Privacy in de zorg

Zorginstellingen verwerken dagelijks grote hoeveelheden persoonsgegevens, vaak van zeer gevoelige aard. De bescherming van deze gegevens is niet alleen een kwestie van vertrouwen, maar ook van wet- en regelgeving. Door de toenemende digitalisering, het gebruik van AI, nieuwe technologieën en het toezicht vanuit meerdere instanties, wordt privacy in de zorg steeds complexer. Een juiste inrichting van privacy processen is dan ook cruciaal voor het leveren van verantwoorde zorg én het beperken van juridische risico’s.

"Wij vertalen complexe privacywetgeving naar werkbare oplossingen voor de zorgpraktijk."

Wouter Terpstra

Advocaat

Advocaten privacy in de zorg

De vele privacyregels binnen de zorg vragen om specialistische kennis van het gezondheidsrecht. Onze advocaten kennen de zorgpraktijk, de wettelijke kaders en de toezichthouders. Wij adviseren zorginstellingen over de toepassing van privacywetgeving, begeleiden bij toezichtonderzoeken en ondersteunen bij het opstellen van beleid en verwerkersovereenkomsten. Onze aanpak is persoonlijk en multidisciplinair. Door het combineren van onze expertises als privacyrecht, gezondheidsrecht en arbeidsrecht, kunnen wij vraagstukken vanuit verschillende invalshoeken benaderen en gericht adviseren. Ook bij vragen over AI-toepassingen, elektronische gegevensuitwisseling of het aanstellen van een functionaris gegevensbescherming (FG) denken wij graag mee.

Wet- en regelgeving rondom privacy in de zorg

Zorginstellingen moeten bij de verwerking van persoonsgegevens steeds meer voldoen aan strenge wettelijke vereisten. De basis hiervan ligt in de Algemene Verordening Gegevensbescherming (AVG) en de Uitvoeringswet AVG (UAVG). Daarnaast geldt er zorg specifieke wet- en regelgeving die bepalend is voor de wijze waarop patiëntgegevens mogen worden verzameld, opgeslagen, gedeeld en beveiligd.

 

Belangrijke wetten en regelingen die van toepassing zijn op de verwerking van persoonsgegevens in de zorg zijn:

 

  • Wet op de geneeskundige behandelingsovereenkomst (Wgbo): met onder meer regels over het medisch beroepsgeheim en de voorwaarden waaronder gegevens met derden mogen worden gedeeld;
  • Wet algemene bepalingen burgerservicenummer (Wabb): over het gebruik van het BSN in de zorg;
  • Wet aanvullende bepalingen verwerking persoonsgegevens in de zorg (Wabvpz): inclusief specifieke vereisten voor elektronische gegevensverwerking;
  • Besluit elektronische gegevensverwerking door zorgaanbieders (Begz): dat nadere regels geeft bij de Wabvpz;
  • Wet elektronische gegevensuitwisseling in de zorg (Wegiz): die verplichtingen bevat voor digitale gegevensuitwisseling tussen zorgaanbieders.

 

Naast deze wetgeving kunnen ook systemen waarmee persoonsgegevens worden verwerkt onderworpen zijn aan aanvullende wet- en regelgeving. Denk aan de Medical Device Regulation (MDR) en de AI-verordening. Deze regelgeving raakt steeds vaker de dagelijkse praktijk van zorginstellingen en vraagt om voortdurende aandacht voor juridische en technologische ontwikkelingen. Wij ondersteunen zorginstellingen bij het interpreteren en toepassen van deze complexe wet- en regelgeving, en adviseren over de juridische kaders bij de inzet van nieuwe technologieën en gegevensverwerking.

Extern toezicht op privacy

Binnen de zorg zijn meerdere instanties belast met het toezicht op de naleving van privacyregels. De Autoriteit Persoonsgegevens (AP) houdt toezicht op de naleving van de AVG en UAVG. Een van de focusgebieden van de AP is het gebruik van artificiële intelligentie en algoritmes, mede vanwege de verwerking van persoonsgegevens die daarbij plaatsvindt. Deze technologieën worden binnen de zorg steeds vaker toegepast, bijvoorbeeld om artsen te ondersteunen bij het stellen van diagnoses of het doen van behandelvoorstellen. Dit brengt nieuwe privacyrisico’s met zich mee, die zorgvuldig beheerd moeten worden.

 

De Inspectie Gezondheidszorg en Jeugd (IGJ) ziet toe op het leveren van verantwoorde zorg op grond van de Wet kwaliteit, klachten en geschillen zorg (Wkkgz). Onder ‘goede zorg’ valt ook het respecteren van patiëntenrechten, zoals het recht op inzage in en vernietiging van het medisch dossier en het recht op geheimhouding van medische gegevens, zoals vastgelegd in de Wgbo. Daarnaast vloeit uit de Wkkgz een vergewisplicht voort, evenals een (indirecte) verplichting tot identiteitscontrole van nieuwe medewerkers of zzp’ers.

Wij begeleiden zorgorganisaties bij vragen en procedures rondom toezicht, handhaving en communicatie met toezichthouders zoals de AP en IGJ, en helpen bij het opstellen van beleid dat voldoet aan de eisen van deze instanties.

Wat wij doen in het gezondheidsrecht

Meer informatie

Intern toezicht en naleving

Een goed ingericht intern toezichtkader is essentieel voor het waarborgen van privacy binnen de zorg. Zonder duidelijke beleidslijnen en controle op de naleving daarvan bestaat het risico dat medewerkers bewust of onbewust in strijd met wet- en regelgeving handelen. Daarom hebben veel zorgorganisaties een compliance officer of een kwaliteits- en veiligheidsfunctionaris in dienst die toezicht houdt op naleving van de privacywetgeving. Voor organisaties die op grote schaal bijzondere categorieën van persoonsgegevens verwerken, zoals gezondheidsgegevens, geldt bovendien een verplichting om een functionaris voor gegevensbescherming (FG) aan te stellen.

 

Volgens de Autoriteit Persoonsgegevens geldt deze verplichting in elk geval voor ziekenhuizen, apotheken, huisartsenposten en zorggroepen. Voor huisartsenpraktijken en instellingen voor medisch-specialistische zorg geldt de verplichting alleen als zij meer dan 10.000 patiënten hebben en deze gegevens in één informatiesysteem verwerken. Wij adviseren bij het opzetten en verbeteren van interne privacystructuren, ondersteunen bij het opstellen van beleid en protocollen, en bieden juridische begeleiding aan functionarissen voor gegevensbescherming en compliance officers.

Meer weten? Kom in contact

Heeft u vragen over privacy binnen de zorg? Onze specialisten adviseren u graag.

 *
 *
 *
 *
 *
 *
 *

U vindt hier het privacy statement van Nysingh.

Onze specialisten

Rutger Ketting

Advocaat

Wouter Terpstra

Advocaat

Carola van Andel

Advocaat, Partner

Meeste recente artikelen

07 november 2023
Blogs

Blog | Het medisch beroepsgeheim in strafzaken: een vordering van het OM is maar zelden de sleutel tot dat geheim

Of en wanneer kan beroepsgeheim van hulpverleners doorbroken worden?

Lees meer
Wegiz en Begiz voor zorgaanbieders
08 juni 2023
Blogs

Het Begiz en de Wegiz voor zorgaanbieders: wat verandert er?

Per 1 juli 2023 zijn de Wegiz en het Begiz van kracht

Lees meer
bedrijfsongevallen
08 juli 2020
Blogs

Hergebruik van patiëntgegevens voor wetenschappelijk onderzoek

Is toestemming van de patiënt vereist bij hergebruik patiëntgegevens voor wetenschappelijk onderzoek

Lees meer
Sluiten
Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors