Deze website gebruikt cookies

We gebruiken cookies om content en advertenties te personaliseren, om sociale mediafuncties aan te bieden en om ons verkeer te analyseren. We delen ook informatie over uw gebruik van onze site met onze sociale media-, advertentie- en analysepartners, die deze kunnen combineren met andere informatie die u aan hen heeft verstrekt of die zij hebben verzameld op basis van uw gebruik van hun diensten.

Onze privacyverklaring:

Blogs / 

Zorginstellingen onzorgvuldig met medische gegevens

IT, Privacy & Cybersecurity

20 juni 2013

Geschreven door

Natascha van Duuren

Blog Image
Het College Bescherming Persoonsgegevens (CBP) heeft bij negen zorginstellingen onderzocht of er voldoende maatregelen worden getroffen om de medische gegevens te beschermen tegen onbevoegd gebruik. Uit het onderzoek is gebleken dat de onderzochte zorginstellingen niet voldoen aan de normen uit de Wet bescherming persoonsgegevens (Wbp), de Wet op de geneeskundige behandelingsovereenkomst (WGBO) en de NEN 7510. Ondanks alle recente aandacht voor dit onderwerp, blijkt dus dat ook de meest gevoelige gegevens vaak nog niet voldoende beschermd zijn.

Aan eisen voldoen

Zo voldeed geen van de onderzochte instellingen aan de harde eis dat alleen medewerkers met een behandelrelatie met de patiënt toegang hebben tot de medische gegevens van deze patiënt.  Voorts stelde het CBP: “`VIP's', bekende Nederlanders, maar bijvoorbeeld ook leden van de Raad van Bestuur van de instelling zelf, hebben in de onderzochte instellingen vaak wél meer bescherming tegen onrechtmatige toegang tot hun medische gegevens. Deze mate van bescherming komt op grond van de wet aan iedere patiënt toe.”

Waar ligt het probleem?

Volgens het CBP ligt het probleem vooral bij de wijze van toegangsautorisatie en de logging en controle van (de toegang tot) dossiers. Betere software met meer functionaliteiten zou dit probleem in ieder geval deels oplossen, zo is te lezen in het CBP rapport.

Het CBP geeft aan de komende jaren extra aandacht te schenken aan bescherming van persoonsgegevens in het kader van eHealth en handhavend op te treden indien er geen verbetering geconstateerd wordt.

Vragen?

Heeft u vragen naar aanleiding van dit artikel, neemt u dan contact op met, Natascha van Duuren, Advocaat/Partner IE/ICT-recht.