Zorg-ICT Zorgen
  • Home
  • Artikelen
  • Missie
  • De auteur
  • Contact
  • Klik om het zoekinvoerveld te openen Klik om het zoekinvoerveld te openen Zoek
  • Menu Menu

Blogs

U bevindt zich hier: Home1 / Blogs
Print šŸ–Ø PDF šŸ“„ eBook šŸ“±

Meest recente artikelen

UZI-pas en rijbewijs: een slechte combinatie

15 april 2019/door wjjongejan

UZI-pas en rijbewijs: een slechte combinatie. Zo maar eens wat praktische problemen bij het verkrijgen van een nieuwe UZI-pas.

Lees meer
https://zorgictzorgen.nl/wp-content/uploads/2021/02/logo-300x300.png 0 0 wjjongejan https://zorgictzorgen.nl/wp-content/uploads/2021/02/logo-300x300.png wjjongejan2019-04-15 07:00:352019-04-13 22:38:59UZI-pas en rijbewijs: een slechte combinatie

Wanhoopspoging VWS om toestemming bij elektronische zorgcommunicatie uit te schakelen

11 april 2019/door wjjongejan

Wanhoopspoging VWS om toestemming bij elektronische zorgcommunicatie uit te schakelen. De onderliggende redenatie is juridisch onhoudbaar.

Lees meer
https://zorgictzorgen.nl/wp-content/uploads/2021/02/logo-300x300.png 0 0 wjjongejan https://zorgictzorgen.nl/wp-content/uploads/2021/02/logo-300x300.png wjjongejan2019-04-11 21:05:152019-04-11 21:34:18Wanhoopspoging VWS om toestemming bij elektronische zorgcommunicatie uit te schakelen

Zorgdata verwerken, MRDM en gepseudonimiseerde data

9 april 2019/door wjjongejan

Zorgdata verwerken, MRDM en gepseudonimiseerde data. Een wir-war-van bedrijven, gevestigd op hetzelfde adres, faciliteert Value Based Healthcare met data waar geen toestemming voor gevraagd is.

Lees meer
https://zorgictzorgen.nl/wp-content/uploads/2021/02/logo-300x300.png 0 0 wjjongejan https://zorgictzorgen.nl/wp-content/uploads/2021/02/logo-300x300.png wjjongejan2019-04-09 07:30:102019-04-08 21:31:42Zorgdata verwerken, MRDM en gepseudonimiseerde data

Forse boete AP voor MENZIS i.v.m. onvoldoende toezicht op inzage medische dossiers

4 april 2019/door wjjongejan

Forse boete Autoriteit Persoonsgegevens voor MENZIS i.v.m. onvoldoende toezicht op inzage medische dossiers.

Lees meer
https://zorgictzorgen.nl/wp-content/uploads/2021/02/logo-300x300.png 0 0 wjjongejan https://zorgictzorgen.nl/wp-content/uploads/2021/02/logo-300x300.png wjjongejan2019-04-04 07:30:592019-04-04 07:23:58Forse boete AP voor MENZIS i.v.m. onvoldoende toezicht op inzage medische dossiers

Juridische overwegingen bij medische data door MRDM en opslag bij Google Cloud

3 april 2019/door wjjongejan

Op 1 april 2019 schreef ik op deze website een artikel over een bericht van het Algemeen Dagblad op 30 maart. Het betrof de verwerking van massale hoeveelheden medische data in gepseudonimiseerde vorm door het bedrijf Medical Research Data Management (MRDM) en de opslag van die data op de Google Cloud op de locatie Eemshaven. Inmiddels is de politiek ook wakker geschud, hebben Kamerleden van D66 en SP vragen gesteld en heeft minister Bruins opdracht gegeven aan de Autoriteit Persoonsgegevens onderzoek te doen. Er zitten interessante juridische kanten aan deze materie, voornamelijk van principiƫle aard. Niet alleen gaat het dan over het feit dat de data in de Google Cloud nu opgeslagen staan, maar ook over de positie van MRDM en de data-verzamelende zorginstellingen. De jurist Theo Hooghiemstra, kind aan huis bij het Ministerie van VWS, en in allerlei gremia betrokken bij data-uitwisseling, blijkt geen zwart/wit antwoord te kunnen geven of de in de Google Cloud opgeslagen data wel veilig zijn.

Vier betrokken partijen
Bij wat er gebeurt zijn vier partijen betrokken: patiƫnten, zorginstellingen, het bedrijf MRDM en Google Cloud. In de berichtgeving noemt men het meeste de laatste, maar dat is maar een deel van het verhaal. Met name de rechten van patiƫnten ten aanzien van die data zijn onderbelicht.

Onduidelijke positie MRDM
Uit de berichten in het Algemeen Dagblad doet het bedrijf MRDM voorkomen dat het contractueel een onderdeel is van de aanleverende zorginstellingen (zie daarin punt 4: Kan dit zomaar?) en dus geen derde zou zijn die de data voor de zorginstellingen be-/verwerkt. Het bedrijf doet ermee voorkomen geen zelfstandige onderneming te zijn. Het vreemde aan die constructie is dat meerdere zorginstellingen dezelfde onderneming als onderdeel van hun organisatie zouden hebben. Dat maakt de zelfstandigheid van MDRM dan ook twijfelachtig. Toch profileert MRDM zich zelf naar buiten als een zelfstandige onderneming. Op haar website profileert MRDM zich als zelfstandige onderneming met als klanten een baaierd aan zorginstellingen.

Verwerkingsverantwoordelijke en be-/verwerker
Bij het be-/verwerken van data is er volgens de Algemene Verordening Gegevensbescherming(AVG) altijd een verwerkingsverantwoordelijke die het doel van en de middelen van de gegevensverwerking vaststelt. Deze heeft de zeggenschap over hetgeen wordt verwerkt, kan instructies geven voor de gegevensverwerking en heeft hierop feitelijke invloed. Het gaat hier vooral om wie daadwerkelijk de beslissingen neemt en feitelijk bepaalt wat er met die gegevens gebeurt. De verwerker verwerkt persoonsgegevens ten behoeve van de verwerkingsverantwoordelijke. In het geval van gepseudonimiseerde zorgdata dienen we op basis van uitspraken van de Autoriteit Persoonsgegevens gewoon te spreken over het verwerken van (bijzondere) persoonsgegevens. Daarbij is bij hergebruik voor een ander doel toestemming van de patiƫnt noodzakelijk.

MRDM
De reactie van MRDM doet duidelijk uitkomen dat zij zichzelf ā€œslechtsā€ ziet als een bewerker die medische gegevens verwerkt in opdracht van ziekenhuizen. Dit standpunt houdt in dat MRDM niet eigenstandig mag beslissen op welke wijze en waarvoor de door ziekenhuizen aangeleverde data worden verwerkt. Dit betekent ook dat de doorlevering van data aan Google gebeurt in opdracht van de ziekenhuizen die door MRDM worden aangemerkt als de verantwoordelijke voor de verwerkingen die door hen als bewerker worden uitgevoerd.

Eigen Initiatief?
Mocht de doorlevering van de medische data aan Google Cloud op eigen initiatief van MRDM geschied zijn dan moet zij worden aangemerkt als verwerkingsverantwoordelijke . Die kan en moet dan worden aangesproken op de vereisten die gelden voor het verwerken van deze bijzondere persoonsgegevens.

Wettelijke en verdragsrechtelijke eisen
Bewerkers die worden ingeschakeld voor de verwerking van bijzondere persoonsgegevens moeten gehouden kunnen worden aan dezelfde wettelijke en verdragsrechtelijke vereisten zoals die gelden voor de verwerkingsverantwoordelijke. Een andere opvatting is onhoudbaar omdat anders het inschakelen van een buitenlandse bewerker die niet gehouden is aan in Nederland geldige wet en regelgeving tot een ā€œreguliere optieā€ wordt voor het in strijd met de wet(illegaal) verwerken van persoonsgegevens van Nederlanders.
.
Zeer problematisch
Een ander problematisch punt in deze casus is echter dat besturen van ziekenhuizen zonder toestemming van de patiënt menen te kunnen en mogen beschikken over behandelinformatie van in het ziekenhuis werkzame zorgverleners. De gegevens in dossiers van zorgverleners zijn verkregen voor de behandeling van de patiënt en mogen niet aan derden die niet direct bij de behandeling betrokken zijn slechts worden door geleverd voor enig ander welbepaald doel zonder expliciete geïnformeerde toestemming van de patiënt.

Toe-eigening zeggenschap zorgdata
Ook buiten deze casus speelt dit bij de pogingen tot verstrekking van ROM-data door GGZ-instellingen aan eerst SBG en thans Awka met De Nieuwe Entiteit als verwerker. De gedachte dat besturen van GGZ-instellingen uit hoofde van hun functie menen te kunnen beschikken over gegevens in patiƫntdossiers van zorgverleners is volstrekt onjuist. In het model-privacy-reglement van GGZ Nederland voor GGZ-zorginstellingen worden de besturen van zorginstellingen tot verwerkingsverantwoordelijke gemaakt die het doel en de middelen van de verwerking vaststellen.
Het gevolg is dat niet de cliƫnt met de zorgverlener bepaalt of persoons-/behandelgegevens van de cliƫnt de instelling verlaten, maar de zorgaanbieder, zijnde het bestuur en de directie van de zorginstelling. Ik schreef hierover op 29 maart 2018.

Patiƫnten
Het is triest om te moeten constateren dat in dit data-geweld de rechten van patiƫnten om zelf te beschikken over wat er met zijn/haar data gebeurt met de voeten worden getreden. Allerlei constructies worden opgetuigd om over die data te beschikken. De Autoriteit Persoonsgegevens die daarover zouden moeten waken slaapt of is onwillig krachtige beslissingen te nemen.

W.J. Jongejan, 3 april 2019

Juridische overwegingen bij medische data door MRDM en opslag bij Google Cloud. MRDM creƫert mist over haar positie in de datatransfer/-verwerking.

Lees meer
https://zorgictzorgen.nl/wp-content/uploads/2021/02/logo-300x300.png 0 0 wjjongejan https://zorgictzorgen.nl/wp-content/uploads/2021/02/logo-300x300.png wjjongejan2019-04-03 07:30:032019-04-02 21:18:20Juridische overwegingen bij medische data door MRDM en opslag bij Google Cloud

Wegduikende Autoriteit Persoonsgegevens faciliteert weer massale overdracht van medische data

1 april 2019/door wjjongejan

Wegduikende Autoriteit Persoonsgegevens faciliteert weer massale overdracht van medische data door telkens niet te handhaven bij hergebruik bijzondere persoonsgegevens zonder toestemming van de patiƫnt.

Lees meer
https://zorgictzorgen.nl/wp-content/uploads/2021/02/logo-300x300.png 0 0 wjjongejan https://zorgictzorgen.nl/wp-content/uploads/2021/02/logo-300x300.png wjjongejan2019-04-01 07:30:072019-03-31 21:44:35Wegduikende Autoriteit Persoonsgegevens faciliteert weer massale overdracht van medische data

eHealth vlot niet. Nictiz rekt dit begrip opzichtig op in nieuwe definitie

28 maart 2019/door wjjongejan

eHealth vlot niet. Nictiz rekt dit begrip opzichtig op in nieuwe definitie. Het is niets meer of minder dan een ordinaire communicatie-business-truc.

Lees meer
https://zorgictzorgen.nl/wp-content/uploads/2021/02/logo-300x300.png 0 0 wjjongejan https://zorgictzorgen.nl/wp-content/uploads/2021/02/logo-300x300.png wjjongejan2019-03-28 07:30:372019-03-28 21:10:35eHealth vlot niet. Nictiz rekt dit begrip opzichtig op in nieuwe definitie

Vrijwaringsbepalingen van zorgICT-firma’s beperken rechten patiĆ«nt

26 maart 2019/door wjjongejan

Vrijwaringsbepalingen van zorgICT-firma’s beperken rechten patiĆ«nt. Uitsluiten van aansprakelijk stellen door patiĆ«nt is aanvechtbaar.

Lees meer
https://zorgictzorgen.nl/wp-content/uploads/2021/02/logo-300x300.png 0 0 wjjongejan https://zorgictzorgen.nl/wp-content/uploads/2021/02/logo-300x300.png wjjongejan2019-03-26 07:30:072019-03-25 23:22:29Vrijwaringsbepalingen van zorgICT-firma’s beperken rechten patiĆ«nt

Keiharde kritiek in V.S. op zorginformatiesystemen, ook over hier gebruikte

22 maart 2019/door wjjongejan

Keiharde kritiek in V.S. op zorginformatiesystemen, ook over hier gebruikte. Veel van de beschreven problemen zijn ook in Nederland herkenbaar.

Lees meer
https://zorgictzorgen.nl/wp-content/uploads/2021/02/logo-300x300.png 0 0 wjjongejan https://zorgictzorgen.nl/wp-content/uploads/2021/02/logo-300x300.png wjjongejan2019-03-22 07:30:442019-03-25 16:12:17Keiharde kritiek in V.S. op zorginformatiesystemen, ook over hier gebruikte

Overdreven positivisme over Apple Heart study met smartwatch

20 maart 2019/door wjjongejan

Overdreven positivisme over Apple Heart study met smartwatch. Het lijkt op met een grove hark door de populatie gaan om iets op te sporen.

Lees meer
https://zorgictzorgen.nl/wp-content/uploads/2021/02/logo-300x300.png 0 0 wjjongejan https://zorgictzorgen.nl/wp-content/uploads/2021/02/logo-300x300.png wjjongejan2019-03-20 07:30:232019-03-19 23:35:36Overdreven positivisme over Apple Heart study met smartwatch
Pagina 67 van 118«‹6566676869›»

Recente berichten

  • Archetypen: hoe een begrip begrip in de weg kan staan 25 juli 2025
  • Mitz wordt illegaal uitgerold. Wet benodigde grondslag bij lange na niet af 23 juli 2025
  • Pleidooi voor ruime toepassing OpenEHR in zorgICT 16 juli 2025
  • Procederen tegen zorgverzekeraars heeft absoluut zin 11 juli 2025
  • Publicatie medicatiediscrepanties gaat voorbij aan cruciaal manco LSP 4 juli 2025
Search Search

Recente reacties

  • Cassandra Bleuel op Archetypen: hoe een begrip begrip in de weg kan staan
  • Iris Voorloop op Zorgkaart Nederland in zwaar weer en hengelt naar reviews
  • Zo heet ik op Uiterst gevaarlijke uitspraak rechtbank in HONOS-zaak tegen NZa
  • Prof dr G.ZWANIKKEN overl 2017 op Vereniging psychiaters trekt zich terug uit zorgprestatiemodel-moeras
  • Hans Labots op Op Mitz aangesloten 17 huisartspraktijken lichten patiĆ«nten slecht voor

Documenten

. Privacy Statement
. Cookie Policy

Meest gebruikte termen

33509 Akwa GGZ AP Autoriteit Persoonsgegevens AVG CBP Chipsoft DIS Eerste Kamer eHealth GGZ GGZ Nederland HIS HONOS IGJ KNMG KNMP LHV LSP Medicom medisch beroepsgeheim MedMij Mitz NHS NICTIZ NZa opt-in-toestemming Patiƫntenfederatie Nederland PGO Philips privacy ROM ROM-data SBG VGZ Vrijbit VWS VZVZ Wbp ZIS ZN zorgdata zorgprestatiemodel zorgverzekeraars Zorgverzekeraars Nederland
Webdesign en hosting by Pelatis Innovatie Ā© Copyright - Zorg-ICT Zorgen
  • Link naar X
  • Link naar LinkedIn
Scroll naar bovenzijde Scroll naar bovenzijde Scroll naar bovenzijde