Privacybeleid Mijn Bedrijfszorg
Mijn Bedrijfszorg wordt aangeboden en uitgevoerd door VGZ Zorgverzekeraar NV, statutair gevestigd en kantoorhoudende te (6811 KS) Nieuwe Stationsstraat 12 in Arnhem (hierna “Mijn Bedrijfszorg”). Mijn Bedrijfszorg kan worden ingezet door werkgevers die een regeling voor collectieve voordelen hebben met één van de merken van VGZ Zorgverzekeraar NV (waaronder IZZ Zorgverzekering), IZA Zorgverzekeraar NV en NV Zorgverzekeraar UMC.
Mijn Bedrijfszorg draagt bij aan vitaliteit van werknemers door middel van diensten gericht op mentale en fysieke klachten en leefstijl. De diensten worden aangeboden in verschillende varianten. Individueel of in een groep, met of zonder begeleiding, offline (op locatie) of online (digitaal).
Dit privacy statement is niet van toepassing op het verwerken van persoonsgegevens die in het kader van de (geneeskundige) behandeling of het gebruik van een dienst of product worden verwerkt door de zorgaanbieder.
Mijn Bedrijfszorg treedt bij het aanbieden en uitvoeren van Mijn Bedrijfszorg op als Verwerkingsverantwoordelijke in de zin van de Algemene Verordening Gegevensbescherming (AVG).
De doelen en rechtsgrond van de verwerkingen
Uw (bijzondere) persoonsgegevens worden voor de volgende doelen verwerkt:
- Aanmelding/aanvragen: zoals het opslaan van uw gegevens in het administratiesysteem, het versturen van een e-mail voor bevestiging, informatie naar uw werkgever en het verstrekken van uw contactgegevens aan de zorgaanbieder en informatie van de verwijzer/aanmelder).
- Administratief beheer: zoals het bijhouden van het (procesmatige) verloop van een aanvraag (op individueel niveau) en de terugkoppeling hiervan aan de werkgever.
- Financiële afhandeling: zoals het verwerken en uitbetalen van de declaraties van de zorgaanbieder en het opmaken van een verzamelblad met bijgeleverd de originele facturen voor werkgever.
- Rapportage en analyse: zoals het opmaken van rapportages op geaggregeerd niveau (niet individueel herleidbaar) voor de werkgever om de effecten van de geleverde zorg, dienst of product te kunnen meten. Of voor het beoordelen van de kwaliteit van de zorgaanbieder door middel van enquêtes en geaggregeerde gegevens over de geleverde zorg, dienst of product (niet individueel herleidbaar).
De grondslag van de verwerkingen is uw toestemming aan Mijn Bedrijfszorg, het uitvoeren van de overeenkomst (met werkgevers), nakoming van wettelijke verplichtingen of gerechtvaardigd belang.
(Categorieën van) te verwerken persoonsgegevens
- Basisgegevens zoals (zoals naam, adres en woonplaats, geslacht, geboortedatum)
- Contactgegevens (zoals e-mailadres en telefoonnummer)Naam- en contactgegevens van uw werkgever (of Arbo/HR functionarissen namens uw werkgever)
- Naam-en contactgegevens van de verwijzer (voor bepaalde diensten is een verwijzing nodig)
- Bijzondere persoonsgegevens (zoals omschrijving van uw eventuele (gezondheids-)klachten en/of verzuimgegevens)
- Informatie over de aard en duur van (genoten) zorg (zoals de start-en einddatum van de dienstverlening en soort dienst of product)
In de meeste gevallen ontvangt Mijn Bedrijfszorg persoonsgegevens van u zelf en/of via uw werkgever.
(Categorieën van) ontvangers
Uw gegevens worden met de volgende partijen gedeeld:
- Uw werkgever: wij geven uw werkgever inzicht in de aanvragen en het (proces)verloop ten behoeve van de facturatie (individueel niveau) en effectmeting (geaggregeerd niveau).
- Uw zorgaanbieder: wij verstrekken uw persoonsgegevens ook de zorgaanbieder die uw dienst of product uitvoert/levert, om contact met u op te nemen en de dienst te kunnen uitvoeren.
Bewaartermijnen
Uw persoonsgegevens worden niet langer bewaard dan noodzakelijk voor de doeleinden waarvoor zij worden verzameld of worden verwerkt. Er wordt een bewaartermijn van 7 jaar gehanteerd. Deze termijn gaat opnieuw na elke laatste mutatie in een individueel dossier.
Doorgifte binnen en buiten de Europese Unie
Om uw privacy te waarborgen streeft Mijn Bedrijfszorg ernaar om uw persoonsgegevens zoveel als mogelijk binnen de Europese Economische Ruimte (EER) te verwerken. Mijn Bedrijfszorg maakt gebruik van externe partijen (voor onder meer CRM en CMS) waarbij uw persoonsgegevens kunnen worden verzameld, doorgegeven en opgeslagen in landen buiten de EER. In voorkomend geval hebben deze externe partijen waarborgen doorgevoerd om een passend gegevensbeschermingsniveau te bieden bij de doorgifte van uw persoonsgegevens naar landen buiten de EER.
Beveiliging van gegevens
Mijn Bedrijfszorg heeft passende technische en organisatorische maatregelen getroffen om uw persoonsgegevens te beveiligen tegen misbruik, verlies, onbevoegde toegang, ongewenste openbaarmaking en ongeoorloofde wijziging van uw persoonsgegevens.
Als u vragen heeft over de beveiliging van uw persoonsgegevens of als u misbruik ervan vermoedt, neemt u dan contact met ons op via vgz.werkgeversdesk@vgz.nl. Op verzoek kunt u over de beveiliging van persoonsgegevens nadere informatie opvragen.
Uw rechten
U heeft recht op informatie, inzage, rectificatie, gegevenswissing (vergetelheid), beperking van verwerking(en), overdraagbaarheid (dataportabiliteit) of (recht van) bezwaar op verdere verwerking van uw gegevens.
Wilt u meer informatie over de verwerkingen van uw persoonsgegevens of wilt u gebruik maken van uw rechten? Neem dan contact op met onze werkgeversdesk via vgz.werkgeversdesk@vgz.nl of de privacy functionaris van VGZ via privacy@vgz.nl. Indien u een klacht heeft over de verwerking van uw persoonsgegevens, heeft u het recht een klacht in te dienen bij de functionaris gegevensbescherming van uw werkgever of bij de Autoriteit Persoonsgegevens.
Websites van derden
De website kan hyperlinks bevatten naar websites van derde partijen. VGZ heeft geen zeggenschap over de websites van derden waarnaar wordt gelinkt. Het kan dus zo zijn dat op het gebruik van deze websites van derden een ander privacy statement van toepassing is. Dit privacy statement heeft alleen betrekking op persoonsgegevens die worden verwerkt door VGZ bij de uitvoering van Mijn Bedrijfszorg. VGZ accepteert geen enkele verantwoordelijkheid of aansprakelijkheid voor (de werking en/of inhoud van) websites van derden.
Contact
Voor vragen of opmerkingen over dit privacy statement kunt u contact opnemen met privacy@vgz.nl.