Privacyverklaring

De privacy van jou en andere verzekerden en bezoekers op onze website, is voor ons erg belangrijk. Daarom behandelen en beveiligen wij deze persoonlijke gegevens zo goed mogelijk. Natuurlijk volgen wij daarbij de Algemene Verordening Gegevensbescherming en de Gedragscode Verwerking Persoonsgegevens Zorgverzekeraars.

Wat vind ik hier?

Op deze pagina leggen wij uit hoe wij met je persoonlijke gegevens omgaan. Belangrijke thema’s hierbij zijn:

  • waarvoor gebruikt Jaaah je persoonsgegevens?
  • hoe lang bewaart Jaaah je persoonsgegevens?
  • wat zijn je rechten?
  • op welke manier kun je je rechten laten gelden?
  • hoe zijn je persoonsgegevens beveiligd?
  • hoe kun je contact met ons opnemen over de informatie op deze pagina?

Zorgverzekeraars hebben onderling ook een aantal gedragsregels afgesproken over hoe zij met je gegevens en die van andere verzekerden omgaan. Die liggen vast in de 'Gedragscode verwerking persoonsgegevens zorgverzekeraars'. Deze privacyverklaring is ook een invulling van de gedragsregels uit deze Gedragscode.

Wanneer geldt deze privacyverklaring?

Dit statement geldt voor Jaaah
Jaaah is een merk van ONVZ Ziektekostenverzekeraar N.V. en ONVZ Aanvullende Verzekering N.V.
. Het privacy statement geldt dus niet alleen voor de basisverzekering, maar ook voor alle aanvullende verzekeringen van Jaaah.

Het woord ‘persoonsgegevens’ staat hierbij centraal. Dat zijn alle gegevens die iets over jou of je persoonlijke situatie zeggen. Bijvoorbeeld een nota, waarop je naam, geboortedatum en adres staan, en de behandeling die jij hebt gehad. Doordat daarop ook je naam staat, gaat de informatie op de nota direct over jou. Soms gaat informatie niet direct over jou, maar is met een beetje moeite wel te herleiden dat het over jou gaat. Bijvoorbeeld de nota zonder je naam, maar met je geboortedatum en adres. Ook dan spreken we over persoonsgegevens.

Gegevens over bedrijven zijn geen persoonsgegevens. Gegevens over werknemers of klanten van bedrijven weer wél.

Waarvoor gebruikt Jaaah je persoonsgegevens?

Jij bent bij Jaaah verzekerd voor je basisverzekering, aanvullende verzekeringen of allebei. Jaaah kan je verzekeringen alleen uitvoeren als daarbij je persoonsgegevens gebruikt kunnen worden. In nummer 55 t/m 60 van onze Algemene regels leggen wij daar ook al veel over uit.

Jaaah gebruikt je persoonsgegevens in 3 situaties:

  • je wil je bij Jaaah verzekeren
  • je bent bij Jaaah verzekerd
  • Jaaah wil jou informeren (marketing)

Hoe wij je gegevens daarbij gebruiken, leggen wij hieronder uit.

Heb je hier vragen over, of wil je een klacht indienen? Je kunt altijd contact opnemen met Jaaah.

Ben je het niet eens met een automatische of handmatige beslissing? Je kunt altijd bezwaar maken bij Jaaah. Onderaan deze pagina lees je hoe je dat kunt doen.

Bij het uitvoeren van verzekering(en) kan Jaaah werk uitbesteden aan andere partijen. Het kan dan gaan om werk waarbij je persoonsgegevens gebruikt worden. Jaaah blijft altijd verantwoordelijk voor het gebruik van je persoonsgegevens en hoe andere partijen hiermee omgaan.

1. Je wil je bij Jaaah verzekeren

Als je een verzekering bij Jaaah aanvraagt, beoordeelt Jaaah of dat mogelijk is. Wij maken hierbij onderscheid tussen de basisverzekering en aanvullende verzekeringen.

Beoordelen

De Zorgverzekeringswet bepaalt wie een basisverzekering moet sluiten. Dat heet de verzekeringsplicht. Alleen als je deze plicht hebt, kun je de basisverzekering van Jaaah sluiten. Jaaah moet dat daarna controleren. Daarbij gebruikt Jaaah de persoonsgegevens die je op het aanvraagformulier hebt ingevuld, of later aan Jaaah hebt gegeven.

Accepteren

Kun je de basisverzekering en/of aanvullende verzekering afsluiten? Dan gebruikt Jaaah je gegevens om de polis klaar te maken en naar jou te sturen. Kun je de basisverzekering of aanvullende verzekering niet afsluiten? Dan gebruikt Jaaah je gegevens om jou dat te laten weten.

Als je een verzekering aanvraagt of afsluit, leggen wij enkele gegevens, waaronder je BSN, in onze administratie vast. Jaaah is als zorgverzekeraar verplicht om dit te doen. Je BSN wordt alleen gebruikt als de wet dat voorschrijft. Naast het vastleggen in de administratie, is dat bijvoorbeeld het geval als Jaaah contact heeft met door jou bezochte zorgaanbieders.

Geautomatiseerde beoordeling en acceptatie

Jaaah beoordeelt niet iedere aanvraag met de hand. Ook stuurt Jaaah niet iedere acceptatie of afwijzing handmatig op. De meeste aanvragen kunnen namelijk automatisch worden beoordeeld en geaccepteerd. Is er iets onduidelijk of niet ingevuld bij je aanvraag? Dan kan het systeem de aanvraag niet beoordelen en beoordeelt een medewerker van Jaaah deze.

2. Je bent bij Jaaah verzekerd

Als je bij Jaaah verzekerd bent, gebruiken wij je persoonsgegevens om je verzekeringen uit te kunnen voeren. Dat kan niet anders. Jaaah heeft je persoonsgegevens in ieder geval nodig in de volgende gevallen:

  • vaststellen of je recht hebt op zorg, of vergoeding van zorg
  • betalen van nota’s aan de zorgaanbieder, of aan jou
  • innen van premie
  • vaststellen van eigen bijdrages en eigen risico
  • uitvoeren van controles
  • bestrijden van fraude, waarvoor Jaaah bijvoorbeeld een intern registratiesysteem heeft
  • verhalen van schade op anderen
  • onderzoek naar gedeclareerde zorg, en de kwaliteit van zorg
  • verbeteren van onze dienstverlening
  • informeren van (groepen) verzekerden met voor hen relevante informatie
  • beperken van betalingsachterstanden
  • behandelen van klachten en geschillen
  • risicobeheersing, bijvoorbeeld van zorguitgaven
  • sluiten van overeenkomsten met zorgaanbieders (wij noemen dat ook wel zorginkoop)

Geautomatiseerd gebruik van je gegevens

Hierboven staat een aantal taken van Jaaah als zorgverzekeraar beschreven. Sommige voert Jaaah geautomatiseerd uit, of grotendeels. Dat is bijvoorbeeld zo als je een nota indient en Jaaah die verwerkt, of als Jaaah bepaalde controles op je nota doet. Als u toestemming vraagt voor zorg, of informatie van Jaaah ontvangt, handelt Jaaah dat voor een deel geautomatiseerd af.

Gegevens over je gezondheid

Deze gegevens zijn gevoeliger dan bijvoorbeeld je naam, adres en geboortedatum. Soms is het nodig deze gevoelige gegevens te gebruiken. Bijvoorbeeld om vast te stellen of je recht hebt op vergoeding van zorg. Of voor controle naar gedeclareerde zorg, fraudeonderzoek, verhaal op anderen, zorginkoop en risicobeheersing.

Gegevens over je gezondheid zijn gegevens waar Jaaah extra zorgvuldig mee omgaat. Dat doet Jaaah door deze gegevens alleen te laten gebruiken door de medisch adviseur, of door medewerkers van Jaaah die onder zijn of haar verantwoordelijkheid werken. De medisch adviseur moet je gegevens geheimhouden. De wet bepaalt dat. Iedere medewerker die onder de verantwoordelijkheid van de medisch adviseur valt, heeft dezelfde geheimhoudingsplicht. Dat is ook zo met hen afgesproken. De medisch adviseurs en de medewerkers onder hen noemen wij de functionele eenheid.

Het voorgaande geldt niet voor handelingen met een puur administratief karakter, zoals het verwerken van declaraties van zorgaanbieders en het doorzenden en digitaliseren van post. Met medewerkers declaratiebehandeling, en met het bedrijf dat wij inschakelen om post te digitaliseren, is natuurlijk wel geheimhouding afgesproken. Net als met al onze andere medewerkers en bedrijven die wij inschakelen voor werkzaamheden waarbij je persoonsgegevens gebruikt worden.

Jaaah heeft meerdere medisch adviseurs. Zo is er een paramedisch adviseur voor fysiotherapie, een tandheelkundig adviseur voor mondzorg, een gz-psychologe voor ggz en enkele medische adviseurs voor de overige zorg, zoals ziekenhuis- en huisartsenzorg. De medisch adviseurs van Jaaah zijn in het BIG-register ingeschreven.

Uitwisseling met anderen

Soms krijgt Jaaah je persoonsgegevens van andere partijen, maar alleen als dat nodig is:

  • van de zorgaanbieder als je een zorgaanbieder bezoekt met wie Jaaah een overeenkomst heeft. Die zorgaanbieder stuurt de nota dan rechtstreeks naar Jaaah
  • van de Basisregistratie Personen (BRP, vroeger de Gemeentelijke Basis Administratie; GBA), om te controleren of je nog een basisverzekering kunt hebben
  • van het CAK als je onverzekerd bent, terwijl je volgens de wet wel een basisverzekering moet hebben. Het CAK meldt jou dan aan bij een zorgverzekeraar, bijvoorbeeld Jaaah, zodat je alsnog een basisverzekering krijgt

Soms geeft Jaaah je gegevens aan anderen, maar alleen als dat nodig is:

  • aan universitaire ziekenhuizen of onderzoeksbureaus voor wetenschappelijk onderzoek of statistiek. Jaaah geeft je persoonsgegevens alleen als, het onderzoek niet kan worden gedaan met anonieme gegevens én het onderzoek in het algemeen belang is én het niet mogelijk of te lastig was om je toestemming te vragen
  • aan het Extern Verwijzingsregister. Als Jaaah een onderbouwd vermoeden heeft van fraude, mogen wij dit aan andere zorgverzekeraars laten weten. Dat gebeurt via het Extern Verwijzingsregister. Niet iedereen kan dit register bekijken. Daarvoor is een protocol opgesteld. Je kunt bij fraude denken aan het vervalsen van nota’s, skimming, identiteitsfraude, verduistering in het werk, phishing en opzettelijke misleiding
  • aan zorgaanbieders als je ons vraagt te bemiddelen naar een (andere) zorgaanbieder, bijvoorbeeld als de zorgaanbieder van je keuze een lange wachtlijst heeft

Soms is Jaaah verplicht om je gegevens aan anderen te geven:

  • aan het CAK als je in aanmerking komt voor compensatie van het (verplicht) eigen risico. Het gaat dan om je BSN en bankrekeningnummer
  • aan de gemeente waarin je woont, voor het voorkomen en verminderen van schulden
  • aan toezichthouders zoals de Nederlandse Zorgautoriteit (NZa) of de Autoriteit Persoonsgegevens, zodat zij hun toezichtstaak kunnen uitvoeren

3. Jaaah wil jou informeren (marketing)

Jaaah gebruikt je gegevens ook om je te vertellen over andere producten en diensten dan de verzekeringen die je al bij Jaaah hebt. Soms stuurt Jaaah deze informatie aan al zijn verzekerden, soms aan een deel daarvan. Dan maakt Jaaah een selectie van verzekerden die de informatie ontvangen. Bij het maken van die selectie gebruikt Jaaah nooit gegevens over je gezondheid of financiën, maar bijvoorbeeld wel je adres en leeftijd.

Jaaah maakt op zijn website gebruik van cookies. Dat doen wij om jou een voor jou zo relevant mogelijke website te laten zien. Je moet daarvoor steeds toestemming geven. De cookies worden dan meestal opgeslagen op je computer. Daarover kun je meer lezen in ons cookiestatement.

Ook gebruiken wij trackingpixels, om de effectiviteit van onze website en onze nieuwsbrieven te analyseren. Onze nieuwsbrieven en e-mails met HTML-opmaak kunnen bijvoorbeeld een trackingpixel bevatten die aangeeft of de e-mail of de daarin opgenomen links zijn geopend. Met deze informatie kunnen wij onze e-mailservice verbeteren en de content afstemmen op de behoeften van gebruikers. Als je de e-mail verwijdert, wordt ook de trackingpixel verwijderd. Onze e-mails zonder opmaak bevatten geen trackingpixel.

Hoe lang bewaart Jaaah je gegevens?

Soms staat er in wetten en regels een duidelijke termijn, maar soms niet. Dan bewaart Jaaah je gegevens zolang dat nodig is. Hoe lang dat is, hangt af van de reden waarvoor Jaaah je gegevens gekregen heeft en moet bewaren.

Hieronder leggen we uit welke regels gelden.

De hoofdregel: 7 jaar

De hoofdregel is dat Jaaah je gegevens 7 jaar bewaart, na stopzetten van je verzekeringen bij Jaaah. Deze termijn staat in de Zorgverzekeringswet en enkele andere (fiscale) wetten en regels.

De uitzonderingen

Op de hoofdregel van 7 jaar zijn een aantal uitzonderingen gemaakt. Wij leggen die hieronder uit.

  • Niet-gesloten verzekering Jaaah bewaart je gegevens maximaal 16 maanden als je een verzekering aanvraagt, maar niet afsluit. Bijvoorbeeld omdat je dat zelf besluit, of omdat je de verzekering niet mag afsluiten van de wet. Als je een jaar later opnieuw een aanvraag indient, gebruikt Jaaah die gegevens om die nieuwe aanvraag te beoordelen. Ook kan Jaaah jou 1 jaar lang benaderen met interessante informatie over verzekeringen en diensten. Dat doet Jaaah niet als je hebt aangegeven dat je dat niet wilt.
  • Nadat je verzekering is stopgezet Als je verzekering niet meer loopt, bewaart Jaaah je gegevens 7 jaar volgens de hoofdregel. Jaaah kan jou de eerste 2 jaar daarvan benaderen met interessante informatie over verzekeringen of diensten. Dat doet Jaaah niet als je heeft aangegeven dat je dat niet wilt.
  • Controle Als Jaaah een onderzoek uitvoert, bewaren wij die gegevens zolang dat nodig is om het onderzoek af te ronden en onze rechten veilig te stellen. Dat kan bijvoorbeeld onderzoek zijn bij een zorgaanbieder die je hebt bezocht, en waarbij je gegevens zijn gebruikt. Uit het onderzoek kan blijken dat de zorgaanbieder nota’s voor aan jou geleverde zorg terug moet betalen. Jaaah heeft die gegevens nodig om de terugbetaling te regelen en veilig te stellen.
  • Fraude Als wij een fraudeonderzoek hebben gedaan, bewaren wij je gegevens 8 jaar nadat het onderzoek is gesloten. Dit doen we onder andere om fraude in de toekomst te voorkomen.
  • Opnemen telefoongesprekken voor training Als je met ons Service Center belt kunnen wij dat gesprek opnemen en 1 maand bewaren. Wij doen dat om medewerkers op te leiden en onze dienstverlening te verbeteren. De opgenomen gesprekken worden nergens anders voor gebruikt.
  • Klachten en geschillen Als je een klacht hebt ingediend of een verschil van mening met ons had, bewaren wij je gegevens 2 jaar nadat de klacht of het verschil van mening is opgelost.

Wat zijn je rechten?

Onderdeel van zorgvuldig gebruik van gegevens is volgens Jaaah dat je daarbij rechten hebt. Je kunt inzage vragen, maar ook verbetering, verwijdering, beperking van het gebruik en overdracht aan derden. Verder kun je bezwaar maken tegen het gebruik van je gegevens. Natuurlijk kun je ook je toestemming intrekken, als je die eerder aan Jaaah hebt gegeven.

Vragen zoals die hierboven zijn genoemd, kun je stellen aan de Functionaris Gegevensbescherming van Jaaah. Hoe je dat doet, lees je onderaan deze pagina.

Nadat je zo’n vraag hebt gesteld, vertellen we jou binnen een maand wat we daarmee hebben gedaan. Als je verzoek erg ingewikkeld is, kunnen we deze termijn met 2 maanden verlengen. We laten jou dat binnen een maand na ontvangst van de aanvraag weten.

Ben je het niet eens met de uitkomst? Dan kun je daarover een klacht indienen bij de Autoriteit Persoonsgegevens, of een vergelijkbare instantie in een andere lidstaat van de Europese Unie. Je kunt ook een verzoekschrift indienen bij de rechtbank.

Inzage

Je kunt altijd vragen welke gegevens Jaaah van jou heeft en waarvoor Jaaah die gebruikt. Dat is op een veilige manier geregeld: je kunt inloggen via de app. Daar kun je de volgende actuele gegevens bekijken:

  • NAW-gegevens
  • verzekeringsgegevens
  • gegevens over het eigen risico en eigen bijdragen
  • gegevens over premiebetaling
  • gegevens over zorgkosten

Het kan zijn dat je daarnaast nog specifieke informatie wilt hebben. Je kunt daarvoor een aanvraag indienen. Vermeld in je aanvraag welke gegevens je wilt bekijken.

Verbetering

Natuurlijk wil Jaaah dat de juiste persoonsgegevens over jou in onze administratie staan. Klopt er iets niet, dan kun je altijd vragen om de fout te verbeteren, of de gegevens aan te vullen. Vermeld in je aanvraag welke gegevens wij moeten aanpassen en waarom.

Wissen

Soms kun je Jaaah vragen om gegevens over jou te verwijderen.

  • als Jaaah je gegevens niet meer nodig heeft
  • als je gegevens worden gebruikt op grond van je toestemming, maar je trekt deze toestemming in
  • als je terecht bezwaar maakt tegen het gebruik van je persoonsgegevens
  • als Jaaah je persoonsgegevens niet mocht gebruiken
  • als wetten of regels Jaaah verplichten om je gegevens te verwijderen
  • als Jaaah je gegevens gebruikt voor social media, maar jij daarvoor je toestemming intrekt

Vermeld in je aanvraag welke gegevens je wilt laten wissen en waarom je vindt dat Jaaah dit moet doen. Als je aanvraag gaat over gegevens die we nodig hebben om je verzekering uit te voeren, is wissen meestal niet mogelijk.

Beperking gebruik

Is één van de volgende situaties op jou van toepassing?

  • je hebt om verbetering van je gegevens gevraagd, en die aanvraag is bij Jaaah in behandeling
  • Jaaah mag je gegevens niet gebruiken, maar je wilt niet dat de gegevens gewist worden
  • je hebt bezwaar gemaakt tegen verwerking van je gegevens door Jaaah, en dat bezwaar is bij ons in behandeling

Je kunt Jaaah dan vragen om het gebruik van je gegevens te beperken. Dat betekent dat Jaaah je gegevens alleen nog in de volgende gevallen mag gebruiken:

  • als je daarvoor toestemming geeft
  • om je verzekeringen bij Jaaah uit te voeren: zo blijf je verzekerd en worden je rekeningen betaald
  • om een rechtsvordering in te stellen, uit te oefenen of te onderbouwen
  • om de rechten van iemand anders te beschermen, of die van een andere organisatie
  • voor een groot algemeen belang van de Europese Unie of een lidstaat daarvan, zoals volksgezondheid

Vermeld in je aanvraag waarom je vindt dat Jaaah je persoonsgegevens niet mag gebruiken. Je kunt deze aanvraag natuurlijk ook toevoegen aan je aanvraag om de gegevens te verbeteren of aan je bezwaar.

Moeten we aan het verzoek tegemoet komen? Dan beperken wij het gebruik zolang de situatie voortduurt waardoor je om beperking kunt vragen, zoals hiervoor beschreven. Je verzekeringen blijven gewoon doorlopen. Je moet ook premie betalen tijdens de beperking.

Overdracht aan anderen

Je kunt Jaaah vragen om de persoonsgegevens die Jaaah van jou heeft, aan een ander te geven. Dat kan een andere organisatie of persoon zijn, of uzelf. Zo’n aanvraag kan alleen als Jaaah je persoonsgegevens in geautomatiseerde processen heeft gebruikt. Jaaah draagt je gegevens over in een vorm die zo gestructureerd en gebruikelijk mogelijk is, en die via computer, smartphone of tablet kan worden gestuurd en geopend.

Als je naar een andere zorgverzekeraar overstapt, kun je de Overstapservice gebruiken. Je kunt dit aangeven als je de nieuwe zorgverzekering aanvraagt. Jaaah stuurt dan sommige van je persoonsgegevens direct naar je nieuwe zorgverzekeraar. Om welke gegevens gaat het dan? Alleen die persoonsgegevens die nodig zijn om over te stappen, en door Jaaah gegeven machtigingen voor het vergoeden van zorg. Je nieuwe zorgverzekeraar neemt namelijk machtigingen over voor zorg die je basisverzekering vergoedt.

Bezwaar

Je kunt bezwaar maken tegen het gebruik van je persoonsgegevens als je daarvoor bijzondere, persoonlijke redenen hebt en het niet gaat om de uitvoering van je verzekering. Vermeld in je bezwaar om welke gegevens het gaat en wat de reden van je bezwaar is.

Wijzigen of intrekken toestemming

Heb je toestemming gegeven aan Jaaah om je persoonsgegevens te gebruiken? Dan kun je die toestemming op elk moment aanpassen of intrekken. Dit kan alleen niet met terugwerkende kracht. Met andere woorden: handelingen die al zijn uitgevoerd, hoeft Jaaah niet terug te draaien.

Geef bij je aanvraag duidelijk wat je wil aanpassen, of welke toestemming je wilt intrekken.

Rechten van kinderen jonger dan 16

Ben je hoofdverzekerde en heb je voor een kind een basisverzekering afgesloten? Dan kun je bovenstaande rechten ook voor dit kind laten gelden. Als het kind 16 jaar of ouder is, gelden wel bijzondere regels. Als een kind 16 jaar of ouder is, heb je als hoofdverzekerde namelijk alleen nog recht op enkele gegevens. Namelijk die gegevens die nodig zijn voor het afsluiten van de basisverzekering en om voldoende inzicht te krijgen in nota’s die betaald moeten worden. Vraag je als hoofdverzekerde bijvoorbeeld inzage in de persoonsgegevens van een meeverzekerd kind? Dan geldt dat wij jou alleen de hierboven genoemde gegevens kunnen geven.  

Hoe zijn je persoonsgegevens beveiligd?

Jaaah past in het hele bedrijf maatregelen toe om persoonsgegevens te beveiligen. Die maatregelen hebben betrekking op de organisatie, het personeel, de processen, de techniek, en de ‘fysieke beveiliging’ van bijvoorbeeld ons pand in Houten. Al die maatregelen zijn beschreven in het beveiligingsbeleid van Jaaah. Dit beleid is getoetst door onze IT-auditors. Bovendien houdt De Nederlandsche Bank toezicht op de uitvoering van het beveiligingsbeleid.

De maatregelen hebben wij gebaseerd op de zogenaamde ISO norm 27002. Dit is een internationaal erkende standaard voor informatiebeveiliging.

Jaaah zet ook andere organisaties in bij werkzaamheden waarbij je persoonsgegevens verwerkt worden. Je kunt daarbij bijvoorbeeld denken aan het bedrijf dat post digitaliseert die naar ons wordt gestuurd. Op die manier kunnen wij post in onze administratieve systemen vastleggen. Met al die organisaties hebben wij afgesproken dat zij je persoonsgegevens zo goed beveiligen als nodig is, en ook aantonen dat zij aan deze afspraken voldoen.

Hoe kun je contact met ons opnemen?

Heb je vragen over deze privacyverklaring? Dan kun je contact opnemen met de Functionaris Gegevensbescherming van Jaaah, onderdeel van ONVZ. Stuur een mail naar: fg@onvz.nl of stuur een brief naar:

Jaaah
T.a.v. Functionaris Gegevensbescherming
Postbus 392
3990 GD Houten

Heb je klachten over privacy, dan kun je contact met ons opnemen via het klachtformulier op onze website. Ook kun je altijd een klacht indienen bij de Autoriteit Persoonsgegevens (www.autoriteitpersoonsgegevens.nl tel. 0900-2001201).