BELEID

Privacyverklaring

Versie 1.1 – Datum: 5 December 2024

Bij BMI Clinic hechten we veel waarde aan jouw privacy en de bescherming van je persoonlijke gegevens. Wij begrijpen dat je vertrouwen stelt in onze zorg en diensten en vinden het belangrijk om zorgvuldig en transparant met jouw gegevens om te gaan. In deze Privacyverklaring leggen we uit welke persoonsgegevens we verzamelen, hoe we deze gebruiken, beveiligen en wat jouw rechten zijn met betrekking tot deze gegevens.

Wij verwerken jouw gegevens in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG) en andere relevante privacywetgeving. We raden je aan deze Privacyverklaring zorgvuldig door te lezen, zodat je volledig geïnformeerd bent over de manier waarop wij met jouw privacy omgaan.

Als je vragen hebt over deze verklaring of over de verwerking van jouw gegevens, kun je altijd contact met ons opnemen. Wij helpen je graag verder.

BMI Clinic B.V. gevestigd in Nederland (hierna: BMI Clinic), levert diensten aan haar websitebezoekers, (ex-)klanten en andere (natuurlijke) personen die contact met haar hebben gezocht. De diensten van BMI Clinic Products B.V. bestaan onder andere uit aanbieden van geneesmiddelen tegen obesitas door middel van een platform waar klant en arts aan elkaar worden gekoppeld. In het kader van deze diensten (‘Diensten’) verwerkt BMI Clinic persoonsgegevens.

BMI Clinic acht bescherming van de persoonsgegevens die zij verwerkt van het grootste belang. Bij de verwerking van persoonsgegevens in Nederland is BMI Clinic per 25 mei 2018 gebonden aan de Algemene Verordening Gegevensbescherming. In dit privacyreglement wordt uitgelegd hoe BMI Clinic jouw privacy beschermt en hoe wordt omgegaan met jouw persoonsgegevens.

Heb je vragen over dit privacyreglement? Dan lees je in dit privacyreglement hoe je daarover contact met BMI Clinic kunt opnemen.

Dit privacyreglement gaat over het verwerken van persoonsgegevens door BMI Clinic als verwerkingsverantwoordelijke. Deze onderneming is gevestigd in 6524 AK Nijmegen aan de Wilhelminasingel 4 en geregistreerd in het Handelsregister van de Kamer van Koophandel onder nummer 95243666. Je kunt ons bereiken door te mailen naar privacy@bmi-clinic.com.
Als je gebruik maakt van de app of website van BMI Clinic of Diensten die zij aanbiedt, kun je persoonsgegevens met BMI Clinic delen. BMI Clinic verzamelt en maakt gebruik van persoonsgegevens die jij direct met haar deelt. BMI Clinic zal de persoonsgegevens niet voor andere doeleinden gebruiken dan beschreven in deze verklaring, tenzij je daar vooraf toestemming voor hebt gegeven.

Persoonsgegevens zijn gegevens die iets over jou zeggen of gegevens die met jou in verband kunnen worden gebracht. Alles wat met jouw persoonsgegevens kan worden gedaan, bijvoorbeeld het verzamelen, opslaan, gebruiken, doorgeven of verwijderen van jouw gegevens, noemt men het ‘verwerken’ van persoonsgegevens. BMI Clinic verwerkt persoonsgegevens die je zelf aan haar hebt verstrekt door bijvoorbeeld een e-mail te sturen.

Wanneer je gebruik maakt van de Diensten van BMI Clinic, dan kan zij de volgende gegevens verzamelen:

  1. Gegevens die je ons verstrekt:
    a. Identificatiegegevens: Voor- en achternaam, geboortedatum, leeftijd, geslacht, burgerlijke staat.
    b. Contactgegevens: Postadres, e-mailadres, telefoonnummer.
    c. Gezondheidsinformatie: Medische geschiedenis, huidige gezondheidstoestand, voorgeschreven medicijnen, gegevens verstrekt tijdens klinische consulten.
    d. Betalingsinformatie: Bankrekeningnummer, creditcardgegevens.
    e. Technische gegevens: IP-adres, browsertype, besturingssysteem, apparaat-ID.
    f. Overige informatie: Marketingvoorkeuren, antwoorden op enquêtes, feedback, correspondentie via e-mail of telefoon.
  2. Informatie die we automatisch verzamelen:
    a. Technische informatie: IP-adres, inloggegevens, browsertype en -versie, tijdzone-instelling, browserplug-in typen en versies, besturingssysteem en platform.
    b. Gebruiksgegevens: Informatie over je bezoek, zoals de door jou bezochte pagina’s, de duur van de bezoeken aan bepaalde pagina’s, pagina-interactie-informatie (zoals scrollen, klikken en mouse-overs), methoden gebruikt om van de pagina weg te bladeren en alle telefoonnummers die worden gebruikt om onze klantenservice te bellen.
  3. Informatie die we ontvangen uit andere bronnen.
    a. Derden: Zakelijke partners, technische, betalings- en leveringsdiensten, advertentienetwerken, aanbieders van analyses, aanbieders van zoekinformatie, kredietinformatiebureaus, zorgverleners (met je toestemming).

Wij gebruiken je persoonsgegevens voor verschillende doeleinden:

Dienstverlening:
a. Het aanmaken en beheren van je account op onze websites.
b. Verlenen van toegang tot onze websites en diensten.
c. Verwerken en leveren van bestellingen.
d. Verstrekken van medische consulten en voorschriften.
e. Organiseren, afhandelen en controleren van de door jou verstrekte order.
f. Uitvoeren van identiteitscontroles waar nodig.

Communicatie:
a. Informeren over je bestellingen en consulten.
b. Verzenden van nieuwsbrieven en marketingmateriaal (alleen met je toestemming).
c. Klantenservice en ondersteuning.
d. Informeren over wijzigingen in onze dienstverlening of die van de artsen.
e. Telefonische benadering voor updates of vragen over je order, indien je hier toestemming voor hebt gegeven.

Wettelijke verplichtingen en beveiliging:
a. Identiteitsverificatie en fraudepreventie.
b. Naleving van wettelijke verplichtingen.
c. Beveiliging van onze websites en gegevens.
d. Melden van beveiligingsincidenten en datalekken aan de Autoriteit Persoonsgegevens indien nodig.
e. Bescherming van je belangen of die van anderen, zoals bij criminaliteitspreventie.

Verbetering van onze diensten:
a. Analyseren van gebruiksstatistieken.
b. Ontwikkelen en verbeteren van onze producten en diensten.
c. Evalueren van de prestaties van onze systemen, processen en personeel.
d. Personaliseren van de inhoud van onze websites op basis van je voorkeuren.

Wij verwerken je persoonsgegevens op basis van de volgende grondslagen zoals omschreven in de AVG:

  • Uitvoering van een overeenkomst: Voor het verwerken en leveren van je bestellingen en het verlenen van toegang tot onze diensten.
  • Wettelijke verplichting: Voor het naleven van wettelijke verplichtingen, zoals identiteitsverificatie en belastingvereisten.
  • Gerechtvaardigd belang: Voor het verbeteren van onze diensten, het analyseren van gebruiksstatistieken en het uitvoeren van marketingactiviteiten (indien je hiermee hebt ingestemd).
  • Toestemming: Voor het verwerken van gevoelige gegevens, zoals gezondheidsinformatie, en voor het verzenden van marketingmateriaal.

BMI Clinic ziet er zeer nauwkeurig op toe dat al jouw gegevens zorgvuldig bewaard en beschermd worden. Zij bewaart jouw gegevens niet langer dan noodzakelijk is voor het doel waarvoor deze gegevens zijn verwerkt. BMI Clinic bewaart jouw persoonsgegevens alleen zo lang als nodig is om haar Dienst aan jou te leveren, of voor andere gerechtvaardigde zakelijke doeleinden zoals het oplossen van geschillen, veiligheids- en beveiligingsredenen, of het voldoen aan onze wettelijke verplichtingen. De duur van de bewaring van jouw persoonsgegevens hangt af van verschillende factoren, zoals:

  • Het doel van de gegevensverwerking (bijvoorbeeld of de gegevens moeten worden bewaard om de Diensten te kunnen leveren);
  • De hoeveelheid, aard en gevoeligheid van de gegevens;
  • Het potentiële risico op schade door ongeautoriseerd gebruik of openbaarmaking van de gegevens;
  • Alle wettelijke vereisten waaraan BMI Clinic onderworpen is.

Wij delen je persoonsgegevens met:

  1. Interne partijen:
    a. Medewerkers die betrokken zijn bij de verwerking van je bestellingen en aanvragen.
  2. Externe partijen:
    a. Gezondheidszorgverleners en apotheken voor het verlenen van medische diensten.
    b. Betalingsverwerkers voor het afhandelen van betalingen.
    c. Bezorgdiensten voor de levering van je bestellingen.
  3. Wettelijke en regelgevende instanties:
    a. Wanneer vereist door de wet of om te voldoen aan juridische procedures.
De werkwijze van BMI Clinic is zo ingericht dat zij zo minimaal mogelijk informatie hoeft te delen met derde partijen. Informatie wordt dus alleen gedeeld als dit noodzakelijk is om haar service uit te voeren en enkel met partijen die een passend beschermings- en beveiligingsniveau kunnen garanderen. Via de website van BMI Clinic kunnen gebruikers bijvoorbeeld wel naar andere websites van derden linken die nuttige informatie verstrekken. Dit privacyreglement ziet alleen op persoonsgegevens die BMI Clinic zelf in het kader van haar Diensten verwerkt. Dit privacyreglement is dus niet van toepassing op websites of applicaties van derden. BMI Clinic kan niet garanderen dat deze derden op een veilige en betrouwbare manier met jouw persoonsgegevens omgaan. Lees dan ook altijd de privacyverklaring van deze derden.
Hoewel wij proberen gegevensoverdracht buiten de EU te vermijden, kan het in sommige gevallen noodzakelijk zijn. Wanneer wij persoonsgegevens overdragen buiten de Europese Economische Ruimte (EER), zullen wij passende maatregelen nemen om ervoor te zorgen dat je gegevens goed worden beschermd, zoals het afsluiten van modelcontractbepalingen of het gebruik van goedgekeurde certificeringsmechanismen.
BMI Clinic neemt niet op basis van geautomatiseerde verwerkingen besluiten over zaken die (aanzienlijke) gevolgen kunnen hebben voor personen. Het gaat hier om besluiten die worden genomen door computerprogramma’s of -systemen, zonder dat daar een mens (bijvoorbeeld een medewerker van BMI Clinic) tussen zit.

BMI Clinic gebruikt functionele, analytische en tracking cookies. Een cookie is een klein tekstbestand dat bij het eerste bezoek aan deze website wordt opgeslagen in de browser van jouw computer, tablet of smartphone. BMI Clinic gebruikt cookies met een puur technische functionaliteit. Deze zorgen ervoor dat de website naar behoren werkt en dat bijvoorbeeld jouw voorkeursinstellingen onthouden worden. Deze cookies worden ook gebruikt om de website goed te laten werken en deze te kunnen optimaliseren. Daarnaast plaatst BMI Clinic cookies die jouw surfgedrag bijhouden zodat BMI Clinic op maat gemaakte content en advertenties kan aanbieden. Bij jouw eerste bezoek aan de website van BMI Clinic ben je al geïnformeerd over deze cookies en is jouw toestemming gevraagd voor het plaatsen ervan. Je kunt zich afmelden voor cookies door jouw internetbrowser zo in te stellen dat deze geen cookies meer opslaat. Daarnaast kun je ook alle informatie die eerder is opgeslagen via de instellingen van jouw browser verwijderen.

Op deze website worden ook cookies geplaatst door derden. Dit zijn bijvoorbeeld adverteerders en/of de sociale media-bedrijven, zoals Google Analytics, Meta en Adwords.

Wij nemen passende beveiligingsmaatregelen om je persoonlijke gegevens te beschermen tegen misbruik en ongeautoriseerde toegang. Deze maatregelen omvatten onder andere:

  • Toegang tot persoonsgegevens is beperkt tot geautoriseerde medewerkers.
  • Gebruik van versleutelingstechnologieën (zoals SSL) voor gegevensoverdracht.
  • Regelmatige beoordeling van onze beveiligingsmaatregelen en -praktijken.
  • Fysieke beveiliging van systemen waarin persoonsgegevens worden opgeslagen.
  • Naleving van NEN 7501 & ISO 9001 normen en andere relevante beveiligingsstandaarden.

Je hebt de volgende rechten met betrekking tot je persoonsgegevens:

  • Recht op inzage: Je kunt een overzicht van je gegevens opvragen.
  • Recht op rectificatie: Je kunt onjuiste of onvolledige gegevens laten corrigeren.
  • Recht op vergetelheid: Je kunt verzoeken om verwijdering van je gegevens.
  • Recht op beperking van de verwerking: Je kunt verzoeken om beperking van de verwerking van je gegevens.
  • Recht op dataportabiliteit: Je kunt je gegevens in een gestructureerd, gangbaar en machineleesbaar formaat ontvangen.
  • Recht van bezwaar: Je kunt bezwaar maken tegen de verwerking van je gegevens.
  • Recht om toestemming in te trekken: Je kunt je toestemming voor gegevensverwerking intrekken.
Je kunt je rechten uitoefenen door contact met ons op te nemen via privacy@bmi-clinic.com. Wij zullen je verzoek zo spoedig mogelijk, maar in ieder geval binnen 1 maand, beantwoorden. In uitzonderlijke gevallen kan deze termijn met 2 maanden worden verlengd, in welk geval wij je tijdig op de hoogte stellen.
Wij behouden ons het recht voor om wijzigingen aan te brengen in deze privacyverklaring. We raden aan deze verklaring regelmatig te raadplegen om op de hoogte te blijven van wijzigingen.
Voor vragen of verzoeken met betrekking tot je privacy kun je contact opnemen met onze functionaris voor gegevensbescherming via privacy@bmi-clinic.com.
De regelgeving op het gebied van privacyrecht verandert regelmatig. Het privacy beleid van BMI Clinic is daarom nooit helemaal klaar, maar zij doet haar best om het beleid up to date te houden. BMI Clinic kan dit privacyreglement daarom van tijd tot tijd wijzigen. Als deze wijzigingen ook voor jou van belang zijn, dan wordt je daarop geattendeerd of worden de wijzigingen op een opvallende manier aan jou kenbaar gemaakt. De meest actuele versie van dit privacyreglement kun je ook steeds terugvinden op onze website. Dit privacyreglement is laatstelijk gewijzigd op 25 oktober 2024.
Indien er iets misgaat met de bescherming van je persoonsgegevens, of er is een vermoeden hiervan, melden wij dit bij de Autoriteit Persoonsgegevens en brengen wij je zo spoedig mogelijk op de hoogte.