Zorggegevens zijn bijzonder privacygevoelig en verdienen extra aandacht. Zorgvuldige omgang en beveiliging van deze gegevens is voor ons zeer belangrijk. Voor de verschillende marktgroepen binnen Nedap zijn privacy-contactpersonen benoemd; zij werken samen met de Functionaris voor de Gegevensbescherming van Nedap.
Als u vragen en/of opmerkingen heeft over privacy kunt u contact opnemen met het Privacy en Security Team van Nedap healthcare. In dringende gevallen (bijvoorbeeld in geval van een omvangrijk datalek) kan dat ook buiten onze reguliere kantooruren. Bij geen gehoor kunt u een boodschap inspreken en nemen wij zo spoedig mogelijk contact met u op.
Ervaring leert dat de beoordeling of een beveiligingsincident mogelijk een datalek is, zeer genuanceerd kan zijn. Een rustige beoordeling van de situatie kan hierbij helpen.
In een situatie van een mogelijk datalek is het belangrijk dat onnodige communicatie voorkomen wordt. Het is daarom belangrijk om zo duidelijk mogelijk aan te geven in welke situaties het voorkomt en welke gegevens het betreft.
Binnen jouw organisatie is een privacy contactpersoon (Functionaris Gegevensbescherming) bekend. Neem contact met haar/hem op zodat zij/hij de situatie kan beoordelen en (eventuele) vervolgstappen kan ondernemen.
Bij een verzoek tot verwijdering zullen wij een bevestiging sturen met daarin de verwijderde gegevens, maar ook de gegevens die niet zijn verwijderd. De meeste verzoeken die wij krijgen gaan over het volgende:
Een overzicht om vast te stellen welke cliënten door een medewerker zijn geraadpleegd, kun je zelf opvragen via audits in Ons Autorisatie.
Met de juiste rechten is het mogelijk om volledige zorgplannen, rapportages, profielvragenlijsten en maatregelen verwijderen o.a. voor naleving van de AVG. Het is niet mogelijk om slechts delen van deze volledige onderdelen te verwijderen. Zie deze handleiding voor meer informatie.
In Ons wordt geen rekening gehouden met de bewaartermijn voor medische gegevens. Dit komt doordat er verschillende bewaartermijnen kunnen zijn en hierop ook veel uitzonderingen kunnen worden gemaakt. De zorginstelling is verantwoordelijk voor het bepalen van de bewaartermijn. Nedap zal dus ook nooit zonder verzoek van de zorginstelling gegevens verwijderen. Meer informatie over de bewaartermijnen is te vinden op de site van de Autoriteit Persoonsgegevens.
Wij hebben een brochure gemaakt met daarin praktische privacytips voor zorgprofessionals. Na het lezen van deze brochure zijn jij en je collega's op de hoogte van wat privacy-wetgeving voor de zorg op hoofdlijnen betekent en hoe je dit kunt toepassen.