Privacy statement FitzMe Company B.V.

English text below

Versie 17-12-2024

Over dit portal

De websites en portalen van FitzMe Company B.V. (verder te noemen: FitzMe) zijn digitale omgevingen die je inzicht bieden in je eigen gezondheid en vitaliteit. We doen dit enerzijds door het verstrekken van gezondheids- en vitaliteitsinformatie. Daarnaast bieden we testprogramma’s aan waarmee je je eigen situatie op een aantal aspecten kunt testen (bv assertiviteit, stress, coping, beweging, e.d.). De programma’s, die zijn ontwikkeld door FitzMe, kunnen voor verschillende gezondheidsdoelen worden ingezet, maar met name voor (bewustwording aangaande) gezondheidsaspecten in je werkomgeving, je leefstijl en eventuele leefstijlverbetering.

Geen behandeling

Gebruik van de portalen kan niet worden beschouwd als een vervanging van een consult of een behandeling door een arts of andere behandelaar. Bij vragen of twijfel over je gezondheid, behandeling of medicijnen adviseren wij je altijd contact op te nemen met je huisarts, specialist, apotheker of andere behandelaar.

Verwerken van persoonsgegevens

FitzMe verwerkt persoonsgegevens over jou wanneer je gebruik maakt van onze diensten en daarbij deze gegevens zelf aan ons verstrekt. Omdat op basis van je inloggegevens of aan de hand van technische gegevens bekend of te achterhalen is wie je bent, worden hiermee persoonsgegevens verwerkt in de zin van de Europese privacywetgeving: Algemene Verordening Gegevensbescherming (AVG).

Verantwoordelijkheid

De portalen van FitzMe worden deels aangeboden in opdracht en onder verantwoordelijkheid van haar klanten. In die situatie is betreffende klant (de partij die jou in de gelegenheid stelt om gebruik te maken van het portaal) formeel de Verantwoordelijke voor deze verwerking in de zin van de AVG.

De portalen worden deels ook rechtstreeks door FitzMe aangeboden aan de gebruikers. In die situatie is FitzMe zelf formeel de Verantwoordelijke voor deze verwerking in de zin van de AVG.

Als je vragen of opmerkingen ten aanzien van deze verwerking van Persoonsgegevens kun je deze te allen tijde richten aan FitzMe. Onze contactgegevens zijn:

Postadres: Orteliuslaan 1, 3528 BA Utrecht
Mailadres: FG@FitzMe.nl
In de situatie dat FitzMe zelf Verantwoordelijke is zullen we ons inspannen om zo spoedig mogelijk op je vraag of opmerking te reageren.

In de situatie dat FitzMe niet zelf de Verantwoordelijke is zullen we je vraag of opmerking doorzetten naar de Verantwoordelijke klant (waarvan we jou dan ook op de hoogte zullen stellen). Je kunt je vraag of opmerking natuurlijk ook direct aan deze Verantwoordelijke organisatie richten indien diens contactgegevens bij jou bekend zijn.

Functionaris voor de Gegevensbescherming (FG)

FitzMe heeft een FG aangesteld om te zorgen dat de verwerking van persoonsgegevens op een veilige manier gebeurt, conform de eisen en richtlijnen die de wet hieraan stelt. Als je vragen hebt over privacy-aspecten van de verwerking van je persoonsgegevens kun je deze richten aan:

Mailadres: FG@Fitzme.nl 
Waarvoor we je gegevens gebruiken

FitzMe verwerkt jouw persoonsgegevens voor de volgende doelen:

  • om de dienstverlening technisch mogelijk te maken;
  • om in te schatten of jij geschikt bent voor betreffende dienst en of betreffende dienst geschikt is voor jou;
  • om je inloggegevens te verstrekken en anderszins persoonlijk met je te kunnen communiceren;
  • om op maat gesneden informatie of adviezen te kunnen verstrekken;
  • voor administratieve doeleinden met betrekking tot de uitgevoerde dienst;
  • om de werking en inhoud van de portalen en programma’s te kunnen verbeteren.
  • FitzMe zal ook onderzoek doen naar het gebruik en de werking van de dienst ten behoeve van verbetering en verkoop van haar diensten, maar hiervoor zullen alle persoonsgegevens adequaat geanonimiseerd worden.

 

Wat de rechtsgrond voor de verwerking is
FitzMe mag jouw persoonsgegevens alleen verwerken als daar een legitieme rechtsgrond voor is. Deze rechtsgrond is bij deze portalen dat je er zelf mee instemt dat we bij het gebruik van de diensten je gegevens verwerken. Wanneer we zgn. Bijzondere persoonsgegevens van je verwerken (bv. medische persoonsgegevens) zal je bij de start van die verwerking vooraf expliciet toestemming gevraagd worden door het plaatsen van een vinkje bij een akkoordverklaring.

Persoonsgegevens die wij verwerken
Afhankelijk van de diensten die je gebruikt kan FitzMe navolgende persoonsgegevens van jou verwerken:

  • NAW, e-mailadres, telefoonnummer, gebruikersnaam, wachtwoord
  • BSN, indien er ihkv onze dienst een declaratie bij een zorgverzekeraar gedaan moet worden
  • Fysieke gegevens zoals: geslacht, leeftijd, lengte, gewicht, e.d.
  • IP-adres, browser, apparaat type, e.d.
  • Gegevens over je activiteiten binnen onze portalen
  • Bijzondere en/of gevoelige persoonsgegevens die wij verwerken

FitzMe kan navolgende persoonsgegevens van jou verwerken als je daar expliciet akkoord voor geeft:

Persoonsgegevens die je actief verstrekt door het beantwoorden van vragen in één van de testen, zoals: leefgewoonten, persoonlijkheidsaspecten, eetpatroon, beweegpatroon, e.d.
FitzMe verwerkt mogelijk ook gezondheidsgegevens wanneer je deze zelf verstrekt, bijvoorbeeld bij het stellen van vragen aan onze consultants of coaches.
In kaart brengen websitebezoek (cookies)

FitzMe gebruikt op sommige portalen cookies om het gebruik en de werking van de portalen en programma’s te kunnen monitoren en verbeteren. Een cookie is een klein tekstbestand dat bij het eerste bezoek aan een portaal wordt opgeslagen op jouw computer, tablet of smartphone. De informatie is door het combineren van diverse gegevens in principe herleidbaar op een persoon, vandaar dat we deze informatie verwerken met alle maatregelen en restricties die de AVG eraan stelt.

Je kunt je afmelden voor cookies door je internetbrowser zo in te stellen dat deze geen cookies meer opslaat, maar dit kan ten koste gaan van je gebruikservaring. Daarnaast kun je ook alle informatie die eerder is opgeslagen via de instellingen van je browser verwijderen.

Gegevens delen met anderen
FitzMe kan andere organisaties inzetten bij de verwerking van je persoonsgegevens. Wanneer dat het geval is sluiten wij een zgn. Verwerkersovereenkomst met deze partij om te zorgen dat eenzelfde niveau van beveiliging en vertrouwelijkheid van jouw gegevens gewaarborgd blijft. FitzMe blijft verantwoordelijk en aansprakelijk voor deze verwerkingen.

FitzMe zorgt dat je gegevens te allen tijde binnen de EU blijven en daarmee onder de eisen en richtlijnen van de Europese privacy wetgeving verwerkt worden.

FitzMe verkoopt jouw gegevens nooit aan derden en zal deze uitsluitend aan anderen verstrekken indien dit nodig is om te voldoen aan een wettelijke verplichting.

Gegevens kunnen gedeeld worden met onderzoekers om het gebruik of de werking van het programma te onderzoeken. In dat geval zal daarvoor altijd eerst vooraf expliciet je toestemming gevraagd worden, tenzij alleen gebruik gemaakt wordt van geanonimiseerde data die niet meer op jou te herleiden is.

Ook kunnen gegevens over het gebruik van de diensten gedeeld worden met de directe aanbieders van de dienst (bv. zorgverzekeraars of werkgevers) maar deze gegevens worden te allen tijde uitsluitend geanonimiseerd gebruikt, waardoor dit nooit in strijd is met enige (medische) geheimhoudingsplicht of met de geldende privacywetgeving.

Hoe lang we gegevens bewaren

FitzMe zal je persoonsgegevens niet langer bewaren dan strikt nodig is om de doelen te realiseren waarvoor je gegevens worden verzameld. Daarmee is de bewaartermijn gelijk aan de duur van de dienstverlening, oftewel zolang het gezondheids- of leefstijlprogramma loopt. Na afloop van de dienstverlening kan het nog enkele maanden duren voordat alle gegevens zijn verwijderd, of adequaat zijn geanonimiseerd.

De resultaten van uitgevoerde PMO’s (Preventief Medisch Onderzoek) kunnen we tot enkele jaren na de uitvoering van het PMO bewaren met als doel om deze later bij een vervolg-PMO te kunnen vergelijken met de resultaten van het vorige onderzoek.

Deze bewaartermijn geldt tenzij wet- en regelgeving onder specifieke omstandigheden een andere minimale of maximale termijn vereist.

Een Verwerkingsverantwoordelijke klant van FitzMe kan ervoor kiezen om de gegevens na het verstrijken van de bewaartermijn niet daadwerkelijk te verwijderen, maar adequaat te anonimiseren. In dat geval blijven ze bestaan ten behoeve van statistieken e.d., maar zijn de gegevens niet meer op individuele personen te herleiden.

Geheimhouding
Alle medewerkers van FitzMe die toegang zouden kunnen hebben tot je gegevens zijn gescreend aan de hand van een VOG en hebben een geheimhoudingsverklaring ondertekend.

Beveiliging
FitzMe neemt de bescherming van je gegevens uiterst serieus en heeft passende technische en organisatorische maatregelen genomen om misbruik, verlies, onbevoegde toegang, ongewenste openbaarmaking en ongeoorloofde wijziging tegen te gaan. FitzMe organiseert haar informatiebeveiliging via een Information Security Management Systeem (ISMS) en is ISO27001- en NEN7510-gecertificeerd.

Als jij het idee hebt dat jouw gegevens toch niet goed beveiligd zijn of er aanwijzingen zijn van misbruik, neem dan contact op via:

Mailadres: FG@FitzMe.nl
Je rechten ten aanzien van je gegevens en de verwerking

De geldende privacywetgeving heeft geregeld dat je als betrokkene een aantal rechten hebt met betrekking tot de verwerking van je persoonsgegevens. Je hebt het recht om je persoonsgegevens in te zien, te laten aanpassen, te laten verwijderen of te laten overdragen. Je hebt ook het recht om de verwerking te beperken, of te staken. Ook als je eerder expliciet akkoord gegeven hebt op een specifieke verwerking kun je dit akkoord te allen tijde intrekken. Je kunt een verzoek m.b.t. deze rechten richten aan:

Postadres: Orteliuslaan 1, 3528 BA Utrecht
Mailadres: FG@FitzMe.nl
In de situatie dat FitzMe zelf Verantwoordelijke is zullen we binnen de geldende wettelijke termijn van 1 maand op je verzoek reageren.

In de situatie dat FitzMe niet zelf de Verantwoordelijke is zullen we je verzoek doorzetten naar de Verantwoordelijke klant (waarvan we jou dan ook op de hoogte zullen stellen). Je kunt je verzoek natuurlijk ook direct aan deze Verantwoordelijke organisatie richten indien diens contactgegevens bij jou bekend zijn.

Om er zeker van te zijn dat het verzoek door jou is gedaan, kunnen we contact met je opnemen en om bevestiging vragen. Afhankelijk van de situatie en het soort gegevens kan het zijn dat we je vragen om een identiteitsbewijs te tonen, om te controleren of het inderdaad om jouw gegevens gaat.

Klachten en Geschillen
FitzMe heeft een Klachtenprotocol vastgesteld en gepubliceerd op onze website. De verplichte, generieke klachten- en geschillenprocedure wordt ingevuld m.b.v. een externe partij: De Geschillencommissie. Wanneer je een algemene klacht hebt over ons of onze dienstverlening kun je die richten aan hun Klachtenloket Zorg, met vermelding van ‘FitzMe Company’, via:

Website: degeschillencommissiezorg.nl/klachtenloket-zorg
Mail: info@klachtenloket-zorg.nl
Wanneer je een klacht hebt specifiek ten aanzien van de verwerking van je persoonsgegevens kun je deze richten aan de FG van FitzMe:

Mailadres: FG@FitzMe.nl
Als je klacht over de verwerking door FitzMe niet naar tevredenheid wordt afgehandeld kun je je klacht richten aan de Autoriteit Persoonsgegevens, via:

Website: autoriteitpersoonsgegevens.nl

CONTACT
FitzMe
Orteliuslaan 1
3528 BA Utrecht

T. 088 – 00 88 688
E. vitaliteit@fitzme.nl

Disclaimer & Privacy policy

 

NEN 7510 en ISO 27001 gecertificeerd

 

 

About this portal

The websites and portals of FitzMe Company B.V. (hereinafter referred to as: FitzMe) are digital environments that provide you with insight into your own health and vitality. We do this, on the one hand, by providing health and vitality information. In addition, we offer test programs with which you can test your own situation on a number of aspects (e.g. assertiveness, stress, coping, exercise, etc.). The programs, which are developed by FitzMe, can be used for various health purposes, but particularly for (awareness of) health aspects in your work environment, your lifestyle, and any lifestyle improvements.

Not a treatment

The use of the portals cannot be considered a substitute for a consultation or treatment by a doctor or other healthcare provider. If you have questions or doubts about your health, treatment, or medications, we advise you to always contact your general practitioner, specialist, pharmacist, or other healthcare provider.

Processing of personal data

FitzMe processes personal data about you when you use our services and provide this data to us yourself. Because it is possible to identify or determine who you are on the basis of your login credentials or by means of technical data, personal data is being processed in the sense of European privacy legislation: the General Data Protection Regulation (GDPR).

Responsibility

The FitzMe portals are partly provided on behalf of and under the responsibility of its customers. In that situation, the relevant customer (the party that gives you the opportunity to use the portal) is formally the Data Controller for this processing in the sense of the GDPR.

The portals are also partly provided directly by FitzMe to users. In that situation, FitzMe itself is formally the Data Controller for this processing in the sense of the GDPR.

If you have any questions or comments regarding this processing of Personal Data, you can always direct these to FitzMe. Our contact details are:

Postal address: Orteliuslaan 1, 3528 BA Utrecht

Email address: FG@FitzMe.nl

In the situation that FitzMe itself is the Data Controller, we will make every effort to respond to your question or comment as quickly as possible.

In the situation that FitzMe is not the Data Controller itself, we will forward your question or comment to the responsible customer (of which we will also keep you informed). You can of course also direct your question or comment directly to this Data Controller organization if you have their contact details.

Data Protection Officer

FitzMe has appointed a Data Protection Officer (DPO) to ensure that the processing of personal data is carried out in a safe manner, in accordance with the requirements and guidelines that the law imposes on this. If you have questions about the privacy aspects of processing your personal data, you can direct these to:

Email address: FG@FitzMe.nl

What we use your data for

FitzMe processes your personal data for the following purposes:

To make the service provision technically possible;

To assess whether you are suitable for the relevant service and whether the relevant service is suitable for you;

To provide you with login credentials and otherwise communicate with you personally;

To be able to provide customized information or advice;

For administrative purposes relating to the service provided;

To improve the operation and content of the portals and programs.

FitzMe will also conduct research into the use and operation of the service for the purpose of improving and selling its services, but for this purpose all personal data will be adequately anonymized.

What the legal basis for processing is

FitzMe may only process your personal data if there is a legitimate legal basis for doing so. The legal basis for these portals is that you consent to the processing of your data when using the services. When we process special personal data from you (e.g. medical personal data), you will be asked for explicit prior consent at the start of that processing by placing a checkmark next to a consent declaration.

What personal data we process

Depending on the services you use, FitzMe may process the following personal data from you:

Name, address, email address, phone number, username, password

Citizen Service Number (BSN), if we need to submit a claim to a health insurance company as part of our service

Physical data such as: gender, age, height, weight, etc.

IP address, browser, device type, etc.

Data about your activities within our portals

Special and/or sensitive personal data we process

FitzMe may process the following personal data from you if you explicitly agree to this:

Personal data that you actively provide by answering questions in one of the tests, such as: living habits, personality aspects, eating patterns, exercise patterns, etc.

FitzMe may also process health data when you provide this yourself, for example when asking questions to our consultants or coaches.

Tracking website visits (cookies)

FitzMe uses cookies on some portals to monitor and improve the use and operation of the portals and programs. A cookie is a small text file that is stored on your computer, tablet, or smartphone when you first visit a portal. The information, through the combination of various data, is in principle traceable to a person, which is why we process this information with all the measures and restrictions that the GDPR imposes on it.

You can opt out of cookies by setting your Internet browser so that it no longer stores cookies, but this may affect your user experience. Additionally, you can also delete all information previously stored through your browser settings.

Sharing data with others

FitzMe may engage other organizations to process your personal data. When this is the case, we conclude a Data Processing Agreement with this party to ensure that the same level of security and confidentiality of your data is maintained. FitzMe remains responsible and liable for these processing activities.

FitzMe ensures that your data always remains within the EU and is thus processed under the requirements and guidelines of European privacy legislation.

FitzMe never sells your data to third parties and will only provide it to others if necessary to comply with a legal obligation.

Data may be shared with researchers to investigate the use or operation of the program. In that case, your explicit prior consent will always be requested first, unless only anonymized data is used that can no longer be traced back to you.

Data about the use of the services may also be shared with the direct providers of the service (e.g. health insurance companies or employers), but this data is always used exclusively in anonymized form, which means this never conflicts with any (medical) confidentiality obligation or with applicable privacy legislation.

How long we retain data

FitzMe will not retain your personal data any longer than strictly necessary to achieve the purposes for which your data is collected. This means the retention period is equal to the duration of the service provision, or in other words as long as the health or lifestyle program runs. After the end of the service provision, it may take a few months before all data is deleted or adequately anonymized.

The results of periodic medical examinations (PMOs) performed can be retained for some years after the PMO was carried out, with the aim of being able to compare them later with the results of a follow-up PMO.

This retention period applies unless legislation requires a different minimum or maximum period under specific circumstances.

A Data Controller customer of FitzMe may choose not to actually delete the data after the retention period expires, but to adequately anonymize it. In that case, it continues to exist for the purposes of statistics, etc., but the data can no longer be traced back to individual people.

Confidentiality

All FitzMe employees who could have access to your data have been screened using a Certificate of Good Conduct (VOG) and have signed a confidentiality agreement.

Security

FitzMe takes the protection of your data very seriously and has implemented appropriate technical and organizational measures to prevent misuse, loss, unauthorized access, unwanted disclosure, and unauthorized modification. FitzMe organizes its information security through an Information Security Management System (ISMS) and is ISO 27001 and NEN 7510 certified.

If you have the impression that your data is not properly protected or there are indications of misuse, please contact us at:

Email address: FG@FitzMe.nl

Your rights regarding your data and processing

Current privacy legislation provides that you, as a data subject, have a number of rights regarding the processing of your personal data. You have the right to view your personal data, have it corrected, deleted, or transferred. You also have the right to restrict or stop processing. Even if you have previously explicitly agreed to a specific processing, you can withdraw this agreement at any time. You can direct a request regarding these rights to:

Postal address: Orteliuslaan 1, 3528 BA Utrecht

Email address: FG@FitzMe.nl

In the situation that FitzMe itself is the Data Controller, we will respond to your request within the applicable legal period of one month.

In the situation that FitzMe is not the Data Controller itself, we will forward your request to the responsible customer (of which we will also keep you informed). You can of course also direct your request directly to this Data Controller organization if you have their contact details.

To ensure that the request is made by you, we may contact you and ask for confirmation. Depending on the situation and the type of data, we may ask you to provide proof of identity to verify that we are indeed dealing with your data.

Complaints and Disputes

FitzMe has established and published a Complaints Procedure on our website. The mandatory, generic complaints and disputes procedure is implemented using an external party: De Geschillencommissie (The Disputes Commission). When you have a general complaint about us or our service provision, you can direct it to their Complaints Desk for Healthcare, mentioning ‘FitzMe Company’, via:

Website: degeschillencommissiezorg.nl/klachtenloket-zorg

Email: info@klachtenloket-zorg.nl

If you have a complaint specifically regarding the processing of your personal data, you can direct it to the DPO of FitzMe:

Email address: FG@FitzMe.nl

If your complaint about the processing by FitzMe is not handled to your satisfaction, you can direct your complaint to the Data Protection Authority, via:

Website: autoriteitpersoonsgegevens.nl

CONTACT

FitzMe

Orteliuslaan 1

3528 BA Utrecht

Tel: 088 00 88 688

Email: vitaliteit@fitzme.nl

Disclaimer & Privacy policy

NEN 7510 and ISO 27001 certified