Privacyverklaring Stichting Voor ieder 1
Stichting Voor Ieder 1 verwerkt persoonlijke gegevens van cliënten om passende hulp te bieden. We doen alleen iets met jouw gegevens als dat nodig is en dat doen we alleen om te zorgen dat je zo snel mogelijk de best passende hulp krijgt of daarheen wordt geleid. In dit document leggen we uit waarom en hoe.
Je vindt er informatie over
Verwerking van je gegevens | Gegevensverwerking is noodzakelijk voor het bieden van passende hulp. Dit omvat verzamelen, opslaan, en raadplegen van gegevens zoals naam, geboortedatum, contactgegevens, en informatie relevant voor de hulpverlening. |
Wettelijke grondslag en toestemming | De verwerking is gebaseerd op wettelijke grondslagen zoals de Jeugdwet en WMO. We vragen toestemming voor inzage in voorgaande aanmeldingen en het delen van informatie met derden. Transparantie staat voorop. |
Bewaartermijnen | Gegevens worden bewaard volgens wettelijke bewaartermijnen: 15 jaar voor WMO-gerelateerde informatie, 20 jaar voor Jeugdwet/WGBO en 5 jaar voor niet tot hulp leidende aanmeldingen. |
Rechten van betrokkenen | Cliënten hebben rechten zoals inzage, correctie, verwijdering, en dataportabiliteit van hun gegevens. Er zijn procedures voor het uitoefenen van deze rechten, inclusief identiteitsverificatie. |
Wie krijgt jouw gegevens? | Gegevens kunnen worden gedeeld met het toegangsteam, aangewezen hulpverleners, en in specifieke gevallen met andere relevante partijen. Informatie inzien mag alleen met strikte procedures, gereguleerd en alleen voor noodzakelijke doeleinden. |
Beveiliging van jouw gegevens | Gegevens zijn beveiligd opgeslagen in het ZorgNed systeem, met maatregelen zoals encryptie en 2-factor authenticatie. Opslag is binnen Europa (de EER), onder de AVG. Bij een datalek worden betrokkenen geïnformeerd en worden lekken gemeld aan de Autoriteit Persoonsgegevens. |
Zie het de volledige privacyverklaring hieronder voor alle informatie
- Inleiding
Wat deze Privacyverklaring inhoudt
Wij zijn Stichting Voor Ieder 1. Als je bij ons komt, verwerken wij jouw persoonlijke gegevens. Met deze Privacyverklaring leggen we uit waarom en hoe we dat doen.
Over ons
Voor Ieder 1 biedt ondersteuning, maatschappelijk werk en jeugdhulp aan inwoners van de gemeenten Noordwijk, Hillegom, Lisse en Teylingen. We regelen ook de toegang tot deze diensten namens deze gemeenten. Onze teams bestaan uit verschillende soorten hulpverleners met brede expertise. Zij werken bij ons en zijn in dienst bij deze organisaties: Cardea Jeugdzorg, Kwadraad maatschappelijk werk, MEE Zuid-Holland Noord, Curium LUMC, s Heeren loo, Inzowijs en Ipse de Bruggen.
Wij werken nauw samen met ISD Bollenstreek, Welzijn Noordwijk, Welzijn Teylingen en Welzijnskompas Hillegom-Lisse. Medewerkers van deze organisaties zijn ook bereikbaar via de balies van Voor ieder 1.
Voor ieder 1 is ingeschreven bij de Kamer van Koophandel als:
Stichting Voor ieder 1
KvK 82651531
Oude Vaartweg 2
2343 JD Oegstgeest
- Verwerking van je gegevens
We doen alleen iets met jouw gegevens als dat nodig is en dat doen we alleen om te zorgen dat je zo snel mogelijk de best passende hulp krijgt of daarheen wordt geleid.
Je gegevens worden alleen voor deze doelen gebruikt, tenzij het wettelijke uitzonderingen zijn en dat vertellen we je dan ook.
Wanneer we je gegevens verwerken, leggen we je uit welke gegevens dat zijn, waarom dat gebeurt, wie er toegang tot krijgt en ook wat je rechten zijn (zie ook onder 2).
Laat ons weten als er redenen zijn jouw gegevens niet vast te leggen, dan kijken we hoe we dat kunnen oplossen.
2.1 Soorten gegevensverwerking
De manier waarop we gegevens verwerken, is afhankelijk van wat wij voor je doen.
- Advies: als je met een vraag bij ons komt en wij geven alleen advies, leggen wij geen persoonsgegevens van jou vast. Wij registreren alleen het aantal enkelvoudige adviezen dat we geven, niet aan wie.
- Bij een aanvraag om toegang te krijgen tot hulpverlening
- Bij hulpverlening door een hulpverlener van Voor ieder 1.
Hieronder leggen we uit wat welke persoonsgegevens we verwerken bij opties b en c.
- Bij een aanvraag om toegang te krijgen tot hulpverlening
We verwerken jouw persoonsgegevens alleen om de hulpverlening goed te kunnen regelen. Met verwerken bedoelen we bijvoorbeeld het gebruiken, verzamelen, vastleggen, ordenen, structureren, opslaan, bijwerken of wijzigen, opvragen en raadplegen.
Na de aanmelding bewaren wij deze gegevens van jou:
- voor- en achternaam, geboortedatum en geslacht
- woonadres en contactgegevens,
- de hulpvraag
- algemene informatie die relevant is voor de hulpverlening zoals de gezinssamenstelling, de naam van de huisarts en de school, of je al eerder hulpverlening hebt gekregen en waar.
- wat het vervolg is van de aanvraag. Dit kan hulpverlening zijn door een medewerker van Voor ieder 1 of naar aan andere zorgaanbieder. Als je wordt doorverwezen, sluiten wij het dossier.
Welke gegevens we verder verwerken, is afhankelijk van de situatie:
- Wanneer je wilt kunnen inloggen in jouw digitale dossier: burgerservicenummer,.
- Bij jeugdhulp: wie het gezag heeft (bij een minderjarige), burgerservicenummer.
- Bij verwijzing door huisarts of hulpverlener: de naam en contactgegevens van de verwijzer. Wij kunnen contact opnemen met deze persoon. Ook wordt door de aanmelder aan ons gemeld of je zelf op de hoogte bent van de aanmelding
- Bij hulpverlening door een hulpverlener van Voor ieder 1
Dan leggen wij een hulpverleningsdossier aan. Daarin nemen we de gegevens uit de aanvraag voor de toegang tot hulp over. Verder wordt dit vastgelegd:
- Het team waarnaar je wordt verwezen.
- Of je wordt besproken in het ‘integraal teamoverleg’. Dit is overleg tussen de hulpverleners van het team waarin iedereen wordt besproken die is aangemeld voor hulpverlening en waarbij er meerdere hulpverleners worden betrokken. Het is mogelijk om hiertegen bezwaar te maken. Dit heeft geen invloed op een eventuele wachttijd.
Wanneer hulpverlening start vanuit de jeugdwet, zijn wij verplicht gegevens aan het CBS (centraal bureau voor statistiek) door te geven. Dit zijn geen inhoudelijke gegevens over de hulp en de vraag, wel naam, adres en woonplaatsgegevens.
Wanneer kan de basisregistratie personen worden geraadpleegd?
Word je aangemeld voor hulpverlening, dan kan de hulpverlener de basisregistratie raadplegen voor een check op voor- en achternaam, geboortedatum, geslacht, adres (een geheim adres staat er niet in). Ben je jonger dan 18 jaar, dan ook op gezag en BSN.
Wettelijke grondslag en toestemming
De wettelijke grondslag, met andere woorden: de juridische basis waarop wij jouw moeten en mogen verwerken zijn de Jeugdwet en de Verordening Jeugdhulp en de WMO. Diagnostiekgegevens vallen onder de Wet Geneeskundige Behandelingsovereenkomst (WGBO)
Als je bij ons bent aangemeld, kijken we in ons cliëntsysteem OF je al eerder bij ons bent geweest, niet WAAROM. Voor wij deze informatie inhoudelijk inzien of gebruiken, vragen we jou om toestemming. Als wij informatie delen met anderen, laten we dat altijd weten. Wij vinden transparantie heel belangrijk.
Welke hulpverleningsgegevens worden vastgelegd?
- De gegevens van de aanvraag om toegang te krijgen tot hulpverlening (zie 2.1.b)
- De gezinssamenstelling aangevuld met mensen uit jouw omgeving die een rol kunnen spelen bij de hulpverlening.
- De inhoudelijke onderbouwing om toestemming te krijgen voor specialistische zorg. Hierin staat waarom het nodig is dat jij de hulp krijgt.
- Het gezinsplan
- Gespreksverslagen
- Eventuele ingevulde vragenlijsten en onderzoeksgegevens van diagnostiek.
- Chatberichten die je in het cliëntportaal van Voor Ieder 1 voert met jouw hulpverlener en eventueel met andere mensen uit je netwerk die je toegang hebt gegeven. De chats maken geen deel uit van jouw hulpverleningsdossier.
- Correspondentie zoals brieven en mails die relevant zijn voor de hulpverlening..
- Als het nodig is voor de hulpverlening om regelmatig te bellen, staat jouw hulpverlener jouw telefoonnummer op in zijn of haar werktelefoon. Dit wordt verwijderd nadat de hulpverlening is beëindigd.
Ben je een ouder en krijg je opvoedondersteuning? Dan komt de informatie over deze hulpverlening niet bij jouw kind, maar in jouw eigen dossier. Zo blijft jouw privacy geborgd. Opvoedondersteuning aan ouders valt wel onder de Jeugdwet.
Wettelijke bewaartermijnen
De bewaartermijn van jouw gegevens is afhankelijk van de zorg of hulp die krijgt:
- Krijg je hulp vanuit de WMO, dan bewaren wij jouw hulpverleningsgegevens 15 jaar.
- Krijg je hulp vanuit de Jeugdwet of WGBO, dan bewaren wij jouw hulpverleningsgegevens 20 jaar.
- Heeft jouw aanmelding niet geleid tot hulpverlening door Voor Ieder 1 of tot een toeleiding naar een zorgaanbieder die valt onder de jeugdwet, worden deze
gegevens conform de Archiefwet[i] bewaard tot 5 jaar na de laatste wijziging.
- Als je hebt aangegeven dat je niet wil dat het volledige toegangsdossier wordt toegevoegd aan het hulpverleningsdossier, worden je toegangsgegevens tot 5 jaar na de laatste wijziging bewaard en worden alleen de noodzakelijke gegevens zoals je naam opgenomen in het hulpverleningsdossier.
- Heb je je niet aangemeld maar alleen vraag hebt gesteld via een e-mail, dan wordt deze mail en ons antwoord daarop maximaal 1 jaar bewaard.
Geen automatische besluitvorming
Bij Voor ieder 1 werken we niet automatische besluitvorming. Er is dus ook geen sprake van ‘profilering’ op basis van je gegevens. Als dit wel het geval zou zijn, zijn wij vanuit de wet AVG verplicht dit aan je te melden.
- Recht op inzage, correctie, verwijdering, beperking en portabiliteit
Inzage in jouw dossier
Je hebt het recht om je dossier(s) in te zien. Als je dit wil, meldt dit bij je hulpverlener. Er is een uitzondering op dit recht in situaties waarin het inzien van gegevens over anderen dan jijzelf (bijvoorbeeld een ouder) schadelijk kan zijn voor die persoon, of schadelijk kan zijn voor jou als cliënt zelf.
Corrigeren of weghalen van de gegevens
Als je van mening bent dat bepaalde gegevens niet juist zijn en je wenst deze te laten corrigeren, of je wilt dat je gegevens worden verwijderd, bespreek dit dan met je hulpverlener. Je hebt ook het recht op beperking van de verwerking. Dit betekent dat je kunt verzoeken dat er niets met je gegevens wordt gedaan. We kunnen zo’n verzoek van jou alleen weigeren als daar goede redenen voor zijn, zoals bijvoorbeeld zorgen om jouw veiligheid door een vermoeden van kindermishandeling. Als we jouw verzoek weigeren, vertellen we je altijd waarom dat zo is.
Het verplaatsen van gegevens
Je hebt ook het recht om je gegevens in elektronische vorm mee te nemen naar een andere zorgaanbieder. Dit recht op ‘dataportabiliteit’ is in praktijk gebracht doordat je zelf de chatgesprekken die je hebt gevoerd met je hulpverlener en dossieronderdelen kunt downloaden op je eigen computer.
Bij het uitoefenen van je rechten kan er om legitimatie (paspoort, rijbewijs, identiteitskaart) worden gevraagd om te voorkomen dat iemand anders zich voordoet als jou om toegang te krijgen tot je gegevens. Er wordt geen kopie gemaakt van je legitimatiebewijs. Legitimatie vindt persoonlijk plaats (face-to-face). Stuur in geen geval een kopie van je identiteitsbewijs naar ons op.
Als je jonger bent dan 12 jaar, kun je zelf niet de genoemde rechten uitoefenen, maar kan een ouder of wettelijk vertegenwoordiger dit namens jou doen.
- Wie krijgt jouw gegevens?
- De medewerkers van het toegangsteam hebben toegang tot je aanmeldgegevens en kunnen zien of je eerder bekend was bij Voor Ieder 1.
- Als één of enkele hulpverleners aan jou zijn toegewezen, mogen in principe alleen zij jouw hulpverleningsgegevens inzien. Als het nodig is om elkaar te vervangen, kunnen collega hulpverleners binnen hetzelfde team toegang krijgen tot jouw dossier. Deze inzage is beperkt tot collega hulpverleners die onder dezelfde wet (Wmo of Jeugdwet) werken.
- In uitzonderlijke situaties kan inzage in het dossier van een ander team nodig zijn. In dat geval kan de hulpverlener toegang krijgen tot het dossier van een collega uit een ander team via een zogeheten ‘breaking the glass procedure’ Dat is een soort noodgreep in verband met een crisissituatie. Deze hulpverlener moet de reden hiervoor vermelden en dit wordt vastgelegd via een speciale logging.
- Zodra je in begeleiding bent en 16 jaar of ouder bent, heb je zelf online toegang tot je hulpverleningsgegevens via het cliëntportaal. Als je jonger bent dan 16 jaar, hebben je ouders online toegang tot het portaal.
- Als je uit behandeling gaat, heb je geen online toegang meer tot het portaal. Voor dit moment, kun je chats en andere dossieronderdelen downloaden naar je eigen computer. Je behoudt je rechten met betrekking tot het dossier.
- De praktijkondersteuner huisartsen (POH) Jeugd in de huisartsenpraktijken werkt in de gemeenten Lisse, Hillegom, Teylingen en Noordwijk onder verantwoordelijkheid van Voor Ieder 1. De POH Jeugd gebruikt hetzelfde systeem als de reguliere jeugdteams, maar heeft geen toegang tot de gegevens van deze teams en vice versa. Wel kan de POH Jeugd je gegevens delen met een eventueel vervangende POH Jeugd.
- Enkele beheerders van het systeem hebben toegang tot alle dossiers.
Wij houden bij wie toegang heeft gehad tot je gegevens (logging), die je kunt opvragen.
Partijen waarmee informatie wordt gedeeld
- Aan de gemeente worden in principe alleen anonieme gegevens verstrekt, tenzij op jouw verzoek een specifieke aanvraag wordt gedaan, zoals voor een Persoonsgebonden Budget (pgb) zoals voor een Persoonsgebonden Budget (pgb), voor een ‘Nee-tenzij’ aanvraag waarbij expliciete toestemming van de gemeente nodig is voor verwijzing naar een zorgaanbieder met een cliëntenstop of voor zorg die niet is ingekocht door de gemeente.
- Indien meerdere jeugdhulpverleners betrokken zijn bij dezelfde hulpverlening of traject, ook als zij bij verschillende instellingen werken, mogen zij gegevens met elkaar delen voor zover dit noodzakelijk is.
- Bij bezwaar tegen een toegekend pgb of traject van zorg in nature (ZIN) worden hulpinhoudelijke gegevens beperkt tot het minimaal noodzakelijke gedeeld met de gemeente door het team. Dit is nodig om te beoordelen of het bezwaar terecht is.
- Wij geven jouw persoonsgegevens en die van betrokken gezinsleden door aan het CBS (centraal bureau voor statistiek). Zij maken hier statistische gegevens van. Dit is voor anonieme gegevens voor gemeenten, Rijksoverheid en wetenschappelijk onderzoek. De verwerking van deze gegevens is strikt geregeld in de Jeugdwet en het Uitvoeringsbesluit van de Jeugdwet, waarin staat welke persoonsgegevens mogen worden verwerkt en met welk doel. Daarnaast regelt de CBS-wet hoe het CBS de gegevens mag verwerken en welke voorschriften gelden voor de publicatie van deze gegevens. Het CBS mag alleen anonieme gegevens verstrekken (Wet op het CBS).
- De gemeente mag controle uitvoeren op financiën (materiële controle) en fraudeonderzoeken uitvoeren onder de Jeugdwet, waarbij strikte voorwaarden gelden voor dossierinzage.
Alleen de gegevens die noodzakelijk zijn voor het specifieke doel waarvoor ze worden verstrekt, worden gedeeld. Andere partijen dan de genoemde zullen zonder jouw toestemming geen inzage krijgen in je individuele gegevens.
- Beveiliging van jouw gegevens
- Jouw gegevens zijn opgeslagen in het systeem ZorgNed, van de leverancier ZorgNed. Voor Ieder 1 heeft met de leverancier een verwerkersovereenkomst afgesloten waarin afspraken zijn gemaakt over de beveiliging.
- De opslag van jouw gegevens vindt plaats in Europa (de EER), waardoor ze onder de Europese privacywetgeving (AVG) vallen.
- Alle gegevens in het systeem zijn versleuteld opgeslagen, wat de bescherming van jouw gegevens tegen mogelijke verkoop na een ransomware-aanval waarborgt.
- De toegang tot het systeem is beveiligd met 2-factor authenticatie.
- Als inwoner is jouw toegang tot het systeem alleen mogelijk via DigiD, wat altijd beveiligd is met 2-factor authenticatie (inlogcode/wachtwoord plus jouw telefoon).
- Voor Ieder 1 maakt gebruik van veilige mail, namelijk Zorgmail. Je kunt zelf ook veilig mailen door te antwoorden op een veilige mail van je hulpverlener. Let op: de leverancier van jouw eigen e-mail, zoals Google (@gmail.com), zal ondanks de veilige mail weten dat je met het jeugdteam mailt.
- Bij elke verandering in de informatievoorziening wordt een data protection impact assessment (DPIA) uitgevoerd om risico’s in kaart te brengen en te beoordelen.
- In het geval van een datalek word je geïnformeerd als het jouw gegevens betreft. Ernstige lekken worden ook gemeld aan de Autoriteit Persoonsgegevens zonder jouw naam te vermelden. Datalekken worden waar mogelijk gevolgd door structurele verbetermaatregelen.
- Privacy en informatiebeveiliging worden actief onder de aandacht gebracht bij medewerkers.
- Onze medewerkers werken in overeenstemming met hun beroepscode en de gedragscode van Voor Ieder 1.
- Voor Ieder 1 hanteert de norm NEN7510 voor informatiebeveiliging in de zorg.
- Onze ICT-leveranciers zijn gecertificeerd volgens de norm NEN7510 of de gelijkwaardige, branche-overstijgende norm ISO 27001.
- Vragen en klachten over privacy
Voor Ieder 1 heeft een functionaris gegevensbescherming (FG) aangesteld. Je kunt contact opnemen met de FG voor vragen en klachten over privacy voor het geval je er met je hulpverlener niet uit komt via fg@voorieder1.nl. Ook kun je je wenden tot de Autoriteit Persoonsgegevens.
Versie: 11 september 2024