AP legt Menzis boete op wegens privacy-overtreding

Zorgcoöperatie Menzis heeft een boete opgelegd gekregen van 50.000 euro wegens overtreding van de privacy-regulering. Dat meldt de zorgverzekeraar op zijn eigen website. Menzis laat ook weten dat het haar toegang tot de persoonsgegevens van verzekerden heeft aangescherpt. Voor bepaalde groepen medewerkers is de toegang tot de gegevens nog verder beperkt. De te grote mate van toegang was aanleiding tot het onderzoek van de AP.

Autoriteit Persoonsgegevens (AP) constateerde eind 2017 dat Menzis meer moest toezien wie toegang heeft tot persoonsgegevens (een vergelijkbare zaak kwam eerder dit jaar aan de orde bij het OLVG). Dat is inmiddels beter beter geregeld via machtigingsregels en via ICT-oplossingen. De AP vond echter dat de oplossingen niet volledig en zorgvuldig genoeg doorgevoerd. Daarom heeft de toezichthouder een boete opgelegd. Menzis stelt de boete te betreuren, naar eigen zeggen ook omdat er volgens de AP geen gegevens van verzekerden onjuist gebruikt zijn.

Geen oneigenlijk gebruik

Menzis-CFO Frank Janssen stelt in het nieuwsbericht van Menzis geschrokken te zijn van de boete: “Wij hebben uiteraard volledig met de AP meegewerkt. Bovendien constateerde de AP dat er geen verkeerd of oneigenlijk gebruik van persoonsgegevens is gemaakt. Wij vinden het vanzelfsprekend dat alleen bevoegde personen toegang hebben tot gezondheidsgegevens van verzekerden. Onbedoeld hadden enkele medewerkers van de commerciële afdeling toch toegang. Hoewel met die toegang niet verkeerd is omgesprongen, hebben we dat onmogelijk gemaakt. Er is nauwgezet geregeld welke medewerker bevoegd is om persoonsgegevens te bekijken.”

De AP constateert in een toelichting dat het bewaken van de privacy bij Menzis wel goed in de cultuur van het bedrijf is geborgd. Janssen noemt het goed dat de AP erop wijst waar dat nog onvoldoende geregeld is. “Onze verzekerden hebben recht op een goede omgang met hun privacy. Daarom werken wij nauwgezet samen met toezichthouders zoals de AP, de Nederlandse Zorgautoriteit en De Nederlandse Bank. Deze boete is voor ons een belangrijk signaal dat we nog alerter moeten zijn rondom privacy.”

Meer boetes AP

Voorzitter Aleid Wolfsen van de AP liet vandaag in een toelichting op het jaarverslag weten dat de toezichthouder er in 2018 bewust voor heeft gekozen zich vooral te richten op voorlichting, normuitleg en normoverdracht in de eerste periode nadat de nieuwe privacywet AVG ging gelden – en dus weinig boetes heeft uitgedeeld. “In 2019 blijft de AP voorlichting geven om de naleving van de privacywetgeving te bevorderen. Maar tegelijk wordt steviger ingezet op handhaving nu organisaties bekender zijn met de nieuwe privacywet.”

“De AP heeft zich in 2018 voornamelijk gericht op het beëindigen van mogelijke overtredingen door aan te sturen op herstelmaatregelen door organisaties zelf”, aldus de voorzitter. “Klachten zullen in de toekomst vaker leiden tot onderzoek en sancties van de AP.”

In het jaarverslag van de AP wordt verder gemeld dat de AP direct na 25 mei 2018 begonnen is met controles op de verantwoordingsplichten uit de 25 mei 2018 in werking getreden AVG. De AP controleerde bijvoorbeeld bij 400 overheidsorganisaties, 91 ziekenhuizen en 33 zorgverzekeraars of zij een FG (functionaris gegevensbescherming) hadden aangemeld. Ook is de AP in december 2018 gestart met onderzoek naar het privacybeleid van een aantal IVF-klinieken, politieke partijen en bloedbanken.

ICT&health World Conference 2024

Ervaar de toekomst van de gezondheidszorg tijdens de ICT&health World Conference van 14-16 mei 2024! Claim alvast jouw ticket en dompel je onder in baanbrekende technologieën en innovatieve oplossingen. Ga in gesprek met collega-experts en verken de kracht van wereldwijde samenwerkingen.

Deel dit artikel!

Twitter
Facebook
LinkedIn
WhatsApp
Lees ook
steunhart
Nederlandse primeur: Kind wacht met mobiel steunhart thuis op harttransplantatie
zorgsector
Zorgsector gevoelig voor AI-hackers
eenzaamheid
Dr. Margo van Kemenade: ‘Zorgrobots effectief bij bestrijden eenzaamheid’
biomarrkers operatie
Operaties zonder complicaties via biomarkers
zorgmodel
Zorgmodel 5.0 : radicale verandering vergt meer focus op data
Kort zorgnieuws
Kort zorgnieuws: Klinische research unit; Technologie in gebruik en bestuurswisselingen
Philips designers laten tijdens de Dutch Design Week 2023 in Eindhoven zien hoe de gezondheidszorg kan transformeren met geluid en beeld.
Philips' Vooraanstaande Zorginnovatie op Dutch Design Week
taaislijmziekte
Zelflerende chip detecteert taaislijmziekte
Spraakgestuurd rapporteren is momenteel trending in de ouderenzorg omdat het efficiënt tot professionele rapportages leidt en veel tijd bespaart.
Attendi en Nedap bundelen krachten voor spraakgestuurde rapportage in de zorg
Zorgmodel
Zorgmodel 5.0 vergt een radicale verandering
Volg jij ons al?