Ga naar inhoud

Privacyverklaring Apotheek Jansen App

Laatst bijgewerkt: 19 juli 2026

Dit document bevat de privacyverklaring voor het gebruik van de Apotheek Jansen App (ook wel Apo Jansen App) binnen Apotheek Jansen Amersfoort. Wij hechten groot belang aan de bescherming van je privacy en de veiligheid van je persoonsgegevens.

1. Inleiding

De Apotheek Jansen App is een interne applicatie van Apotheek Jansen Amersfoort. Wij verwerken persoonsgegevens uitsluitend voor zover noodzakelijk voor de bedrijfsvoering, planning, urenregistratie en de ondersteuning van zorgprocessen.

2. Verantwoordelijke instantie

De verantwoordelijke voor de gegevensverwerking is:

Apotheek Jansen Amersfoort
Spacelab 2, Amersfoort / Liendertseweg 32, Amersfoort
Contact: baxterezorg@apotheekjansen.com

3. Doelgroep

Deze verklaring is van toepassing op:

  • Medewerkers: Gebruikers met een geautoriseerd account voor intern gebruik.
  • Relaties/Organisaties: Contactpersonen van externe organisaties (zoals zorginstellingen) voor transactionele berichtgeving.
  • Patiënten: Patiënten van de apotheek en van aangesloten zorginstellingen, van wie gegevens worden verwerkt in de medicatiebeoordeling en in de baxterproductie. Zie hoofdstuk 5.

4. Verwerkte Gegevens

Wij verwerken de volgende categorieën gegevens:

Medewerkersgegevens

  • Account & Sessie: E-mailadres, naam, login- en activiteitsgegevens.
  • Profiel: Functie, organisatieonderdeel, geboortedatum en telefoonnummer.
  • Planning & Uren: Beschikbaarheid, dienstroosters, taken en gewerkte uren.
  • Communicatie: Voorkeuren voor notificaties (e-mail/push).
  • Beveiliging: Gegevens voor multi-factor authenticatie (2FA), passkeys en push tokens voor notificaties.

Organisatiegegevens

  • Naam en type organisatie.
  • Zakelijke contactgegevens voor communicatie over productieprocessen.

5. Verwerking van Patiëntgegevens

In specifieke modules (zoals de Medicatiebeoordeling en Baxter-ondersteuning) worden patiëntgegevens verwerkt. Hiervoor gelden strikte waarborgen:

  • Versleuteling (Encryption at Rest): Direct identificeerbare velden zoals naam en geboortedatum worden versleuteld opgeslagen in de database middels sterke encryptie-algoritmen.
  • Gelaagde Autorisatie: Toegang tot patiëntgegevens is strikt beperkt tot rollen die deze informatie nodig hebben voor de uitvoering van hun zorgtaken.
  • Herauthenticatie bij elke inzage: Een medewerker die patiëntgegevens opent, moet zich opnieuw bevestigen met een code uit zijn authenticator-app of met zijn vingerafdruk of gezicht. Inloggen alleen is niet genoeg, en dit geldt ook voor beheerders.
  • Vastlegging van elke raadpleging: Elke keer dat een patiëntdossier wordt geopend, wordt vastgelegd wie dat deed en wanneer. Een patiënt kan dat overzicht opvragen.

6. Grondslag en Doelen

De verwerking geschiedt op basis van de volgende grondslagen:

  • Uitvoering van de arbeidsovereenkomst: Voor planning en urenregistratie.
  • Gerechtvaardigd bedrijfsbelang: Voor veilige toegang, interne communicatie en efficiënte bedrijfsvoering.
  • Wettelijke verplichting: Voor de juiste dossiervorming en kwaliteitsbewaking binnen de zorgverlening.

7. Ontvangers van Gegevens

Je gegevens worden niet verkocht aan derden. Wij maken gebruik van externe dienstverleners (verwerkers) voor de technische uitvoering van de app:

  • Hosting & Opslag: Gegevens worden veilig opgeslagen bij Amazon Web Services (AWS) in de regio Frankfurt (Duitsland), binnen de Europese Unie.
  • E-mailverzending: Transactionele e-mails worden verzonden via AWS SES, eveneens in Frankfurt.
  • Atlas: De vragen die je aan Atlas stelt, worden beantwoord door een taalmodel op Amazon Bedrock in Frankfurt. Gesprekken worden niet op onze servers bewaard; ze staan op je eigen apparaat. Er worden geen patiëntgegevens meegestuurd.
  • Foutmeldingen: Technische foutmeldingen gaan naar Sentry, op hun Europese omgeving. Daarbij worden geen gebruikersgegevens meegestuurd.
  • Pushnotificaties: Meldingen naar de app lopen via de pushdienst van Expo in de Verenigde Staten, en daarna via Apple of Google naar je toestel. Wat er meegaat is het meldingstoken en de tekst van de melding. Meldingen bevatten geen patiëntgegevens; wel kan er een voornaam van een collega in staan, bijvoorbeeld bij een verjaardag. Je kunt pushmeldingen uitzetten in je profiel.
  • Documentatiesite: De site waarop je dit leest wordt gehost bij AWS in Frankfurt, in hetzelfde account als de app. Daar staan geen gegevens uit de app.
  • Feedbackformulier: De feedbacklink in de app opent een formulier van Google. Wat je daar invult gaat naar Google. Vul er geen patiëntgegevens in.

Met uitzondering van de pushnotificaties en het feedbackformulier blijven je gegevens binnen de Europese Unie.

8. Beveiligingsmaatregelen

Wij treffen passende technische en organisatorische maatregelen om je gegevens te beschermen:

  • Gebruik van versleutelde verbindingen (SSL/TLS).
  • Multi-factor authenticatie (2FA) en passkeys voor veilige toegang.
  • Versleutelde opslag van gevoelige informatie.
  • Regelmatige monitoring en logging van systeemactiviteit.

9. Bewaartermijnen

Gegevens worden niet langer bewaard dan noodzakelijk voor de doelen waarvoor ze zijn verzameld, of om te voldoen aan wettelijke bewaarplichten.

Gegevens Bewaartermijn Waarom
Uren en kilometers 7 jaar na uitdiensttreding Deze gegevens vormen de salarisadministratie. De Belastingdienst schrijft een bewaartermijn van zeven jaar voor.
Rooster en beschikbaarheid 24 maanden na uitdiensttreding De Arbeidstijdenwet vraagt om een urenregistratie; twee jaar is de gebruikelijke termijn voor het personeelsdossier.
Medicatiebeoordelingen 4 jaar De app ondersteunt de apotheker bij de beoordeling. Het vastgestelde rapport wordt in het patiëntendossier opgeslagen; daarvoor geldt de wettelijke bewaarplicht uit de WGBO. In de app zelf bewaren we de onderliggende analyse niet langer dan nodig.
Account, contactgegevens en apparaten Tot uitdiensttreding Alleen nodig zolang je de app gebruikt.

Bij uitdiensttreding

Je account wordt gedeactiveerd, niet verwijderd. Je kunt niet meer inloggen en je verdwijnt uit de planning, maar je naam blijft zichtbaar in het rooster en de urenoverzichten van de periode dat je bij ons werkte. Dat is nodig om die overzichten kloppend te houden.

Daarna schonen wij je gegevens in twee stappen op:

  1. Na 24 maanden verwijderen wij je contactgegevens, je apparaten en je rooster- en beschikbaarheidsgegevens. Alleen je naam blijft staan, omdat de urenregistratie nog aan een persoon gekoppeld moet kunnen worden.
  2. Na 7 jaar vervalt de fiscale bewaarplicht. De urenregistratie wordt verwijderd en ook je naam wordt gewist.

Recht op wissen en bewaarplicht

Vraag je om verwijdering van je gegevens, dan schonen wij je persoonsgegevens direct op (stap 1 hierboven). De urenregistratie blijft binnen de fiscale bewaartermijn wel bestaan: een wettelijke bewaarplicht gaat boven het recht op wissen. Die gegevens zijn dan niet meer tot jou herleidbaar via je account, maar ze blijven kloppen voor de loonadministratie.

10. Cookies en Techniek

De app maakt gebruik van functionele sessie-cookies om ingelogde gebruikers te herkennen en de veiligheid van de sessie te waarborgen. Er worden geen tracking-cookies voor marketingdoeleinden gebruikt.

11. Uw Rechten

Op basis van de AVG heb je de volgende rechten:

  • Inzage & Rectificatie: Je kunt je gegevens inzien en laten corrigeren.
  • Wissing: Je kunt verzoeken om verwijdering van je gegevens (voor zover dit niet strijdig is met wettelijke bewaarplichten).
  • Beperking & Bezwaar: Je kunt bezwaar maken tegen bepaalde verwerkingen.
  • Klachtrecht: Je hebt het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens als je van mening bent dat wij niet correct omgaan met je privacy.

Verzoeken kunnen worden ingediend bij de systeembeheerder via het eerder genoemde e-mailadres.

Ben je patiënt, dan kun je daarnaast opvragen wie je gegevens heeft ingezien en wanneer. Bij een verzoek om verwijdering maken wij je gegevens in de app eerst onleesbaar, zodat ze niet meer tot jou herleidbaar zijn, en verwijderen wij ze daarna definitief. Voor het vastgestelde rapport in je patiëntendossier geldt de wettelijke bewaarplicht uit de WGBO; dat rapport valt buiten deze app.

12. Gebruiksvoorwaarden

Voor medewerkers gelden daarnaast de gebruiksvoorwaarden: de afspraken over hoe je de app gebruikt en hoe je met de gegevens erin omgaat.