Epic Mobiele Applicatie Privacybeleid voor patiënten
De MijnStJansdal app is gemaakt door de leverancier van ons elektronisch patientendossier (EPIC). Hieronder leest u de privacyverklaring van de leverancier.
Meer informatie over het privacybeleid van ziekenhuis StJansdal leest u hier.
Mobiele apps voor patiënten
Onze patiëntenapps, zoals de MijnStJansdal-app voor iOS en Android, maken verbinding met beveiligde systemen van zorginstellingen die werken met Epic. Epic is het computersysteem waarin medische gegevens worden opgeslagen. Via de app kunt u veilig uw gezondheidsgegevens bekijken.
In deze privacyverklaring noemen wij deze apps verder 'mobiele apps'.
Het privacy beleid
In dit beleid leggen wij uit welke gegevens wij verzamelen en hoe wij deze gebruiken wanneer u onze mobiele apps gebruikt.
Wij kunnen dit beleid op elk moment aanpassen. Een nieuwe versie geldt vanaf het moment dat deze is gepubliceerd.
Voor het gebruik van onze mobiele apps geldt ook de licentieovereenkomst voor eindgebruikers. Als u onze mobiele apps gebruikt, gaat u akkoord met deze overeenkomst en met het gebruik van uw gegevens zoals beschreven in dit beleid.
Toestemming
De MijnStJansdal app is gekoppeld aan de informatiesystemen van ziekenhuis St Jansdal. Wanneer u een van deze functies voor de eerste keer gebruikt, vragen wij u in de app om toestemming. U kunt een functie alleen gebruiken als u daarvoor toestemming geeft. U kiest zelf of u toestemming wilt geven.
Als u de MijnStJansdal app gebruikt, begrijpt u dat voor het uitwisselen van informatie gegevens moeten worden verzameld, opgeslagen, verwerkt, onderhouden, geüpload, gesynchroniseerd, verzonden, vrijgegeven en gebruikt. Het gaat daarbij om informatie en gegevens over de kenmerken van uw apparaat, het gebruik van uw apparaat, systeemsoftware, applicatiesoftware en randapparatuur. Ook gaat het om uw persoonsgegevens, locatiegegevens en andere inhoud. De MijnStJansdal app verzamelt ook locatiegegevens als u de app niet actief gebruikt.
De beperkte manieren waarop we uw gegevens gebruiken
Wij verkopen uw gegevens niet en geven geen licentie op uw gegevens. Hieronder leest u op welke beperkte manieren wij uw gegevens gebruiken in onze mobiele apps.
Omgang van uw gegevens
Profielfoto
Wanneer u ervoor kiest om een profielfoto toe te voegen aan onze mobiele apps, kunt u een bestaande foto op uw apparaat kiezen of met de camera van uw apparaat een nieuwe foto maken.
- Kiest u een bestaande foto? Dan wordt een kopie van deze foto opgeslagen in de privéopslag van de app op uw apparaat.
- Maakt u een nieuwe foto met de camera van uw apparaat? Dan wordt deze foto eerst opgeslagen in de camera-app van uw apparaat. Daarna wordt ook een kopie opgeslagen in de privéopslag van de app op uw apparaat.
Verwijdert u de foto uit uw profiel of verwijdert u onze mobiele apps? Dan wordt de kopie van de foto uit de privéopslag van de app verwijderd. De foto die in de camera-app van uw apparaat is opgeslagen, blijft daar beschikbaar totdat u deze zelf verwijdert.
Als er via uw zorginstelling al een foto in uw profiel is opgeslagen, hebben wij geen toegang tot die foto.
Gebruikt u Apple HealthKit of Google Fit?
Wanneer u Apple HealthKit of Google Fit wilt gebruiken, worden versleutelde identificatiecodes gemaakt. Met deze codes kunnen de ontvangers van uw gegevens uit Apple HealthKit of Google Fit worden herkend. De codes worden opgeslagen in de privéopslag van de app op uw apparaat.
Kiest u ervoor om Apple HealthKit of Google Fit niet meer te gebruiken, of verwijdert u onze mobiele apps? Dan worden deze identificatiecodes verwijderd.
Documenten bekijken
Wanneer u met onze mobiele apps documenten van uw zorginstelling wilt bekijken, zoals brieven of afbeeldingen, worden tijdelijk kopieën van deze bestanden opgeslagen in de privéopslag van de app op uw apparaat. Dit is nodig om de documenten te kunnen tonen.
De tijdelijke kopieën worden verwijderd wanneer u uw sessie in onze mobiele apps afsluit.
Automatische afspraakaankomst
Als uw zorginstelling automatische afspraakaankomst aanbiedt en u deze functie inschakelt, worden tijdelijk identificatiecodes en tijdstippen van uw komende afspraken opgeslagen in de privéopslag van de app wanneer u aankomt voor een afspraak.
Kiest u ervoor om onze mobiele apps niet meer te gebruiken of schakelt u automatische afspraakaankomst uit? Dan worden de identificatiecodes verwijderd.
Gebruik van onze apps
Tijdens het gebruik van onze apps verzamelen wij informatie die niet direct naar u te herleiden is. Met deze informatie kunnen wij u of uw zorginstelling ondersteuning bieden. Ook helpt deze informatie ons om te begrijpen hoe mensen onze mobiele apps gebruiken, zodat wij onze producten kunnen verbeteren.
Het gaat bijvoorbeeld om:
- het tijdstip waarop u de app bent gaan gebruiken;
- de zorginstelling waarmee u contact heeft gehad;
- foutmeldingen of foutcodes;
- het model van uw apparaat;
- het besturingssysteem van uw apparaat;
- de versie van onze mobiele app die u gebruikt.
Gebruikt u een Android-apparaat? Dan wordt bij een foutmelding ook het type verbinding verzameld, bijvoorbeeld wifi of mobiel internet.
Contact met ons
U kunt op de manieren die op onze website staan contact met ons opnemen.
Als u contact met ons opneemt, kunnen wij deze communicatie vastleggen. U bepaalt zelf hoeveel informatie u met ons deelt.
Delen van uw locatie
MijnStJansdal kan gebruikmaken van uw locatie. Bijvoorbeeld om persoonlijke afspraken te tonen of om zorgaanbieders bij u in de buurt te vinden.
Wanneer u voor het eerst een functie gebruikt waarvoor uw locatie nodig is, vraagt de app om uw toestemming. Alleen als u toestemming geeft, krijgt de app toegang tot uw locatie.
U bepaalt zelf of u toestemming geeft. Geeft u geen toestemming? Dan gebruikt MijnStJansdal uw locatie niet.
Wij slaan uw locatiegegevens niet op.
Uw zorginstelling
Uw zorginstelling
Om onze mobiele apps te kunnen gebruiken, heeft u een account nodig bij een zorginstelling die de software van Epic gebruikt. Voor het gebruik van onze mobiele apps geldt ook het privacybeleid van uw zorginstelling. Heeft u vragen over dit privacybeleid? Neem dan contact op met uw zorginstelling.
Voor Android-gebruikers – verplichte verstrekking aan Google Play voor bepaalde gezondheidsapps
Google heeft bepaald dat onze mobiele apps moeten voldoen aan de eisen voor COVID-19-apps. Daarom moeten wij onderstaande informatie geven om onze mobiele apps via de Play Store beschikbaar te kunnen stellen.
-
Onze mobiele apps gebruiken uw microfoon alleen als u ervoor kiest om de microfoon te gebruiken om door de app te navigeren.
-
Onze mobiele apps gebruiken uw foto's alleen als u ervoor kiest om een profielfoto aan uw profiel toe te voegen.
-
Deze informatie wordt niet gebruikt in verband met corona.
-
Onze mobiele apps hebben toegang tot uw gegevens en kunnen deze verzamelen, gebruiken en delen zoals beschreven in het onderdeel 'De beperkte manieren waarop we uw gegevens gebruiken'.
-
Onze mobiele apps zijn niet speciaal ontwikkeld voor de coronapandemie. De apps bestonden al vóór de coronapandemie. Met de apps kunt u gezondheidsinformatie bekijken die uw zorginstelling over u heeft.
-
Uw zorginstelling kan ervoor kiezen om u via onze mobiele apps toegang te geven tot informatie over coronavaccinaties, uitslagen van laboratoriumonderzoeken en documenten met informatie over ziekten.
-
U bepaalt zelf hoe u deze informatie wilt bekijken, tonen of gebruiken. Dat geldt ook voor gezondheidsinformatie over andere aandoeningen, diensten, testen of vaccinaties.
-
Uw zorginstelling kan u ook de mogelijkheid geven om onze mobiele apps te gebruiken voor digitale consulten met uw zorgverlener.
-
Onze mobiele apps bieden alleen de technische ondersteuning voor deze consulten. Wij hebben geen toegang tot gezondheidsinformatie die tijdens een digitaal consult wordt uitgewisseld.
Hoe beschermen we uw persoonsgegevens?
Hoe beschermen we uw persoonsgegevens?
Wij gebruiken technische maatregelen om uw persoonsgegevens te beschermen. Deze maatregelen helpen om uw gegevens privé, veilig, correct en beschikbaar te houden.
-
Voor gebruikers van onze mobiele apps staat multifactorauthenticatie standaard aan. Dit betekent dat u zich op meer dan één manier moet aanmelden. Multifactorauthenticatie is verplicht als u onze mobiele apps gebruikt, tenzij uw zorginstelling deze instelling heeft aangepast of heeft toegestaan dat deze wordt gewijzigd.
-
Voor veilige communicatie tussen servers gebruiken wij https.
-
Gegevens die wij op uw mobiele apparaat opslaan, worden bewaard in de privéopslag van de app. Andere apps hebben geen toegang tot deze opslag.
-
Voordat gegevens vanuit een van onze mobiele apps worden gedeeld, krijgt u hiervan een melding in de app. U kunt dan zelf kiezen of u de gegevens wilt delen.
-
Voor Android-apparaten staat het maken van schermafbeeldingen (screenshots) standaard uit. Gebruikers van Android kunnen deze functie zelf inschakelen. Voor iOS kunnen wij deze functie niet uitschakelen.
-
Wij hebben intern beleid en processen om ervoor te zorgen dat alleen medewerkers die de informatie nodig hebben voor hun werk toegang hebben tot uw gegevens.
-
Ook hebben wij intern beleid voor het bewaren en verwijderen van gegevens. Zo zorgen wij ervoor dat alleen gegevens over uw gebruik van onze mobiele apps worden opgeslagen, zoals beschreven in dit beleid.
-
Ook de zorginstellingen waarmee u via onze mobiele apps verbinding maakt, gebruiken maatregelen om uw gegevens te beschermen. Heeft u vragen over deze maatregelen? Neem dan contact op met uw zorginstelling.
Wat kunt u zelf doen?
U kunt zelf ook maatregelen nemen om uw gegevens te beschermen:
- Deel de gebruikersnaam en het wachtwoord van uw account niet met anderen.
- Wijzig uw wachtwoord direct als u denkt dat iemand zonder toestemming toegang heeft gekregen tot uw account.
- Gebruik de beveiligingsinstellingen van de apparaten waarop u onze mobiele apps gebruikt.
- Gebruik geen rooting of jailbreak op de apparaten waarop u onze mobiele apps gebruikt. Hierdoor kunnen beveiligingsrisico's ontstaan. Ingebouwde beveiligingsmaatregelen kunnen dan worden verwijderd, waardoor gevoelige informatie op uw apparaat zichtbaar kan worden.
Privacyvragen AVG
De MijnStJansdal-app is ontwikkeld door Epic Systems Corporation. Wilt u hier meer over weten? Dan kunt u het privacybeleid van Epic hier lezen.
Wilt u contact opnemen met de functionaris voor gegevensbescherming of de vertegenwoordiger van Epic in de Europese Unie (EU)? Dan kunt u een e-mail sturen naar EUPrivacyInquiries@epic.com of bellen naar +1 608-271-9000.
Bent u een betrokkene volgens de AVG? En heeft u vragen of verzoeken over persoonsgegevens die u via onze mobiele apps kunt bekijken? Neem dan contact op met uw zorginstelling.
Ziekenhuis St Jansdal heeft een Functionaris Gegevensbescherming (FG). De FG houdt toezicht op de naleving van de privacywetgeving en adviseert het ziekenhuis hierover. De FG rapporteert rechtstreeks aan de voorzitter van de Raad van Bestuur.
Daarnaast is de FG het aanspreekpunt voor vragen en klachten over privacy. Zowel patiënten als de toezichthouder kunnen contact opnemen met de FG.