Schutz personenbezogener Daten

Einleitung

Die nationale Gesundheitskasse (CNS) stellt ihre Versicherten in den Mittelpunkt ihrer Bemühungen. Auch der Schutz Ihrer personenbezogenen Daten hat für die CNS selbstverständlich höchste Priorität.

Diese Mitteilung stellt Ihnen die notwendigen Informationen zur Verfügung und erläutert, wie die CNS Ihre personenbezogenen Daten erhebt, verwendet, weitergibt, speichert und schützt. Sie informiert Sie auch über Ihre Rechte und wie Sie diese ausüben können.

Wer ist für die Datenverarbeitung verantwortlich?

Die CNS, eine öffentliche Einrichtung mit Sitz in L-2144 Luxemburg, 4 rue Mercier, ist für die Datenverarbeitung verantwortlich.

In dieser Eigenschaft ist die CNS dafür verantwortlich, wie sie Ihre personenbezogenen Daten sammelt, verwendet, weitergibt, speichert und schützt.

Welche Kategorien personenbezogener Daten werden verarbeitet und zu welchen Zweck?

Je nach Art des verfolgten Zwecks werden die folgenden personenbezogenen Daten erhoben und verarbeitet:

  • Daten zu Ihrem Familienstand und Ihrer Identität, wie Name, Vorname, Geburtsdatum, Geschlecht, Staatsangehörigkeit, Sozialversicherungsnummer, Postanschrift, E-Mail-Adresse, Telefonnummer, Ausweis und/oder andere administrative Identifikationsdokumente ;
  • Daten zur elektronischen Identifizierung im Falle des Zugriffs auf eine CNS-Anwendung, z. B. IP-Adresse, Cookies und E-Mail-Adresse ;
  • Finanzdaten, z. B. Bankverbindung, IBAN, Beträge für Gesundheitskosten, erhaltene Honorare;
  • medizinische Daten, z. B. Diagnosecodes, Daten über Arbeitsunfälle oder Berufskrankheiten ;
  • Daten über Ihre Haushaltszusammensetzung, wie z. B. Ehe oder Lebensgemeinschaft, Familiengeschichte, Familienmitglieder;
  • Daten zu Ihrer Mitgliedschaft, z. B. Versicherungskarriere ;
  • Daten zu Ihrem Beruf, z. B. Beruf, Arbeitsort, Arbeitgeber, Gehalt, Verlauf und Arbeitsunfähigkeit (einschließlich Bescheinigungen) ;
  • Justizielle Daten wie Entmündigung und Übergangsverwaltung ;
  • Bilder, Fotos und Töne, z. B. Fotos für Prothesen- oder Zahnarztkostenvoranschläge, Bilder für Behandlungen im Zusammenhang mit der Sicherheit der Infrastruktur ;
  • Daten zu Beschwerden und Reklamationen; und

alle anderen personenbezogenen Daten, die Sie den Mitarbeitern der CNS mitteilen möchten.

Die verfolgten Zwecke sind die folgenden:

  • Verwaltung der von der CNS erbrachten Dienstleistungen (Beispiel: Terminvereinbarung für Gespräche in der CNS-Zweigstelle)
  • Kranken- und Mutterschaftsversicherung
    • Ausstellung von Krankenversicherungskarten, Gesundheitsdetails und anderen Formularen und Bescheinigungen ;
    • Übernahme der Kosten für Gesundheitspflege und präventivmedizinische Maßnahmen ;
    • Zahlung von Geldleistungen bei Krankheit und Mutterschaft ;
    • Zahlung von Bestattungsgeldern ;
    • Aufstellung der Satzung der CNS ;
    • Aufstellung des Gesamtbudgets für die Kranken- und Mutterschaftsversicherung ;
    • Neufestsetzung des Beitragssatzes, falls erforderlich ;
    • Vertragsverhandlungen mit den Berufsverbänden der Gesundheitsdienstleister und der Krankenhäuser; und
    • alle zwei Jahre Aufstellung des Budgets für jede einzelne Krankenhauseinrichtung.
  • Pflegeversicherung
    • Kostenübernahmen für die Hilfe und Pflege, die eine pflegebedürftige Person in ihrem Zuhause oder in einer stationären Einrichtung benötigt ;
    • Zahlung einer Geldleistung als Ersatz für Sachleistungen für die pflegebedürftige Person zu Hause ;
    • Übernahme der Kosten für technische Hilfen und Wohnungsanpassungen ;
    • Verhandlungen mit den Berufsverbänden der Leistungserbringer, die im Rahmen der Pflegeversicherung tätig sind; und
    • Erstellung des Haushalts der Pflegeversicherung und der jährlichen Abrechnung der Einnahmen und Ausgaben.
  • Unfallversicherung
    • Zahlung von Leistungen im Falle eines Arbeitsunfalls oder einer Berufskrankheit auf Rechnung der Unfallversicherung.
  • Verwaltung der vertraglichen Beziehungen der CNS ;
  • Verwaltung von Beschwerden und Vorfällen ;
  • Prävention und Behandlung von Verstößen und Betrug ;
  • Bearbeitung von vorprozessualen oder gerichtlichen Streitigkeiten ;
  • Erstellung von Statistiken zur Überwachung und Steuerung von Maßnahmen, zur Umsetzung von Gesundheitspolitiken und zur Durchführung von Bewertungen ;
  • Beitrag zur Forschung ;
  • Verwaltung von Newslettern; und
  • Verwaltung der Beziehungen zu Angehörigen der Gesundheitsberufe (z. B. Zuweisung des Leistungserbringercodes, Übertragung ins Ausland).

Wie erheben, verarbeiten und nutzen wir Ihre personenbezogenen Daten?

Zusätzlich zu den personenbezogenen Daten, die die CNS direkt von Ihnen erhebt, kann die CNS personenbezogene Daten auch aus anderen Quellen erheben, z. B. aus Krankenhäusern, Apotheken, Laboren für medizinische Analysen und klinische Biologie sowie von bestimmten Gesundheitsfachkräften.

Für jeden der oben genannten Zwecke erfolgt die Erhebung und Verarbeitung Ihrer Daten in Übereinstimmung mit den geltenden Vorschriften zum Schutz personenbezogener Daten, einschließlich der DSGVO Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr (DSGVO) und den nationalen Gesetzen zur Umsetzung der DSGVO, sofern vorhanden.

Im Allgemeinen werden die Daten von der CNS verarbeitet, um ihren Auftrag im öffentlichen Interesse zu erfüllen oder auf der Grundlage einer rechtlichen Verpflichtung, der die CNS unterliegt. In Einzelfällen gibt es weitere Gründe für die Erhebung von Daten: die Erfüllung eines Vertrags, dessen Vertragspartei Sie sind, oder die Durchführung vorvertraglicher Maßnahmen, die auf Ihren Antrag oder Ihre Zustimmung hin ergriffen werden.

Wer hat Zugriff auf Ihre personenbezogenen Daten? Wo werden Ihre Daten verarbeitet? Werden Ihre Daten weitergegeben?

Die von der CNS verarbeiteten personenbezogenen Daten sind nur den Mitarbeitern der CNS zugänglich, die im Rahmen ihrer Tätigkeit mit diesen Informationen zu tun haben. In begrenzten und spezifischen Fällen können autorisierte Dienstleister der CNS und Behörden, die rechtlich berechtigt sind, solche Daten zu erhalten (z. B. Polizei- oder Justizbehörden und andere Einrichtungen der sozialen Sicherheit), zugänglich gemacht werden. Alle diese Empfänger sind verpflichtet, die für sie spezifisch geltenden Datenschutzgesetze einzuhalten.

Die CNS stellt sicher, dass sie alle geeigneten technischen und organisatorischen Maßnahmen ergreift, um die Sicherheit Ihrer personenbezogenen Daten und vor allem die Vertraulichkeit, Integrität und Verfügbarkeit dieser Daten zu schützen. Sie sollten wissen, dass der Datenschutzbeauftragte der CNS sich hauptberuflich um den Schutz Ihrer personenbezogenen Daten kümmert.

Ihre Daten werden innerhalb der Europäischen Union verarbeitet und nicht in Drittländer weitergeleitet, sofern keine begründeten Ausnahmen vorliegen.

Wie lange werden Ihre personenbezogenen Daten aufbewahrt?

Die CNS verpflichtet sich, die gesammelten Daten nur so lange aufzubewahren, wie es für die Zwecke, für die diese Daten gesammelt und verarbeitet werden, erforderlich ist. Diese Daten können auch zum Zweck der Einhaltung von Verjährungsfristen und/oder aller anderen gesetzlichen Bestimmungen aufbewahrt werden.

Welche Rechte haben Sie?

Vorbehaltlich bestimmter Formalitäten und Bedingungen haben Sie die Möglichkeit, die folgenden Rechte auszuüben:

  • Recht auf Zugang: Sie haben das Recht, von uns Informationen über die von der CNS verarbeiteten Daten anzufordern und eine Kopie davon zu erhalten.
  • Recht auf Berichtigung: Sie können verlangen, dass die Sie betreffenden Daten geändert oder ergänzt werden, wenn sie unrichtig sind.
  • Recht auf Löschung: Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen.
  • Recht auf Widerspruch: Sie können aus Gründen, die sich aus einer besonderen Situation ergeben, gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einlegen.
  • Recht auf Übertragbarkeit: Sie können die Daten, die Sie der CNS zur Verfügung gestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format abrufen.
  • Recht auf Widerruf der Einwilligung: Wenn wir Ihre personenbezogenen Daten auf der Grundlage Ihrer Einwilligung verwenden, haben Sie das Recht, diese Einwilligung jederzeit zu widerrufen. Ein solcher Widerruf beeinträchtigt nicht die Rechtmäßigkeit der Verarbeitung auf der Grundlage der Einwilligung, die vor dem Widerruf erfolgt ist.

Bitte beachten Sie, dass die CNS, wenn Sie gegen bestimmte Verarbeitungen Ihrer Daten Widerspruch einlegen oder verlangen, dass Ihre Daten vernichtet werden, Ihre personenbezogenen Daten dennoch aufbewahren und verwenden kann, soweit dies erforderlich ist, um z. B. gesetzlichen Verpflichtungen nachzukommen oder Ansprüche zu verteidigen.

Sie haben außerdem das Recht, eine Beschwerde bei der Commission Nationale pour la Protection des Données - CNPD mit Sitz in 15, Boulevard du Jazz, L-4370 Belvaux - www.cnpd.public.lu einzureichen.

Wie können Sie uns kontaktieren?

Um Ihre oben beschriebenen Rechte auszuüben und/oder Fragen zur Verarbeitung Ihrer personenbezogenen Daten zu stellen, wenden Sie sich bitte an unseren Datenschutzbeauftragten unter dataprotection.cns@secu.lu oder an die folgende Postanschrift:

Nationale Gesundheitskasse
Datenschutzbeauftragter
4, Rue Mercier
L-2144 Luxemburg

Wie aktualisieren wir dieses Merkblatt?

Die CNS kann dieses Merkblatt jederzeit ändern, und wir empfehlen Ihnen, unsere Website regelmäßig zu besuchen, um die aktuellste Version zu überprüfen.

Zum letzten Mal aktualisiert am