Privacyverklaring: Hoe Kearty Uw Gegevens Beschermt en Verwerkt

1. KEARTY.COM

Kearty.com is een Nederlands bedrijf. Wij zijn actief in de Europese Economische Ruimte (EER) en bewaren onze gegevens op servers in de EER , tenzij anders aangegeven. Wij verwerken uw persoonsgegevens wanneer u onze diensten, applicaties, websites en software gebruikt. Wij noemen dit de "Dienst". In deze privacyverklaring vatten wij samen wanneer en hoe wij uw persoonsgegevens met betrekking tot onze Service verzamelen, gebruiken en beveiligen.

2. ALGEMEEN

Wij kunnen de bepalingen van deze privacyverklaring van tijd tot tijd wijzigen. Als we dat doen, brengen we u op de hoogte van de wijzigingen. We raden u echter ook aan om van tijd tot tijd zelf te controleren of de privacyverklaring is gewijzigd.

3. WELKE PERSOONSGEGEVENS VERZAMELEN WIJ?

3.1 Er zijn een aantal manieren waarop wij uw persoonsgegevens kunnen verzamelen. In dit gedeelte leggen we uit welke persoonsgegevens we van u kunnen verzamelen. De persoonsgegevens zijn gesorteerd op de verschillende verwerkingsdoelen. De bewaartermijn van de gegevens verschilt ook afhankelijk van het verwerkingsdoel. Deze periode wordt hieronder ook vermeld. Merk op dat als er wettelijke wijzigingen zijn in de mogelijke bewaartermijnen, deze wettelijke wijzigingen voorrang hebben op de termijnen die in deze privacyverklaring worden vermeld.


3.2 Verwerking op basis van een wettelijke verplichting.
Administratieve verplichtingen: we bewaren deze persoonsgegevens maximaal 7 jaar:

  • uw naam
  • uw adres
  • uw behandelverzoeken en goedgekeurde behandelverzoeken (indien van toepassing)

Als u gebruik wilt maken van onze Dienst, moet u deze persoonsgegevens aan ons verstrekken. De reden hiervoor is dat deze gegevens nodig zijn om te voldoen aan onze wettelijke en fiscale verplichtingen.

3.3 Verwerking die nodig is voor de uitvoering van een contract tussen u en ons, of u en derden op het platform (het leveren van de Service). Niet-medische gegevens die nodig zijn voor het leveren van onze Dienst aan u: we bewaren deze gegevens zolang u een actief account heeft, en tot 2 jaar na het moment dat uw account niet meer actief is.

  1. niet-medische persoonsgegevens die aan ons worden verstrekt in het kader van onze diensten:

    1. bankrekening
    2. adres
    3. e-mailadres
    4. (goedgekeurde) geschiedenis van uw behandelverzoeken
  2. andere persoonlijke informatie die u verstrekt wanneer u contact met ons opneemt

Als u gebruik wilt maken van onze service, moet u deze persoonlijke gegevens aan ons verstrekken, anders kunnen wij onze service niet verlenen.

3.4 Verwerking noodzakelijk voor het verdedigen van onze legitieme belangen

  1. Het verbeteren van onze diensten: we bewaren deze persoonsgegevens zolang u een actief account hebt, en tot 2 jaar na het moment dat uw account niet langer actief is.

    1. Uw naam 
    2. Een nummer om je te identificeren op onze diensten (gebruikers- of sessie-ID)
    3. Uw IP-adres
    4. Een nummer om je apparaat te identificeren op onze diensten (apparaat-ID)
    5. Een nummer om je te identificeren op onze diensten (gebruikers- of sessie-ID)
    6. Het besturingssysteem dat u gebruikt
    7. De tijd, datum en plaats van inloggen
    8. Gebruik van de website
  2. De service veilig houden: we bewaren deze persoonlijke gegevens zolang je een actief account hebt, en tot 2 jaar na het moment dat je account niet meer actief is.

    1. Uw IP-adres
    2. Een nummer om je apparaat te identificeren op onze diensten (apparaat-ID)
    3. Een nummer om jou te identificeren op onze diensten (gebruikers- of sessie-ID)
    4. Het besturingssysteem dat u gebruikt
    5. De tijd, datum en plaats van inloggen
  3. Om je te informeren over onze andere diensten (als je behandelingsverzoek is goedgekeurd): we bewaren deze persoonsgegevens totdat je aangeeft dat je geen marketinginformatie meer wilt ontvangen, maar niet langer dan 2 jaar na het moment dat je account niet meer actief is.

    1. Uw e-mailadres

Wij verwerken deze persoonsgegevens op basis van een belangenafweging. Als je de in 3.3.1. of 3.3.2. genoemde gegevens niet wilt verstrekken, laat ons dan weten waarom je hier bezwaar tegen hebt. Wij zullen rekening houden met uw redenering en deze afwegen tegen onze belangen. Als we tot de conclusie komen dat u uw persoonlijke gegevens moet verstrekken, kunt u geen gebruik maken van onze service als u weigert de persoonlijke gegevens te verstrekken. Meer informatie over uw rechten vindt u hieronder onder het kopje 'Uw rechten'.

U kunt zich afmelden ('opt-out') van onze mailinglijst voor de verwerking vermeld onder 3.3.3. door de afmeldinstructies te volgen die bij elke marketinge-mail worden meegeleverd. Als u zich afmeldt, heeft dit geen invloed op ons vermogen om u belangrijke e-mails over de Service en uw account te sturen. Bovendien heeft dit geen invloed op ons vermogen om uw persoonlijke gegevens te gebruiken zoals beschreven in deze privacyverklaring.

3.5 Verwerking met uw toestemming:

  1. Medische gegevens: wij bewaren deze persoonsgegevens zolang u een actieve account hebt en tot 15 jaar nadat uw account niet meer actief is. Deze medische informatie wordt rechtstreeks van u verkregen door het invullen van een medische vragenlijst. De volgende informatie wordt verzameld:

    1. Uw naam
    2. Uw leeftijd / geboortedatum
    3. Uw geslacht
    4. Uw land van herkomst
    5. Alle relevante medische informatie die u persoonlijk met ons deelt door de online vragenlijst in te vullen, bijvoorbeeld:
      1. Lichamelijke en geestelijke aandoeningen Medicijngebruik

Deze informatie wordt gedeeld met de arts die uw medische vragenlijst beoordeelt.

  1. Om u (op uw verzoek) te informeren over de Dienst die wij aan u hebben verleend, of over andere diensten die door ons worden aangeboden: wij bewaren deze persoonsgegevens totdat u aangeeft dat u niet langer marketinginformatie wenst te ontvangen.

    1. Uw naam
    2. Uw e-mailadres
  2. Om u (op uw verzoek) te informeren en uw vragen te beantwoorden: wij bewaren deze persoonsgegevens tot 2 maanden nadat uw verzoek of vraag is verwerkt.

    1. Uw naam
    2. Uw e-mailadres
    3. Overige persoonsgegevens die u invult wanneer u contact opneemt met Kearty.com

Houdt u er rekening mee dat wanneer u medische informatie met ons deelt op een andere manier dan door het invullen van de medische vragenlijst deze medische informatie direct wordt verwijderd. Wij kunnen geen medische vragen beantwoorden.

3.6 Als u geen toestemming geeft voor de verwerking van de persoonsgegevens genoemd in 3.5.1. betekent dit dat wij u de Dienst niet kunnen leveren.

3.7 U bent niet verplicht om de persoonsgegevens genoemd in 3.5.2 en 3.5.3 aan ons te verstrekken. Als u deze persoonsgegevens niet aan ons verstrekt, heeft dit geen negatieve gevolgen voor uw gebruik van de Dienst en kunt u gebruik blijven maken van de Dienst. Wij verwerken deze persoonsgegevens alleen als u hiervoor toestemming heeft gegeven en de gegevens worden alleen verwerkt als u hiervoor daadwerkelijk toestemming heeft gegeven of de persoonsgegevens zelf heeft verstrekt.

4. DELEN VAN PERSOONLIJKE GEGEVENS

4.1 Wij delen uw persoonsgegevens alleen op de manier en met de partijen die in deze privacyverklaring worden genoemd.

4.2 Delen met verwerkers waarvoor uw toestemming niet nodig is. Wij maken gebruik van andere partijen om te helpen bij het verlenen van de Dienst. Het is mogelijk dat deze derden uw persoonsgegevens verwerken. Deze derden worden in deze privacyverklaring "Verwerker" genoemd. Met deze verwerkers sluiten wij verwerkersovereenkomsten. Wij maken gebruik van de volgende soorten verwerkers:

  1. bedrijven die zorgen voor opslag van (persoons)gegevens en beheer en onderhoud van databases: 
  2. onderzoeksbureaus en aanbieders van analytische software om onze diensten te verbeteren (bijvoorbeeld privacy-vriendelijke Google Analytics die geen persoonsgegevens deelt met Google);
  3. hostingprovider(s);
  4. leveranciers van klantbeheersoftware;
  5. Payment Service Provider (PSP) voor het verwerken van online betalingen. 

In sommige gevallen kan de Verwerker uw persoonsgegevens namens ons verzamelen. Wij komen contractueel met de Verwerkers overeen dat zij de persoonsgegevens die zij van ons verkrijgen alleen mogen gebruiken om de Dienst te kunnen verlenen. Verwerkers mogen deze gegevens niet gebruiken voor reclamedoeleinden. Als u zelf aanvullende informatie aan deze verwerkers verstrekt, zijn wij daar niet verantwoordelijk voor. Het is verstandig om u goed te informeren over de Verwerker en zijn bedrijf voordat u uw persoonsgegevens verstrekt.

4.3 Delen van gegevens met uw toestemming. Om onze Dienst te kunnen verlenen, worden uw persoonsgegevens gedeeld met artsen en apotheken. Dit is noodzakelijk omdat alleen een bevoegd arts beslist welk geneesmiddel aan u wordt voorgeschreven. De volgende informatie wordt gedeeld met de genoemde partijen:

  • Apotheken: de naam, adresgegevens en het elektronisch recept;
  • Artsen: de naam, adresgegevens en ingevulde medische vragenlijsten

Wij zijn niet verantwoordelijk voor de manier waarop deze artsen en apotheken met uw persoonlijke gegevens omgaan; zij hebben hun eigen (wettelijke) verantwoordelijkheid. Wij raden u aan zelf na te gaan hoe zij met uw persoonsgegevens omgaan, voordat u besluit gebruik te maken van de arts of apotheek.

Onze wettelijke verantwoordelijkheid. We kunnen ook persoonlijke gegevens delen met derden als dit:

  1. redelijkerwijs noodzakelijk of passend is om te voldoen aan onze wettelijke verplichtingen;
  2. nodig is om te voldoen aan wettelijke verzoeken van autoriteiten; 
  3. nodig is om te reageren op juridische claims; 
  4. nodig is om de rechten, eigendommen of veiligheid van ons, onze gebruikers, onze werknemers of het publiek te beschermen; 
  5. nodig is om onszelf of onze gebruikers te beschermen tegen frauduleus, beledigend, ongepast of onwettig gebruik van de service.

Wij zullen u onmiddellijk op de hoogte stellen als een overheidsinstantie een verzoek indient dat betrekking heeft op uw persoonsgegevens, tenzij wij dit niet mogen doen op grond van de wet.

4.5 Fusie of verkoop (van een deel) van het bedrijf. Het kan voorkomen dat we jouw persoonsgegevens bekendmaken, delen of overdragen wanneer we een deel van ons bedrijf overdragen. Voorbeelden hiervan zijn (onderhandelingen over) een fusie, verkoop van onderdelen van het bedrijf of het verkrijgen van leningen. Uiteraard proberen we de gevolgen voor u zoveel mogelijk te beperken door persoonsgegevens alleen over te dragen als dat noodzakelijk is. De gegevens die worden gedeeld zullen nooit uw medische gegevens bevatten.

5. BESCHERMING VAN PERSOONLIJKE GEGEVENS

De bescherming van uw persoonlijke gegevens is voor ons van het grootste belang. Daarom hebben we passende technische en organisatorische veiligheidsmaatregelen genomen om uw persoonlijke gegevens te beschermen. Deze maatregelen omvatten, maar zijn niet beperkt tot:

  1. Fysieke en elektronische maatregelen die zijn ontworpen om onbevoegde toegang, verlies of misbruik van persoonsgegevens zoveel mogelijk te voorkomen.
  2. We gebruiken TLS-technologie (Transport Layer Security) om gevoelige informatie of persoonlijke gegevens te versleutelen, zoals accountwachtwoorden en andere identificeerbare informatie over betalingen.
  3. SSL-verbinding.
  4. Waar redelijkerwijs mogelijk worden back-ups van persoonlijke gegevens gemaakt.
  5. Gevoelige informatie wordt alleen versleuteld opgeslagen als dat mogelijk is.
  6. Kwetsbaarheden in de software worden zo snel als redelijkerwijs mogelijk verholpen.

5.2 We willen u erop wijzen dat absolute veiligheid voor het verzenden van persoonlijke gegevens via internet of het opslaan van persoonlijke gegevens niet altijd kan worden gegarandeerd. Wij raden u aan hier rekening mee te houden bij uw beslissing om al dan niet toestemming te geven voor de verwerking van uw persoonlijke gegevens.

6. LINKS NAAR WEBSITES VAN DERDEN

Ons platform kan links bevatten naar andere websites en diensten. Daarnaast kan ons platform ook advertenties van derden bevatten. Websites en diensten van derden kunnen informatie over u verzamelen en bewaren. Als u uw persoonlijke gegevens aan derden verstrekt, dan zijn wij daar niet bij betrokken. Wij hebben geen controle over deze sites of de activiteiten van de derde partijen. In dat geval is het privacybeleid van de derde partij van toepassing. Wij zijn niet verantwoordelijk voor de inhoud van het privacybeleid van deze partijen en de manier waarop deze partijen omgaan met persoonsgegevens. Wij raden u aan om hun privacy- en beveiligingspraktijken en -beleid door te nemen voordat u persoonlijke gegevens aan hen verstrekt.

7. COOKIES

7.1 Wij maken gebruik van cookies wanneer u onze website bezoekt. Cookies zijn kleine stukjes software die op uw apparaat worden geïnstalleerd. Cookies kunnen verschillende functies hebben, hieronder beschrijven we welke cookies we gebruiken en voor welk doel. 

7.2 Functionele cookies: dit zijn cookies die noodzakelijk zijn voor het gebruik van de website. We hebben geen toestemming nodig voor deze cookies en deze cookies maken geen gebruik van uw persoonlijke gegevens.

7.3 Analytische cookies: deze cookies worden gebruikt voor analytische doeleinden, zoals het bijhouden van het aantal bezoekers van onze website, op welke links zij klikken enzovoort. Deze cookies maken geen gebruik van uw persoonlijke gegevens en daarom hebben we geen toestemming nodig voor het gebruik van deze cookies.

7.4 Tracking cookies: deze cookies worden gebruikt om uw 'gedrag' op onze website te volgen. Door het gebruik van deze cookies kunnen we een digitaal profiel maken van jou en de manier waarop je onze website gebruikt. Ook kunnen we dat koppelen aan de Diensten die we aan u leveren. Omdat deze cookies gebruik maken van uw persoonlijke gegevens, hebben wij uw uitdrukkelijke toestemming nodig voor het gebruik van de cookies en u kunt natuurlijk weigeren dat wij cookies op uw apparaat installeren.

8. UW RECHTEN

8.1 U kunt de door ons verzamelde persoonsgegevens controleren, bijwerken, wijzigen, corrigeren of verwijderen en u kunt ons verzoeken de verwerking van uw persoonsgegevens te beperken. 

8.2 U kunt ons vragen om de persoonlijke gegevens die wij over u verwerken over te dragen aan een andere entiteit. Als u dat wilt doen, verzoeken wij u aan te geven welke informatie u overgedragen wilt zien. Wij zullen aan een dergelijk verzoek voldoen wanneer het informatie betreft die wordt verwerkt op basis van artikel 3.2 of 3.4 van deze privacyverklaring, tenzij deze informatie ook persoonsgegevens van andere personen bevat, of een andere reden dit verhindert.

8.3 Wanneer u gebruik wilt maken van bovengenoemde rechten, kunt u contact met ons opnemen. Onze contactgegevens vindt u in artikel 9 van deze privacyverklaring. 

8.4 Wij zullen uw verzoek bekijken om te zien of aan de wettelijke vereisten is voldaan en om te controleren of uw verzoek niet in strijd is met onze legitieme belangen. We hebben bijvoorbeeld een legitiem belang als we de persoonsgegevens nodig hebben om onze Service aan anderen te kunnen leveren, om geschillen op te lossen, om de toepasselijke gebruiksvoorwaarden te handhaven, voor technische en/of wettelijke vereisten en/of indien vereist door de Service of de wet.

8.5 Om toegang te krijgen tot uw eigen persoonsgegevens, moet u voldoende bewijs van uw identiteit leveren op de manier die wij van u vragen. Als wij niet zeker weten of u de persoon bent om wiens persoonsgegevens het gaat, kunnen wij u de toegang tot de persoonsgegevens weigeren.

8.6 We zullen binnen 4 weken reageren op al uw verzoeken zoals beschreven in dit artikel. Voor complexe verzoeken kunnen we de termijn met nog eens vier weken verlengen. Als we de termijn verlengen, stellen we je daarvan binnen 4 weken na indiening van het verzoek op de hoogte.

8.7 Je hebt het recht om een klacht in te dienen bij de bevoegde privacyautoriteit over hoe wij omgaan met jouw persoonsgegevens. Voor Nederland is dat het College Bescherming Persoonsgegevens, te bereiken via https://autoriteitpersoonsgegevens.nl/.

9. CONTACT

Als u vragen, zorgen of opmerkingen hebt over deze Privacyverklaring of onze gegevensverwerking, kunt u per e-mail contact met ons opnemen via hello@kearty.com