Privacy statement ZorgRondom
1. Wie is verantwoordelijk?
ZorgRondom Software is de handelsnaam voor de software ZorgRondom en is eigendom van Van Zoest Service, gevestigd te Ede en ingeschreven bij de Kamer van Koophandel onder nummer 68830858. Van Zoest Service is verantwoordelijk voor gegevens die zij verwerkt voor contact, bestelling, facturatie, support, beveiliging en beheer van ZorgRondom.
Voor gegevens die klanten en gebruikers in een portaal binnen ZorgRondom invoeren, is de klant in beginsel verwerkingsverantwoordelijke. Van Zoest Service verwerkt die gegevens dan als verwerker in opdracht van de klant.
2. Welke gegevens verwerken wij?
Website en bestelling
- Naam, e-mailadres, telefoonnummer en berichtinhoud bij contact met ZorgRondom.
- Gewenst websiteadres, gekozen licentie, bestelgegevens en facturatiegegevens.
- Technische gegevens zoals IP-adres, tijdstip, browserinformatie en beveiligings- of foutlogboeken.
Gebruik van een portaal binnen ZorgRondom
- Accountgegevens, rollen, toegangsrechten en beveiligingsinstellingen.
- Zorggerelateerde gegevens die de klant of gebruikers invoeren, zoals rapportages, zorgplan, roostergegevens en urenregistraties.
- Loggegevens voor beveiliging, beheer, updates, licentiecontrole en misbruikpreventie.
3. Waarvoor gebruiken wij gegevens?
- Het behandelen van contactvragen, bestellingen en supportverzoeken.
- Het leveren, beveiligen, onderhouden en verbeteren van ZorgRondom.
- Het beheren van licenties, facturatie, administratie en wettelijke verplichtingen.
- Het opsporen en voorkomen van misbruik, storingen en beveiligingsincidenten.
4. Grondslagen
Wij verwerken gegevens op basis van uitvoering van een overeenkomst, gerechtvaardigd belang, wettelijke verplichting, toestemming of instructie van de klant als verwerkingsverantwoordelijke. Voor bijzondere persoonsgegevens in het portaal moet de klant zorgen voor een geldige grondslag en passende toegangsbeperking.
5. Delen met derden
Wanneer leveranciers buiten de Europese Economische Ruimte worden ingezet, doen wij dit alleen als daarvoor een passende grondslag of waarborg bestaat, zoals een adequaatheidsbesluit, standaardcontractbepalingen of een vergelijkbaar mechanisme. Op verzoek kan de klant een actuele lijst van relevante subverwerkers opvragen.
Wij delen gegevens alleen wanneer dat nodig is voor ZorgRondom, bijvoorbeeld met hosting-, e-mail-, betaal-, support- of beveiligingsleveranciers, of wanneer dit wettelijk verplicht is. Met partijen die namens ons persoonsgegevens verwerken maken wij passende afspraken.
6. Bewaartermijnen
Factuur- en administratiegegevens bewaren wij in beginsel zeven jaar vanwege fiscale bewaarplichten. Beveiligingslogboeken, loginpogingen, update- en licentielogboeken bewaren wij zolang dat nodig is voor beveiliging, misbruikonderzoek, foutanalyse en contractuele of wettelijke bewijsdoeleinden. Waar een klant verwerkingsverantwoordelijke is, volgen verwijdering, teruggave en export van portaalgegevens de verwerkersovereenkomst en schriftelijke instructies van de klant.
Wij bewaren gegevens niet langer dan nodig is voor het doel waarvoor ze zijn verzameld, tenzij een wettelijke bewaarplicht geldt of langere bewaring nodig is voor bewijs, beveiliging of geschilafhandeling. Portaalgegevens worden na beƫindiging verwijderd of teruggeleverd volgens de afspraken met de klant.
7. Beveiliging
Wij nemen passende technische en organisatorische maatregelen om persoonsgegevens te beschermen. Voor ZorgRondom gebruiken wij onder meer de volgende technische middelen:
- verplichte twee-factor-authenticatie voor gebruikers en beheerders;
- rolgebaseerde toegang, zodat gebruikers alleen gegevens kunnen zien of beheren die bij hun rol passen;
- beveiligde HTTPS-verbindingen in productie;
- versleuteling van gevoelige databasevelden met een sleutel buiten de database;
- beveiligingslogboeken voor belangrijke acties, loginpogingen, licentiecontroles en updateverzoeken;
- automatische backups waar dit binnen de licentie of inrichting is inbegrepen;
- centrale heartbeat en integriteitscontrole via de Management Server om ongewenste wijzigingen te signaleren;
- gecontroleerd updatebeheer en releasebeheer;
- rate limiting en antimisbruikmaatregelen op publieke formulieren;
- passkeys waar dit binnen de licentie of inrichting beschikbaar is.
Geen enkel systeem is volledig risicovrij. Meld vermoedens van misbruik, datalekken of onbevoegde toegang daarom zo snel mogelijk.
8. Cookies
Mijnzorgrondom.nl gebruikt alleen functionele of technisch noodzakelijke gegevens voor het laten werken van de website en formulieren, tenzij op de website anders wordt aangegeven.
9. Rechten van betrokkenen
Betrokkenen kunnen vragen om inzage, correctie, verwijdering, beperking, overdracht van gegevens of bezwaar tegen verwerking. Gaat een verzoek over gegevens in een klantportaal, dan kan het nodig zijn dat wij doorverwijzen naar de klant die verantwoordelijk is voor dat portaal.
10. Contact
Voor privacyvragen kan contact worden opgenomen via support@mijnzorgrondom.nl of via de contactgegevens op mijnzorgrondom.nl.
11. Wijzigingen
Wij kunnen dit privacy statement wijzigen wanneer ZorgRondom, wetgeving of onze werkwijze verandert. De meest recente versie staat op mijnzorgrondom.nl.