Martin Rozeboom (KNMT): 'Maak de AVG en bescherming van persoonsgegevens bespreekbaar'

donderdag 28 november 2019
timer 5 min
‘De praktijkeigenaar is verantwoordelijk voor de AVG en een goede bescherming van persoonsgegevens, maar hij of zij kan het niet alleen’, vertelt Martin Rozeboom, adviseur ICT in de Mondzorg en Gegevensbescherming van de KNMT. ‘Het is belangrijk om de AVG bespreekbaar te maken binnen de praktijk.’ Op 14 december geeft Rozeboom tijdens Mondzorgpraktijk Anno Nu de workshop ‘AVG, hoe nu verder?’

Op welke manier komt een mondzorgpraktijk in aanraking met de Algemene verordening gegevensbescherming (AVG)  

‘De AVG verplicht organisaties om op een goede manier om te gaan met de verwerking en bescherming van persoonsgegevens. De mondzorgpraktijk verwerkt gegevens van patiënten, maar ook persoonsgegevens van praktijkmedewerkers, zoals bankgegevens, salarissen en ziekmeldingen. Praktijken moeten aantonen dat ze persoonsgegevens beschermen richting betrokkenen. Je informeert als praktijk naar buiten toe wat je precies doet met persoonsgegevens.’ 

 

‘Dat betekent dat je ook aangeeft met welk doel en op welke grondslag je de persoonsgegevens verwerkt, met welke derde partijen dit gebeurt, hoe je het hebt geregeld, zodat het voor iedereen transparant is. De praktijk is verplicht om een verwerkingsregister aan te leggen, waarin staat welke verwerkingen je precies doet. Daarnaast moet je met alle partijen, die in opdracht van jou gegevens verwerken, een verwerkingsovereenkomst hebben. Ook is het van belang dat de praktijk een privacyverklaring op de website plaatst waarin staat welke gegevens de praktijk verwerkt en met welk doel.’ 

 

Er  schijnen nogal veel problemen te zijn met de gegevensbeveiliging bij tandartspraktijken. Klopt dat?  

‘Nergens is de gegevensbeveiliging perfect, maar dat er veel problemen zouden zijn daar weet ik niets van. De AVG is nog steeds nieuw voor veel mensen . Door de toename van cybercrime zijn er ook meer bedreigingen van buiten de praktijk. Daarnaast is het ook mogelijk dat een mail met persoonsgegevens naar de verkeerde persoon wordt gestuurd of dat een USB-stick zoek raakt, maar het gaat niet om grote getallen. De Autoriteit Persoonsgegevens (AP) publiceerde onlangs cijfers over het aantal datalekken in 2019, waarbij mondzorg een aandeel had van slechts 1 procent.’ 

 

Wat zijn de gevolgen als de verwerking van persoonsgegevens binnen een mondzorgpraktijk niet op orde is?   

‘Niet ieder datalek hoeft grote gevolgen te hebben. Als dit wel het geval is, dan is het belangrijk dit meteen te melden bij de AP. Bij een melding moet je ook aangeven welke maatregelen je hebt genomen na het vinden van het lek. Bij een herhaling van hetzelfde datalek  kun je mogelijk een onderzoek van de AP verwachten en dan heb je een probleem. Je krijgt niet meteen een boete, maar bent wel in beeld bij de AP. Als je bij herhaling in gebreke blijft dan krijg je wel een boete. Ook kan een datalek tot reputatieschade leiden en dat kan dan ook financiële gevolgen hebben.’ 

 

Hoe maak je medewerkers in de mondzorg bewust om veilig te werken?  

‘De praktijkeigenaar is de verwerkingsverantwoordelijke, maar hij of zij kan het niet alleen. Iedereen moet bijdragen om gegevens op een veilige manier te verwerken. Je moet je bewust zijn van mogelijke bedreigingen en hoe je dit kunt voorkomen. Daarnaast heb je verplichtingen waar je aan moet voldoen, zoals de privacyverklaring en de verwerkingsovereenkomst. Het is belangrijk om dit bespreekbaar te maken binnen de praktijk. Zet het bijvoorbeeld op de agenda van een overleg. Je bespreekt wat er goed gaat, wat er fout gaat of wat een risico vormt. Spreek elkaar ook aan op het gedrag. Leg bijvoorbeeld uit hoe je een phishing mail herkent en waar je op moet letten. Die mails lijken steeds echter, dus ook moeilijker om te onderscheiden. Klik als medewerker niet op een willekeurige link van een onbekende afzender.’ 

 

Wat komt er tijdens uw workshop bij Mondzorgpraktijk Anno Nu aan bod?  

‘We leggen uit hoe je de bescherming van persoonsgegevens actueel houdt. Daarnaast willen wij ook bewustzijn creëren voor mogelijke bedreigingen én het voorkomen hiervan. Verder was er veel onduidelijkheid geweest over veilig mailen. Het Nederlands Normalisatie Instituut (NEN) heeft hiervoor een veldnorm ‘Veilige Mail’ vastgesteld. Wij leggen uit wat deze norm inhoudt en hoe je dit kunt toepassen in jouw praktijk.’ 

 

Praktische tips  over de AVG van Martin Rozenboom  

  • Maak bescherming van persoonsgegevens bespreekbaar. 
  • Zorg dat alle benodigde documenten voor de AVG op orde zijn én blijven. 
  • Zorg dat bescherming van persoonsgegevens actueel blijft. Maak het een vast onderdeel van je praktijkvoering, want de AVG gaat nooit meer weg.  
  • Leer een phishing mail herkennen. Klik niet zomaar op onbekende links. 
  • Log je computer uit als je je werkplek verlaat. 
  • Deel geen wachtwoorden met elkaar. 

 

Lees ook de interviews met Charlotte van den Wall Bake,  Jasper ter Bogt,  Cor van der Sluis,  Milo Berlijn en Alexander Tolmeijer over hun inleidingen en workshops tijdens Mondzorgpraktijk Anno Nu. Meer informatie over het programma vindt u hier:  Mondzorgpraktijkannonu.nl

Foto: Martin Rozeboom

Reactie toevoegen

Beperkte HTML

  • Toegelaten HTML-tags: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd> <h2 id> <h3 id> <h4 id> <h5 id> <h6 id>
  • Regels en alinea's worden automatisch gesplitst.
  • Web- en e-mailadressen worden automatisch naar links omgezet.
  • Lazy-loading is enabled for both <img> and <iframe> tags. If you want certain elements skip lazy-loading, add no-b-lazy class name.
Martin Rozeboom (KNMT): 'Maak de AVG en bescherming van persoonsgegevens bespreekbaar'

Meer artikelen met dit thema

Bart Smit, bestuursvoorzitter van HOOG Oost-Gelderland - Foto: HOOG
mic_external_onInterview

Bart Smit (HOOG) over de voortgang van het Integraal Zorgakkoord in de regio: ‘Huisarts wordt cruciale schakel tussen zorg en sociaal domein’

20 nov om 14:30 uurtimer6 min

Hoe werkt een regionale huisartsenorganisatie als het Gelderse HOOG aan uitvoering van het Integraal…

Lees verder »
Wouter Bos (Fotografie: Werry Crone/Menzis)
mic_external_onInterview

Wouter Bos (Menzis) stelt dat akkoorden als IZA niet meer werken: 'Zorg wordt alleen toekomstbestendig met meer dwang en drang en heldere beleidskeuzes’

19 nov om 15:46 uurtimer6 min

Wouter Bos, bestuursvoorzitter van zorgverzekeraar Coöperatie Menzis, plaatste onlangs in de Rode Hoed grote…

Lees verder »
Michel van Schaik (Foto: Rabobank)
mic_external_onInterview

Michel van Schaik (Rabobank) over de zorg en eerste lijn in 2040: ‘Bouw geen ziekenhuis of praktijk, maar een vitaliteitscampus’

19 nov om 10:00 uurtimer8 min

Michel van Schaik, directeur gezondheidszorg bij de Rabobank, blikt vooruit naar de zorg in 2040. Samen met…

Lees verder »
Rob van Damme - Foto: Praktijk Bast & Van Damme
person_outlineBlog

Wondere wereld: 'Handhaving van de wet DBA schiet doel voorbij'

15 nov om 10:30 uurtimer4 min

Ineens is het werkveld in rep en roer over de handhaving van de wet DBA vanaf 1 januari. ‘Toch wel bijzonder na…

Lees verder »
mic_external_onInterview

LACH Mondzorg-tandartsen over de handhaving van de DBA: ‘We kiezen uit overtuiging voor loondienst, maar of dat rendabel is?’

15 nov om 09:30 uurtimer5 min

Anderhalf jaar geleden openden tandartsen Cheryl Tjon, Bart Jansen en Paul Heijnen hun praktijk LACH Mondzorg…

Lees verder »
Foto: Shutterstock.
flash_onNieuws

Lunchwebinar MO Actueel: ‘Handhaving op de wet DBA. Wat betekent dat voor praktijkhouders, praktijkmanagers en zelfstandigen?'

8 nov om 10:32 uurtimer3 min

Tijdens het lunchwebinar MO Actueel op 26 november staat de vraag centraal: ‘Handhaving op de…

Lees verder »
mic_external_onInterview

Praktijkhouder Alexander Tolmeijer pleit voor aanpassing van de Wet VBAR: ‘Zzp’ers zijn de olie van de mondzorg’

23 okt om 13:45 uurtimer6 min

Alexander Tolmeijer, tandarts-praktijkhouder, jurist en directeur van adviesbureau Dentiva, voorziet onrust als…

Lees verder »

Waarom als praktijkhouder huwelijkse voorwaarden opmaken?

16 okt om 10:00 uurtimer4 min

Tijdens je leven structuur aanbrengen in de bestemming en het beheer van je vermogen na overlijden. Dát is…

Lees verder »