Lees deze privacyverklaring zorgvuldig door, aangezien hierin wordt uiteengezet hoe de Corin Group uw persoonlijke gegevens gebruikt en wat uw rechten aangaande gegevensprivacy zijn.
Als u een Corin-websitegebruiker bent, dient u ook de gebruiksvoorwaarden van onze websites te lezen,die de voorwaarden voor het gebruik van onze websites uiteenzetten, en die toegang bieden tot onze producten en diensten, evenals tal van andere nuttige informatie. https://www.coringroup.com/uk/about-us/terms-and-conditions
Persoonlijke gegevens betreffen alle informatie die kan worden gebruikt om een levend persoon te identificeren. Ze omvatten geen gegevens waarvan de identiteit is verwijderd (anonieme gegevens), waardoor er geen redelijke mogelijkheid is om die gegevens opnieuw te associëren met de identiteit van een persoon.
Bentley respecteert uw privacy en zet zich in voor de bescherming van uw persoonsgegevens. Deze privacyverklaring informeert u over de wijze waarop wij voor uw persoonlijke gegevens zorgen en wijst u op uw privacyrechten op grond van de wet op de gegevensbescherming.
Deze privacyverklaring is bedoeld om u informatie te verschaffen over hoe Corin uw persoonsgegevens verzamelt en verwerkt.
Het is belangrijk dat u deze privacyverklaring leest samen met alle andere privacyverklaringen of mededelingen inzake eerlijke gegevensverwerking die we bij specifieke gelegenheden verstrekken wanneer we persoonlijke gegevens over u verzamelen of verwerken, zodat u volledig op de hoogte bent van hoe en waarom we uw gegevens gebruiken. Deze privacyverklaring is een aanvulling op de andere verklaringen en is niet bedoeld om deze op te heffen. .
De Corin Group-website kan links bevatten naar websites van derden, plug-ins en applicaties. Wanneer u op die links klikt of deze verbindingen activeert, kunnen derden gegevens over u verzamelen of delen. Wij hebben geen zeggenschap over deze websites van derden en zijn niet verantwoordelijk voor hun privacyverklaringen. Wanneer u de website verlaat, raden we u aan de privacyverklaring van elke website die u bezoekt na te lezen.
We kunnen verschillende soorten persoonlijke gegevens over u verzamelen, gebruiken, opslaan en overdragen en we hebben ze als volgt gegroepeerd:
De transactiegegevens omvatten details over betalingen aan en van u en andere details betreffende producten en diensten die u bij ons hebt aangekocht.
De gebruiksgegevens omvatten informatie over hoe u onze website, producten en diensten gebruikt.
Dit worden ook wel gevoelige gegevens genoemd.
Wij verzamelen gegevens uit bijzondere gegevenscategorieën die met ons worden gedeeld door zorgverleners en andere derden in de medische sfeer, specifiek voor orthopedische medische behandelingen. Deze gegevens worden geanalyseerd en gebruikt om de gevraagde producten en diensten voor uw behandeling te leveren.
We verzamelen geen gegevens uit speciale categorieën inzake religieuze of filosofische overtuigingen, seksleven, seksuele geaardheid, politieke opvattingen, vakbondslidmaatschap of informatie over uw genetische en biometrische gegevens. We verzamelen ook geen informatie over strafrechtelijke veroordelingen en overtredingen die buiten de Privacyverklaring voor werknemers vallen.
In sommige omstandigheden kunnen we gevoelige gegevens gebruiken voor secundaire doeleinden, zoals onderzoek, productontwikkeling en analyse voor commerciële en niet-commerciële doeleinden. In dit geval zullen vóór gebruik aanvullende voorzorgsmaatregelen worden genomen (inclusief pseudonimisering, de-identificatie of anonimisering).
Wanneer wij op grond van de wet of op grond van een contract dat wij met u gesloten hebben, persoonsgegevens moeten verzamelen en u die gegevens niet op verzoek verstrekt, is het mogelijk dat wij het contract dat wij met u gesloten hebben of proberen te sluiten (bijvoorbeeld om u of uw zorgverlener goederen of diensten te leveren), niet kunnen uitvoeren. In dat geval kan het zijn dat wij een product of dienst die u of uw zorgverlener bij ons heeft, moeten annuleren, maar wij zullen u op dat moment op de hoogte stellen als dat het geval is.
We passen verschillende methoden toe om gegevens van en over u te verzamelen, waaronder:
Directe interacties. U kunt ons uw identiteit-, contact-, profiel- en financiële gegevens verstrekken door formulieren in te vullen of per post, telefoon, e-mail of op een andere wijze met ons te corresponderen. Dit omvat persoonsgegevens die u verstrekt wanneer u:
Indirect verzamelen we doorgaans identificeerbare patiëntgegevens wanneer we diensten verlenen aan een zorgverlener voor uw diagnose en medische behandeling.
Wanneer u op elektronische of andere wijze met Corin Group communiceert, kunnen we automatisch technische gegevens verzamelen over uw apparatuur, browsegedrag en patronen. Wij verzamelen deze persoonlijke gegevens door cookies, serverlogs en andere vergelijkbare technologieën te gebruiken. We kunnen ook Technische Gegevens over u ontvangen als u andere websites bezoekt die onze cookies gebruiken. Gelieve het cookiebeleid op onze website te raadplegen.
We kunnen persoonlijke gegevens over u ontvangen van verschillende derden en publieke bronnen, zoals hieronder uiteengezet:
Technische Gegevens van de volgende partijen:
We hebben hieronder in Tabel 1 een beschrijving gegeven van de manieren waarop we uw persoonlijke gegevens zullen ontvangen en gebruiken, en op welke wettelijke grondslagen we ons daarbij beroepen.
Tabel 1. Verwerkte gegevens
Doel/Activiteit |
Type gegevens |
Wettelijke basis voor de verwerking van persoonsgegevens |
Registratie van een nieuwe klant |
(a) Identiteit (contactgegevens) (b) Contact |
Uitvoering van overeenkomst betreffende de voorwaarden |
Een commerciële overeenkomst |
(a) Identiteit (contactgegevens) (b) Contract |
Uitvoering van een overeenkomst |
Patiëntenbehandeling |
(a) Patiëntidentiteit (b) Gevoelige gezondheidsinformatie |
Dit hangt af van het land waarin de behandeling plaatsvindt. In sommige landen is de wettelijke basis de toestemming van de patiënt, terwijl in andere landen, waar het product of de dienst die wordt geleverd door een entiteit van de Corin Group die is geclassificeerd als een zorgverlener, de wet mogelijk geen toestemming vereist wat in sommige landen kan worden omschreven als een 'legitiem belang' of 'openbaarmaking van de behandeling'. Patiënten worden op de hoogte gebracht van de wettelijke basis die van toepassing is in het land van behandeling. |
Productonderzoek |
(a) geanonimiseerde behandelingsgegevens van patiënten (b) geanonimiseerde medische gegevens van zakenpartners |
De wettelijke basis hangt af van de wetgeving die van toepassing is in het land waarin de patiëntgegevens worden verzameld. In sommige landen is een legitiem belang toegestaan, in andere is toestemming van de patiënt vereist. Het is mogelijk dat een ethische commissie ontheffing van toestemming heeft aangevraagd en heeft verleend aan de bedrijfsentiteit van de Corin Group. Patiënten worden op de hoogte gebracht van de wettelijke basis voor het gebruik van geanonimiseerde gegevens in het land van behandeling. |
Productontwikkeling |
(a) geanonimiseerde patiëntgegevens |
Bericht aan patiënten |
Een overeenkomst om producten of diensten te leveren voor een klinische proef |
(a) Identiteit (contactgegevens) (b) Contract |
Een contract dat de uitwisseling van contactgegevens vereist van personeel dat producten en diensten levert voor de klinische proef |
Uw deelname aan een klinische proef waarvoor een zakelijke entiteit van de Corin Group de sponsor is |
(a) Identiteit (b) Gevoelige gezondheidsinformatie |
Uw toestemming om medische gegevens met uw identiteit te ontvangen |
Om een bestelling te verwerken en af te leveren, inclusief: 1. Beheer van vergoedingen en betalingen 2. Inning en invordering van verschuldigde bedragen |
(a) Identiteit (contactgegevens) (b) Contract (c) Financieel (d) Transactie |
Uitvoering van een overeenkomst Legitiem belang (bedrijfsvoering) |
Om onze relatie met u te beheren, houdt dit het volgende in: 1. (a) U op de hoogte te brengen van wijzigingen in onze voorwaarden of privacybeleid 2. (b) U verzoeken om een beoordeling achter te laten of een vragenlijst in te vullen |
(a) Identiteit (contactgegevens) (b) Contract (c) Profiel (d) Marketing en communicatie |
Uitvoering van een contract met u Wettelijke meldings- en informatieverplichting Uitvoering van een overeenkomst Opt-in (om onze administratie up-to-date te houden en om na te gaan hoe klanten onze producten/diensten gebruiken) |
CCTV-beelden |
(a) Identiteit op een afbeelding
|
Legitiem belang Gebouwbeveiliging Persoonlijke Veiligheid |
Legitiem Belang betekent het belang van ons bedrijf binnen de sector waarin de Corin Group opereert (namelijk Gezondheidszorg), waardoor we in staat worden gesteld om gereguleerde en producten en diensten, conform de wet, aan te bieden met toepasselijke gegevensbescherming. We zorgen ervoor dat we elke mogelijke impact op u (zowel positief als negatief) en uw rechten in overweging nemen en afwegen voordat we uw persoonlijke gegevens verwerken voor onze legitieme belangen. We gebruiken uw persoonsgegevens niet voor activiteiten waarbij onze belangen niet afwegen tegen de impact op u (tenzij we uw toestemming hebben of anderszins wettelijk verplicht zijn of wettelijke toestemming hebben).
Onder uitvoering van het contract wordt verstaan het verwerken van uw gegevens wanneer dit noodzakelijk is voor de uitvoering van een contract waarbij u partij bent of het nemen van stappen op uw verzoek alvorens een dergelijk contract aan te gaan.
Wij streven ernaar om u keuzes te bieden wat betreft het gebruik van bepaalde persoonlijke gegevens, met name op het gebied van marketing en reclame.
We kunnen uw Identiteits-, Contact-, Technische-, Gebruiks- en Profielgegevens gebruiken om een beeld te vormen van wat we denken dat u misschien wilt of nodig hebt, of wat voor u interessant kan zijn. Zo bepalen we welke producten, diensten en aanbiedingen relevant voor u kunnen zijn (we noemen dit marketing).
U ontvangt marketingcommunicatie van ons als u bij ons informatie heeft aangevraagd of diensten bij ons heeft aangekocht of als u ons uw gegevens heeft verstrekt toen u deelnam aan een wedstrijd of zich registreerde voor een promotie en u zich in elk geval niet heeft afgemeld om die marketing te ontvangen.
Wij ontvangen en geven uitdrukkelijk toestemming voordat wij uw persoonlijke gegevens delen met een bedrijf buiten Corin voor marketingdoeleinden.
U kunt ons of derden te allen tijde verzoeken om u geen marketingberichten meer te sturen door contact op te nemen met onze klantenservice, info@coringroup.com , of door gebruik te maken van de juiste afmeldingsopties voor de website.
Indien u zich afmeldt voor het ontvangen van deze marketingberichten, geldt dit niet voor persoonlijke gegevens die aan ons worden verstrekt als gevolg van een aankoop van een product/dienst, garantieregistratie, product-/dienstervaring of andere transacties.
U kunt uw browser zo instellen dat alle of sommige cookies van de browser worden geweigerd, of dat u wordt gewaarschuwd wanneer websites cookies instellen of openen. Indien u cookies uitschakelt of weigert, houdt u er dan rekening mee dat sommige delen van deze website ontoegankelijk kunnen worden of niet goed kunnen functioneren. Voor meer informatie over de cookies die we gebruiken, zie ons cookiebeleid op onze website.
We zullen uw persoonlijke gegevens uitsluitend gebruiken voor de doeleinden waarvoor we ze hebben verzameld, tenzij we redelijkerwijs van mening zijn dat we ze moeten gebruiken voor doeleinden die verenigbaar zijn met het oorspronkelijke doel. Indien u een toelichting wenst te krijgen over hoe de verwerking voor het nieuwe doel verenigbaar is met het oorspronkelijke doel, neem dan contact met ons op.
Indien wij uw persoonlijke gegevens voor een ongerelateerd doel moeten gebruiken, stellen wij u daarvan op de hoogte en leggen wij u de rechtsgrond uit die ons daartoe in staat stelt.
Houd er rekening mee dat we uw persoonsgegevens kunnen verwerken zonder uw medeweten of toestemming, in overeenstemming met de bovenstaande regels, waar dit wettelijk vereist of toegestaan is.
Mogelijk moeten we uw persoonlijke gegevens delen met de onderstaande partijen
Degenen die binnen het bedrijf bevoegd zijn om gegevens te verwerken.
Dit zijn serviceproviders die optreden als verwerkers die IT- en systeembeheerdiensten verlenen.
Dit zijn zakenpartners die wij opdracht geven om gegevens te verwerken of die wettelijk verplicht of toegestaan zijn om de gegevens mee te delen. Dit omvat, maar is niet beperkt tot, klinische zorgprofessionals, industrieconsultants, advocaten, bankiers, accountants en verzekeraars die consultancy-, bank-, juridische-, verzekerings- en boekhoudkundige diensten verlenen.
Als wij uw persoonlijke gegevens buiten uw land van verblijf doorgeven ter ondersteuning van uw klinische behandeling, onderzoek of productverbeteringen, zullen wij u op de hoogte stellen van de wettelijke basis hiervoor, waarvoor, afhankelijk van het doel, uw toestemming vereist kan zijn.
We hebben passende beveiligingsmaatregelen getroffen om te voorkomen dat uw persoonsgegevens per ongeluk verloren gaan, gebruikt, geopend, gewijzigd of openbaar gemaakt worden op een ongeoorloofde manier. Daarnaast beperken we de toegang tot uw persoonlijke gegevens tot die medewerkers, agenten, aannemers en andere derden die een zakelijke behoefte hebben om te weten. Zij zullen uw persoonsgegevens alleen in onze instructies verwerken en ze zijn onderworpen aan een geheimhoudingsplicht.
Alle gegevens die worden overgedragen of opgeslagen, worden beschermd met strenge technische beveiligingsoplossingen die door de Corin Group zijn gecontracteerd, samen met het databeveiligingsbeleid van de groep. Onze externe websites worden getest met behulp van onafhankelijke aanbieders van penetratietesten, waarbij onze controles worden gevalideerd om de dreiging van cybercriminaliteit te beperken.
Alle gegevensverwerking is conform de wetten van de landen waarin ze worden verzameld en waarnaar ze kunnen worden overgedragen.
We hebben procedures ingesteld om elke vermoede inbreuk op persoonsgegevens te behandelen en zullen u en elke toepasselijke regelgevende instantie op de hoogte brengen van een inbreuk waar we wettelijk verplicht zijn om dit te doen.
We bewaren uw persoonlijke gegevens slechts zolang als nodig is om te voldoen aan de doeleinden waarvoor we ze hebben verzameld, inclusief het voldoen aan eventuele wettelijke, boekhoudkundige of rapportageverplichtingen.
Om de juiste bewaarperiode voor persoonsgegevens te bepalen, houden wij rekening met de hoeveelheid, aard en gevoeligheid van de persoonsgegevens, het potentiële risico van schade door ongeoorloofd gebruik of openbaarmaking van uw persoonsgegevens, de doeleinden waarvoor wij uw persoonsgegevens verwerken en of we die doelen kunnen bereiken met andere middelen, en de wettelijke vereisten die van toepassing zijn. De wetten van het land van uw nationaliteit bepalen ook de periode van bewaring van gegevens.
In sommige omstandigheden kunnen we uw persoonlijke gegevens anonimiseren zodat ze niet langer aan u kunnen worden gekoppeld, in welk geval we deze gegevens kunnen gebruiken zonder u daarvan op de hoogte te stellen.
U hebt rechten krachtens de wetgeving inzake gegevensbescherming met betrekking tot uw persoonlijke gegevens.
Het is belangrijk dat de persoonsgegevens die we over u bijhouden correct en actueel zijn. Houd ons op de hoogte als uw persoonlijke gegevens veranderen tijdens uw werkrelatie met ons.
Onder bepaalde omstandigheden heeft u volgens de wet het recht om:
U kunt toegang vragen tot uw persoonlijke gegevens door een kopie te ontvangen van de persoonlijke gegevens die we over u bewaren en om te controleren of we deze rechtmatig verwerken.
Mogelijk moeten we specifieke informatie van u vragen om ons te helpen uw identiteit te bevestigen en uw recht op toegang tot uw persoonlijke gegevens te waarborgen (of om uw andere rechten uit te oefenen). Dit is een veiligheidsmaatregel om ervoor te zorgen dat persoonlijke informatie niet wordt vrijgegeven aan personen die niet gerechtigd zijn om deze te ontvangen. We kunnen ook contact met u opnemen om u om meer informatie te vragen in verband met uw verzoek om onze reactie te versnellen.
Waar mogelijk proberen we te voorkomen dat er een vergoeding wordt gevraagd voor toegangsverzoeken tot gegevens, maar dit is wellicht niet mogelijk als er sprake is van aanzienlijke administratieve rompslomp. Wij brengen een vergoeding in rekening als uw verzoek ongegrond, herhaaldelijk of buitensporig is, of wij kunnen in deze omstandigheden weigeren aan uw verzoek te voldoen.
We proberen binnen een maand op alle legitieme verzoeken te reageren. Soms kan het langer dan een maand duren als uw verzoek bijzonder complex is of als u een reeks verzoeken heeft gedaan. In dit geval zullen we u daarvan informeren en u op de hoogte houden.
U kunt een verzoek indienen tot correctie van de persoonlijke gegevens die wij over u bewaren. Hierdoor kunt u eventuele onvolledige of onjuiste gegevens die wij over u bewaren laten corrigeren, maar het kan ook zijn dat wij de juistheid van de nieuwe gegevens die u aan ons verstrekt, moeten verifiëren.
U kunt verzoeken om verwijdering van de persoonlijke gegevens die we over u bewaren als er geen wettelijk gerechtvaardigde of andere reden is om deze te blijven verwerken of te bewaren. U heeft ook het recht om ons te verzoeken om uw persoonlijke gegevens te wissen of te verwijderen wanneer u uw recht op bezwaar tegen verwerking heeft uitgeoefend (zie hieronder), waar we uw gegevens mogelijk onrechtmatig hebben verwerkt of waar we uw persoonlijke gegevens moeten wissen om te voldoen aan de lokale wetgeving. Merk echter op dat wij niet altijd in staat zijn om aan uw wisverzoek te voldoen om specifieke juridische redenen, die u, indien van toepassing, op het moment van uw verzoek zullen worden meegedeeld.
Wanneer wij uw persoonsgegevens legaal verwerken voor een doel waarvoor uw toestemming niet nodig is, maar er is iets aan uw specifieke situatie waardoor u het gevoel heeft dat het invloed heeft op uw fundamentele rechten en vrijheden, heeft u het recht om bezwaar te maken tegen de verwerking. U heeft ook het recht om bezwaar te maken tegen de verwerking van uw persoonsgegevens voor directe marketing doeleinden. In sommige gevallen kunnen we aantonen dat we dwingende, legitieme redenen hebben om uw gegevens te verwerken.
U kunt verzoeken om de beperking van de verwerking van uw persoonsgegevens. Dit stelt u in staat om ons te verzoeken de verwerking van uw persoonsgegevens op te schorten in de volgende scenario's: (a) u wilt dat wij de juistheid van de gegevens vaststellen; (b) ons gebruik van de gegevens is onwettig, maar u wilt niet dat wij ze wissen; (c) u wilt dat wij de gegevens bewaren, zelfs als wij ze niet langer nodig hebben omdat u ze nodig heeft om wettelijke aanspraken vast te stellen, uit te oefenen of te verdedigen; of (d) u heeft bezwaar gemaakt tegen ons gebruik van uw gegevens, maar wij moeten nagaan of wij doorslaggevende, legitieme redenen hebben om ze te gebruiken.
U kunt de overdracht van uw persoonlijke gegevens aan een derde partij aanvragen op schriftelijk verzoek. Wij zullen aan u, of aan een derde die u heeft gekozen, uw persoonsgegevens verstrekken in een gestructureerd, veelgebruikt, machinaal leesbaar formaat. Merk op dat dit recht alleen van toepassing is op geautomatiseerde informatie waarvoor u ons in eerste instantie toestemming heeft gegeven om deze te gebruiken of waarvoor we de informatie hebben gebruikt om een contract met u uit te voeren.
Waar wij vertrouwen op toestemming om uw persoonlijke gegevens te verwerken, kunt u uw toestemming te allen tijde intrekken. Dit heeft echter geen invloed op de rechtmatigheid van verwerkingen die worden uitgevoerd voordat u uw toestemming intrekt. Indien u uw toestemming intrekt, zijn we mogelijk niet in staat om bepaalde producten of diensten aan u te leveren. We zullen u adviseren als dit het geval is op het moment dat u uw toestemming intrekt. Houd er rekening mee dat als de verwerking van uw gegevens is begonnen voor klinische behandeling, wij wettelijk verplicht zijn om dergelijke medische gegevens te bewaren in het land waar ze worden verwerkt voor een bepaalde periode.
We hebben een functionaris voor gegevensbescherming die verantwoordelijk is voor het behandelen van vragen met betrekking tot deze privacyverklaring. Indien u vragen heeft over deze privacyverklaring, kunt u schrijven naar
De functionaris voor gegevensbescherming bij Corin Group, The Corinium Centre, Cirencester, GL7 1YJ, Verenigd Koninkrijk
Of
E-mail DPO@coringroup.com
Indien u contact heeft gehad met Corin over een kwestie met betrekking tot gegevensbescherming en u denkt dat dit niet goed is afgehandeld, dan kunt u een klacht indienen bij de regelgevende instantie in het land waar u woont.
Een handige website voor het vinden van de contactinformatie voor Regelgevende Instanties is: