Privacy beleid
PRIVACYBELEID (inclusief cookiebeleid)
Amelio Health BV ("Wellis", "wij" of "ons") respecteert de privacy van individuen. Wij zijn een "verwerkingsverantwoordelijke" in de zin van de Algemene Verordening Gegevensbescherming (EU) 2016/679 ("GDPR"), de Wet Gegevensbescherming 2018 en de Privacy- en Elektronische Communicatieverordeningen (EU) 2003/2426 (gezamenlijk de "Gegevensbeschermingswetten" genoemd). 1
- Dit privacybeleid bevat belangrijke informatie over het volgende:
- Het type informatie dat we over u verzamelen
- Hoe die informatie wordt gebruikt
- Wie heeft toegang tot die informatie?
- Hoe lang we uw persoonlijke gegevens bewaren
- Onze beveiligingsmaatregelen voor de bescherming van die informatie
- Hoe onze verwerking van uw persoonlijke gegevens rechtmatig is, en
- Uw rechten volgens de wetgeving inzake gegevensbescherming.
De term "persoonsgegevens" betekent alle informatie aan de hand waarvan een levende persoon kan worden geïdentificeerd, zoals naam, contactgegevens en foto's. "Speciale categorieën van persoonsgegevens" hebben betrekking op gevoeligere soorten persoonsgegevens, waaronder (onder andere) ras of etnische afkomst, lichamelijke of geestelijke gezondheid of toestand en seksueel leven. Deze begrippen worden gedefinieerd in de Wet Bescherming Persoonsgegevens.
Categorieën Verzamelde Informatie
Wij zullen deze categorieën van persoonlijke gegevens over u verzamelen en bewaren:
- Algemene vragen of klachten: Als u een algemene vraag stelt of een klacht indient, moeten we uw:
- naam
- contactgegevens (adres, telefoonnummer, e-mailadres), en
- de details van uw vraag of klacht.
- Accountgegevens: We verzamelen de volgende gegevens om uw account aan te maken en te onderhouden en om de medische diensten die aan u worden verleend mogelijk te maken:
- je voor- en achternaam
- je e-mailadres, gebruikersnaam en wachtwoord
- je geboortedatum
- uw telefoonnummer
- uw marketingvoorkeuren.
- Medische informatie: Om te kunnen beoordelen of het product dat u hebt aangevraagd aan u kan worden voorgeschreven, moet u onze medische vragenlijst invullen waarin medische informatie over u wordt verzameld. Dit is een speciale categorie van persoonsgegevens en kan foto's bevatten die u indient in verband met uw medisch consult.
- Aankoop van voorgeschreven producten: We verzamelen de volgende informatie om uw aankopen bij ons te administreren:
- uw contact- en aflevergegevens (telefoonnummer, e-mailadres en postadres)
- uw aankoopgegevens (product, datum, bedrag)
- Het recept dat is uitgeschreven door een huisarts. De huisarts die je medische gegevens beoordeelt, beslist of je het product dat je wilt veilig kunt krijgen voorgeschreven.
- Betalingsinformatie: We slaan je betaalkaartgegevens niet op in je account omdat alle betalingen rechtstreeks worden afgehandeld door Stripe Payments Europe, Ltd.. Stripe laat ons weten of een transactie succesvol is of niet.
- Enquêtes: We kunnen u van tijd tot tijd vragen om feedback te geven over de kwaliteit van onze service. Hiervoor moeten we uw:
- naam
- contactgegevens (adres, telefoonnummer, e-mailadres), en
- informatie over hoe u bij ons terecht bent gekomen, hoe u ons hebt gevonden en hoe u denkt dat wij onze diensten kunnen verbeteren.
- Automatisch verzamelde informatie: Wanneer je onze site bezoekt of onze diensten gebruikt, verzamelen we automatisch bepaalde informatie van de hardware en software die je op dat moment gebruikt, die samen met de andere informatie die we verzamelen "persoonsgegevens" kunnen vormen in de zin van de Wet Bescherming Persoonsgegevens. Als je een niet-geregistreerde gebruiker bent, verzamelen we nog steeds de volgende gegevens (die op zichzelf waarschijnlijk geen "persoonsgegevens" vormen in de zin van de Wet Bescherming Persoonsgegevens, maar waarover we in ieder geval transparant willen zijn):
- uw browsegeschiedenis op onze websites
- de informatie die wordt verstrekt door uw apparaat en browser, inclusief verwijzings- en traceergegevens, en
- je ip-adres.
Gebruik van Verzamelde Informatie
Wellis gebruikt uw persoonsgegevens voor de volgende doeleinden die hieronder worden beschreven. We mogen dit doen op bepaalde wettelijke grondslagen (zie het gedeelte "Wettelijke grondslag voor de verwerking van uw persoonsgegevens" voor meer informatie):
- Algemene vragen of klachten (legitieme belangen). Om uw algemene vragen te beantwoorden en uw klachten te behandelen.
- Accountgegevens (contract). Om uw account te beheren, uw leeftijd en identiteit te verifiëren aangezien sommige van onze producten alleen beschikbaar zijn voor personen van 18 tot 65 jaar (inclusief) en om u te voorzien van informatie over Wellis en ons bedrijf, producten en diensten.
- Aankoop van producten op recept en betalingsinformatie (contract). Om uw betalingen voor producten te verwerken en uw aankoop van producten te administreren.
- Medische informatie (toestemming). Om te delen met artsen die beoordelen of u de door u bestelde medische producten veilig kunt gebruiken, op basis van de antwoorden die u geeft op de vragenlijst en om een recept uit te schrijven.
- Enquêtes (legitieme belangen). Om onze website, app en/of hun respectievelijke inhoud, functies en/of diensten te verbeteren; de producten, diensten, marketing en/of promotie-inspanningen van Wellis; en nieuwe producten, diensten, marketing en/of promoties voor Wellis te creëren.
Bewaren en Delen van Verzamelde Informatie
Wellis deelt uw persoonlijke gegevens met dienstverleners van Wellis die uw gegevens verwerken als onderdeel van de diensten die zij aan ons aanbieden. Wij nemen maatregelen om ervoor te zorgen dat onze dienstverleners uw gegevens in overeenstemming met de wet behandelen, deze alleen gebruiken in overeenstemming met ons contract met hen en deze veilig bewaren.
Zoals elk bedrijf maken wij gebruik van vele andere leveranciers om ons te helpen bij onze bedrijfsvoering en die uw persoonsgegevens verwerken als onderdeel van het leveren van hun diensten aan ons. Deze aanbieders vallen onder de volgende categorieën:
- AWS (eu-west-2) - voor gegevensopslag en hosting
- Google Cloud - voor webhosting
- Braze - voor diensten op het gebied van klantenbinding, waaronder e-mail- en sms-opslag
- Google Analytics en Tag Manager - om onze webservices te analyseren en te ontwikkelen
- Amplitude - om onze productstrategie te analyseren en te ontwikkelen
- Facebook - voor reclame en marketing
- Google AdWords - voor reclame en marketing
- Looker - voor onze eigen bedrijfsinformatie
Daarnaast delen we uw persoonlijke gegevens met de volgende organisaties die optreden als afzonderlijke verantwoordelijken voor de verwerking van uw persoonlijke gegevens. U dient hun privacybeleid te lezen om te weten te komen hoe zij uw persoonsgegevens verwerken. Als u vragen of klachten hebt over de manier waarop zij uw persoonsgegevens verwerken, neem dan afzonderlijk contact met hen op via de contactgegevens op hun website.
- Huisartsenpraktijk Keijzer en de aangesloten artsen die uw medische informatie beoordelen om de producten voor te schrijven
- Wellis Pharmacy en andere aangesloten apotheken - verkoopt en levert de voorgeschreven producten aan u
- Stripe Payments Europe, Ltd. - neemt de betaling voor de producten aan
- Chargebee Inc. - beheert de abonnementen
We delen ook gegevens indien dit nodig is om onze wettelijke rechten af te dwingen, juridische claims te verdedigen en indien dit wettelijk verplicht is om bekend te maken aan rechtbanken, politie, wetshandhavingsinstanties of regelgevende instanties.
Bewaren van Gegevens
In de onderstaande lijst vindt u details over hoe lang we uw gegevens verwerken.
- Algemene vragen of klachten. Voor algemene vragen wordt de informatie bewaard totdat de vraag is afgerond en er gedurende een redelijke periode geen verdere reacties zijn ontvangen. Als u een bestaande klant bent, kan de vraag worden toegevoegd aan andere informatie die we over u als klant hebben. Voor klachten wordt de informatie tot 6 jaar na afhandeling van de klacht bewaard. Als u een bestaande klant bent, kunnen de klacht en de oplossing ervan worden toegevoegd aan andere informatie die we over u als klant hebben.
- Accountgegevens. Gedurende de looptijd van je account en tot 6 jaar nadat je je account bij ons hebt afgesloten.
- Aankoop van producten op recept. Tot 6 jaar na aankoop.
- Betalingsgegevens. We slaan geen betalingsgegevens op. Betalingsgegevens worden verwerkt door onze serviceprovider Stripe Payments Europe, Ltd.
- Medische informatie. 7 jaar na aankoop.
- Voorschriften. 6 jaar na aankoop.
- Enquêtes. Gedurende de looptijd van je account en tot 1 jaar nadat je je account bij ons hebt afgesloten.
Beveiliging
Wellis implementeert veiligheidsmaatregelen om de persoonlijke gegevens die wij bewaren te helpen beschermen. We doen dit door de juiste technische en organisatorische maatregelen te implementeren en te gebruiken om uw persoonlijke gegevens te beschermen tegen onbedoelde of onwettige vernietiging, onbedoeld verlies of wijziging, onbevoegde bekendmaking of toegang en andere onwettige vormen van verwerking.
We streven er ook naar om ervoor te zorgen dat het beveiligingsniveau en de maatregelen die worden genomen om uw persoonlijke gegevens te beschermen, geschikt zijn voor de risico's die de aard en het gebruik van uw persoonlijke gegevens met zich meebrengen. We doen dit door erkende industriepraktijken te volgen voor de bescherming van onze IT-omgeving en fysieke faciliteiten: we versleutelen bijvoorbeeld de overdracht van informatie via de website en app door gebruik te maken van SSL-technologie (Secure Socket Layer) en maken gebruik van AWS en Aptible om ISO 27001- en SOC2-compliance te bieden voor de persoonlijke gegevens die we namens u opslaan.
Om de veiligheid van uw persoonlijke gegevens te waarborgen, vragen wij u om ons onmiddellijk op de hoogte te stellen van een onbevoegd bezoek aan, toegang tot of gebruik van de website of het verlies of onbevoegd gebruik van uw gebruikersnaam of wachtwoord via de contactgegevens die hieronder worden weergegeven.
Wettelijke basis voor de verwerking van uw persoonlijke gegevens
Wellis mag uw persoonsgegevens en bijzondere categorieën van persoonsgegevens verwerken op basis van de volgende rechtsgronden:
ACCOUNTGEGEVENS, AANKOOP VAN VOORGESCHREVEN PRODUCTEN, BETALINGSINFORMATIE, MEDISCHE INFORMATIE
Contract: Het verwerken van uw persoonlijke gegevens is noodzakelijk voor het uitvoeren van ons contract met u. Deze verplichtingen omvatten het vergemakkelijken van het proces van het verkrijgen van een consult bij een arts en het kopen van voorgeschreven producten bij onze geassocieerde apotheek. Als u uw persoonsgegevens niet aan ons verstrekt, kunnen wij onze verplichtingen onder de voorwaarden van het contract niet nakomen.
Juridische claims: We moeten uw persoonsgegevens verwerken om een rechtsvordering te verdedigen of in te stellen (bijvoorbeeld vorderingen met betrekking tot onze diensten op grond van het verbintenissenrecht).
SPECIALE GEGEVENSCATEGORIEËN
Uitdrukkelijke toestemming: Wij verwerken uw bijzondere categorieën van persoonsgegevens met uw uitdrukkelijke toestemming om uw toegang tot een arts te vergemakkelijken voor het verkrijgen van een consult en eventueel een recept en de aankoop van het betreffende receptgeneesmiddel bij onze aangesloten apotheek. Houd er rekening mee dat u het recht hebt om deze toestemming op elk moment in te trekken. Als u uw toestemming echter intrekt, betekent dit dat wij niet in staat zijn om onze verplichtingen na te komen.
Juridische claims: Wij moeten uw persoonsgegevens verwerken om een rechtsvordering te verdedigen of in te stellen (bijvoorbeeld vorderingen met betrekking tot onze Lidmaatschapsservice op grond van het verbintenissenrecht).
ALGEMENE VRAGEN OF KLACHTEN EN ONDERZOEK
Gerechtvaardigde belangen: Wij mogen uw persoonsgegevens verwerken als dit is gebaseerd op onze 'gerechtvaardigde belangen', d.w.z. wij hebben goede, verstandige, praktische redenen om uw persoonsgegevens te verwerken die in ons belang zijn. Om dit te doen, hebben we de impact op uw belangen en rechten overwogen en hebben we passende waarborgen geplaatst om ervoor te zorgen dat de inbreuk op uw privacy zoveel mogelijk wordt beperkt. Ons gerechtvaardigd belang is om u te voorzien van de door u gevraagde informatie, effectieve en behulpzame klantenservice te bieden en onze producten, diensten en marketing te verbeteren. U kunt bezwaar maken tegen de verwerking die wij uitvoeren op grond van legitieme belangen. Zie het gedeelte "Uw privacyrechten onder de wetgeving inzake gegevensbescherming" hieronder voor meer informatie.
Ons Gebruik van Cookies
Onze websites gebruiken cookies (kleine tekstbestanden die op uw apparaat worden opgeslagen) om u van andere gebruikers te onderscheiden. Sommige hiervan worden door ons ingesteld en andere door onze goedgekeurde derde partijen. Wij gebruiken de volgende soorten cookies:
- die strikt noodzakelijk zijn voor de werking van onze site, met inbegrip van die waarmee u kunt inloggen op het gebruikersgedeelte, het winkelwagentje kunt gebruiken of aankopen kunt doen
- analytische en prestatiecookies die ons in staat stellen om het gebruik van onze site voor, tijdens en na het openen ervan te volgen en die ons op hun beurt in staat stellen om de site te verbeteren
- cookies die de functionaliteit en de gebruikerservaring voor u verbeteren, waaronder het onthouden van uw bezoek aan de site en het personaliseren van de site op basis van uw eerdere gebruik en voorkeuren, en
- targeting cookies, die uw bezoek aan onze site, de bezochte pagina's en de gevolgde links registreren en worden gebruikt om u waar mogelijk relevante advertenties en informatie te bieden.
Op dit moment kunnen de volgende goedgekeurde derde partijen ook cookies plaatsen wanneer u onze services gebruikt:
- om gepersonaliseerde advertenties te tonen: Facebook, Google AdWords en Bing
- om onze services te testen: Visual Website Optimizer
- voor onze eigen interne webanalyse: Google Analytics en Amplitude
- voor klantbetrokkenheid: Braze
- voor het verwerken van betalingen: Stripe
- voor het beheer van abonnementen: Chargebee Inc.
Deze cookies helpen ons om u een persoonlijke ervaring te bieden en om onze diensten te verbeteren. U kunt het gebruik van cookies blokkeren in de browserinstellingen van uw apparaat, maar dit kan ertoe leiden dat u onze site niet goed kunt openen of gebruiken.
Uw privacyrechten volgens de Wet Bescherming Persoonsgegevens
U hebt de volgende rechten onder de Wet Bescherming Persoonsgegevens. Wij zullen binnen een maand na ontvangst van uw verzoek reageren op alle rechten die u uitoefent, tenzij het verzoek bijzonder complex is, in welk geval wij binnen drie maanden zullen reageren. Houd er rekening mee dat er uitzonderingen zijn met betrekking tot sommige van deze rechten die we zullen toepassen in overeenstemming met de Wet Bescherming Persoonsgegevens.
- Recht op toegang tot uw persoonlijke gegevens: U kunt vragen om te zien welke persoonlijke gegevens we van u hebben en u kunt deze krijgen:
- een kopie
- details over het doel waarvoor de gegevens worden of zullen worden verwerkt
- details over de ontvangers of categorieën ontvangers aan wie de informatie wordt of kan worden doorgegeven, inclusief als ze in het buitenland zijn en welke bescherming wordt gebruikt voor die doorgiften in het buitenland
- de periode waarvoor het wordt bewaard (of de criteria die we gebruiken om te bepalen hoe lang het wordt bewaard)
- alle beschikbare informatie over de bron van die gegevens, en
- of we een geautomatiseerde besluitvorming of profilering uitvoeren, en als we dat doen, informatie over de betrokken logica en het beoogde resultaat of de gevolgen van die beslissing of profilering. Om ons te helpen de informatie gemakkelijk te vinden, vragen wij u ons zoveel mogelijk informatie te geven over het soort informatie dat u wilt zien.
- Recht op correctie: U kunt ons vragen om eventuele fouten in uw gegevens die wij bewaren kosteloos te corrigeren. Als u dit wilt doen, laat ons dan weten welke informatie onjuist is en door welke informatie deze moet worden vervangen.
- Recht op wissen ('het recht om vergeten te worden'): U kunt ons vragen uw persoonsgegevens te wissen wanneer:
- u niet van mening bent dat wij uw gegevens nodig hebben om deze te verwerken voor de doeleinden die in dit Privacybeleid worden uiteengezet;
- als u ons toestemming had gegeven om uw gegevens te verwerken, trekt u die toestemming in en kunnen we uw gegevens niet op een andere wettelijke manier verwerken;
- u bezwaar maakt tegen onze verwerking en wij geen legitieme belangen hebben om uw persoonsgegevens te verwerken; of
- uw persoonsgegevens onrechtmatig zijn verwerkt of niet zijn gewist terwijl dat wel had gemoeten.
- Recht om toestemming in te trekken: Voor het gebruik van gegevens zoals gespecificeerd in dit Privacybeleid, hebt u het recht om de toestemming die u ons hebt gegeven op elk moment in te trekken. Dit is een essentieel en noodzakelijk aspect van toestemming. Als u uw toestemming wilt intrekken, kunt u contact met ons opnemen via de gegevens in het gedeelte 'Contact'. Houd er rekening mee dat alle verwerkingen die zijn uitgevoerd vóór de datum van intrekking van je toestemming nog steeds geldig zijn en dat gepubliceerde persoonlijke gegevens niet kunnen worden ingetrokken.
- Recht op beperking van de verwerking: U kunt ons verzoeken om tijdelijk te stoppen met de verwerking van uw persoonsgegevens als:
- u denkt dat uw gegevens niet juist zijn. We zullen de verwerking hervatten zodra we hebben gecontroleerd of de gegevens juist zijn of niet;
- de verwerking onwettig is, maar u niet wilt dat wij uw gegevens wissen; of
- wij de persoonsgegevens niet langer nodig hebben voor onze verwerking, maar u de gegevens nodig hebt om rechtsvorderingen in te stellen, uit te oefenen of te verdedigen.
- Recht op gegevensoverdraagbaarheid: U kunt vragen om een elektronische kopie van uw persoonsgegevens die u aan ons verstrekt, die wij elektronisch bewaren en die wij verwerken wanneer wij een contract met u zijn aangegaan. U kunt ons ook vragen om deze rechtstreeks aan een andere partij te verstrekken.
- Recht om bezwaar te maken tegen de verwerking van uw persoonlijke gegevens: U kunt bezwaar maken tegen de verwerking van uw persoonsgegevens wanneer wij ons baseren op een gerechtvaardigd belang als rechtsgrondslag voor de verwerking. Als u bezwaar maakt tegen de verwerking van uw persoonsgegevens, moeten wij dwingende redenen aantonen om dit te blijven doen. Wij zijn van mening dat we dwingende redenen hebben aangetoond in het gedeelte 'Rechtmatige grondslag voor de verwerking van uw persoonsgegevens'.
- Rechten met betrekking tot geautomatiseerde besluitvorming: We nemen geen geautomatiseerde beslissingen over jou, dus dit recht is niet van toepassing.
Als uw rechten op grond van de Wet Bescherming Persoonsgegevens worden geschonden, kunt u recht hebben op vergoeding van schade die is veroorzaakt door het schenden van de Wet Bescherming Persoonsgegevens.
Het is belangrijk dat u ervoor zorgt dat u dit Privacybeleid hebt gelezen - en als u vindt dat we uw gegevens niet in overeenstemming met deze mededeling hebben verwerkt, moet u ons dat zo snel mogelijk laten weten. U kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens (AP), de toezichthouder voor gegevensbescherming in Nederland. Informatie over hoe u dit kunt doen, vindt u op de website op www.autoriteitpersoonsgegevens.nl.
Wijzigingen van dit privacybeleid
Wellis kan dit Privacybeleid van tijd tot tijd aanvullen, wijzigen of anderszins aanpassen. Wij zullen u op de website waarschuwen en/of u een e-mail sturen wanneer er wijzigingen worden aangebracht.
CONTACT
Vragen over dit privacybeleid, onze websites of apps of onze diensten in het algemeen kunt u richten aan een van de volgende personen:
Per post: Amelio Health BV met als onderwerpregel "Gegevensbescherming", hoogstraat 42, 2861 Onze-Lieve-Vrouw-Waver, België.
Per e-mail: support@getwellis.com, met als onderwerpregel "Gegevensbescherming".