Privacyverklaring

Bekkenfysiotherapie Merel (“ik”), gevestigd te Sinderen, is verwerkingsverantwoordelijke voor de verwerking van persoonsgegevens zoals beschreven in deze privacyverklaring.


Voor wie geldt deze privacyverklaring?

Deze privacyverklaring geldt voor:

  • (Potentiële) cliënten/patiënten die contact opnemen of in behandeling zijn;

  • Websitebezoekers van https://bekkenfysiotherapiemerel.nl.


Welke persoonsgegevens verwerk ik?

A. Bij cliënten/patiënten
Ik verwerk persoonsgegevens die nodig zijn voor bekkenfysiotherapeutische zorg, zoals:

  • NAW-gegevens, contactgegevens (telefoon/e-mail)

  • Geboortedatum (nodig gegevens voor facturatie/vergoeding). 

  • Identiteitscontrole (BSN en identiteitsbewijs): In de Nederlandse zorg geldt een wettelijke identificatieplicht. Bij het eerste bezoek ben ik verplicht je identiteit vast te stellen en je BSN in mijn administratie op te nemen. Ik controleer daarvoor je identiteitsbewijs en leg het soort en nummer ervan vast. Ik maak geen kopie van je identiteitsbewijs.

  • Afspraken en correspondentie

  • Gezondheidsgegevens: hulpvraag/klachten, anamnese, onderzoeksbevindingen, behandelplan, voortgang, (eventueel) meetresultaten en relevante rapportages.

Gezondheidsgegevens zijn bijzondere persoonsgegevens. Daar ga ik extra zorgvuldig mee om.

B. Bij websitebezoekers
Bij gebruik van de website kan ik (via serverlogs en cookies) gegevens verwerken zoals:

  • IP-adres

  • Browser- en apparaatgegevens

  • Bezochte pagina’s en klikgedrag (alleen als je analytics gebruikt)

  • Cookiegegevens (afhankelijk van jouw cookie-instellingen)


Waarvoor gebruik ik je gegevens?

Cliënten/patiënten

  • Het plannen en uitvoeren van onderzoek en behandeling

  • Het bijhouden van een (wettelijk verplicht) patiëntendossier

  • Facturatie en administratie

  • Contact over afspraken en praktische vragen

  • Kwaliteitsdoeleinden (bijv. dossiervoering, evaluatie van zorg)

Websitebezoekers

  • Het goed laten werken en beveiligen van de website

  • Inzicht krijgen in gebruik van de website (alleen als je analytics toestaat/inschakelt)

  • Verbeteren van website en content


Op basis waarvan (grondslagen) verwerk ik je gegevens? Zoals dossiervoering, administratie, en het vaststellen van identiteit/registratie BSN.

Ik verwerk persoonsgegevens op basis van: 

  • Uitvoering van de behandelovereenkomst (zorgverlening)

  • Wettelijke verplichtingen (zoals dossiervoering,  administratie en correcte factuur voor u)

  • Gerechtvaardigd belang (bijv. beveiliging van de website, bedrijfsvoering)

  • Toestemming (bijv. voor bepaalde cookies/analytics; die kun je altijd intrekken) 

Voor het aanmaken en bijhouden van een medisch dossier is geen aparte toestemming nodig; dat is een verplicht onderdeel van zorgverlening. 

Voor het delen van medische gegevens met andere zorgverleners vraag ik (waar nodig) je toestemming.


Met wie deel ik persoonsgegevens?

Ik deel persoonsgegevens alleen als dat nodig is voor mijn dienstverlening, of als ik dat wettelijk moet.

Denk aan:

  • ECD/administratiesysteem (Verne Health): voor dossiervoering, communicatie en administratie. 

  • Boekhouder/accountant: uitsluitend voor financiële administratie (facturen/boekhouding).

  • Websitehost/IT-leveranciers: voor hosting, beheer en beveiliging van de website.

  • Eventueel andere zorgverleners (huisarts, verloskundige, gynaecoloog) alleen als dat relevant is en (waar nodig) met jouw toestemming.

Met partijen die in opdracht van mij gegevens verwerken, sluit ik (waar nodig) een verwerkersovereenkomst.


Hoe lang bewaar ik je gegevens?

  • Patiëntendossier: in principe 20 jaar vanaf de laatste wijziging in het dossier (WGBO). 

  • Facturen en financiële administratie: 7 jaar (Belastingdienst). 

  • Websitegegevens/logs: zo kort mogelijk en alleen zolang nodig voor beveiliging en analyse


Beveiliging

Ik neem passende technische en organisatorische maatregelen om persoonsgegevens te beveiligen, zoals:

  • Toegangsbeveiliging (sterke wachtwoorden en waar mogelijk 2FA)

  • Beperkte toegang tot dossiers (alleen voor mij)

  • Versleutelde verbindingen (SSL) en veilige opslag

  • Back-ups en updates van systemen van Verne staan in Nederland

Voor dossiervoering werk ik met een EPD-leverancier die zich richt op veilige verwerking van medische gegevens en informatiebeveiligingsnormen hanteert. Servers hiervan staan in Nederland.


Cookies en analytics

Op deze site gebruik ik:

  • Functionele cookies (nodig voor werking van de site)

  • Optioneel: analytische cookies, alleen als jij toestemming geeft via de cookiebanner,


Jouw rechten

Je hebt het recht op inzage, correctie en dataportabiliteit. Ook kun je bezwaar maken tegen bepaalde verwerkingen of je toestemming intrekken.

Let op: bij medische dossiers kan “verwijderen” niet altijd, omdat ik gebonden kan zijn aan wettelijke bewaartermijnen. 

Wil je gebruikmaken van je rechten? Mail naar info@bekkenfysiotherapiemerel.nl. Ik kan je vragen je identiteit te bevestigen.


Klacht

Kom je er met mij niet uit, dan kun je een klacht indienen bij de Autoriteit Persoonsgegevens.


Wijzigingen

Ik kan deze privacyverklaring wijzigen als wetgeving of mijn werkwijze verandert.
Laatst bijgewerkt: 20-2-2026