Home Sint Jozef
Grotesteenweg 112
2600 Berchem
PRIVACYREGLEMENT VOOR BEWONERS
Doel van dit document.
Door middel van dit Privacyreglement wenst Home Sint Jozef haar bewoners te informeren over de wijze waarop binnen de zorgvoorziening wordt omgegaan met de persoonsgegevens die zij over hen verzamelt en verwerkt.
In dit Privacyreglement wordt onder meer verduidelijkt op welke wijze de persoonsgegevens van bewoners binnen de zorgvoorziening worden verwerkt en hoe de bewoner controle kan uitoefenen op deze verwerking van zijn/haar persoonsgegevens.
Dit reglement werd opgesteld in uitvoering van:
– de Gecoördineerde wet van 10 juli 2008 op de ziekenhuizen en andere verzorgingsinrichtingen (hierna: de “Woonzorgcentrumwet”) en Bijlage A. III. artikel 9quater van het Koninklijk Besluit van 23 oktober 1964 tot bepaling van de normen die door de ziekenhuizen en hun diensten moeten worden nageleefd
– de Wet van 8 december 1992 tot bescherming van de persoonlijke levenssfeer ten opzichte van de verwerking van persoonsgegevens, en zijn uitvoeringsbesluiten (hierna: de “Privacywet”) en haar uitvoeringsbesluiten, met name het Koninklijk Besluit van 13 februari 2001 ter uitvoering van de Privacywet en
– vanaf 25 mei 2018: Verordening EU nr. 2016/679 van 27 april 2016 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens (hierna: de “GDPR”), en zijn uitvoeringswetten en -besluiten.
Definities
Voor de toepassing van dit reglement wordt verstaan onder:
Persoonsgegevens: Elke vorm van informatie betreffende een identificeerbare of reeds geïdentificeerde natuurlijke persoon, zoals een bewoner.
Als identificeerbaar wordt beschouwd een natuurlijke persoon die rechtstreeks of onrechtstreeks kan worden geïdentificeerd. Dit kan aan de hand van een identificatienummer (bv. het Rijksregisternummer), locatiegegevens, een online “identificator” (zoals een IP-adres) of één of meer elementen die kenmerkend zijn voor zijn of haar fysieke, fysiologische, psychische, economische, culturele of sociale identiteit;
Persoonsgegevens over de gezondheid: persoonsgegevens die verband houden met de fysieke of mentale gezondheid van een natuurlijke persoon, zoals gegevens over verleende gezondheidsdiensten waarmee informatie over zijn gezondheidstoestand wordt gegeven;
Anonieme gegevens: alle gegevens die niet (meer) met een geïdentificeerd of identificeerbaar persoon in verband kunnen worden gebracht en die dus geen persoonsgegevens (meer) zijn;
Gepseudonimiseerde persoonsgegevens: persoonsgegevens die op zodanige wijze verwerkt worden dat ze niet meer aan een specifieke natuurlijke persoon kunnen worden gekoppeld zonder dat er aanvullende gegevens worden gebruikt, mits deze aanvullende gegevens apart worden bewaard en technische en organisatorische maatregelen worden genomen om ervoor te zorgen dat de persoonsgegevens niet aan een geïdentificeerde of identificeerbare natuurlijke persoon worden gekoppeld. Het gaat dus niet om anonieme gegevens, aangezien de natuurlijke persoon na pseudonimisering nog wel identificeerbaar is;
Bestand: elk gestructureerd geheel van persoonsgegevens, samengesteld en bewaard op een logische gestructureerde wijze en die een systematische raadpleging toelaat, ongeacht of dit geheel gecentraliseerd dan wel gedecentraliseerd is of verspreid op een functioneel of geografisch bepaalde wijze;
Verwerking: elke bewerking of elk geheel van bewerkingen met betrekking tot persoonsgegevens al dan niet uitgevoerd met behulp van geautomatiseerde procedés, zoals het verzamelen, vastleggen, ordenen, structureren, opslaan, bijwerken, wijzigen, opvragen, raadplegen, gebruiken, verstrekken door middel van doorzending, verspreiding of op enigerlei andere wijze ter beschikking stellen, aligneren, combineren, alsook het afschermen, uitwissen of vernietigen van persoonsgegevens;
Verwerkingsverantwoordelijke: de natuurlijke persoon, de rechtspersoon, een overheidsinstantie, een dienst of een ander orgaan die/dat alleen of samen met anderen het doel en de middelen voor de verwerking van de persoonsgegevens bepaalt;
Bewerker: de persoon die onder gezag van de verwerkingsverantwoordelijke gemachtigd is om de gegevens te verwerken;
Verwerker: de natuurlijke persoon of rechtspersoon, een overheidsinstantie, een dienst of een ander orgaan die/dat ten behoeve van de verwerkingsverantwoordelijke persoonsgegevens verwerkt, zonder onder het rechtstreeks gezag van de verwerkingsverantwoordelijke te staan;
Ontvanger: de natuurlijke persoon of rechtspersoon, een overheidsinstantie, een dienst of een ander orgaan aan wie/waaraan persoonsgegevens worden verstrekt;
Bewoner: de natuurlijke persoon, opgenomen of behandeld in het woonzorgcentrum;
Toestemming van de bewoner: elke vrije, specifieke, geïnformeerde en ondubbelzinnige wilsuiting, waarmee de bewoner of zijn wettelijke vertegenwoordiger door middel van een verklaring of ondubbelzinnige actieve handeling aanvaardt dat persoonsgegevens betreffende die bewoner worden verwerkt.
Toepassingsgebied
Dit reglement is van toepassing op de in de artikelen 4, 5 en 6 van dit reglement omschreven verwerkingen van persoonsgegevens van bewoners binnen WZCHome Sint Jozef , samengesteld of uitgevoerd door haar werknemers en/of zelfstandige beroepsbeoefenaars.
Categorieën van personen van wie gegevens verwerkt worden
Het verzamelen en verwerken van de persoonsgegevens geldt, overeenkomstig de artikelen 20 en 25 Woonzorgcentrumwet, voor alle bewoners van WZCHome Sint Jozef .
Persoonsgegevens die de gezondheid betreffen, worden –door de zelfstandige beroepsbeoefenaars en/of de werknemers van het woonzorgcentrum– ingezameld bij de bewoner zelf, tenzij een andere inzamelingswijze zich opdringt in functie van de doeleinden van de verwerking of tenzij de bewoner zelf niet in staat is om de gegevens te bezorgen.
De aard van de verwerkte gegevens en de manier waarop ze worden verkregen
De binnen Home Sint Jozef verwerkte persoonsgegevens van bewoners zijn de volgende:
– identificatiegegevens, waaronder het rijksregisternummer
– financiële en administratieve gegevens met betrekking tot opname en facturatie, waaronder het lidmaatschap van het ziekenfonds
– medische, paramedische en verpleegkundige gegevens, opgesplitst in volgende modules:
o medische module
o verpleegkundige module
o paramedische module
o geneesmiddelenverstrekkingsmodule
– sociale gegevens
– andere gegevens noodzakelijk voor het uitvoeren van de doeleinden bepaald of opgelegd door de wet (gerechtelijke gegevens).
Verwerkingsdoeleinden en wettelijk kader
– de verstrekking van gezondheidszorgdiensten zoals bedoeld in de Wet van 22 augustus 2002 betreffende de rechten van de bewoner;
– de bepalingen van de Woonzorgcentrumwet (met name de artikelen 20 en 25);
– de wet op de verplichte verzekering voor geneeskundige verzorging, gecoördineerd op 14 juli 1994;
– rechtsvorderingen; of
– een uitdrukkelijke en geïnformeerde toestemming van de bewoner, voor zover de toestemming voor de verwerking van bewonergegevens overeenkomstig de artikelen 6 en 9 van de GDPR vereist is.
Binnen de grenzen van dit wettelijk kader hebben de verwerkingen van persoonsgegevens van bewoners binnen Home Sint Jozef met name één of meer van de volgende doeleinden voor ogen:
– bewonerszorg: het verrichten van preventieve geneeskunde of het stellen van een medische diagnose, het verstrekken van (medische, paramedische, verpleegkundige en sociale) zorg of behandelingen aan de betrokkene of een verwant of het beheer van de gezondheidsdiensten, in het belang van de betrokkene;
– bewonersadministratie: het opvolgen van verblijf en behandeling van bewoners met het oog op facturatie;
– bewonersregistratie: het registreren van medische gegevens en verblijfsgegevens van bewoners voor interne door de overheid opgelegde doeleinden, evenals voor onderzoeks- en beleidsdoeleinden;
– geneesmiddelenbeheer: verwerkingen met betrekking tot het voorschrijven en afleveren van geneesmiddelen;
– klachtenbehandeling: het registeren van persoonsgegevens van bewoners en/of hun vertrouwenspersonen teneinde te kunnen bemiddelen bij de aangebrachte klachten. Het registeren van klachten.;
– zorgkwaliteit: verzameling en verwerking van alle gegevens met betrekking tot medische en paramedische diagnostische en therapeutische praktijken toegediend aan de bewoners met als doel de zorgkwaliteit te verbeteren;
– wetenschappelijke registratie: de registratie van (medische) persoonsgegevens die een epidemiologisch, wetenschappelijk en/of beheersmatig karakter hebben met het oog op doelstellingen over research, onderwijs of objectieven, opgelegd door de federale of regionale overheden;
De verwerkingsverantwoordelijke en de personen die namens de verantwoordelijke kunnen optreden
De personen die namens de verwerkingsverantwoordelijke optreden, zijn de leden van het directiecomité WZC Home Sint Jozef .
Toezicht op de verwerking van persoonsgegevens
De centrale verantwoordelijkheid voor en het toezicht op de bewonersbestanden met persoonsgegevens die de gezondheid betreffen, berust bij de hoofdarts hierin bijgestaan door de financieel-administratief directeur voor de niet medische en niet verpleegkundige persoonsgegevens uit de bewonersbestanden en door de verpleegkundig directeur voor de verpleegkundige en paramedische gegevens.
Deze persoon is belast met het toezicht op alle aspecten in verband met de verwerking van persoonsgegevens, waaronder de beveiliging van persoonsgegevens en de uitoefening van de rechten van bewoners met betrekking tot hun persoonsgegevens. Hij staat het woonzorgcentrum bij met advies inzake al deze aspecten. Hij kan bovendien door iedere bewoner gecontacteerd worden in verband met alle aangelegenheden betreffende de verwerking van persoonsgegevens WZC Home Sint Jozef via tel. 0475 34 28 75 en mail dpo@hsj-berchem.be
De bewerkers van de bewonersbestanden en hun bevoegdheid
De onderscheiden bewerkers hebben enkel toegang tot die persoonsgegevens welke zij absoluut nodig hebben voor de uitvoering van hun taken in opdracht van de verwerkingsverantwoordelijke. Bij een elektronisch bestand kan een lijst getrokken worden van wie zich toegang heeft verschaft tot het programma en de erin opgenomen informatie.
Doorgifte van bewoner gegevens
– verzekeringsinstellingen voor zover opgelegd door of krachtens de wet of met toestemming van de bewoner;
– Rijksinstituut voor Ziekte en Invaliditeitsverzekering voor zover opgelegd door of krachtens de wet of met toestemming van de bewoner;
– betrokken bewoners of hun vertegenwoordigers binnen de grenzen van wat is bepaald binnen de Wet van 22 augustus 2002 betreffende de rechten van de patiënten;
– overheidsinstanties die door een overheidsbeslissing daartoe gemachtigd zijn;
– externe behandelende zorgverstrekkers van de bewoner in het kader van de bewonerszorg bedoeld in artikel 6 van dit Privacyreglement;
– andere instanties, voor zover opgelegd door of krachtens de wet of met toestemming van de bewoner;
– de beroepsaansprakelijkheidsverzekeraar van de organisatie of van de beroepsbeoefenaar aangesteld door de organisatie, zonder toestemming van de bewoner, voor zover deze mededeling noodzakelijk is voor de verdediging van een recht in rechte of voor de instelling, uitoefening of onderbouwing van een rechtsvordering;
– externe verwerkers, waarop WZC Home Sint Jozef een beroep doet voor de verwerking van persoonsgegevens
De organisatie van het circuit van de te verwerken persoonsgegevens over de gezondheid
De organisatie van het circuit van de te verwerken persoonsgegevens over de gezondheid verloopt als volgt:
– invoeren en verwerken van gegevens op de wijze en door de personen, zoals omschreven in artikel 7 van dit Privacyreglement;
– overmaken van bescheiden en facturen aan verzekeringsinstellingen, bewoners en externe tarificatiediensten;
– overmaken van medische gegevens aan externe behandelende zorgverstrekkers in het kader van de bewonerszorg zoals bedoeld in artikel 6 van dit Privacyreglement;
– het geanonimiseerd overmaken van de in artikel 92 Woonzorgcentrumwet bedoelde gegevens aan de Federale Overheidsdienst Volksgezondheid of aan de Vlaamse Gemeenschap.
Procedure volgens dewelke gegevens geanonimiseerd worden
De medewerkers van de dienst informatica staat in voor de technische verwerking van de persoonsgegevens tot geanonimiseerde gegevens. Deze anonimisering houdt in dat de persoonsgegevens redelijkerwijze niet meer herleidbaar zijn tot een individuele bewoner.
Persoonsgegevens mogen/kunnen slechts geanonimiseerd worden voor zover vaststaat dat het behoud van deze persoonsgegevens niet langer noodzakelijk is voor de beoogde verwerking. Dit is onder meer het geval bij de volgende verwerkingen:
– de doorgifte van medische gegevens overeenkomstig artikel 92 Woonzorgcentrumwet aan de Federale Overheidsdienst Volksgezondheid of aan de Vlaamse Gemeenschap;
Beveiligingsprocedures
Alle nodige voorzieningen worden getroffen ter bevordering van de juistheid en de volledigheid van de opgenomen gegevens. Tevens worden de nodige technische en organisatorische maatregelen getroffen ter beveiliging van de bewonersbestanden tegen verlies of aantasting van de gegevens en tegen ongeoorloofde kennisneming, wijziging of vertrekking daarvan, zoals onder meer pseudonimisering en procedures voor het testen, beoordelen en evalueren van de doeltreffendheid van de beveiligingsmaatregelen.
Geïnformatiseerde programma’s beschikken over een toegangscontrole (a priori) en kunnen ook een lijst bijhouden van toegangsloggings (a posteriori).
Bewaartermijnen
– 30 jaar voor medische gegevens (verantwoordelijkheid huisarts);
– 5 jaar voor verpleegkundige gegevens;
– 7 jaar voor facturatiegegevens uit de bewonersbestanden die dienen als boekhoudkundig verantwoordingsstuk en voor duplicaten van de getuigschriften voor verstrekte hulp, van de individuele factuur en van de verzamelfactuur
– 1 jaar voor de afgehandelde klachtendossiers.
– hetzij de bewaring is vereist op grond van een wettelijk voorschrift;
– hetzij de bewaring redelijkerwijze belangrijk wordt geacht vanuit medisch oogpunt of vanuit de levensverwachting van de bewoner, of vanuit de verdediging van zijn rechtmatige belangen of die van zijn rechtverkrijgenden;
– hetzij over de bewaring overeenstemming bestaat tussen de bewoner en de behandelend arts.
Onderlinge verbanden, verbindingen en raadplegingen
De volgende onderdelen van de bewonersbestanden zijn deels elektronisch, deels manueel:
o Bewoners identificatiegegevens: naam, geslacht, geboortedatum, uniek bewonersnummer, rijksregisternummer, adresgegevens, familiale gegevens, contactadressen;
o mutualiteitsgegevens en andere verzekeringsorganismen
o administratieve opname en verblijfgegevens: opname en ontslagdata, behandelende arts(en),
o sociaal dossier
o maaltijddistributie
o diverse ondertekende verantwoordingsstukken (aanmelding wachtlijst, overeenkomst, interne afsprakennota,…)
o kritische gegevens (bloedgroep, allergieën)
o fysische parameters (gewicht, lengte, …)
o reden van opname, diagnoses
o ingrepen
o verpleegkundige aandachtspunten en observaties
o aanvragen en resultaten (labo, RX, EKG,…)
o medische verslagen
o medicatie
o verpleegkundige verzorging inclusief het zorgenplan
o KATZ
o beeldmateriaal
o voortgangsnota’s van diverse zorgverstrekkers
o geleverde prestaties en producten
o verblijfgegevens, forfaits,
o betalingstoestand van de bewoner en verzekeringsorganisatie
o debiteurengegevens
De onderlinge verbanden, verbindingen en raadplegingen van deze geautomatiseerde onderdelen zijn vastgelegd op bewonersniveau door middel van een uniek bewonersnummer en contactnummer.
Verwijderen van gegevens
De gegevens uit de bewonersbestanden worden verwijderd:
– bij het verstrijken van de bewaartermijn, zoals bepaald in artikel 15 van dit Privacyreglement;
– in de gevallen bepaald door of krachtens de wet;
– bij het gerechtvaardigd verzoek daartoe van iedere belanghebbende; of
– ingevolge een gerechtelijke beslissing.
Rechten en mogelijkheden van verweer van de bewoner in het kader van de bescherming van de persoonlijke levenssfeer
– het al dan niet bestaan van verwerkingen van op hem betrekking hebbende persoonsgegevens;
– de gegevens zelf die worden verwerkt en alle beschikbare informatie over de oorsprong van die gegevens tenzij de inzage van deze gegevens via de wet van het recht op inzage worden uitgesloten;
– de doeleinden van deze verwerkingen;
– de categorieën gegevens waarop deze verwerkingen betrekking hebben en de bewaartijd van deze gegevens;
– de categorieën ontvangers aan wie de gegevens worden verstrekt;
– de rechten van de bewoner met betrekking tot de verwerkte persoonsgegevens;
– de bron van deze persoonsgegevens, indien ze niet bij de bewoner zelf werden ingezameld;
– het bestaan van geautomatiseerde besluitvorming op basis van deze persoonsgegevens, alsook de onderliggende logica en de gevolgen van die besluitvorming.
In plaats van verwijdering kan de bewoner als alternatief ook vragen dat zijn persoonsgegevens wel opgeslagen blijven, maar niet verder worden verwerkt (behalve in bepaalde wettelijk omschreven gevallen).
De verwerkingsverantwoordelijke is echter niet verplicht om de persoonsgegevens te wissen indien ze nog wel rechtmatig verwerkt mogen of moeten worden overeenkomstig de GDPR.
Eventuele verwerkingen met het oog op direct marketing-doeleinden kan de bewoner in elk geval doen staken door een bezwaar in te dienen.
De wettelijk bepaalde gevallen waarin de verwerking alsnog kan plaatsvinden, ondanks het verzoek van de bewoner om zijn persoonsgegevens voorlopig niet verder te verwerken, zoals bedoeld in de paragrafen 4, 6, 7 en 8 van dit artikel, zijn de volgende:
– indien de bewoner zijn specifieke toestemming geeft;
– indien de verwerkingsverantwoordelijke de persoonsgegevens nodig heeft in het kader van een rechtsvordering;
– ter bescherming van de rechten van een andere natuurlijke persoon of rechtspersoon; of
– om gewichtige redenen van algemeen belang.
De verwerkingsverantwoordelijke is niet verplicht om op dit verzoek in te gaan indien hij zich kan beroepen op een wettelijke bepaling of een uitdrukkelijke toestemming van de bewoner.
Na indiening van het verzoek van de bewoner zal de bewoner een ontvangstbevestiging ontvangen en zal de verwerkingsverantwoordelijke zo snel mogelijk en uiterlijk binnen één maand laten weten welk gevolg aan het verzoek zal worden gegeven. Bij complexe of veelvuldige aanvragen kan deze termijn verlengd worden tot drie maanden na de indiening van het verzoek. In dat geval zal de verwerkingsverantwoordelijke dit meedelen aan de bewoner.
Indien het verzoek van de bewoner onduidelijk is of indien er twijfel bestaat over de identiteit van de verzoeker, dan kan de verwerkingsverantwoordelijke de nodige bijkomende informatie opvragen. Indien de verzoeker weigert om de nodige informatie te verstrekken, kan de verwerkingsverantwoordelijke het verzoek weigeren.
De verzoekprocedure is kosteloos voor de bewoner. Indien het verzoek van de bewoner echter kennelijk ongegrond is of indien de bewoner buitensporig gebruik maakt van zijn rechten, met name indien hetzelfde verzoek overmatig repetitief wordt ingediend, dan kan de verwerkingsverantwoordelijke het verzoek weigeren ofwel een redelijke vergoeding aanrekenen naargelang de administratieve kosten die gepaard gaan met deze verzoeken.
– de in artikel 8, §2 en 3 van het Privacyreglement vermelde personen;
– de Commissie voor de Bescherming van de persoonlijke levenssfeer; en/of
– de bevoegde rechter.
Inwerkingtreding en wijzigingen
Dit Privacyreglement treedt in werking op 24-05-2018. WZC Home Sint Jozef behoudt zich het recht voor om zijn Privacyreglement ten allen tijde te wijzigen.