Privacyverklaring

Hoe Pal&Ko Thuiszorg persoonsgegevens en gezondheidsgegevens verwerkt in zijn apps.

NederlandsEnglish

Versie 1.0 · Laatst bijgewerkt 30 april 2026

Inhoudsopgave
  1. Verwerkingsverantwoordelijke
  2. Apps die onder deze verklaring vallen
  3. Persoonsgegevens die wij verwerken
  4. Doeleinden en grondslagen
  5. Bewaartermijnen
  6. Sub-verwerkers
  7. Beveiliging
  8. Rechten van betrokkenen
  9. BSN
  10. Gezondheidsgegevens
  11. Datalekken
  12. Geen medisch hulpmiddel
  13. Wijzigingen

1. Verwerkingsverantwoordelijke

Voor privacy-verzoeken en datalekmeldingen kunt u terecht op info@palenkothuiszorg.nl ter attentie van de directie. Het technische aanspreekpunt voor de apps is aryan@palenkothuiszorg.nl.

Pal&Ko Thuiszorg verwerkt op dit moment geen persoonsgegevens "op grote schaal" in de zin van artikel 37 lid 1 onder c AVG (richtsnoer EDPB-WP243). Er is daarom op dit moment geen formele Functionaris Gegevensbescherming aangewezen. Deze positie wordt jaarlijks heroverwogen; bij overschrijding van de drempel wordt een FG benoemd en op deze pagina vermeld.

2. Apps die onder deze verklaring vallen

3. Persoonsgegevens die wij verwerken

3.1 Medewerkers

3.2 Cliënten

3.3 Wat de apps niet verzamelen

4. Doeleinden en grondslagen

VerwerkingDoelGrondslag (AVG)
Cliëntgegevens en medische dataUitvoering zorgovereenkomstArt. 6 lid 1 b en art. 9 lid 2 sub h
BSN-verwerkingWettelijke zorg-uitwisselingWabb (Wet aanvullende bepalingen verwerking persoonsgegevens in de zorg)
Werknemers-personalia en planningUitvoering arbeidsovereenkomstArt. 6 lid 1 b
LoonadministratieWettelijke verplichting (fiscaal)Art. 6 lid 1 c
Push-meldingenOperationele communicatieArt. 6 lid 1 b en gerechtvaardigd belang
Audit-logCompliance en IGJ-auditArt. 6 lid 1 c en gerechtvaardigd belang
ReisrouteberekeningEfficiënte zorgplanningGerechtvaardigd belang (art. 6 lid 1 f)

5. Bewaartermijnen

CategorieTermijnWettelijke basis
Cliënt- en zorgdossier (medische gegevens)20 jaar na laatste contactWgbo art. 7:454 BW
Loon- en factuuradministratie7 jaarFiscale bewaarplicht (AWR art. 52)
Salarisadministratie7 jaarFiscaal
Sollicitatiegegevens (afgewezen)4 weken, of 1 jaar met toestemmingAP-richtlijn
NotificatiesMaximaal 1 jaar (automatisch geschoond)Storage-limitation AVG
VerlofverzoekenMaximaal 3 jaar na einddatumStorage-limitation AVG
Push-tokensTot 90 dagen na laatste activiteit, of bij logoutStorage-limitation AVG
Account-data na zelfverwijderingDirect: PII gewist · Audit: 7 jaarAVG art. 17 en IGJ-controleerbaarheid

6. Sub-verwerkers

VerwerkerDoelLocatie
SupabaseDatabase, authenticatie, opslag, realtimeEU (Ierland)
VercelApp-hostingEU (Frankfurt)
Apple APNsPush-notificaties iOSVS (onder Apple Developer Agreement)
Google FCMPush-notificaties AndroidEU/VS
PDOK Locatieserver (Kadaster / Ministerie van BZK)Geocoding van adressen naar coördinaten (volledig adres: straat, huisnummer, postcode, plaats)EU (Nederland)
OpenRouteService (HeiGIT)Reistijd- en afstandsberekening op basis van coördinaten (alleen lat/lng, geen adres of naam)EU (Heidelberg, Duitsland)

Met deze partijen is een verwerkersovereenkomst gesloten dan wel zijn de algemene verwerkersvoorwaarden van toepassing. Pal&Ko Thuiszorg deelt geen gegevens met dataverkopers, advertentienetwerken, marketingplatforms of social-media-aanbieders.

7. Beveiliging

8. Rechten van betrokkenen (artikel 15 tot en met 22 AVG)

Verzoeken kunt u indienen via info@palenkothuiszorg.nl met als onderwerp "AVG-verzoek". Wij reageren binnen één maand. U heeft daarnaast het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens.

9. Burgerservicenummer

Pal&Ko Thuiszorg verwerkt het burgerservicenummer uitsluitend voor wettelijke doeleinden in de zorg, op grond van de Wet aanvullende bepalingen verwerking persoonsgegevens in de zorg en de Wet algemene bepalingen burgerservicenummer. Het BSN wordt niet gebruikt voor andere doeleinden en niet gedeeld met derden buiten de wettelijk toegestane uitwisseling met zorgverzekeraars, het CAK, het CIZ en de Belastingdienst.

10. Gezondheidsgegevens

Gezondheidsgegevens worden verwerkt als bijzondere categorie persoonsgegevens op grond van artikel 9 lid 2 sub h AVG: noodzakelijk voor doeleinden van preventieve of arbeidsgeneeskunde, medische diagnose, het verstrekken van gezondheidszorg of het beheren van gezondheidszorgstelsels en -diensten. De verwerking gebeurt onder verantwoordelijkheid van een beroepsbeoefenaar die op grond van Unierecht of nationaal recht aan beroepsgeheim is gebonden (artikel 9 lid 3 AVG juncto artikel 7:457 BW).

11. Datalekken

Bij een vermoedelijk datalek meldt Pal&Ko Thuiszorg dit binnen 72 uur aan de Autoriteit Persoonsgegevens indien er een risico bestaat voor de rechten en vrijheden van betrokkenen. Bij hoog risico worden ook de betrokkenen zelf geïnformeerd. Een datalek kan worden gemeld via info@palenkothuiszorg.nl met als onderwerp "Datalek". Klachten over de zorg zelf vallen onder de Wkkgz-klachtenregeling en gaan naar klachten@palenkothuiszorg.nl.

12. Geen medisch hulpmiddel

De apps van Pal&Ko Thuiszorg zijn geen medisch hulpmiddel in de zin van Verordening (EU) 2017/745 (MDR). De informatie in de apps is bedoeld voor planning en organisatie van thuiszorg en niet voor diagnose, behandeling of medisch advies. Voor medische beslissingen dient altijd een bevoegd zorgprofessional te worden geraadpleegd.

13. Wijzigingen

Deze verklaring kan worden aangepast bij wijzigingen in wet- of regelgeving, sub-verwerkers of functionaliteiten van de apps. De actuele versie staat op deze pagina. Wezenlijke wijzigingen worden gecommuniceerd via een melding in de app.