Kennisgeving voor de patiënt
Van kracht vanaf juni 2024
iRhythm Technologies Ltd. en iRhythm Technologies, Inc. ("iRhythm™"), hechten waarde aan uw vertrouwelijkheid en privacyrechten en voldoen aan de wetgeving op het gebied van gegevensbescherming om uw informatie veilig te houden. Lees deze kennisgeving voor de patiënt zorgvuldig door voordat u deze met uw Zio™ monitor naar iRhythm terugstuurt.
Door de Zio monitor aan ons terug te sturen, erkent u dat u deze kennisgeving voor patiënten hebt gelezen en begrepen (zoals in het Zio-boekje staat).
- Vertrouwelijkheid en toestemming
Uw arts heeft de Zio Service aan u voorgeschreven. iRhythm levert de Zio Service, die langdurige hartbewaking en -evaluatie omvat. Met uw toestemming start uw arts de Zio Service door een zelfklevend controleapparaat op uw borst te bevestigen. Dit apparaat verzamelt uw hartritmegegevens. Uw arts verzamelt identificatiegegevens zoals uw naam, adres en geboortedatum om uw resulterende hartritmerapport veilig te identificeren en dit te registreren op het artsenportaal van iRhythm. Uw hartritmegegevens worden naar iRhythm gestuurd wanneer u de Zio -monitor per post terugstuurt.
iRhythm ontvangt en verwerkt uw persoonsgegevens op vertrouwelijke wijze wat helpt bij het maken van een rapport van de bevindingen. Alleen iRhythm, uw arts en het ziekenhuis hebben toegang tot dit rapport om uw directe zorg te ondersteunen. iRhythm kan ook uw rechtstreeks identificerende informatie vervangen door een referentienummer en uw hartritmegegevens bestuderen om twee redenen: (i) rapporteren aan uw arts en (ii) verbetering van de iRhythm-diensten.
Contact opnemen met iRhythm
U hebt het recht om bezwaar te maken tegen de openbaarmaking van uw persoonsgegevens. Als u dit wilt doen of vragen hebt over de verwerking van uw gegevens, neem dan contact op met de privacyfunctionaris van iRhythm via e-mail op privacy@irhythmtech.com of telefonisch vanuit Oostenrijk 0800018108, vanuit Nederland 08000221642, vanuit Spanje 900751451, vanuit Zwitserland 0800562826. Raadpleeg ook uw arts over zijn of haar privacypraktijken.
Gesprekken kunnen worden opgenomen of gevolgd voor trainings- en kwaliteitsdoeleinden, waarbij bellers op de hoogte worden gebracht voordat ze met een medewerker worden doorverbonden. Indien nodig kunnen telefoongesprekken buiten de normale werktijden in het VK worden doorgestuurd naar het ondersteuningsteam van iRhythm in de Verenigde Staten.
- Gegevensbescherming
Hier leggen we uit hoe iRhythm uw persoonsgegevens en hartritmegegevens verzamelt en gebruikt tijdens en na uw gebruik van de Zio Service.
Hoe gebruikt iRhythm persoonsgegevens die zij over u ontvangt?
iRhythm verwerkt uw persoonsgegevens als verwerkingsverantwoordelijke voor de volgende doeleinden en op overeenkomstige wettelijke basis in verband met het leveren van de Zio service.
Uw persoonsgegevens worden gebruikt voor de doeleinden die in deze kennisgeving voor patiënten worden uiteengezet. Als iRhythm uw persoonsgegevens moet gebruiken voor een niet-gerelateerd doel dat niet in deze kennisgeving voor patiënten is uiteengezet, stellen we u hiervan op de hoogte en, indien relevant, vragen we uw toestemming.
Doel |
Wettelijke basis (persoonsgegevens) |
Wettelijke basis (bijzondere gevens in 'gevoelige' categorieën) |
Levering van diagnostische diensten ondersteund door ons gebruik van AI om de diagnostische nauwkeurigheid en patiëntveiligheid te verbeteren. Zie 'Ons gebruik van AI' hieronder, voor meer informatie. |
Legitiem belang in uw gezondheidszorg en bij het ondersteunen van klinische behandelingsbeslissingen. |
Het leveren van preventieve geneeskunde en diagnostische diensten door het ondersteunen van medische diagnose ten behoeve van gezondheidszorgbehandeling. |
Het verbeteren van de kwaliteit van diagnostische diensten, waaronder ons gebruik van AI om de diagnostische nauwkeurigheid en patiëntveiligheid te verbeteren. Zie 'Ons gebruik van AI' hieronder, voor meer informatie. |
Legitiem belang in uw gezondheidszorg en bij het ondersteunen van klinische behandelingsbeslissingen. |
Beheer van systemen en diensten die preventieve geneeskunde en diagnostische diensten leveren. |
Statistische analyse en rapportage. |
Legitiem belang in onderzoek ter verbetering van diagnostische en klinische behandelingsbeslissingen. |
Onderzoeks- en statistische doeleinden. |
Klinische normen en rapportage. |
Voldoen aan wettelijke verplichtingen waaraan wij onderworpen zijn. |
Publiek belang op het gebied van de volksgezondheid dat nodig is voor het handhaven van normen die relevant zijn voor de gezondheidszorg en geneesmiddelen. |
Bescherming van de patiënt. |
Noodzakelijk bij elke noodsituatie om uw vitale belangen (of de belangen van een andere persoon) te beschermen. |
Noodzakelijk in elke noodsituatie om uw vitale belangen (of de belangen van een andere persoon) te beschermen. |
Beoordelen, reageren op en rapporteren van vragen, ervaringen, klachten en commentaar van patiënten, inclusief telefoongesprekken met het klantenondersteuningsteam van iRhythm. |
Noodzakelijk voor ons legitieme belang bij het leveren en verbeteren van diensten. Noodzakelijk om wettelijke verplichtingen te beoordelen en na te leven, indien van toepassing. |
Wanneer u vrijwillig toestemming geeft. Publiek belang op het gebied van de volksgezondheid dat nodig is voor het handhaven van normen die relevant zijn voor de gezondheidszorg en geneesmiddelen. |
iRhythm kan ook door een zorgverlener worden ingeschakeld om uw persoonsgegevens namens die zorgverlener te verwerken als de gegevensverwerker. In deze gevallen verwerkt iRhythm uw persoonsgegevens alleen zoals geïnstrueerd door de verwerkingsverantwoordelijke, zoals uiteengezet in een contract tussen iRhythm en de verwerkingsverantwoordelijke en zoals vereist door de toepasselijke wetgeving inzake gegevensbescherming.
Ons gebruik van AI
Ons gebruik van AI, dat voldoet aan sterk gereguleerde industrienormen, helpt bij het elimineren van het risico op fouten die gepaard gaan met een zuiver menselijke beoordeling van hartritmegegevens. Onze diagnostische systemen maken niet alleen gebruik van geautomatiseerde besluitvorming, maar ondersteunen in plaats van vervangen, beoordeling door een clinicus door te putten uit afgeleid begrip van het analyseren en vergelijken van duizenden verschillende hartritmepatronen. Dit leerproces helpt onze software om afwijkingen te herkennen en te signaleren voor nader onderzoek door onze clinici, waardoor een er efficiëntere hartritmeanalyse mogelijk wordt voor snellere, meer betrouwbare diagnostische resultaten.
We passen strenge maatregelen toe om te zorgen dat gegevens die we voor dit doel gebruiken worden beschermd krachtens de wetgeving inzake gegevensbescherming. Hartritmegegevens en bijbehorende klinische markers worden geëxtraheerd en verwerkt in een omgeving die gescheiden is van uw identificerende gegevens. Het doel van deze verwerking is om op systeemniveau beter te informeren over inzicht in de verschillende diagnostische modellen in plaats van beslissingen met betrekking tot u.
Gegevens doorgeven
We kunnen uw informatie in de volgende omstandigheden doorgeven:
- Binnen de iRhythm Group wanneer dat nodig is om onze verwerking van uw persoonsgegevens te ondersteunen.
- iRhythm kan persoonsgegevens verstrekken aan derden, waaronder onze leveranciers, partners en dienstverleners (bijv. dienstverleners voor de cloud) die namens ons diensten verlenen. Deze aanbieders hebben beperkte toegang tot uw persoonsgegevens alleen voor zover nodig om deze ondersteuningstaken namens ons uit te voeren en met inachtneming van dezelfde vertrouwelijkheids- en beveiligingswaarborgen als die welke door iRhythm worden toegepast.
In bepaalde situaties kunnen we verplicht zijn om persoonsgegevens bekend te maken als reactie op wettelijke verzoeken van overheidsinstanties, bijvoorbeeld om te voldoen aan nationale veiligheids- of wetshandhavingsvoorschriften
Wij zijn verantwoordelijk en blijven aansprakelijk voor de verwerking van persoonsgegevens die wij ontvangen, ook wanneer dit een internationale overdracht van persoonsgegevens betreft of als we vervolgens overdragen aan een derde partij die namens ons optreedt als agent, zoals hieronder beschreven.
Internationale overdrachten
In overeenstemming met de wet(ten) inzake gegevensbescherming draagt iRhythm alleen noodzakelijke persoonsgegevens over aan haar onafhankelijke diagnostische onderzoekscentrum in de Verenigde Staten en kan zij details van specifieke vragen, rapporten of klachten die zijn ontvangen doorgeven aan het Amerikaanse ondersteuningsteam van iRhythm, per geval onderworpen aan toepasselijke wettelijke en aanvullende waarborgen.
Goedgekeurde modelcontractbepalingen en aanvullende waarborgen
iRhythm heeft goedgekeurde modelcontractbepalingen (Standard Contractual Clauses, SCC's) met iRhythm uitgevoerd om adequate gegevensbescherming voor deze gegevensoverdracht te bieden. iRhythm streeft er ook naar om aanvullende waarborgen toe te passen ter ondersteuning van het gebruik van wettelijke mechanismen voor gegevensoverdracht, waaronder pseudonimisering van verzonden Zio-monitorgegevens (met behulp van een monitor-serienummer in plaats van rechtstreekse patiëntidentificatie) en versleuteling van verzonden gegevens. iRhythm houdt de blijvende geschiktheid van elke regeling voor gegevensoverdracht in de gaten.
Kader voor gegevensprivacy
iRhythm voldoet aan het Kader voor gegevensprivacy EU-VS (Data Privacy Framework, DPF) en de uitbreiding door het VK van het EU-VS DPF, zoals uiteengezet door het Amerikaanse Department of Commerce. iRhythm heeft aan het Amerikaanse Department of Commerce gecertificeerd dat zij zich houdt aan de principes van het Kader voor gegevensprivacy EU-VS (Data Privacy Framework Principles EU-VS) met betrekking tot de verwerking van persoonsgegevens ontvangen van de Europese Unie en het Verenigd Koninkrijk gebaseerd op het EU-VS DPF en de uitbreiding door het VK van het EU-VS. DPF. Als er een conflict is tussen de voorwaarden in dit privacybeleid en de principes van het EU-VS DPF, zijn de principes van toepassing. Ga voor meer informatie over het programma van het Kader voor gegevensprivacy (DPF) en om onze certificering te bekijken naar https://www.dataprivacyframework.gov/
In overeenstemming met het EU-VS DPF en de uitbreiding door het VK van het EU-VS DPF, verbindt iRhythm zich ertoe klachten in verband met de DPF-principes over onze verzameling en ons gebruik van uw persoonsgegevens op te lossen. Personen uit de EU en het VK met vragen of klachten over onze behandeling van persoonsgegevens die zijn ontvangen op basis van het EU-VS DPF en de uitbreiding door het VK van het EU-VS DPF, moeten eerst contact opnemen met iRhythm via privacy@irhythmtech.com of telefonisch vanuit Oostenrijk 0800018108, vanuit Nederland 08000221642, vanuit Spanje 900751451, vanuit Zwitserland 0800562826.
In overeenstemming met het EU-VS DPF en de uitbreiding door het VK van het EU-VS DPF, verbindt iRhythm zich ertoe onopgeloste klachten over onze behandeling van persoonsgegevens die zijn ontvangen op basis van het EU-VS DPF en de uitbreiding door het VK van het EU-VS DPF door te verwijzen naar TrustArc, een alternatieve aanbieder van geschillenbeslechting gevestigd in de Verenigde Staten. Als u geen tijdige bevestiging van uw klacht met betrekking tot de DPF-principes van ons ontvangt, of als we uw klacht met betrekking tot de DPF-principes niet naar uw tevredenheid hebben behandeld, ga dan naar https://trustarc.com/dispute-resolution/voor meer informatie of om een klacht in te dienen. De diensten van TrustArc worden gratis aan u geleverd
Hoe lang wordt uw informatie gebruikt?
We bewaren persoonsgegevens voor de duur van uw gebruik van de Zio Service en indien nodig om te voldoen aan onze contractuele verplichtingen, om problemen vast te stellen of om juridische procedures op te lossen. We kunnen ook na deze tijd geaggregeerde informatie bewaren voor onderzoeksdoeleinden en om ons te helpen onze diensten te ontwikkelen en te verbeteren. U kunt niet worden geïdentificeerd aan de hand van geaggregeerde informatie die voor deze doeleinden wordt bewaard of gebruikt.
Uw rechten in verband met persoonsgegevens
Onder bepaalde omstandigheden hebt u het recht om:
- een kopie te ontvangen van uw persoonsgegevens die door ons worden bewaard
- de rectificatie of verwijdering van uw persoonsgegevens die wij in ons bezit hebben te verzoeken
- te verzoeken dat we de verwerking van uw persoonsgegevens beperken (terwijl we bijvoorbeeld uw zorgen met betrekking tot deze informatie verifiëren of onderzoeken)
- bezwaar te maken tegen de verdere verwerking van uw persoonsgegevens
- te verzoeken dat uw verstrekte persoonsgegevens worden verplaatst naar een derde partij
Wanneer de verwerking van uw persoonsgegevens door ons is gebaseerd op toestemming, hebt u het recht om die toestemming in te trekken door contact op te nemen met ons, uw arts of het ziekenhuis. De mogelijke gevolgen hiervan worden dan aan u uitgelegd en kunnen vertragingen in diagnose, zorg of behandeling omvatten die de Zio Service ondersteunt.
Contact opnemen met iRhythm en geschillen over uw informatie oplossen
U kunt contact opnemen met iRhythm over uw rechten of met vragen over dit privacybeleid zoals hierboven verder beschreven, door contact op te nemen met de privacyfunctionaris van iRhythm via privacy@irhythmtech.com of telefonisch vanuit Oostenrijk 0800018108, vanuit Nederland 08000221642, vanuit Spanje 900751451, vanuit Zwitserland 0800562826.
Klacht bij de gegevensbeschermingsautoriteit
Als uw verzoek of vraag naar uw tevredenheid is opgelost, kunt u uw toezichthoudende autoriteit benaderen voor zorgen over gegevensbescherming in de volgende landen:
Verenigd Koninkrijk: Information Commissioner’s Office, https://ico.org.uk/
Oostenrijk: Österreichische Datenschutzbehörde, https://www.dsb.gv.at/
Spanje: Agencia Española de Protección de Datos, https://www.aepd.es/es
Nederland: Autoriteit Persoonsgegevens, https://www.autoriteitpersoonsgegevens.nl/
Zwitserland: Federal Data Protection and Information Commissioner, https://www.edoeb.admin.ch/
FTC-handhaving
iRhythm is onderworpen aan de onderzoeks- en handhavingsmaatregelen van de [Amerikaanse] Federal Trade Commission (FTC). iRhythm kan verplicht zijn om uw persoonsgegevens, inclusief de openbaarmaking van EU-persoonsgegevens, door te geven aan overheidsinstanties en wetshandhavingsinstanties als reactie op wettige verzoeken, inclusief verzoeken om te voldoen aan nationale veiligheids- en wetshandhavingsvoorschriften.
Bindende arbitrage
In bepaalde omstandigheden kunt u een beroep doen op bindende arbitrage voor klachten met betrekking tot de naleving van het Kader voor gegevensprivacy door iRhythm die niet worden opgelost door een van de andere voorziene mechanismen. Ga voor meer informatie over bindende arbitrage voor klachten over het Kader voor gegevensprivacy (DPF) naar DPF ANNEX I-Introduction.