AP verduidelijkt wanneer Functionaris Gegevensbescherming nodig is

timer 3 min
De Autoriteit Persoonsgegevens (AP) verduidelijkt voor zorgaanbieders wanneer er sprake is van grootschalige gegevensverwerking. Bij een grootschalige verwerking vereist de nieuwe privacywet dat een Functionaris Gegevensbescherming (FG) nodig is en moet in bepaalde gevallen een DPIA (data protection impact assessment) worden gedaan.

Voor huisartsenpraktijken en instellingen voor medisch specialistische zorg beschouwt de AP een verwerking grootschalig bij meer dan 10.000 patiënten. De verwerking van persoonsgegevens van ziekenhuizen, apotheken (geen solistisch werkende zorgverlener), huisartsenposten en zorggroepen is altijd grootschalig.

De Algemene verordening gegevensverwerking (AVG) bevat een aantal verplichtingen voor organisaties die op grote schaal bijzondere persoonsgegevens verwerken en dit als kerntaak hebben. Deze organisaties moeten verplicht een functionaris voor de gegevensbescherming aanstellen en in bepaalde gevallen een DPIA doen. In de zorg hebben organisaties vrijwel altijd als kerntaak het verwerken van bijzondere persoonsgegevens omdat zij medische gegevens verwerken.

 

Verduidelijking AP

De AP heeft de richtlijn voor grootschaligheid in de zorg nader ingevuld. Voor huisartsenpraktijken en instellingen voor medisch specialistische zorg, niet zijnde ziekenhuizen, geldt dat een verwerking grootschalig is als:

  • die praktijk of instelling meer dan 10.000 patiënten heeft ingeschreven óf als die gemiddeld meer dan 10.000 patiënten per jaar behandelt
  • én de gegevens van deze patiënten in één informatiesysteem staan.

De verwerking van patiëntgegevens door ziekenhuizen, zorggroepen, huisartsenposten en apotheken (behalve als er sprake is van een solistisch werkende zorgverlener) is altijd grootschalig.

 

Grootschalige gegevensverwerking in de zorg

Er zijn uiteraard nog veel andere zorgaanbieders. Voor deze zorgaanbieders geldt het criterium van 10.000 patiënten niet. Deze organisaties moeten aan de hand van vier factoren zelf beoordelen of zij grootschalig gegevens verwerken en beargumenteren of zij verplicht zijn een FG aan te stellen en (onder omstandigheden) een DPIA te doen.

 

Deze factoren zijn:

  • het aantal betrokkenen (het aantal patiënten over wie gegevens worden verwerkt)
  • de hoeveelheid persoonsgegevens die worden verwerkt
  • de duur van de gegevensverwerking (in de zorg doorgaans vijftien jaar)
  • de geografische reikwijdte van de verwerking.

De AP probeert op korte termijn ook voor andere zorgaanbieders nadere duiding te geven.

 

Functionaris voor de gegevensbescherming

Als een organisatie niet grootschalig gegevens verwerkt, kan het nog steeds nuttig zijn om een FG aan te stellen. Een FG kan een organisatie helpen een organisatie AVG-proof in te richten. De AP adviseert ook andere zorgaanbieders om een FG aan te stellen. Een FG kan worden ‘gedeeld’ met andere zorgaanbieders of extern (voor een beperkt aantal uren) worden ingehuurd, zodat de organisatorische lasten beperkt kunnen blijven. Dit geldt zowel voor de vrijwillige als de verplichte FG.

Bron: autoriteitpersoonsgegevens.nl

Reactie toevoegen

Beperkte HTML

  • Toegelaten HTML-tags: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd> <h2 id> <h3 id> <h4 id> <h5 id> <h6 id>
  • Regels en alinea's worden automatisch gesplitst.
  • Web- en e-mailadressen worden automatisch naar links omgezet.
  • Lazy-loading is enabled for both <img> and <iframe> tags. If you want certain elements skip lazy-loading, add no-b-lazy class name.
AP verduidelijkt wanneer Functionaris Gegevensbescherming nodig is

Meer artikelen met dit thema

‘Tandeloos!’: ‘Mondzorg kan in basisverzekering voor € 10 extra premie’
flash_onNieuws

‘Tandeloos!’: ‘Mondzorg kan in basisverzekering voor € 10 extra premie’

timer6 min
Een groeiende groep burgers heeft geen geld voor minimale tandzorg. Peter Kamp, auteur van ‘Tandeloos!’, betoogt…
Lees verder »
5 tips voor tandarts-praktijkhouders bij invoering van de WAB
flash_onNieuws

5 tips voor tandarts-praktijkhouders bij invoering van de WAB

timer3 min
Per 1 januari 2020 treedt de Wet arbeidsmarkt in balans (WAB) in werking. Hierdoor verandert een aantal zaken voor…
Lees verder »
Actiegroep Paramedici: ‘Wij hopen op meer vertrouwen in de zorgverlener’
flash_onNieuws

Actiegroep Paramedici: ‘Wij hopen op meer vertrouwen in de zorgverlener’

timer4 min
Samen met duizend zorgverleners voerde de Actiegroep Paramedici begin juli actie in Den Haag. De actiegroep van…
Lees verder »

Informatiebeveiliging belangrijk bij digitalisering zorg

timer3 min
Dat zorg mensenwerk is, staat vast. Toch spelen digitale klantportalen, smartphone-apps en slimme e-health…
Lees verder »
Tien procent van patiënten met niet-spoedeisende klachten bij HAP heeft binnen week contact met huisarts
flash_onNieuws

Tien procent van patiënten met niet-spoedeisende klachten bij HAP heeft binnen week contact met huisarts

timer2 min
Een op de tien patiënten gaat binnen een week na contact met de huisartsenpost (HAP) voor een klacht met weinig…
Lees verder »
Klara Knapen: ‘Cao praktijkmanagers werkt aan alle kanten versterkend’
flash_onNieuws

Klara Knapen: ‘Cao praktijkmanagers werkt aan alle kanten versterkend’

timer5 min
De nieuwe Cao Huisartsenzorg is onlangs van kracht geworden. Voor het eerst zijn in de cao ook drie…
Lees verder »

3 Tips voor (het voorkomen van) afwijzingen bij declaraties van huisartsen

timer2 min
De meeste afwijzingen van huisarts declaraties kunnen eenvoudig voorkomen worden. Inzetten op preventie van…
Lees verder »
Klara Knapen: ‘Cao praktijkmanagers werkt aan alle kanten versterkend’
flash_onNieuws

Klara Knapen: ‘Cao praktijkmanagers werkt aan alle kanten versterkend’

timer5 min
De nieuwe Cao Huisartsenzorg is onlangs van kracht geworden. Voor het eerst zijn in de cao ook drie…
Lees verder »