Privacy Statement

Bijgewerkt op 21 mei 2024. Versie 1.0

Deze privacyverklaring legt uit hoe Diensten Buurtdokters voor de zorg B.V. ("MijnPraktijk.nl", "wij", "ons", "onze") omgaat met persoonsgegevens die door ons als verantwoordelijke voor de verwerking worden verzameld tijdens de normale bedrijfsvoering.

Deze privacyverklaring is van toepassing op het praktijk portaal van MijnPraktijk.nl

Deze privacyverklaring is van toepassing tussen bezoekers van bovenstaande website en (toekomstige) klanten van MijnPraktijk.nl.

Over MijnPraktijk.nl

MijnPraktijk.nl wil het praktijkhouderschap weer aan laten sluiten op de behoeftes van de huisarts van vandaag. Daarom nemen we samen met jonge huisartsen bestaande praktijken over. Ook ondersteunen we ervaren praktijkhouders die het plezier terug willen in leven en werk. Door een duidelijke rolverdeling, waarin ieder doet waar hij/zij goed in is en gelukkig van wordt, maken we samen het praktijkhouderschap toekomstbestendig. MijnPraktijk.nl is software ter ondersteuning van dit doel.

MijnPraktijk.nl is gevestigd te:

Entrada 204

1114 AA Amsterdam

En bij de kamer van koophandel geregistreerd onder nummer KVK 77356985

In deze privacyverklaring

  • Welke gegevens verzamelen wij?
  • Op welke grondslagen verwerken wij uw persoonsgegevens?
  • Hoe verzamelen wij uw gegevens?
  • Hoe zullen wij uw gegevens gebruiken?
  • Hoe lang bewaren we uw gegevens?
  • Marketing en onze nieuwsbrief
  • Derde partijen
  • Wat zijn uw rechten op het gebied van gegevensbescherming?
  • Wat zijn cookies?
  • Hoe gebruiken wij cookies?
  • Welke soorten cookies gebruiken wij?
  • Hoe u uw cookies kunt beheren
  • Websites van derden
  • Wijzigingen in onze privacyverklaring
  • Hoe u contact met ons kunt opnemen
  • Hoe contact op te nemen met de bevoegde autoriteiten
  • Klachten
  • Coordinated Vulnerability Disclosure (CVD)

Welke gegevens verzamelen wij?

MijnPraktijk.nl verzamelt persoonsgegevens zoals contactinformatie (bijv. naam, adres, telefoonnummer, en e-mailadres) en betalingsgegevens van klanten. Dit zijn gegevens die MijnPraktijk.nl nodig heeft om diensten te verlenen aan haar klanten, inclusief het uitvoeren van contractuele verplichtingen, het ondernemen van marketingactiviteiten, en het verlenen van ondersteunende diensten (bijv. het verwerken van en reageren op vragen en verzoeken van klanten).

Van bezoekers van onze website verzamelen we via zelf gehoste tooling hoe u onze website gebruikt en informatie over uw browser. Wij slaan nadrukkelijk geen IP-adressen op en hebben onze software zo ingesteld dat uw gegevens niet met derden worden gedeeld en dat, zelfs wanneer u toestemming geeft, we uw gegevens niet langer dan nodig bundelen en opslaan.

Wanneer de verwerking is gebaseerd op toestemming, kan een persoon zijn toestemming te allen tijde intrekken door contact met ons op te nemen. Instructies om contact met ons op te nemen vindt u hieronder in het gedeelte Hoe kunt u contact met ons opnemen.

Voor het verwerken van persoonsgegevens kan MijnPraktijk.nl gebruik maken van andere dienstverleners. Deze dienstverleners zullen optreden als (sub)verwerker en de persoonsgegevens uitsluitend in opdracht van MijnPraktijk.nl verwerken. Met deze (sub)verwerkers sluit MijnPraktijk.nl een verwerkersovereenkomst.

Op welke grondslagen verwerken wij uw persoonsgegevens?

Wij verwerken uw persoonsgegevens enkel op basis van een wettelijke grondslag. Voor de hierboven genoemde doeleinden verwerken wij uw persoonsgegevens op basis van de volgende grondslagen:

  • Uitvoering van de overeenkomst: voor de doeleinden die gericht zijn op het aanbieden van onze dienstverlening, bijvoorbeeld wanneer u onze software wilt gaan afnemen
  • Gerechtvaardigd belang: in bepaalde gevallen hebben wij een gerechtvaardigd belang bij het verwerken van uw persoonsgegevens. Wij gebruiken uw gegevens op grond van ons gerechtvaardigd belang, bijvoorbeeld om onze software te verbeteren of u op de hoogte te stellen van impactvolle wijzigingen.

Hoe verzamelen wij uw gegevens?

De meeste gegevens die wij verzamelen worden rechtstreeks door u aan MijnPraktijk.nl verstrekt. Wij verzamelen gegevens en verwerken gegevens wanneer u:

  • Klant van ons wordt
  • Zich inschrijft voor onze nieuwsbrief
  • Feedback geeft via ons contact formulier of via e-mail.

Hoe lang bewaren we uw gegevens?

Wij bewaren Persoonsgegevens slechts zo lang als nodig is om te voldoen aan de doeleinden waarvoor ze zijn verzameld, met inbegrip van de doeleinden om te voldoen aan wettelijke, boekhoudkundige of rapportagevereisten. Om de geschikte bewaarperiode voor persoonsgegevens te bepalen, houden wij rekening met de hoeveelheid, de aard en de gevoeligheid van de persoonsgegevens, het potentiële risico van schade door ongeoorloofd gebruik of openbaarmaking van dergelijke persoonsgegevens, de doeleinden waarvoor wij persoonsgegevens verwerken en of wij die doeleinden met andere middelen kunnen bereiken, en de toepasselijke wettelijke vereisten.

  • Bezoekersgegevens van de website worden na 14 maanden geanonimiseerd
  • Sollicitatie gerelateerde informatie, zoals het C.V., wordt na 1 jaar verwijderd
  • Nieuwsbrieven: maximaal 3 maanden na uitschrijving worden alle uitgeschreven contacten verwijderd
  • Financiële gegevens, zoals facturen en contracten, blijven 7 jaar bewaard in onze administratie zoals wettelijk verplicht.

Marketing en onze nieuwsbrief

MijnPraktijk.nl wil u graag informatie sturen over producten en diensten van ons waarvan wij denken dat u die wellicht leuk vindt. Als u akkoord bent gegaan met het ontvangen van onze nieuwsbrief, kunt u zich later altijd weer afmelden. U heeft te allen tijde het recht om MijnPraktijk.nl ervan te weerhouden contact met u op te nemen voor marketingdoeleinden. Als u niet langer wenst te worden gecontacteerd voor marketingdoeleinden, klikt u op de link van de afmeldingssite in de laatste nieuwsbrief die u heeft ontvangen.

Derde partijen

Voor het verwerken van uw persoonsgegevens gebruiken wij een aantal derde partijen, zogenaamde sub-verwerkers.

  • Voor alle gegevens op het platform: Amazon Web Services
  • Voor email en opslag van bestanden: Microsoft
  • Voor nieuwsbrieven: Mailchimp
  • Voor technische ondersteuning: Atlassian

Wat zijn uw rechten op het gebied van gegevensbescherming?

U heeft de volgende rechten:

  • Het recht op toegang - U hebt het recht MijnPraktijk.nl te verzoeken om kopieën van uw persoonsgegevens. Wij kunnen u voor deze dienst een kleine vergoeding in rekening brengen.
  • Het recht op rectificatie - U hebt het recht MijnPraktijk.nl te verzoeken alle informatie die volgens u onjuist is, te corrigeren. U hebt ook het recht om MijnPraktijk.nl te verzoeken de informatie aan te vullen die volgens u onvolledig is.
  • Het recht om gegevens te wissen - U hebt het recht om MijnPraktijk.nl te verzoeken uw persoonsgegevens te wissen.
  • Het recht op beperking van de verwerking - U heeft het recht om MijnPraktijk.nl te verzoeken de verwerking van uw persoonsgegevens te beperken.
  • Het recht om bezwaar te maken tegen de verwerking - U heeft het recht om bezwaar te maken tegen de verwerking van uw persoonsgegevens door Buurtdokters.
  • Het recht op gegevensoverdraagbaarheid - U hebt het recht om MijnPraktijk.nl te verzoeken de gegevens die wij hebben verzameld onder bepaalde voorwaarden over te dragen aan een andere organisatie, of rechtstreeks aan u.

Indien u rechten wenst uit te oefenen met betrekking tot Persoonsgegevens waarvoor MijnPraktijk.nl optreedt als verantwoordelijke voor de verwerking, dient u contact op te nemen met privacy@mijnpraktijk.nl

Als u een verzoek indient, hebben wij één maand de tijd om u te antwoorden. Houdt u er echter rekening mee dat MijnPraktijk.nl uw Persoonsgegevens alleen kan of zal verwijderen indien er geen wettelijke verplichting of geldend recht van toepassing is om de gegevens alsnog te bewaren.

Indien MijnPraktijk.nl u om aanvullende informatie moet vragen buiten de informatie die al door MijnPraktijk.nl wordt bijgehouden, zal MijnPraktijk.nl deze alleen gebruiken om uw identiteit te verifiëren zodat u uw rechten op het gebied van gegevensbescherming kunt uitoefenen, of voor veiligheids- en fraudepreventiedoeleinden.

MijnPraktijk.nl zal weigeren verzoeken te verwerken die duidelijk ongegrond, buitensporig of frauduleus zijn, of niet anderszins worden vereist door de lokale wetgeving.

Wat zijn cookies?

Cookies zijn kleine bestanden die de aanbieder van een website op de apparatuur van een bezoeker plaatst. Bijvoorbeeld op een computer, telefoon of tablet. Met cookies kan informatie worden verzameld of opgeslagen over het websitebezoek of over (het apparaat van) de gebruiker.

Hoe gebruiken wij cookies?

MijnPraktijk.nl gebruikt cookies op verschillende manieren om uw ervaring op onze website te verbeteren, waaronder:

  • Cookie voorkeuren bij te houden
  • Te begrijpen hoe u onze website gebruikt zodat we hem kunnen verbeteren

Welke soorten cookies gebruiken wij?

Er zijn verschillende soorten cookies. Momenteel gebruiken wij de volgende soorten cookies

Functionele Cookies

Functionele Cookies zijn nodig om een website beter te laten functioneren. Wij gebruiken een functionele cookie om cookie voorkeuren bij te houden.

Analytische Cookies

Websites gebruiken analytische Cookies om o.a. bezoekersstatistieken bij te houden. Zo krijgen zij beter inzicht in het functioneren van de website. Analytische Cookies hebben nauwelijks gevolgen voor de privacy.

Hoe u uw cookies kunt beheren

Voor de cookies die wij momenteel op MijnPraktijk.nl gebruiken is geen toestemming vereist en is er dus ook geen extra functionaliteit op het platform om toestemming te beheren.

U bent wel in de mogelijkheid om in de browser over meerdere websites heen voorkeuren in te stellen. Een goede uitleg en handleiding hierover vindt u bij de consumentenbond: https://www.consumentenbond.nl/internet-privacy/cookies-verwijderen

Websites van derden

Deze privacyverklaring is niet van toepassing op websites van derden die door middel van links met deze website zijn verbonden. Wij kunnen niet garanderen dat deze derden op een betrouwbare of veilige manier met uw persoonsgegevens omgaan. Daarom raden wij u aan de privacyverklaring van deze websites te lezen alvorens van deze websites gebruik te maken.

Wijzigingen in onze privacyverklaring

MijnPraktijk.nl houdt haar privacybeleid regelmatig bij en plaatst eventuele updates op deze webpagina. Dit privacybeleid is voor het laatst bijgewerkt op 26 augustus 2024 en heeft versienummer 1.1

Hoe u contact met ons kunt opnemen

Als u vragen hebt over het privacy beleid van Buurtdokters, de gegevens die wij over u bewaren, beveiligingsincidenten wilt melden, of als u een van uw toepasselijke gegevensbeschermingsrechten wilt uitoefenen, aarzel dan niet om contact met ons op te nemen.

E-mail ons op: privacy@mijnpraktijk.nl

Online via: https://www.mijnpraktijk.nl/contact

Hoe contact op te nemen met de bevoegde autoriteiten

Individuele personen kunnen een klacht indienen bij een relevante toezichthoudende autoriteit. De contactgegevens voor de Nederlandse Commissie voor gegevensbescherming zijn als volgt:

Klachten

Als u klachten heeft over het MijnPraktijk portaal of Buurtdokters dan kunt u contact met ons opnemen via de help knop of door een e-mail te sturen naar support@mijnpraktijk.nl

Wat wij beloven:

  • Wij reageren binnen 3 werkdagen op uw bericht.
  • Wij behandelen uw klacht vertrouwelijk en zullen uw persoonlijke gegevens niet zonder uw toestemming met derden delen tenzij dat noodzakelijk is om een wettelijke verplichting na te komen.
  • Wij houden u op de hoogte van de voortgang van het behandelen van uw klacht.

Wij nemen alleen klachten in behandeling die gaan over het MijnPraktijk portaal of Buurtdokters. Heeft u klachten over uw huisarts of huisartsen praktijk, neem dan contact op met huisarts of de Stichting Klachten en Geschillen Eerstelijnszorg (SKGE) via https://www.skge.nl

Coordinated Vulnerability Disclosure (CVD)

Wij vinden de veiligheid van onze systemen erg belangrijk. Ondanks onze zorg voor de beveiliging van onze systemen kan het voorkomen dat er toch een zwakke plek is.

Als u een zwakke plek in één van onze systemen heeft gevonden horen wij dit graag zodat we zo snel mogelijk maatregelen kunnen treffen. Wij willen graag met u samenwerken om onze klanten en onze systemen beter te kunnen beschermen.

Wij vragen u:

  • Uw bevindingen te mailen naar security@mijnpraktijk.nl. Bij voorkeur kunt u uw bevindingen versleutelen met onze PGP key om te voorkomen dat de informatie in verkeerde handen valt;
  • Het probleem niet te misbruiken door bijvoorbeeld meer data te downloaden dan nodig is om het lek aan te tonen of gegevens van gebruikers in te kijken, verwijderen of aanpassen;
  • Het probleem niet met anderen te delen totdat het is opgelost en alle vertrouwelijke gegevens die zijn verkregen via het lek direct na het dichten van het lek te wissen;
  • Geen gebruik te maken van aanvallen op fysieke beveiliging, social engineering, distributed denial of service, spam of applicaties van derden; en
  • Voldoende informatie te geven om het probleem te reproduceren zodat wij het zo snel mogelijk kunnen oplossen. Meestal is het IP-adres of de URL van het getroffen systeem en een omschrijving van de kwetsbaarheid voldoende, maar bij complexere kwetsbaarheden kan meer nodig zijn.

Wat wij beloven:

  • Wij reageren binnen 3 dagen op uw melding met onze beoordeling van de melding en een verwachte datum voor een oplossing;
  • Als u zich aan bovenstaande voorwaarden heeft gehouden zullen wij geen juridische stappen tegen u ondernemen betreffende de melding;
  • Wij behandelen uw melding vertrouwelijk en zullen uw persoonlijke gegevens niet zonder uw toestemming met derden delen tenzij dat noodzakelijk is om een wettelijke verplichting na te komen. Melden onder een pseudoniem is mogelijk;
  • Wij houden u op de hoogte van de voortgang van het oplossen van het probleem;
  • In berichtgeving over het gemelde probleem zullen wij, indien u dit wenst, uw naam vermelden als de ontdekker; en
  • Als dank voor uw hulp bieden wij een beloning aan voor elke melding van een ons nog onbekend beveiligingsprobleem. De grootte van de beloning bepalen wij aan de hand van de ernst van het lek en de kwaliteit van de melding met een minimum van een waardebon van €50.

Wij streven er naar om alle problemen zo snel mogelijk op te lossen en wij worden graag betrokken bij een eventuele publicatie over het probleem nadat het is opgelost.