Déclaration de confidentialité Team Tandartsen à Amsterdam

Il s'agit des règles de confidentialité de Team Tandartsen à Amsterdam, inscrite au registre du commerce de la Chambre de commerce sous le numéro 97225428.

Article 1. Généralités

Team Tandartsen veille à ce que les données personnelles (spéciales) des patients soient traitées avec soin. Nous respectons les lois et règlements applicables, y compris le règlement général sur la protection des données. Avec ce Règlement sur la protection de la vie privée, nous souhaitons vous informer plus en détail de notre politique.

Article 2 - Définitions

Par souci de clarté, nous indiquons brièvement ce que nous entendons par certains termes :

Données personnelles : toute donnée permettant d'identifier le patient.

Responsable du traitement : le responsable du traitement, tel que visé à l'article 4, paragraphe 7, du règlement. Pour ce règlement sur la protection de la vie privée, il s'agit du cabinet dentaire.

Traitement : un traitement de données à caractère personnel, effectué ou non à l'aide de procédés automatisés, tel que la collecte, l'enregistrement, l'organisation, la conservation, la mise à jour, la modification, l'extraction, la consultation, l'utilisation, la divulgation par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, ainsi que le verrouillage, l'effacement ou la destruction de données à caractère personnel.

Sous-traitant : la personne qui assure le traitement des données à caractère personnel pour le compte du cabinet dentaire, sans être soumise à son autorité directe, comme les auxiliaires engagés par le responsable du traitement.

Personne concernée : la personne à laquelle se rapportent les données à caractère personnel, généralement le patient.

Loi d'application : le règlement général sur la protection des données Loi d'application.

Règlement :Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (JO 2016, L 119).

Règlement sur la protection de la vie privée : ce document.

Données pseudonymisées : Données à caractère personnel qui ne peuvent plus être reliées à une personne concernée spécifique sans l'utilisation de données supplémentaires. Ces données supplémentaires sont conservées de manière à ce qu'elles ne puissent pas être reliées à une personne identifiable.

Article 3 : Comment obtenir les données ?

Les données à caractère personnel sont issues ou dérivées des données fournies oralement et par écrit par la personne concernée ou son représentant légal. Les données à caractère personnel peuvent également être fournies par la caisse d'assurance maladie, le médecin généraliste, d'autres praticiens, des spécialistes, des travailleurs sociaux ou d'autres personnes ou organismes que ceux mentionnés ci-dessus.

Article 4 : Comment et pourquoi traitons-nous les données ?

1. Le traitement est effectué de manière licite, correcte et transparente par rapport à la personne concernée. En outre, les données à caractère personnel sont collectées pour des finalités déterminées, explicites et légitimes. Elles ne sont pas traitées de manière incompatible avec ces finalités.

2. Le traitement à des fins d'archivage dans l'intérêt public, de recherche scientifique ou historique ou à des fins statistiques n'est pas considéré comme incompatible avec les finalités initiales.

3. Le traitement n'est licite que si et dans la mesure où l'une au moins des conditions suivantes est remplie :

    a. Consentement de la personne concernée ;

    b. la conclusion et l'exécution d'un accord de traitement) ;

    c. Sauvegarde d'un intérêt vital de la personne concernée, par exemple en cas d'urgence ;

    d. promouvoir un intérêt légitime du défendeur ou d'un tiers (par exemple, la continuité des activités) ;

    e. Nécessité de remplir une obligation légale ou un contrat avec la personne concernée.

4. Les données à caractère personnel ne sont traitées que dans la mesure où elles sont adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées.

5. Le cabinet dentaire traite les données à caractère personnel aux fins suivantes :

    a. Traitement de la personne concernée ;

    b. Informer et contacter la/les personne(s) concernée(s) ;

    c. L'administration financière ;

    d. le bon fonctionnement du site web.

Article 5 - Conditions du consentement

1. Le responsable du traitement peut prouver que la personne concernée a donné son consentement au traitement.

2. La personne concernée peut retirer son consentement à tout moment.

Article 6 - Autres données

Les données anonymes n'entrent pas dans le champ d'application de ces règles de protection de la vie privée.

Article 7 : Quelles sont les données concernées ?

Le traitement peut porter sur les catégories de données suivantes :

a. Nom, prénoms, initiales, titre, sexe, date de naissance, adresse, code postal, lieu de résidence, numéro de téléphone et autres données similaires nécessaires à la communication, ainsi que les données de paiement de la personne concernée ;

b. Un numéro d'administration ne contenant pas d'autres informations que celles visées au point a ;

c. Les données visées au point a) provenant des parents, tuteurs ou gardiens de personnes mineures ;

d. Les données visées au point a de la famille ou des proches de la personne concernée ainsi que d'autres personnes informées du bien-être et de la santé de la personne concernée ;

e. Informations sur l'état de santé de la personne concernée et, dans le cas de maladies héréditaires, de sa famille et de ses proches ;

f. d'autres données à caractère personnel particulières aux fins du traitement ou de la prise en charge de la personne concernée ;

g. Informations sur le traitement suivi et à suivre par la personne concernée, ainsi que sur les médicaments ou les équipements fournis ;

h. Informations sur le calcul, l'enregistrement et la perception de la redevance ;

i. Informations sur l'assurance de la personne concernée ;

j. Autres données nécessaires au traitement.

Article 8. Obligation d'information

1. Avant de traiter des données à caractère personnel, le responsable du traitement informe la personne concernée et/ou son représentant légal :

    a. Le responsable du traitement et ses coordonnées ;

    b. les raisons pour lesquelles certaines données à caractère personnel spécifiques seront traitées ;

    c. Le cas échéant, les coordonnées du délégué à la protection des données ;

    d. la manière dont les données à caractère personnel sont traitées ;

    e. La durée de conservation des données à caractère personnel ou, si cela n'est pas possible, les critères permettant de déterminer cette durée ;

    f. Toute autre information qui doit être fournie dans un souci de diligence raisonnable. Cela signifie également que plus les données à caractère personnel que le responsable du traitement a l'intention de traiter sont sensibles, plus les informations fournies doivent être complètes.

2. Si des données à caractère personnel sont demandées par l'intermédiaire d'un tiers ou fournies à un tiers, l'obligation d'information est remplie de la même manière avant que les données à caractère personnel ne soient obtenues ou fournies, sauf si cela ne peut se faire qu'au prix d'efforts disproportionnés.

Article 9. Droit d'inspection

1. La personne concernée a le droit d'accéder à ses données personnelles et peut demander les informations suivantes :

    a. Une description de la ou des finalités du traitement des données à caractère personnel ;

    b. Toutes les données disponibles concernant l'origine des données à caractère personnel ;

    c. Les catégories de données couvertes par le traitement ;

    d. une liste des destinataires ou des catégories de destinataires qui ont reçu les données à caractère personnel ;

    e. Si possible, la période pendant laquelle les données à caractère personnel sont censées être conservées ou, si cela n'est pas possible, les critères permettant de déterminer cette période ;

    f. que la personne concernée a le droit de rectification, le droit à l'effacement des données et le droit à la limitation du traitement.

2. Une demande d'inspection peut être refusée pour les motifs suivants :

    a. Le demandeur n'est pas une personne concernée ou sa demande ne porte pas sur des données le concernant uniquement ;

    b. Le demandeur n'a pas encore atteint l'âge de 16 ans et/ou est sous tutelle. Dans ce cas, seul le représentant légal peut faire la demande ;

    c. Le défendeur a déjà répondu brièvement à une demande similaire émanant du même demandeur ;

    d. la protection de la personne concernée ou des droits et libertés d'autrui ;

    e. En raison de la sécurité de l'État et/ou de la prévention, de la détection et de la poursuite des infractions pénales.

Article 10. Autres droits

1. La personne concernée a le droit de s'opposer à tout moment au traitement des données à caractère personnel la concernant. En cas d'opposition, le traitement est interrompu par le responsable du traitement.

2. La personne concernée a le droit d'obtenir du responsable du traitement la rectification sans délai des données à caractère personnel inexactes la concernant.

3. La personne concernée a le droit d'obtenir du contrôleur l'effacement des données personnelles la concernant dans un délai raisonnable. En outre, le contrôleur est tenu d'effacer les données dans un délai raisonnable si la personne concernée a retiré son consentement ou si le contrôleur n'a plus besoin des données personnelles aux fins pour lesquelles elles ont été collectées.

4. La personne concernée a le droit, si elle conteste l'exactitude des données à caractère personnel, d'obtenir du responsable du traitement qu'il limite le traitement.

5. La personne concernée a le droit d'obtenir les données à caractère personnel la concernant qu'elle a fournies au responsable du traitement sous une forme structurée, commune et lisible par machine.

Article 11. Exercice des droits par la personne concernée

Le responsable du traitement prend les mesures appropriées pour que la personne concernée reçoive la communication ou l'information concernant les droits décrits dans les présentes règles de protection de la vie privée d'une manière concise, transparente et accessible et en termes clairs.

Article 12. Accès aux données à caractère personnel et destinataires de celles-ci

1. L'accès aux données à caractère personnel est en principe réservé aux personnes directement impliquées dans le traitement de la personne concernée, dans la mesure où cet accès est nécessaire à leur travail.

2. Lorsqu'un traitement est effectué pour le compte du contrôleur, celui-ci ne fait appel qu'à des sous-traitants qui fournissent des garanties adéquates que les données personnelles seront traitées conformément au règlement, à l'acte d'exécution ou aux règlements qui en découlent.

3. Par ailleurs, l'accès aux données à caractère personnel peut être accordé aux personnes et organes suivants :

    a. Les enquêteurs visés à l'article 7:458 du code civil ;

    b. les assureurs maladie, dans la mesure où cela est nécessaire aux fins des obligations découlant du contrat d'assurance ;

    c. les tiers chargés du recouvrement de créances, dans la mesure où l'accès/la divulgation est nécessaire et n'implique pas de données médicales ;

    d. d'autres personnes, lorsque la base des données traitées est :

        (i) Consentement de la personne concernée ;

        (ii) la nécessité de remplir une obligation légale ;

        (iii) la sauvegarde d'un intérêt vital de la personne concernée.

    e. d'autres personnes, lorsque le traitement ultérieur est effectué à des fins historiques, statistiques ou scientifiques, si le responsable du traitement a pris des mesures appropriées pour garantir que le traitement ultérieur est effectué uniquement à ces fins.

Article 13. Registre

Le responsable du traitement tient un registre des activités de traitement effectuées sous sa responsabilité. Ce registre contient les informations suivantes :

a. Le nom et les coordonnées du contrôleur et, le cas échéant, du délégué à la protection des données ;

b. les finalités du traitement ;

c. Les catégories de données couvertes par le traitement ;

d. les catégories de destinataires auxquels les données à caractère personnel sont divulguées ;

e. Si possible, le délai prévu pour l'effacement des données à caractère personnel ;

f. Si possible, une description des mesures techniques et organisationnelles prises.

Article 14. Notification de la violation

1. Si une violation de données à caractère personnel s'est produite, le contrôleur - si et dans la mesure où la loi l'exige - en informe la personne concernée et l'autorité chargée des données à caractère personnel dès que possible après en avoir pris connaissance.

2. La notification visée au premier alinéa contient au moins :

    a. La nature de la violation ;

    b. L'impact probable de la violation ;

    c. Les mesures prises par le défendeur à la suite de la violation ;

    d. Un point de contact pour plus d'informations.

Article 15. Périodes de conservation

1. Les données médicales obtenues pour conclure ou exécuter un accord de traitement sont conservées pendant 20 ans. La partie responsable n'est pas tenue de conserver les données pendant une période plus longue que celle prévue par la loi, en particulier l'article 7:454, paragraphe 3, du code civil.

2. Les autres données à caractère personnel ne sont pas conservées plus longtemps que nécessaire aux fins pour lesquelles elles ont été traitées. Si ces données à caractère personnel ne sont plus nécessaires, elles sont effacées.

Article 16. Confidentialité

1. Le contrôleur, le sous-traitant et toute personne ayant accès aux données à caractère personnel sous l'autorité du contrôleur sont tenus de préserver la confidentialité des données à caractère personnel.

2. Les données relatives à la santé de la (des) personne(s) concernée(s) sont classées comme ‘données à caractère personnel particulières’. Le traitement de ces données est soumis à un devoir de confidentialité pour toute personne qui les traite. Cette obligation découle de la fonction, de la profession ou du contrat de travail de cette personne.

Article 17. Sécurité

1. Le responsable doit prendre les mesures techniques et organisationnelles appropriées pour sécuriser les données à caractère personnel.

2) ‘appropriées’ signifie que les mesures de sécurité prises sont adaptées au risque que les données à caractère personnel soient (ultérieurement) traitées de manière négligente ou illicite et au préjudice qui en résulterait. Les mesures prises doivent garantir que

    a. Seules les personnes autorisées ont accès aux données à caractère personnel ;

    b. Les données à caractère personnel sont correctes et n'ont pas été perdues ;

    c. Les données à caractère personnel sont disponibles sans entrave pour un traitement licite conformément aux accords conclus au sein de l'organisation.

3. Dans tous les cas, la personne responsable assure la politique de sécurité de l'information et la diffuse au sein du cabinet dentaire.

Article 18. Site web

1. Le site web Team Tandartsen utilise des cookies. Les cookies sont de petits fichiers texte envoyés par un site web au navigateur, qui stocke ensuite ces données. Lors d'une visite ultérieure sur le site web, les données stockées sont renvoyées au site web par le navigateur. Il existe des cookies de toutes formes et de toutes tailles. Team Tandartsen utilise des cookies techniques, des cookies analytiques et des cookies de marketing. Nous expliquons ci-dessous à quoi servent ces cookies.

Cookies techniques

Les cookies techniques sont nécessaires au bon fonctionnement du site web. Ces cookies sont nécessaires pour vous garantir une expérience utilisateur optimale. Aucune donnée personnelle n'est traitée lors de l'utilisation de cookies techniques.

Cookies analytiques

Les cookies analytiques sont utilisés pour collecter des informations sur la manière dont les visiteurs utilisent et expérimentent notre site web. Ces informations nous permettent d'optimiser le site web, de contrôler son fonctionnement et d'améliorer l'expérience de l'utilisateur. Aucune donnée personnelle n'est traitée lors de l'utilisation de cookies analytiques.

Cookies marketing

Les cookies de marketing, également connus sous le nom de cookies de suivi, sont utilisés pour suivre le comportement de navigation des visiteurs de sites web sur Internet. Si vous avez donné votre accord, nous plaçons des cookies de suivi pour présenter des offres et des réductions personnalisées par le biais de divers canaux en ligne.

Vous consentez à ce traitement lorsque vous cochez la notification relative aux cookies. Vous pouvez modifier vos préférences à tout moment via les paramètres des cookies sur le site web. Team Tandartsen prend les mesures de sécurité techniques et organisationnelles appropriées pour protéger les données à caractère personnel contre la perte ou contre toute forme de traitement illicite. Ces mesures visent à atteindre un niveau de protection approprié, compte tenu des risques liés au traitement et de la nature des données à protéger.

2. Période de conservation des données via le site web

Team Tandartsen ne conservera pas vos données plus longtemps que nécessaire pour atteindre les objectifs pour lesquels les données ont été collectées, avec une durée maximale de 2 ans.

3. Gestion et accès aux données personnelles des tiers

Sous réserve des dispositions légales et réglementaires à cet effet, seules les personnes chargées de la gestion de la base de données des clients et/ou celles qui sont liées ou nécessairement impliquées dans le traitement des données à caractère personnel, y compris les employés et les sous-traitants de Team Tandartsen, ont accès aux données à caractère personnel.

Team Tandartsen utilise les outils en ligne suivants

    * Google Analytics

Ces outils en ligne sont utilisés, entre autres, pour analyser le comportement de navigation des visiteurs du site web, pour collecter des statistiques sur le site web et pour envoyer des bulletins d'information. La partie susmentionnée dispose de sa propre déclaration de confidentialité et en assume la responsabilité.

Article 19. Dispositions finales

1. Le répondant n'accepte pas plus d'obligations que celles qui lui incombent en vertu de la loi, sauf accord écrit contraire avec la personne concernée.

2. La personne concernée a le droit d'introduire une réclamation auprès de l'autorité de contrôle.

3. Les modifications de ces règles de confidentialité sont apportées par le contrôleur. Les modifications des règles de protection de la vie privée prennent effet à l'égard des personnes concernées après que celles-ci ont été informées de la modification.

4. Le présent règlement sur la protection de la vie privée est entré en vigueur le 25-06-2025 et peut être consulté au cabinet dentaire.