In het kort
- In Jouw Zorgdossier staan gegevens over uw gezondheid en uw zorg. Dat is privé, en zo behandelen wij het ook.
- Alleen mensen die u zelf uitnodigt, kunnen bij uw dossier. Wij kijken niet mee.
- We verkopen nooit gegevens en gebruiken ze nooit voor reclame.
- Alles staat op servers in de Europese Unie. Gevoelige teksten en foto's slaan we versleuteld op.
- U kunt altijd zien wie er in uw dossier heeft gekeken, u kunt alles downloaden en u kunt uw account zelf verwijderen.
Hieronder leggen we alles precies uit. Vragen? Mail privacy-contactpersoon Daniel Koetse via info@jouwzorgdossier.nl.
Jouw Zorgdossier gaat zo zorgvuldig mogelijk om met uw persoonsgegevens. Op deze pagina leest u welke gegevens wij verwerken, waarom, hoe lang, en welke rechten u heeft. De regels hiervoor komen uit de Algemene Verordening Gegevensbescherming (AVG), de Wet op de geneeskundige behandelingsovereenkomst (Wgbo) en de Wet aanvullende bepalingen verwerking persoonsgegevens in de zorg (Wabvpz).
1. Wie zijn wij — en welke rol hebben wij?
Jouw Zorgdossier wordt aangeboden door DaNiKo Care (eigenaar: Daniel Koetse), ingeschreven bij de Kamer van Koophandel onder nummer 72769963, btw-nummer NL001600976B57, gevestigd aan de Eerste Oosterparkstraat 278, 1091 HM Amsterdam. Voor alle privacyvragen is Daniel Koetse de contactpersoon privacy, bereikbaar via info@jouwzorgdossier.nl.
Wij hebben onder de AVG twee rollen tegelijk. Dat klinkt ingewikkeld, maar komt hierop neer:
- Voor de inhoud van uw zorgdossier zijn wij verwerker (AVG art. 28). U — de cliënt — bepaalt wat er in uw dossier komt en wie erbij mag. Wij bewaren en tonen het alleen, volgens uw instructies. U bent daarvoor de verwerkingsverantwoordelijke. De afspraken hierover staan in de verwerkersovereenkomst op /dpa.
- Voor al het andere zijn wij zelf verwerkingsverantwoordelijke: uw accountgegevens, de facturatie, de beveiliging van de dienst en de audit-log. Daarover beslissen wij, en daarop is deze verklaring rechtstreeks van toepassing.
2. Welke gegevens verwerken wij?
- Account- en contactgegevens: naam, e-mailadres, telefoonnummer, adres, wachtwoord (versleuteld opgeslagen), rol, eventueel een profielfoto. Uw telefoonnummer en adres gebruiken we om u te kunnen bereiken en om uw identiteit te controleren als u de toegang tot uw account kwijtraakt.
- Rooster- en planningsgegevens: diensttypen, geplande diensten, verlofverzoeken, kleurcodes per zorgverlener.
- Klinische gegevens (alleen bij gebruik van de betaalde Dossier-functie): rapportages, medicatieschema's en aftekeningen, voedings- en vochtregistratie, in- en output, wondzorgplannen en -rapportages, verpleegtechnische handelingen, en foto's die u of uw zorgverleners uploaden.
- Audit-gegevens: bij elke inzage of wijziging leggen we vast wie, wanneer, op welk record, plus het IP-adres en de browser. Zo kunt u altijd controleren wie in uw dossier heeft gekeken.
- Facturatiegegevens: betalingen lopen via Stripe; wijzelf bewaren alleen uw Stripe-klantnummer en de status van uw abonnement.
3. Waarvoor gebruiken wij uw gegevens?
- Het leveren van de Jouw Zorgdossier-dienst
- Zorgrapportage en -planning mogelijk maken
- Een inzage-log bijhouden, zodat u kunt zien wie in uw dossier keek
- Uw account beveiligen (sessies, bescherming tegen misbruik, verdachte activiteiten)
- Facturatie en klantcontact
- Ondersteuning als u daarom vraagt
Wij verkopen nooit persoonsgegevens en gebruiken ze nooit voor marketing.
4. Op welke juridische basis doen wij dat?
- Uitvoering van de overeenkomst (AVG art. 6.1.b) — om de dienst te kunnen leveren.
- Wettelijke verplichting (AVG art. 6.1.c) — bijvoorbeeld voor de fiscale bewaarplicht van facturen.
- Toestemming (AVG art. 6.1.a) — voor optionele functies, zoals het uitnodigen van familieleden.
- Gerechtvaardigd belang (AVG art. 6.1.f) — voor beveiliging (rate-limiting, bescherming tegen inbraakpogingen) en voor het export-recht van verpleegkundigen (zie punt 8).
Gezondheidsgegevens zijn "bijzondere persoonsgegevens" (AVG art. 9). Wij verwerken die op basis van art. 9.2.h (verwerking ten behoeve van gezondheidszorg) en, specifiek voor het export-recht van verpleegkundigen, art. 9.2.f (verdediging in een juridische procedure).
5. Hoe lang bewaren wij gegevens?
- Klinische gegevens: tot 20 jaar. In de zorg geldt een bewaartermijn van 20 jaar voor medische dossiers (Wgbo, art. 7:454 BW). Wij sluiten daarbij aan, mede omdat professionele zorgverleners op uw team wettelijk verplicht kunnen zijn hun registraties zo lang te kunnen aantonen. Verwijdert u uw account, dan pseudonimiseren wij uw persoonlijke gegevens: uw naam en contactgegevens worden losgekoppeld van de klinische inhoud, die daarna zonder direct herleidbare gegevens bewaard blijft tot het einde van de termijn. Daarna wordt alles definitief vernietigd.
- Audit-log: 5 jaar, in lijn met wat in de zorg gebruikelijk en voorgeschreven is (Wabvpz / NEN 7513).
- Accountgegevens (naam, e-mailadres): zolang uw account actief is. Bij verwijdering worden ze meteen gepseudonimiseerd.
- Facturatie- en betaalgegevens: 7 jaar (fiscale bewaarplicht). Zegt u uw abonnement op of verwijdert u uw account, dan stoppen wij de betaling direct — het abonnement wordt meteen beëindigd — en verwijderen wij uw opgeslagen betaalmethode. De factuurgegevens die wij wettelijk voor onze boekhouding moeten bewaren, blijven bij onze betaaldienst Stripe nog 7 jaar bewaard. Dit valt onder de uitzondering op het recht op vergetelheid voor gegevens met een wettelijke bewaarplicht (AVG art. 17 lid 3 sub b).
6. Wie krijgt uw gegevens?
Wij delen gegevens uitsluitend met:
- Zorgverleners en familieleden die ú zelf heeft uitgenodigd voor uw team;
- Technische leveranciers (sub-verwerkers) voor hosting, opslag, e-mail en betalingen — de actuele lijst staat op /subprocessors;
- Bevoegde autoriteiten, alleen wanneer de wet ons daartoe verplicht.
Wij brengen geen gegevens buiten de Europese Economische Ruimte. Onze technische leveranciers (Hetzner, Stripe) zijn in de EU gevestigd.
7. Welke rechten heeft u?
Op grond van de AVG heeft u recht op:
- Inzage (art. 15) — bekijk uw inzage-log op /dashboard/dossier/inzage-log.
- Dataportabiliteit (art. 20) — download uw volledige dossier als JSON op /dashboard/mijn-gegevens.
- Rectificatie (art. 16) — wijzig zelf uw naam en e-mailadres in uw accountinstellingen.
- Vergetelheid (art. 17) — verwijder uw account op /dashboard/mijn-gegevens/verwijderen. Wij beëindigen dan direct een eventueel lopend abonnement (de betaling stopt) en verwijderen uw opgeslagen betaalmethode. Let op: de klinische inhoud blijft gepseudonimiseerd bewaard, en factuurgegevens blijven vanwege de fiscale bewaarplicht 7 jaar bewaard (zie punt 5).
- Beperking (art. 18) en bezwaar (art. 21) — mail hiervoor naar info@jouwzorgdossier.nl.
U heeft ook altijd het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).
8. Export-recht van verpleegkundigen — verdediging bij een tuchtklacht
BIG-geregistreerde verpleegkundigen kunnen tot 10 jaar na een handeling een tuchtklacht ontvangen (art. 65 lid 5 Wet BIG — een absolute termijn). Om zich in zo'n procedure te kunnen verdedigen, moeten zij kunnen aantonen wat zij hebben gedaan en waargenomen.
Daarom mag een verpleegkundige via /dashboard/mijn-gegevens een kopie downloaden van de zorgregistraties die zij of hij zelf heeft opgesteld of afgetekend — inclusief de inhoud (rapportages, observaties, foto's). Registraties van collega's zitten daar niet bij.
De juridische basis voor deze export is AVG art. 6.1.f (gerechtvaardigd belang van de verpleegkundige bij verdediging tegen een tuchtklacht) in combinatie met art. 9.2.f (noodzakelijk voor de verdediging in een juridische procedure). Door akkoord te gaan met onze gebruiksvoorwaarden erkent de cliënt dit recht.
Elke export ziet u als cliënt terug in uw inzage-log (event: caregiver_self_export_with_content). Er gebeurt dus nooit iets buiten uw zicht.
Voor teamleden zonder BIG-registratie (zoals verzorgenden en helpenden) geldt dit export-recht niet.
9. Hoe beveiligen wij uw gegevens?
- Versleutelde verbindingen (TLS/HTTPS) voor al het verkeer.
- Extra versleuteling van klinische teksten en foto's met AES-256-GCM en een aparte sleutel per team. Foto's worden al versleuteld vóórdat ze naar de opslag gaan; ze worden pas ontsleuteld op onze eigen server, nadat is gecontroleerd dat u bent ingelogd en toegang heeft. De hoofdsleutel beheren wij zelf en staat niet bij een externe partij.
- Verplichte twee-staps-verificatie voor alle accounts. Bij inloggen op een nieuw apparaat krijgt u standaard een code per e-mail; u kunt ook een authenticator-app koppelen. Vertrouwde apparaten hoeven niet telkens opnieuw een code in te voeren. Voor extra gevoelige acties (uw volledige dossier downloaden, uw account verwijderen) vragen we altijd een extra bevestigingscode.
- Sessiebeheer: u ziet op welke apparaten u bent ingelogd en kunt sessies op afstand beëindigen. Bij uitloggen of accountverwijdering worden sessies direct ingetrokken.
- Accountherstel met identiteitscontrole: raakt u de toegang tot uw e-mail én uw herstelcodes kwijt, dan herstellen wij uw toegang pas nadat wij uw identiteit hebben gecontroleerd (bijvoorbeeld via een teamlid of een videogesprek met identiteitsbewijs). We bewaren daarvan alleen dát de controle is uitgevoerd, geen extra gegevens.
- NEN 7510 als basis voor ons informatiebeveiligingsbeleid.
- Dagelijkse versleutelde back-ups van de database, binnen de EU.
- Volledige audit-log van elke inzage en wijziging in klinische gegevens.
10. Wat als er toch een datalek is?
Ondanks al deze maatregelen is een datalek nooit volledig uit te sluiten. Gebeurt het toch, dan handelen wij volgens de AVG (art. 33 en 34): we melden het datalek zonder onnodige vertraging — en waar vereist binnen 72 uur — bij de Autoriteit Persoonsgegevens, en we informeren u persoonlijk als het lek waarschijnlijk een hoog risico voor u oplevert. Elk incident leggen we intern vast en evalueren we om herhaling te voorkomen.
11. Geautomatiseerde besluitvorming
Wij nemen geen geautomatiseerde besluiten over u die rechtsgevolgen hebben of u op vergelijkbare wijze wezenlijk raken (AVG art. 22), en we doen niet aan profilering. De dienst ondersteunt cliënten en zorgverleners; beslissingen over de zorg worden door mensen genomen.
12. Kinderen en vertegenwoordiging
Zorg kan ook worden vastgelegd voor minderjarige of wilsonbekwame cliënten. In dat geval handelt een vertegenwoordiger (bijvoorbeeld een ouder, voogd of gemachtigde) namens de cliënt en oefent die de rechten uit deze verklaring uit. Voor cliënten jonger dan 16 jaar is toestemming van een ouder of wettelijk vertegenwoordiger vereist. Gebruikt u de dienst voor een minderjarige zonder de benodigde vertegenwoordiging? Neem dan contact met ons op, zodat we passende maatregelen kunnen nemen.
13. Cookies
Jouw Zorgdossier gebruikt uitsluitend technisch noodzakelijke cookies — voor inloggen, beveiliging en het onthouden van uw voorkeuren. Geen tracking, geen advertenties, geen analytics van derden. Precies welke cookies dat zijn, leest u in het cookiebeleid.
14. Wijzigingen in deze verklaring
Wij kunnen deze verklaring af en toe aanpassen, bijvoorbeeld als de dienst of de wet verandert. De datum bovenaan laat de meest recente versie zien. Bij belangrijke wijzigingen informeren we u vooraf per e-mail of via een melding in de dienst.
15. Contact en klachten
Heeft u vragen over deze verklaring, of wilt u uw AVG-rechten uitoefenen op een manier die niet direct in de dienst is ingebouwd? Mail dan naar info@jouwzorgdossier.nl (contactpersoon privacy: Daniel Koetse). Wij reageren binnen vier weken.
Bent u niet tevreden over hoe wij uw verzoek hebben behandeld? Dan kunt u een klacht indienen bij de Autoriteit Persoonsgegevens via autoriteitpersoonsgegevens.nl.
