Bijlag 1: Privacyreglement RID Inleiding Het Regionaal Instituut voor Dyslexie (RID) heeft de privacy van de cliënten hoog in het vaandel staan. Om die reden wordt er veel aandacht besteed aan de zorgvuldigheid waarmee er met persoonsgegevens wordt omgegaan. Het streven is op zeer korte termijn te kunnen voldoen aan de norm NEN-7510. Deze norm gaat over de informatiebeveiliging voor de zorgsector in Nederland. Het RID zorgt er voor dat alle medewerkers zorgvuldig omgaan met uw persoonlijke gegevens. Alle medewerkers zijn op de hoogte van dit beleid en het beleid wordt ieder jaar geëvalueerd en besproken in de teamvergaderingen op de vestiging. Met dit privacyreglement vertrouwt de directie van het RID erop te werken conform de WBP. De directie hoopt daarbij dat alle cliënten van het RID zich vrij voelen om aan te geven wanneer zij denken dat hun privacy niet gewaarborgd is. Deze signalen neemt de directie serieus en het levert het RID input op voor verbeteringen in haar zorg- en dienstverlening. De directie van het RID Dhr. L. Coene Mw. P. Gerretsen Dhr. R. Reij
Privacyreglement, Regionaal Instituut voor Dyslexie
Begrippen Cliënt Binnen het RID zijn cliënten veelal minderjarig. De persoonsgegevens die worden verzameld hebben betrekking op de cliënt (bv. NAW-gegevens) en het systeem van de cliënt (bv. beroep van ouders). In dit regelement zal gesproken worden over het systeem en niet alleen over de persoonsgegevens van de desbetreffende cliënt. We definiëren dit als cliëntgegevens. Wanneer een cliënt jonger is dan 16 jaar dan zijn het de ouders die beslissen over het geven van informatie, inzage en beheer van de cliëntgegevens. Cliënten tussen de 12-16 jaar kunnen wel geraadpleegd worden en medezeggenschap hebben over het beheer van de gegevens. Persoonsgegevens/ cliëntgegevens Alle gegevens die betrekking hebben op de persoonlijke levenssfeer van een cliënt en diens systeem en/of gegevens die het herleiden van een cliënt mogelijk maakt. Verwerking van persoonsgegevens Elke handeling binnen het RID met betrekking tot de persoonsgegevens, waaronder het verzamelen, vastleggen, ordenen, bewaren, bijwerken, wijzigen, opvragen, raadplegen, gebruiken, verstrekken door middel van doorzending, verspreiding of enige vorm van beschikkingstelling, samenbrengen, met elkaar in verband brengen, alsmede het afschermen, uitwissen of vernietigen ervan. Zorgaanbieder De rechtspersoon, die een instelling in stand houdt. De rechtspersoon (RID) wordt vertegenwoordigd door de directie. Zij zijn er verantwoordelijk voor dat dit protocol op de verschillende vestigingen wordt nageleefd. Dit wordt getoetst middels een externe audit op de norm NEN-7510 en middels interne audits op de vestigingen. Elektronische dataopslag Binnen het RID worden gegevens opgeslagen in een digitale omgeving. De namen van deze systemen zijn MPX en Connect. Beide systemen worden zo ingericht dat ze voldoen aan de norm NEN-7510. Dossier Gestructureerd geheel van cliëntgegevens, ongeacht of deze gegevens gecentraliseerd (samengenomen) zijn of verspreid en dat voor zorgverleners toegankelijk is en betrekking heeft op de zorg- en dienstverlening. Derden Medewerkers die niet rechtstreeks een behandelrelatie hebben met de desbetreffende cliënt, maar die wel vallen onder de rechtspersoon. Externe aanbieders/instanties Externe zorgaanbieders of instanties, die vragen om persoonsgegevens van een desbetreffende cliënt in het kader van de continuering van zorg voor de desbetreffende cliënt.
2
Privacyreglement, Regionaal Instituut voor Dyslexie
Artikel 1: Doelstelling van het privacyreglement Het waarborgen van de privacy van de cliënten binnen het RID en het op een juiste wijze beheren van cliëntgegevens conform de wettelijke kaders en de normen die hiervoor gelden (NEN-7510; NEN-15224) Artikel 2. Reikwijdte 2.1. van 2.2
Dit reglement is van toepassing op alle processen binnen het RID waarbij gegevens een cliënten worden verzameld, opgeslagen en bewaard. De verwerking van cliëntgegevens is binnen het RID uitgewerkt in privacy beleid en bijbehorende procedures.
Artikel 3. Verwerking van cliëntgegevens 3.1
3.2
3.2 3.3
3.4
Medewerkers van het RID geven duidelijk aan welke informatie zij registreren in het digitale dossier. Tijdens het intakegesprek kunt u altijd meekijken, wanneer gegevens in de computer worden ingevoerd. Naast het digitale dossier is er van ieder cliënt een papieren dossier. Hierin wordt alle schriftelijke informatie bewaard (bv. vragenlijsten, testgegevens, onderzoeksverslag). Wanneer u dit dossier wilt inzien, dan staat u dat vrij. Om een verband te kunnen leggen tussen de testgegevens en de beoordeling, raadt het RID een begeleiding van inzage aan. Het RID controleert tijdens supervisiemoment (2 keer per jaar) of het digitale dossier door medewerkers juist en nauwkeurig wordt ingevuld. Wanneer er door de cliënt of diens ouders expliciet is gevraagd om bepaalde gegevens niet vast te leggen in het dossier, dan wordt dit niet gedaan, zolang dit niet in strijd is het met het verlenen van goed hulpverlenerschap (volgens de wet WGBO) Indien het RID cliëntgegevens voor andere doeleinden wil gebruiken (wetenschappelijk onderzoek) zal zij daar altijd expliciet schriftelijk toestemming voor vragen.
Artikel 4. Aard van de gegevens die door het RID worden verzameld 4.1 4.2
4.3 4.4 4.5 4.6 4.7 4.8
NAW-gegevens van de betrokken cliënt zijn nodig in kader van het versturen van uitnodigen voor gesprekken en onderzoek en versturen van verslaglegging. Vestelegging gemeente; in kader van de transitie is het voor het RID belangrijk om kennis te hebben van de gemeente waar een cliënt woont (op dit moment nog zorgverzekering gegevens) BSN-nummer en kopie legitimatie bewijs; Sinds 1 juni 2009 zijn erkende zorgverleners verplicht het Burgerservicenummer te registreren van cliënten. Pre-intakegegevens: gezinssituatie, hulpvraag, schoolgegevens, meertaligheid, beroep ouders, erfelijkheid dyslexie, multiple problematiek, gegevens LVS-systeem. Intake-gegevens: gegevens vroegkinderlijke-, sociaal-emotionele en leerontwikkeling. Onderzoekgegevens: ruwe testscores Verslaglegging: digitaal en papieronderzoeksverslag wordt opgeslagen in het dossier Alle verstuurde uitnodigingen worden in het papieren dossier bewaard. 3
Privacyreglement, Regionaal Instituut voor Dyslexie
4.9
4.10
Behandelgegevens; iedere week wordt de voortgang in het elektronisch dossier vastgelegd en er wordt een beoordeling gemaakt van het huiswerk; dit is noodzakelijk voor een behandelaar voor het monitoren van de behandeling. Overige gegevens (bv. notities contact school) die noodzakelijk zijn met het ook op de uitoefening van het beroep van de onderzoeker of behandelaar van het RID.
Artikel 5. Doel van het verwerking van de cliëntgegevens Clientgegevens worden uitsluitend gebruikt voor: • het verlenen van zorg- en dienstverlening aan de cliënt • Het versturen van informatie en afspraakbevestigingen • Het innen van een vergoeding bij de financier • Materiele controle door de financier • Uitvoering of toepassing van wetgeving Artikel 6. Inzage cliëntgegevens door cliënt 6.1
6.2 6.3 6.4 6.5
6.6
De cliënt heeft recht op inzage in het papieren en elektronische dossier en op een afschrift van de op de op zijn of haar persoon betrekking hebbende gegevens. De client heeft ook recht om te weten wat de herkomst is van deze gegevens en aan wie deze gegevens zijn verstrekt. Hij dient daarvoor een mondeling verzoek in te dienen bij de vestigingcoördinator. Binnen 4 weken zal de vestigingcoördinator voldoen aan het verzoek dat is bepaald in lid 6.1 Diegene die een bovenstaand verzoek kunnen indienen, hebben de behandelvoorwaarden getekend van de cliënt en vormen daarmee een partij in de behandelrelatie. Indien een ouder geen ouderlijk gezag heeft over een cliënt en de behandelvoorwaarden niet heeft ondertekend, is deze persoon niet gemachtigd tot inzagerecht. Indien een cliënt tussen de 12-16 jaar is en zelf het verzoek heeft neergelegd bij de onderzoeker of behandelaar om bepaalde gegevens niet vrij te geven aan de verzorgers en/of ouders, dan moet de behandelaar deze inspraak meenemen in het besluit voor wel/geen inzage aan de desbetreffende ouders/verzorgers. De behandelaar beoordeelt of inzage toch nodig is het kader van goed hulpverlenerschap (WGBO). Voor verstrekking van kopieën kan een vergoeding gevraagd worden door het RID met een maximum van 15 euro.
Artikel 7. Aanvulling, correctie, verwijdering of afscherming van cliëntgegevens 7.1
7.2
Zijn opgenomen gegevens feitelijk onjuist of onvolledig dan kan de cliënt een verzoek indienen om de gegevens aan te vullen, te corrigeren, te verwijderen of af te schermen voor bepaalde partijen. Eventuele correcties dienen schriftelijk te worden aangeleverd door cliënten. De vestigingcoördinator zal de wijzigingen binnen 4 weken doorvoeren en de cliënt een afschrift geven van herziende informatie.
4
Privacyreglement, Regionaal Instituut voor Dyslexie
Artikel 8. Recht tot vernietiging van het dossier 8.1 8.2 8.3
De cliënt kan een schriftelijk verzoek indienen voor vernietiging van het papieren dossier en een sluiting van het elektronisch dossier (in MPX/Connect). Binnen 3 maanden zal de vestigingcoördinator het verzoek uitvoeren conform artikel 7; lid 455 van het Burgerlijk Wetboek. Het RID kan een afwijkende beslissing nemen, indien redelijkerwijs aannemelijk is dat de bewaring van bepaalde gegevens van een aanmerkelijk belang is voor een andere partij dan de cliënt en diens systeem (bv. indien de gegevens nodig zijn voor bewijsvoering voor de financier). Het RID zal dan in overleg met de cliënt bekijken in hoeverre gegevens kunnen worden afgeschermd of geanonimiseerd (conform artikel 9 WBP).
Artikel 9. Bewaartermijn 9.1 9.2
Op basis van de wettelijke voorschriften worden de dossiers van cliënten bij het RID 15 jaar bewaard in een afgesloten archief. Indien de bewaartermijn is verlopen, dan worden de gegevens verwijderd en vernietigd door het RID.
Artikel 10. Klachten met betrekking tot privacy 10.1
10.2
Ontevredenheid over privacy en het in uw ogen onjuist gebruik van cliëntgegevens kunnen altijd mondeling worden doorgegeven aan de onderzoeker, behandelaar of vestigingcoördinator. Redelijkerwijs kan er een interventie plaatsvinden om de situatie te verbeteren. Mocht u een officiële klacht indienden dan kunt u zich richten dat het klachtenreglement van het RID. Deze is beschikbaar op de website van het RID (www.rid.nl)
Slotbepaling Dit reglement wordt jaarlijks geactualiseerd door de beleidsadviseur kwaliteit van het RID. Het reglement is in werking getreden sinds september 2014 en is een onderdeel van het kwaliteitsmanagement systeem. Het reglement is voor cliënten gepubliceerd op de website van het RID (www.rid.nl) en kan worden gedownload. Informatie en adviezen over bescherming van persoonsgegevens: College Bescherming Persoonsgegevens Postbus 93373 2509 AJ Den Haag www.cpbweb.nl
5