Meestal vragen wij uw naam, adres, e-mailadres en telefoonnummer. Het verschilt per product welke gegevens wij nodig hebben Soms vragen we ook andere gegevens, zoals uw bankrekeningnummer voor het automatisch afschrijven van uw premie. Wij hebben ook medische gegevens van u nodig, bijvoorbeeld om te bepalen of u recht heeft op een vergoeding. Deze gezondheidsgegevens verwerken wij extra zorgvuldig. De medisch adviseur van De christelijke zorgverzekeraar ziet daarop toe. Deze medische gegevens gebruiken wij niet voor commerciële doeleinden, tenzij u hiervoor expliciete toestemming heeft gegeven. Meestal geeft u uw gegevens zelf aan ons door. Soms krijgen wij uw gegevens op een andere manier. Wij ontvangen bijvoorbeeld gegevens rechtstreeks uit de Basisregistratie Personen en van zorgaanbieders. Om u te kunnen identificeren nemen wij het burger servicenummer op in onze administratie.
Met cookies kunnen wij u passende informatie geven of aanbiedingen en advertenties laten zien of opsturen. U leest wat cookies zijn en hoe wij met cookies omgaan in ons cookiebeleid.
Als u e-mails van De christelijke zorgverzekeraar ontvangt, kunnen wij met behulp van een techniek (pixel) het klikgedrag in e-mails opslaan, bijvoorbeeld om te zien of een e-mail is geopend en op welke artikelen er is geklikt. Deze gegevens gebruiken wij om u passende informatie te sturen. Hierbij wordt geen gebruik gemaakt van gezondheidsgegevens.
Wilt u pixels blokkeren? U kunt uw e-mailprogramma zoals Gmail en Hotmail zo instellen dat afbeeldingen niet automatisch worden gedownload. Hoe u dit doet verschilt per mailprogramma. Maakt u gebruik van Outlook dan worden afbeeldingen automatisch geblokkeerd.
Ook in onze apps gebruiken wij een techniek voor het verzamelen van bezoekinformatie zoals klikgedrag, bezoektijdstip en bezoekfrequentie. U leest hier in de voorwaarden bij het installeren van de app meer over.
Wij mogen uw persoonsgegevens gebruiken wanneer dat mag op grond van wet- en regelgeving. Zo kunnen we uw gegevens gebruiken om:
1 Onderstaande opsomming bevat alle gegevens die wij kunnen gebruiken voor de activiteit ‘verzekeren’. Voor een volledige inzage in de gegevens verwijzen we u naar Achmea B.V..
Wij leggen vast wat wij met u afspreken. En we gebruiken onze contactmomenten om onze communicatie te verbeteren. Dit zijn bijvoorbeeld contactmomenten die we vastleggen:
De christelijke zorgverzekeraar kan via het web en (eigen) social mediakanalen contact hebben met verschillende personen over onze organisatie, producten en/of diensten. Het gaat dan om klanten, gebruikers van onze merken of diensten en van onze apps en bezoekers van onze websites. We willen daarmee nuttige en relevante informatie aanbieden. Ook beantwoorden we hiermee vragen die via social media aan ons gesteld worden. Wij volgen actief het internet en social mediakanalen, zoals Facebook, X (voorheen Twitter) en blogs. Het kan voorkomen dat De christelijke zorgverzekeraar hierbij persoonsgegevens vastlegt. Deze verwerken we uiteraard in overeenstemming met dit privacy statement. Wij dragen geen verantwoordelijkheid voor de content die social mediakanalen plaatsen of hoe zij omgaan met persoonsgegevens.
De christelijke zorgverzekeraar is een merk van Achmea. Achmea B.V. is voor alle merken van Achmea verantwoordelijk voor een goede verwerking van uw persoonsgegevens.
Meestal geeft u uw gegevens zelf aan ons door. Soms krijgen wij uw gegevens op een andere manier. Of controleren wij uw gegevens bij andere bedrijven. En soms delen wij uw gegevens. Wij kunnen bijvoorbeeld noodzakelijke persoonsgegevens geven aan derden die wij inschakelen bij de uitvoering van onze bedrijfsvoering of de uitvoering van onze diensten en die daarbij in onze opdracht persoonsgegevens verwerken. Als het nodig is gegevens door te geven naar ontvangers buiten de Europese Economische Ruimte (EER) doen wij dat zeer zorgvuldig. Binnen de EER gelden dezelfde privacyregels. Wij verkopen uw gegevens niet. Wij kunnen gegevens uitwisselen met of ontvangen van:
2 Voor een volledige inzage in de gegevens verwijzen we u naar Achmea B.V..
Voor de bescherming van de belangen van De christelijke zorgverzekeraar, haar medewerkers, klanten en ook andere financiële instellingen verwerken we uw persoonsgegevens (waaronder in sommige gevallen ook strafrechtelijke gegevens) voor risicobeheersing en het voorkomen en bestrijden van fraude. In dit kader houdt De christelijke zorgverzekeraar een Gebeurtenissenadministratie bij. De afdeling Speciale Zaken kan besluiten de persoonsgegevens uit de Gebeurtenissenadministratie op te nemen in een Intern Verwijzingsregister (IVR). Indien een gebeurtenis voldoet aan de criteria uit het Protocol Incidenten waarschuwingssysteem Financiële Instellingen (PIFI), neemt De christelijke zorgverzekeraar de relevante persoonsgegevens op in een Incidentenregister (IR), en in voorkomende gevallen, het Extern Verwijzingsregister (EVR). Overigens beperken bovenstaande registers zich niet tot persoonsgegevens. Ook gegevens over zorgverleners worden in deze registers opgenomen. Door uw gegevens op te nemen in de bovenstaande registers kunnen we onder andere toetsen of u ooit fraudeerde of dit heeft geprobeerd. Uzelf of, indien u een zorgverlener bent, uw organisatie wordt op de hoogte gesteld van opname in een van de registers. Dit gebeurt in de meeste gevallen voordat uw gegevens in de registers worden opgenomen, tenzij openbaarmaking het onderzoek schaadt, dan wordt u na afloop van het onderzoek – bij continuering van uw registratie in het IVR, IR of EVR – op de hoogte gebracht.
Onze websites, apps en IT-systemen zijn goed beveiligd. En wij nemen steeds extra maatregelen om misbruik van uw gegevens te voorkomen. Ook onze medewerkers hebben duidelijke instructies gekregen hoe zij om moeten gaan met uw gegevens.
Op het moment dat De christelijke zorgverzekeraar vertrouwelijke informatie per mail verstuurt, dan wordt gebruik gemaakt van een oplossing voor veilig mailen.
Ontdekt u toch een kwetsbaarheid in onze internetdiensten? Via Responsible Disclosure van Achmea kunt u een melding maken. Het is fijn als u ons dit laat weten. Dan kunnen we maatregelen nemen en werken we samen aan het verbeteren van de veiligheid van onze gegevens en systemen.
Onder gevoelige gegevens verstaan wij bijvoorbeeld:
Onze medisch adviseurs zijn medeverantwoordelijk voor het goed verwerken van uw medische gegevens. Medewerkers kunnen alleen bij deze medische gegevens als zij toestemming hebben van de medisch adviseurs. De medisch adviseurs en medewerkers hebben een geheimhoudingsplicht. De medisch adviseur is ingeschreven in het BIG- register (Beroepen in de Individuele Gezondheidszorg): arts, tandarts, fysiotherapeut, verloskundige, verpleegkundige, gezondheidszorgpsycholoog, psychotherapeut of apotheker. De groep van medewerkers die onder verantwoordelijkheid van de medisch adviseurs werken, heet de ‘functionele eenheid’. De medewerkers in de functionele eenheid hebben dezelfde geheimhoudingsplicht als de medisch adviseurs.
Wij bewaren uw gegevens zolang wij die nodig hebben voor de doelen waarvoor we ze hebben verzameld of waarvoor we ze mogen hergebruiken. Of zolang verplicht is voor de wet. Daarna verwijderen wij uw gegevens of wij maken uw gegevens anoniem. Dit betekent dat de meeste gegevens 7 jaar worden bewaard. Uitzonderingen hierop zijn bijvoorbeeld fraudeonderzoek, dan bewaren wij deze gegevens 8 jaar nadat het onderzoek is gesloten, juridische procedures of wetenschappelijk onderzoek. Bij een niet-afgesloten verzekering bewaren wij uw gegevens 1 jaar na de aanvraag. Daarna verwijderen wij uw gegevens of maken wij uw gegevens anoniem.
Als wij uw gegevens anoniem maken dan verwijderen wij alle gegevens die naar u verwijzen. De gegevens kunnen niet meer aan u gekoppeld worden. De anonieme gegevens helpen ons een beter beeld te krijgen van onze risico’s, producten en diensten.
Wij houden ons aan de wetten en regels voor privacy. Onder andere:
Uw rechten zijn ook in de wet geregeld. U mag:
Bent u verzekeringsnemer en heeft u voor een kind een basisverzekering afgesloten? Dan gelden bovenstaande rechten ook voor dit kind. Als het kind 12 jaar of ouder is, gelden wel bijzondere regels. U heeft als verzekeringsnemer dan namelijk alleen nog recht op de gegevens die nodig zijn voor het afsluiten van de basisverzekering en om voldoende inzicht te krijgen in de door u te betalen nota’s. Vraagt u bijvoorbeeld inzage in de gezondheidsgegevens van een kind van 12 jaar of ouder waarvan u verzekeringnemer bent? Dan geldt dat wij u alleen de hierboven genoemde gegevens kunnen geven.
We kunnen niet altijd meewerken aan uw verzoek. Als we meer informatie nodig hebben om aan uw verzoek te kunnen voldoen, dan nemen we contact met u op.
3 De christelijke zorgverzekeraar past de Gedragscode Verwerking Persoonsgegevens Zorgverzekeraars van ZN in beginsel toe, maar volgt de ontwikkelingen uit relevante jurisprudentie en past haar werkwijze indien nodig hierop aan.
Stuur ons een brief. Om ervoor te zorgen dat we de gegevens van de juiste persoon gebruiken moeten we de identiteit kunnen vaststellen van degene die gebruik wil maken van zijn of haar rechten. Dit kunnen we doen met klant- en polisnummers, geboortedatum, of naam-adres-woonplaatsgegevens. Stuur een kopie van uw paspoort of ID-kaart mee als het gaat om zeer gevoelige gegevens, zoals over uw gezondheid. Wilt u uw Burgerservicenummer (BSN) en pasfoto alstublieft onleesbaar maken? Wij reageren binnen een maand na ontvangst van uw brief inclusief kopie van uw paspoort of ID-kaart.
De christelijke zorgverzekeraar Klantrespons
Postbus 444
2300 AK Leiden
U kunt veel van uw gegevens bekijken of veranderen op onze website.
Stuur een e-mail naar de Functionaris Gegevensbescherming van Achmea via privacymanager@achmea.nl. U kunt ook een brief sturen naar:
Achmea B.V.
Privacy manager
Compliance & Operational Risk Management
Postbus 866
3700 AW Zeist
Als we er samen niet uitkomen kunt u, onverminderd uw recht om te klagen bij de Autoriteit Persoonsgegevens, uw klacht voorleggen aan: 4
De Stichting Klachten en Geschillen Zorgverzekeringen (SKGZ) Postadres Postbus 291
3700 AG Zeist
Tel. 088 900 6 900
Een klacht indienen kunt u bij Autoriteit Persoonsgegevens doen.
Dat mag bijvoorbeeld als er iets verandert in de wetten of regels. Of als wij nieuwe producten of diensten ontwikkelen. Op onze website vindt u altijd de laatste versie. Deze laatste versie is van 7 september 2023.
4 Een uitzondering doet zich voor als u gewoonlijk verblijft of werkzaam bent in een andere EU-lidstaat dan Nederland of dat in die andere EU-lidstaat de klacht is veroorzaakt. In die gevallen kunt u zich ook wenden tot de bevoegde autoriteit van dat land.