Privacyverklaring
Laatst bijgewerkt: 1 april 2025
1. Identiteit van de verwerkingsverantwoordelijke
Durna Praktijk voor Kinder- & Traumatherapie (hierna: "Durna", "wij", "ons" of "onze"), gevestigd te Heemskerk, is de verwerkingsverantwoordelijke in de zin van de Algemene Verordening Gegevensbescherming (AVG) voor de verwerking van persoonsgegevens zoals beschreven in deze privacyverklaring.
Contactgegevens: info@hypnotherapiedurna.nl | +31 6 21 10 60 41
KvK-nummer: op aanvraag beschikbaar.
2. Persoonsgegevens die wij verwerken
Durna verwerkt persoonsgegevens doordat u gebruik maakt van onze diensten en/of omdat u deze gegevens zelf aan ons verstrekt. Wij kunnen de volgende persoonsgegevens verwerken:
- Voor- en achternaam
- Geboortedatum
- Adresgegevens
- Telefoonnummer
- E-mailadres
- Geslacht
- BSN-nummer (uitsluitend wanneer wettelijk vereist)
- Gegevens over uw gezondheid, waaronder klachten, diagnoses en behandelverslagen (uitsluitend met uw uitdrukkelijke toestemming en in het kader van de behandelovereenkomst)
- IP-adres en browsergegevens (via cookies en analytische diensten)
- Gegevens die u invult op contactformulieren of het online boekingsformulier
- Betalingsgegevens en factuurhistorie
3. Grondslagen en doeleinden van verwerking
Wij verwerken uw persoonsgegevens op basis van de volgende wettelijke grondslagen:
3.1 Uitvoering van de behandelovereenkomst
- Het uitvoeren van de intake, diagnostiek en behandeling
- Het bijhouden van uw behandeldossier
- Het plannen en bevestigen van afspraken
- Het versturen van facturen en het verwerken van betalingen
- Het vastleggen van no-shows en annuleringen
3.2 Wettelijke verplichting
- Het voldoen aan de Wet op de Geneeskundige Behandelingsovereenkomst (WGBO)
- Het voldoen aan fiscale bewaarplichten
- Het voldoen aan verplichtingen richting toezichthouders
3.3 Gerechtvaardigd belang
- Het verbeteren van onze dienstverlening en website
- Het beschermen van onze rechten en eigendommen
- Het voorkomen van fraude en misbruik
3.4 Toestemming
- Het verwerken van bijzondere persoonsgegevens (gezondheidsgegevens)
- Het plaatsen van niet-noodzakelijke cookies
- Het versturen van nieuwsbrieven of informatieve berichten (indien van toepassing)
4. Bewaartermijnen
Wij bewaren uw persoonsgegevens niet langer dan strikt noodzakelijk om de doelen te realiseren waarvoor uw gegevens worden verzameld. De volgende bewaartermijnen gelden:
- Medisch dossier: 20 jaar na de laatste behandeling, conform de WGBO
- Financiele administratie: 7 jaar na het einde van het boekjaar, conform fiscale wetgeving
- Contactgegevens: tot 2 jaar na het laatste contact, tenzij er een lopende behandelrelatie is
- Website-analyticsgegevens: maximaal 26 maanden
- Cookieloze, geanonimiseerde bezoekstatistieken: wij meten websitegebruik privacyvriendelijk zonder cookies, met een dagelijks roterende, niet-herleidbare code (geen persoonsgegevens). Hiervoor is geen toestemming vereist.
- Beveiligingslogs (IP-adressen van verdachte of geautomatiseerde requests): maximaal 30 dagen, daarna automatisch geanonimiseerd. Grondslag: gerechtvaardigd belang (bescherming tegen misbruik).
Na afloop van de bewaartermijn worden uw gegevens veilig en onherroepelijk verwijderd of geanonimiseerd.
5. Delen met derden
Durna verstrekt uw persoonsgegevens uitsluitend aan derden indien dit noodzakelijk is voor de uitvoering van de behandelovereenkomst met u, om te voldoen aan een wettelijke verplichting, of met uw uitdrukkelijke toestemming. Wij kunnen gegevens delen met:
- Onze boekhouder/accountant (voor financiele administratie)
- Softwareleveranciers die wij inzetten voor onze bedrijfsvoering (verwerkers), waaronder agenda- en factureringssoftware
- Andere zorgverleners (uitsluitend met uw toestemming en voor verwijzing of samenwerking)
Met alle verwerkers sluiten wij een verwerkersovereenkomst om te zorgen voor eenzelfde niveau van beveiliging en vertrouwelijkheid van uw gegevens.
Durna verkoopt uw gegevens niet aan derden en zal dit nooit doen.
6. Beveiliging
Durna neemt de bescherming van uw gegevens serieus en neemt passende technische en organisatorische maatregelen om misbruik, verlies, onbevoegde toegang, ongewenste openbaarmaking en ongeoorloofde wijziging tegen te gaan. Hierbij kunt u denken aan:
- Versleutelde opslag van digitale dossiers
- Wachtwoordbeveiliging en tweestapsverificatie
- Beperkte toegang tot persoonsgegevens (uitsluitend de behandelaar)
- Regelmatige back-ups
- SSL/TLS-versleuteling op de website
7. Uw rechten
Op grond van de AVG heeft u de volgende rechten met betrekking tot uw persoonsgegevens:
- Recht op inzage: u mag opvragen welke persoonsgegevens wij van u verwerken
- Recht op rectificatie: u mag onjuiste gegevens laten corrigeren
- Recht op verwijdering: u mag verzoeken om verwijdering van uw gegevens (mits dit niet in strijd is met wettelijke bewaarplichten)
- Recht op beperking: u mag verzoeken om beperking van de verwerking
- Recht op dataportabiliteit: u mag uw gegevens in een gestructureerd, gangbaar en machineleesbaar formaat ontvangen
- Recht op bezwaar: u mag bezwaar maken tegen de verwerking van uw gegevens
- Recht om toestemming in te trekken: u mag een eerder gegeven toestemming op elk moment intrekken
Voor het uitoefenen van uw rechten kunt u contact opnemen via info@hypnotherapiedurna.nl. Wij reageren binnen 30 dagen op uw verzoek. Wij kunnen u vragen om u te identificeren voordat wij uw verzoek in behandeling nemen.
8. Klacht indienen
Indien u van mening bent dat wij niet zorgvuldig met uw persoonsgegevens omgaan, heeft u het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens (www.autoriteitpersoonsgegevens.nl).
9. Wijzigingen
Durna behoudt zich het recht voor om deze privacyverklaring op elk moment te wijzigen. De meest actuele versie is altijd beschikbaar op onze website. Wij raden u aan deze privacyverklaring regelmatig te raadplegen.
10. Contact
Durna Praktijk voor Kinder- & Traumatherapie
Heemskerk
info@hypnotherapiedurna.nl
+31 6 21 10 60 41