Privacyverklaring
Welkom bij Andros Clinics. Wanneer u patiënt bij ons wordt, hebben wij enkele persoonsgegevens van u nodig, zoals uw medische gegevens. Daarmee kunnen onze artsen en specialisten u de juiste zorg geven. In deze privacyverklaring leggen we uit hoe wij met uw gegevens omgaan en hoe we uw privacy beschermen.
Vanaf het moment dat u zich bij Andros Clinics Zorg B.V. (voorheen Andros Mannenkliniek en Gynos Vrouwenkliniek) (“Andros”, “wij” of “ons”) aanmeldt, nemen wij persoonsgegevens van u op in een medisch dossier. Deze persoonsgegevens hebben wij nodig om goede zorg te kunnen verlenen. Zo kan een arts bijvoorbeeld geen goede diagnose stellen zonder uw medische achtergrond te kennen. Ons gebruik van deze gegevens wordt ook wel “verwerking” genoemd volgens de Algemene verordening gegevensbescherming (“AVG”). Deze privacyverklaring zet uiteen hoe Andros, omgaat met uw persoonsgegevens die wij van u verwerken als u patiënt bij ons bent (“Privacyverklaring”).
Andros is volgens de AVG aan te merken als verwerkingsverantwoordelijke voor uw persoonsgegevens. Mocht u na het lezen van deze Privacyverklaring daarover nog vragen hebben, dan kunt u contact met ons opnemen via de onderstaande contactgegevens.
Alle informatie over de verwerking van uw persoonsgegevens die niet specifiek over uw behandeling gaat, zoals uw bezoek aan onze websites, digitale nieuwsbrieven die we aan u versturen etc. vindt u op Privacy Statement Online.
Welke persoonsgegevens worden door Andros verwerkt?
We verwerken de volgende persoonsgegevens:
- Uw BSN, NAW- en contactgegevens, waarmee wij onder andere uw identiteit kunnen vaststellen als u onze kliniek betreedt
- Uw (gezondheids-)gegevens opgeslagen in uw medisch dossier, waarin de gegevens van uw huisarts, en bezoek(en) en behandelmethode(n) staan beschreven; inclusief maar niet beperkt tot de vragenlijsten, gegevens over medicijngebruik, de anamnese, onderzoeksgegevens, diagnose van de behandelend specialist, behandelgegevens en aantekeningen over elk contact dat u met Andros heeft
- Gegevens die op de facturen staan, die worden ingediend bij uw zorgverzekeraar;
- Eventuele andere gegevens die u met ons deelt (via de e-mail), bijvoorbeeld als u een vraag aan ons stelt.
Wij verwerken uw persoonsgegevens, voor één of meer van de onderstaande doelen:
- om onze dienstverlening aan u te verlenen.
- voor de betaling van rekeningen voor de medische behandeling.
- voor het behandelen van uw vragen en klachten.
- om te voldoen aan wet- en regelgeving, of bevelen c.q. uitspraken van bevoegde instanties (zoals de rechter).
Op basis van welke grondslag verwerken wij uw persoonsgegevens?
Wij mogen uw persoonsgegevens alleen verwerken als we daarvoor een beroep kunnen doen op een wettelijke grondslag. Hieronder leest u welke wettelijke grondslag van toepassing is op elk van de doeleinden waarvoor we uw persoonsgegevens verwerken:
- als u (uitdrukkelijke) toestemming heeft gegeven (doeleinde A); of
- de verwerking is noodzakelijk voor de uitvoering van een overeenkomst (doeleinden A en B); of
- de verwerking is noodzakelijk om te voldoen aan onze wettelijke verplichtingen (doeleinde D).
- de verwerking is noodzakelijk voor de behartiging van een gerechtvaardigd belang van Andros of van een derde, en uw belangen (zoals uw recht op privacy) niet zwaarder wegen (doeleinden B en C).
Verstrekken van gegevens aan derden
Wij kunnen uw persoonsgegevens delen met derde partijen in de volgende omstandigheden:
- Met gelieerde ondernemingen, zoals Andros Mens Health Institutes B.V. die faciliteert dat wij gebruik kunnen maken van een elektronisch patiënten dossier (“EPD”).
- De Nederlandse Zorgautoriteit (“NZa”). Wij zijn wettelijk verplicht gegevens aan te leveren aan de NZa over de behandelingen die wij hebben verricht. De uitwisseling van deze gegevens gaat via het internet. De gegevens worden versleuteld verzonden en zijn dus niet leesbaar voor derden.
- Uw huisarts. Na elk consult zal de specialist een brief met bevindingen aan uw huisarts sturen (hiervoor vragen wij uw mondelinge toestemming). Deze brief bevat medische gegevens en de diagnose van de specialist. Een kopie van deze brief ontvangt u in uw online dossier of wordt per post aan u verzonden. Als u het niet met de brief eens bent dan heeft u het recht deze brief te laten wijzigen of een tweede, aanvullende dan wel corrigerende, brief aan uw huisarts te laten versturen. De brief aan de huisarts kan per post of via Edifact-bericht versleuteld verzonden worden. U kunt ook verzoeken dat er geen brief aan uw huisarts wordt gestuurd. In dat geval krijgt u nog wel een kopie van de brief.
-
Dienstverleners, bijvoorbeeld op het gebied van IT. Voor het verwerken van uw persoonsgegevens kunnen wij andere dienstverleners inschakelen. Dit zijn derde partijen die namens ons persoonsgegevens verwerken, de leverancier van ons EPD, de leveranciers ten behoeve van de verwerking van de MRI-uitslagen en onze Managed Service Provider. Deze partijen mogen uw persoonsgegevens enkel gebruiken voor het verlenen van hun dienst aan ons, en enkel volgens onze instructies.
Hoe lang bewaren wij uw gegevens?
Sinds begin 2015 houdt Andros alleen nog digitaal gegevens bij in het EPD. De persoonsgegevens in het EPD worden minimaal voor 20 jaar bewaard. Vanaf 2015 worden er geen patiëntgegevens meer bewaard op papier. Oude papieren dossiers blijven nog toegankelijk, waarbij de waarborg moet bestaan dat deze binnen één week geraadpleegd kunnen worden (vanwege het niet-spoedeisende karakter van de zorg binnen Andros en de ouderdom van deze gegevens, wordt deze termijn als acceptabel gezien).
Op individueel verzoek, en na consultatie met uw arts, zal het dossier met uw patiëntgegevens– voorafgaand aan het eindigen van de wettelijke termijn – volledig vernietigd worden. Dit is uw wettelijk recht. Realiseert u zich daarbij wel dat het in uw belang van uw huidige en eventuele toekomstige behandelingen kan zijn dat de gegevens worden bewaard. Uw arts zal daarom altijd eerst trachten u ertoe te bewegen uw vernietigingsverzoek in te trekken. De keuze is en blijft echter aan u en wij zullen altijd aan uw definitieve verzoek voldoen. Hiertoe is een procedure opgesteld.
Persoonsgegevens die worden verwerkt in het kader van vragen of klachten, worden na 6 maanden na afhandeling van de vraag of klacht verwijderd.
Het kan voorkomen dat wij uw persoonsgegevens langer moeten bewaren, omdat dit nodig is om te voldoen aan een wettelijke verplichting. Als er sprake is van een (te verwachten) geschil of (gerechtelijke) procedure mogen wij uw persoonsgegevens eveneens langer bewaren.
Indien u meer informatie wilt ontvangen over het door ons gehanteerde bewaartermijnbeleid, neem dan contact met ons op via de in deze Privacyverklaring opgenomen contactgegevens.
Welke maatregelen heeft Andros getroffen om uw persoonsgegevens te beschermen?
Wij hebben passende technische en organisatorische maatregelen genomen om uw persoonsgegevens te beschermen tegen onopzettelijke of onrechtmatige verwerkingen, zoals onder andere:
- Al uw persoonsgegevens worden opgeslagen in ons EPD. De toegang tot dit systeem is beveiligd door een systeem van inlogcodes en wachtwoorden. Daarbij is het systeem in een beveiligde omgeving opgeslagen, waardoor het systeem alleen vanuit onze vestigingen benaderbaar is of via een beveiligde en versleutelde toegang. Medewerkers krijgen alleen die menu-opties te zien die voor hun werkzaamheden van belang zijn.
- Alle medewerkers van Andros hebben bij het aangaan van hun (arbeids-)overeenkomst een geheimhoudingsverklaring ondertekend met daaraan gekoppeld een boeteclausule. Deze verklaring blijft na het beëindigen van de arbeidsrelatie van kracht en bestaat eruit dat er geen enkele informatie over onze patiënten naar buiten mag worden gebracht.
- Al het mailverkeer via het EPD wordt altijd beveiligd verzonden. Als mailen via het EPD niet mogelijk is dan wordt er gebruik gemaakt van Zorgmail Veilig Mailen.
Melding van inbreuk persoonsgegevens
Indien zich een datalek voordoet waarbij uw persoonlijke gezondheidsgegevens onrechtmatig worden ingezien, verstrekt, gewijzigd of anderszins verwerkt, zal Andros u hiervan onverwijld op de hoogte stellen indien dit een hoog risico inhoudt voor uw rechten en vrijheden. Tevens zal Andros overeenkomstig de geldende wettelijke verplichtingen melding doen van het datalek bij de Autoriteit Persoonsgegevens.
Waar worden uw persoonsgegevens bewaard en/of zijn zij inzichtelijk?
In het algemeen geven wij geen persoonsgegevens door aan partijen buiten de Europese Economische Ruimte (“EER”). Het is echter mogelijk dat uw persoonsgegevens door sommige partijen waarmee we samenwerken worden verwerkt in of toegankelijk zijn buiten de EER. In alle gevallen waarin uw persoonsgegevens door ons – of door ons ingeschakelde derden – worden doorgeven buiten de EER, zullen wij ervoor zorgen dat dit gebeurt in overeenstemming met de wet.
Bijvoorbeeld door de partijen buiten de EER die de persoonsgegevens ontvangen contractueel te verbinden aan de door de Europese Commissie goedgekeurde standaard contractbepalingen voor gegevensdoorgifte, of door andere passende waarborgen te nemen die uit de wet voortvloeien. Voor nadere informatie over internationale doorgiften kunt u contact met ons opnemen via de hieronder opgenomen contactgegevens
Welke rechten kunt u uitoefenen in verband met uw persoonsgegevens?
U heeft een aantal rechten dat u kunt uitoefenen bij de verwerking van uw persoonsgegevens door ons. Die rechten zijn niet absoluut, en zullen we altijd moeten afwegen tegen de (privacy)rechten en vrijheden van ons en anderen. Hieronder wordt toegelicht welke rechten u heeft:
Recht op inzage
U heeft recht om een kopie op te vragen van de persoonsgegevens die wij over u verzamelen en bewaren en details te verkrijgen van de wijze waarop wij deze gebruiken. In de regel zullen wij van u verlangen dat u uw identiteit kunt aantonen voordat wij de verzochte informatie verstrekken. Indien u uw dossier wenst in te zien, kunt u een afspraak maken bij de vestiging waar u onder behandeling bent of was. Ook is het mogelijk (delen uit) het dossier te laten kopiëren.
Een verzoek tot inzage of kopie kunt u richten aan de behandelend specialist of aan de manager van Andros. Bij een verzoek om inzage zal naar een geschikt moment worden gezocht om samen met u het dossier door te nemen. Ook kunt u iemand machtigen uw dossier namens u in te zien of namens u een afschrift te vragen. De aanvrager (partner, familielid of advocaat) moet dan een schriftelijke machtiging overleggen
Wil u uw partner, zoon/dochter/familielid machtigen voor inzage in uw dossier? Dit kan door het Machtigingsformulier inzage medische gegevens in te vullen. Wil u uw machtiging intrekken? Gebruik dan het formulier Intrekken machtiging medische gegevens.
Recht op rectificatie
Wij nemen redelijke maatregelen om te verzekeren dat de gegevens die wij over u hebben juist en volledig zijn. Mocht u echter van mening zijn dat dit niet het geval is, dan heeft u het recht om te verzoeken dat incomplete of onjuiste persoonsgegevens die wij over u verwerken worden gewijzigd. Ons secretariaat zal voordat zij gegevens wijzigen altijd eerst een aantal persoonlijke vragen stellen. Het wijzigen van uw e-mailadres en telefoonnummer is alleen mogelijk op de kliniek nadat u zich heeft geïdentificeerd.
Recht op wissing
U heeft het recht ons te vragen om uw persoonsgegevens te wissen, bijvoorbeeld wanneer de persoonsgegevens niet langer noodzakelijk zijn voor het oorspronkelijke doeleinde waarvoor zij zijn verzameld, wanneer de persoonsgegevens verouderd zijn, of wanneer u uw toestemming intrekt tegen de gronden waarop de gegevens worden verwerkt. Dit moet echter wel worden afgewogen tegen andere factoren. Wij zullen bijvoorbeeld mogelijk niet aan uw verzoek kunnen voldoen wegens bepaalde verplichtingen op grond van wet- of regelgeving.
Recht op beperking van de verwerking
In bepaalde omstandigheden heeft u het recht ons te vragen om het gebruik van uw persoonsgegevens (tijdelijk) te staken, bijvoorbeeld wanneer u denkt dat de persoonsgegevens die wij over u hebben mogelijk onjuist zijn of wanneer u denkt dat wij uw persoonsgegevens niet meer hoeven te gebruiken.
Recht op overdraagbaarheid van gegevens
U heeft mogelijk het recht om te verzoeken dat wij persoonsgegevens, die u aan ons verstrekt heeft, overdragen aan een derde van uw keuze (zoals naar een andere arts en/of medische instelling). Dit recht kan alleen worden uitgeoefend wanneer u de persoonsgegevens aan ons heeft verstrekt en wanneer wij die gegevens geautomatiseerd verwerken op basis van uw toestemming of om onze verplichtingen uit te voeren uit hoofde van een contract met u.
Recht om bezwaar te maken
U heeft het recht om bezwaar te maken tegen een verwerking die gebaseerd is op onze gerechtvaardigde belangen. Voor doeleinden op basis van onze gerechtvaardigde belangen zullen wij de persoonsgegevens niet langer op die grond verwerken wanneer u een bezwaar indient, tenzij wij een dwingend gerechtvaardigd belang hebben voor de verwerking.
Recht om toestemming in te trekken
Wij kunnen uw toestemming vragen voor het verwerken van uw persoonsgegevens in specifieke gevallen. Wanneer wij dit doen heeft u het recht om uw toestemming te allen tijde in te trekken. Andros zal de verdere verwerking staken zo snel mogelijk nadat u uw toestemming heeft ingetrokken. Dit tast de rechtmatigheid van de verwerking vóór de intrekking echter niet aan.
Indien u een van uw rechten wenst uit te oefenen, kunt u contact met ons opnemen via de in het volgende hoofdstuk van deze Privacyverklaring genoemde contactgegevens.
Vragen?
Vragen of klachten over de verwerking van uw persoonsgegevens kunnen aan ons worden gericht. U kunt contact met ons opnemen via info@andros.nl dan wel met onze functionaris voor gegevensbescherming via fg@andros.nl. Als u van mening bent dat uw rechten zijn geschonden, kunt u ook een klacht indienen bij de Autoriteit Persoonsgegevens (www.autoriteitpersoonsgegevens.nl).
Wijzigingen
Deze Privacyverklaring is voor het laatst bijgewerkt op 05 september 2025 en vervangt onze voorgaande Privacyverklaring. Als we in de toekomst wijzigingen aanbrengen in deze Privacyverklaring zullen wij de aangepaste Privacyverklaring op onze website plaatsen (https://www.andros.nl/). Indien de wijzigingen aanzienlijke gevolgen voor u kunnen hebben, zullen wij ons best doen om u hierover direct te informeren. Alle wijzigingen worden van kracht zodra de Privacyverklaring is geplaatst op de website (https://www.andros.nl/).