top of page

Privacybeleid Apotheken Baandert/ Overhoven C.V.

 

Apotheken Baandert/ Overhoven C.V. verwerkt gegevens om goede farmaceutische zorg te kunnen leveren aan cliënten. Daarbij verwerken wij privacygevoelige informatie, ook wel persoonsgegevens genoemd. In sommige gevallen werken wij daarbij samen met andere organisaties of bedrijven.

​

Wij vinden het van groot belang dat er zorgvuldig wordt omgegaan met persoonsgegevens. Persoonsgegevens worden door ons dan ook zorgvuldig verwerkt en beveiligd. Daarbij houden wij ons aan de eisen uit de privacywetgeving. Dat betekent bijvoorbeeld dat wij:

  • duidelijk vermelden voor welke doeleinden wij persoonsgegevens verwerken.

  • het verzamelen van persoonsgegevens beperken tot alleen de persoonsgegevens die nodig zijn voor de doeleinden waarvoor ze worden verwerkt;

  • eerst om uitdrukkelijke toestemming te vragen om persoonsgegevens te verwerken in gevallen waarin toestemming is vereist;

  • gegevens niet doorgeven aan derde partijen, tenzij dat nodig is om de gevraagde dienst te kunnen leveren of wanneer wij daar wettelijk toe verplicht zijn;

  • wanneer wij gegevens delen, afspraken maken met derde partijen om er o.a. voor  te zorgen dat deze niet voor andere doeleinden worden gebruikt;

  • passende beveiligingsmaatregelen nemen om persoonsgegevens te beschermen en dat ook eisen van partijen die in opdracht van ons persoonsgegevens verwerken;

  • rechten van cliënten te respecteren om persoonsgegevens op aanvraag ter inzage aan te bieden, te corrigeren of te verwijderen.

 

Gebruik van persoonsgegevens

 

Doeleinden

Om goede farmaceutische zorg te kunnen verlenen, verzamelen wij persoonsgegevens. Dit is noodzakelijk voor onder andere het verstrekken van medicatie, om contact met de cliënt op te nemen en om facturatie te verzorgen.

Ook ten behoeve van personeels- en salarisadministratie worden persoonsgegevens vastgelegd.

Persoonsgegevens

Wij kunnen de volgende persoonsgegevens verwerken:

  • NAW-gegevens

  • geboortedatum

  • BSN

  • leeftijd

  • telefoonnummer

  • e-mailadres

  • geslacht

  • gegevens over medicijnen en hulpmiddelen

  • medische gegevens

  • IBAN

  • informatie, die een cliënt invult, bijvoorbeeld in het contactformulier

  • inloggegevens

  • camerabeelden van de wachtruimte.

 

Uitsluitend die gegevens die nodig zijn voor uitvoering van de farmaceutische zorgverlening worden gevraagd en vastgelegd. Onze medewerkers raadplegen gegevens alleen als dat noodzakelijk is voor het uitvoeren van hun taken.

 

Patiënten worden hiervan op de hoogte gebracht via de privacyverklaring op de website van de apotheek. Nieuwe cliënten worden hierover via de welkomstbrief geïnformeerd.

 

Voor een totaal overzicht van alle persoonsgegevens die worden verwerkt, heeft de apotheek een verwerkingsregister conform de eisen van de AVG opgesteld.

 

Toestemming

Persoonsgegevens worden uitsluitend na toestemming van de cliënt verwerkt en/of gedeeld met andere zorgverleners.
Voor kinderen onder de 12 jaar moet toestemming verleend zijn door van één van de ouders. Voor kinderen van 12 tot 16 jaar wordt toestemming gevraagd aan het kind samen met één van de ouders.

 

Cliënten kunnen hun toestemming op elk moment weer intrekken. Hierbij dient aangemerkt te worden dat passende zorg enkel geleverd worden als alle relevante gegevens beschikbaar zijn. Bovendien zijn wij verplicht om een medicatiedossier aan te leggen om de kwaliteit van (toekomstige) zorg te waarborgen.

 

Verstrekking aan derden

Ook kan noodzakelijk zijn dat gegevens worden gedeeld met derden, zoals een leverancier of een administratiekantoor. In dat geval zorgen wij dat met deze partijen een verwerkersovereenkomst is afgesloten.

 

Beveiligen en bewaren

Wij nemen passende beveiligingsmaatregelen om misbruik van en ongeautoriseerde toegang tot persoonsgegevens te beperken. Zo zorgen wij dat alleen de noodzakelijke personen toegang hebben tot de gegevens, dat de toegang tot de gegevens afgeschermd is en dat onze veiligheidsmaatregelen regelmatig gecontroleerd worden.

Er wordt o.a. gebruik gemaakt van twee factor authenticatie voor toegang tot het AIS (gebruikersnaam en wachtwoord en UZI-pas), van encryptie van de datalijnen en van beveiligde (zorg)mail.

 

Zorgaanbieders zijn verplicht om medische dossiers, waaronder het medicatiedossier, 20 jaar te bewaren. Als de wettelijke bewaartermijn is verlopen, worden de gegevens vernietigd.

Camerabeelden worden na 3 weken verwijderd.
 

Indien er (mogelijk) sprake is van een datalek wordt dit geregistreerd in Q-base. De apotheker en/of FG beoordeelt of melding bij de Autoriteit Persoonsgegevens en/of aan betrokkene(n) noodzakelijk is. In alle gevallen wordt de afweging om wel of niet te melden, geregistreerd.

Ook wordt beoordeeld welke maatregelen genomen moeten worden om eventuele herhaling te voorkomen.

 

Rechten van cliënten

De cliënt heeft het recht om een verzoek te doen tot inzage, verbetering, aanvulling of verwijdering van zijn/haar persoonsgegevens. Na ontvangst van een verzoek wordt dit zo spoedig mogelijk, maar in ieder geval binnen vier weken afgehandeld.

Ook heeft een cliënt op grond van de privacywetgeving het recht om een klacht in te dienen bij de privacytoezichthouder, de Autoriteit Persoonsgegevens.

bottom of page