Het SKB verwerkt uw persoonsgegevens alleen voor specifieke beschreven doelen op basis van een wettelijke grondslag uit de AVG. Hieronder beschrijven wij waarvoor we uw persoonsgegevens verwerken. Naast het doel geven wij ook aan op welke grondslag in de AVG wij een beroep doen om deze persoonsgegevens te mogen verwerken.
Zorgverlening en zorgprocesondersteuning
Doel: goede, tijdige en veilige organisatie en uitvoer van zorgprocessen ten behoeve van de behandeling van de patiënt.
Wij verwerken uw persoonsgegevens voor de diagnostiek, het opstellen van een behandelplan, uitvoeren van behandelingen, het voeren van het dossier en nazorg. Wij doen dit op basis van de geneeskundige behandelovereenkomst zoals beschreven in de Wet Geneeskundige Behandelingsovereenkomst (WGBO) en daarmee dus de grondslag uitvoering van overeenkomst. Zonder deze gegevens is het niet mogelijk om zorg aan u te verlenen. Indien het een noodgeval betreft en u niet in staat bent om een behandelovereenkomst aan te gaan, verwerken wij uw gegevens op basis van de grondslag vitaal belang.
Voor goede zorgverlening moet het SKB aan diverse verplichtingen voldoen zoals het voeren van een dossier waar al uw behandelingen in worden bijgehouden. Het SKB houdt al uw gegevens bij elkaar in het elektronische patiëntendossier (EPD), dit doen wij volgens de verplichtingen uit de WGBO en dus op basis van de grondslag wettelijke verplichting.
Samenwerking met externe zorgverleners
Doel: het mogelijk maken van goede, samenhangende en continue patiëntenzorg.
Wij kunnen gegevens zoals medische dossiers, behandelgeschiedenis, diagnoses, zorgbehoeften, en andere zorg gerelateerde informatie delen met externe zorgverleners en instanties om goede zorg mogelijk te maken. Onze zorgverleners en medewerkers hebben een wettelijke geheimhoudingsplicht. Wij beroepen ons op de grondslag toestemming.
Gegevens delen met instanties
Doel: doen van verplichte meldingen en meewerken aan onderzoeken.
In een aantal gevallen zijn wij verplicht om uw gegevens te delen met officiële instanties zoals toezichthouders en opsporingsdiensten. Hieronder vallen bijvoorbeeld:
- Uitbraak van een infectieziekte melden aan de GGD op basis van de Wet publieke gezondheid.
- Meewerken aan fraudeonderzoeken van zorgverzekeraars op basis van de Zorgverzekeringswet.
- Meewerken aan onderzoeken van de Inspectie gezondheidszorg en Jeugd (IGJ) op basis van de Wet kwaliteit, klachten en geschillen zorg en Algemene wet bestuursrecht.
- Meewerken aan onderzoeken van de Nederlandse Zorgautoriteit en Fiscale inlichten- en opsporingsdienst op basis van de Wet kwaliteit, klachten en geschillen zorg en Wet marktordening gezondheidszorg.
- In uitzonderlijke gevallen kunnen er gegevens aan de politie of openbaar ministerie verstrekt worden.
Bij het delen van patiëntgegevens aan instanties voor onderzoeks- of opsporingsdoeleinden worden de principes van proportionaliteit, subsidiariteit en evenredigheid toegepast zodat de impact op uw privacy zo klein mogelijk blijft. Voor deze verwerkingen doen wij een beroep op de grondslag voldoen aan een wettelijke verplichting.
Identificatie en voorkomen van fraude
Doel: controleren van identiteit van een patiënt en het voorkomen van persoonsverwisselingen.
Wij verwerken gegevens met betrekking tot uw identiteit (zoals het BSN en een kopie van het legitimatiebewijs) om persoonsverwisselingen tussen patiënten te voorkomen. Hiermee zorgen we dat we alleen uw gegevens in uw dossier opslaan. De wettelijke basis voor het gebruik van een kopie van uw legitimatiebewijs en uw BSN is de Zorgverzekeringswet en de Wet aanvullende bepalingen verwerking persoonsgegevens in de zorg (Wabvpz). De grondslag is dus voldoen aan een wettelijke verplichting. Wij zijn wettelijk verplicht te controleren of u degene bent die bij het BSN hoort.
Financiële afhandeling, declaratie en facturatie van zorg
Doel: het verwerken van de bijbehorende financiële verplichtingen van geleverde zorg.
Geleverde zorg brengt kosten met zich mee. Het voldoen van deze kosten maakt onderdeel uit van de geneeskundige behandelovereenkomst. Wij verwerken uw gegevens hiervoor dus op basis van de grondslag uitvoering van overeenkomst. Daarnaast zijn wij verplicht om uw gegevens door te geven aan uw zorgverzekeraar voor gedeclareerde zorg op basis van de Zorgverzekeringswet. De grondslag hiervoor is dus voldoen aan wettelijke verplichting. De grondslag voor het gebruik van het BSN is ook voldoen aan een wettelijke verplichting (Wabvpz en Zorgverzekeringswet).
Wetenschappelijk onderzoek of statistiek
Doel: Vergroten van medische kennis en verbeteren van zorg op lange termijn.
Wetenschappelijk onderzoek kan alleen plaatsvinden als patiënten hieraan willen meewerken. Voor deelname aan wetenschappelijk onderzoek wordt uw toestemming gevraagd. Wij beroepen ons op de grondslag toestemming. Wij verwerken restmateriaal van patiënten anoniem in het MCA-lab. Als u dit niet wilt, kunt u hier bezwaar tegen maken.
Beschermen van uw en onze veiligheid
Doel: Zorgen voor een veilige omgeving voor patiënten, bezoekers en medewerkers.
Wij passen cameratoezicht toe voor de beveiliging van de gebouwen en eigendommen van het ziekenhuis. Wij verwerken uw gegevens voor toegangsregistratie en logging zodat we de beschikbaarheid van de netwerkinfrastructuur kunnen beveiligen. Wij beroepen ons voor deze verwerkingen op de grondslag gerechtvaardigd belang.
Kwaliteitsbewaking en kwaliteitsverbetering
Doel: Verbeteren van zorgkwaliteit en patiëntveiligheid.
Het is van algemeen belang dat patiëntgegevens ook kunnen worden gebruikt voor verbetering van het zorgproces. Alleen zo kan de gezondheidszorg op een kwalitatief hoog peil worden gehouden. Wij zijn verplicht vanuit de Wet kwaliteit klachten en geschillen zorg om de kwaliteit van de zorg systematisch te bewaken en te verbeteren. In het kader hiervan nemen wij deel aan (landelijke) kwaliteitsregistraties. Uw gegevens kunnen hiervoor gebruikt worden. Wij beroepen ons op de grondslag voldoen aan wettelijke verplichting.
Onderzoek en afhandeling van vragen, klachten, claims, (mogelijke) incidenten en calamiteiten
Doel: Adequaat reageren op vragen en klachten, onderzoeken en oplossen van (mogelijke) incidenten en calamiteiten, en voldoen aan meldplichten.
Wij kunnen uw persoonsgegevens verwerken om adequaat te reageren op uw vragen en klachten, en om (mogelijke) incidenten te onderzoeken zodat wij inbreuken in de beveiliging (inclusief datalekken) kunnen dichten en ervan kunnen leren om toekomstige incidenten te voorkomen. Ook voeren wij steekproefcontroles uit op de logging. Wij beroepen ons hiervoor op de grondslag gerechtvaardigd belang. Voor zover nodig voor goede kwaliteit van zorg, zijn wij volgens de Wet kwaliteit, klachten en geschillen zorg verplicht om een register bij te houden van incidenten. Daarnaast hebben wij een meldplicht voor datalekken op grond van de AVG. Wij beroepen ons hiervoor op de grondslag voldoen aan een wettelijke verplichting.
Profilering en geautomatiseerde besluitvorming
Het SKB maakt geen gebruik van profilering en er vindt geen geautomatiseerde besluitvorming plaats.