt dan kan hier een persoonlijke werkaantekening van gemaakt worden. Persoonlijke werkaantekeningen moeten wel in het belang zijn van de hulpverlener relatie en worden bewaard in een gesloten enveloppe. Persoonlijke werkaantekeningen moeten binnen een half jaar uitgezocht worden of vermoeden bevestigd wordt.
7.2 Persoonsgegevens Personeel
- Personeelsdossiers 5 jaar na einde dienstverband 7 jaar fiscale wetgeving
- administratieve gegevens 5 jaar sociale wetgeving 2 jaar pensioenvoorziening
- medische gegevens (bij. Hepatitis B registratie) 5 jaar na einde dienstverband
Voor overige gegevens in het personeelsdossier geldt in het algemeen een bewaartermijn van 2 jaren na beëindiging van het dienstverband, hoewel hiervoor geen wettelijke termijn vaststaat. Mochten gegevens in een eerdere fase al niet meer nodig zijn, dan moeten deze direct worden verwijderd.
Wanneer van een zieke werknemer het re-integratiedossier gesloten wordt, geldt hiervoor een bewaartermijn van 2 jaar. Bij kans op herhaling verzuim vanwege hetzelfde ziektebeeld geldt een bewaartermijn van maximaal 4 jaar na het sluiten van het re-integratie dossier.
Hoofdstuk 8 Overgangs- en slotbepalingen
8.1 Wijzigingen, indiensttreding en inzage van dit reglement
Wijzingen van dit reglement worden aangebracht door de Raad van Bestuur van Optimo Zorg. Deze wijzigingen in het reglement zijn van kracht vier weken nadat ze bekend zijn gemaakt aan betrokkenen. Dit reglement is in te zien op de website van Optimo Zorg. https://www.optimozorg.nl
Het Reglement verwerking persoonsgegevens Optimo Zorg is op juni 2018 opgesteld en wordt beschikbaar gesteld voor alle medewerkers van Optimo Zorg.
Dit reglement is bovendien op te vragen bij het secretariaat van Optimo Zorg.
Achtergrondinformatie regelwetgeving
Richtlijn verpleegkundige en verzorgende verslaglegging (V&VN Utrecht 8 september 2011) Bewaartermijnen van persoonsgegevens in uw bestanden (Informatieblad College Bescherming persoonsgegevens Nummer 11A Juli, 2012)
Wat is het wettelijk kader van gezondheidszorg (Nationaal kompas Volksgezondheid, (23-062014) Advies Bewaartermijn toedienlijsten medicatie (ActiZ, BTN, LOC, V&VN januari 2012)
Wet Bescherming Persoonsgegevens
Collegebescherming persoonsgegevens (www.cbpweb.nl)
Wet BIG
WGBO
Wet gebruik burger servicenummer in de zorg
Gedragscode Optimo Zorg Bewaartermijn cliëntdossiers breednetwerk.nl
Bewaartermijn medische gegevens- medicatie overzichten VGN.nl
Bewaartermijn MIC + MIM delichtenvoorde.eu