Privacy in de zorg

Privacy in de zorg vraagt om een unieke aanpak, waarbij extra rekening wordt gehouden met de gevoeligheid van de verwerkte gegevens.

Privacy vanuit organisatieperspectief

In een zorgorganisatie is het bijna onvermijdelijk dat er (veel) gevoelige gegevens worden verwerkt. Daarom is het van groot belang om hier zorgvuldig mee om te gaan en de privacy van betrokkenen te waarborgen. Dit betreft niet alleen de gegevens van patiënten, maar ook informatie over medewerkers, vrijwilligers en andere personen die iets met de organisatie te maken hebben. 

Datalekken en andere beveiligingsincidenten kunnen de vertrouwensband tussen zorgprofessionals en patiënten beschadigen, terwijl dit vertrouwen essentieel is voor het leveren van goede zorg. Bovendien kan een dergelijk incident aanzienlijke reputatieschade voor de zorgorganisatie met zich meebrengen, met alle (financiële) gevolgen van dien. En laten we eerlijk zijn: als bestuurder zit je niet te wachten op het moment dat de organisatie in een rapport van de Autoriteit Persoonsgegevens (AP) belandt. 

Privacy in de zorg gaat tegelijkertijd verder dan alleen de AVG. Zorgorganisaties moeten ook oog hebben voor zorgspecifieke wetgeving, zoals de Wet op de Geneeskundige Behandelingsovereenkomst (WGBO).

Privacy bewustzijn binnen de zorgorganisatie

Het is niet genoeg om alleen op papier aan de AVG te voldoen. Natuurlijk is het belangrijk om een verwerkingsregister en datalekregister bij te houden, een privacyverklaring op je zorgwebsite te plaatsen, en verwerkersovereenkomsten met derde partijen te sluiten. Maar dat is slechts het begin.

Als zorgorganisatie heb je ook de verantwoordelijkheid om ervoor te zorgen dat je medewerkers begrijpen wat privacy betekent en waarom het zo belangrijk is. Je moet kunnen aantonen dat je voldoende inspanningen hebt geleverd om een privacybewuste cultuur te creëren.

Er zijn verschillende manieren om dit binnen de organisatie te bevorderen: denk aan trainingen, cursussen, duidelijke visuals op de werkvloer, of workshops die praktische handvatten bieden.

 Tip: vermijd juridisch jargon en maak het onderwerp toegankelijk.

Privacy beleid zorgorganisaties

Wat privacy binnen zorgorganisaties uniek maakt, is dat zij – meer dan andere organisaties – veel bijzondere persoonsgegevens verwerken, zoals medische gegevens. Deze gegevens zijn extra gevoelig en kunnen bij onzorgvuldig gebruik aanzienlijke risico’s vormen voor de grondrechten en vrijheden van betrokkenen. Alle reden dus om zorgvuldig te kijken naar hoe je deze gegevens beschermt.

Daarnaast treedt de AP regelmatig handhavend op tegen zorgorganisaties die niet voldoen aan de verplichtingen van de AVG. Zo kreeg bijvoorbeeld het Amsterdamse ziekenhuis OLVG een boete van 440.000 euro opgelegd. Voor zorgaanbieders is het daarom belangrijk om een goed privacybeleid te voeren, de vereiste documentatie op orde te hebben en deze in de praktijk correct toe te passen.

Privacy officer voor zorgorganisaties

Navigeren door de wirwar van privacy- en zorgspecifieke wetgeving is niet altijd eenvoudig. Onze senior juristen hebben ruime ervaring in het ondersteunen bij de implementatie van de AVG en de UAVG, en denken graag met je mee om de juiste oplossingen te vinden.

Foto van mr. Hester Spaans

mr. Hester Spaans

Co-founder & General Legal Counsel

Neem contact met ons op

Scroll naar boven

mr. Hester Spaans

Co-founder & General legal consultant

Hester is een van de oprichters van Spaans&Spaans en werkt als General Legal Consultant. Ze heeft meerdere masters in het recht afgerond aan de Universiteit van Amsterdam en het voorrecht gehad een half jaar aan de University of Hong Kong te mogen studeren. Gefrustreerd over de stoffige juridische wereld, besloot ze destijds het heft in eigen hand te nemen en als ondernemer te starten. 

Inmiddels werkt ze al zo’n 5 jaar bij Spaans&Spaans en heeft ze honderden ondernemers mogen bijstaan met vraagstukken op het snijvlak van IT en recht.

Haar passie voor tech (en met name web3!) is van grote waarde bij het ‘vertalen’ van juridische regelgeving op het gebied van ICT/internet-en privacyrecht naar de dagelijkse technische realiteit. Klanten omschrijven haar als doortastend, vakkundig en pragmatisch. Om haar kennis op peil te houden is ze o.a. lid van de Vereniging voor Auteursrecht. 

mr. Lucia Spaans

Co-founder & Privacy officer

Lucia is mede-oprichter van Spaans&Spaans en werkt gedreven samen met het team aan het leveren van onze juridische diensten op top niveau.

Ze is enorm gemotiveerd en een perfectioniste (soms, oké, dikwijls, op het irritante af) die alles tot in de puntjes geregeld wil zien. Haar passie voor het recht kwam al naar voren tijdens haar studietijd in Amsterdam, waar ze ervoor koos om twee juridische masters te volgen. Het liefst controleert ze alle juridische stukken en correspondentie die dagelijks bij Spaans&Spaans de deur uitgaan meerdere malen, zodat de cliënt er zeker van kan zijn dat alles perfect geregeld is.

Verder is ze een groot fan van koffie, reist ze graag en is ze actief als gitariste (ja, echt).