OnlineKNO-arts · Privacy
POL-PRIV-001 · versie 1.3 · 26-07-2026Privacyreglement
Rommed B.V. verwerkt gezondheidsgegevens. Dat is gevoelige informatie, en wij gaan er zorgvuldig mee om. In dit reglement leest u welke gegevens wij verwerken, waarom wij dat doen, met wie wij ze delen, hoe lang wij ze bewaren en welke rechten u heeft.
1. Wie wij zijn
Rommed B.V. is verwerkingsverantwoordelijke voor de gegevens die in dit reglement worden beschreven. Rommed is ingeschreven bij de Kamer van Koophandel onder nummer 24327299 en is in de zorg bekend onder AGB-code 22227797.
Rommed verenigt drie soorten activiteiten onder één dak, en dit reglement geldt voor alle drie:
- Zorg. Rommed is een zelfstandig behandelcentrum. Onder die vlag leveren OnlineKNO-arts (gehoor-, oor- en slaapzorg) en SLAAP.care (slaapzorg in de wijk) zorg aan cliënten.
- Technologie. Onder de merknaam RomRom ontwikkelt Rommed het CareDossier en de MPS®-methode: software waarmee zorgroutes eenduidig worden vastgelegd.
- Commerciële activiteiten. Rommed neemt deel in activiteiten rond oorzorg, waaronder de EarwaxShop.
Waar dit reglement spreekt over 'wij' of 'Rommed', wordt Rommed B.V. bedoeld, inclusief bovengenoemde merken en websites.
Twee rollen. Voor de zorg die wij zelf leveren zijn wij verwerkingsverantwoordelijke: wij bepalen waarom en hoe gegevens worden verwerkt. Daarnaast stellen wij het EarCare Dossier beschikbaar aan samenwerkingspartners die daarmee hun eigen zorg vastleggen. In die situatie is de partner verwerkingsverantwoordelijke en zijn wij verwerker: wij verwerken uitsluitend op hun gedocumenteerde instructie, op basis van een verwerkersovereenkomst volgens artikel 28 AVG. Dit reglement beschrijft in de eerste plaats de verwerkingen waarvoor wij zelf verantwoordelijk zijn.
2. Welke gegevens wij verwerken
Wij verwerken niet meer gegevens dan nodig is voor de zorg die wij leveren of de dienst die u van ons afneemt.
| Soort gegevens | Waar het om gaat |
|---|---|
| Identificatie | Naam, geboortedatum, adres en — waar de wet dat voorschrijft — uw burgerservicenummer (BSN). |
| Contact | Mobiel telefoonnummer en e-mailadres, zodat wij u kunnen bereiken en u de samenvatting van het consult kunt ontvangen. |
| Gezondheidsgegevens | Uw klachten en voorgeschiedenis, audiogrammen, beelden en video's van gehoorgang en trommelvlies, uitslagen van slaaponderzoek, onze bevindingen, behandeladviezen en afgegeven machtigingen. |
| Verwijzing | Wie u heeft doorverwezen (audicien, huisarts, bedrijfsarts of slaapfysiotherapeut) en met welke vraagstelling. |
| Financieel | Gegevens die nodig zijn om een factuur op te stellen en te verwerken, waaronder de declaratiecode van het zorgproduct. |
| Afspraken | De datum en het tijdstip van uw afspraak en het soort consult. |
Op onze websites verwerken wij geen gegevens voor tracking, profilering of advertenties. Zie paragraaf 10.
3. Waarom wij deze gegevens verwerken
Voor elke verwerking hebben wij een doel en een wettelijke grondslag nodig. Die staan hieronder bij elkaar.
| Doel | Grondslag |
|---|---|
| Het uitvoeren van de behandelovereenkomst: onderzoek, beoordeling, behandeling, advies en het afgeven van machtigingen. | Uitvoering van de overeenkomst en het verlenen van gezondheidszorg (artikel 6 lid 1 sub b en artikel 9 lid 2 sub h AVG, in samenhang met de WGBO). |
| Het voeren en bewaren van een medisch dossier, en het gebruik van het BSN. | Wettelijke verplichting (artikel 6 lid 1 sub c AVG; WGBO en de Wet aanvullende bepalingen verwerking persoonsgegevens in de zorg). |
| Facturatie, declaratie en financiële administratie. | Uitvoering van de overeenkomst en wettelijke verplichting (fiscale bewaarplicht). |
| Interne kwaliteitsbewaking en rapportage over de geleverde zorg. | Gerechtvaardigd belang (artikel 6 lid 1 sub f AVG). Wij gebruiken hiervoor gegevens die zijn ontdaan van direct herleidbare kenmerken. |
| Het delen van gegevens met anderen dan uw behandelaars of verwijzer. | Uw uitdrukkelijke toestemming (artikel 9 lid 2 sub a AVG). Zonder toestemming gebeurt dit niet. |
| Wetenschappelijk onderzoek en het ontwikkelen van beeldherkenning voor ooraandoeningen. | Uw uitdrukkelijke toestemming, of de voorwaarden die de WGBO daarvoor stelt. Beeldmateriaal wordt hierbij gepseudonimiseerd. |
4. Met wie wij gegevens delen
Wij delen gegevens alleen als dat nodig is voor uw zorg, als de wet ons daartoe verplicht, of als u daar toestemming voor heeft gegeven. Met partijen die in onze opdracht gegevens verwerken, sluiten wij een verwerkersovereenkomst.
| Partij | Waarvoor | Waar |
|---|---|---|
| Uw verwijzer (audicien, huisarts, bedrijfsarts, slaapfysiotherapeut) | Terugkoppeling van onze bevindingen, het behandeladvies of de machtiging. | Nederland |
| NuevoCare, Heerhugowaard | Poliklinische afspraken en aanvullend gehooronderzoek. | Nederland |
| Noordwest Ziekenhuis, Alkmaar | CT- en MRI-onderzoek wanneer dat nodig is. | Nederland |
| Infomedics | Het opstellen en verwerken van facturen. | Nederland |
| ZorgDomein | Het ontvangen van verwijzingen vanuit de systemen van huisartsen en audiciens. | Nederland |
| Doctolib | Beveiligd overleg tussen zorgprofessionals over een casus. | Europese Unie |
| Tresorit | Versleutelde upload van audiogrammen en beeldmateriaal door verwijzers. | Zwitserland / EU |
| Berichtendiensten (WhatsApp, Signal) | Alleen als u ons daarmee zélf een bericht stuurt. Wij vragen u langs deze weg geen medische gegevens te sturen. Deze kanalen worden vervangen; zie paragraaf 12. | Verenigde Staten |
| Google (Firebase Firestore en Firebase Authentication) | Database en gebruikersauthenticatie voor het EarCare Dossier: behandelgegevens, gebruikersaccounts en toegangsrechten. | Nederland (regio europe-west4), uitsluitend binnen de EU/EER |
| Google Cloud Platform | De onderliggende cloudinfrastructuur waarop Firebase draait. Verwerkt zelf geen persoonsgegevens. | Nederland (regio europe-west4) |
| Netlify | Hosting en levering van de schermen van het EarCare Dossier. Er worden hier geen persoonsgegevens opgeslagen of verwerkt; het gaat uitsluitend om vaste bestanden zoals opmaak en scripts. | Wereldwijd contentnetwerk |
| OVHcloud | Hosting van onze servers, websites en het CareDossier. | Europese Unie |
Wij zetten geen andere partijen in zonder dat dit is vastgelegd. Voor verwerkingen die wij in opdracht van een samenwerkingspartner doen, geldt bovendien dat wij een subverwerker alleen mogen inschakelen met voorafgaande schriftelijke toestemming van die partner.
Wij verkopen uw gegevens niet en gebruiken ze niet voor advertenties.
5. Doorgifte buiten Europa
Ons uitgangspunt is dat gezondheidsgegevens binnen de Europese Unie blijven en onder ons eigen beheer staan. Onze servers en opslag staan bij OVHcloud in de Europese Unie. De software die wij zelf ontwikkelen is er bewust op gebouwd dat wij niet afhankelijk zijn van partijen buiten de EU.
Voor het EarCare Dossier maken wij gebruik van Firebase, een dienst van Google. Dat verdient uitleg, want Google is een Amerikaans bedrijf. De gegevens zelf blijven in Nederland: opslag en verwerking vinden plaats in de regio europe-west4 en zijn contractueel beperkt tot de Europese Unie en de Europese Economische Ruimte. Omdat de aanbieder in de Verenigde Staten is gevestigd, is de doorgifte daarnaast afgedekt met de standaardbepalingen inzake gegevensbescherming van de Europese Commissie (artikel 46 lid 2 onder c AVG), zoals opgenomen in de verwerkersvoorwaarden van Google.
De schermen van het EarCare Dossier worden geleverd via Netlify, een contentnetwerk. Daar staan alleen vaste bestanden zoals opmaak en scripts; er worden geen persoonsgegevens opgeslagen of verwerkt. Het verkeer tussen die schermen en de database is versleuteld.
Verwerking buiten de Europese Economische Ruimte vindt niet plaats zonder dat daarvoor vooraf schriftelijk toestemming is gegeven en aan de voorwaarden van artikel 44 en verder van de AVG is voldaan.
6. Hoe lang wij gegevens bewaren
| Soort gegevens | Bewaartermijn |
|---|---|
| Medisch dossier | Twintig jaar na het einde van de behandeling, of zoveel langer als goed hulpverlenerschap vereist (artikel 7:454 BW). |
| Financiële administratie en facturen | Zeven jaar, op grond van de fiscale bewaarplicht. |
| Correspondentie zonder dat een behandelrelatie ontstaat | Maximaal één jaar. |
| Beeldmateriaal voor onderzoek of het trainen van beeldherkenning | Alleen met uw toestemming, in gepseudonimiseerde vorm, en niet langer dan voor het onderzoek nodig is. |
Na afloop van de bewaartermijn worden gegevens vernietigd of onomkeerbaar geanonimiseerd.
7. Hoe wij gegevens beveiligen
Rommed werkt volgens NEN 7510, de norm voor informatiebeveiliging in de zorg. Die norm geldt bij ons voor het volledige bedrijf: zowel voor het behandelcentrum als voor de technologie die wij ontwikkelen. Wij beschouwen dat niet als een formaliteit maar als de kern van ons werk.
- Opslag binnen de EU. Verwerking en opslag vinden plaats op onze eigen servers in de Europese Unie en, voor het EarCare Dossier, in de Nederlandse regio van onze clouddienst.
- Versleuteling. Gegevens zijn in opslag versleuteld met AES-256 en onderweg met TLS 1.2 of hoger. Onversleutelde verbindingen worden geweigerd.
- Pseudonimisering. In het EarCare Dossier slaan wij géén identificerende patiëntgegevens op — geen naam, geboortedatum, adres of burgerservicenummer. Elke patiënt is daar uitsluitend een uniek, betekenisloos referentienummer.
- Toegang op rol. Iedere gebruiker heeft een eigen account; gedeelde accounts bestaan niet. Toegang wordt toegekend volgens het principe van minimale rechten en periodiek herzien. Voor alle accounts geldt tweefactorauthenticatie, en sessies verlopen automatisch.
- Logging. Handelingen in het dossier worden vastgelegd, zodat achteraf te zien is wie wat heeft gedaan.
- Continuïteit. Er wordt dagelijks een back-up gemaakt, met de mogelijkheid terug te zetten naar een eerder tijdstip. Herstelprocedures zijn beschreven en worden periodiek beproefd.
- Toetsing. Onze servers zijn gehard volgens een vastgelegde werkinstructie en worden periodiek getoetst, onder meer met beveiligingsonderzoek door een externe partij.
- Dataminimalisatie. In de MPS®-routeplanner bewaren wij alleen een e-mailadres en auteursnaam. Van zorgprofessionals die met het EarCare Dossier werken bewaren wij niet meer dan hun naam en zakelijke e-mailadres, uitsluitend om hun account te kunnen aanmaken en beveiligen.
Wij hanteren een vastgelegde procedure voor beveiligingsincidenten: signaleren, beoordelen, indammen, melden en herstellen. Meldingen aan de toezichthouder en aan betrokkenen doen wij binnen de termijnen die de AVG voorschrijft.
Vermoedt u dat er iets mis is met de beveiliging van uw gegevens? Laat het ons direct weten via het contactadres in paragraaf 11. Wij onderzoeken elke melding en doen, waar de wet dat voorschrijft, melding bij de Autoriteit Persoonsgegevens.
8. Uw rechten
U heeft zeggenschap over uw eigen gegevens. Concreet betekent dat het volgende:
- Inzage. U mag uw dossier inzien en er een kopie van ontvangen.
- Correctie. Kloppen er gegevens niet, dan verbeteren wij ze. Onze professionele bevindingen kunnen niet worden gewijzigd, maar u mag daar wel uw eigen verklaring aan laten toevoegen.
- Verwijdering. U kunt vragen uw dossier te vernietigen. Wij voldoen daaraan, tenzij een wettelijke bewaarplicht of een zwaarwegend belang van een ander zich daartegen verzet.
- Beperking en bezwaar. U kunt vragen een verwerking tijdelijk stil te leggen, of bezwaar maken tegen een verwerking die op ons gerechtvaardigd belang berust.
- Overdracht. U kunt de gegevens die u zelf heeft aangeleverd in een gangbaar bestandsformaat ontvangen, of ze rechtstreeks naar een andere zorgverlener laten sturen.
- Toestemming intrekken. Heeft u toestemming gegeven, dan mag u die op elk moment intrekken. Dat heeft geen gevolgen voor wat daarvóór al is gedaan.
Een verzoek stuurt u naar het adres in paragraaf 11. Om te voorkomen dat wij gegevens aan de verkeerde persoon geven, kunnen wij u vragen zich te identificeren. U hoort binnen één maand van ons; als een verzoek ingewikkeld is, mogen wij die termijn verlengen en laten wij u dat weten.
9. Als u niet tevreden bent
Bespreek het eerst met ons — vaak is een misverstand snel opgelost. U kunt terecht bij uw eigen zorgverlener of rechtstreeks bij dr. Jan Rombout. U mag ook degene die u heeft doorverwezen vragen contact met ons op te nemen.
Komt u er met ons niet uit, dan kunt u terecht bij de onafhankelijke klachtenorganisatie waarbij wij zijn aangesloten: erisietsmisgegaan.nl. Voor klachten over de verwerking van uw persoonsgegevens kunt u daarnaast altijd een klacht indienen bij de Autoriteit Persoonsgegevens.
10. Onze websites
Onze websites zijn zo gebouwd dat een bezoek geen sporen achterlaat bij derden. Wij plaatsen geen trackingcookies en gebruiken geen analyse- of advertentiediensten. Lettertypen, afbeeldingen en scripts staan op onze eigen servers, zodat uw browser bij het openen van een pagina geen verzoek naar een partij buiten de EU stuurt. Daarom is er ook geen cookiebanner.
Contact verloopt via een e-mailadres of een berichtenapp; er is geen formulier dat gegevens opslaat. Dit reglement geldt voor de websites van RomRom, OnlineKNO-arts, SLAAP.care en Rommed.
11. Contact
Rommed B.V., KvK 24327299, AGB-code 22227797.
Voor vragen over dit reglement, voor het uitoefenen van uw rechten of voor een melding over beveiliging: contact@onlinekno-arts.nl, ter attentie van dr. Jan Rombout.
Rommed heeft (nog) geen functionaris gegevensbescherming aangesteld. [OPEN] Of dat verplicht is, hangt af van de schaal waarop wij gezondheidsgegevens verwerken; die afweging leggen wij vast en herhalen wij bij iedere uitbreiding van onze activiteiten. Tot die tijd is bovengenoemd adres het vaste contactpunt voor privacyvragen.
12. Openstaande punten
Wij vinden het eerlijker om te benoemen wat nog niet af is dan om het weg te laten. Deze punten worden opgepakt en in een volgende versie van dit reglement verwerkt.
- Beoordelen of voor het EarCare Dossier een gegevensbeschermingseffectbeoordeling (DPIA) nodig is, gezien de aard en omvang van de verwerkte gezondheidsgegevens.
- Controleren of met alle genoemde verwerkers een actuele verwerkersovereenkomst is gesloten, en de lijst met subverwerkers actueel houden op deze pagina.
- De afweging over het aanstellen van een functionaris gegevensbescherming schriftelijk vastleggen.
- Het afbouwen van het huidige consultplatform zodra het eigen boekingsschema in gebruik is, en dit reglement daarop aanpassen.
- Het berichtenverkeer met cliënten en verwijzers overzetten naar Spryng, een Nederlandse aanbieder van SMS-, WhatsApp- en authenticatiediensten die zowel ISO 27001- als NEN 7510-gecertificeerd is, en waarbij de bewaartermijn van berichtgegevens op nul dagen kan worden gezet. Daarmee bouwen wij WhatsApp als eigen contactkanaal af. Bij een berichtendienst gaat het namelijk niet alleen om de inhoud van een bericht: ook wie wanneer met wie contact heeft, zegt iets over iemands gezondheid. Zodra de overstap is afgerond, verhuist deze regel naar paragraaf 4.