Privacy
RIBW Overijssel ondersteunt mensen met een psychische kwetsbaarheid bij het vormgeven van hun dagelijkse leven. Daarvoor verwerken wij jouw persoonsgegevens, voor zover deze relevant en noodzakelijk zijn voor onze zorg- en dienstverlening.
Persoonsgegevens zijn alle gegevens die iets zeggen over een bepaald persoon: de betrokkene. Alles wat we met deze persoonsgegevens doen, wordt gezien als een verwerking. Hierbij kun je denken aan: gebruiken, het verzamelen, vastleggen, opslaan, wijzigen, raadplegen en verstrekken van de gegevens.
Wie zijn wij?
Wat is ons privacy beleid?
Volgens de Algemene Verordening Gegevensbescherming (AVG) mogen wij alleen persoonsgegevens verwerken als daarvoor een wettelijke grondslag is, ofwel een geldige reden, en daarvoor moeten wij het doel duidelijk omschreven hebben. De gegevens mogen we dan ook alleen voor dát doel gebruiken.
Wij nemen jouw privacy serieus en daarom behandelen en verwerken wij de door jou verstrekte persoonsgegevens met de grootst mogelijke vertrouwelijkheid en in overeenstemming met de eisen van de AVG en de Uitvoeringswet (UAVG).
Wij hebben de noodzakelijke maatregelen getroffen om zorgvuldig met jouw persoonsgegevens om te gaan en wij bewaren deze persoonsgegevens niet langer nodig voor het doel waarvoor je ze aan ons hebt verstrekt.
Wij verwerken persoonsgegevens
Wij hanteren de wettelijke voorgeschreven bewaartermijnen en vernietigen persoonsgegeven zodra wij ze niet meer nodig hebben.
Wet- en regelgeving met betrekking tot het verwerken van persoonsgegevens
RIBW Overijssel heeft bij haar dienstverlening te maken met diverse algemene en sectorspecifieke wetten. Zie ons Complianceoverzicht.
Wat is het doel en de achtergrond van onze gegevensverwerking?
RIBW Overijssel verwerkt persoonsgegevens voor:
- het informeren over onze zorg- en dienstverlening;
- het uitvoeren van (cliënt)tevredenheidsonderzoeken;
het leveren van goede begeleiding en ondersteuning bij wonen, werken en leren; - het berekenen, vastleggen en innen van verschuldigde vergoedingen voor de geleverde diensten en zorg;
- het uitvoeren van werkzaamheden als (potentieel) werkgever, zoals: het aantrekken van personeel, zie ook: Werken bij RIBW Overijssel;
- het voldoen van wettelijke verplichtingen, zoals de administratie- en bewaarplicht;
- het voeren van onze (financiële) administratie en ons interne beheer;
accountantscontroles; - incidenten- en calamiteitenonderzoek;
eventuele klachtenafhandeling en geschillenbeslechting; - het verbeteren van de gebruikservaring van onze website en deze laten aansluiten bij de voorkeuren van onze bezoekers;
- het bewaken en bevorderen van de kwaliteit;
- wetenschappelijk, historisch of statistisch onderzoek;
- cameratoezicht in en rondom onze gebouwencomplexen, zie ons Cameraprotocol.
Welke persoonsgegevens verwerken wij?
RIBW Overijssel verwerkt jouw persoonsgegevens voor zover deze relevant en noodzakelijk zijn voor de zorg- en dienstverlening.
Hieronder vind je een overzicht van de categorieën persoonsgegevens die wij verwerken van:
Cliënten
• Identiteitsgegevens, zoals: naam, adres, geboortedatum, geslacht, burgerservicenummer (BSN)
• Contactgegevens, zoals telefoonnummer en emailadres
• Verzekeringsgegevens
• Jouw contactpersonen: naam en contactgegevens
• Gezondheidsgegevens die van belang zijn voor de zorgverlening bij RIBW Overijssel, zoals: De reden van je komst bij RIBW Overijssel, de verwijsbrief en gegevens van je verwijzer, medicatiegebruik, diagnose, begeleidings- en/of zorgplan, correspondentie met derden die betrokken zijn bij de zorgverlening
• Vragenlijsten, rapportages, verslaglegging voortgang van de begeleiding
• Toestemmingsformulieren voor het gebruik van persoonsgegevens
• Overige (actief verstrekte) persoonsgegevens, bijvoorbeeld in e-mail correspondentie.
Medewerkers
Wanneer je bij ons werkt, stage loopt of ondersteuning biedt verwerken wij jouw gegevens. Je kan je gegevens inzien via Mijn HRM. Wil je weten welke gegevens wij van jou als sollicitant verwerken? Lees de privacyverklaring op werken bij RIBW Overijssel.
Bezoekers website
Van de bezoekers van onze website houden we gegevens vast: zie Cookies. Wij bewaren bezoekersgegevens niet langer dan noodzakelijk.
Op onze website kan je het aanmeldformulier voor ondersteuning in jouw gemeente aanvragen. Door het invullen van een formulier op onze website krijgen wij de beschikking over je persoonsgegevens. Met het achterlaten van je gegevens in het formulier geef je ons toestemming om je gegevens te verwerken voor het doel waarvoor je het formulier hebt ingevuld. Wij zullen je gegevens met de grootst mogelijke zorgvuldigheid behandelen en beveiligen en zullen deze nooit met derden delen.
Verstrekken van persoonsgegevens
Persoonsgegevens worden alleen aan anderen verstrekt of ter inzage gegeven als dat overeenkomt met het doel waarvoor wij de gegevens hebben ontvangen en als deze verstrekking of inzage noodzakelijk
Voor gezondheidsgegevens geldt een wettelijke geheimhoudingsplicht. We zullen jouw gezondheidsgegevens niet aan anderen verstrekken of laten inzien, tenzij je daar uitdrukkelijke toestemming voor geeft of als we daar wettelijk toe verplicht zijn. We zijn bijvoorbeeld verplicht om voor het afhandelen van rekeningen van verleende zorg bepaalde medische gegevens te verstrekken aan de zorgverzekeraar. Onder ‘anderen’ worden niet begrepen: personen die rechtstreeks bij jouw behandeling betrokken zijn, personen die optreden als vervanger van jouw hulpverlener en wettelijk vertegenwoordigers.
Als je toestemming geeft, betekent dat niet dat wij verplicht zijn de gezondheidsgegevens te verstrekken. We bekijken altijd of het in overeenstemming is met goed zorgverlenerschap en of de gegevens niet op een andere, minder ingrijpende manier kunnen worden verkregen.
Bescherming van de persoonsgegevens
Risicobenadering
Wij zorgen voor een passende beveiliging van de persoonsgegevens die wij van je hebben ontvangen en houden ons aan de daarvoor geldende wettelijke eisen en richtlijnen.
Wij hebben onze informatiebeveiliging ‘risico gebaseerd’ ingericht; dat wil zeggen dat we beveiligingsmaatregelen treffen op basis van een toets tegen ons normenkader. In het geval dat voor een informatiesysteem meer maatregelen nodig zijn, dan wordt op basis van een risicoanalyse bepaald of en welke aanvullende maatregelen daarvoor nodig zijn. Daarbij zoeken wij altijd de balans tussen enerzijds een optimale bescherming en het onbelemmerd kunnen uitvoeren van de verschillende bedrijfsprocessen.
Datalekken
Wat is een datalek?
Een datalek is, volgens de beleidsregels van de Autoriteit persoonsgegevens, een inbreuk op de beveiliging. Voorbeelden van een datalek zijn:
• een kwijtgeraakte USB-stick;
• een gestolen laptop;
• een inbraak door een hacker;
• de verzending van e-mail waarin de adressen van alle geadresseerden zichtbaar zijn voor de andere geadresseerden;
• een malware-besmetting (ook ransomware);
• een brand in data-centrum.
Heb je een - vermoedelijk - datalek ontdekt? Neem dan contact met ons op of bel met 088 - 825 0010.
Wij nemen elke melding van een datalek serieus, ook al betreft het slechts een vermoeden van een datalek. We doen onderzoek; wanneer het vermoeden juist is, dan nemen we passende stappen, zoals het dichten van het lek en het melden aan betrokkenen en de Autoriteit persoonsgegevens.
Uiteraard dichten wij het lek zo snel mogelijk, daarnaast melden wij het lek aan de betrokkenen, en afhankelijk van de ernst ook de Autoriteit Persoonsgegevens.
Functionaris gegevensbescherming
Binnen onze organisatie houdt de Functionaris Gegevensbescherming toezicht op de toepassing en naleving van de AVG. Je kunt via privacy@ribwoverijssel.nl contact opnemen met onze Functionaris Gegevensbescherming.
Wat zijn jouw rechten met betrekking tot privacy?
In Nederland geldt de Algemene Verordening Gegevensbescherming (AVG). Deze wet stelt aan organisaties eisen voor het verwerken van persoonsgegevens en ook kun jij op basis van deze wet je beroepen op een aantal rechten om controle te houden over jouw persoonsgegevens.
Organisaties dienen gehoor te geven aan mensen die een beroep doen op hun privacyrechten. Dit is een belangrijk onderdeel van een gezond privacybeleid en draagt bij aan het vertrouwen van mensen, ook in onze organisatie.
Wij als RIBW hebben onze systemen, processen en interne organisatie ingericht op deze rechten, zodat wij op de juiste manier gehoor kunnen geven aan verzoeken van betrokkenen. Wij hebben privacybescherming als continu proces ingericht en controleren regelmatig of onze organisatie op de juiste manier gehoor geeft aan mensen die een beroep doen op hun privacyrechten.
Jij kunt je op basis van de AVG beroepen op de volgende rechten:
•Het recht op inzage
Dit is jouw recht om, onder meer, een kopie te ontvangen van de persoonsgegevens die wij van jou verwerken.
•Het recht op vergetelheid
Dit is jouw recht om ‘vergeten’ te worden, maar wist je dat wij vaak al jouw persoonsgegevens niet allemaal kunnen of mogen wissen?
•Het recht op rectificatie en aanvulling
Dit is jouw recht om de persoonsgegevens die wij verwerken te laten wijzigen.
•Het recht op beperking van de verwerking
Dit is jouw recht om minder gegevens te laten verwerken.
•Het recht van bezwaar
Dit is jouw recht om bezwaar te maken tegen het verwerken van jouw persoonsgegevens.
•Het recht op dataportabiliteit
Dit is jouw recht om persoonsgegevens over te laten dragen aan een andere partij.
•Het recht op menselijke blik bij besluiten
Dit is jouw recht op een menselijke blik bij het gebruik van geautomatiseerde besluitvorming en profilering.
•Het recht op (duidelijke) informatie
Dit is jouw recht om te weten wat wij met jouw persoonsgegevens doen.
Wil je meer weten over privacy en over jouw rechten ten aanzien van persoonsgegevens? Zie: https://autoriteitpersoonsgegevens.nl/nl/zelf-doen/privacyrechten.
Wil je gebruik maken van één van deze rechten? Zie: Verzoek met betrekking tot de mij betreffende persoonsgegevens
Vragen en/of klachten
Heb je vragen naar aanleiding van onze privacyverklaring, over hoe wij omgaan met de privacy, met jouw persoonsgegevens, of wil je jouw rechten uitoefenen, neem dan contact met ons op. Gebruik hiervoor ons webformulier, of wanneer je dit liever hebt, de telefoon, email of brief.
Heb je een klacht over het verwerken van jouw persoonsgegevens bij RIBW Overijssel? Neem ook dan direct contact met ons op. Wij zullen ons best doen samen een oplossing te vinden.
Standaard reageren we binnen een maand op jouw verzoek. Afhankelijk van de complexiteit en het aantal verzoeken kan deze termijn mogelijk met twee maanden worden verlengd.Je kunt je vraag of klacht richten aan onze Functionaris Gegevensbescherming:
RIBW Overijssel
T.a.v. Functionaris Gegevensbescherming
Dr. Klinkertweg 2
8025 BS Zwolle
Mail: privacy@ribwoverijssel.nl
Tel: 088 - 825 0010
Komen we er samen niet uit, dan heb je uiteraard altijd het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens, dit is de nationale toezichthoudende autoriteit op het gebied van privacybescherming. Zie voor meer info:
Autoriteit Persoonsgegevens
Postbus 93374
2509 AJ Den Haag
Tel: 0900-2001201
Autoriteit Persoonsgegevens