Privacyverklaring e-loket Departement Zorg
Privacyverklaring voor het e-loket voor zorgberoepen en zorgvoorzieningen
Als betrokkene (hierna “u” of “uw”) worden uw persoonsgegevens verzameld en verwerkt door het Departement Zorg, Koning Albert II-laan 15 bus 495, 1210 Brussel in haar hoedanigheid van verwerkingsverantwoordelijke (hierna “wij”, “ons”, “onze”).
Toepassingsgebied van de Privacyverklaring
Deze privacyverklaring (hierna “Privacyverklaring”), die geldt als verklaring over de bescherming van uw persoonsgegevens door onze verwerkingen, is op u van toepassing voor uw persoonsgegevens die we verzamelen en verwerken via het e-loket voor zorgberoepen en zorgvoorzieningen. Het bevat belangrijke informatie over hoe en voor welke doeleinden wij persoonsgegevens verzamelen en verwerken, en verduidelijkt welke rechten u als betrokkene kunt uitoefenen.
Wij zetten ons in om uw (persoons-) gegevens met de grootst mogelijke zorgvuldigheid te beschermen en alleen op een eerlijke en rechtmatige manier te verwerken in overeenstemming met de bepalingen van de AVG[1], met inbegrip van alle huidige nationale of internationale wet- of regelgeving ter uitvoering of toekomstige wet- of regelgeving ter vervanging van de AVG (hierna samen aangeduid als "Toepasselijke Gegevensbeschermingswetgeving").
Overzicht van doeleinden, persoonsgegevens en rechtsgrondslag
Persoonsgegevens kunnen worden gedefinieerd als alle informatie waarmee een natuurlijke persoon direct of indirect kan worden geïdentificeerd. U kunt uw persoonsgegevens aan ons verstrekken in het kader van de volgende activiteiten, voor de overeenkomstige doeleinden en op basis van de vermelde rechtsgrondslag.
1: Overkoepelende verwerkingen binnen het e-loket
| Doel | Persoonsgegevens | Rechtsgrond | Bron |
| Authenticatie en toegangsbeheer: Om uw identiteit te verifiëren bij het inloggen en om toegangsrechten binnen het e-loket te beheren, zodat enkel bevoegde personen toegang krijgen tot relevante gegevens en functionaliteiten | Identificatiegegevens (waaronder het rijksregisternummer); Rol- en toegangsgegevens; Mandaten | Taak van algemeen belang | Authenticatiediensten; Gebruiker |
| Dossierbeheer en communicatie: Om uw dossier te kunnen behandelen en communicatie via het e-loket mogelijk te maken | Identificatiegegevens; Dossiergegevens; Inhoud van de communicatie; Bankrekeningnummer | Taak van algemeen belang | Gebruiker |
| Beheer van documentatie en resultaten: Om documenten te bewaren en voor u ter beschikking te stellen | Identificatiegegevens; Dossiergegevens; Inhoud van documentatie | Taak van algemeen belang; Wettelijke verplichting | Via de interne systemen |
| Controle en validatie van aangeleverde gegevens: Om de juistheid en volledigheid van aangeleverde gegevens te verifiëren via authentieke bronnen, zodat correcte verwerking en besluitvorming kan plaatsvinden | Identificatiegegevens; Rijksregisternummer; Financiële bijzonderheden; Werkgerelateerde gegevens | Wettelijke verplichting | Gebruiker; Authentieke bronnen |
| Beveiliging en technisch beheer van het e-loket: Om de veilige en correcte werking van het e-loket te waarborgen, inclusief monitoring, logging, foutopsporing en bescherming tegen misbruik | Identificatiegegevens; Loggegevens; Technische gegevens | Gerechtvaardigd belang; Wettelijke verplichting | Via de interne systemen |
| Rapportering en beleidsanalyse: Om statistieken en analyses op te stellen ter ondersteuning van beleid en financiering | Geaggregeerde of gepseudonimiseerde gegevens | Taak van algemeen belang | Interne systemen |
2: Gegevensverwerkingen betreffende (zorg)voorzieningen
| Doel | Persoonsgegevens | Rechtsgrond | Bron |
| Beheer van contactpersonen en organisatiegegevens: Om contactgegevens van voorzieningen en hun contactpersonen te registreren, te beheren en up-to-date te houden, inclusief het instellen van contactpersonen per thema en het faciliteren van gerichte communicatie tussen voorzieningen en Departement Zorg. | Identificatiegegevens; Contactgegevens; Rol- en toegangsgegevens; Organisatiegegevens; Bankgegevens | Taak van algemeen belang | Zorgvoorziening |
| Beheer van berichten en notificaties: Om communicatie tussen voorzieningen en Departement Zorg mogelijk te maken via het e-loket, inclusief het verzenden, ontvangen, opslaan en opvolgen van berichten, en het versturen van notificaties naar contactpersonen. | Identificatiegegevens; Contactgegevens; Inhoud van communicatie; Loggegevens; Technische gegevens | Taak van algemeen belang | Zorgvoorziening; Intern systeem |
| Beheer van aangiften door zorgvoorzieningen: Om gegevens die zorgvoorzieningen moeten indienen via het e-loket, onder meer over personeel, werking en prestaties, te verzamelen en te verwerken | Identificatiegegevens; Rijksregisternummer; Werkgerelateerde gegevens; Prestatiegegevens; Opleidingsgegevens | Wettelijke verplichting | Zorgvoorziening |
| Berekening van financieringen en tegemoetkomingen: Om tegemoetkomingen, subsidies en financieringen correct te berekenen. De berekeningen gebeuren in een gespecialiseerde toepassing (eCalcura rekenmotor). Resultaten worden ter beschikking gesteld via het e-loket. | Personeelsgegevens; Financiële bijzonderheden; Opleidingsgegevens; Werkgerelateerde gegevens; Gegevens uit bovenstaande aangifte | Wettelijke verplichting | Zorgvoorziening; Intern systeem |
| Verwerking van personeelsgegevens van zorgvoorzieningen: om de kostprijs van zorgprestaties en verblijven te bepalen, en om de hoogte van tegemoetkomingen en forfaits vast te stellen | Identificatiegegevens; Rijksregisternummer; Werkgerelateerde gegevens; Opleidingsgegevens; Financiële bijzonderheden | Wettelijke verplichting | Zorgvoorziening |
| Verwerking personeelsgegevens i.k.v. sociale akkoorden en eindeloopbaanmaatregelen: om tegemoetkomingen te berekenen die verband houden met maatregelen zoals arbeidsduurvermindering, vrijstelling van prestaties en andere sociale akkoorden | Identificatiegegevens; Rijksregisternummer; Werkgerelateerde gegevens | Wettelijke verplichting | Zorgvoorziening |
| Verwerking personeelsgegevens i.k.v. ex-DAC en ex-GESCO subsidiëring: Om subsidies toe te kennen voor personeelsleden met een specifiek statuut en om de correcte besteding van deze middelen te controleren | Identificatiegegevens; Rijksregisternummer; Werkgerelateerde gegevens; Financiële bijzonderheden | Wettelijke verplichting | Zorgvoorziening |
| Verwerking in kader van VIA6-maatregelen: In het kader van beleidsmaatregelen rond arbeidsvoorwaarden en personeelsinzet, zoals vastgelegd in sectorale akkoorden | Identificatiegegevens; Rijksregisternummer; Werkgerelateerde gegevens; Financiële bijzonderheden | Wettelijke verplichting | Zorgvoorziening |
| Financiële en inhoudelijke rapportering door zorgvoorzieningen (jaarverslagen, transparante boekhouding en andere rapportering): om toezicht en beleidsopvolging mogelijk te maken | Financiële bijzonderheden; Contactgegevens; Geaggregeerde gegevens | Wettelijke verplichting | Zorgvoorziening |
| Meldingen in het kader van volksgezondheid en toezicht: Om meldingen over gezondheidsrisico’s of andere verplichte meldingen te verwerken zodat monitoring, risicobeheer en gepaste maatregelen mogelijk zijn | Gezondheidsgegevens; Identificatiegegevens; | Taak van algemeen belang | Zorgvoorziening |
| Beheer van identificatie en registratie van voorzieningen: Om identificatiegegevens van zorgvoorzieningen, zoals inschrijvingsnummers, te registreren en te beheren zodat een correcte identificatie en opvolging mogelijk is | Identificatiegegevens; Rijksregisternummer; Werkgerelateerde gegevens | Wettelijke verplichting | Zorgvoorziening |
| Beheer en opvolging van Circle of Trust (COT)-verklaringen: Om te beoordelen of zorgvoorzieningen voldoen aan de vereisten inzake informatieveiligheid en toegangsbeheer voor het verwerken en uitwisselen van (gezondheids)gegevens, en om deze verklaringen te registreren, te valideren en op te volgen. | Identificatiegegevens; Contactgegevens; Functie/rolgegevens (wettelijk vertegenwoordiger) | Taak van algemeen belang | Zorgvoorziening |
Beheer en opvolging van koeltorens: Voor het melden van open-natte koeltorens. Voor het doorsturen van analyseresultaten inzake de verplichte melding bij overschrijding van de drempelwaarden. | Identificatiegegevens; Contactgegevens; Functie/rolgegevens (wettelijk vertegenwoordiger); Sitegegevens; Koeltorengegevens; | Taak van algemeen belang | Voorziening; Interne systemen |
3: Gegevensverwerkingen betreffende burgers
| Doel | Persoonsgegevens | Rechtsgrond | Bron |
| Aanvragen met betrekking tot Vlaamse Sociale Bescherming (VSB): Om registraties in kader van Vlaamse Sociale Bescherming aan te vragen, te behandelen en op te volgen | Identificatiegegevens; Contactgegevens; Inhoud van aanvragen en documenten; Inhoud van bewijsstukken | Wettelijke verplichting; | Gebruiker; Interne systemen; Authentieke bronnen |
| Beheer van erkennings- en registratieaanvragen voor zorgberoepen: Om erkenningen of registraties voor gezondheidszorgberoepen aan te vragen, te behandelen en op te volgen | Identificatiegegevens; Contactgegevens; Inhoud van aanvragen en documenten; Bankgegevens | Wettelijke verplichting; Taak van algemeen belang | Gebruiker |
| Beoordeling van erkenningsvoorwaarden: Om na te gaan of de aanvrager voldoet aan de wettelijke voorwaarden voor het uitoefenen van een zorgberoep | Identificatiegegevens; Gegevens over opleiding en vorming (diploma’s, titels, bekwaamheden); Werkgerelateerde gegevens; Inhoud van bewijsstukken | Wettelijke verplichting | Gebruiker; Authentieke bronnen |
| Communicatie in het kader van erkenningsaanvragen: Om de aanvrager te informeren over de status van de aanvraag en bijkomende informatie op te vragen | Identificatiegegevens; Contactgegevens; Inhoud van communicatie | Taak van algemeen belang | Gebruiker; Interne systemen |
Uw rechten als betrokkene
Behoudens de voorwaarden en beperkingen van de Toepasselijke Gegevensbeschermingswetgeving, kunt u de volgende rechten als betrokkene uitoefenen:
Recht op toegang tot uw persoonsgegevens
Het recht om toegang te vragen tot uw persoonsgegevens, om een kopie op te vragen van de persoonsgegevens die wij over u verzamelen en bijkomende informatie over hoe wij jouw gegevens verwerken.
Recht op rectificatie
Het recht om onjuiste persoonsgegevens te laten corrigeren of onvolledige persoonsgegevens die wij over u bewaren aan te vullen.
Recht op gegevenswissing ("recht om vergeten te worden")
Het recht om uw persoonsgegevens uit onze systemen te laten verwijderen.
Het verzoek om uw persoonsgegevens te wissen kan niet altijd worden ingewilligd vanwege bijvoorbeeld contractuele of wettelijke verplichtingen. We nemen deze verplichtingen in acht wanneer we op uw verzoek reageren.
Recht van bezwaar
Het recht om bezwaar te maken tegen de verwerking van uw persoonsgegevens als de verwerking is gebaseerd op ons legitieme belang of op gronden van algemeen belang. We zetten de verwerking stop, tenzij we dwingende legitieme redenen kunnen aantonen voor verdere verwerking of voor de uitoefening van juridische claims.
Recht om uw toestemming in te trekken
Voor de verwerking van uw persoonsgegevens die door ons met uw toestemming zijn verzameld, kunt u uw toestemming te allen tijde intrekken. U kunt zich bijvoorbeeld op elk gewenst moment afmelden voor nieuwsbrieven. Het intrekken van uw toestemming heeft echter geen invloed op de rechtmatigheid van de verwerking op basis van toestemming voordat deze werd ingetrokken.
Recht op beperking van de verwerking
In bepaalde gevallen heeft u het recht om de verwerking van uw persoonsgegevens te laten beperken. Als u dit recht succesvol uitoefent, blijven we uw gegevens opslaan, maar beperken we het gebruik ervan. U kunt dit verzoek bijvoorbeeld doen als u van mening bent dat uw persoonsgegevens onjuist zijn of als de verwerking door ons niet gerechtvaardigd is. We hoeven deze verzoeken alleen in te vullen in specifieke gevallen, zoals bepaald door de wet.
Recht op overdraagbaarheid van persoonsgegevens
Het recht om uw persoonsgegevens die door ons worden verwerkt te verkrijgen in een gestructureerd, veelgebruikt en machinaal leesbaar formaat en/of om deze gegevens te laten doorsturen of te kopiëren naar een andere verwerkingsverantwoordelijke.
De bovenstaande rechten kunnen kosteloos worden uitgeoefend door een e-mail te sturen naar dpo.zorg@vlaanderen.be. Behoudens legitieme uitzonderingen onder de Toepasselijke Gegevensbeschermingswetgeving, verbinden wij ons ertoe binnen een maand na ontvangst op uw verzoek te reageren. We kunnen eerst om aanvullende informatie vragen om uw identiteit te bevestigen en om er zeker van te zijn dat het verzoek van u afkomstig is.
Recht om een klacht in te dienen
Wij raden u aan om bij vragen of klachten over de verwerking van uw persoonsgegevens eerst contact met ons op te nemen via dpo.zorg@vlaanderen.be. Zo kunnen wij uw vraag of bezorgdheid onderzoeken en opvolgen.
Indien u na deze interactie van mening blijft dat uw rechten inzake gegevensbescherming zijn geschonden, kan u een klacht indienen bij een toezichthoudende autoriteit:
- Gegevensbeschermingsautoriteit via https://www.gegevensbeschermingsautoriteit.be/burger/acties/klacht-indienen(dit is een externe link)
- Vlaamse toezichtcommissie via https://overheid.vlaanderen.be/klachtenprocedure-vtc
Ontvangers
Wij onthouden ons van het bekendmaken of verkopen van uw persoonsgegevens aan derden en het openbaar maken van uw persoonsgegevens, behalve in de volgende specifieke gevallen:
- persoonsgegevens kunnen worden gedeeld met externe dienstverleners aan wie we bepaalde verwerkingsactiviteiten hebben uitbesteed. In elk geval zijn zij beperkt tot het verwerken van uw persoonsgegevens in overeenstemming met onze instructies en, indien nodig, zal er een gegevensverwerkingsovereenkomst worden gesloten, zodat zij verplicht zijn om te voldoen aan alle verplichtingen die worden vereist door de Toepasselijke Gegevensbeschermingswetgeving;
- indien vereist door toepasselijke wet- of regelgeving.
Internationale doorgifte
We geven uw gegevens niet rechtstreeks door aan landen buiten de Europese Economische Ruimte (“EER’) of aan internationale organisaties. Dat zijn landen of organisaties die gevestigd zijn buiten het grondgebied van de Europese Economische Ruimte (Europese Unie + IJsland, Noorwegen en Liechtenstein). We maken wel gebruik van Europese en niet-Europese cloudserviceproviders. In dat geval nemen we alle mogelijke maatregelen om ervoor te zorgen dat uw gegevens worden beschermd zoals bepaald in de Europese, federale en Vlaamse regelgeving. De cloudserviceproviders zijn opgenomen op de lijst van Amerikaanse ondernemingen die zich hebben aangesloten bij het Data Privacy Framework.
Om te weten welke acties we ondernemen om uw gegevens te beschermen, kunt u contact opnemen met onze functionaris voor gegevensbescherming (FG) via dpo.zorg@vlaanderen.be.
Bewaren van uw persoonsgegevens
Wij bewaren uw persoonsgegevens niet langer dan strikt noodzakelijk is om de doeleinden te realiseren waarvoor wij de gegevens hebben ontvangen. De bewaartermijnen verschillen afhankelijk van het type verwerkingsactiviteit en het doel waarvoor de persoonsgegevens zijn verzameld.
Persoonsgegevens die we verzamelen op basis van uw toestemming worden door ons bewaard zolang uw toestemming geldig blijft.
In alle gevallen kunnen persoonsgegevens langer worden bewaard als daar een wettelijke of reglementaire reden voor is, of korter als u bezwaar maakt tegen de verwerking van uw persoonsgegevens en er niet langer een legitieme reden is om ze te bewaren. Wij garanderen dat uw persoonsgegevens worden verwijderd of geanonimiseerd zodra de bewaartermijn is verstreken.
Hoe worden uw persoonsgegevens beveiligd?
We zorgen ervoor dat de persoonsgegevens goed beveiligd, bewaard en getransporteerd worden, en enkel ingekeken kunnen worden door de medewerkers die ze nodig hebben.
Algemene informatie
We hebben het recht om deze privacyverklaring te wijzigen en aan te passen. Wijzigingen en aanpassingen melden we altijd via de website.
Deze privacyverklaring bevat verwijzingen naar websites van andere overheden, instanties en organisaties, en naar informatiebronnen die door derden worden beheerd. De Vlaamse Gemeenschap heeft over deze websites geen enkele vorm van controle en kan daarom geen enkele garantie bieden over de volledigheid of juistheid van de inhoud en over de beschikbaarheid van de websites en informatiebronnen. De Vlaamse Gemeenschap kan ook niet garanderen dat deze websites een privacy-beleid naleven overeenkomstig de AVG. We raden gebruikers dus aan dit zelf na te gaan door de privacy-clausules te raadplegen die op iedere website moeten voorkomen.
De Vlaamse Gemeenschap kan niet aansprakelijk worden gesteld voor rechtstreekse of onrechtstreekse schade die ontstaat door het gebruik van de e-loket of van de in het e-loket ter beschikking gestelde informatie. Dat geldt zonder enige beperking ook voor alle verliezen, werkonderbrekingen, beschadigingen van uw apparatuur, programma's of andere gegevens op uw computersysteem. De Vlaamse Gemeenschap kan niet garanderen dat het e-loket volledig vrij van onderbreking is en niet door andere technische problemen wordt getroffen.
Openbaarheid
Via de wetgeving over openbaarheid van bestuur kunnen derden een verzoek om informatie indienen. Daarbij worden uw gegevens in principe niet vrijgegeven. In elk geval gaat hier altijd een toetsing aan de privacywetgeving aan vooraf.
Profilering
Wij maken geen gebruik van profilering.
Vertrouwelijkheid
Alle commentaren of materialen die u ongevraagd en uit eigen beweging aan het Departement Zorg bezorgt, met inbegrip van de gegevens of reacties betreffende de inhoud van deze site, zal als niet-vertrouwelijk worden beschouwd. Het Departement Zorg wijst iedere verplichting van de hand met betrekking tot het gevolg dat aan deze reacties en gegevens moet worden gegeven. Het Departement Zorg mag deze reacties en gegevens naar eigen goeddunken gebruiken, met inachtneming van de Verordening (EU) 2016/679 van 27 april 2016 (Algemene Verordening Gegevensbescherming) en dewet van 30 juli 2018 betreffende de bescherming van natuurlijke personen met betrekking tot de verwerking van persoonsgegevens.
U stemt ermee in dat het Departement Zorg de ideeën, concepten, kennis en technieken, vervat in uw reacties, kan aanwenden voor welk doel ook, met inbegrip van, onder andere, de ontwikkeling en het concipiëren van nieuwe diensten.
Vragen of klachten
Vragen over uw persoonsgegevens kunt u mailen naar dpo.zorg@vlaanderen.be of per brief versturen naar Departement Zorg, Koning Albert II-laan 15 bus 495, 1210 Brussel.
Voor klachten verwijzen we u door naar de klachtenpagina op onze website(dit is een externe link). U vindt er de procedure en contactpersonen om uw klacht door te sturen.
[1] Verordening (EU) 2016/679 van het Europees Parlement en de Raad van 27 april 2016 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrije verkeer van die gegevens en tot intrekking van Richtlijn 95/46/EG (algemene verordening gegevensbescherming).