Privacyverklaring Caren
Laatst gewijzigd op 18 september 2025
0. Inleiding
Caren is een product van Nedap N.V., gevestigd aan de Parallelweg 2, 7141 DC te Groenlo (NL). De marktgroep Healthcare is verantwoordelijk voor Caren. Hierna praten we alleen nog maar over Caren en over Nedap. Als we het hebben over een andere externe partij, dan vermelden we dat duidelijk.
Jouw privacy is belangrijk. In deze verklaring leggen we uit:
- Hoe Caren werkt
- Waarom wij Gegevens verwerken
- Welke Gegevens wij verwerken
- Wie verwerkingsverantwoordelijk is voor de Gegevens
- Op basis van welke grondslag wij Gegevens verwerken
- Met wie wij Gegevens delen
- Hoe lang wij Gegevens bewaren
- Hoe wij Gegevens beschermen
- Welke privacy rechten jij hebt en hoe je die kan uitoefenen
- Hoe wij cookies gebruiken
- Hoe wij omgaan met wijzigingen in deze Privacyverklaring
- Hoe jij contact met Caren kan opnemen
0.1. Samenvatting
Let op: We begrijpen dat het lezen van een Privacyverklaring ingewikkeld en lang kan zijn. In het geval van Caren is het complex. Daarom bieden we je hierbij een samenvatting met de belangrijkste punten uit de Privacyverklaring. Deze samenvatting is gericht op de Cliënt, de persoon van wie in Caren Zorggegevens (/de (bijzondere) persoonsgegevens) worden verwerkt. Aan deze samenvatting kunnen geen rechten worden ontleend.
Waarom verwerkt Caren mijn persoonsgegevens?
Caren is er om jou meer regie te geven over je zorg. Met Caren kun je je Zorggegevens veilig op één plek inzien en beheren. Je bepaalt zelf wie toegang krijgt, zoals familieleden, Naasten of een Zorgorganisatie die aan jou zorg verleent. Zo houd jij het overzicht en wordt de communicatie over je zorg eenvoudiger.
Caren kan koppelen met jouw Zorgorganisatie zodat de informatie uit jouw zorgdossier vanuit het systeem van de Zorgorganisatie automatisch voor jou beschikbaar wordt in Caren. Dit zorgt ervoor dat jij en je Zorgorganisatie naar dezelfde Gegevens kijken.
Waarvoor worden persoonsgegevens gebruikt?
Jouw Gegevens worden verwerkt zodat:
- Caren goed kan werken en jij de functies krijgt die je mag verwachten;
- Communicatie over je zorg makkelijk verloopt;
- Het mogelijk is om Gegevens over jouw zorg van jouw Zorgorganisatie te krijgen;
- Je Zorggegevens overzichtelijk bij elkaar staan;
- Gegevens over jouw zorg veilig gedeeld kunnen worden met Naasten.
Welke persoonsgegevens worden verwerkt?
Als je een Persoonlijke Omgeving aanmaakt:
- Je naam;
- Je e-mailadres;
- Je geboortedatum;
- Gegevens over hoe jij Caren gebruikt (gebruiksgegevens) en technische loggegevens.
Als je extra informatie toevoegt aan je Persoonlijke Omgeving in Caren:
- Je profielfoto;
- Je telefoonnummer.
Als er een Zorgpagina wordt aangemaakt en deze informatie wordt toevoegt:
- Afspraken;
- Notities en/of berichten die vanuit Caren worden geschreven, deze gegevens kunnen bijzondere persoonsgegevens bevatten;
- Toestemmingsverklaring.
Als je koppelt met een Zorgorganisatie:
- NAW-gegevens om de koppelcode te verstrekken;
- Zorggegevens;
- Gegevens die in Caren worden toegevoegd en via de Koppeling worden gedeeld met de Zorgorganisatie, zoals familiecommunicatie, ingevulde of goedgekeurde vragenlijsten, afspraken, profielfoto;
- Het verzoek om te koppelen en de koppeltoestemming.
Als je iemand uitnodigt als Naaste:
- Welke rechten de Beheerder aan de Naaste geeft;
- Welke Gegevens de Naaste kan inzien;
- Berichten, of de Naaste berichten kan sturen hangt af van welke rechten een Beheerder aan een Naaste geeft (zie ook paragraaf 1.1).
Mag Caren mijn persoonsgegevens verwerken?
Ja, binnen wat privacywetgeving toestaat. De AVG is van toepassing.
Om gebruik te kunnen maken van Caren sluit je een overeenkomst met Nedap. Voor het uitvoeren van deze overeenkomst is het nodig dat wij bepaalde persoonsgegevens verwerken, zodat wij jouw Persoonlijke Omgeving kunnen aanmaken. Daarnaast mag Caren jouw Zorggegevens verwerken, omdat jij of jouw Wettelijk Vertegenwoordiger toestemming heeft verleend. Je kunt jouw toestemming altijd intrekken.
Wat gebeurt er met mijn Gegevens na mijn overlijden?
Na jouw overlijden blijven de Gegevens die in Caren staan beschikbaar voor iedereen die voor jouw overlijden ook toegang had tot deze Gegevens (dus ook je Naasten). De koppeling met jouw Zorgorganisatie wordt verbroken nadat de Zorgorganisatie in haar systeem heeft aangegeven dat jij bent overleden. Vanaf dat moment worden geen nieuwe Zorggegevens met Caren gedeeld.
Worden mijn persoonsgegevens gedeeld met anderen?
Ja, om Caren goed te laten werken hebben wij andere partijen nodig. Welke partijen dit zijn is opgenomen in paragraaf 6 van deze Privacyverklaring. Jouw Gegevens worden alleen gedeeld met andere partijen als dit echt nodig is of als dat van de wet moet. Wij verkopen jouw Gegevens nooit door aan anderen.
Als jij daarom gevraagd hebt wisselen wij jouw Gegevens uit met jouw Zorgorganisatie.
Hoe lang bewaren jullie mijn Gegevens?
Wij bewaren jouw Gegevens zolang je jouw Caren account gebruikt. Verwijder jij jouw Caren account, dan verwijderen wij jouw Gegevens direct. Wanneer een Caren account 1,5 jaar niet wordt gebruikt, wordt het account en de Gegevens automatisch verwijderd.
Hoe kan ik mijn rechten uitoefenen, een vraag stellen of een klacht indienen?
Het hangt van je vraag af waar je moet zijn:
- Over Caren zelf: gaat het over je Caren account (Persoonlijke Omgeving), toegang, beveiliging of jouw privacy rechten? Dan neem je contact op met Caren;
- Over je zorggegevens: gaat het over de inhoud van jouw Zorggegevens? Dan neem je contact op met je Zorgorganisatie.
Contact met Caren
Je kunt Caren bereiken via:
- Adres: Nedap N.V., Parallelweg 2, 7141 DC Groenlo
- E-mail: support@caren.nl
0.2. Definities
Hoe Caren werkt, wat de rol is van Zorgorganisatie, wat Caren is en wie Caren gebruikers zijn kan ingewikkeld overkomen. Daarom leggen we in deze Privacyverklaring de belangrijkste woorden uit. Zo wordt duidelijk wat we bedoelen. Als we een begrip met een hoofdletter schrijven, bedoelen we de betekenis zoals hieronder staat. Het maakt daarbij niet uit of het woord in enkelvoud of meervoud voorkomt, of dat het mannelijk, vrouwelijk of onzijdig is.
De begrippen:
- AVG: Algemene Verordening Gegevensbescherming (AVG). Deze Europese wet geldt in de hele Europese Economische Ruimte (EER). De belangrijkste wet die gaat over de bescherming van persoonsgegevens.
- Beheerder: De Gebruiker die in Caren optreedt als verantwoordelijke voor het beheer van de Zorgpagina. Een Beheerder moet altijd de Cliënt of diens Wettelijk Vertegenwoordiger zijn.
- Betrokkene: De persoon over wie persoonsgegevens gaan.
- Caren: De door Nedap ontwikkelde softwareapplicatie die functioneert als persoonlijke digitale zorgomgeving (“PDZ”) en zorgnetwerkomgeving (“ZNO”), waarin Gebruikers Gegevens uit het medisch dossier/(geneeskundige) zorg- en dienstverleningsdossier van de Cliënt kunnen inzien en/of beheren.
- Cliënt: De persoon van wie in Caren de Zorggegevens worden verwerkt.
- EPD: Het systeem waarin het elektronisch patiëntendossier (EPD) wordt beheerd door de Zorgorganisatie en waarin data van de Cliënt is opgenomen in het kader van de behandelovereenkomst tussen de Zorgorganisatie en de Cliënt.
- Gebruikergegevens: Alle persoonsgegevens en Gegevens over het gebruik van Caren die in Caren worden verwerkt, met uitzondering van de Zorggegevens.
- Gebruiker: Iedere persoon die gebruikmaakt van Caren en een Persoonlijke Omgeving heeft aangemaakt.
- Gegevens: Zorggegevens en Gebruikergegevens.
- Koppeling: De (actieve) verbinding tussen het EPD/het digitale systeem van de Zorgorganisatie en Caren op cliëntniveau. In het geval van een actieve Koppeling kunnen Gegevens tussen Caren en het EPD automatisch worden uitgewisseld en naar elkaar gekopieerd worden.
- Naaste: Een natuurlijk persoon uit de directe sociale kring van de Cliënt, zoals een familielid, vriend(in), mantelzorger, etc., die op formele of informele wijze betrokken is bij de zorg van de Cliënt.
- Persoonlijke Omgeving: De in Caren aangemaakte omgeving van een Gebruiker (account).
- Privacyverklaring: Deze Privacyverklaring van Caren.
- Verwerken: Alles wat je met persoonsgegevens kunt doen, van verzamelen, opslaan, delen tot en met vernietigen. Verwerken is dus een zeer ruim begrip.
- Wettelijk vertegenwoordiger: De wettelijke vertegenwoordiger is iemand, zoals een ouder, voogd of vertegenwoordiger, zoals beschreven in artikel 7:457 jo 7:450 jo 7:465 BW, die namens de Cliënt mag instemmen met de behandeling.
- Zorggegevens: Alle Gegevens uit het medisch dossier/(geneeskundige) zorg- en dienstverleningsdossier afkomstig uit het EPD van de Zorgorganisatie en Gegevens die over de zorg van de Cliënt gaan die niet afkomstig zijn van de Zorgorganisatie, dit zijn bijzondere persoonsgegevens, zoals bedoeld in artikel 4, onderdeel 15 van de AVG.
- Zorgorganisatie: De organisatie die verantwoordelijk is voor het verlenen van zorg aan de Cliënt, die gebruikmaakt van een EPD of ander systeem dat gekoppeld kan worden aan Caren.
- Zorgpagina: De in Caren aangemaakte omgeving van de Cliënt waar de Zorggegevens naar worden gekopieerd en waarop de Koppeling kan worden aangemaakt. Persoonlijke Omgevingen worden altijd aan een Zorgpagina van (een) specifieke Cliënt(en) gelinkt.
1. Hoe Caren werkt
In Caren draait het om de persoon rond wie de zorg wordt georganiseerd. De persoon van wie in Caren de Zorggegevens worden verwerkt noemen we de Cliënt. Voor de Cliënt worden in Caren Zorggegevens uitgewisseld en beschikbaar gesteld, zodat Zorggegevens overzichtelijk blijven en zorg goed afgestemd kan worden.
In Caren kun je Zorggegevens op één plek bekijken, beheren en, als je dat wilt, delen met mensen in je omgeving, zoals familieleden of mantelzorgers. Je kunt via Caren communiceren over en inzicht krijgen in je eigen Zorggegevens of de Zorggegevens van de persoon bij wiens zorg je betrokken bent. In Caren kunnen bijvoorbeeld afspraken, rapportages en zorgplannen worden bekeken. Je kan er ook voor kiezen om Zorggegevens met anderen te delen.
Je kunt Caren gebruiken met en zonder Koppeling met een Zorgorganisatie. Als je Caren zonder Koppeling gebruikt, voeg je zelf Gegevens toe, zoals notities of afspraken. Deze Gegevens blijven binnen Caren en jij, of de Beheerder bepaalt wat ermee gebeurt.
Met een Koppeling wordt een technische verbinding gemaakt tussen Caren en het EPD van jouw Zorgorganisatie. Hiermee wordt een kopie van (delen van) jouw Zorggegevens beschikbaar in Caren. De Zorgorganisatie bepaalt welke Gegevens worden gekopieerd naar Caren. Als de Koppeling stopt, worden er geen nieuwe Gegevens meer gedeeld, maar de bestaande Gegevens blijven zichtbaar totdat deze worden verwijderd (hoe de Gegevens verwijderd kunnen worden kan je vinden in paragraaf 1.2 en 9).
Caren is bedoeld voor mensen die graag zelf regie houden over hun zorg(gegevens) én voor de mensen die hen daarbij ondersteunen.
1.1. Wie Gegevens kan beheren
De Cliënt kan zelf beheer voeren over diens Zorggegevens of dit laten doen door een Wettelijk Vertegenwoordiger. Degene die het beheer voert, noemen we de Beheerder.
De Beheerder heeft de regie over de Zorgpagina van de Cliënt. De Beheerder bepaalt of een Zorgpagina wordt aangemaakt of verwijderd, of er een Koppeling met het EPD van de Zorgorganisatie tot stand komt en of Zorggegevens worden uitgewisseld. Ook beslist de Beheerder welke personen uit de directe omgeving – de Naasten – toegang krijgen tot de Zorggegevens, welke rechten zij hebben en of die rechten worden aangepast of ingetrokken. Daarnaast is de Beheerder verantwoordelijk voor het doorgeven van wijzigingen in de wettelijke vertegenwoordiging.
De Beheerder kan ervoor kiezen de Zorggegevens te delen met Naasten. Naasten zijn bijvoorbeeld familieleden, mantelzorgers of vrienden. Naasten hebben altijd een eigen Persoonlijke Omgeving in Caren en krijgen alleen die toegang en functies die de Beheerder toekent. Dit kan verschillen van het enkel inzien van Zorggegevens tot het maken van afspraken of het versturen van berichten. De Beheerder houdt het overzicht van welke Naasten toegang hebben en welke rechten zij bezitten. Nedap heeft daar geen invloed op.
Iedereen die Caren gebruikt is een Gebruiker en beschikt over een eigen Persoonlijke Omgeving. Vanuit die omgeving kan Gebruiker Gegevens inzien of beheren, afhankelijk van de rol en de rechten die daarbij horen.
1.2. Hoe een Koppeling met een Zorgorganisatie werkt
Als je Caren wilt gebruiken in combinatie met je Zorggegevens bij je Zorgorganisatie, dan is een technische verbinding nodig tussen Caren en het EPD van je Zorgorganistaie. Zo’n verbinding heet een ‘Koppeling’. Via deze Koppeling worden Zorggegevens automatisch uitgewisseld. Het gaat daarbij om een kopie van (delen van) jouw medisch dossier/zorg- en geneeskundige behandelovereenkomst die beschikbaar wordt in Caren. Jouw Zorgorganisatie beslist welke Zorgegevens worden gedeeld. Als jouw Zorgorganisatie iets wijzigt, zie je dit bijna direct terug in Caren. Alle wijzigingen, correcties of verwijderingen die de Zorgorganisatie in haar systeem aan de Gegevens doorvoert, worden automatisch ook naar Caren gekopieerd. Eerder naar Caren gekopieerde Gegevens worden daarbij overschreven en niet bewaard.
Wanneer de Koppeling stopt, worden er geen nieuwe Gegevens meer uitgewisseld. De Gegevens die al in Caren staan, blijven zichtbaar totdat:
- De Beheerder de Gegevens of de Zorgpagina verwijdert;
- De Persoonlijke Omgeving van de (enige) Beheerder wordt verwijderd; of
- De Zorgpagina van de Cliënt wordt opgeheven.
Naasten behouden toegang tot de Gegevens zolang hun rechten niet zijn ingetrokken en/of de Zorgpagina van de Cliënt nog actief is.
2. Waarom wij Gegevens verwerken
Wij verwerken jouw Gegevens, omdat dit nodig is om Caren goed te laten werken. In Caren krijg jij de regie over jouw Zorggegevens. Deze Gegevens kunnen hierdoor op één plek worden beheerd, bekeken en, als je dat wilt, worden gedeeld met Naasten.
Caren maakt het ook mogelijk om te communiceren over de zorg van de Cliënt. In Caren wordt inzicht gegeven in bijvoorbeeld afspraken, rapportages of zorgplannen en je kunt die informatie delen met Naasten. Zo ontstaat meer overzicht en kan makkelijker samen beslist worden over de zorg.
Als er een Koppeling is het systeem van jouw Zorgorganisatie kan Caren Gegevens verwerken en uitwisselen met het EPD van de Zorgorganisatie om bovenstaande doelen te behalen. De Zorgorganisatie bepaalt welke Zorggegevens naar Caren worden gekopieerd.
Daarnaast wil Nedap Caren ook door kunnen ontwikkelen. Hiervoor verwerken wij gebruiksgegevens. Gebruiksgegevens kunnen bestaan uit loggingsgegevens of en wanneer jij in een document hebt gekeken, wanneer je hebt ingelogd, hoeveel en welke kliks er in jouw Persoonlijke Omgeving zijn gedaan. Voor de doorontwikkeling van Caren gebruiken wij op dit moment geen Zorggegevens. Als wij dit in de toekomst zouden willen doen, kunnen wij dat alleen nadat wij jou daar apart en uitdrukkelijk om toestemming hebben gevraagd en jij deze toestemming hebt gegeven.
2.1. Hoe wij kunstmatige intelligentie/artificial intelligence (AI) inzetten
Wij gebruiken jouw Zorggegevens niet om AI-modellen te trainen. Op dit moment hebben wij jou hiervoor geen toestemming gevraagd. Als wij dit in de toekomst zouden willen doen, kunnen wij dat alleen nadat wij jou daar apart en uitdrukkelijk om toestemming hebben gevraagd en jij deze toestemming hebt gegeven.
In Caren wordt nu geen kunstmatige intelligentie (AI) gebruikt. Dit kan in de toekomst veranderen. Wij zien AI als een manier om zorg eenvoudiger en beter te maken, altijd met de mens centraal. AI kan helpen door informatie duidelijker te maken, keuzes te verkennen en samenwerking te ondersteunen.
Voordat we AI in Caren toepassen, informeren we je hier altijd op tijd over.
3. Welke Gegevens wij verwerken
Wij verwerken jouw persoonsgegevens. Deze Gegevens bestaan bijvoorbeeld uit accountgegevens, Gegevens die jij toevoegt, Zorggegevens en Gebruikergegevens, voor veiligheid en doorontwikkeling.
Welke Gegevens we van je verwerken, hangt af van hoe je Caren gebruikt:
Als je een Persoonlijke Omgeving aanmaakt:
- Je naam;
- Je e-mailadres;
- Je geboortedatum;
- Gegevens over hoe jij Caren gebruikt (gebruiksgegevens) en technische loggegevens.
Als je extra informatie toevoegt aan je Persoonlijke Omgeving in Caren:
- Je profielfoto;
- Je telefoonnummer.
Als er een Zorgpagina wordt aangemaakt en deze informatie wordt toevoegt:
- Afspraken;
- Notities en/of berichten die vanuit Caren worden geschreven, deze gegevens kunnen bijzondere persoonsgegevens bevatten;
- Toestemmingsverklaring.
Als je koppelt met een Zorgorganisatie:
- NAW-gegevens om de koppelcode te verstrekken;
- Zorggegevens;
- Gegevens die in Caren worden toegevoegd en via de Koppeling worden gedeeld met de Zorgorganisatie, zoals familiecommunicatie, ingevulde of goedgekeurde vragenlijsten, afspraken, profielfoto;
- Het verzoek om te koppelen en de koppeltoestemming.
Als je iemand uitnodigt als Naaste:
- Welke rechten de Beheerder aan de Naaste geeft;
- Welke Gegevens de Naaste kan inzien;
- Berichten, of de Naaste berichten kan sturen hangt af van welke rechten een Beheerder aan een Naaste geeft (zie ook paragraaf 1.1).
3.1. Wat er gebeurt met de Gegevens na overlijden
Na overlijden blijven de Gegevens in Caren beschikbaar zolang de Zorgpagina en/of de Persoonlijke Omgeving van de (enige) Beheerder actief is, ook als de Koppeling met de Zorgorganisatie verbroken is. De Gegevens blijven ook beschikbaar voor de Naasten die inzicht hebben in de Gegevens van de Cliënt.
Een nabestaande die daartoe bevoegd is, kan verzoeken om de Zorgpagina van een Cliënt te beëindigen. Wij vragen hiervoor wel toereikend bewijs van overlijden van de Cliënt en bevoegdheid van vertegenwoordiging na overlijden te overleggen. Bevoegdheid van vertegenwoordiging kan bijvoorbeeld zijn dat een nabestaande belast is met het afwikkelen van de digitale erfenis van de Cliënt. Neem hiervoor contact op met Caren (zie paragraaf 12).
4. Wie verwerkingsverantwoordelijk is voor de verwerking van Gegevens
Volgens de AVG noemen we degene die bepaalt waarom en hoe jouw persoonsgegevens worden verwerkt een verwerkingsverantwoordelijke.
Bij het gebruik van Caren zijn er drie mogelijke situaties:
- Je gebruikt Caren zonder Koppeling met een Zorgorganisatie.
Dan voeg je zelf Gegevens toe, zoals notities of documenten. In dat geval is Nedap verwerkingsverantwoordelijk voor de verwerking van jouw Gegevens.
- Je gebruikt Caren met een actieve Koppeling met jouw Zorgorganisatie.
Er worden dan automatisch en continu Zorggegevens uitgewisseld tussen jouw Zorgorganisatie en Caren, zoals rapportages, afspraken of vragenlijsten. Dan zijn jouw Zorgorganisatie en Nedap samen verwerkingsverantwoordelijk voor de verwerking van de Zorggegevens die via de Koppeling worden uitgewisseld. Wij hebben afspraken gemaakt met de Zorgorganisatie over wie welke taken op zich neemt.
- De Koppeling is beëindigd en er staan nog Gegevens in Caren.
Zodra de Koppeling is beëindigd (bijvoorbeeld omdat je uit zorg bent of je de Koppeling zelf verbreekt), stopt de automatische uitwisseling van Gegevens. De Gegevens die al in Caren staan, blijven beschikbaar voor jou (en eventueel je Naasten) tot de Beheerder de Gegevens verwijdert of de Zorgpagina van de Cliënt is opgeheven. In dit geval is Nedap verwerkingsverantwoordelijk.
De Zorggegevens die in Caren staan, zijn gekopieerd vanuit het EPD van jouw Zorgorganisatie. Deze Zorggegevens worden daar door je Zorgorganisatie opgeschreven en bijgehouden. In Caren zijn jouw Zorggegevens beschikbaar, zodat jij ze ook kunt zien en beheren. Dat er een kopie van deze Zorggegevens in Caren opgeslagen wordt, verandert niets aan de verantwoordelijkheid van de inhoud: de Zorgorganisatie blijft verantwoordelijk voor de inhoud van deze Gegevens.
5. Op basis van welke grondslag wij Gegevens verwerken
We verwerken jouw Gegevens alleen als dat mag volgens de wet. Binnen Caren gebeurt dat op verschillende manieren, afhankelijk van de situatie:
- Uitvoering van de overeenkomst.
Caren verwerkt persoonsgegevens die nodig zijn om onze afspraken met jou uit te voeren. Met deze Gegevens kunnen wij jouw Persoonlijke Omgeving aanmaken en kan jij jouw Persoonlijke Omgeving gebruiken en beheren. De persoonsgegevens die hiervoor worden verwerkt, staan in paragraaf 3 onder ‘Als je een Persoonlijke Omgeving aanmaakt’ en ‘Als je extra informatie toevoegt aan je Persoonlijke Omgeving’.
- Uitdrukkelijke toestemming van de Cliënt (of diens Wettelijk Vertegenwoordiger).
Voor het verwerken van bijzondere persoonsgegevens, zoals Gegevens over jouw gezondheid, is jouw uitdrukkelijke toestemming nodig (volgens artikel 6 lid 1 onder a en artikel 9 lid 2 onder a AVG). Om het eenvoudig en duidelijk te houden, behandelen wij, zodra er een Zorgpagina wordt aangemaakt, ook andere persoonsgegevens van de Cliënt alsof het bijzondere persoonsgegevens zijn. Dat betekent dat wij ook voor die Gegevens jouw uitdrukkelijke toestemming vragen.
- Gerechtvaardigd belang.
Daarnaast verwerken wij ook persoonsgegevens van medewerkers van de Zorgorganisatie, bijvoorbeeld om communicatie mogelijk te maken in Caren. Deze Gegevens hebben geen betrekking op Cliënten. Voor dit soort Gegevens gebruiken wij de grondslag gerechtvaardigd belang.
5.1. Hoe jij de eerder gegeven toestemming kan intrekken
Caren verwerkt jouw Gegevens deels op basis van jouw uitdrukkelijke toestemming. Je hebt het recht om deze toestemming in te trekken. Gaf je ons eerder toestemming om je persoonsgegevens te verwerken, maar heb jij je bedacht? Dan kan je de toestemming weer intrekken, neem hiervoor contact op met support@caren.nl.
Vanaf dat moment verwerken wij jouw persoonsgegevens niet meer. Tenzij er (ook) een andere grondslag is om je persoonsgegevens te verwerken.
Je kan ook de Koppeling met jouw Zorgorganisatie verbreken, dan worden de Zorggegevens niet meer uitgewisseld, maar blijven wel in Caren beschikbaar. Of je kan, nadat de Koppeling is verbroken, de Zorgpagina of de Zorggegevens uit Caren verwijderen (zie paragraaf 1.2 en 9). De Gegevens zijn in dat geval niet meer beschikbaar na verwijdering.
6. Met wie wij Gegevens delen
Als jij daarom gevraagd hebt wisselen wij jouw Gegevens uit met jouw Zorgorganisatie. Alleen de Gebruikers die daarvoor toestemming hebben (gekregen) en de Zorgorganisatie waarmee Gegevens worden uitgewisseld kunnen de inhoud van de Gegevens zien.
Daarnaast delen we jouw Gegevens alleen als dat echt nodig is om Caren goed te laten werken of als dit wettelijk verplicht is.
Om Caren te laten werken, maken wij gebruik van de volgende partijen:
Naam product/dienst
Datacenter services (colocatie)
Wat betekent dit voor jou?
Hier worden de Gegevens door Nedap N.V. opgeslagen in een private Cloud. Denk hierbij aan Gegevens voor het aanmaken van je Persoonlijke Omgeving, je telefoonnummer, Gegevens en toestemming bij het koppelen met een Zorgorganisatie en de rechten en instellingen die aan Naasten zijn verleend.
Land/Regio van gegevens
Nederland (Amsterdam, Enschede en Zwolle)
Naam product/dienst
Datacenter services (colocatie)
Wat betekent dit voor jou?
Hier worden de Gegevens door Nedap N.V. opgeslagen in een private Cloud. Denk hierbij aan Gegevens voor het aanmaken van je Persoonlijke Omgeving, je telefoonnummer, Gegevens en toestemming bij het koppelen met een Zorgorganisatie en de rechten en instellingen die aan Naasten zijn verleend.
Land/Regio van gegevens
Nederland (Hengelo)
Naam product/dienst
Simple Storage Service (Amazon S3)
Wat betekent dit voor jou?
Hier worden documenten, (profiel)foto’s en berichten versleuteld opgeslagen.
Land/Regio van gegevens
EU
Naam product/dienst
Datadog
Wat betekent dit voor jou?
Deze tool gebruiken wij om de beschikbaarheid en prestaties van de Caren applicatie te monitoren en analyseren. Logs in Datadog blijven maximaal 30 dagen bewaard.
Land/Regio van gegevens
EU
Naam product/dienst
Freshdesk
Wat betekent dit voor jou?
Wanneer je contact opneemt met onze helpdesk, worden je naam, e-mailadres en je vraag tot maximaal 12 maanden bewaard.
Land/Regio van gegevens
EU
Naam product/dienst
SMS, Voice
Wat betekent dit voor jou?
Voor het versturen van SMS’jes en 2FA spraakberichten, bijvoorbeeld notificaties of MFA-codes worden de telefoonnummers van de ontvangers verwerkt.
Land/Regio van gegevens
EU
Naam product/dienst
Direct mail (non-commercial)
Wat betekent dit voor jou?
Stuurt brieven met een koppelcode als je een Koppeling met jouw Zorgorganisatie aanvraagt. Paragon krijgt jouw adresgegevens van de Zorgorganisatie, niet van jou zelf. Deze Gegevens bewaren ze maximaal 1 maand.
Land/Regio van gegevens
EU
Naam product/dienst
Mailgun, Mailjet
Wat betekent dit voor jou?
Voor het versturen van e-mails afkomstig van Caren wordt je e-mailadres en de inhoud van de e-mail opgeslagen.
Land/Regio van gegevens
EU
Naam product/dienst
Spryng
Wat betekent dit voor jou?
Voor het versturen van SMS’jes en 2FA spraakberichten, bijvoorbeeld notificaties of MFA-codes worden de telefoonnummers van de ontvangers verwerkt.
Land/Regio van gegevens
EU
Voor uitgebreidere informatie, zie het leveranciersoverzicht.
Nedap verkoopt jouw Gegevens nooit aan anderen.
6.1. Of Gegevens buiten Europa worden verwerkt
Nee. Alle Gegevens blijven binnen de Europese Economische Ruimte (EER).
7. Hoe lang wij Gegevens bewaren
Wij bewaren jouw Gegevens zolang de Persoonlijke Omgeving wordt gebruikt. Als de Persoonlijke Omgeving van de (enige) Beheerder wordt verwijderd of als de Zorgpagina wordt verwijderd, dan worden de aan de Zorgpagina gelinkte Zorggegevens direct verwijdert. Wanneer een Persoonlijke Omgeving 1,5 jaar niet wordt gebruikt, wordt het automatisch verwijderd.
Supportvragen bewaren wij maximaal 12 maanden om je goed te kunnen helpen. Technische loggegevens bewaren wij slechts tijdelijk, maximaal 30 dagen, en alleen om beveiliging en ondersteuning mogelijk te maken. Overige logs, zoals logs van gebruikers en systeem activiteiten (‘audit logs’) worden maximaal 5 jaar bewaard of 30 dagen na het verwijderen van de Persoonlijke Omgeving of de Zorgpagina.
8. Hoe wij Gegevens beschermen
Wij maken gebruik van technische en organisatorische maatregelen die in de praktijk breed geaccepteerd zijn en werken voortdurend aan het waarborgen van de veiligheid van je Gegevens.
We gebruiken bijvoorbeeld:
- End-to-end encryptie bij transport (TLS/https);
- Tweefactorauthenticatie (2FA) voor gebruikers van Caren;
- 2FA en vier ogen principe voor medewerkers van Nedap;
- Bewustwordingstrainingen voor medewerkers van Nedap;
- Heldere procedures voor datalekken en incidenten;
- Regelmatige en versleutelde backups.
Deze en andere maatregelen worden regelmatig extern getoetst door onafhankelijke auditors. Nedap Healthcare is onder meer gecertificeerd voor NEN 7510 (informatiebeveiliging in de zorg), ISO 27001 (informatiebeveiliging) en ISO 27701 (privacy informatiemanagement).
Nedap heeft een procedure opgesteld die beschrijft wat te doen bij een inbreuk met persoonsgegevens en wanneer Nedap wettelijk verplicht is de Autoriteit Persoonsgegevens en eventueel jou te informeren.
9. Welke privacy rechten jij hebt en hoe je die kan uitoefenen
Omdat wij jouw persoonsgegevens verwerken, kan jij jouw privacy rechten uitoefenen. Of je bij Caren of jouw Zorgorganisatie moet aankloppen, hangt af van je vraag:
- Gaat het over de techniek (zoals je Persoonlijke Omgeving, toegang of beveiliging) of gaat het over rechten van Betrokkenen, zoals beschreven in paragraaf 9.1)? Dan kun je bij Caren terecht.
- Gaat het over de inhoud van je Zorggegevens (bijvoorbeeld medische informatie)? Dan is de Zorgorganisatie je eerste aanspreekpunt.
9.1. Rechten van Betrokkenen
Als Betrokkene kan je de onderstaande rechten uitoefenen. Deze rechten kunnen tevens worden uitgeoefend door de Wettelijk Vertegenwoordiger van de Betrokkene.
Recht op inzage: Je kan jouw Gegevens inzien binnen Caren. Daarnaast kan je per mail een kopie van je Gegevens opvragen (in CSV-formaat).
Recht op rectificatie: Je hebt het recht op rectificatie van jouw Gegevens. In Caren gaat dit vooral om jouw accountgegevens. Deze kan je ook zelf aanpassen en/of verwijderen via jouw Persoonlijke Omgeving. Zorginhoudelijke Gegevens kunnen niet via Caren gerectificeerd worden. Neem daarvoor contact op met je Zorgorganisatie.
Recht op verwijdering: Je kan jouw Gegevens verwijderen op de volgende manieren:
- Je kan je (account)gegevens verwijderen via jouw Persoonlijke Omgeving, voor zover deze Gebruikergegevens niet noodzakelijk zijn om je Persoonlijke Omgeving in stand te houden, of je kan je Persoonlijke Omgeving in zijn geheel opheffen.
- Als de enige Beheerder van een Zorgpagina diens Persoonlijke Omgeving verwijdert, wordt ook de Zorgpagina van de Cliënt, en al de aan Zorgpagina gekoppelde gegevens, verwijderd.
- Als er een actieve Koppeling is, kan je Zorggegevens niet verwijderen uit Caren, omdat deze telkens geactualiseerd worden vanuit het EPD van je Zorgorganisatie. Neem daarvoor contact op met je Zorgorganisatie.
- Je kan de Koppeling met je Zorgorganisatie verbreken, waardoor er geen nieuwe kopieën van jouw Zorggegevens in Caren worden opgenomen. Als er geen actieve Koppeling meer is, kan een Beheerder de Gegevens in Caren verwijderen (zie paragraaf 1.2 en 9).
Recht op beperking van de verwerking: Je kan ons vragen om tijdelijk te stoppen met het verwerken van jouw Gegevens. Als je (tijdelijk) de gegevensuitwisseling met jouw Zorgorganisatie wil stoppen, dan kan een Beheerder de Koppeling met de Zorgorganisatie verbreken in Caren. Om opnieuw een Koppeling tot stand te brengen, moet opnieuw een Koppeling worden aangevraagd en tot stand worden gebracht.
Recht op dataportabiliteit: Je kunt per mail een kopie van je Gegevens opvragen. Deze worden in CSV-formaat beschikbaar gesteld.
Recht van bezwaar: Soms kan je bezwaar maken tegen de verwerking van jouw persoonsgegevens. Als Gebruiker kan je jouw Persoonlijke Omgeving opheffen of Gegevens aanpassen die niet noodzakelijk zijn om je Persoonlijke Omgeving in stand te houden. Heb je als medewerker van een Zorgorganisatie bezwaar tegen het verwerken van jouw persoonsgegevens in Caren? Neem dan contact op met de Zorgorganisatie waarvoor je werkzaam bent.
Recht op menselijke tussenkomst bij geautomatiseerde besluiten: Caren neemt geen besluiten die alleen door een computer worden gemaakt.
9.2. Hoe kan ik mijn rechten uitoefenen?
Je kan je rechten als Betrokkene uitoefenen door contact op te nemen met Caren.
Hier vind je de contactgegevens van Caren:
- Adres: Nedap N.V., Parallelweg 2, 7141 DC Groenlo
- E-mail: support@caren.nl
We reageren binnen een maand op je vraag of klacht. Als het niet lukt binnen een maand dan laten we het weten. Om jouw vraag in behandeling te nemen, kunnen we vragen om je identiteit te bevestigen (bijvoorbeeld met de KopieID-app).
10. Hoe wij cookies gebruiken
Binnen Caren worden alleen functionele cookies gebruikt, bijvoorbeeld om je in te kunnen loggen, het navigeren te vergemakkelijken en om bepaalde voorkeuren op te slaan. Deze cookies zijn noodzakelijk om de website naar behoren te laten functioneren.
Wil je dit niet? Dan kun je cookies weigeren via je browserinstellingen. Houd er rekening mee dat je Caren dan waarschijnlijk niet kan gebruiken.
11. Hoe wij omgaan met wijzigingen in deze Privacyverklaring
Wij passen deze verklaring soms aan. Grote wijzigingen melden we op het bij Nedap bekende e-mailadres van Gebruiker en/of met een melding in Caren. De nieuwste versie staat altijd in Caren.
12. Hoe jij contact met Caren kan opnemen
Heb je een vraag, klacht of andere opmerking? Mail ons naar support@caren.nl.
Ben je het ergens niet mee eens? Dan kun je ook een klacht indienen bij de Autoriteit Persoonsgegevens via www.autoriteitpersoonsgegevens.nl