Privacyverklaring – Fysiotherapie Wouter de Kok B.V.
Fysiotherapie Wouter de Kok B.V.
Arckelweg 20, 2685 SM Poeldijk
KvK 62820400
info@fysiowdk.nl – www.fysiowdk.nl
Verantwoordelijkheid
Fysiotherapie Wouter de Kok B.V. is verantwoordelijk voor de verwerking van persoonsgegevens van patiënten en fitnessleden conform de Algemene verordening gegevensbescherming (AVG) en de Wet op de geneeskundige behandelovereenkomst (WGBO).
Persoonsgegevens die wij verwerken
Fysiotherapie Wouter de Kok B.V. is verantwoordelijk voor de verwerking van persoonsgegevens van patiënten en fitnessleden conform de Algemene verordening gegevensbescherming (AVG) en de Wet op de geneeskundige behandelovereenkomst (WGBO).Persoonsgegevens die wij verwerken
Patiënten
- Naam, adres, contactgegevens
- Geboortedatum
- BSN (alleen voor zorgdeclaraties)
- Medische gegevens (klachten, behandelverslagen, onderzoeksresultaten, verwijsbrieven,
- klinimetrie)
- Verzekeringsgegevens
- Factuur- en declaratiegegevens
Fitnessleden
- Naam, adres, contactgegevens
- Betaalgegevens (IBAN, incassomachtiging)
- Abonnementsgegevens (type, duur, start/einde)
- Aanwezigheids- of toegangsregistratie (bijv. toegangspas/app)
- Intake- en gezondheidsvragenlijsten (uitsluitend met toestemming en alleen indien noodzakelijk voor veilig sporten)
Doeleinden en grondslagen
Patiënten
- Uitvoering van de behandelovereenkomst (WGBO)
- Declaraties bij zorgverzekeraars (Wmg)
- Voldoen aan wettelijke administratie- en bewaarplichten
- Kwaliteitsbewaking (Keurmerk Fysiotherapie, interne audits)
Fitnessleden
- Uitvoering van het abonnement (registratie, toegang, incasso
- Fiscale administratie (wettelijke verplichting)
- Veilig gebruik van de faciliteiten (intake, vragenlijsten indien nodig)
- Marketing/nieuwsbrieven, uitsluitend met toestemming (opt-in)
Bewaartermijnen
Deze gegevens hebben wij nodig om alle afspraken die betrekking hebben op het uitvoeren van onze Wouter de Kok B.V.) tussen zit.
Patiëntgegevens:
- Medisch dossier (incl. verwijzingen, klinimetrie): 20 jaar na laatste wijziging of langer indien nodig (WGBO)
- Declaratie- en factuurgegevens: 7 jaar (fiscale bewaarplicht)
- Klachten/incidenten: minimaal 5 jaar na afhandeling; indien onderdeel van dossier → 20 jaar
- Patiënttevredenheidsonderzoeken: maximaal 5 jaar, geanonimiseerd
Fitnessleden
- Abonnements- en betaalgegevens: 7 jaar (fiscale bewaarplicht)
- Toegangsregistratie: maximaal 1 jaar, tenzij nodig voor beveiliging/fraudeonderzoek
- Intake- en gezondheidsvragenlijsten: maximaal 2 jaar na einde abonnement, tenzij eerder verwijderd
- Marketingtoestemmingen: tot intrekking (opt-out)
- Gegevens worden na afloop van de termijn veilig vernietigd (digitale verwijdering of fysieke versnippering)
Delen van gegevens
Patiënten: zorgverzekeraars (declaraties), verwijzers/medebehandelaars (alleen met toestemming), software- en hostingpartners (Intramed).
Fitnessleden: administratieve software/boekhouder, betaaldienstverlener/bank (incasso).
Gegevens worden nooit verkocht aan derden.
Beveiliging
Wij nemen passende maatregelen, waaronder:
- SSL/TLS-beveiliging van onze website en systemen
- Toegang tot het EPD en ledenadministratie met wachtwoord + tweefactorauthenticatie
- Logging van toegang tot medische dossiers
- Versleutelde opslag en back-ups
- Gebruik van een wachtwoordmanager i.p.v. losse documenten
Rechten van betrokkenen
Iedere patiënt en fitnessklant heeft recht op:
- Inzage in zijn/haar gegevens
- Correctie of aanvulling
- (Gedeeltelijke) verwijdering, tenzij bewaren wettelijk verplicht is
- Beperking van verwerking of bezwaar
- Overdracht van gegevens (dataportabiliteit, indien van toepassing)
- Intrekking van eerder gegeven toestemming (bijv. voor marketing)
- Indienen van een klacht bij de Autoriteit Persoonsgegevens: https://www.autoriteitpersoonsgegevens.nl
Verzoeken kunnen worden ingediend via info@fysiowdk.nl
Minderjarigen
Voor patiënten of fitnessleden jonger dan 16 jaar verwerken wij gegevens uitsluitend met toestemming van ouder(s)/voogd.
Cookies en websitegebruik
Onze website gebruikt alleen functionele en analytische cookies. Trackingcookies worden alleen geplaatst met uw toestemming via een cookiebanner. Google Analytics is ingesteld conform de richtlijnen van de Autoriteit Persoonsgegevens (IP-anonimisatie, geen data delen).
Wijzigingen
Deze privacyverklaring kan worden aangepast. Op onze website vindt u altijd de meest actuele versie.