Deze Overeenkomst voor Gegevensdeling bevat de voorwaarden en principes die van toepassing zijn op de overdracht en verwerking van persoonsgegevens tussen BookClin en deelnemende zorgaanbieders. Wanneer patiënten aanvragen indienen via BookClin.com om in contact opnemen te komen met medische centra, klinieken of specialisten, worden er persoonsgegevens verzameld om de communicatie en zorgcoördinatie te vergemakkelijken. Deze overeenkomst zorgt ervoor dat alle gedeelde gegevens transparant, veilig en in strikte overeenstemming met de toepasselijke wetgeving inzake gegevensbescherming worden verwerkt.
1. Doel en Reikwijdte van de Gegevensoverdracht
Het hoofddoel van de gegevensdeling binnen dit kader is het mogelijk maken van effectieve communicatie tussen potentiële patiënten en zorginstellingen. BookClin stuurt patiëntaanvragen, inclusief contact opnemengegevens en relevante zorgverzoeken, door naar de geselecteerde aanbieder. De ontvangende aanbieder ontvangt deze informatie uitsluitend voor de volgende toegestane doeleinden:
- Het rechtstreeks reageren op de specifieke aanvraag van de patiënt.
- Het beoordelen van de klinische en operationele geschiktheid voor de gevraagde behandelingen.
- Het regelen van consulten, afspraken en gerelateerde zorgcoördinatiediensten.
Gegevens die onder dit kader worden overgedragen, mogen voor geen enkel secundair doel worden gebruikt zonder voorafgaande uitdrukkelijke toestemming van de betrokken persoon.
2. Toegestaan Gebruik en Gegevensbeperkingen
Zorgaanbieders die patiëntgegevens van BookClin ontvangen, handelen als zelfstandige of gezamenlijke verwerkingsverantwoordelijken, afhankelijk van de rechtspraak en de specifieke dienstverleningsovereenkomst. Om de privacy van de patiënt te beschermen en het vertrouwen te behouden, gelden er strikte beperkingen voor het gebruik van de overgedragen gegevens:
- Geen Verkoop van Gegevens: Patiëntgegevens die via BookClin zijn overgedragen, mogen onder geen enkele omstandigheid worden verkocht, verhuurd of verhandeld aan derden.
- Verbod op Ongerelateerde Marketing: Aanbieders mogen contact opnemenpersonen uit aanvragen niet toevoegen aan generieke marketinglijsten of directe promotiecampagnes die geen verband houden met de specifieke door de patiënt gevraagde diensten.
- Ongeautoriseerde Openenbaarmaking: Patiëntgegevens mogen niet worden verstrekt of doorgestuurd naar ongeautoriseerde externe partijen, onderaannemers of instanties zonder een geldige juridische grondslag of schriftelijke toestemming.
3. Beveiligingsplichten en Informatiebescherming
Zowel BookClin als de deelnemende zorgaanbieders zijn verplicht om robuuste technische en organisatorische maatregelen te handhaven om persoonsgegevens te beschermen tegen ongeautoriseerde toegang, verlies, wijziging of vernietiging. Ontvangende aanbieders stemmen ermee in om de volgende standaard operationele beveiligingsprocedures toe te passen:
- Toegangscontroles: Beperk de toegang tot patiëntaanvragen uitsluitend tot geautoriseerd personeel dat de informatie nodig heeft voor de uitvoering van hun directe professionele taken.
- Geheimhoudingsverplichtingen: Zorg ervoor dat al het personeel, de administratieve medewerkers en de clinici die gedeelde gegevens verwerken, gebonden zijn aan strikte contractuele of wettelijke geheimhoudingsplichten.
- Veilige Apparaten en Netwerken: Gebruik versleutelde communicatiekanalen, veilige databasesystemen, up-to-date beveiliging tegen malware en met een wachtwoord beveiligde apparaten bij het opslaan of verwerken van aanvraaggegevens.
- Personeelstraining: Train medewerkers regelmatig op het gebied van naleving van de privacywetgeving, veilige informatieverwerking en de juiste protocollen voor gegevensverwijdering.
4. Incidentbeheer en Melding van Inbreuken
In het geval van een bevestigd of vermoedelijk beveiligingsincident—inclusief ongeautoriseerde toegang, gegevensverlies, onbedoelde openbaarmaking of een systeemcompromis dat van invloed is op de aanvraaggegevens—moet de aanbieder onmiddellijk herstelmaatregelen nemen. De aanbieder is verplicht BookClin zonder onredelijke vertraging te informeren na de ontdekking van het incident.
De melding moet voldoende details bevatten om BookClin in staat te stellen de aard van de inbreuk, de omvang van de getroffen gegevens en de geïmplementeerde herstelmaatregelen te begrijpen. Beide partijen zullen te goeder trouw samenwerken om mogelijke schade te beperken en te voldoen aan eventuele wettelijke meldingsplichten die door relevante toezichthoudende autoriteiten worden vereist.
5. Naleving van Regelgeving en Wettelijke Verantwoordelijkheden
Dit kader werkt in samenhang met nationale en internationale regelgeving inzake gegevensprivacy, waaronder maar niet beperkt tot de Algemene Verordening Gegevensbescherming (AVG/GDPR), de UK GDPR en nationale wetgeving inzake gezondheidszorggegevens. Elke partij blijft onafhankelijk verantwoordelijk voor het waarborgen van haar eigen wettelijke naleving. Niets in dit document ontslaat een van beide partijen van haar directe verplichtingen onder de toepasselijke privacy- en gezondheidswetgeving.
6. Bijwerkens en Governance
BookClin behoudt zich het recht voor om deze Overeenkomst voor Gegevensdeling periodiek te herzien en bij te werken om veranderingen in wettelijke vereisten, technologische ontwikkelingen of operationele werkwijzen te reflecteren. Zorgaanbieders worden aangemoedigd om deze voorwaarden regelmatig te controleren om voortdurende naleving van de standaarden voor gegevensgovernance te waarborgen.