Om uitvoering te kunnen geven aan de Zorgverzekeringswet en de verzekeringsovereenkomst die Salland heeft gesloten met zijn/haar verzekerden zijn persoonsgegevens noodzakelijk. Specifiek om u te kunnen identificeren neemt Salland het burgerservicenummer van zijn/haar verzekerden op in zijn/haar administratie (wettelijke verplichting).
Salland gebruikt uw persoonsgegevens voor verschillende doelen en alleen als en voor zover het gebruik voor dat doel nodig is.
De doelen betreffen:
I. Beoordelen en accepteren
II. Sluiten en uitvoeren van de verzekering
III. Commercie en Marketing
Salland kan ervoor kiezen om werkzaamheden uit te besteden. Salland blijft altijd verantwoordelijk voor het gebruik van uw persoonsgegevens. Voorbeelden van uitbesteding zijn de werkzaamheden die onder andere VECOZO en Vektis namens zorgverzekeraars verrichten. Via de dienst Controle op Verzekeringsgegevens (COV) van VECOZO kunnen zorgverleners bijvoorbeeld de actuele verzekeringsgegevens (zorgverzekeringspakket basis en/of aanvullend) raadplegen van verzekerden. Daarnaast kunnen zij via VECOZO digitaal declaraties indienen bij de juiste zorgverzekeraar. Vektis ondersteunt zorgprofessionals, patiëntenorganisaties en overheidspartijen bij het verbeteren van de zorg en het toegankelijk en betaalbaar houden van goede zorg in Nederland. Vektis doet voor zorgverzekeraars analyses van declaratiegegevens. Soms verstrekt Vektis in opdracht van zorgverzekeraars die gegevens aan derden, vaak voor wetenschappelijk onderzoek of om aan een wettelijke verplichting te voldoen.
In het vervolg van deze paragraaf worden de onderdelen I t/m III nader uitgewerkt.
I. Beoordelen en accepteren
Salland gebruikt uw persoonsgegevens om te controleren of u verzekeringsplichtig bent voor de basisverzekering. Voor de basisverzekering is het uitgangspunt dat iedere verzekeringsplichtige geaccepteerd wordt, dat bepaalt de Zorgverzekeringswet.
Voor aanvullende ziektekostenverzekeringen worden in het kader acceptatiebeleid persoonsgegevens betreffende iemands gezondheid gevraagd om te beoordelen of de verzekering die wordt aangevraagd, afgesloten kan worden. De gegevens worden beoordeeld onder verantwoordelijkheid van de medisch adviseur. Deze beoordeling kan ertoe leiden dat de aanvrager een aanbod ontvangt dat afwijkt van zijn aanvraag.
Geautomatiseerde verwerking aanvraag
Uw gegevens worden geautomatiseerd verwerkt als u een basis- of een aanvullende ziektekostenverzekering aanvraagt. Dit gebeurt aan de hand van de gegevens die u op het (elektronische) aanvraagformulier hebt ingevuld.
Bij uw aanvraag voor een aanvullende ziektekostenverzekering kan het ook gaan om gezondheidsgegevens. Dit leidt tot het afsluiten van de verzekering of afwijzing van uw aanvraag.
U kunt altijd contact opnemen met Salland en een vraag of klacht indien en naar aanleiding van de geautomatiseerde afhandeling van uw aanvraag. De vraag of de klacht wordt door een medewerker van Salland bekeken.
II. Sluiten en uitvoeren van de verzekering
Salland heeft uw persoonsgegevens nodig voor het sluiten en uitvoeren van de basisverzekering en aanvullende ziektekostenverzekering. Voor het uitvoeren van deze verzekeringen zijn ook gegevens over uw gezondheid nodig.
Onder het uitvoeren van de verzekering vallen: bepalen of u recht heeft op (vergoeding van) zorg, betalen aan de zorgaanbieder, betalen van vergoeding aan u, innen van premie, serviceverlening aan u, vaststellen van eigen bijdrages en verplicht en vrijwillig eigen risico, uitvoeren van controles, bestrijden van fraude (waaronder een intern registratiesysteem), verhalen van schade op derde partijen, waaronder andere verzekeraars (bijvoorbeeld uw reisverzekeraar), de persoon die voor de schade aansprakelijk is dan wel de aansprakelijkheidsverzekeraar), onderzoek onder verzekerden naar de kwaliteit van zorg, verbeteren van dienstverlening, gericht informeren van groepen verzekerden met voor hen relevante informatie, beperken van betalingsachterstanden van de verzekeringnemer bij de zorgverzekeraar, bewerkstelligen dat de verzekeringnemer niet langer een bestuursrechtelijke premie verschuldigd is, behandelen van klachten en geschillen en analyseren van (persoons)gegevens voor risicobeheersing (waaronder de beheersing van zorguitgaven) en de inkoop van zorg.
Salland houdt een Gebeurtenissenadministratie bij ter waarborging van de veiligheid en integriteit van de dienstverlening en de sector. De afdeling Veiligheidszaken of een andere daartoe aangewezen afdeling kan besluiten de persoonsgegevens uit de Gebeurtenissenadministratie op te nemen in een Intern Verwijzingsregister (IVR). In het IVR neemt Salland uitsluitend persoonsgegevens op van (rechts)personen die een risico vormen voor de veiligheid en/of integriteit van de zorgverzekeraar. Indien een gebeurtenis voldoet aan de criteria uit het Protocol Incidentenwaarschuwingssysteem Financiële Instellingen (PIFI), neemt Salland de relevante persoonsgegevens op in een Incidentenregister, en in voorkomende gevallen, het Extern Verwijzingsregister (EVR, genoemd hierna onder ‘Uitwisseling met derden’).
Uitwisseling met derden
Uw persoonsgegevens worden soms gedeeld met of verkregen van derden. Ze worden nooit verkocht aan derden.
Voorbeelden van het delen met derden zijn:
- CAK: Eno verstrekt uw bsn en uw bankrekeningnummer aan het CAK als u in aanmerking komt voor compensatie van het (verplicht) eigen risico. Dit is een wettelijke verplichting
- College van burgemeester en wethouders: Salland wisselt persoonsgegevens uit met het college van burgemeester en wethouders van de gemeente waarin u woont voor het voorkomen en verminderen van schulden. Dit is een wettelijke verplichting
- Werkgevers of belangenbehartigers: als u korting krijgt op uw premie omdat u onderdeel uitmaakt van een collectiviteit, gebruikt Salland uw persoonsgegevens om periodiek bij uw werkgever of belangenbehartiger te controleren of u nog recht heeft op deze korting.
- Zorgkantoren: om te voorkomen dat zorg zowel op grond van de Wlz als de basisverzekering wordt betaald, en voor de onderlinge afstemming van de op grond van de zorgverzekering en de Wlz verzekerde zorg
- SVB: de SVB ontvangt gegevens van het Zorgkantoor voor de verzekerdenadministratie bedoeld in artikel 35 van de Wet structuur uitvoeringsorganisatie werk en inkomen en de betalingen ten laste van het persoonsgebonden budget en het daarmee verbonden budgetbeheer
- Salland wisselt persoonsgegevens uit met toezichthouders (bijvoorbeeld Nederlandse Zorgautoriteit of de Autoriteit Persoonsgegevens) indien dit nodig is in het kader van de toezichthoudende taak. Dit is een wettelijke verplichting
- Zorgverzekeraars krijgen regelmatig verzoeken van bijvoorbeeld universitaire ziekenhuizen om persoonsgegevens (over gezondheid) te mogen gebruiken voor wetenschappelijk onderzoek of statistiek. Deze gegevens worden alleen verstrekt voor zover niet volstaan kan worden met anonieme gegevens, het onderzoek in het algemeen belang is, en toestemming vragen niet mogelijk was
- In het Extern Verwijzingsregister worden de persoonsgegevens opgenomen van personen waarvan in voldoende mate vaststaat dat zijn gedragingen een bedreiging (kunnen) vormen voor de financiële belangen van (medewerkers van) Salland of zijn verzekerden. Het Extern Verwijzingsregister kan worden ingezien door de deelnemers aan het Protocol Incidenten waarschuwingssysteem Financiële Instellingen
- Basis Registratie Personen: Zorgverzekeraars verkrijgen persoonsgegevens vanuit de Basis Registratie Personen
- De Nationale sanctielijst terrorisme van de Rijksoverheid: Zorgverzekeraars moeten controleren of u voorkomt op deze lijst. Als u voorkomt op de lijst wordt dit gemeld aan De Nederlandsche Bank.
- Andere verzekeraar: wij wisselen soms gegevens uit om schade of kosten die wij vergoed hebben te verhalen, bijvoorbeeld op uw reisverzekeraar als die óók dekking biedt naast uw basis- of aanvullende verzekering, of op de aansprakelijkheidsverzekeraar van een andere persoon, die de schade of kosten veroorzaakt heeft
- Zorgaanbieders met wie Salland een contract heeft gesloten: zij brengen de kosten van zorg direct bij Eno in rekening
- In het geval van een flexmigrant worden de persoonsgegevens uitgewisseld met zijn/haar uitzendbureau (collectiviteit) in het kader van de uitvoering van de verzekeringsovereenkomst Voorbeelden hiervan zijn loonstroken, arbeidsovereenkomsten, kopieën van ID-bewijzen. Salland heeft een wettelijke taak om het recht op een verzekering vast te stellen en verwerkt daarom voornoemde persoonsgegevens
Voorbeeld van het verkrijgen van een derde partij is:
• Zorgverzekeraars verkrijgen persoonsgegevens vanuit de Basis Registratie Personen
Gegevens over uw gezondheid
Gegevens over uw gezondheid zijn gegevens waar Salland extra zorgvuldig mee omgaat. Salland gebruikt deze gegevens om te bepalen of u recht heeft op (de vergoeding van) zorg. Voor zover dat nodig is, worden gegevens over gezondheid ook gebruikt voor controle, het doen van fraudeonderzoek, verhaal op een derde en analyses voor zorginkoop en risicobeheersing.
De medisch adviseur van Salland is een in het register inzake Beroepen in de Individuele Gezondheidszorg (BIG) ingeschreven: arts, tandarts, fysiotherapeut, verloskundige, verpleegkundige, gezondheidszorgpsycholoog, psychotherapeut of apotheker.
De medisch adviseur heeft een wettelijke geheimhoudingsplicht. Het gebruik van gezondheidsgegevens valt onder verantwoordelijkheid van de medisch adviseur(s). Iedere medewerker die gezondheidsgegevens gebruikt, valt onder de verantwoordelijkheid van de medisch adviseur, behalve voor wat betreft handelingen met een puur administratief karakter zoals het verwerken van declaraties van zorgaanbieders en het doorzenden en digitaliseren van post. De groep van medewerkers onder verantwoordelijkheid van de medisch adviseur, heet de ‘functionele eenheid’. De medewerkers in de functionele eenheid hebben dezelfde geheimhoudingsplicht als de medisch adviseur.
Geautomatiseerde verwerking machtigingsaanvraag of declaratie
Machtigingsaanvraag:
Uw machtigingsaanvraag doorloopt een zorgvuldig proces, waarbij toetsingscriteria gebaseerd op de verzekeringsvoorwaarden worden toegepast op uw aanvraag. Het toepassen van deze criteria kan geautomatiseerd plaatsvinden. U krijgt altijd een bericht waarin de aanvraag wordt toe- of afgewezen. Daarin staat beschreven hoe u een klacht kunt indienen als u dat wilt.
Declaraties:
Declaraties worden meestal geautomatiseerd afgehandeld, waarbij toetsingscriteria gebaseerd op de verzekeringsvoorwaarden worden toegepast op uw declaratie. U heeft altijd het recht om een vraag of klacht in te dienen naar aanleiding van de geautomatiseerde afhandeling van uw declaratie. De vraag of de klacht wordt door een medewerker van Salland bekeken.
III. Commercie en Marketing
Salland gebruikt uw persoonsgegevens om u te informeren en te interesseren voor zijn/haar andere producten en diensten. Gegevens over uw gezondheid (bijvoorbeeld declaratiegegevens) worden niet gebruikt voor commerciële doeleinden, tenzij u hier expliciete toestemming voor heeft gegeven. Soms maakt Salland selecties van haar klantenbestand, bijvoorbeeld om een product voor een bepaalde doelgroep aan te prijzen.
Analyse
Salland gebruikt uw persoonsgegevens voor analyses ten behoeve van marketingactiviteiten. Hierbij wordt geen gebruik gemaakt van gegevens over uw gezondheid, tenzij u hier expliciete toestemming voor heeft gegeven.
Klantgroepen selecteren
Salland gebruikt persoonsgegevens voor het samenstellen van klantgroepen ten behoeve van marketingactiviteiten en voor het verbeteren van service. Een klantgroep kan (ook) gebaseerd zijn op gegevens die zijn verkregen uit bronnen buiten Eno. Uw gegevens worden niet gebruikt voor het nemen van een uitsluitend geautomatiseerd besluit waaraan voor u rechtsgevolgen zijn verbonden of dat u op andere wijze in aanmerkelijke mate treft.
Cookies
Als u de website van Salland bezoekt kan Salland informatie opslaan op uw computer in de vorm van een cookie. Informatie over cookies op de Salland website kunt u lezen in de cookiepolicy.