Dit privacybeleid is van toepassing op de verwerking van persoonsgegevens door eMedvertise N.V., handelend onder de naam Dokteronline, met maatschappelijke zetel te Mahaaiweg 6, Willemstad, Curaçao (Koninkrijk der Nederlanden), ingeschreven onder het KBO-nummer 108686.
Introductie
Via Dokteronline worden privacygevoelige gegevens, met andere woorden persoonsgegevens, verwerkt. Dokteronline hecht veel belang aan een zorgvuldige omgang met persoonsgegevens. Persoonsgegevens worden door ons dan ook zorgvuldig verwerkt en beveiligd.
Dit houdt onder meer in dat:
wij duidelijk aangeven met welke doeleinden en op basis van welke rechtsgrond wijpersoonsgegevens verwerken; dit doen wij via dit Privacybeleid;
wij het verzamelen van persoonsgegevens beperken tot enkel de persoonsgegevens dienoodzakelijk zijn voor legitieme doeleinden;
wij u eerst om uitdrukkelijke toestemming vragen om uw persoonsgegevens teverwerken in gevallen waarin uw toestemming vereist is;
wij gepaste beveiligingsmaatregelen nemen om uw persoonsgegevens te beschermen endit ook eisen van partijen die in onze opdracht persoonsgegevens verwerken;
wij u recht respecteren om uw persoonsgegevens op uw verzoek over te dragen,in te kijken, te corrigeren of te verwijderen, evenals u recht om bezwaar te maken tegen de gegevensverwerking en u recht om minder gegevens te laten verwerken.
Dokteronline is de verantwoordelijke voor de gegevensverwerking in de zin van de AVG. In dit Privacybeleid lichten wij toe welke persoonsgegevens wij verzamelen en gebruiken en met welk doel. Wij raden u aan deze verklaring aandachtig te lezen.
Persoonsgegevens die wij verwerken
Wij verzamelen en verwerken de gegevens die u zelf aan ons verstrekt of die wij over u verzamelen wanneer u de website gebruikt. Dit betreft informatie die u aan ons bezorgt door het invullen van formulieren op onze website, www.dokteronline.com (‘Website’), of door telefonisch, per e-mail of op een andere wijze met ons te corresponderen. Het gaat hierbij onder meer om informatie die u verstrekt wanneer u zich inschrijft voor onze nieuwsbrief, een account aanmaakt, een bestelling plaatst, contact opneemt met de klantendienst of deelneemt aan andere (interactieve) functies op onze Website.
Wij verwerken de volgende categorieën van persoonsgegevens:
het verlenen van toegang tot (uw persoonlijk account op) de Website;
het aanmaken van een account, het leveren van diensten en het communiceren met u;
u desgewenst (digitaal) informeren over ehealth-onderwerpen en aanverwante thema’s;
het informeren over wijzigingen in onze dienstverlening of deze van de artsen;
het organiseren, afhandelen en controleren van de bestelling die u aan ons heeft verstrekt; het (waar nodig) uit laten voeren van een identiteitscontrole.
Naast bovenstaande gegevens verwerken wij eveneens persoonsgegevens die u verstrekt in het kader van specifieke acties en campagnes, zoals Tell a Friend. Wanneer een vriend zich via een persoonlijke link van een klant inschrijft, wordt een unieke code (UUID) gebruikt om deze inschrijving aan de klant te koppelen. Deze code wordt uitsluitend aangewend voor het toekennen van de beloning aan de klant, zodra de vriend zich registreert. Door het inschrijfformulier in te dienen, gaat de vriend akkoord met deze koppeling.
Bijzondere persoonsgegevens die u aan ons verstrekt
Dit betreft informatie die u aan ons verstrekt door formulieren op onze website in te vullen of door met ons te communiceren via telefoon, e-mail of op andere wijze. U verstrekt bijzondere persoonsgegevens als onderdeel van de medische vragenlijst. Dit omvat onder meer informatie over gezondheid, medische voorgeschiedenis en/of seksueel leven. Wij verzamelen deze gegevens uitsluitend ten behoeve van de artsen.
Deze gegevens worden onder meer gebruikt voor:
het mogelijk maken dat onafhankelijke artsen waartoe wij toegang hebben, u op uw verzoek van een online consult kunnen voorzien;
het bepalen (door een arts) of producten veilig aan u kunnen worden verstrekt;
het doorsturen van een voorschrift naar Blueclinic Ltd.
Informatie die wij over u verzamelen
Dit betreft informatie die wij over u verzamelen wanneer u onze Website bezoekt. Waar nodig doen wij dit uitsluitend nadat wij hiervoor uw toestemming hebben verkregen; bijvoorbeeld nadat u akkoord bent gegaan met het plaatsen van cookies. De informatie die wordt verzameld omvat onder meer: technische gegevens, zoals het IP adres, uw inloggegevens, het type en de versie van uw browser, het type en de versie van de browserplug-in, het besturingssysteem en het platform; informatie over uw bezoek, zoals de door u bezochte pagina’s op onze Website (inclusief duur, datum en tijdstip), bekeken producten, gegevens over de interactie met pagina’s (zoals scrollen, klikken en mouse-overs) en het telefoonnummer dat wordt gebruikt wanneer u onze klantendienst belt.
Deze gegevens worden onder meer gebruikt voor:
het beheer van onze Website en voor interne doeleinden, waaronder het oplossen van problemen, data-analyses, testen, onderzoek, statistische en onderzoeksdoeleinden;
het verbeteren van onze Website, waaronder het op de meest doeltreffende wijze presenteren van de inhoud ervan voor u en uw computer;
het u in staat stellen om deel te nemen aan interactieve functies van onze Website en/of dienstverlening;
het beveiligen van onze Website;
het verstrekken van relevante informatie aan u en het meten van de doeltreffendheid daarvan;
het doen van suggesties en aanbevelingen aan u en andere gebruikers van onze site over goederen of diensten die voor u of hen van belang kunnen zijn.
Informatie die wij uit andere bronnen ontvangen
Dit is informatie die wij over u ontvangen van geselecteerde derden (zoals bijvoorbeeld zakelijke partners, partners op het gebied van technische, betalings- en leveringsdiensten, advertentienetwerken, aanbieders van analyses, aanbieders van zoekinformatie, aanbieden van ID-controle, kredietreferentiebureaus). Deze gegevens worden o.a. gebruikt voor:
het combineren van deze informatie met informatie die u ons geeft en informatie die wij over u verzamelen; wij kunnen deze informatie en de gecombineerde informatie gebruiken voor de hierboven beschreven doeleinden.
Doeleinden en rechtsgronden van verwerking
Wij verzamelen en verwerken uw persoonsgegevens in het kader van het tot stand komen en/of uitvoeren van uw bestelling bij Dokteronline, het naleven van een wettelijke verplichting (zoals bijvoorbeeld het verifiëren van uw identiteit) of een gerechtvaardigd bedrijfsbelang van onze onderneming. Dit betreft servicegerichte communicatie (feedback, onderhoud, klantentevredenheidsonderzoek of advies) en u kunt hiertegen bezwaar maken.
Indien geen van deze rechtsgronden van toepassing is, vragen wij u om uw vrije en gerichte toestemming om uw gegevens te mogen verwerken. Voor het verwerken van medische gegevens vragen wij steeds uw toestemming.
Doeleinden
Rechtsgrond
Uitvoering van een bestelling of consult
Uitvoering van een overeenkomst (art. 6 lid 1b AVG)
Verwerken van medische gegevens
Toestemming (art. 9 lid 2a AVG)
Klantenservice en communicatie (feedback en tips)
Gerechtvaardigd belang (art. 6 lid 1f AVG)
Verzenden van marketingberichten
Toestemming (art. 6 lid 1a AVG)
Verbetering van de website en diensten (onderhoud en klanttevredenheidsonderzoek)
Wij bewaren persoonsgegevens niet langer dan strikt noodzakelijk. Uw persoonsgegevens worden bewaard zolang uw account een actieve status heeft. Uw account – inclusief de daaraan gekoppelde persoonsgegevens – wordt door Dokteronline verwijderd indien u gedurende 4 jaar niet heeft ingelogd, of 4 jaar na uw laatste bestelling via Dokteronline. Bepaalde persoonsgegevens worden echter langer bewaard indien er een wettelijke verplichting bestaat (zoals de fiscale bewaarplicht van minstens 7 jaar voor betaalgegevens en minstens 20 jaar voor medische gegevens). Marketinggegevens worden bewaard tot u uw toestemming intrekt of tot 24 maanden na het laatste contact.
Delen met derden
Wij delen persoonsgegevens uitsluitend met:
Verwerkers die in onze opdracht handelen (hosting, IT, betaalproviders)
Onafhankelijke artsen (uitsluitend voor medische beoordeling)
Blueclinic Ltd. (verwerking van het voorschrift)
Derde partijen (zoals Meta (Facebook), Google Ads, Microsoft en OptinMonster)
Met alle verwerkers zijn verwerkersovereenkomsten afgesloten in overeenstemming met de AVG (artikel 28 AVG).
Wij verstrekken uw persoonsgegevens aan derden (‘verwerkers’) en aan vennootschappen die aan Dokteronline verbonden zijn, om rechten en verplichtingen die voortvloeien uit de met u gesloten overeenkomst – waaronder diensten en betalingen – uit te voeren en te controleren. Met deze derden hebben wij overeenkomsten afgesloten, waarin wij waarborgen dat de verdere verwerking van persoonsgegevens door hen eveneens voldoet aan de toepasselijke privacywetgeving.
Daarnaast verstrekt Dokteronline uw persoonsgegevens aan andere derden; vaak voor marketingdoeleinden. Dit gebeurt uitsluitend met uw uitdrukkelijke toestemming.De artsen tot wie wij toegang verschaffen, verrichten hun werkzaamheden volledig onafhankelijk van Dokteronline, zonder dat Dokteronline op enige wijze aansprakelijk is voor de aard en/of kwaliteit van de door hen geleverde diensten. In het kader van de aangevraagde online consultaties verzamelt Dokteronline, ten behoeve van de artsen, uw (medische) persoonsgegevens. Deze gegevens worden bewaard in een beveiligde omgeving op de servers van Dokteronline. Medewerkers van Dokteronline hebben geen toegang tot deze medische gegevens. De betreffende persoonsgegevens en uw historisch medicatiegebruik zijn uitsluitend toegankelijk voor deze artsen, die zelfstandig verantwoordelijk zijn voor uw medisch dossier en de bijhorende gegevensverwerking. Met de artsen werden afspraken gemaakt om uw privacy(rechten) te waarborgen. Uw medische gegevens worden nooit met derden gedeeld, met uitzondering van Blueclinic Ltd, en dit enkel nadat u hiervoor toestemming hebt gegeven.
Nieuwsbrief
Wij bieden een nieuwsbrief aan waarmee wij geïnteresseerden wensen te informeren over ehealth in ruime zin en/of over onze diensten. U kunt zich via onze website inschrijven voor deze nieuwsbrief. Deze nieuwsbrief kan informatie bevatten die specifiek op u is afgestemd, bijvoorbeeld door middel van ‘profiling’. Elke nieuwsbrief bevat steeds een link waarmee u zich opnieuw kunt uitschrijven.
Servicelijn
Door gebruik te maken van onze diensten wordt uw e-mailadres automatisch toegevoegd aan een lijst van ontvangers aan wie wij, in het kader van een afgesloten overeenkomst (een ‘order’), per e-mail een servicebericht kunnen sturen betreffende de status van een order en omtrent wijzigingen en incidenten met betrekking tot onze Website of onze diensten.
Daarnaast kunnen wij u via deze weg informatie bezorgen die verband houdt met eerdere orders die u bij ons heeft geplaatst. Deze servicemails vallen onder gerechtvaardigd belang of contractuele noodzaak, maar u kunt zich voor deze servicemails uitschrijven via de afmeldmogelijkheid die in onze communicatie wordt aangeboden.
Telefonische benadering
Dokteronline gebruikt uw telefoonnummer om u – indien nodig – te contacteren met vragen en/of updates over de door u geplaatste bestelling. Daarnaast kan Dokteronline telefonisch contact met u opnemen in het kader van de door Dokteronline aangeboden diensten. Wij zullen u enkel telefonisch contacteren indien u hiervoor uitdrukkelijk toestemming hebt gegeven bij het aanmaken van uw account. Tijdens elk telefoongesprek krijgt u de mogelijkheid om bezwaar te maken tegen het telefonisch contact en om de eerder door u gegeven toestemming hiervoor in te trekken.
Doorgifte naar landen buiten de EU
In bepaalde gevallen worden gegevens buiten de EU verwerkt. Dit gebeurt uitsluitend indien:
Er een adequaatheidsbesluit van kracht is, of
Wij gebruikmaken van Standard Contractual Clauses (SCC’s) die door de Europese Commissie zijn goedgekeurd.
Dokteronline beschikt over een wereldwijde technische infrastructuur. Hoewel Dokteronline er alles aan doet om dit zoveel mogelijk te vermijden, kan het toch gebeuren dat uw (persoons)gegevens worden doorgegeven aan landen buiten de Europese Unie, waar de regelgeving inzake privacybescherming mogelijk niet hetzelfde beschermingsniveau biedt als binnen de Europese Unie.
Betaalmethode Klarna
U kunt betalen via Klarna. Klarna kan hiervoor een kredietwaardigheidsbeoordeling uitvoeren, waarbij (persoons)gegevens zullen worden verwerkt. De gegevens van Klarna zijn: Klarna Bank AB, registratienummer 556737-0431, Sveavägen 46, 111 34 Stockholm, Zweden. Lees hier de privacyverklaring van Klarna.
Profilering en geautomatiseerde besluitvorming
Wij maken gebruik van profilering voor marketingdoeleinden (zoals gepersonaliseerde nieuwsbrieven en advertenties). Er worden geen beslissingen genomen die uitsluitend geautomatiseerd zijn en rechtsgevolgen hebben.
Uw rechten krachtens de AVG
Indien u dit wenst, kan Dokteronline u een overzicht bezorgen van de persoonsgegevens die bij ons bekend zijn (artikel 15 AVG). Het merendeel van deze gegevens kunt u raadplegen via uw Mijn Dokteronline-account. Indien deze informatie onjuist of onvolledig blijkt te zijn, zullen wij deze op uw verzoek aanpassen of aanvullen (artikel 16 AVG).
U kunt eveneens een beroep doen op het recht om vergeten te worden (artikel 17 AVG). In dat geval worden uw account en alle bijhorende persoonsgegevens – voor zover wettelijk toegestaan – permanent verwijderd of geanonimiseerd.
Indien u ons op de hoogte heeft gebracht van een onjuistheid of onvolledigheid in uw persoonsgegevens, kunt u ons verzoeken de verwerking te beperken zolang wij uw verzoek behandelen (artikel 18 AVG). U kunt ons ook verzoeken de verwerking van uw gegevens te beperken indien u van mening bent dat wij uw gegevens onrechtmatig verwerken, deze niet langer nodig hebben, of indien u bezwaar heeft gemaakt tegen (verdere) verwerking ervan. Na ontvangst van uw verzoek tot beperking zullen wij de gegevens enkel nog verwerken na uw toestemming of om dwingende redenen (zoals een gerechtelijke procedure).
U heeft recht op gegevensoverdraagbaarheid. Dit betekent dat u het recht heeft de persoonsgegevens die u aan ons heeft verstrekt in een bruikbaar formaat te ontvangen (artikel 20 AVG). Dokteronline zal u uw gegevens bezorgen in XML-formaat.
Indien u het niet eens bent met een bepaalde verwerking van uw gegevens – waaronder bijvoorbeeld de geautomatiseerde verwerking van uw persoonsgegevens (‘profilering’) voor direct marketingdoeleinden – kunt u hier steeds bezwaar tegen maken (artikel 21 AVG).
Indien u ons toestemming heeft gegeven om uw persoonsgegevens te verwerken, kunt u deze toestemming te allen tijde intrekken (artikel 13:2c AVG). U kunt uw toestemming voor het ontvangen van marketingberichten eveneens op elk moment intrekken of hier bezwaar tegen maken.
U heeft het recht om een klacht in te dienen bij de leidende toezichthoudende autoriteit (artikel 77 AVG). Voor Dokteronline is dit de Nederlandse privacytoezichthouder; de Autoriteit Persoonsgegevens. U kunt een klacht indienen over de wijze waarop wij uw persoonsgegevens verwerken.
U kunt bovenstaande rechten, evenals elk ander recht dat u krachtens de toepasselijke privacywetgeving heeft, uitoefenen door een verzoek te richten aan privacy@dokteronline.com. Wij zullen zo spoedig mogelijk, maar in ieder geval binnen 4 weken, aan uw verzoek voldoen of hierop reageren.
U kunt uw recht om vergeten te worden en uw recht op gegevensoverdraagbaarheid ook uitoefenen via uw Mijn Dokteronline-account.
Functionaris voor Gegevensbescherming (FG)
Dokteronline heeft een Functionaris voor Gegevensbescherming aangesteld. De FG is onafhankelijk en treedt op als interne toezichthouder. De FG ziet erop toe dat Dokteronline de geldende privacywetgeving toepast en naleeft. Indien u vragen heeft over de verwerking van uw persoonsgegevens, kunt u contact opnemen met onze FG (de heer B. Teeken) via info@privacyhelder.nl of via 088-0606448. U kunt eveneens contact opnemen met onze FG indien u vragen, opmerkingen of klachten heeft over dit Privacybeleid.
Beveiliging
Wij nemen passende technische en organisatorische beveiligingsmaatregelen om misbruik van en ongeoorloofde toegang tot persoonsgegevens te beperken. In het bijzonder nemen wij de volgende maatregelen:
toegang tot persoonsgegevens wordt beveiligd met een gebruikersnaam en wachtwoord;
de gegevens worden na ontvangst opgeslagen in een afzonderlijk, beveiligd systeem;
wij nemen fysieke maatregelen om de toegang tot de systemen waarin persoonsgegevenszijn opgeslagen te beschermen;
onze (technische) leveranciers van apparatuur en infrastructuur voldoen aan de geldendeISO-normen, zoals ISO-27002;
wij maken gebruik van beveiligde verbindingen (Secure Sockets Layer of SSL) waardoor alle informatie tussen u en onze Website wordt afgeschermd wanneer u persoonsgegevens invoert.
Mocht onverhoopt blijken dat, ondanks de genomen voorzorgsmaatregelen, er toch iets is misgelopen met de bescherming van uw persoonsgegevens, of wij hier een vermoeden van hebben, dan melden wij dit bij de Gegevensbeschermingsautoriteit. Indien de inbreuk op uw persoonsgegevens voor u mogelijk ongunstige of nadelige gevolgen heeft, brengen wij u hiervan zo spoedig mogelijk op de hoogte. Dokteronline beschikt over een interne procedure voor de behandeling van dergelijke incidenten.
Cookies
Wij maken gebruik van cookies. Raadpleeg ons Cookiebeleid voor meer informatie over de verschillende types cookies, hun doeleinden, bewaartermijnen en uw instellingen.
Wijzigingen
Wij behouden ons het recht voor dit privacybeleid aan te passen. Raadpleeg deze verklaring regelmatig voor de meest recente versie.