Compliance
Account verwijderen
Remedice-accounts zijn voor apotheekmedewerkers. Op deze pagina staat hoe je jouw eigen medewerker-account verwijdert. Patiëntgegevens die de apotheek in Remedice beheert vallen niet onder deze procedure. Daarover staat onderaan deze pagina een aparte sectie.
In de app
De snelste route loopt via de app zelf. Je hebt geen contact met ons nodig.
- Log in op app.remedice.nl of de mobiele app.
- Open je profiel en kies Mijn data.
- Klik op Account verwijderen en bevestig dat je doorgaat.
- Bevestig de aanvraag met je wachtwoord en, afhankelijk van je accountinstellingen, je authenticatorcode of een bevestigingscode uit je e-mail.
Na de bevestiging plannen we de verwijdering 30 dagen vooruit. In die periode kun je de aanvraag weer annuleren in hetzelfde scherm. Na 30 dagen wordt je account definitief verwijderd door een nachtelijke achtergrondtaak.
Als je de app niet meer kunt openen
Werkt inloggen niet meer, bijvoorbeeld omdat je geen toegang meer hebt tot je e-mailadres of je tweede factor kwijt bent? Mail dan privacy@remedice.nl vanaf het e-mailadres waarmee je het account hebt geregistreerd. We verifieren de aanvraag en starten dezelfde procedure binnen 30 dagen.
Wat wordt verwijderd
Na de 30-dagen-grace pseudonimiseren we de persoonsgegevens die aan je account vasthangen.
- E-mailadres, voor- en achternaam, telefoonnummer en geboortedatum worden onherleidbaar gemaakt.
- Trusted devices en actieve sessietokens worden ingetrokken.
- Je kunt niet meer inloggen en het account is niet meer toewijsbaar aan een persoon.
Wat blijft bewaard en waarom
De audit-trail van het account blijft staan zoals NEN 7513 en AVG artikel 30 voorschrijven. Die regels eisen dat zorgsoftware kan reconstrueren wie wat heeft gedaan, ook nadat een account is opgeheven. Concreet betekent dat het volgende.
- Audit-entries verwijzen na verwijdering met een lege referentie naar de oorspronkelijke gebruiker. Ze bevatten geen direct herleidbare persoonsgegevens meer.
- Operationele audit-logs blijven 365 dagen in CloudWatch staan.
- Patiëntgerelateerde audit-entries worden 20 jaar in een onveranderbare opslag bewaard (S3 Object Lock).
Patiëntendossiers en WGBO
Belangrijk om uit elkaar te houden. De apotheek is verwerkingsverantwoordelijke voor de patiëntendossiers die in Remedice worden geanalyseerd. Remedice is verwerker. De inhoud van die dossiers valt onder de WGBO-bewaarplicht van 20 jaar vanaf de laatste activiteit en wordt los van medewerker-accounts beheerd.
Het verwijderen van een medewerker-account heeft daarom geen effect op patiëntgegevens. Een patiënt die inzage in of verwijdering van eigen gegevens wil aanvragen, doet dat bij de apotheek waar hij klant is. De apotheek voert de aanvraag uit en gebruikt daarvoor het losse verwijderpad in de patiëntmodule.
Hoe lang duurt het
De aanvraag is direct geregistreerd zodra je de bevestiging hebt afgerond. De pseudonimisatie zelf loopt 30 dagen later via een nachtelijke achtergrondtaak. Daarna ontvang je geen bevestigingsmail, omdat je e-mailadres dan niet meer bestaat in onze systemen.
Vragen
Voor vragen over deze procedure of over je rechten onder de AVG: privacy@remedice.nl.