Centryxa Hybrid Health System
Handelsnaam van SharingGlobal
Versie 1.0
1. Doel
Dit document beschrijft hoe SharingGlobal/Centryxa omgaat met externe partijen die in het kader van de dienstverlening persoonsgegevens verwerken.
Het doel is te waarborgen dat persoonsgegevens ook wanneer externe dienstverleners worden ingeschakeld zorgvuldig, vertrouwelijk en overeenkomstig de toepasselijke privacywetgeving worden verwerkt.
2. Uitgangspunt
SharingGlobal/Centryxa blijft verantwoordelijk voor een zorgvuldige selectie en aansturing van partijen die namens haar persoonsgegevens verwerken.
Daarbij gelden als uitgangspunten:
- Privacy by Design;
- Privacy by Default;
- dataminimalisatie;
- doelbinding;
- vertrouwelijkheid;
- passende beveiliging;
- beperkte toegang;
- controleerbare afspraken;
- beperking van bewaartermijnen.
3. Verwerkingsverantwoordelijke
Voor persoonsgegevens waarvoor SharingGlobal zelf het doel en de middelen van de verwerking bepaalt, treedt SharingGlobal op als verwerkingsverantwoordelijke in de zin van de AVG.
SharingGlobal
handelend onder de handelsnaam
Centryxa Hybrid Health System
KvK-nummer: 97419788
Vestigingsadres: Broekstraat 1 B, 6675 BD Valburg.
4. Wat is een verwerker?
Een verwerker is een natuurlijke persoon of organisatie die persoonsgegevens verwerkt ten behoeve van SharingGlobal en volgens haar instructies, zonder zelfstandig het doel van die verwerking te bepalen.
Afhankelijk van de feitelijke dienstverlening kunnen hieronder bijvoorbeeld vallen:
- hostingproviders;
- IT-dienstverleners;
- cloudleveranciers;
- productiepartners;
- verzend- en fulfilmentpartijen;
- softwareleveranciers;
- administratieve dienstverleners;
- technische ondersteuningspartijen.
Niet iedere leverancier is automatisch een verwerker. De juridische rol wordt bepaald door de feitelijke werkzaamheden en verantwoordelijkheden.
5. Selectie van verwerkers
Bij het selecteren van een verwerker beoordeelt SharingGlobal, voor zover relevant, onder meer:
- betrouwbaarheid;
- beveiligingsniveau;
- ervaring;
- vertrouwelijkheid;
- locatie van gegevensverwerking;
- eventuele subverwerkers;
- mogelijkheden tot verwijdering van gegevens;
- naleving van privacywetgeving.
Bij verwerking van bijzondere persoonsgegevens worden de aard en risico’s van de verwerking nadrukkelijk meegewogen.
6. Verwerkersovereenkomst
Wanneer de AVG dit vereist, sluit SharingGlobal met een verwerker een schriftelijke verwerkersovereenkomst.
Daarin worden waar relevant afspraken gemaakt over:
- onderwerp en duur van de verwerking;
- aard en doel van de verwerking;
- categorieën persoonsgegevens;
- categorieën betrokkenen;
- verwerking uitsluitend volgens instructie;
- geheimhouding;
- informatiebeveiliging;
- inschakeling van subverwerkers;
- ondersteuning bij AVG-verplichtingen;
- datalekken;
- verwijdering of teruggave van gegevens;
- controle en aantoonbaarheid.
7. Medische gegevens
Gezondheidsgegevens zijn bijzondere persoonsgegevens en vereisen extra zorgvuldigheid.
Het Centryxa Hybrid Health System is daarom ingericht vanuit het uitgangspunt dat uitgebreide medische informatie zoveel mogelijk onder regie van de gebruiker blijft.
Centryxa bouwt niet voor het doel van medische behandeling een centraal elektronisch patiëntendossier op.
Waar medische gegevens tijdelijk moeten worden verwerkt voor bijvoorbeeld personalisatie, productie of actualisatie, wordt de verwerking beperkt tot hetgeen daarvoor noodzakelijk is.
8. Continuïteitsinformatie
Ook continuïteitsinformatie kan persoonsgegevens van de gebruiker én van derden bevatten.
Dit kan bijvoorbeeld informatie betreffen over:
- partner;
- kinderen;
- andere afhankelijken;
- noodcontactpersonen;
- mantelzorgers;
- huisdieren;
- woning;
- onderneming.
SharingGlobal/Centryxa streeft ernaar ook deze informatie uitsluitend te verwerken voor zover noodzakelijk voor de gekozen dienstverlening.
9. Productiepartners
Wanneer een externe partij betrokken is bij het produceren of personaliseren van Cards, NFC-dragers, SSD’s of andere onderdelen, ontvangt deze uitsluitend de informatie die noodzakelijk is voor de betreffende opdracht.
Waar mogelijk wordt voorkomen dat een productiepartner toegang krijgt tot informatie die voor zijn werkzaamheden niet noodzakelijk is.
10. Dataminimalisatie bij productie
Productiepartners ontvangen niet automatisch het volledige Centryxa-dossier van een gebruiker.
Uitgangspunt is:
alleen die gegevens verstrekken die voor de concrete productiestap noodzakelijk zijn.
Waar technisch en organisatorisch mogelijk worden productieprocessen zo ingericht dat verschillende gegevensstromen van elkaar gescheiden blijven.
11. Tijdelijke bestanden
Wanneer een verwerker tijdelijk bestanden ontvangt voor:
- personalisatie;
- productie;
- programmering;
- verzending;
- ondersteuning,
mogen deze uitsluitend worden gebruikt voor de overeengekomen werkzaamheden.
Na voltooiing worden gegevens verwijderd of teruggegeven overeenkomstig de gemaakte afspraken en wettelijke verplichtingen.
12. Subverwerkers
Een verwerker kan voor bepaalde werkzaamheden gebruikmaken van een subverwerker.
Dit is uitsluitend toegestaan overeenkomstig de toepasselijke AVG-vereisten en de met SharingGlobal gemaakte afspraken.
De noodzakelijke gegevensbeschermingsverplichtingen dienen ook bij de subverwerker te worden gewaarborgd.
13. Geheimhouding
Personen die bij een verwerker toegang hebben tot persoonsgegevens dienen aan passende vertrouwelijkheidsverplichtingen te zijn gebonden.
Toegang wordt beperkt tot personen die deze informatie daadwerkelijk voor hun werkzaamheden nodig hebben.
14. Beveiligingsmaatregelen
Verwerkers dienen passende technische en organisatorische maatregelen te treffen.
Afhankelijk van de aard en het risico van de verwerking kunnen hieronder onder meer vallen:
- toegangscontrole;
- sterke authenticatie;
- versleuteling;
- beveiligde gegevensoverdracht;
- logging;
- back-ups;
- malwarebescherming;
- fysieke beveiliging;
- incidentprocedures;
- periodieke beveiligingsupdates.
De vereiste maatregelen worden afgestemd op de aard en gevoeligheid van de gegevens.
15. Datalekken en beveiligingsincidenten
Verwerkers dienen beveiligingsincidenten waarbij persoonsgegevens betrokken kunnen zijn zonder onnodige vertraging aan SharingGlobal te melden, overeenkomstig de gemaakte afspraken.
De melding dient voldoende informatie te bevatten om SharingGlobal in staat te stellen:
- de aard van het incident te beoordelen;
- de mogelijke gevolgen vast te stellen;
- maatregelen te nemen;
- te beoordelen of melding aan de Autoriteit Persoonsgegevens noodzakelijk is;
- te beoordelen of betrokkenen moeten worden geïnformeerd.
16. Rechten van betrokkenen
Verwerkers dienen SharingGlobal waar noodzakelijk te ondersteunen bij verzoeken van betrokkenen met betrekking tot bijvoorbeeld:
- inzage;
- correctie;
- verwijdering;
- beperking;
- overdraagbaarheid;
- bezwaar.
Een verwerker handelt daarbij overeenkomstig de afspraken met SharingGlobal en de toepasselijke wetgeving.
17. Internationale doorgifte
SharingGlobal streeft ernaar persoonsgegevens zoveel mogelijk binnen de Europese Economische Ruimte te laten verwerken.
Wanneer een verwerker of subverwerker persoonsgegevens buiten de EER verwerkt, wordt vooraf beoordeeld of daarvoor een geldige doorgiftegrondslag en de eventueel noodzakelijke aanvullende waarborgen bestaan.
18. Geen ongeoorloofd eigen gebruik
Een verwerker mag persoonsgegevens die namens SharingGlobal worden verwerkt niet voor eigen commerciële of andere niet overeengekomen doeleinden gebruiken.
De gegevens mogen uitsluitend worden verwerkt binnen de overeengekomen opdracht en toepasselijke wetgeving.
19. Wijziging van dienstverlening
Wanneer een verwerker zijn dienstverlening wezenlijk wijzigt, bijvoorbeeld door:
- andere opslaglocaties;
- nieuwe subverwerkers;
- nieuwe technische systemen;
- internationale doorgifte;
- wezenlijk gewijzigde beveiligingsmaatregelen,
kan SharingGlobal beoordelen of de bestaande afspraken nog voldoende zijn.
20. Beëindiging van de dienstverlening
Na beëindiging van de dienstverlening worden persoonsgegevens overeenkomstig de verwerkersovereenkomst en toepasselijke wetgeving:
- teruggegeven;
- verwijderd;
- of vernietigd,
tenzij een wettelijke verplichting verdere bewaring vereist.
21. Controle en aantoonbaarheid
SharingGlobal kan van verwerkers informatie verlangen waarmee kan worden beoordeeld of overeengekomen privacy- en beveiligingsmaatregelen worden nageleefd.
Afhankelijk van het risico kan dit bijvoorbeeld bestaan uit:
- verklaringen;
- certificeringen;
- beveiligingsdocumentatie;
- auditinformatie;
- vragenlijsten;
- andere passende bewijsstukken.
22. Register van verwerkers
SharingGlobal kan intern een actueel overzicht bijhouden van relevante verwerkers en subverwerkers.
Daarin kan onder meer worden opgenomen:
- naam van de partij;
- aard van de dienstverlening;
- categorieën gegevens;
- locatie van verwerking;
- toepasselijke overeenkomst;
- subverwerkers;
- relevante beveiligingsafspraken.
Dit interne register hoeft niet noodzakelijk volledig openbaar te worden gemaakt.
23. Openbaarheid en transparantie
In de Privacyverklaring wordt op begrijpelijke wijze aangegeven dat SharingGlobal voor bepaalde werkzaamheden gebruik kan maken van externe partijen.
Wanneer de wet vereist dat aanvullende informatie over ontvangers of categorieën ontvangers wordt verstrekt, zal SharingGlobal deze informatie beschikbaar stellen.
24. Zelfstandige verwerkingsverantwoordelijken
Sommige externe partijen kunnen voor hun eigen verwerking zelfstandig verwerkingsverantwoordelijke zijn.
Dit kan afhankelijk van de omstandigheden bijvoorbeeld gelden voor bepaalde:
- banken;
- betaaldienstverleners;
- vervoerders;
- accountants;
- juridische adviseurs;
- overheidsinstanties.
Voor dergelijke partijen geldt niet automatisch een verwerkersovereenkomst. Hun juridische positie wordt per situatie beoordeeld.
25. Zorgverleners
Een arts, ziekenhuis, apotheek of andere zorgverlener die informatie uit het Centryxa-systeem gebruikt voor eigen professionele zorgverlening, is niet uitsluitend vanwege dat gebruik een verwerker van SharingGlobal.
De betreffende zorgverlener handelt binnen de eigen professionele en wettelijke verantwoordelijkheid.
Centryxa neemt die verantwoordelijkheid niet over.
26. Gebruiker houdt regie
Een belangrijk uitgangspunt van Centryxa is dat de gebruiker zoveel mogelijk zelf bepaalt:
- welke informatie wordt opgenomen;
- welke informatie wordt bijgewerkt;
- welke informatie op Cards staat;
- welke informatie via NFC beschikbaar is;
- welke informatie op de SSD staat;
- welke informatie met anderen wordt gedeeld.
De inschakeling van verwerkers verandert dit uitgangspunt niet.
27. Periodieke beoordeling
SharingGlobal kan relevante verwerkers periodiek opnieuw beoordelen.
Daarbij kan onder meer worden gekeken naar:
- kwaliteit;
- beveiliging;
- incidenten;
- gewijzigde dienstverlening;
- nieuwe subverwerkers;
- gewijzigde wetgeving;
- internationale doorgifte;
- naleving van contractuele afspraken.
Indien noodzakelijk worden aanvullende maatregelen getroffen of wordt de samenwerking aangepast of beëindigd.
28. Samenhang met overige documentatie
Dit document moet worden gelezen in samenhang met onder meer:
- Algemene Voorwaarden;
- Privacyverklaring;
- Informatiebeveiligingsbeleid;
- Dataretentie- en Vernietigingsbeleid;
- NFC-, SSD- en digitale gegevens;
- Leveranciersvoorwaarden;
- Kwaliteitsbeleid;
- Klachtenregeling.
29. Wijzigingen
Dit beleid kan worden aangepast wanneer:
- wet- of regelgeving verandert;
- nieuwe verwerkers worden ingeschakeld;
- dienstverlening wijzigt;
- nieuwe technologie wordt gebruikt;
- beveiligingsrisico’s wijzigen;
- organisatorische veranderingen plaatsvinden.
De meest recente officieel vastgestelde versie is leidend.
30. Contact
Voor vragen over verwerkers of de verwerking van persoonsgegevens kan contact worden opgenomen met:
SharingGlobal
handelend onder de handelsnaam
Centryxa Hybrid Health System
KvK: 97419788
Vestigingsadres: Broekstraat 1 B, 6675 BD Valburg
E-mail: support@sharingglobal.com / info@centryxa.com
31. Slotbepaling
Dit document vormt onderdeel van het privacy-, beveiligings- en gegevensbeschermingsbeleid van SharingGlobal/Centryxa.
Ook wanneer derden worden ingeschakeld, blijft het uitgangspunt hetzelfde: zo min mogelijk gegevens delen, uitsluitend voor een duidelijk doel en met passende bescherming.