AVG
Het Besluit elektronische gegevensverwerking door zorgaanbieders herbevestigt de al bestaande wettelijke verplichting van de implementatie van de norm voor Informatiebeveiliging NEN7510 (NEN7512 en NEN7513). Die plicht werd in juni 2009 gekoppeld aan het gebruik van het burgerservicenummer (BSN) in de zorg.
In het besluit staan onder andere de volgende rechten en plichten op het gebied van informatieveiligheid en privacy:
- Verplichting tot benoemen Functionaris voor de Gegevensbescherming (FG) als op grote schaal bijzondere persoonsgegevens worden verwerkt:
- Deze FG dient er voor zowel de apotheek als voor de patiënten te zijn om vragen op het gebied van privacy te beantwoorden. De FG geeft advies voor de toepassing en naleving van de privacy(wetgeving).
- Vastleggen van beleid, procedures en verantwoordelijkheden rondom gebruikte elektronische uitwisselingssystemen en interne zorginformatiesystemen.
- Ervoor zorg dragen dat gebruikte elektronische uitwisselingssystemen, interne zorginformatiesystemen en de overeenkomsten tussen zorgaanbieder en de verantwoordelijke van een elektronisch uitwisselingssysteem voldoen aan de veiligheids- en zorgvuldigheidseisen van NEN7510.
- Ervoor zorg dragen dat gebruik wordt gemaakt van veilige verbindingen die voldoen aan NEN7512.
- Ervoor zorg dragen dat de ‘logging’ van cliëntengegevens voldoet aan NEN7513.
Handhaving door AP, IGJ
Op grond van de Wet bescherming persoonsgegevens (vanaf mei 2018 de AVG) is de Autoriteit Persoonsgegevens toezichthouder voor deze Algemene maatregel van bestuur (amvb). De IGZ (Inspectie Gezondheidszorg & Jeugd) heeft op grond van de Kwaliteitswet zorginstellingen tot taak toezicht te houden op verantwoorde zorg en zal de onderdelen van NEN-normen die hiervoor relevant zijn, in haar toezicht betrekken. De IGZ en het AP hebben een samenwerkingsprotocol waarin de afspraken tussen het AP en de IGZ over de wijze van samenwerking bij het toezicht staan opgesteld.
De maximale boete voor het niet voldoen aan de AVG is 20 miljoen euro of 4% van de jaarlijkse wereldwijde omzet in het geval van een onderneming, waarbij de hoogste variant geldt. Voor opsporingsinstanties en het Openbaar Ministerie geldt aparte privacywetgeving. Het EU voorstel is om de AVG op 25 mei 2018 te laten vergezellen door de e-privacyverordening.
Delen:
Zorgorganisaties beschouwen de Algemene verordening gegevensbescherming (AVG) vaak als een hinderpaal. Tegelijkertijd...
In één keer weten of een digitaal zorgconcept voldoet aan de criteria van zorgverzekeraars in Nederland. Dat is de...
Enkele weken geleden adviseerde de Landelijke Huisartsen Vereniging (LHV) huisartsen om de zelfverklaring omtrent...
Het HagaZiekenhuis heeft besloten het gebruik van de digitale vragenlijsten van ConsultAssistent voor de KNO poli...
Voor kleine en grote zorginstellingen, individuele professionals en ondersteunende organisaties heeft de Algemene...
Wat zijn zaken die op ICT- en digitaal gebied in de gezondheidszorg in 2019 zeker moeten gaan plaatsvinden? In deze...
De Autoriteit Persoonsgegevens (AP) heeft bij 53 organisaties hun privacy-beleid opgevraagd. Het gaat om bloedbanken,...
Ziekenhuizen en zorgverzekeraars voldoen nu allemaal aan de wettelijke verplichtingen in de privacy-wet AVG op het...
Zijn we net lekker bezig om de e-health-zorg te verbeteren door alle gegevens over de patiënt / cliënt in een...
Vijfentwintig mei 2018 is achter de rug. Het ‘uur U’ waarop de AVG in werking trad en waar heel privacy-minnend...
Kan het medisch beroepsgeheim bij persoonlijke gezondheidsomgevingen nog zijn beschermende werking hebben, of is een...
Ook nadat de Autoriteit Persoonsgegevens (AP) verduidelijkt heeft wanneer er volgens privacywet AVG sprake is van...
Na maanden van voorbereiding, inlezen, de risico’s en consequenties in kaart brengen en de nodige aanpassingen doen,...
25 mei jl. was het zover. De Wet bescherming persoonsgegevens verviel en de Algemene Verordening Gegevensbescherming...
Het kan u niet ontgaan zijn: de Algemene Verordening Gegevensbescherming (AVG) heeft zijn intrede gedaan. Ook binnen uw...
Brancheorganisatie KNMP promoot de beveiligde Siilo-app om datalekken te voorkomen. De apothekerskoepel stelt dat er al...
Brancheorganisatie KNMG heeft enkele richtlijnen aangepast aan de verscherpte privacyregulering in de nieuwe privacywet...
De Autoriteit Persoonsgegevens (AP) verduidelijkt voor zorgaanbieders wanneer er sprake is van grootschalige...
Een apotheek hoeft niet per sé een eigen Functionaris Gegevensbescherming (FG) aan te stellen. Dat blijkt uit nader...
Een nieuwe helpdesk moet alle informatie over privacywet AVG goed toegankelijk maken. De AVG-Helpdesk voor Zorg en...
Zetacom heeft de migratie van het Ziekenhuis Amstelland in Amstelveen naar een nieuw intern netwerk begeleid. Met een...
Uitstel gedrag of denken wij Nederlanders dat het toch niet zo’n vaart zal lopen? Vanaf januari 2016 is de meldplicht...
Apothekersbrancheorganisatie KNMP roept leden op om deel te nemen aan een onderzoek naar het niet melden van datalekken...
Bij de meeste huisartsenpraktijken vindt geen grootschalige gegevensverwerking plaats. Het aanstellen van een...
MobileIron, leverancier van beveiligings-oplossingen, ondersteunt Canon Medical Systems Europe bij de digitale...
Vorderingen op het gebied van gegevensuitwisseling onderling en via patiënt portalen, verbetering van de digitale...
De e-healthweek uit januari 2018, lijkt bij te dragen aan het creëren van meer bekendheid over de mogelijkheden van...
Gewijzigde wet- en regelgeving maakt dat VECOZO – het knooppunt tussen onder meer zorgverzekeraars, zorgkantoren,...
De Algemene Verordening Gegevensbescherming (AVG) is voor Nederland de uitwerking van de Europese verordening GDPR....
Dankzij digitale zorg krijgen patiënten meer eigen regie zijn zorgverleners in staat om de best mogelijke zorg te...
Mijn duim beweegt zich richting de sendknop in Whatsapp. Ik heb in een bericht aan mijn arts getikt dat ik de laatste...
Nu onze samenleving vergrijst en het zorgsysteem onder druk staat, worden digitale zorgoplossingen steeds belangrijker....
In juli hoop ik te mogen promoveren op mijn proefschrift over ‘Informationele zelfbeschikking in de zorg’....
Privacy en AVG, twee termen die bijna niet meer los van elkaar gezien kunnen worden. De nieuwe privacy-verordening AVG...
In navolging van de nationale e-healthweek vindt op 22 juni de jaarlijks terugkerende ICT&health World Conference...
Zoals elk kwartaal sinds de invoering van de Meldplicht datalekken, staat de sector zorg en welzijn ook in heel 2017...
Vanwege de voortschrijdende digitalisering van en in de zorg wordt de burgfunctie van de CMIO (Chief Medical...
De verwerking van medische en patient/clientgegevens wordt steeds strenger gereguleerd. In 2017 kwam na jaren van...
70 procent van de Nederlanders betwijfelt of zorgaanbieders zoals huisartsen en ziekenhuizen zorgvuldig omgaan met hun...
IT-dienstverlener Finalist gaat voor de GGD regio's Utrecht, Twente en Hollands Noorden een digitaal dossier...
Zorgverlener Cordaan gaat beveiligingsoplossingen van MobileIron gebruiken om zijn zorgmedewerkers veilig mobiel te...
De verwerking van medische en patiënt/cliëntgegevens wordt steeds strenger gereguleerd. In 2017 kwam na jaren van...
Met het gemeengoed worden van e-health toepassingen proberen technologiebedrijven hun grip op de digitalisering van...
Zorgverleners in de eerste, tweede en derde lijn kunnen in de regio Delft Westland Oostland en Nieuwe Waterweg Noord...
Het Besluit elektronische gegevensverwerking door zorgaanbieders is per 1 januari 2018 in werking getreden. In het...
In mei 2018 is het zover. Dan wordt de GDPR (AVG) oftewel de Europese wet bescherming persoonsgegevens van kracht. Ook...
Op 28 mei 2018 wordt de Algemene verordening gegevensbescherming van toepassing. Sinds 1 juli 2017 is de Wet...
Data is het nieuwe goud. Dat geldt natuurlijk voor alle industrieën, maar toch vooral voor de zorgsector. Het...
Het oordeel vorig jaar van het gerechtshof Arnhem-Leeuwarden dat elektronische uitwisseling van patiëntengegevens in...
Veel vragen zorginstellingen door nieuwe privacywetgeving AVG/GDPR
Privacy en de bescherming van cliëntgegevens...