Wie is verantwoordelijk?
De MyZinergi-entiteit die in het aanbod, de bevestiging of factuur staat, is verantwoordelijk voor persoonsgegevens die zij voor eigen doeleinden verwerkt. Contact: info@myzinergi.com.
Gebruikt een zelfstandige Coach Coach OS voor een eigen cliëntdossier, dan is die Coach doorgaans verwerkingsverantwoordelijke en verwerkt MyZinergi gegevens in diens opdracht. Die afspraken worden vastgelegd in een verwerkersovereenkomst.
Welke gegevens verwerken we?
- account-, contact-, profiel- en identificatiegegevens;
- voorkeuren, doelen, taal, regio en gebruik van content;
- afspraken, communicatie, betalingen, facturen en abonnementen;
- gezondheidsgegevens die je zelf invoert of met een Coach deelt;
- technische, beveiligings- en loggegevens;
- gegevens voor opleidingen, events, support en klachten.
Waarom en op welke grondslag?
We verwerken gegevens om accounts en diensten te leveren, personalisatie mogelijk te maken, afspraken en betalingen uit te voeren, ondersteuning en beveiliging te bieden, wettelijke verplichtingen na te komen en onze diensten verantwoord te verbeteren.
Afhankelijk van de verwerking gebruiken we uitvoering van de overeenkomst, een wettelijke verplichting, gerechtvaardigd belang of toestemming. Voor gezondheidsgegevens gebruiken we alleen een toepasselijke wettelijke uitzondering, zoals uitdrukkelijke toestemming of verwerking binnen professionele gezondheidszorg wanneer de wet dit toestaat.
Personalisatie, Guide en AI
Guide en aanbevelingsfuncties kunnen gegevens gebruiken om informatie te ordenen en passende volgende stappen te tonen. Ze stellen niet autonoom een medische diagnose.
Wanneer een uitkomst belangrijke gevolgen kan hebben, is menselijke beoordeling vereist. We gebruiken gezondheidsgegevens niet voor algemene modeltraining zonder een aparte geldige grondslag en duidelijke informatie.
Met wie delen we gegevens?
Alleen bevoegde medewerkers, de gekozen Coach of praktijk en zorgvuldig geselecteerde dienstverleners krijgen toegang voor zover dat noodzakelijk is, bijvoorbeeld voor hosting, authenticatie, communicatie, betalingen, support en laboratoriumdiensten.
We leggen privacy- en beveiligingsafspraken vast en verkopen geen gezondheidsgegevens.
Doorgifte buiten de EER
Als een leverancier gegevens buiten de Europese Economische Ruimte verwerkt, gebruiken we een wettelijk doorgiftemechanisme en aanvullende maatregelen waar nodig, zoals een adequaatheidsbesluit of standaardcontractbepalingen.
Hoe lang bewaren we gegevens?
We bewaren gegevens niet langer dan nodig voor het doel, de overeenkomst, beveiliging, geschillen en wettelijke verplichtingen. Administratieve gegevens kunnen volgens fiscale bewaartermijnen worden bewaard.
Voor medische dossiers geldt de wettelijke bewaartermijn wanneer de WGBO van toepassing is. Een verwijderverzoek kan daarom niet altijd direct of volledig worden uitgevoerd.
Hoe beveiligen we gegevens?
We gebruiken passende technische en organisatorische maatregelen, waaronder toegangsbeheer, tenantisolatie, beveiligde verbindingen, logging, back-ups, multifactorauthenticatie voor gevoelige coachfuncties en periodieke controles. Vermoed misbruik of een datalek kan direct worden gemeld via info@myzinergi.com.
Jouw privacyrechten
Je kunt afhankelijk van de situatie vragen om inzage, rectificatie, verwijdering, beperking of overdraagbaarheid en bezwaar maken. Toestemming kan altijd worden ingetrokken; dit werkt niet terug.
Een verzoek kan via de privacyomgeving of per e-mail. Je kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens.
Kinderen en vertegenwoordiging
Voor minderjarigen volgen we de wettelijke regels over toestemming, vertegenwoordiging en toegang tot gezondheidsgegevens.
Wijzigingen en contact
Deze verklaring kan worden bijgewerkt door veranderingen in diensten of wetgeving. We kondigen belangrijke wijzigingen passend aan.
Privacyvragen of verzoeken: info@myzinergi.com.