Informatie

Kennis, informatie en goede gewoontes

AVG voor huisartsen en apothekers verduidelijkt

De verwerking van persoonsgegevens door ziekenhuizen, huisartsenposten en zorggroepen interpreteert de Autoriteit Persoonsgegevens (AP) altijd als grootschalig.

Voor alle overige zorgaanbieders geldt dat zij grootschalig persoonsgegevens verwerken als zij van meer dan 10.000 patiënten gegevens verwerken in één informatiesysteem. Met deze uitleg heeft de AP nu voor alle sectoren binnen de zorg verduidelijkt wanneer er sprake is van grootschalige gegevensverwerking. Eerder gaf de AP uitleg voor een deel van de zorgsector.

De Algemene verordening gegevensverwerking (AVG) bevat een aantal verplichtingen voor organisaties die op grote schaal bijzondere persoonsgegevens verwerken en dit als kerntaak hebben. Deze organisaties zijn onder meer verplicht een functionaris voor de gegevensbescherming aan te stellen en moeten in bepaalde gevallen een DPIA doen. In de zorg hebben organisaties vrijwel altijd als kerntaak het verwerken van bijzondere persoonsgegevens omdat zij medische gegevens verwerken.

Definitie grootschaligheid voor (vrijwel) hele sector gelijk

De verwerking van bijzondere persoonsgegevens door ziekenhuizen, huisartsenposten en zorggroepen is volgens de AP altijd grootschalig, ongeacht het aantal patiënten. Dat AP maakte dat al eerder bekend. Voor alle overige zorgaanbieders beschouwt de AP een verwerking als grootschalig als:
•    die praktijk of instelling meer dan 10.000 patiënten heeft ingeschreven óf als die gemiddeld meer dan 10.000 patiënten per jaar behandelt
•    én de gegevens van deze patiënten in één informatiesysteem staan.

Nuancering ten aanzien van apothekers

Verwerkingen van persoonsgegevens door  apothekers ziet de AP al gauw als grootschalig omdat apotheken gemiddeld genomen veel patiënten bedienen en met veel andere zorgaanbieders gegevens uitwisselen in het kader van de behandeling. Het zou dus goed zijn als apotheken een FG hebben. Maar als er minder dan 10.000 betrokkenen in het systeem van de apotheek zijn ingeschreven, ziet de AP dat – net als andere zorgaanbieders – niet als grootschalig. De AP nuanceert hiermee haar eerdere standpunt over apothekers na afstemming met de KNMP, de brancheorganisatie voor apothekers.

Functionaris voor de gegevensbescherming

Als een organisatie niet grootschalig persoonsgegevens verwerkt, kan het nog steeds nuttig zijn om een functionaris voor de gegevensbescherming (FG) aan te stellen. Een FG kan een organisatie helpen een organisatie AVG-proof in te richten. De AP adviseert ook zorgaanbieders die niet grootschalig gegevens verwerken om een FG aan te stellen. Een FG kan worden ‘gedeeld’ met andere zorgaanbieders of extern (voor een beperkt aantal uren) worden ingehuurd, zodat de organisatorische lasten beperkt kunnen blijven. Dit geldt zowel voor de vrijwillige als de verplichte FG.

Zorgverleners en de AVG

De Algemene verordening gegevensbescherming (AVG) brengt nieuwe verantwoordelijkheden met zich mee. Ook voor u als zorgverlener De regels dwingen u om zorgvuldig om te gaan met de privacygevoelige informatie van uw patiënten. Juist nu veel informatie gedigitaliseerd is.

Informatieverplichtingen

Onder de AVG gelden er nieuwe informatieverplichtingen en nieuwe regels over het werken met toestemming van de patiënt. In veel gevallen zult u ook verplicht zijn om een register van verwerkingsactiviteiten bij te houden, een data protection impact assessment (DPIA) uit te voeren en een functionaris voor de gegevensbescherming (FG) aan te stellen.

Bestaande regels blijven gelden

De bestaande regels over privacy worden door de AVG bevestigd en op onderdelen versterkt. De volgende wetten blijven dus gelden:

  • Wet op de geneeskundige behandelingsovereenkomst (WGBO);
  • Wet kwaliteit, klachten en geschillen zorg (Wkkgz);
  • Wet op de beroepen in de individuele gezondheidszorg (Wet BIG);
  • Zorgverzekeringswet (Zvw);
  • Wet marktordening gezondheidszorg (Wmg);
  • Wet aanvullende bepalingen verwerking persoonsgegevens in de zorg.

De AVG-regels gaan ook naast de huidige regels voor het medisch beroepsgeheim bestaan.

Dit artikel heb ik overgenomen uit de onderstaande bron. Het was de moeite waard om het te delen!

Met vriendelijk groet

Ellen Kruize

Eigenaar Northeast Personeelsdiensten | Apothekersassistent

Kom jij naar ons Benefiet Symposium? Ben jij doktersassistent of apothekersassistent en heb je naar aanleiding van dit artikel vragen of ben je op zoek naar een andere baan? Ik help je graag, wil je meer weten neem dan contact met ons op. Alle vacatures kun je hier vinden. Northeast helpt graag om het werk leuker te maken! Op de hoogte blijven van ons nieuws kan via deze link: Aanmelden

Bron: autoriteitpersoonsgegevens.nl