privacy policy
Sukha Health is verantwoordelijk voor de verwerking van persoonsgegevens zoals weergegeven in deze privacyverklaring.
Sukha Health neemt jouw privacy erg serieus en zal persoonlijke informatie op een veilige manier gebruiken en verwerken. Alle artikelen in deze privacyverklaring zijn in overeenstemming met de geldende algemene Verordening Gegevensbescherming AVG wetgeving. Deze Europese privacywetgeving is sinds 25 mei 2018 toepasselijk in Nederland.
Heb je twijfels of vragen over de verwerking van gegevens door Sukha Health? Neem dan gerust contact op via de onderstaande gegevens.
Sukha Health
zoe@sukhahealth.nl
KVK: 77587960
Persoonsgegevens die verwerkt worden
Om onze bezoekers en klanten zo goed mogelijk te kunnen ondersteunen, is het voor ons noodzakelijk om bepaalde gegevens te verzamelen/verwerken, waaronder persoonsgegevens. De persoonsgegevens die verwerkt worden zijn:
- Voor – en achternaam;
- Adres
- Geboortedatum;
- Telefoonnummer;
- E-mailadres;
- Gezondheidsgegevens;
Wij bewaren en gebruiken uitsluitend de persoonsgegevens die rechtstreeks door jou worden verstrekt, of waarvan bij opgave duidelijk is dat ze worden opgegeven voor verwerking door Sukha Health.
Grondslag en doelen voor gegevensverwerking
Op grond van de AVG-wetgeving zijn wij verplicht een rechtmatige grondslag te hebben voor de verwerking van jouw persoonsgegevens. Artikel 6 lid 1 sub a, sub b en sub c van de AVG zijn toepasselijk op onze situatie: de verwerking van uw persoonsgegevens wordt gedaan op basis van toestemming, omdat het noodzakelijk is voor de uitvoering van een overeenkomst tussen jou en Sukha Health of omdat het noodzakelijk is om te voldoen aan wettelijke verplichtingen.
Artikel 13 lid 1 sub c van de AVG schrijft ons vervolgens voor om duidelijk aan te geven voor welke ‘verwerkingsdoeleinden’ de persoonsgegevens bestemd zijn. Hieronder volgt daarom een overzicht met verschillende verwerkingsdoeleinden.
Sukha Health verwerkt jouw persoonsgegevens voor de volgende doelen:
- Contact opnemen
Indien je op enige wijze contact hebt opgenomen met Sukha Health, worden de door jou opgegeven gegevens bewaard en gebruikt voor het verloop van verder contact. - Facturatie
Voor het versturen van de facturen worden bepaalde gegevens verwerkt, waaronder NAW-gegevens en het factuuradres. - Boekhouding
Sukha Health is wettelijk verplicht om er een gedegen boekhouding op na te laten. Hiervoor worden de gegevens bewaard die redelijkerwijs op offertes of facturen aanwezig zijn. Denk hierbij aan naam en indien nodig bankgegevens. - De overeenkomst
Wanneer er tot een overeenkomst wordt overgegaan heeft Sukha Health bepaalde gegevens nodig. Zonder deze gegevens is het niet mogelijk om de overeenkomst naar behoren uit te voeren. Denk hierbij aan voor- en achternaam, adresgegevens en gezondheidsgegevens. - Cookies, geplaatst via https://sukhahealth.nl/ (lees de cookieverklaring voor uitgebreide informatie) Om gebruik te maken van de website en om de website goed te laten functioneren worden er een aantal gegevens bewaard. Denk hierbij aan IP-adres, locatiegegevens, statistische gegevens over surfgedrag en websitebezoek (scroll- en klikgedrag). Let op: Met betrekking tot cookies conformeren wij ons aan zowel de AVG als de Nederlandse cookiewet (Telecommunicatiewet artikel 11.7A). Dit betekent dat uitgebreidere informatie over cookies gegeven wordt in een apart document: onze cookieverklaring.
Periode van opslag
Hierboven hebben wij aangegeven voor welke verwerkingsdoeleinden wij uw persoonsgegevens gebruiken. Volgens artikel 13 lid 2 sub a van de AVG moeten wij vervolgens aangeven wat de opslagperiode van persoonsgegevens is. Sukha Health bewaart je persoonsgegevens niet langer dan strikt nodig is om de doelen te realiseren waarvoor je gegevens worden verzameld. Wij hanteren de volgende bewaartermijnen voor de volgende (categorieën) van persoonsgegevens:
- Contact opnemen
Indien het contact niet lijdt tot het verrichten van een dienst of werkzaamheden, worden de door jouw opgegeven gegevens voor een termijn van maximaal twee jaar bewaard. - Facturatie
De gegevens voor dit doel blijven zeven jaar bewaard na het opstellen van de documentatie. Dit tenzij een langere opslagperiode nodig is in verband met wettelijke verplichtingen, verjaringstermijnen en/of een te verwachten juridisch geschil. - Boekhouding
Voor het voeren van een gedegen boekhouding dienen wij persoonsgegevens welke verbonden zijn aan financiële doeleinden te bewaren voor een termijn van minimaal zeven jaar, mogelijk vermeerderen met vijf jaar voor interne boekhouding. - De overeenkomst
Alle gegevens met betrekking tot een overeenkomst, worden in ieder geval bewaard voor een periode dat de overeenkomst actief is. Op het moment dat de overeenkomst is afgelopen of voltooid, worden de verwerkte gegevens bewaard voor zeven 7 jaar. Na het einde van de overeenkomst worden de klantgegevens nog drie jaar bewaard.
Delen van persoonsgegevens met derden
Sukha Health verstrekt uitsluitend aan derden als dit nodig is voor de uitvoering van onze overeenkomst met jou of om te voldoen aan een wettelijke verplichting. In alle gevallen zal Sukha Health zich als verwerkingsverantwoordelijke conformeren aan de AVG-wetgeving, specifiek artikel 28 e.v. AVG.
- RP Sanitas Humanus. Voor het afnemen van onderzoeken zullen er persoonlijke gegevens worden verstrekt aan het lab waarmee wij samenwerken. Dit gaat om NAW gegevens, geslacht, telefoonnummer en indien nodig gezondheidsgegevens.
- Boekhouder. Voor het voeren van een gedegen boekhouding is het mogelijk dat persoonlijke gegevens worden verstrekt door een boekhouder. Dit zijn strikt noodzakelijke gegevens, welke tevens vermeld staan op facturen.
- Belastingdienst/overheidsinstanties. Om te voldoen aan onze belastingplicht en/of enig ander wettelijk voorschrift delen wij de benodigde persoonsgegevens met de Belastingdienst en andere overheidsinstanties, indien wij hiertoe wettelijk verplicht zijn. De overheid kan nog aparte regels hanteren, deze verantwoordelijkheid ligt bij de andere partij.
Verder zullen wij de door jouw verstrekte gegevens niet aan andere partijen verstrekken, tenzij dit wettelijk verplicht en toegestaan is.
Beveiliging
Persoonsgegevens zijn enkel toegankelijk voor de daartoe bevoegde medewerkers van Sukha Health. Deze persoonsgegevens zijn beveiligd met een wachtwoord. De apparaten waarop jouw gegevens zijn opgeslagen, zijn vergrendeld met een wachtwoord en/of vingerafdrukscan en/of gezichtsherkenning. Hierbij gaat het vanzelfsprekend om de noodzakelijke apparaten, zoals computers, laptops en mobiele telefoons.
Wachtwoorden voor systemen worden periodiek gewijzigd en e-mails worden periodiek opgeschoond. Fysieke gegevens worden in een afgesloten ruimte bewaard. Als de fysieke gegevens worden vernietigd gebeurt dit met papiervernietigers. Ook wordt je bezoek aan de website van Sukha Health beveiligd door ‘’https’’ beveiliging. Dit betekent dat je verbinding met Sukha Health privé is. Hiermee zorgen we ervoor dat jouw persoonsgegevens tijdens het websitebezoek veilig blijven.
Jouw rechten met betrekking tot jouw persoonsgegevens
Hieronder worden de rechten weergeven waarvan je gebruikt kunt maken met betrekking tot jouw persoonsgegevens. Hierbij geven we zo gedetailleerd mogelijk aan op welke wijze gebruik kan worden gemaakt van het betreffende recht:
a. Recht op inzage (artikel 15 AVG)
Je hebt altijd het recht om door Sukha Health verwerkte en opgeslagen gegevens in te zien. Om gebruik te maken van dit recht kun je een e-mail met jouw verzoek sturen aan: zoe@sukhahealth.nl
b. Recht op rectificatie (artikel 16 AVG)
Indien de door Sukha Health bewaarde gegevens onjuist blijken, heb je recht om deze gegevens te laten rectificeren. Sukha Health zal dan de huidige incorrecte gegevens vervangen met de juiste gegevens.
c. Recht op overdracht van gegevens (artikel 20 AVG)
Je hebt het recht om persoonsgegevens te laten overdragen door Sukha Health aan een soortgelijke partij. Hiermee wordt bedoeld een partij die grofweg dezelfde diensten aanbiedt en uitvoert als Sukha Health.
d. Recht op het wissen van gegevens (artikel 17 AVG)
In bepaalde gevallen kun je aan Sukha Health verzoeken om gegevens te laten verwijderen. Hiertoe heb je de mogelijkheid met het recht op vergetelheid. Hieronder tref je een lijst met situaties waarin Sukha Health jouw gegevens dient te verwijderen. Indien de door Sukha Health verwerkte gegevens niet meer nodig zijn voor het verwerkingsdoel.
- Indien je bezwaar maakt tegen de verwerking van jouw gegevens. Op het moment dat jouw belangen met betrekking tot de verwerking van persoonsgegevens zwaarder wegen dan die van Sukha Health, heb je een relatief recht. Het wissen van de gegevens zal dan alleen geschieden indien aangetoond is dat jouw belangen zwaarder wegen dan die van Sukha Health.
- Indien Sukha Health gegevens onrechtmatig verwerkt, heb je een directe mogelijkheid om de gegevens door Sukha Health te laten verwijderen. Dit is bijvoorbeeld het geval indien er geen wettelijke grondslag is voor de verwerking van persoonsgegevens.
- Indien er een wettelijk bewaartermijn is overschreden is Sukha Health verplicht om de verwerkte persoonsgegevens te verwijderen.
- Indien je als betrokkene jonger bent dan 16 jaar en voor de verwerking van de persoonsgegevens geen toestemming van een ouder dan wel voogd is toegekend. In dit geval zal Sukha Health onmiddellijk jouw persoonsgegevens verwijderen.
Je hebt dus het recht om je persoonsgegevens in te zien, te corrigeren of te verwijderen. Daarnaast heb je het recht om je eventuele toestemming voor de gegevensverwerking in te trekken of bezwaar te maken tegen de verwerking van jouw persoonsgegevens door Sukha Health en heb je het recht op gegevensoverdraagbaarheid. Dat betekent dat je bij ons een verzoek kan indienen om de persoonsgegevens die wij van jou beschikken in een computerbestand naar jou of een ander, door jou genoemde organisatie, te sturen. Je kunt een verzoek tot inzage, correctie, verwijdering, gegevensoverdraging van je persoonsgegevens of verzoek tot intrekking van je toestemming of bezwaar op de verwerking van jouw persoonsgegevens sturen naar zoe@sukhahealth.nl. Om er zeker van te zijn dat het verzoek tot inzage door jou is gedaan, vragen wij jou een kopie van je identiteitsbewijs met het verzoek mee te sturen. Maak in deze kopie je pasfoto, MRZ (machine readable zone, de strook met nummers onderaan het paspoort), paspoortnummer en Burgerservicenummer (BSN) zwart. Dit ter bescherming van je privacy. We reageren zo snel mogelijk, maar binnen vier weken, op jouw verzoek.
Recht op het indienen van een klacht bij de Autoriteit Persoonsgegevens
Op het moment dat je van mening bent dat Sukha Health niet op een gedegen wijze omgaat met jouw persoonsgegevens, heb je altijd het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens. De Autoriteit Persoonsgegevens zal jouw klacht verder afhandelen.
Plichten
Sukha Health verwerkt jouw persoonsgegevens, zoals aangegeven, op grond van een gerechtvaardigd belang. Jouw persoonsgegevens zullen nooit verkocht worden aan een derde.
De gegevens die verplicht zijn om aan te leveren, zijn de minimaal benodigde persoonsgegevens die noodzakelijk zijn voor het leveren van diensten. Wanneer je deze verplichte gegevens niet aan ons levert, kan Sukha Health de diensten niet (naar behoren) aanbieden.
Indien het noodzakelijk is jouw gegevens te delen met andere partijen dan de hierboven genoemde partijen, zal daar uiteraard eerst uw toestemming voor worden gevraagd.
Sukha Health behoudt zich het recht gegevens te openbaren wanneer dit wettelijk vereist is, of wanneer Sukha Health dit gerechtvaardigd acht om te voldoen aan een juridisch verzoek of proces. Tevens wanneer het gaat om eigendom of het beschermen van Sukha Health. Hierbij trachten wij jouw recht op privacy zoveel als mogelijk te respecteren.
Heb je nog vragen over onze privacyverklaring? Neem dan gerust contact op via de onderstaande gegevens:
Sukha Health
zoe@sukhahealth.nl
KVK: 77587960