Een privacydashboard in de gezondheidszorg
Om onderstaande en alle andere premium artikelen te lezen, moet u inloggen of een account aanmaken.
U kunt nog {free_articles_left} premium artikel gratis lezen. Om meer premium artikelen te lezen, moet u inloggen of een account aanmaken.
Binnen de zorg delen partijen ongelofelijk veel informatie met elkaar. Zo verstuurt een willekeurig middelgroot ziekenhuis per jaar meer dan 10.000 dvd’s met beeldinformatie naar andere zorgpartijen. Beeldinformatie over een eenvoudige botbreuk, maar ook een complete CT-scan van een patiënt met een complex carcinoom. Een verloskundig samenwerkingsverband (VSV) heeft per jaar al gauw honderden zwangere vrouwen met partners en familie die het traject van zwangerschap en bevalling doorlopen binnen het VSV. Dat deelt zo nodig gegevens over de zwangerschap met externe behandelaars en behandelcentra, zoals bij complicaties.
Voor de uitwisseling en verwerking van persoonlijke gegevens in de zorg moeten we zeker zijn van de toestemming van de cliënt wiens gegevens worden gedeeld. Soms delen we gegevens eenmalig, zoals in het geval van een eenvoudige botbreuk. Soms gaat het om vele verschillende uitwisselingen met diverse partijen, zoals bij VSVs.Hoe legt de wet de regie van cliënten vast op informatie delen in de zorg?De wet legt de kaders vast voor het delen van gegevens en het regelen van toestemming. De Wet Cliëntenrechten bij elektronische verwerking van gegevens, per 1 juli 2017 (deels) van kracht geworden, regelt wat zorgverleners moeten doen. Zo zijn zij vanaf juli vorig jaar verplicht om toestemming van de cliënt in het geval van elektronische uitwisseling van gegevens te vragen en vast te leggen. Het gaat dan om uitwisseling buiten de directe behandelrelatie om, via een elektronisch netwerk. Daarnaast treedt per 25 mei 2018 de Algemene Verordening Gegevensbescherming (AVG) in werking. Die wet geeft personen van wie gegevens worden verwerkt nieuwe rechten (nieuw ten opzichte van de huidige Wet bescherming persoonsgegevens). Nieuw zijn het recht op gegevensoverdracht en het recht op ‘vergetelheid’. Andere rechten zijn aangescherpt. Ook de plichten voor de gegevensverwerker zijn toegenomen. Die moet meer dan in het verleden aan kunnen tonen dat de juiste maatregelen zijn getroffen. Daarvoor moet ook een register van verwerkingsactiviteiten zijn aangelegd waarin bijgehouden wordt welke verwerking voor welk doel plaatsvinden.
Hoe biedt een privacy dashboard innnovatiekansen voor privacy en regie?Om de innovatiekansen voor privacy en regie te benutten, werkt TNO met een aantal zorginstellingen uit de regio Noord-Holland Noord aan een privacydashboard. Dat dashboard heeft drie doelstellingen: helpen om aan de wettelijke vereisten te voldoen, zorgverleners en cliënten ondersteunen en kwaliteit van zorgprocessen verbeteren. Geen eenvoudige uitdaging. Want we richten ons dus niet alleen op het ‘inregelen in de systemen zelf’, maar maken ook de stap naar buiten. We lichten graag toe hoe wij dit aan gaan pakken.