AP verduidelijkt wanneer Functionaris Gegevensbescherming nodig is

woensdag 6 juni 2018
timer 3 min
De Autoriteit Persoonsgegevens (AP) verduidelijkt voor zorgaanbieders wanneer er sprake is van grootschalige gegevensverwerking. Bij een grootschalige verwerking vereist de nieuwe privacywet dat een Functionaris Gegevensbescherming (FG) nodig is en moet in bepaalde gevallen een DPIA (data protection impact assessment) worden gedaan.

Voor huisartsenpraktijken en instellingen voor medisch specialistische zorg beschouwt de AP een verwerking grootschalig bij meer dan 10.000 patiënten. De verwerking van persoonsgegevens van ziekenhuizen, apotheken (geen solistisch werkende zorgverlener), huisartsenposten en zorggroepen is altijd grootschalig.

De Algemene verordening gegevensverwerking (AVG) bevat een aantal verplichtingen voor organisaties die op grote schaal bijzondere persoonsgegevens verwerken en dit als kerntaak hebben. Deze organisaties moeten verplicht een functionaris voor de gegevensbescherming aanstellen en in bepaalde gevallen een DPIA doen. In de zorg hebben organisaties vrijwel altijd als kerntaak het verwerken van bijzondere persoonsgegevens omdat zij medische gegevens verwerken.

 

Verduidelijking AP

De AP heeft de richtlijn voor grootschaligheid in de zorg nader ingevuld. Voor huisartsenpraktijken en instellingen voor medisch specialistische zorg, niet zijnde ziekenhuizen, geldt dat een verwerking grootschalig is als:

  • die praktijk of instelling meer dan 10.000 patiënten heeft ingeschreven óf als die gemiddeld meer dan 10.000 patiënten per jaar behandelt
  • én de gegevens van deze patiënten in één informatiesysteem staan.

De verwerking van patiëntgegevens door ziekenhuizen, zorggroepen, huisartsenposten en apotheken (behalve als er sprake is van een solistisch werkende zorgverlener) is altijd grootschalig.

 

Grootschalige gegevensverwerking in de zorg

Er zijn uiteraard nog veel andere zorgaanbieders. Voor deze zorgaanbieders geldt het criterium van 10.000 patiënten niet. Deze organisaties moeten aan de hand van vier factoren zelf beoordelen of zij grootschalig gegevens verwerken en beargumenteren of zij verplicht zijn een FG aan te stellen en (onder omstandigheden) een DPIA te doen.

 

Deze factoren zijn:

  • het aantal betrokkenen (het aantal patiënten over wie gegevens worden verwerkt)
  • de hoeveelheid persoonsgegevens die worden verwerkt
  • de duur van de gegevensverwerking (in de zorg doorgaans vijftien jaar)
  • de geografische reikwijdte van de verwerking.

De AP probeert op korte termijn ook voor andere zorgaanbieders nadere duiding te geven.

 

Functionaris voor de gegevensbescherming

Als een organisatie niet grootschalig gegevens verwerkt, kan het nog steeds nuttig zijn om een FG aan te stellen. Een FG kan een organisatie helpen een organisatie AVG-proof in te richten. De AP adviseert ook andere zorgaanbieders om een FG aan te stellen. Een FG kan worden ‘gedeeld’ met andere zorgaanbieders of extern (voor een beperkt aantal uren) worden ingehuurd, zodat de organisatorische lasten beperkt kunnen blijven. Dit geldt zowel voor de vrijwillige als de verplichte FG.

Bron: autoriteitpersoonsgegevens.nl

Reactie toevoegen

Beperkte HTML

  • Toegelaten HTML-tags: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd> <h2 id> <h3 id> <h4 id> <h5 id> <h6 id>
  • Regels en alinea's worden automatisch gesplitst.
  • Web- en e-mailadressen worden automatisch naar links omgezet.
  • Lazy-loading is enabled for both <img> and <iframe> tags. If you want certain elements skip lazy-loading, add no-b-lazy class name.
AP verduidelijkt wanneer Functionaris Gegevensbescherming nodig is

Meer artikelen met dit thema

Mike Scholten over herstart fysiotherapie: ‘De situatie is nog niet helemaal de oude, maar al een stuk beter’
flash_onNieuws

Mike Scholten over herstart fysiotherapie: ‘De situatie is nog niet helemaal de oude, maar al een stuk beter’

7 mei 2020 timer5 min
Fysiotherapie Scholten in Rosmalen zat dichtbij de coronabrandhaard, waardoor begin maart al een van de twee…
Lees verder »

DentalRules: Grip op al uw taken, registraties en administratie

7 mei 2020 timer5 min
DentalRules heeft alle processen van de tandartspraktijk in een softwareprogramma ondergebracht. Het biedt daarmee…
Lees verder »
Tips voor herstart mondzorgpraktijk
flash_onNieuws

Tips voor herstart mondzorgpraktijk

6 mei 2020 timer2 min
Tijdens de coronacrisis leeft er in de mondzorg veel onzekerheid over de gezondheid van medewerkers, het…
Lees verder »
Zorgaanbieders kunnen vanaf 15 mei continuïteitsbijdrage aanvragen
flash_onNieuws

Zorgaanbieders kunnen vanaf 15 mei continuïteitsbijdrage aanvragen

4 mei 2020 timer3 min
Vanaf 15 mei kunnen zorgaanbieders continuïteitsbijdrage aanvragen bij zorgverzekeraars. Deze bijdrage is per…
Lees verder »
Groen licht voor opschalen fysiotherapeutische zorg
flash_onNieuws

Groen licht voor opschalen fysiotherapeutische zorg

1 mei 2020 timer2 min
Er is groen licht om de fysiotherapeutische zorg stapsgewijs weer op te schalen op basis van het aangepaste triage…
Lees verder »
’Beeldbellen met ArtsOnline helpt de druk op de huisartsenzorg te verlichten’
flash_onNieuws

’Beeldbellen met ArtsOnline helpt de druk op de huisartsenzorg te verlichten’

30 apr 2020 timer6 min
In Twente maken diverse huisartsen sinds half maart gebruik van ArtsOnline, een digitaal platform waarbij…
Lees verder »

Het desinfecteren van gecontamineerde lucht wordt belangrijk

30 apr 2020 timer3 min
Het coronavirus 2 (SARS-CoV-2, HCoV-19) heeft ons allen nog bewuster gemaakt van het belang van infectiepreventie…
Lees verder »
Praktijkmanager Manja Lang over herstart mondzorg: ‘Hele agenda van voor de coronacrisis nu draaien is niet reëel'’
flash_onNieuws

Praktijkmanager Manja Lang over herstart mondzorg: ‘Hele agenda van voor de coronacrisis nu draaien is niet reëel'’

30 apr 2020 timer4 min
Op 16 maart adviseerden de gezamenlijke mondzorgkoepels om alle reguliere mondzorg op te schorten. Na ruim vijf…
Lees verder »