Juridische informatie
Privacyverklaring en gebruiksvoorwaarden.
Op deze pagina vind je de privacyverklaring en gebruiksvoorwaarden van Proxst, bedoeld voor fysiotherapiepraktijken en bevoegde praktijkmedewerkers die werken met de Proxst-app en gekoppelde meetapparatuur.
Deel A
Privacyverklaring
1. Inleiding
Welkom bij Proxst. Proxst is een applicatie die is ontwikkeld voor gebruik door fysiotherapiepraktijken en bevoegde praktijkmedewerkers in combinatie met een speciaal daarvoor ontwikkelde weegschaal. De applicatie ondersteunt het vastleggen, analyseren en rapporteren van metingen met betrekking tot onder meer balans, drukverdeling en voetboog/voet-arc, en ondersteunt het volgen van voortgang in de behandeling.
Deze privacyverklaring legt uit hoe binnen Proxst wordt omgegaan met persoonsgegevens. Omdat Proxst wordt gebruikt binnen een behandel- of praktijkcontext, kunnen de verwerkte gegevens ook gegevens over gezondheid bevatten.
2. Wie is verantwoordelijk voor de persoonsgegevens?
2.1 Trone B.V.
Proxst is ontwikkeld en technisch beheerd door:
Trone B.V.
Tappersweg 8F
2031 ET Haarlem
Nederland
KvK: 92509428
BTW: NL866079816B01
E-mail: info@trone.nl
Telefoon: +31 6 3931 2262
2.2 Rollen binnen de gegevensverwerking
Voor patiënt- en meetgegevens die in Proxst worden ingevoerd in het kader van behandeling, begeleiding, verslaglegging of voortgangscontrole, is in beginsel de betreffende fysiotherapiepraktijk de verwerkingsverantwoordelijke. De praktijk bepaalt immers waarom en hoe deze gegevens in de zorg- of behandelcontext worden gebruikt.
Trone B.V. treedt voor die gegevens in beginsel op als verwerker en levert de technische infrastructuur, het applicatiebeheer en de hosting- en ondersteuningsdiensten rondom Proxst.
Voor beperkte gegevens over praktijkaccounts, supportverzoeken, beveiliging en technisch beheer kan Trone daarnaast zelfstandig verantwoordelijk zijn voor die specifieke verwerking, voor zover dat nodig is voor de exploitatie, beveiliging en ondersteuning van de app.
3. Op wie is deze privacyverklaring van toepassing?
Deze privacyverklaring is van toepassing op:
- fysiotherapiepraktijken die Proxst gebruiken;
- praktijkmedewerkers en beheerders die een account gebruiken;
- patiëntgegevens die door of namens een aangesloten praktijk in Proxst worden verwerkt;
- gegevens die ontstaan bij het gebruik van de gekoppelde meetapparatuur en rapportagefunctionaliteit.
Proxst is niet bedoeld als openbare consumentenapp voor zelfstandig gebruik door patiënten zonder tussenkomst van een praktijk.
4. Welke persoonsgegevens verwerken wij?
Afhankelijk van het gebruik van Proxst kunnen onder meer de volgende gegevens worden verwerkt.
4.1 Praktijk- en accountgegevens
- naam van de praktijk;
- e-mailadres van de praktijk of gebruiker ten behoeve van login en accountbeheer;
- gebruikersrol(len), zoals praktijkmedewerker of beheerder;
- eventuele support- of contactgegevens die door de praktijk worden verstrekt.
4.2 Patiënt- en dossiergegevens
- afgekorte naam of initialen van de patiënt;
- klachteninformatie, notities of observaties, voor zover ingevoerd door de praktijk;
- meetresultaten en voortgangsinformatie;
- rapportages die zijn opgesteld op basis van ingevoerde of gemeten gegevens.
4.3 Meet- en apparaatgerelateerde gegevens
- balansmetingen;
- metingen met betrekking tot voetboog / arc;
- drukverdeling en drukpuntpercentages;
- afgeleide meetdata die in JSON- of vergelijkbare vorm wordt opgeslagen ten behoeve van analyse en rapportage;
- technische gegevens die nodig zijn voor de Bluetooth-koppeling met de speciale weegschaal.
4.4 Technische en beveiligingsgegevens
Voor zover noodzakelijk voor beveiliging, stabiliteit en onderhoud van Proxst kunnen ook beperkte technische gegevens worden verwerkt, zoals foutmeldingen, loggegevens, toegangsregistraties en systeeminformatie.
Omdat Proxst wordt gebruikt in een zorgcontext en meet- en klachtinformatie kan verwerken, kunnen deze gegevens kwalificeren als gegevens over gezondheid, een bijzondere categorie persoonsgegevens onder de GDPR.
5. Voor welke doeleinden worden persoonsgegevens verwerkt?
Persoonsgegevens binnen Proxst worden verwerkt voor de volgende doeleinden:
- het aanmaken en beheren van praktijkaccounts en gebruikersrechten;
- het koppelen van de app aan de speciale weegschaal via Bluetooth;
- het uitvoeren, opslaan en weergeven van metingen;
- het opstellen van rapportages en voortgangsoverzichten;
- het ondersteunen van fysiotherapeutische begeleiding en behandeltrajecten;
- het technisch beheren, beveiligen en onderhouden van de app;
- het beantwoorden van supportverzoeken en het oplossen van storingen;
- het voldoen aan toepasselijke wettelijke verplichtingen.
Proxst is bedoeld als hulpmiddel binnen de praktijkvoering. De inzichten uit de app kunnen ondersteuning bieden aan de behandelaar en kunnen bijdragen aan diagnostische of therapeutische afwegingen, maar vervangen geen professioneel medisch oordeel.
6. Op welke grondslag gebeurt de verwerking?
Voor patiëntgegevens binnen Proxst is de praktijk verantwoordelijk voor het beschikken over een geldige rechtsgrondslag en, waar nodig, een geldige uitzondering voor het verwerken van gezondheidsgegevens onder de AVG/GDPR en andere toepasselijke zorgwetgeving.
In de praktijk zal verwerking doorgaans plaatsvinden voor zover noodzakelijk in het kader van de behandelrelatie, praktijkvoering, verslaglegging en/of andere toepasselijke wettelijke verplichtingen van de praktijk. Trone verwerkt dergelijke gegevens uitsluitend in opdracht van de praktijk, voor zover en zolang dat nodig is voor levering van Proxst.
Voor account-, support-, beveiligings- en technische beheergegevens kan Trone zich baseren op de uitvoering van de overeenkomst, het gerechtvaardigd belang bij veilige en stabiele dienstverlening, en waar relevant het voldoen aan wettelijke verplichtingen.
7. Hoe verkrijgen wij de gegevens?
De gegevens binnen Proxst worden doorgaans verkregen:
- rechtstreeks van de aangesloten praktijk of haar bevoegde medewerkers;
- via de gekoppelde meetapparatuur;
- uit de verwerking van meetresultaten in rapportages en voortgangsoverzichten;
- via contactmomenten met Trone, bijvoorbeeld bij supportverzoeken of verwijderingsverzoeken.
8. Gebruikte apparaatfuncties en permissies
Proxst gebruikt op dit moment de volgende apparaatfunctie:
Bluetooth
Bluetooth wordt gebruikt om verbinding te maken met de speciale weegschaal waarmee metingen worden uitgevoerd. Deze toestemming wordt uitsluitend gebruikt voor de functionele koppeling met de meetapparatuur.
Proxst vraagt volgens de huidige opzet geen onnodige toestemmingen voor bijvoorbeeld camera, contacten of locatie, tenzij dit in een toekomstige versie expliciet wordt toegevoegd en vooraf wordt toegelicht.
9. Met wie delen wij persoonsgegevens?
Wij verkopen geen persoonsgegevens.
Persoonsgegevens kunnen wel worden gedeeld met of toegankelijk zijn voor:
- de betreffende fysiotherapiepraktijk en haar bevoegde medewerkers;
- Trone B.V., voor technisch beheer, onderhoud, support en hostinggerelateerde werkzaamheden;
- hosting- en infrastructuurleveranciers, voor zover nodig om Proxst aan te bieden;
- overheidsinstanties of toezichthouders, indien wij daartoe wettelijk verplicht zijn;
- door de praktijk gekozen ontvangers van geëxporteerde rapporten, voor zover de praktijk die gegevens zelf exporteert of deelt.
Voor de hosting van Proxst wordt gebruikgemaakt van servercapaciteit van Hetzner, onder meer in Duitsland binnen de EER. Voor zover Trone subverwerkers inzet, gebeurt dat uitsluitend voor zover noodzakelijk voor de dienstverlening en met passende contractuele afspraken.
10. Doorgifte buiten de EER
Op basis van de huidige inrichting worden gegevens in beginsel gehost binnen de Europese Economische Ruimte, waaronder Duitsland. Proxst is primair gericht op gebruik in Nederland.
Indien in de toekomst toch persoonsgegevens buiten de EER worden verwerkt of toegankelijk worden gemaakt, zal dat uitsluitend gebeuren met passende waarborgen conform de geldende privacywetgeving.
11. Beveiliging
Trone neemt passende technische en organisatorische maatregelen om persoonsgegevens te beveiligen tegen verlies, ongeoorloofde toegang, ongewenste openbaarmaking en onrechtmatige verwerking.
Deze maatregelen omvatten onder meer, voor zover passend en van toepassing:
- encryptie van gegevens in de database;
- toegangsbeperking op basis van rollen en autorisaties;
- maatregelen ter bescherming van vertrouwelijkheid, integriteit en beschikbaarheid;
- beheer- en beveiligingsmaatregelen rondom hosting en infrastructuur;
- procedures voor support, incidentafhandeling en verwijderingsverzoeken.
Geen enkel systeem kan absolute veiligheid garanderen. Trone en de praktijk spannen zich in om de beveiliging voortdurend op een passend niveau te houden.
12. Hoe lang bewaren wij gegevens?
12.1 Patiëntgegevens
Patiënt- en meetgegevens worden in beginsel bewaard zolang de aangesloten praktijk deze gegevens op grond van toepasselijke wet- en regelgeving, beroepsnormen en/of haar dossierverplichtingen moet of mag bewaren.
12.2 Praktijk- en accountgegevens
Praktijk- en accountgegevens worden bewaard zolang dat nodig is voor het leveren van Proxst, het beheren van accounts, support, beveiliging en eventuele administratieve of wettelijke verplichtingen.
12.3 Back-ups en logs
Technische logs, back-ups en beveiligingsgegevens worden niet langer bewaard dan redelijk noodzakelijk is voor beveiliging, continuïteit, herstel en naleving van verplichtingen.
13. Verwijderen van gegevens
Op dit moment kunnen gegevensverwijderingsverzoeken worden ingediend via: kai@trone.nl
Omdat de praktijk in beginsel de verwerkingsverantwoordelijke is voor patiëntgegevens, kan Trone verlangen dat een verwijderingsverzoek via of namens de betreffende praktijk wordt bevestigd. Gegevens worden niet verwijderd voor zover bewaring nog wettelijk verplicht of toegestaan is.
In de toekomst kan een adminportaal beschikbaar komen waarmee praktijken bepaalde beheertaken, waaronder verwijdering, zelf kunnen uitvoeren.
14. Export van rapporten
Proxst biedt de mogelijkheid rapporten te exporteren. Zodra een praktijk een rapport exporteert of buiten Proxst deelt, is die praktijk zelf verantwoordelijk voor een rechtmatige en veilige verdere omgang met het geëxporteerde bestand, inclusief verzending, opslag en verstrekking aan derden.
15. Rechten van betrokkenen
Afhankelijk van de situatie en toepasselijke wetgeving kunnen betrokkenen rechten hebben, zoals:
- recht op inzage;
- recht op rectificatie;
- recht op verwijdering;
- recht op beperking van verwerking;
- recht op bezwaar;
- recht op gegevensoverdraagbaarheid, voor zover van toepassing;
- recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens.
Omdat de praktijk in beginsel de verwerkingsverantwoordelijke is voor patiëntgegevens, dienen patiënten en andere betrokkenen hun privacyrechten in de eerste plaats uit te oefenen bij de betreffende praktijk.
Als Trone rechtstreeks een verzoek ontvangt dat betrekking heeft op patiëntgegevens van een praktijk, mag Trone dat verzoek doorgeleiden naar de betreffende praktijk of afhandelen in afstemming met die praktijk.
16. Datalekken en incidenten
Bij een beveiligingsincident of datalek dat betrekking heeft op gegevens in Proxst zal Trone, voor zover Trone daarbij een rol heeft, de betrokken praktijk zonder onredelijke vertraging informeren, zodat de praktijk haar eventuele wettelijke verplichtingen kan beoordelen en nakomen.
17. Wijzigingen in deze privacyverklaring
Trone mag deze privacyverklaring van tijd tot tijd wijzigen, bijvoorbeeld bij wijzigingen in de app, functionaliteiten, wetgeving of verwerkingsprocessen. De meest recente versie wordt gepubliceerd op de daartoe aangewezen pagina.
18. Contact
Voor algemene vragen over Proxst of deze privacyverklaring kan contact worden opgenomen met:
Trone B.V.
E-mail: info@trone.nl
Telefoon: +31 6 3931 2262
Voor verzoeken tot gegevensverwijdering of operationele privacyvragen rondom verwijdering kan tevens contact worden opgenomen via: kai@trone.nl
Deel B
Gebruiksvoorwaarden
1. Toepasselijkheid
Deze gebruiksvoorwaarden zijn van toepassing op het gebruik van de Proxst-app en alle daarmee samenhangende functionaliteiten, diensten, rapportages en koppelingen met de speciale weegschaal.
Door Proxst te gebruiken, verklaart de gebruiker namens zichzelf en, indien van toepassing, namens de praktijk waarvoor hij of zij handelt, met deze gebruiksvoorwaarden akkoord te gaan.
2. Voor wie is Proxst bedoeld?
Proxst is uitsluitend bedoeld voor:
- fysiotherapiepraktijken;
- bevoegde praktijkmedewerkers;
- beheerders of admins met een geldige autorisatie.
Proxst is niet bedoeld voor algemeen consumenten- of patiëntgebruik zonder betrokkenheid van een bevoegde praktijk.
3. Aard van de dienst
Proxst is een professioneel hulpmiddel ter ondersteuning van:
- het uitvoeren en vastleggen van metingen;
- het volgen van voortgang;
- het genereren van rapportages;
- het ondersteunen van fysiotherapeutische beoordeling en begeleiding.
Proxst biedt ondersteuning bij interpretatie en inzicht, maar vormt geen vervanging van klinische deskundigheid, professioneel oordeel of reguliere medische zorg. Resultaten, rapporten en inzichten dienen altijd te worden beoordeeld door een daartoe bevoegde professional.
Proxst is niet bedoeld voor spoedeisende hulp, acute diagnostiek of geautomatiseerde medische besluitvorming zonder menselijke beoordeling.
4. Accounts en toegangsbeheer
De praktijk is verantwoordelijk voor:
- het juist aanmaken en beheren van gebruikersaccounts;
- het beperken van toegang tot bevoegde personen;
- het vertrouwelijk houden van inloggegevens;
- het direct intrekken van toegang wanneer een gebruiker daartoe niet langer bevoegd is.
Het is niet toegestaan accounts te delen, onbevoegd toegang te verlenen of de app te gebruiken onder valse identiteit of met misleidende accountgegevens.
5. Verantwoordelijkheden van de praktijk
De praktijk is zelf verantwoordelijk voor:
- het rechtmatig verwerken van patiëntgegevens binnen Proxst;
- het informeren van patiënten over de verwerking van hun gegevens;
- het beschikken over een geldige juridische grondslag waar dat vereist is;
- de juistheid en actualiteit van ingevoerde gegevens;
- het zorgvuldig interpreteren van meetresultaten en rapportages;
- de veilige omgang met geëxporteerde rapporten en bestanden;
- naleving van toepasselijke wet- en regelgeving, beroepsnormen en interne protocollen.
De praktijk zal alleen gegevens invoeren die noodzakelijk zijn voor het beoogde doel.
6. Toegestaan gebruik
De gebruiker mag Proxst uitsluitend gebruiken voor legitieme, professionele en met deze voorwaarden verenigbare doeleinden.
Het is in ieder geval niet toegestaan om:
- Proxst te gebruiken in strijd met wet- of regelgeving;
- onbevoegd persoonsgegevens van patiënten of derden in te voeren;
- beveiligingsmaatregelen te omzeilen of te verzwakken;
- de app te gebruiken voor oneigenlijke, misleidende of frauduleuze doeleinden;
- malware, schadelijke code of ongewenste scripts te verspreiden via de app;
- de app, software of communicatie met de app te reverse-engineeren, kopiëren, decompileren of manipuleren, behalve voor zover dwingend recht dat uitdrukkelijk toestaat;
- geautomatiseerd of onredelijk zwaar gebruik te maken van de infrastructuur van Proxst.
7. Gebruik van Bluetooth en meetapparatuur
Proxst werkt samen met een speciale weegschaal via Bluetooth. Voor een juiste werking moet de praktijk zorgen voor:
- correct gebruik van compatibele apparatuur;
- juiste plaatsing en correcte uitvoering van metingen;
- zorgvuldige instructie aan medewerkers;
- een geschikte fysieke meetomgeving.
Meetresultaten en rapportages zijn afhankelijk van onder meer de kwaliteit van de invoer, de uitvoering van de meting, de staat van de apparatuur en de context waarin een meting plaatsvindt. Trone garandeert niet dat iedere meting onder alle omstandigheden foutloos of zonder onderbreking verloopt.
8. Rapportages en export
Proxst kan rapporten en voortgangsoverzichten genereren en exporteren. Deze rapporten zijn bedoeld als hulpmiddel voor documentatie, monitoring en professionele beoordeling.
De praktijk is volledig verantwoordelijk voor:
- de inhoudelijke duiding van een rapport;
- de beslissing om een rapport te delen;
- de wijze van export, verzending en opslag buiten Proxst;
- naleving van privacy- en beveiligingsverplichtingen na export.
Zodra een rapport buiten Proxst is geëxporteerd of gedeeld, ligt de verdere verantwoordelijkheid voor dat bestand bij de praktijk of de ontvanger die het rechtmatig heeft verkregen.
9. Beschikbaarheid, onderhoud en wijzigingen
Trone streeft naar een betrouwbare en veilige beschikbaarheid van Proxst, maar garandeert niet dat de app altijd ononderbroken, foutloos of volledig beschikbaar zal zijn.
Trone mag:
- onderhoud uitvoeren;
- updates, verbeteringen of beveiligingspatches doorvoeren;
- functionaliteiten wijzigen, uitbreiden of beëindigen;
- de toegang tijdelijk beperken wanneer dat nodig is voor onderhoud, beveiliging of incidentafhandeling.
Voor zover redelijk mogelijk zal Trone geplande onderhoudswerkzaamheden op passende wijze communiceren.
10. Intellectuele eigendom
Alle rechten van intellectuele eigendom met betrekking tot Proxst, de software, de technische werking, de vormgeving, rapportsjablonen, documentatie en bijbehorende materialen berusten bij Trone B.V. en/of haar licentiegevers, tenzij uitdrukkelijk anders overeengekomen.
Het gebruik van Proxst geeft de praktijk uitsluitend een beperkt, herroepbaar, niet-exclusief en niet-overdraagbaar gebruiksrecht voor intern professioneel gebruik overeenkomstig deze voorwaarden en eventuele aanvullende afspraken.
De gegevens die door de praktijk in Proxst worden ingevoerd, blijven berusten bij de praktijk en/of de rechthebbenden daarop, voor zover wettelijk van toepassing.
11. Privacy en gegevensbescherming
Op het gebruik van Proxst is tevens de privacyverklaring in Deel A van toepassing. Voor patiëntgegevens verwerkt in Proxst geldt in beginsel dat de praktijk verwerkingsverantwoordelijke is en Trone optreedt als technisch verwerker/dienstverlener.
De praktijk staat ervoor in dat zij persoonsgegevens alleen verwerkt op een wijze die rechtmatig is en past binnen haar eigen verplichtingen richting patiënten en andere betrokkenen.
12. Aansprakelijkheid
Voor zover wettelijk toegestaan, is Trone niet aansprakelijk voor:
- indirecte schade;
- gevolgschade;
- gederfde winst;
- verlies van kansen;
- reputatieschade;
- schade als gevolg van onjuist gebruik van de app of meetapparatuur;
- schade als gevolg van onjuiste interpretatie van metingen of rapportages;
- schade als gevolg van onjuiste, onvolledige of onrechtmatige gegevensinvoer door de praktijk;
- schade na export of externe verspreiding van rapporten door de praktijk;
- schade voortvloeiend uit storingen bij derden, netwerken, hosting, Bluetooth-verbindingen of apparatuur buiten de redelijke invloedssfeer van Trone.
Niets in deze voorwaarden sluit aansprakelijkheid uit voor zover uitsluiting naar dwingend recht niet is toegestaan, waaronder in elk geval aansprakelijkheid voor opzet of bewuste roekeloosheid aan de zijde van Trone, indien en voor zover wettelijk van toepassing.
13. Vrijwaring
De praktijk vrijwaart Trone tegen aanspraken van derden, waaronder patiënten, toezichthouders of andere betrokkenen, voor zover deze aanspraken voortvloeien uit:
- onrechtmatige of onbevoegde verwerking van persoonsgegevens door de praktijk;
- het ontbreken van een geldige grondslag of juiste patiënteninformatie;
- onjuiste of misleidende communicatie richting patiënten;
- onrechtmatige export, verzending of verspreiding van rapporten;
- gebruik van Proxst in strijd met deze voorwaarden of toepasselijke wetgeving.
14. Opschorting of beëindiging van gebruik
Trone mag toegang tot Proxst tijdelijk of permanent beperken, opschorten of beëindigen indien:
- deze voorwaarden worden geschonden;
- sprake is van misbruik of onbevoegde toegang;
- beveiliging of continuïteit van de app in gevaar komt;
- Trone daartoe wettelijk verplicht is.
Bij beëindiging van het gebruik blijven bepalingen die naar hun aard bedoeld zijn om voort te duren, zoals bepalingen over privacy, aansprakelijkheid, vrijwaring en intellectuele eigendom, van kracht.
15. Toepasselijk recht en geschillen
Op deze privacyverklaring en gebruiksvoorwaarden is uitsluitend Nederlands recht van toepassing.
Geschillen die voortvloeien uit of verband houden met het gebruik van Proxst zullen worden voorgelegd aan de bevoegde rechter in Nederland, tenzij dwingend recht anders voorschrijft of partijen schriftelijk iets anders zijn overeengekomen.
16. Contact
Voor vragen over Proxst of deze gebruiksvoorwaarden:
Trone B.V.
Tappersweg 8F
2031 ET Haarlem
Nederland
E-mail: info@trone.nl
Telefoon: +31 6 3931 2262
Voor verwijderingsverzoeken en operationele verzoeken met betrekking tot data: kai@trone.nl