Privacyverklaring Mijn Bedrijfszorg

Mijn Bedrijfszorg wordt aangeboden en uitgevoerd door VGZ Zorgverzekeraar NV, statutair gevestigd en kantoorhoudende te (6811 KS) Nieuwe Stationsstraat 12 in Arnhem (hierna “Mijn Bedrijfszorg”). Mijn Bedrijfszorg kan worden ingezet door werkgevers die een regeling voor collectieve voordelen hebben met één van de merken van VGZ Zorgverzekeraar NV (waaronder IZZ Zorgverzekering), IZA Zorgverzekeraar NV en NV Zorgverzekeraar UMC.

Mijn Bedrijfszorg draagt bij aan vitaliteit van werknemers door middel van diensten gericht op mentale en fysieke klachten en leefstijl. De diensten worden aangeboden in verschillende varianten. Individueel of in een groep, met of zonder begeleiding, offline (op locatie) of online (digitaal).

Voor wie is deze verklaring niet geschreven?

Deze privacyverklaring is niet van toepassing op het verwerken van persoonsgegevens die in het kader van de (geneeskundige) behandeling of het gebruik van een dienst of product worden verwerkt door de zorgaanbieder.

Mijn Bedrijfszorg treedt bij het aanbieden en uitvoeren van Mijn Bedrijfszorg op als Verwerkingsverantwoordelijke in de zin van de Algemene Verordening Gegevensbescherming (AVG).

De doelen en rechtsgrond van de verwerkingen

Uw (bijzondere) persoonsgegevens worden voor de volgende doelen verwerkt:

  • Aanmelding/aanvragen: zoals het opslaan van uw gegevens in het administratiesysteem, het versturen van een e-mail voor bevestiging, informatie naar uw werkgever en het verstrekken van uw contactgegevens aan de zorgaanbieder en informatie van de verwijzer/aanmelder.
  • Administratief beheer: zoals het bijhouden van het (procesmatige) verloop van een aanvraag (op individueel niveau) en de terugkoppeling hiervan aan de werkgever.
  • Financiële afhandeling: zoals het verwerken en uitbetalen van de declaraties van de zorgaanbieder en het opmaken van een verzamelblad met bijgeleverd de originele facturen voor werkgever.
  • Rapportage en analyse: zoals het opmaken van rapportages op geaggregeerd niveau (niet individueel herleidbaar) voor de werkgever om de effecten van de geleverde zorg, dienst of product te kunnen meten. Of voor het beoordelen van de kwaliteit van de zorgaanbieder door middel van enquêtes en geaggregeerde gegevens over de geleverde zorg, dienst of product (niet individueel herleidbaar).

De grondslag van de verwerkingen is uw toestemming aan Mijn Bedrijfszorg het uitvoeren van de overeenkomst (met werkgevers)

(Categorieën van) te verwerken persoonsgegevens

  • Basisgegevens zoals (zoals naam, adres en woonplaats en geboortedatum))
  • Contactgegevens (zoals e-mailadres en telefoonnummer) Naam- en contactgegevens van uw werkgever (of Arbo/HR functionarissen namens uw werkgever)
  • Naam-en contactgegevens van de verwijzer (voor bepaalde diensten is een verwijzing nodig)
  • Bijzondere persoonsgegevens (zoals omschrijving van de interventie die u heeft ontvangen en/of verzuimgegevens als u hiervoor toestemming hebt gegeven)
  • Informatie over de aard en duur van (genoten) zorg (zoals de start-en einddatum van de dienstverlening en soort dienst of product)

Mijn Bedrijfszorg ontvangt uw persoonsgegevens via uw werkgever.

(Categorieën van) ontvangers

Uw gegevens worden met de volgende partijen gedeeld:

  1. Uw werkgever: wij geven uw werkgever inzicht over de status van de interventie en het (proces)verloop ten behoeve van de facturatie (individueel niveau) en effectmeting (geaggregeerd niveau).
  2. Uw zorgaanbieder: wij verstrekken uw persoonsgegevens ook aan de zorgaanbieder die uw dienst of product uitvoert/levert, om contact met u op te nemen en de dienst te kunnen uitvoeren.

Bewaartermijnen

Uw persoonsgegevens worden niet langer bewaard dan noodzakelijk voor de doeleinden waarvoor zij worden verzameld of worden verwerkt. Er wordt een bewaartermijn van maximaal 7 jaar gehanteerd. Deze termijn gaat (opnieuw) in na elke laatste mutatie in een individueel dossier.

Doorgifte binnen en buiten de Europese Unie

Om uw privacy te waarborgen verwerkt Mijn Bedrijfszorg uw persoonsgegevens binnen de Europese Economische Ruimte (EER).

Beveiliging van gegevens

Mijn Bedrijfszorg heeft passende technische en organisatorische maatregelen getroffen om uw persoonsgegevens te beveiligen tegen misbruik, verlies, onbevoegde toegang, ongewenste openbaarmaking en ongeoorloofde wijziging van uw persoonsgegevens.

Als u vragen heeft over de beveiliging van uw persoonsgegevens of als u misbruik ervan vermoedt, neemt u dan contact met ons op via vgz.werkgeversdesk@vgz.nl. Op verzoek kunt u over de beveiliging van persoonsgegevens nadere informatie opvragen.

Uw rechten

U heeft recht op inzage, rectificatie, gegevenswissing (vergetelheid), beperking van verwerking(en), overdraagbaarheid (dataportabiliteit).

Wilt u meer informatie over de verwerkingen van uw persoonsgegevens of wilt u gebruik maken van uw rechten? Neem dan contact op met onze werkgeversdesk via vgz.werkgeversdesk@vgz.nl. Indien u een klacht heeft over de verwerking van uw persoonsgegevens, heeft u het recht een klacht in te dienen bij de functionaris gegevensbescherming van uw werkgever of bij de Autoriteit Persoonsgegevens.

U heeft een aantal belangrijke rechten als het gaat om uw persoonsgegevens.

Inzage

U hebt altijd recht op inzage in de persoonsgegevens die wij van u verwerken en informatie waarvoor die persoonsgegevens gebruikt worden. Als u hiervoor een verzoek doet, vermeld dan welke specifieke gegevens u wilt inzien.

Gegevensoverdraagbaarheid

Wij kunnen de persoonsgegevens die u niet zelf kunt downloaden digitaal aan u ter beschikking stellen, zodat u deze kunt delen met een andere organisatie. Voor zover mogelijk zal met de inhoud de relevante metadata meegeleverd worden.

Recht op correctie

U heeft recht op aanpassing (correctie) van uw persoonsgegevens als die feitelijk onjuist zijn. Denk bijvoorbeeld aan een (type)fout in uw naam of een verkeerde geboortedatum. U heeft er verder recht op dat onvolledige persoonsgegevens volledig worden gemaakt, bijvoorbeeld als er een toevoeging op u huisadres ontbreekt of als uw naam niet volledig is verwerkt.

Beperkt gebruik

U kunt soms gebruikmaken van het recht om de verwerking van uw persoonsgegevens te beperken. U kunt dan aan verzoeken om uw persoonsgegevens (tijdelijk) niet te gebruiken, bijvoorbeeld als u gegevens (mogelijk) niet juist zijn of als er (mogelijk) geen grondslag voor de verwerking is. In de tijd die wij nodig heeft om de persoonsgegevens te actualiseren of (indien nodig) te verwijderen, kunt u vragen om deze gegevens niet te gebruiken. Vermeld in uw verzoek waarom u wilt dat wij uw persoonsgegevens (tijdelijk) niet gebruiken. Wij kunnen het verzoek dan goed beoordelen en afhandelen.

Verwijderen

U heeft in sommige gevallen het recht om uw persoonsgegevens te laten verwijderen. Dit is afhankelijk van de reden waarom wij uw gegevens verwerken. Doen wij dit op basis van uw toestemming, dan is het mogelijk die weer in te trekken. Doen wij dit op basis van een wettelijke plicht, dan kan het zijn dat wij uw gegevens pas na het verstrijken van de wettelijke termijn kunnen verwijderen.

Toestemming intrekken

Als wij alleen met uw toestemming uw persoonsgegevens hebben verwerkt, dan mag u deze toestemming altijd intrekken. Wij verwerken uw gegevens vanaf dat moment niet meer. De intrekking van deze toestemming werkt niet met terugwerkende kracht. Dit betekent dat alle persoonsgegevens die voorheen op basis van toestemming werden verwerkt, wel rechtmatig zijn. Wel kunt u in sommige gevallen vragen om uw gegevens te verwijderen.

Wilt u gebruik maken van een van bovenstaande rechten neem dan contact op met onze werkgeversdesk via vgz.werkgeversdesk@vgz.nl of ga naar Gebruik maken van uw privacy-rechten. Vermeld in uw verzoek concreet welk recht u wilt laten uitvoeren, waarom en wat uw gegevens zijn. Als we voldoende informatie hebben, laten we u binnen een maand weten wat we met uw verzoek hebben gedaan. Als uw verzoek erg ingewikkeld is, kan deze termijn met nog twee maanden worden verlengd. Verlengen wij de termijn? Dan laten wij u dat binnen een maand na ontvangst van uw verzoek weten.

Uitgebreide informatie over uw privacyrechten vindt u op de website van de Autoriteit Persoonsgegevens. U heeft ook het recht om bij hen een klacht in te dienen over de manier waarop uw gegevens door ons worden verwerkt en/of de wijze waarop wij invulling geven aan uw rechten. U dient echter eerst bij ons een klacht ingediend te hebben alvorens een klacht bij de AP in te kunnen dienen.

Websites van derden

De website kan hyperlinks bevatten naar websites van derde partijen. VGZ heeft geen zeggenschap over de websites van derden waarnaar wordt gelinkt. Het kan dus zo zijn dat op het gebruik van deze websites van derden een andere privacyverklaring van toepassing is. Deze privacyverklaring heeft alleen betrekking op persoonsgegevens die worden verwerkt door VGZ bij de uitvoering van Mijn Bedrijfszorg. VGZ accepteert geen enkele verantwoordelijkheid of aansprakelijkheid voor (de werking en/of inhoud van) websites van derden.

Contact

Heeft u een verzoek of vraag over de verwerking van uw persoonsgegevens? Dan kunt u in de eerste plaats een mail sturen naar vgz.werkgeversdesk@vgz.nl. Indien u vragen over de toepassing en naleving van de Privacy wet- en regelgeving (bijv. AVG) kunt u contact opnemen met de Functionaris Gegevensbescherming via FG@vgz.nl.

Aanpassingen van deze privacyverklaring

Wij passen deze privacyverklaring regelmatig aan om aan te blijven sluiten bij de huidige verwerkingen van persoonsgegevens die binnen Mijn Bedrijfszorg worden uitgevoerd. Wij doen dit voor nieuwe ontwikkelingen. Bijvoorbeeld als er iets verandert in onze bedrijfsactiviteiten, in de wet of in de rechtspraak. Wij raden u daarom aan deze privacyverklaring regelmatig opnieuw te bekijken bij een bezoek aan een van onze websites. Op onze website vindt u altijd de laatste versie.

Deze versie is van 22 mei 2025