Privacy policy Fysiotherapie NP

Fysiotherapie NP – Fysiotherapiepraktijk
Versie: 18-04-2026

 

1. Wie zijn wij?

Bongers & Plugers, handelend onder de naam Arcus Osteopathie en Fysiotherapie NP
Peperstraat 12
5554 EJ Valkenswaard

Telefoon: +31 6 300 27 880
E-mail: info@arcusosteopathie.nl
KvK-nummer: 69965668

Nicole Bongers – Plugers, fysiotherapeut en oedeemtherapeut, is verantwoordelijk voor de verwerking van persoonsgegevens zoals weergegeven in deze privacyverklaring.

 

2. Welke persoonsgegevens verwerken wij?

2.1 NAW- en contactgegevens

Voor het aangaan en uitvoeren van de behandelovereenkomst verwerken wij:

  • Voor- en achternaam

  • Adres

  • Postcode en woonplaats

  • Telefoonnummer

  • E-mailadres

  • Geboortedatum

  • Geslacht

  • Burgerservicenummer (alleen indien wettelijk vereist of noodzakelijk voor declaraties)

 

2.2 Medische gegevens (bijzondere persoonsgegevens)

Als zorgverlener zijn wij op grond van de Wet op de Geneeskundige Behandelingsovereenkomst (WGBO) verplicht een medisch dossier bij te houden.

Dit dossier kan bevatten:

  • Anamnese

  • Medische voorgeschiedenis

  • Onderzoeksbevindingen

  • Diagnose

  • Behandelplan

  • Behandelverslagen

  • Correspondentie met andere zorgverleners (met uw toestemming)

Het medisch dossier wordt digitaal verwerkt in ons Elektronisch Patiëntendossier (EPD):
James Software (EPD-systeem)

Dit systeem voldoet aan de geldende normen voor informatiebeveiliging in de zorg:

  • NEN 7510 – Informatiebeveiliging in de zorg

  • NEN 7512 – Veilige gegevensuitwisseling in de zorg

  • NEN 7513 – Logging van acties in elektronische patiëntendossiers

Met de leverancier is een verwerkersovereenkomst gesloten conform de AVG.

 

2.3 Financiële gegevens

  • Factuurgegevens

  • Bankrekeningnummer

  • Declaratiegegevens

Deze gegevens worden verwerkt ten behoeve van de financiële administratie en belastingverplichtingen.

 

2.4 Camerabeelden

In onze praktijk maken wij gebruik van cameratoezicht in:

  • Wachtkamer

  • Oefenzaal

  • Parkeerplaats

Er worden geen camera’s geplaatst in behandelkamers of sanitaire ruimtes.

Doel van cameratoezicht:

  • Beveiliging van personen en eigendommen

  • Preventie van diefstal en vandalisme

  • Vastlegging van incidenten

Er worden geen geluidsopnames gemaakt.

 

3. Website en online gegevensverwerking

Onze praktijk beschikt over een website.

 

3.1 Cookies

Onze website maakt gebruik van:

  • Functionele cookies (noodzakelijk voor het functioneren van de website)

  • Analytische cookies (bijvoorbeeld Google Analytics met IP-anonimisering, indien van toepassing)

Indien er tracking- of marketingcookies worden gebruikt, vragen wij vooraf toestemming via een cookiebanner.

Bezoekers kunnen cookies uitschakelen via hun browserinstellingen.

 

3.2 Contactformulier

Via het contactformulier verwerken wij:

  • Naam

  • E-mailadres

  • Telefoonnummer (indien ingevuld)

  • Inhoud van het bericht

Deze gegevens worden uitsluitend gebruikt om contact op te nemen en worden niet langer bewaard dan noodzakelijk.

De website is beveiligd met een SSL-certificaat (https).

 

4. Doeleinden en grondslagen

Wij verwerken persoonsgegevens op basis van:

  • Uitvoering behandelovereenkomst

  • Wettelijke verplichting (WGBO, belastingwetgeving)

  • Gerechtvaardigd belang (cameratoezicht, praktijkbeveiliging)

  • Toestemming (indien vereist voor gegevensuitwisseling)

 

5. Bewaartermijnen

  • Medisch dossier: 20 jaar na laatste behandeling (WGBO)

  • Financiële administratie: 7 jaar

  • Camerabeelden: maximaal 4 weken (tenzij nodig voor incidentonderzoek)

  • Websitecontact: zolang noodzakelijk voor afhandeling

 

6. Delen met derden

Wij delen gegevens uitsluitend indien noodzakelijk met:

  • Leverancier van James Software (EPD)

  • Boekhouder / administratiekantoor

  • IT-dienstverlener

  • Andere zorgverleners (met uw toestemming)

  • Overheidsinstanties indien wettelijk verplicht

Met verwerkers is een schriftelijke verwerkersovereenkomst afgesloten.

 

7. Beveiliging

Wij nemen passende technische en organisatorische maatregelen:

  • Beveiligd EPD (NEN 7510 gecertificeerd)

  • Tweefactorauthenticatie waar mogelijk

  • SSL-beveiligde website

  • Beperkte toegangsrechten

  • Logging van dossierinzage (conform NEN 7513)

  • Afsluitbare praktijkruimte

  • Camerabeelden alleen toegankelijk voor praktijkhouder en systeembeheerder

 

8. Uw rechten

U heeft recht op:

  • Inzage in uw dossier

  • Correctie van gegevens

  • Verwijdering (voor zover wettelijk toegestaan)

  • Beperking van verwerking

  • Bezwaar

  • Gegevensoverdraagbaarheid

Verzoeken kunnen worden ingediend via: info@arcusosteopathie.nl
Wij reageren binnen vier weken.

 

9. Klachten

Indien u een klacht heeft over de verwerking van uw persoonsgegevens, kunt u contact met ons opnemen.

Daarnaast kunt u een klacht indienen bij de Autoriteit Persoonsgegevens:
www.autoriteitpersoonsgegevens.nl

 

10. Wijzigingen

Deze privacyverklaring kan worden aangepast.
De meest recente versie is beschikbaar op onze website en in de praktijk.