Privacyverklaring

Uw werkgever is aangesloten bij de gecertificeerde arbodienst, Return Arbo. Voor de verzuimbegeleiding van uw zieke en/of arbeidsongeschikte werknemers maakt uw werkgever gebruik van onze dienstverlening. Dit betekent automatisch dat wij persoonsgegevens over u verwerken. In dit privacy statement leest u hoe en waarom we dit doen, om welke gegevens het gaat en met welke partijen wij deze informatie kunnen delen. Maar ook wat uw rechten zijn, bijvoorbeeld als u gegevens over uzelf wilt inzien of wijzigen.

1. Wie verwerkt uw persoonsgegevens?

Return Arbo verwerkt uw persoonsgegevens. De functionaris gegevensbescherming van Return Arbo ziet erop toe dat verwerking van persoonsgegevens volgens de wettelijke regels gebeurt. Heeft u vragen of opmerkingen over de verwerking van persoonsgegevens in onze organisatie? Neem dan contact op met de Functionaris Gegevensbescherming (FG) van Return Arbo, fg@return-arbo.nl.

2. Hoe komt het dat wij uw persoonsgegevens verwerken?

Return Arbo verwerkt uw persoonsgegevens omdat uw (ex-)werkgever ervoor heeft gekozen om een Arbodienstverleningsovereenkomst af te sluiten met Return Arbo. Dit betekent dat de inzet van de bedrijfsarts, preventie en verzuimbegeleiding vanuit de Return Arbo bij preventieve vraagstukken ziekte of arbeidsongeschiktheid wordt geïnitieerd. Uw (ex-)werkgever heeft ons ingeschakeld om de begeleiding en eventueel uitbetaling uit te voeren. Wij kunnen deze taken alleen uitvoeren door persoonsgegevens te verwerken. Uw (ex-) werkgever heeft daarom uw persoonsgegevens aan Return Arbo verstrekt. Gedurende de begeleiding kan Return Arbo u vragen om zelf ook persoonsgegevens te verstrekken. Uw (ex-)werkgever is verantwoordelijk voor de verwerking van uw persoonsgegevens, waaronder het verstrekken van die gegevens aan Return Arbo. Uw (ex-)werkgever heeft u ingelicht over het verstrekken van persoonsgegevens aan Return Arbo.

3. Voor welke doeleinden verwerken wij uw persoonsgegevens?

Dit hangt af van uw persoonlijke situatie. Wij kunnen uw persoonsgegevens voor de volgende doeleinden verwerken:

4. Op basis van welke wettelijke regels (rechtsgronden) vindt de verwerking plaats?

Voor de verwerking van uw persoonsgegevens door Return Arbo kunnen de volgende rechtsgronden gelden:

5. Hoe komen wij aan uw persoonsgegevens?

Uw (ex-) werkgever heeft uw persoonsgegevens aan Return Arbo verstrekt om ons in staat te stellen namens hem de begeleiding bij preventieve vraagstukken, ziekte of arbeidsongeschiktheid te verzorgen. Mogelijk vragen wij u bij uw contacten met Return Arbo om persoonsgegevens te verstrekken die uw (ex-) werkgever nog niet aan ons heeft doorgegeven.

6. Welke persoonsgegevens verwerken wij?

Dit hangt af van uw persoonlijke situatie. Maar wij kunnen voor de in dit privacy statement genoemde doeleinden de volgende persoonsgegevens over u verwerken:

Wij verwijzen u graag naar de bijlage voor meer informatie over de uitwisseling van en toegang tot uw persoonsgegevens binnen Return Arbo.

7. Hoe gaan wij om met gegevens over uw gezondheid?

Voor het verwerken van gezondheidsgegevens gelden extra strenge eisen. Voor zover de verwerking daarvan gebeurt door artsen (en andere leden van functionele teams) geldt dat die verwerkingen zijn toegestaan met het oog op uw behandeling of verzorging. In andere gevallen worden medische gegevens alleen verwerkt voor zover dit noodzakelijk is voor een goede uitvoering van de Arbo- en sociale verzekeringswetgeving, voor uw re-integratie, en voor begeleiding in verband met uw ziekte of arbeidsongeschiktheid. Het gaat dan bijvoorbeeld om het feit dat u ziek bent (geweest) en eventueel wat de aard van die ziekte is.

Taakdelegatie door de bedrijfsarts 

In sommige gevallen kan de Praktijkondersteuner Bedrijfsarts die u begeleidt gezondheidsgegevens met u bespreken die vallen onder de taak van de bedrijfsarts/medisch adviseur van Return Arbo. De bedrijfsarts/medisch adviseur van Return Arbo heeft de taak om deze gegevens te bespreken dan officieel aan de Praktijkondersteuner Bedrijfsarts overgedragen, maar blijft zelf verantwoordelijk. Dit wordt taakdelegatie genoemd. Als de Praktijkondersteuner Bedrijfsarts op basis van taakdelegatie onderwerpen met u bespreekt, gebeurt dat dus onder verantwoordelijkheid van de bedrijfsarts/medisch adviseur Return Arbo. Als u hier vragen over heeft, zal uw Praktijkondersteuner Bedrijfsarts die graag beantwoorden.  

Het gaat bij taakdelegatie om bespreking van de volgende gegevens:

8. Wanneer en waarvoor verwerken wij uw Burgerservicenummer?

Wij verwerken uw Burgerservicenummer (BSN) alleen als dat wettelijk is voorgeschreven. Uw BSN is in elk geval noodzakelijk in de volgende gevallen:

Om een ziekteaangifte en eventuele herstelmelding te doen bij UWV;

Bij de controle van gegevens bij UWV.

Wij verwijzen u graag naar de bijlage voor meer informatie over de uitwisseling van en toegang tot uw persoonsgegevens binnen Return Arbo.

9. Aan wie kunnen wij uw persoonsgegevens doorgeven?

Wij kunnen uw persoonsgegevens doorgeven aan een beperkt aantal partijen, en alleen als dit noodzakelijk is voor de uitvoering van Arbo-/sociale verzekeringswetgeving en/of wettelijk is voorgeschreven. De partijen aan wie wij uw persoonsgegevens kunnen doorgeven zijn:

10. Aan welke landen geven wij uw persoonsgegevens door?

Op grond van de Europese wetgeving worden uw persoonsgegevens alleen in Nederland of in Europese lidstaten verwerkt.

11. Beveiliging persoonsgegevens

De werkwijze van Return Arbo is volledig geautomatiseerd. Echter, de meeste medische informatie van een huisarts of specialist ontvangen wij per brief. Papieren documenten worden na ontvangst door ons toegevoegd aan ons digitaal verzuimsysteem. Papieren documenten worden na toevoeging aan ons verzuimsysteem direct vernietigd. Om toegang te krijgen tot ons digitaal verzuimsysteem is naast een gebruikersnaam en wachtwoord ook een tweede manier van identificeren verplicht (twee factorauthenticatie). De gebruiker ontvangt na het intypen van de gebruikersnaam een wachtwoord een code om in te kunnen loggen. Het verzuimsysteem voldoet ook aan de andere beveiligingseisen die in de privacywetgeving zijn neergelegd en is ISO 27001 gecertificeerd. Bij werkgevers zijn de NAW-gegevens en gegevens die betrekking hebben op uw dienstverband, gekoppeld met het personeelsregistratiesysteem van uw werkgever. Dit om er samen voor te zorgen dat uw meest recente gegevens bij ons bekend zijn. Indien Return Arbo onverhoopt geconfronteerd wordt met (het vermoeden) van een data lek, dan volgt zij een gecertificeerde procedure datalekken.

12. Hoe lang bewaren wij uw persoonsgegevens?

Return Arbo bewaart uw persoonsgegevens niet langer dan wettelijk toegestaan is, wettelijk verplicht is en/of noodzakelijk is voor de doeleinden waarvoor de gegevens worden verwerkt. Hoe lang we bepaalde gegevens bewaren is dus niet alleen afhankelijk van de aard van de gegevens, maar ook van de doeleinden waarvoor wij ze verwerken. Dit betekent ook dat de bewaartermijn per doel kan verschillen. Return Arbo kiest binnen deze kaders altijd voor de kortst mogelijke bewaartermijn.

13. Welke rechten heeft u ten aanzien van uw persoonsgegevens?

U heeft het recht Return Arbo te verzoeken inzage te geven in de persoonsgegevens die wij over u verwerken. Ook kunt u om rectificatie of verwijdering van uw persoonsgegevens vragen, of om beperking van de verwerking van die gegevens. Daarnaast heeft u het recht om bezwaar te maken tegen verwerking van uw persoonsgegevens. Tot slot heeft u het recht om ons te vragen om de gegevens die wij over u hebben verzameld aan u over te dragen. Als u van deze rechten gebruik wilt maken, kunt u uw verzoek met uw naam en contactgegevens sturen aan onze Functionaris gegevensbescherming. Meer over de bereikbaarheid van deze professional vindt u op de eerste pagina van dit privacy statement.  Wij vragen u vriendelijk om in uw verzoek zoveel mogelijk te specificeren om welke persoonsgegevens het gaat. Kan Return Arbo dit niet (volledig) vaststellen, dan kunnen we u vragen om uw verzoek nader toe te lichten. Return Arbo zal in principe binnen vier weken op uw verzoek reageren. Voldoen wij niet aan uw verzoek, dan krijgt u een bericht met een toelichting waarom dit zo is. 

14. Klachten

U heeft ook altijd het recht een klacht in te dienen als u vindt dat wij niet correct met uw persoonsgegevens omgaan. Wij verzoeken u vriendelijk om hiervoor gebruik te maken van het klachtenreglement op onze website. Return Arbo neemt iedere klacht serieus en reageert binnen twee werkdagen.  De klachtenprocedure is te vinden op de website. U heeft ook altijd het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens. Meer over de procedure leest u op de website van deze toezichthouder.

15. Heeft u vragen of suggesties?

Voor vragen of suggesties naar aanleiding van dit privacy statement kunt u terecht bij onze Functionaris gegevensbescherming. Meer over de bereikbaarheid van deze professional vindt u op de eerste pagina van dit privacy statement.

16. Documentversie en wijzigingen

Return Arbo kan dit Privacy statement aanpassen, bijvoorbeeld naar aanleiding van nieuwe wetgeving, rechtspraak, of publicaties van de Autoriteit Persoonsgegevens. Return Arbo raadt u daarom aan het Privacy statement regelmatig op wijzigingen na te lezen. Deze versie dateert van 30 december 2024. 

Bijlagen:

Matrix toegang categorieën persoonsgegevens

30 december 2024, versie 1

BIJLAGE A. CATEGORIEËN VAN PERSOONSGEGEVENS 

 

Algemeen 

Return Arbo of de door Return Arbo ingeschakelde personen verwerken persoonsgegevens van betrokkene die noodzakelijk zijn voor het uitvoeren van haar activiteiten conform de onderliggende overeenkomst en haar wettelijke taken. Er is een onderscheid in categorieën van gegevens naar het doel waarvoor deze gegevens mogen worden verwerkt. Voor alle gegevens geldt dat deze alleen verwerkt mogen worden voor zover dit noodzakelijk is voor het doel waarvoor zij verkregen worden. Persoonsgegevens die verwerkt zouden kunnen worden, mits noodzakelijk voor de uitvoering van de onderliggende overeenkomst en de daaraan gekoppelde doelen betreffen:

Categorie A-gegevens

 

Dit zijn de gegevens die een rol spelen bij de overeenkomst tussen de arbodienst en werkgever. Het zijn hoofdzakelijk proces- en administratieve gegevens, en enkele gegevens over de gezondheid, die de werkgever, de verzuimverzekeraar in de hoedanigheid van claimbeoordelaar, de Casemanager en de arbodienst/bedrijfsarts mogen verwerken. Hiertoe behoren onder meer: 

Categorie B-gegevens

 

Dit zijn gezondheidsgegevens die noodzakelijk zijn voor een adequate verzuimbegeleiding en re-integratie van de zieke/arbeidsongeschikte werknemer.

 

Tot categorie B-gegevens behoren onder meer:

Categorie C-gegevens

Dit zijn de gegevens die in het kader van een medisch onderzoek of een medische behandeling door de arbodienst of de medisch adviseur (bedrijfsarts/verzekeringsarts) worden verwerkt. In het proces rondom verzuim en arbeidsongeschiktheid is de verwerking van deze gegevens voorbehouden aan de arbodienst of de medisch adviseur.

Tot categorie C-gegevens behoren onder meer:

Categorie D-gegevens

Dit zijn algemene gegevens van de werkgever en betrokkene.

Hiertoe behoren onder meer:

BIJLAGE B. TOEGANG TOT DE PERSOONSGEGEVENS 

Functie

Categorie A

Categorie B

Categorie C

Categorie D

Directeur

V

Functioneel c.q. applicatiebeheerder

V

V

V

Verzekerings-/ bedrijfsarts

M

M

M

M

Praktijkondersteuner Bedrijfsarts

M

M

M

M

Casemanager werkgeversregie

M

M

Arbeidshygiënist

R

Hoger veiligheidskundige

R

Arbeids- en organisatiedeskundige

R

Stafarts

R

R

R

R

Verklaring van de gebruikte letters en tekens: 

R = raadplegen 

M = raadplegen, invoeren/muteren 

V = raadplegen, invoeren/muteren en verwijderen

 – = geen toegang