PRIVACYBELEID HEALTH.BE
1. Algemeen
Health.be BV (hierna “Health.be”, “wij” of “ons”), met maatschappelijke zetel te A. Servaesdreef 1, 9830 Sint-Martens-Latem en ingeschreven in de Kruispuntbank van Ondernemingen onder nummer [1019.972.222], hecht groot belang aan de bescherming van persoonsgegevens.
Dit privacybeleid beschrijft hoe persoonsgegevens worden verwerkt bij het gebruik van het digitale platform Health.be (het “Platform”), in overeenstemming met:
- de Algemene Verordening Gegevensbescherming (EU) 2016/679 (“AVG” of “GDPR”);
- de toepasselijke Belgische wetgeving inzake gegevensbescherming.
2. Rollen en verantwoordelijkheden
a. Zorgverlener als verwerkingsverantwoordelijke
De zorgverlener die via het Platform begeleiding aanbiedt, treedt op als verwerkingsverantwoordelijke in de zin van de AVG. De zorgverlener bepaalt het doel en de middelen van de verwerking van persoonsgegevens van gebruikers.
b. Health.be als verwerker
Health.be treedt uitsluitend op als verwerker en verwerkt persoonsgegevens enkel in opdracht en volgens de instructies van de zorgverlener.
De verwerking door Health.be wordt geregeld in een afzonderlijke Data Processing Agreement (DPA) die wordt afgesloten met elke zorgverlener.
3. Welke persoonsgegevens worden verwerkt
Afhankelijk van het gebruik van het Platform kunnen de volgende categorieën persoonsgegevens worden verwerkt:
- identificatiegegevens (zoals naam, geboortedatum en contactgegevens);
- account- en gebruikersgegevens;
- levensstijl- en welzijnsgegevens;
- gegevens afkomstig van wearables of sensoren;
- technische en loggegevens met betrekking tot het gebruik van het Platform.
Health.be verwerkt geen persoonsgegevens buiten het kader en de instructies van de zorgverlener.
4. Doeleinden van de verwerking
Persoonsgegevens worden uitsluitend verwerkt voor de volgende doeleinden:
- het technisch mogelijk maken van de connectie tussen gebruiker en zorgverlener;
- het aanbieden en ondersteunen van digitale dashboards en tools;
- het verwerken en visualiseren van gegevens in het kader van levensstijlbegeleiding en coaching;
- het waarborgen van de veiligheid en goede werking van het Platform;
- het naleven van wettelijke verplichtingen.
Het Platform is niet bedoeld voor medische diagnose, behandeling of medische besluitvorming.
5. Rechtsgrond van de verwerking
Persoonsgegevens worden verwerkt op basis van één of meerdere van de volgende rechtsgronden:
- de uitvoering van een overeenkomst tussen gebruiker en zorgverlener;
- uitdrukkelijke toestemming van de gebruiker, waar wettelijk vereist;
- de naleving van wettelijke verplichtingen;
- gerechtvaardigde belangen, voor zover van toepassing en wettelijk toegestaan.
6. Bewaartermijnen
Persoonsgegevens worden niet langer bewaard dan noodzakelijk voor de doeleinden waarvoor zij worden verwerkt, tenzij een langere bewaartermijn wettelijk vereist is.
De concrete bewaartermijnen worden bepaald door de zorgverlener als verwerkingsverantwoordelijke.
7. Delen van persoonsgegevens
Persoonsgegevens worden niet verkocht of verhuurd.
Gegevens kunnen enkel worden gedeeld:
- met de betrokken zorgverlener;
- met subverwerkers van Health.be (zoals IT- of hostingpartners), onder strikte contractuele waarborgen;
- indien dit wettelijk verplicht is.
8. Subverwerkers
Health.be kan een beroep doen op subverwerkers voor de technische uitvoering van haar diensten (zoals hosting, beveiliging en onderhoud).
Elke subverwerker is contractueel gebonden aan verplichtingen inzake vertrouwelijkheid, beveiliging en gegevensbescherming die minstens gelijkwaardig zijn aan deze van Health.be.
9. Beveiliging
Health.be neemt passende technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen verlies, ongeoorloofde toegang of onrechtmatige verwerking.
Hoewel Health.be zich inspant om persoonsgegevens zo goed mogelijk te beveiligen, kan geen absolute veiligheid worden gegarandeerd.
10. Rechten van betrokkenen
Gebruikers beschikken over de rechten voorzien in de AVG, waaronder:
- het recht op inzage;
- het recht op rectificatie;
- het recht op verwijdering;
- het recht op beperking van de verwerking;
- het recht op overdraagbaarheid van gegevens;
- het recht van bezwaar.
Verzoeken tot uitoefening van deze rechten dienen in eerste instantie te worden gericht aan de betrokken zorgverlener.
11. Klachten
Indien een gebruiker van oordeel is dat zijn of haar rechten niet worden gerespecteerd, kan een klacht worden ingediend bij:
Gegevensbeschermingsautoriteit
Drukpersstraat 35, 1000 Brussel
www.gegevensbeschermingsautoriteit.be
12. Wijzigingen aan dit privacybeleid
Health.be behoudt zich het recht voor dit privacybeleid te wijzigen of bij te werken.
Wijzigingen worden gecommuniceerd via het Platform of per e-mail en treden in werking vanaf de aangegeven datum.
13. Contact
Voor vragen over dit privacybeleid kan contact worden opgenomen via:
privacy@health.be