Privacy Verklaring
Dit privacybeleid (het “Beleid”) is van toepassing op de verwerking van uw Persoonsgegevens als gebruiker van de Siilo App en als bezoeker van de website www.siilo.com (de “Website”).
Dit beleid is niet van toepassing op gegevens die Gebruikers via de App of Diensten naar andere Gebruikers verzenden (bijv. via Siilo Messenger, Siilo Webchat). Gebruikers kunnen meer informatie vinden over hoe Persoonsgegevens en Gezondheidsgegevens worden gedeeld via de Diensten van Siilo in de Verwerkersovereenkomst die bij de Gebruiksvoorwaarden is gevoegd.
INLEIDING
Respect voor privacy is een fundamenteel recht en een van de kernwaarden van Doctolib.
Doctolib verbindt zich ertoe de Europese regelgeving inzake de bescherming van Persoonsgegevens na te leven, in het bijzonder de Algemene Verordening Gegevensbescherming (EU) van 27 april 2016 (“GDPR”) en de lokale toepasselijke wetgeving inzake gegevensbescherming.
We werken samen met de autoriteiten die verantwoordelijk zijn voor gegevensbescherming op Europees en nationaal niveau om ervoor te zorgen dat we voldoen aan al onze wettelijke verplichtingen met betrekking tot de bescherming van Persoonsgegevens en Gezondheidsgegevens.
Doctolib heeft een team dat zich bezighoudt met de bescherming van Persoonsgegevens, waaronder een functionaris voor gegevensbescherming die geregistreerd is bij de lokale autoriteit voor gegevensbescherming (“FG”), een security team, een juridisch team en engineers die gespecialiseerd zijn in gegevensbescherming.
Voor meer informatie over de verbintenissen die Doctolib is aangegaan om de Persoonlijke Gegevens van zijn gebruikers te beschermen, kunt u onzewebsite raadplegen.
1. DEFINITIES
De termen die in deze Privacy Verklaring (hierna “Verklaring”) met hoofdletters worden gebruikt, zijn gedefinieerd in het document “Definities” dat hier beschikbaar is.
In het geval van een conflict tussen de termen gedefinieerd in deze Verklaring en de termen van het document “Definities”, hebben de termen van deze Verklaring voorrang.
2. WAT IS HET DOEL VAN DEZE VERKLARING?
Doctolib zet in deze Verklaring uiteen hoe het uw Persoonsgegevens verwerkt en beschermt.
Deze Verklaring is van toepassing op alle natuurlijke personen, Gebruikers van de Doctolib Siilo App en Bezoekers van de website www.Siilo.com, die gevestigd zijn in landen waar het Doctolib-platform niet beschikbaar is.
Deze Verklaring is niet van toepassing op gegevens die gebruikers via de App of Diensten naar andere gebruikers sturen (bijv. via Doctolib Siilo Messenger, Doctolib Siilo Webchat). Gebruikers kunnen meer informatie vinden over hoe Persoonsgegevens en Gezondheidsgegevens worden gedeeld via Doctolib Siilo Diensten in de Verwerkersovereenkomst die bij de Gebruiksvoorwaarden is gevoegd.
3. WAT IS DE ROL VAN DOCTOLIB MET BETREKKING TOT UW PERSOONLIJKE GEGEVENS?
In overeenstemming met de GDPR zijn er twee hoofdrollen:
- De Verwerkingsverantwoordelijke is degene die bepaalt waarom en hoe Persoonsgegevens worden verwerkt;
- De Verwerker is degene die Persoonsgegevens verwerkt namens de Verwerkingsverantwoordelijke. Hij handelt onder het gezag van de Gegevensverwerker en in diensopdracht.
Siilo Holding BV is een 100% dochteronderneming van Doctolib SAS (een vennootschap opgericht naar Frans recht) en is volledig geïntegreerd in de Doctolib Groep. Doctolib heeft de maatregelen voor gegevensbescherming binnen de Groep grotendeels geharmoniseerd om een geharmoniseerd en consistent niveau van gegevensbescherming en ‑beveiliging te bereiken.
De verwerking die plaatsvindt in verband met het gebruik van de “Doctolib Siilo App” is daarom geïntegreerd in de gegevensbeschermingsinformatie van Doctolib.
Als Verwerkingsverantwoordelijke neemt Doctolib alle passende maatregelen om de bescherming en vertrouwelijkheid te waarborgen van de Persoonsgegevens die het bewaart of verwerkt in overeenstemming met de bepalingen van de GDPR.
4. WAAR HAALT DOCTOLIB UW PERSOONSGEGEVENS VANDAAN?
Uw Persoonsgegevens die door Doctolib worden verwerkt, worden via verschillende kanalen verzameld.
1. Persoonlijke gegevens rechtstreeks verstrekt door Gebruiker of Klant
Doctolib kan Persoonsgegevens verwerken die rechtstreeks door u worden verstrekt (i) op het moment dat u uw Gebruikersaccount aanmaakt of wanneer u de Doctolib Siilo Diensten gebruikt, (ii) via contactformulieren of enig ander document dat online beschikbaar is op de Sites en/of wordt verstrekt tijdens externe evenementen zoals beurzen, (iii) tijdens uitwisselingen per telefoon of e‑mail met Doctolib.
2. Persoonsgegevens die Doctolib automatisch verzamelt wanneer u de Doctolib Siilo Services gebruikt
Doctolib kan uw Persoonsgegevens automatisch verzamelen wanneer u de Services gebruikt en door de Doctolib Siilo Services bladert. Deze automatische verzameling kan plaatsvinden door middel van cookies en andere trackers.
Voor meer informatie kunt u ons Cookiebeleid in de voettekst van onze websites bekijken.
5. WAT DOET DOCTOLIB MET UW PERSOONSGEGEVENS?
Creatie en beheer van het Doctolib Gebruikersaccount
(aanmaken van het gebruikersaccount, verificatie van de identiteit en het recht om de praktijk uit te oefenen van de zorgverleners, traceerbaarheidsvereisten, enz.)
Welke Persoonsgegevens worden gebruikt?
- Identificatiegegevens: Achternaam, voornaam, avatar foto (optioneel), e‑mailadres, medisch registratienummer (indien van toepassing), medisch beroep, titels, medisch specialisme, interesses organisatie/vereniging, kopie identiteitsbewijs, rijbewijs, paspoort of ID, organisatie specifieke profielvelden, IP-adres.
- Contactgegevens: E‑mailadres, telefoonnummer
Wat is de grondslag voor verwerking door de Gegevensverwerker?
- Voor het aanmaken van de gebruikersaccount en identiteitscontrole:
- Noodzakelijk voor de uitvoering van een contract waarbij de betrokkene partij is of voor de uitvoering van precontractuele maatregelen die op verzoek van de betrokkene zijn genomen.
Hoe lang worden Persoonsgegevens bewaard?
- Voor het aanmaken van de gebruikersaccount en identiteitscontrole:
- Duur van de contractuele relatie
- Om zich te beschermen tegen eventuele rechtzaken, kan Doctolib bepaalde informatie tot 5 jaar na het einde van de contractuele relatie bewaren.
- Een kopie van het identiteitsbewijs wordt na verificatie verwijderd.
__ __ __
Het maken van een adresboek en formulieren voor gebruikersprofielen
Welke Persoonsgegevens worden gebruikt?
- Identiteitsgegevens: Titel, achternaam, voornaam.
- Professionele gegevens: Telefoonnummer, e‑mailadres, avatar foto ‚medisch registratienummer, interesses, medisch beroep, organisatie/vereniging, medisch specialisme.
Wat is de grondslag voor verwerking door de Gegevensverwerker?
- Noodzakelijk voor de uitvoering van een contract waarbij de betrokkene partij is of voor de uitvoering van precontractuele maatregelen die op verzoek van de betrokkene zijn genomen of legitiem belang.
Hoe lang worden Persoonsgegevens bewaard?
- Tot het verzoek om verwijdering.
- Ter informatie: de verwerkingstijd voor verzoeken tot verwijdering van Persoonsgegevens is maximaal 30 dagen. In het geval van een complex verzoek kan deze periode tot 60 dagen worden verlengd.
__ __ __
Informatie verstrekken over de Services
(nieuwe functies, gebruikershandleidingen voor de Service, nieuwe producten, enz.)
Welke Persoonsgegevens worden gebruikt?
- Identificatiegegevens: Titel, achternaam, voornaam.
- Contactgegevens: Adres, e‑mail, telefoonnummer.
Wat is de grondslag voor verwerking door de Gegevensverwerker?
- Gerechtvaardigd belang
Hoe lang worden Persoonsgegevens bewaard?
- Duur van de contractuele relatie.
__ __ __
Analyse van het gebruik van de Diensten en apparaten
(navigatie op de sites, gebruik van de Doctolib Siilo Services, gebruik van de services) met het oog op controle, onderzoek, verbetering en personalisering van de Services.
Welke Persoonsgegevens worden gebruikt?
- Gebruiks- en verbindingsinformatie met betrekking tot het gebruik van de Doctolib Siilo Services: Type activiteit, gebruikers-ID, installatie-ID, websessie-ID, cliënttype, Doctolib Siilo versie, locatie op basis van IP-adres, gebruikstaal, gebruikersagent, aantal verbindingen op Doctolib Siilo, apparaat informatie, aantal groepen, aantal verzonden/ontvangen berichten, hoeveel en welke dagen online, webapp activering en huidige sessies.
- Gebruiks- en verbindingsinformatie met betrekking tot de accountgebeurtenissen: Gebruikers-ID, account aangemaakt of verwijderd, type account (gebruiker of groep), cliënttype, gebruikte taal.
- Gebruiks- en verbindingsinformatie met betrekking tot Doctolib Siilo Messenger: Type bericht, tijdstempel, gebruikers-/installatie-ID afzender, type sessie (webchat of niet), cliënttype, Doctolib Siilo versie locatie op basis van IP-adres, groeps-ID bestemming, bestemming van bericht, gebruikers-ID bestemming, bericht-ID, onderwerp-ID (alleen van toepassing tijdens een gebruikersbericht), envelop type, citaat, lengte van (video of spraak) gesprek.
- Gebruiks- en verbindingsinformatie met betrekking tot het registratieproces: stap binnen het registratieproces, status van ingevoerde gegevens, cliënttype, Doctolib Siilo versie, apparaat model, locatie op basis van IP-adres, gebruikers-ID (als de registratie is voltooid).
Wat is de grondslag voor verwerking door de Gegevensverwerker?
- Gerechtvaardigd belang
Hoe lang worden Persoonsgegevens bewaard?
- Duur van de contractuele relatie.
- Om zichzelf te beschermen tegen eventuele rechtszaken, bewaart Doctolib bepaalde informatie waarschijnlijk tot 5 jaar na registratie.
- De logbestanden die worden gebruikt om de veiligheid van de Services te garanderen, worden 1 jaar na registratie bewaard.
__ __ __
Totstandbrenging van verbindingen met Doctolib Siilo Messenger (bijv. verbindingen aanbevelen)
Welke Persoonsgegevens worden gebruikt?
- Telefoonnummer
- Telefoonnummers van contactpersonen (telefoonboekcontacten) of adresboekgegevens
Wat is de grondslag voor verwerking door de Gegevensverwerker?
- De Gegevens worden door Siilo als Verwerkingsverantwoordelijke verwerkt op basis van de volgende rechtsgronden:
- Telefoonnummer van de gebruiker: Noodzakelijk voor de uitvoering van een contract waarbij de betrokkene partij is of voor de uitvoering van precontractuele maatregelen die op verzoek van de betrokkene zijn genomen.
- Telefoonnummers van contactpersonen: Toestemming. De Gebruiker wordt via een pop-upvenster gevraagd of hij/zij ermee instemt dat Siilo toegang krijgt tot de gegevens in zijn/haar telefoonboek.
Hoe lang worden Persoonsgegevens bewaard?
- Duur van de contractuele relatie.
__ __ __
Computerfraude voorkomen en bestrijden
(spamming, hacking, DDoS-aanvallen enz.).
Welke Persoonsgegevens worden gebruikt?
- Gebruiks- en verbindingsinformatie met betrekking tot het gebruik van de Doctolib Siilo Services:
- Apparaatinformatie.
- NB: Op verzoek van justitie kan Doctolib de laatst verzamelde IP-adressen doorgeven, zodat de Zorgverlener in samenwerking met zijn internetprovider kan worden geïdentificeerd.
Wat is de grondslag voor verwerking door de Gegevensverwerker?
- Gerechtvaardigd belang
Hoe lang worden Persoonsgegevens bewaard?
- De logbestanden die worden gebruikt om de veiligheid van de Services te garanderen, worden 1 jaar bewaard vanaf het moment dat ze geregistreerd zijn.
- Om zichzelf te beschermen tegen eventuele rechtszaken, bewaart Doctolib bepaalde informatie waarschijnlijk tot 5 jaar na registratie.
__ __ __
Verbetering van diensten; productie van statistieken; anonimisering van gegevens
Bijvoorbeeld: gebruik van gegevens voor productverbetering; communicatie van geaggregeerde statistieken.
Welke Persoonsgegevens worden gebruikt?
- Gebruikersaccountgegevens: Telefoonnummer, e‑mailadres.
- Gebruik en aansluiting gegevens met betrekking tot het gebruik van de Diensten en de Doctolib Siilo Services: Bestemming groeps-ID (alleen van toepassing tijdens een groepsbericht), bestemming bericht (gebruiker of groep), bestemming gebruikers-ID (alleen van toepassing tijdens een groepsbericht), bericht-ID.
- Type klant: Soort activiteit en actie, Doctolib Siilo versie.
- Antwoorden op verschillende vragen over de gezondheidssector of over het zorgpad en medische zorg. Antwoorden op site-enquêtes. Stap binnen registratieproces, status van ingevoerde gegevens
- Back-end gegevens: Siilo account-id, locatiecoördinaten, stad, regio en land, e‑maildomein
Wat is de grondslag voor verwerking door de Gegevensverwerker?
- Gerechtvaardigd belang van Doctolib Siilo als verantwoordelijke voor de verwerking
Hoe lang worden Persoonsgegevens bewaard?
- Specifieke looptijden afhankelijk van de betreffende gegevens:
- Duur van de contractuele relatie voor de beheer- en aanmaakgegevens van de gebruikersaccount en voor de gegevens van de klantendatabase
of
- Totdat een verwijderingsverzoek is ontvangen voor gebruikersprofielgegevens
of
- 1 jaar vanaf hun registratie voor verbindings- en gebruiksgegevens voor de Sites, de Doctolib Siilo Services
of
- 1 maand vanaf het verzenden van de antwoorden op de vragenlijsten aan Doctolib
of
- Totdat er een bezwaar is voor gebruikersaccountgegevens
of
- Totdat er een bezwaar is of een verzoek tot verwijdering van prospectgegevens
__ __ __
Optionele enquêtes uitvoeren
over Doctolib Siilo’s diensten en hun mogelijke ontwikkelingen, analyse van het tevredenheidspercentage (NPS-score), “gebruikersonderzoek” workshops waarmee Doctolib Siilo zijn product kan verbeteren,
Welke Persoonsgegevens worden gebruikt?
- Volgens de onderzoeken:
- Identificatiegegevens: Achternaam, voornaam.
- Contactgegevens: Telefooncontacten telefoonnummer en e‑mailadres.
- Professionele gegevens: Titel
- Overige: Diverse vragen over de gezondheidssector of over het verloop van de zorg en medische zorg, tevredenheidsonderzoek.
Wat is de grondslag voor verwerking door de Gegevensverwerker?
- Gerechtvaardigd belang: enquêtes binnen producten
- Toestemming: enquêtes die per e‑mail worden verzonden.
- Gerechtvaardigd belang
Hoe lang worden Persoonsgegevens bewaard?
- De antwoorden op de vragenlijsten worden tot 1 maand na verzending naar Doctolib bewaard.
- Aan het einde van deze periode worden de Persoonsgegevens geanonimiseerd.
__ __ __
Marketingcampagnes op sociale media en websites van derden
Weergave van gerichte Doctolib-reclamecampagnes,
Genereren van campagneprestatie- en analyserapporten.
Welke Persoonsgegevens worden gebruikt?
- Identificatiegegevens: Titel, achternaam, voornaam.
- Contactgegevens: E‑mailadres, telefoonnummer.
- Professionele gegevens: Specialisatie
Wat is de grondslag voor verwerking door de Gegevensverwerker?
- Gerechtvaardigd belang
Hoe lang worden Persoonsgegevens bewaard?
- Tot opt-out rechtstreeks beheerd via de sociale media en websites van derden
__ __ __
Aanmaken en beheren van een prospectdatabase
(Beheer en optimalisatie van de prospectdatabase, rapporten maken, evenementen en webinars organiseren).
Welke Persoonsgegevens worden gebruikt?
- Identificatiegegevens: Titel, achternaam, voornaam
- Contactgegevens: Telefoonnummer, e‑mailadres.
- Professionele gegevens: Specialisatie.
Wat is de grondslag voor verwerking door de Gegevensverwerker?
- Gerechtvaardigd belang
Hoe lang worden Persoonsgegevens bewaard?
De eerdere van:
3 jaar vanaf het laatste contact met de prospect
Tot bezwaar of verzoek tot verwijdering.
__ __ __
Creatie en beheer van de klantendatabase
(Beheer en optimalisatie van de klantendatabase, creatie van rapporten, training van Doctolib support teams, organisatie van evenementen, webinars, verzamelen van testimonials, etc.).
Welke Persoonsgegevens worden gebruikt?
- Identificatiegegevens: Gebruikers-ID, titel, achternaam, voornaam, avatar afbeelding.
- Contactgegevens: Telefoonnummer, email. adres, telefooncontacten telefoonnummers, vindbare groepsnaam, groepsbeschrijving
- Professionele gegevens: Specialisatie, medisch registratienummer, medisch beroep, interesse, organisatie/vereniging, foto van identiteitsbewijs, rijbewijs of paspoort.
- Accountgegevens: Aantal contactpersonen, apparaatinformatie, aantal groepen, organisatorische rol, hoeveel berichten verzonden/ontvangen, hoeveel en welke dagen online, web app activatie en huidige sessies, wie chat met wie, op welk tijdstip precies, tijd en duur van VoIP/video-oproepen, berichtgrootte, welke groepen actief zijn, groepsnamen van privégroepen, samenstelling van groepen
- Overige: Reacties op enquêtes.
Wat is de grondslag voor verwerking door de Gegevensverwerker?
- Gerechtvaardigd belang
Hoe lang worden Persoonsgegevens bewaard?
- Duur van de contractuele relatie
__ __ __
Beheer van klantrelaties
Beheer van ondersteuningsverzoeken
Welke Persoonsgegevens worden gebruikt?
- Identificatiegegevens: Gebruikers-ID, achternaam, voornaam.
- Professionele gegevens: Specialisatie, organisatie/vereniging.
- Accountgegevens: inhoud van de ondersteuningsaanvraag en verdere uitwisselingen
Wat is de grondslag voor verwerking door de Gegevensverwerker?
- Legitiem belang of noodzakelijk voor de uitvoering van een overeenkomst waarbij de betrokkene partij is of voor de uitvoering van precontractuele maatregelen die op verzoek van de betrokkene voor Doctolib zijn genomen
Hoe lang worden Persoonsgegevens bewaard?
- Duur van de contractuele relatie
- Om zichzelf te beschermen tegen eventuele rechtszaken, zal Doctolib waarschijnlijk bepaalde informatie tot 5 jaar na de registratie bewaren
- 30 dagen voor de bijlagen
__ __ __
Informatie over wijzigingen aan de Services.
Welke Persoonsgegevens worden gebruikt?
- Identificatiegegevens: Achternaam, voornaam;
- Contactgegevens: Telefoonnummer, e‑mailadres;
- Accountgegevens: Geabonneerde services;
Wat is de grondslag voor verwerking door de Gegevensverwerker?
- Voor de updates die nodig zijn om de Services conform te houden: wettelijke verplichting
- Voor updates die niet nodig zijn om de conformiteit van de Services te handhaven: uitvoering van het contract.
Hoe lang worden Persoonsgegevens bewaard?
Duur van de contractuele relatie.
__ __ __
Commerciële referenties
Informatie aan prospects met betrekking tot de door Zorgverleners onderschreven Diensten.
Welke Persoonsgegevens worden gebruikt?
- Identificatiegegevens: Achternaam, voornaam.
- Professionele gegevens: Specialisatie.
- Accountgegevens: Abonnementen op services.
Wat is de grondslag voor verwerking door de Gegevensverwerker?
- Gerechtvaardigd belang
Hoe lang worden Persoonsgegevens bewaard?
- Duur van de contractuele relatie
of
- Tot bezwaar
__ __ __
Contract‑, factuur- en betalingsbeheer
Facturering, inning, rapportage en statistieken.
Welke Persoonsgegevens worden gebruikt?
- Identificatiegegevens: voornaam, achternaam, adres, e‑mail, telefoonnummer, klantrekeningnummer, SIRET, BTW-nummer, KvK-nummer (Nederland).
- Economische en financiële gegevens: bankrekeningnummer, mandaatinformatie, reden voor weigering van betaling, betalingsmethode, betalingsschema, PO-nummer.
Wat is de grondslag voor verwerking door de Gegevensverwerker?
- Facturering en inning: Wettelijke verplichting (voor Nederland: art. 52 AWR).
Hoe lang worden Persoonsgegevens bewaard?
- 7 jaar (voor Nederland).
__ __ __
Beheer van de registers van verwerkingsactiviteiten.
Welke Persoonsgegevens worden gebruikt?
- Beoefenaars: voornaam, achternaam, adres, e‑mail, telefoonnummer.
- Wettelijke vertegenwoordiger: voornaam, achternaam, adres, e‑mail, telefoonnummer
- DPO: voornaam, achternaam, adres, e‑mail, telefoonnummer.
Wat is de grondslag voor verwerking door de Gegevensverwerker?
- Wettelijke verplichting (art.30.2 GDPR).
Hoe lang worden Persoonsgegevens bewaard?
- Duur van de contractuele relatie.
__ __ __
Partnerrelatiebeheer
Welke Persoonsgegevens worden gebruikt?
- Identificatiegegevens: voornaam, achternaam, telefoonnummer, e‑mailadres
- Professionele gegevens: naam van het bedrijf, functie
- Economische en financiële gegevens: bankrekeninggegevens.
Wat is de grondslag voor verwerking door de Gegevensverwerker?
- Gerechtvaardigd belang
Hoe lang worden Persoonsgegevens bewaard?
- Tijdens de contractuele relatie.
6. MET WIE DEELT DOCTOLIB UW PERSOONSGEGEVENS?
Intern gebruik: uw Persoonsgegevens worden verwerkt door werknemers van de Doctolib Groep, binnen de grenzen van hun respectievelijke bevoegdheden en uitsluitend voor de doeleinden van deze Verklaring
Ontvangers en gegevensverwerkers:
Hosting: Persoonlijke Gezondheidsgegevens worden gehost bij Amazon Web Services, dat hiervoor specifiek gecertificeerd is volgens Europese normen (Franse certificering “Health Data Services” – HDS). Om de veiligheid van al onze diensten te verhogen, hebben we besloten om alle persoonlijke gegevens van onze klanten en zorgverleners te hosten, ongeacht of het Gezondheidsgegevens zijn of niet.
Gegevensverwerkers: Doctolib maakt gebruik van de diensten van verschillende gespecialiseerde dienstverleners, waarvan de lijst is opgenomen in Bijlage 1.
Grensoverschrijdende overdracht: Om haar Diensten te kunnen leveren, kan Doctolib gebruikmaken van dienstverleners die gevestigd zijn buiten de Europese Unie. Als de gegevens worden doorgegeven naar een derde land waarin de wetgeving niet is erkend als een land dat een passend beschermingsniveau biedt voor Persoonsgegevens, zorgt Doctolib ervoor dat de passende maatregelen worden genomen in overeenstemming met artikel 46, leden 2 en 3, evenals artikel 49, lid 1 van de GDPR, met name, indien nodig, zodat contractuele bepalingen van de Europese Unie of gelijkwaardige ad-hoc bepalingen worden geïntegreerd in de overeenkomst die wordt gesloten tussen Doctolib en de aanbieders.
Andere ontvangers: Om te voldoen aan wettelijke vereisten, kan Doctolib uw Persoonsgegevens doorgeven aan openbare of gerechtelijke autoriteiten.
7. WELKE RECHTEN HEEFT U MET BETREKKING TOT UW PERSOONLIJKE GEGEVENS?
In overeenstemming met de GDPR heeft u de volgende rechten met betrekking tot uw Persoonsgegevens:
Recht op toegang (artikel 15 GDPR): u kunt te allen tijde toegang krijgen tot uw persoonlijke gegevens die door Doctolib worden bewaard.
Recht op rectificatie (artikel 16 GDPR) en recht op wissen (artikel 17 GDPR): u kunt verzoeken om wijziging of verwijdering van uw Persoonsgegevens.
Recht op beperking van de verwerking (Artikel 18 GDPR): U heeft alleen t recht om de verwerking van Persoonsgegevens te beperken wanneer een van de volgende situaties zich voordoet: (i) wanneer u de juistheid van je gegevens betwist, (ii) wanneer u van mening bent dat de verwerking van je Persoonsgegevens onwettig is, of (iii) wanneer u deze beperking nodig heeft voor de erkenning, uitoefening of verdediging van uw rechten in een rechtszaak.
Recht op gegevensoverdraagbaarheid (artikel 20 GDPR): u hebt de mogelijkheid om de Persoonsgegevens die u aan Doctolib heeft verstrekt, terug te vragen voor persoonlijk gebruik of om deze gegevens over te dragen aan een derde partij van uw keuze. Dit is alleen van toepassing als deze Persoonsgegevens onderworpen zijn aan een geautomatiseerde verwerking op basis van uw toestemming of als de verwerking noodzakelijk is voor de uitvoering van een contract waarbij u partij bent.
Recht om bezwaar te maken (artikel 21 GDPR): u kunt zich verzetten tegen de verwerking van uw Persoonsgegevens voor direct marketingdoeleinden en/of u kunt zich verzetten tegen de verwerking die wordt uitgevoerd op basis van het gerechtvaardigd belang van Doctolib.
Recht om het lot van uw Persoonsgegevens na overlijden te bepalen en om te kiezen aan wie Doctolib uw Persoonsgegevens moet meedelen (of niet) aan een derde die u eerder zou hebben aangewezen informatie. Zodra Doctolib op de hoogte is van uw overlijden en bij gebrek aan instructies, verbindt Doctolib zich ertoe uw Persoonsgegevens te vernietigen, tenzij het bewaren van deze gegevens noodzakelijk wordt geacht voor bewijs doeleinden of om te voldoen aan een wettelijke verplichting (zoals het bijhouden van het patiëntendossier).
U heeft ook het recht om een klacht in te dienen bij een toezichthoudende autoriteit, in het bijzonder bij uw nationale gegevensbeschermingsautoriteit.
Voor meer informatie of om uw rechten uit te oefenen, kunt u schriftelijk contact opnemen met Doctolib op het volgende adres: Siilo Holding B.V, Afdeling Privacy, Keizergracht 585, 1017 DR Amsterdam, Nederland of per e‑mail op privacy@siilo.com. In dat geval moet u aangeven welke Persoonsgegevens u door Doctolib wilt laten corrigeren, bijwerken of verwijderen, door u specifiek te identificeren met een kopie van een identiteitsbewijs (identiteitskaart of paspoort) of een ander element waarmee u uw identiteit kunt bewijzen.
8. HOE BESCHERMT DOCTOLIB UW PERSOONSGEGEVENS?
Doctolib implementeert de passende technische en organisatorische maatregelen met betrekking tot beveiliging in overeenstemming met de bepalingen van de GDPR, en streeft ernaar een passend beveiligingsniveau te garanderen met het oog op de risico’s die de Verwerking van uw Persoonsgegevens met zich meebrengt. Om het passende beveiligingsniveau te beoordelen, zal Doctolib rekening houden met de risico’s die kunnen voortvloeien uit de abusievelijke of onwettige vernietiging, corruptie, verlies, wijziging, ongeoorloofde openbaarmaking van of toegang tot Persoonsgegevens die kunnen worden verzonden, opgeslagen of anderszins verwerkt, in overeenstemming met de bepalingen van artikel 32 van de GDPR.
9. HOE ZIT HET MET SOCIALE MEDIA EN WEBSITES VAN DERDEN?
Link naar sociale media
U heeft de mogelijkheid om te klikken op de pictogrammen van de sociale media X , Facebook en LinkedIn die op de Sites of op de Doctolib Siilo App staan. Als u op deze pictogrammen klikt, wordt u doorgestuurd naar externe websites.
Sociale media maken het mogelijk om de gebruiksvriendelijkheid van de Sites of de Doctolib Siilo App te verbeteren en deze te promoten door ze te delen. Diensten voor het delen van video’s maken het mogelijk om de Sites of de Doctolib Siilo App te verrijken met video-inhoud en de zichtbaarheid ervan te vergroten.
Wanneer u op deze pictogrammen klikt, verzamelt of verwerkt Doctolib uw gegevens niet en worden deze niet gedeeld door de gebruiker via X, Facebook en LinkedIn. . Dit zijn slechts links die u terugsturen naar deze sociale media wanneer u op de pictogrammen klikt. Wanneer u wordt doorverwezen naar sociale media, zijn uw interacties en gegevens die worden verzameld door de sociale media onderworpen aan de privacy instellingen die door u zijn gedefinieerd bij elke sociale media:
X (Twitter) – Verenigde Staten /Facebook – Verenigde Staten /LinkedIn – Verenigde Staten /.
10. VOOR WIE IS DOCTOLIB? IS DOCTOLIB OOK VOOR MINDERJARIGEN?
De Sites en de Doctolib Siilo App zijn bedoeld voor volwassenen die in staat zijn de verplichtingen op zich te nemen in overeenstemming met de wetgeving van het land waarin u zich bevindt.
Het gebruik van de Doctolib Siilo App is voorbehouden aan Zorgverleners. Als Zorgaanbieder erkent u dat u handelt binnen de reikwijdte van uw professionele activiteit die wordt uitgevoerd in uw land en verplicht u zich te verifiëren dat elke Zorgaanbieder in uw organisatie ook handelt binnen de reikwijdte van zijn professionele activiteit die wordt uitgevoerd in uw land.
11. WAT ZIJN DE ALGEMENE VOORWAARDEN VAN DEZE VERKLARING?
Doctolib kan deze Verklaring wijzigen, aanvullen of bijwerken om rekening te houden met wettelijke, regelgevende, juridische en/of technische ontwikkelingen.
In het geval van belangrijke wijzigingen (met betrekking tot de doeleinden van de verwerking, de verzamelde Persoonsgegevens, de uitoefening van rechten, de overdracht van Persoonsgegevens) in de voorwaarden van deze Verklaring, verbindt Doctolib zich ertoe om u ten minste vijftien (15) dagen vóór de ingangsdatum schriftelijk op de hoogte te stellen.
Toegang tot en gebruik van de Doctolib Siilo Services na deze periode valt onder de voorwaarden van de nieuwe Verklaring.
U wordt geïnformeerd dat de enige authentieke versie van de Verklaring de versie is die online te vinden is en die u zonder beperking erkent.
U dient de online versie van de Verklaring te raadplegen op de datum van uw toegang en bij elk gebruik van de Services.
12. HOE KUNT U CONTACT OPNEMEN MET DOCTOLIB VOOR VRAGEN OVER PRIVACY?
Voor vragen of klachten over de naleving van deze Verklaring door Doctolib, of voor aanbevelingen of opmerkingen gericht op het verbeteren van de kwaliteit van deze Verklaring, kunt u gebruik maken van de volgende contactgegevens.
U kunt contact opnemen met Doctolib :
- schriftelijk op het volgende adres: Siilo Holding B.V., Afdeling Privacy, Keizergracht 585, 1017 DR Amsterdam, Nederland
of
- per e‑mail op privacy@siilo.com
Bijlage: Lijst van gegevensverwerkers
Hosting
Gegevensverwerker: AWS EMEA
Land van herkomst: Moedermaatschappij: VS
Contractspartij:: Luxemburg
Locatie van servers: Europese Unie (EU)
Betrokken dienstencategorie: Hosting
Type uitgevoerde taak: Hosting van gegevens voor Doctolib Siilo Services
Ondersteuning
Gegevensverwerker: Salesforce
Land van herkomst: Moedermaatschappij: VS
Contractspartij: Frankrijk
Locatie van servers: Frankrijk
Betrokken dienstencategorie: Gebruikersondersteuning
Type uitgevoerde taak: Verzoeken van klanten beheren die via het contactformulier op de website zijn verzonden.
Gegevensverwerker: ZenDesk
Land van herkomst: VS
Locatie van servers: VS, EU of Azië
Betrokken dienstencategorie: Ticketsysteem
Type uitgevoerde taak:
Gebruikers kunnen feedback geven via de Doctolib Siilo Messenger App.
Vanwege het grote volume van deze interacties heeft Doctolib een ticketsysteem, dat gebruik maakt van ZenDesk, om de communicatie tussen medewerkers en gebruikers bij te houden.
Telecom
Gegevensverwerker: Braze
Land van herkomst: VS
Locatie van servers: EU
Betrokken dienstencategorie: Telecom
Type uitgevoerde taak: Hiermee kan Doctolib zijn communicatiecampagnes met Gebruikers/abonnees beheren en de impact van zijn campagnes beoordelen om de inhoud ervan te verbeteren.
Gegevensverwerker: Twilio
Land van herkomst: VS
Locatie van servers: Ierland
Betrokken dienstencategorie: VOIP-oproepen
Type uitgevoerde taak: Twilio wordt gebruikt voor Doctolib’s in-app VOIP (bellen via internet) en videogesprekken.
Gegevensverwerker: Mailjet
Land van herkomst: Frankrijk
Locatie van servers: Duitsland & België
Betrokken dienstencategorie: Telecom
Type uitgevoerde taak: Transactie-e-mails verzenden naar Doctolib Siilo gebruikers en potentiële Doctolib Siilo gebruikers wanneer organisaties hun e‑mailadres hebben opgegeven om hen uit te nodigen en naar mensen die hun gegevens invoeren in het Prima inschrijfformulier op de website.
Gegevensverwerker: CM.com
Land van herkomst: Nederland
Locatie van servers: Nederland
Betrokken dienstencategorie: Telecom
Type uitgevoerde taak: Stuur sms’jes naar gebruikers met een code om te bevestigen dat ze inderdaad toegang hebben tot het apparaat dat verbonden is met een specifiek nummer.
Analytics
Gegevensverwerker: Adjust
Land van herkomst: VS
Locatie van servers: VS
Betrokken dienstencategorie: Analytisch hulpmiddel
Type uitgevoerde taak: Help Doctolib bij het bijhouden van installaties/registraties van/op de App.
Marketing
Gegevensverwerker: Typeform
Land van herkomst: Spanje
Locatie van servers: EU
Betrokken dienstencategorie: Marketing
Type uitgevoerde taak: Helpt Doctolib bij het maken van enquêtes voor gebruikers/abonnees
Gegevensverwerker: Salesforce
Land van herkomst: Moedermaatschappij: VS
Contractspartij: Frankrijk
Locatie van servers: Frankrijk
Betrokken dienstencategorie: CRM-tool
Type uitgevoerde taak: Help Doctolib met zijn commerciële prospectie