Bij het Erasmus MC werken we samen om de zorg te verbeteren en de gezondheid van mensen te bevorderen. We doen dit door zorg te verlenen, wetenschappelijk onderzoek uit te voeren en onderwijs te bieden. Als u patiënt, deelnemer aan onderzoek, student, medewerker of relatie bent van het Erasmus MC, verwerken we uw persoonlijke gegevens.
We willen duidelijk zijn over waarom en hoe we uw gegevens gebruiken. In deze privacyverklaring leest u hoe we uw gegevens gebruiken, welke rechten u heeft en wie u kunt benaderen voor vragen over uw privacy. Deze verklaring geldt voor alle verwerkingen van persoonsgegevens door het Erasmus MC
Uitleg
Sinds 25 mei 2018 is in de hele Europese Unie (dus ook in Nederland) dezelfde privacywetgeving van toepassing. De belangrijkste privacywet is de Algemene Verordening Gegevensbescherming (AVG). Deze schrijft onder andere voor dat we u in een Privacyverklaring informeren over hoe we uw persoonsgegevens verwerken. In deze Privacyverklaring worden vaak termen als 'persoonsgegevens', 'verwerken' en 'betrokkene(n)' gebruikt. Hier leggen we kort uit wat deze termen betekenen.
Persoonsgegevens zijn gegevens die rechtstreeks over een persoon gaan of indirect te herleiden zijn naar een persoon. Gegevens die rechtstreeks naar een persoon te herleiden zijn, kunnen bijvoorbeeld een naam, adres, geboortedatum, of patiëntnummer zijn. Een röntgenfoto zonder een naam kan toch tot een persoon te herleiden zijn vanwege specifieke kenmerken en kan dus ook een persoonsgegeven zijn. Gegevens over organisaties zijn geen persoonsgegevens volgens de AVG.
Het verwerken van persoonsgegevens zijn alle handelingen die we met deze gegevens doen. Dit kan zijn het opslaan van gegevens, maar ook het verzenden en vernietigen van gegevens.
Betrokkenen zijn de mensen van wie we persoonsgegevens gebruiken, zoals patiënten, deelnemers aan onderzoek, studenten, medewerkers en anderen.
Beveiliging
We doen er alles aan om uw gegevens veilig te houden. We gebruiken fysieke, technische en organisatorische maatregelen om uw gegevens te beschermen. We hebben regels, procedures en trainingen om uw gegevens vertrouwelijk en veilig te houden. We controleren regelmatig of deze maatregelen nog goed werken. Veiligheid staat voorop bij het verwerken van persoonsgegevens.
Ondanks alle getroffen maatregelen kunnen zich incidenten voordoen waardoor de veilige verwerking van persoonsgegevens tijdelijk niet gegarandeerd is. Zo’n incident kan een datalek veroorzaken. Bij een datalek zijn persoonlijke gegevens toegankelijk geworden, verloren gegaan of onbedoeld vrijgekomen, zonder dat dit de bedoeling is.
In bepaalde gevallen is het Erasmus MC verplicht het datalek te melden bij aan de Autoriteit Persoonsgegevens, de Nederlandse toezichthouder. Het Erasmus MC meldt een datalek bij de Autoriteit Persoonsgegevens als dit risico oplevert voor de gegevensbescherming van degene van wie de gegevens zijn gelekt. Een voorbeeld is wanneer we een brief met patiëntgegevens aan een verkeerd iemand hebben gestuurd. Het is niet verplicht een datalek te melden bij de Autoriteit Persoonsgegevens als patiëntgegevens per ongeluk aan een verkeerde arts worden verstuurd. Een arts heeft immers een beroepsgeheim en weet hoe om te gaan met vertrouwelijke informatie.
Welke persoonsgegevens verwerken wij en van wie?
Het Erasmus MC verwerkt van meerdere categorieën betrokkenen persoonsgegevens. We verwerken niet meer gegevens dan we nodig hebben om u goede zorg te kunnen verlenen, om onze zorg te verbeteren, voor onze administratie maar ook voor het verzorgen van onderwijs. De persoonsgegevens van de volgende categorieën personen worden verwerkt. Dit zijn slechts voorbeelden en de lijst kan uitgebreid worden met meer categorieën in de toekomst.
- Patiënten
- Deelnemers aan wetenschappelijk onderzoek
- Sollicitanten
- Studenten
- Medewerkers
- Bezoekers website
Voor elke groep kunt u op onze websites lezen welke gegevens we verwerken en de doeleinden waarvoor.