Privacybewaking (AVG)

Kennisbank Versneld verbinden

Privacybewaking (AVG)

Binnen Versneld verbinden maken we gezondheidsgegevens beschikbaar voor zorgprofessionals van verschillende organisaties. Dat biedt grote voordelen voor de zorg, maar vraagt ook om zorgvuldige bescherming van de privacy van patiënten en cliënten. Gezondheidsgegevens zijn immers bijzondere persoonsgegevens.

Wat verwachten we van jouw organisatie?

Iedere deelnemende organisatie is zelf verantwoordelijk voor het naleven van de Algemene verordening gegevensbescherming (AVG). Voor de toepassingen binnen Versneld verbinden verwachten we dat organisaties de privacyrisico’s goed in beeld hebben en passende maatregelen nemen.
Dat betekent onder andere dat:

Informatie- en hulpbronnen privacy/AVG

Wil je meer weten over de AVG en wat deze wet betekent voor jouw organisatie? Op de website van de Autoriteit Persoonsgegevens vind je uitgebreide informatie en praktische uitleg over de privacyregels. Je vindt er onder andere informatie over het uitvoeren van een DPIA, privacy by design en de rollen en verantwoordelijkheden van organisaties die persoonsgegevens verwerken.

Voor specifieke informatie over privacy in de zorg kun je ook terecht bij Informatiepunt Digitale Zorg. Hier vind je informatie over wet- en regelgeving rond het delen en gebruiken van gezondheidsgegeven

FAQ’s privacy

 

Wat is het verschil tussen privacybewaking en informatiebeveiliging?

Privacy gaat over de vraag welke persoonsgegevens je mag verwerken, voor welk doel en onder welke voorwaarden. Informatiebeveiliging gaat over het beschermen van die informatie tegen bijvoorbeeld onbevoegde toegang, verlies of wijziging. De onderwerpen zijn nauw met elkaar verbonden, maar niet hetzelfde.

Wat betekent privacy by design?

Privacy by design betekent dat je al bij het ontwikkelen van een proces of toepassing nadenkt over privacy. Je bouwt privacybescherming dus vanaf het begin in. Dat betekent bijvoorbeeld dat je alleen gegevens verwerkt die daadwerkelijk nodig zijn, bepaalt wie welke informatie mag zien en ervoor zorgt dat persoonsgegevens niet langer worden bewaard dan noodzakelijk. Zo voorkom je dat privacy pas aan het einde van een project aandacht krijgt.

Wat betekent privacy by design voor zorgprofessionals?

Veel maatregelen worden al bij de inrichting van systemen en processen geregeld. Zorgprofessionals hebben zelf ook een verantwoordelijkheid. Zij mogen alleen gegevens bekijken en gebruiken die zij voor hun werk nodig hebben en moeten zorgvuldig omgaan met de informatie waartoe zij toegang hebben.

Wat is een DPIA?

Een DPIA (Data Protection Impact Assessment) is een onderzoek waarmee je vooraf de privacyrisico’s van een gegevensverwerking in kaart brengt. Je kijkt welke persoonsgegevens worden verwerkt, waarom dat nodig is, wie toegang heeft tot de gegevens en welke risico’s er zijn voor de mensen om wie het gaat. Een DPIA is onder de AVG verplicht als een verwerking waarschijnlijk een hoog privacyrisico oplevert. Bij het verwerken en beschikbaar stellen van gezondheidsgegevens kan een DPIA daarom al snel aan de orde zijn.
Het uitvoeren van een DPIA is geen eenmalige administratieve handeling. Verandert de manier waarop gegevens worden verwerkt of verandert de techniek? Dan moet je beoordelen of de DPIA nog actueel is. Voor Versneld verbinden Privacyverantwoordingsdocument ten behoeve van het regionale platform, gebaseerd op de methodiek van een Data Protection Impact Assesment.

Veilig Databeschikbaarheid