Meestal vragen wij je naam, adres, e-mailadres en telefoonnummer. Het verschilt per product welke gegevens wij nodig hebben. Soms vragen we ook andere gegevens, zoals je bankrekeningnummer voor het automatisch afschrijven van je premie. Wij hebben ook medische gegevens van je nodig, bijvoorbeeld om te bepalen of je recht hebt op een vergoeding. Deze gezondheidsgegevens verwerken wij extra zorgvuldig. De medisch adviseur van Zilveren Kruis ziet daarop toe. Deze medische gegevens gebruiken wij niet voor commerciële doeleinden, tenzij je hiervoor expliciete toestemming hebt gegeven. Meestal geeft je je gegevens zelf aan ons door. Soms krijgen wij je gegevens op een andere manier. Wij ontvangen bijvoorbeeld gegevens rechtstreeks uit de Basisregistratie Personen en van zorgaanbieders. Om je te kunnen identificeren nemen wij het Burgerservicenummer op in onze administratie.
Op onze website gebruiken wij cookies. Met cookies kunnen wij je passende informatie geven of aanbiedingen en advertenties laten zien of opsturen. Je leest wat cookies zijn en hoe wij met cookies omgaan in ons cookiebeleid.
Als je e-mails van Zilveren Kruis ontvangt, kunnen wij met behulp van een techniek (pixel) het klikgedrag in e-mails opslaan, bijvoorbeeld om te zien of een e-mail is geopend en op welke artikelen er is geklikt. Deze gegevens gebruiken wij om je passende informatie te sturen. Hierbij wordt geen gebruik gemaakt van gezondheidsgegevens.
Wil je pixels blokkeren? Je kunt je e-mailprogramma zoals Gmail en Hotmail zo instellen dat afbeeldingen niet automatisch worden gedownload. Hoe je dit doet verschilt per mailprogramma. Maak je gebruik van Outlook dan worden afbeeldingen automatisch geblokkeerd.
Ook in onze apps gebruiken wij een techniek voor het verzamelen van bezoekinformatie zoals klikgedrag, bezoektijdstip en bezoekfrequentie. Je leest hier in de voorwaarden bij het installeren van de app meer over.
Wij mogen je persoonsgegevens gebruiken wanneer dat mag op grond van wet- en regelgeving. Zo kunnen we je gegevens gebruiken om:
1 Onderstaande opsomming bevat alle gegevens die wij kunnen gebruiken voor de activiteit ‘verzekeren’. Voor een volledige inzage in de gegevens verwijzen we je naar Achmea B.V..
Wij leggen vast wat wij met je afspreken. En we gebruiken onze contactmomenten om onze communicatie te verbeteren. Dit zijn bijvoorbeeld contactmomenten die we vastleggen:
Zilveren Kruis kan via het web en (eigen) social mediakanalen contact hebben met verschillende personen over onze organisatie, producten en/of diensten. Het gaat dan om klanten, gebruikers van onze merken of diensten en van onze apps en bezoekers van onze websites. We willen daarmee nuttige en relevante informatie aanbieden. Ook beantwoorden we hiermee vragen die via social media aan ons gesteld worden. Wij volgen actief het internet en social mediakanalen, zoals Facebook, X (voorheen Twitter) en blogs. Het kan voorkomen dat Zilveren Kruis hierbij persoonsgegevens vastlegt. Deze verwerken we uiteraard in overeenstemming met dit privacy statement. Wij dragen geen verantwoordelijkheid voor de content die social mediakanalen plaatsen of hoe zij omgaan met persoonsgegevens.
Zilveren Kruis is een merk van Achmea. Achmea B.V. is voor alle merken van Achmea verantwoordelijk voor een goede verwerking van je persoonsgegevens.
Meestal geef je je gegevens zelf aan ons door. Soms krijgen wij je gegevens op een andere manier. Of controleren wij je gegevens bij andere bedrijven. En soms delen wij je gegevens. Wij kunnen bijvoorbeeld noodzakelijke persoonsgegevens geven aan derden die wij inschakelen bij de uitvoering van onze bedrijfsvoering of de uitvoering van onze diensten en die daarbij in onze opdracht persoonsgegevens verwerken. Als het nodig is gegevens door te geven naar ontvangers buiten de Europese Economische Ruimte (EER) doen wij dat zeer zorgvuldig. Binnen de EER gelden dezelfde privacyregels. Wij verkopen je gegevens niet. Wij kunnen gegevens uitwisselen met of ontvangen van:
2 Voor een volledige inzage in de gegevens verwijzen we je naar Achmea B.V..
Voor de bescherming van de belangen van Zilveren Kruis, haar medewerkers, klanten en ook andere financiële instellingen verwerken we je persoonsgegevens (waaronder in sommige gevallen ook strafrechtelijke gegevens) voor risicobeheersing en het voorkomen en bestrijden van fraude. In dit kader houdt Zilveren Kruis een Gebeurtenissenadministratie bij. De afdeling Speciale Zaken kan besluiten de persoonsgegevens uit de Gebeurtenissenadministratie op te nemen in een Intern Verwijzingsregister (IVR). Indien een gebeurtenis voldoet aan de criteria uit het Protocol Incidenten waarschuwingssysteem Financiële Instellingen (PIFI), neemt Zilveren Kruis de relevante persoonsgegevens op in een Incidentenregister (IR), en in voorkomende gevallen, het Extern Verwijzingsregister (EVR). Overigens beperken bovenstaande registers zich niet tot persoonsgegevens. Ook gegevens over zorgverleners worden in deze registers opgenomen. Door je gegevens op te nemen in de bovenstaande registers kunnen we onder andere toetsen of je ooit fraudeerde of dit hebt geprobeerd. Jijzelf of, indien je een zorgverlener bent, je organisatie wordt op de hoogte gesteld van opname in een van de registers. Dit gebeurt in de meeste gevallen voordat je gegevens in de registers worden opgenomen, tenzij openbaarmaking het onderzoek schaadt, dan wordt je na afloop van het onderzoek – bij continuering van je registratie in het IVR, IR of EVR – op de hoogte gebracht.
Onze websites, apps en IT-systemen zijn goed beveiligd. En wij nemen steeds extra maatregelen om misbruik van je gegevens te voorkomen. Ook onze medewerkers hebben duidelijke instructies gekregen hoe zij om moeten gaan met je gegevens.
Op het moment dat Zilveren Kruis vertrouwelijke informatie per mail verstuurt, dan wordt gebruik gemaakt van een oplossing voor veilig mailen.
Ontdek je toch een kwetsbaarheid in onze internetdiensten? Via Responsible Disclosure van Achmea kun je een melding maken. Het is fijn als je ons dit laat weten. Dan kunnen we maatregelen nemen en werken we samen aan het verbeteren van de veiligheid van onze gegevens en systemen.
Onder gevoelige gegevens verstaan wij bijvoorbeeld:
Onze medisch adviseurs zijn medeverantwoordelijk voor het goed verwerken van je medische gegevens. Medewerkers kunnen alleen bij deze medische gegevens als zij toestemming hebben van de medisch adviseurs. De medisch adviseurs en medewerkers hebben een geheimhoudingsplicht. De medisch adviseur is ingeschreven in het BIG- register (Beroepen in de Individuele Gezondheidszorg): arts, tandarts, fysiotherapeut, verloskundige, verpleegkundige, gezondheidszorgpsycholoog, psychotherapeut of apotheker. De groep van medewerkers die onder verantwoordelijkheid van de medisch adviseurs werken, heet de ‘functionele eenheid’. De medewerkers in de functionele eenheid hebben dezelfde geheimhoudingsplicht als de medisch adviseurs.
Wij bewaren je gegevens zolang wij die nodig hebben voor de doelen waarvoor we ze hebben verzameld of waarvoor we ze mogen hergebruiken. Of zolang verplicht is voor de wet. Daarna verwijderen wij je gegevens of wij maken je gegevens anoniem. Dit betekent dat de meeste gegevens 7 jaar worden bewaard. Uitzonderingen hierop zijn bijvoorbeeld fraudeonderzoek, dan bewaren wij deze gegevens 8 jaar nadat het onderzoek is gesloten, juridische procedures of wetenschappelijk onderzoek. Bij een niet-afgesloten verzekering bewaren wij je gegevens 1 jaar na de aanvraag. Daarna verwijderen wij je gegevens of maken wij je gegevens anoniem.
Als wij je gegevens anoniem maken dan verwijderen wij alle gegevens die naar jou verwijzen. De gegevens kunnen niet meer aan je gekoppeld worden. De anonieme gegevens helpen ons een beter beeld te krijgen van onze risico’s, producten en diensten.
Wij houden ons aan de wetten en regels voor privacy. Onder andere:
Jouw rechten zijn ook in de wet geregeld. Je mag:
Ben je verzekeringsnemer en heb je voor een kind een basisverzekering afgesloten? Dan gelden bovenstaande rechten ook voor dit kind. Als het kind 12 jaar of ouder is, gelden wel bijzondere regels. Je hebt als verzekeringsnemer dan namelijk alleen nog recht op de gegevens die nodig zijn voor het afsluiten van de basisverzekering en om voldoende inzicht te krijgen in de door jou te betalen nota’s. Vraag je bijvoorbeeld inzage in de gezondheidsgegevens van een kind van 12 jaar of ouder waarvan je verzekeringnemer bent? Dan geldt dat wij je alleen de hierboven genoemde gegevens kunnen geven.
We kunnen niet altijd meewerken aan je verzoek. Als we meer informatie nodig hebben om aan je verzoek te kunnen voldoen, dan nemen we contact met je op.
3 Zilveren Kruis past de Gedragscode Verwerking Persoonsgegevens Zorgverzekeraars van ZN in beginsel toe, maar volgt de ontwikkelingen uit relevante jurisprudentie en past haar werkwijze indien nodig hierop aan.
Stuur ons een brief. Om ervoor te zorgen dat we de gegevens van de juiste persoon gebruiken moeten we de identiteit kunnen vaststellen van degene die gebruik wil maken van zijn of haar rechten. Dit kunnen we doen met klant- en polisnummers, geboortedatum, of naam-adres-woonplaatsgegevens. Stuur een kopie van uw paspoort of ID-kaart mee als het gaat om zeer gevoelige gegevens, zoals over je gezondheid. Wil je je Burgerservicenummer (BSN) en pasfoto alstublieft onleesbaar maken? Wij reageren binnen een maand na ontvangst van je brief inclusief kopie van je paspoort of ID-kaart.
Zilveren Kruis Klantresponse
Postbus 444
2300 AK Leiden
Je kunt veel van je gegevens bekijken of veranderen op onze website.
Stuur een e-mail naar de Functionaris Gegevensbescherming van Achmea via privacymanager@achmea.nl. Je kunt ook een brief sturen naar:
Achmea B.V.
Privacy manager
Compliance & Operational Risk Management
Postbus 866
3700 AW Zeist
Als we er samen niet uitkomen kun je, onverminderd je recht om te klagen bij de Autoriteit Persoonsgegevens, je klacht voorleggen aan: 4
De Stichting Klachten en Geschillen Zorgverzekeringen (SKGZ) Postadres Postbus 291
3700 AG Zeist
Tel. 088 900 6 900
Een klacht indienen kun je bij Autoriteit Persoonsgegevens doen.
Dat mag bijvoorbeeld als er iets verandert in de wetten of regels. Of als wij nieuwe producten of diensten ontwikkelen. Op onze website vind je altijd de laatste versie. Deze laatste versie is van 7 september 2023.
4 Een uitzondering doet zich voor als je gewoonlijk verblijft of werkzaam bent in een andere EU-lidstaat dan Nederland of dat in die andere EU-lidstaat de klacht is veroorzaakt. In die gevallen kun je je ook wenden tot de bevoegde autoriteit van dat land.