Privacybeleid
Privacybeleid medische gegevens en AVG
Version 11.12.2025
Bedankt dat je gebruik maakt van Caliberhealth. In dit privacybeleid wordt uitgelegd welke gegevens wij verwerken, voor welke doeleinden wij dit doen en hoe wij de privacy van betrokkenen waarborgen.
1. Inleiding
Caliberhealth hecht grote waarde aan de bescherming van persoonsgegevens en medische gegevens. In dit privacybeleid wordt beschreven welke gegevens wij verwerken, met welk doel en op basis van welke wettelijke grondslagen.
Caliberhealth handelt volgens:
- de Algemene Verordening Gegevensbescherming (AVG)
- de Wet op de geneeskundige behandelingsovereenkomst (WGBO)
- de Wet kwaliteit, klachten en geschillen zorg (Wkkgz)
- NEN 7510 (Informatiebeveiliging in de zorg)
- NEN 7512 (Verantwoord uitwisselen van medische gegevens)
- NEN 7513 (Logging van acties in zorginformatiesystemen)
Caliberhealth is verwerkingsverantwoordelijke in de zin van de AVG.
Caliberhealth
2. Doeleinden en grondslagen van gegevensverwerking
Wij verwerken onder andere:
- naam
- geboortedatum
- geslacht
- adresgegevens
- contactgegevens (e-mail, telefoon)
- medische gegevens zoals onderzoek en testuitslagen
- order- en betaalgegevens
- overige door u verstrekte informatie
Doeleinden en grondslagen:
- Uitvoering van laboratoriumonderzoek, medische dossiervorming en uitslagen
- Aanmaken en beheren van Mijn Portal — uitvoering overeenkomst
- Verwerking van betalingen — uitvoering overeenkomst
- Communicatie met medische professionals — expliciete toestemming
- E-mailmarketing — toestemming of gerechtvaardigd belang
- Wettelijke verplichtingen — wettelijke verplichting
- Gebruik van geanonimiseerde gegevens — gerechtvaardigd belang
Caliberhealth maakt geen gebruik van geautomatiseerde besluitvorming of profilering.
3. Verwerking van medische gegevens (WGBO en Wkkgz)
WGBO — Medisch dossier
Onder de WGBO geldt een wettelijke plicht tot het bijhouden van een medisch dossier. Het dossier omvat informatie die noodzakelijk is voor goede zorg.
- medische gegevens worden alleen verwerkt wanneer noodzakelijk of met toestemming
- recht op inzage in uw medisch dossier
- recht op correctie van feitelijk onjuiste gegevens
- verwijdering kan alleen wanneer dit niet strijdig is met bewaarplichten of goede zorg
Wkkgz — Kwaliteit, veiligheid en klachten
Caliberhealth verwerkt gegevens in het kader van kwaliteit en veiligheid, waaronder:
- registratie voor kwaliteitsbewaking van laboratoria
- incidentenregistratie (indien van toepassing)
- gegevensverwerking voor klachtenafhandeling via een wettelijk vereiste klachtenfunctionaris
Deze gegevens worden uitsluitend gebruikt voor kwaliteitsverbetering en wettelijke verplichtingen.
4. Naleving NEN 7510 — Informatiebeveiliging in de zorg
NEN 7510 is de Nederlandse norm voor informatiebeveiliging in de zorgsector. Caliberhealth voldoet aan deze norm en heeft maatregelen geïmplementeerd op het gebied van:
- vertrouwelijkheid — bescherming van gegevens tegen onbevoegde toegang
- integriteit — juiste, volledige en betrouwbare verwerking van gegevens
- beschikbaarheid — systemen zijn toegankelijk wanneer zorgverlening dit vereist
Concrete maatregelen zijn onder andere:
- twee-factor-authenticatie en strikte toegangscontrole
- logging en monitoring van toegangspogingen
- periodieke risicoanalyses en beveiligingstesten
- beleid voor datalekken conform AVG en NEN-normen
- versleutelde opslag en communicatie (SSL/TLS)
5. Naleving NEN 7512 — Verantwoord uitwisselen van medische gegevens
NEN 7512 beschrijft de eisen voor veilige en verantwoorde gegevensuitwisseling in de zorg. Caliberhealth voldoet aan deze norm door:
- gebruik van veilige communicatiemiddelen voor gegevensoverdracht
- identiteits- en authenticatiecontroles van betrokken zorgverleners
- alleen noodzakelijke gegevens worden uitgewisseld
- controlemechanismen zodat gegevens bij de juiste ontvanger terechtkomen
- toepassing van end-to-end beveiliging waar mogelijk
6. Verstrekking van gegevens aan derden
Gegevens worden uitsluitend gedeeld wanneer noodzakelijk of wettelijk verplicht:
- gecontracteerde laboratoria (volgens NEN 7512-normen)
- zorgprofessionals (met schriftelijke toestemming)
- betaalproviders
- wettelijke instanties
Er worden geen gegevens verkocht aan derden.
7. Rechten van betrokkenen
U heeft recht op:
- inzage in uw gegevens
- rectificatie van onjuiste gegevens
- verwijdering (binnen grenzen WGBO)
- beperking van verwerking
- dataportabiliteit
- bezwaar tegen verwerking
- intrekken van toestemming
Klachten kunnen worden ingediend bij:
- de klachtenfunctionaris (Wkkgz)
- de Autoriteit Persoonsgegevens
8. Beveiligingsmaatregelen
Caliberhealth past technische en organisatorische maatregelen toe in lijn met AVG, Wkkgz en NEN-normen:
- versleutelde databases
- toegangsbeheer op basis van rollen
- logging en monitoring (conform NEN 7510, optioneel uitbreidbaar met NEN 7513)
- datalekprocedure
- regelmatige audits
9. Bewaartermijnen
- Medische gegevens: 15 jaar (WGBO)
- Administratieve gegevens: fiscale bewaartermijnen
- Geanonimiseerde gegevens: onbeperkt
10. Resterend monstermateriaal
- Bewaard voor eventuele heranalyse binnen de geldende termijn
- Daarna vernietigd volgens laboratoriumrichtlijnen
11. Wijzigingen van dit privacybeleid
Caliberhealth kan dit beleid wijzigen. De meest actuele versie staat altijd op de website.
12. Cookies
Cookies zijn kleine tekstbestanden die op uw apparaat worden opgeslagen wanneer u onze website bezoekt. Wij gebruiken cookies voor verschillende doeleinden, zoals hieronder beschreven.
Strikt noodzakelijke cookies
Deze cookies zijn essentieel voor het functioneren van de website en kunnen niet worden uitgeschakeld. Ze omvatten:
- Sessiecookie — behoudt uw inlogstatus en mandje
- XSRF-token — beschermt tegen cross-site request forgery
Voor deze cookies is geen toestemming vereist, aangezien ze noodzakelijk zijn voor de door u gevraagde dienst.
Analytische en advertentiecookies
Wij gebruiken Google Analytics 4 om te begrijpen hoe bezoekers onze website gebruiken, en Google Ads-conversietracking om de effectiviteit van onze advertentiecampagnes te meten. Deze cookies worden alleen geplaatst nadat u uitdrukkelijk toestemming heeft gegeven via onze cookiebanner.
- _ga — onderscheidt unieke bezoekers (bewaartermijn: 2 jaar)
- _ga_<ID> — behoudt sessiestatus (bewaartermijn: 2 jaar)
- _gcl_* — koppelt advertentieklikken aan conversies (bewaartermijn: 90 dagen)
Analysegegevens worden geanonimiseerd en uitsluitend gebruikt om onze website te verbeteren. Advertentiecookies meten de effectiviteit van advertenties en volgen geen gezondheidsgegevens. Er worden geen persoonlijke gezondheidsgegevens verzameld via deze cookies.
Uw toestemming beheren
U kunt uw cookievoorkeuren op elk moment beheren:
- Via de cookiebanner die verschijnt bij uw eerste bezoek
- Klik op "Cookie-instellingen" in de footer van elke pagina
- Verwijder cookies via uw browserinstellingen
13. Naleving NEN 7513 — Logging van acties in zorginformatiesystemen
Caliberhealth voldoet aan de vereisten van NEN 7513, de Nederlandse norm voor het vastleggen en beheren van logging binnen zorginformatiesystemen. Deze norm schrijft voor dat alle handelingen met betrekking tot medische gegevens op een controleerbare en beveiligde wijze worden geregistreerd, met als doel de betrouwbaarheid, integriteit en herleidbaarheid van gegevensverwerking te waarborgen.
In het kader van deze norm registreert Caliberhealth onder meer:
- wie toegang heeft gehad tot medische gegevens
- welke acties zijn uitgevoerd op medische gegevens (zoals inzien, wijzigen, verzenden)
- wanneer deze acties hebben plaatsgevonden
- via welk systeem of welke applicatie toegang is verkregen
Deze loggegevens worden uitsluitend gebruikt voor:
- bewaking van de veiligheid en integriteit van zorginformatie
- opsporing en analyse van (mogelijke) beveiligingsincidenten
- naleving van wettelijke verplichtingen en kwaliteitsnormen
Loggegevens worden beveiligd opgeslagen en zijn uitsluitend toegankelijk voor bevoegde medewerkers met een duidelijke functionele noodzaak. De bewaartermijn van logging is in overeenstemming met de relevante wet- en regelgeving en de richtlijnen van NEN 7513.