Privacy protocol AVG
Inleiding
Graag informeert Lactatiekundige Susan je hoe met persoonsgegevens wordt omgegaan. Je persoonsgegevens worden alleen verwerkt wanneer aan de belangrijkste beginselen van verwerking wordt voldaan, zoals rechtmatigheid, transparantie, doelbinding en juistheid.
Privacy
De Algemene Verordening Gegevensbescherming (AVG) geeft Lactatiekundige Susan bepaalde plichten en degene van wie de gegevens zijn heeft bepaalde rechten. Naast deze algemene wet gelden specifieke regels voor de privacy in de gezondheidszorg. Deze
regels worden onder andere vermeld in de Wet inzake de Geneeskundige BehandelingsOvereenkomst (WGBO).
Verwerking persoonsgegevens
Persoonsgegevens zijn alle gegevens die te herleiden zijn naar een persoon. Lactatiekundige Susan hoort toestemming te vragen om gegevens te verwerken en heeft deze nodig voor de uitvoering van de overeenkomst. Lactatiekundige Susan mag alleen gegevens vragen die voor een goede begeleiding nodig zijn en deze gegevens dienen passend beveiligd te worden. Hiermee voldoet Lactatiekundige Susan aan de grondslagen voor het verwerken van persoonsgegevens.
In bepaalde gevallen dienen organisaties een functionaris gegevensbescherming aan te stellen, die toezicht houdt op de toepassing en naleving van de AVG. Een lactatiekundige met een eigen praktijk heeft die verplichting niet.
Verslaglegging
Het doel van verslaglegging is:
– Registratie van de geleverde zorg
– Naslag voor de lactatiekundige en eventuele waarnemer om verantwoorde zorg te kunnen leveren
– Mogelijkheid om verantwoording af te leggen over de gegeven zorg
– Mogelijkheid om de geboden zorg financieel af te handelen.
In het verslag worden de volgende gegevens opgenomen:
– Personalia/identificatiegegevens
– Financiële en administratieve gegevens
– Lactatiekundige/psychologische en medische gegevens.
Inzagerecht
De cliënt heeft het recht om de gegevens die over hem/haar zijn vastgelegd in te zien. Indien de
cliënt meent dat gegevens onjuist zijn vastgelegd, kan hij/zij Lactatiekundige Susan verzoeken
deze te wijzigen (correctie) of te verwijderen (recht op vergetelheid).
De gegevens worden geheimgehouden voor onbevoegden en personen die niets met de
gegevensverwerking van doen hebben. Cliënt heeft het recht deze gegevens te ontvangen (recht dataportabiliteit). Wanneer cliënt bezwaar heeft tegen het noteren van gegevens, kan hij/zij dit
kenbaar maken.
Data Protection Impact Assessment
Op grond van de Algemene Verordening Gegevensbescherming (AVG) dienen organisaties een zgn. DPIA op te stellen als een verwerking van persoonsgegevens waarschijnlijk een hoog risico inhoudt voor de rechten en vrijheden van de natuurlijke personen van wie de gegevens worden verwerkt. De verwerking van persoonsgegevens in de praktijk van Lactatiekundige Susan valt niet onder een hoog risico.
Contact met andere zorgverleners
Wanneer Lactatiekundige Susan het verslag of een overdracht naar andere zorgverleners wil sturen,
moet daarvoor om toestemming worden gevraagd. Mondelinge toestemming is voldoende; dit wordt in de schriftelijke verslaglegging vastgelegd. Afwijken hiervan is alleen toegestaan bij ernstige zorg over moeder en/of kind.
Privacy by design of default
De lactatiekundige houdt al bij het ontwerpen van nieuwe producten (bijvoorbeeld vernieuwen
website, plaatsen intakeformulieren) rekening met de bescherming van privacygevoelige informatie. Lactatiekundige Susan verwerkt alleen die persoonsgegevens die noodzakelijk zijn voor het specifieke doel.
Beroepsgeheim
Gegevens worden niet zonder toestemming aan derden verstrekt, ook niet aan naaste familie. De cliënt dient hiervoor toestemming te geven. Lactatiekundige Susan heeft zich, gezien de aard van haar werkzaamheden, te houden aan de wet op het Medisch Beroepsgeheim. In de Code of Personal Conduct van vakorganisatie IBLCE wordt het beroepsgeheim met name genoemd en Lactatiekundigen IBCLC zijn verplicht zich daaraan te houden.
Indien Lactatiekundige Susan zich geroepen voelt zichzelf te ontheffen van het beroepsgeheim zal zij eerst nagaan of het informeren van andere hulpverleners de reden Lactatiekundige Susan tot het opheffen van het beroepsgeheim zou kunnen oplossen. In uiterste situaties kan de overwegen zich tot een justitiële instelling te wenden.
SSL-certificaat website (Secure Socket Layer)
Een SSLcertificaat beveiligt de verbinding tussen de bezoeker en de website. De data die via deze
verbinding loopt, wordt versleuteld en is niet leesbaar voor anderen. Het groene hangslot of de
groene adresbalk maken bezoekers en klanten duidelijk dat de website is beveiligd. Zodra
contactgegevens op de website ingevuld kunnen worden, is een SSL-certificaat verplicht.
Bewaartermijn
Op grond van de Wet inzake de geneeskundige behandelingsovereenkomst (WGBO) zijn
zorgverleners verplicht een dossier bij te houden. De algemene bewaartermijn is 20 jaar op een plek die niet toegankelijk is voor anderen.
Datalekken
Bij een datalek gaat het om toegang tot of vernietiging, wijziging of vrijkomen van persoonsgegevens bij een organisatie zonder dat dit de bedoeling is van deze organisatie. Onder een datalek valt niet alleen het vrijkomen (lekken) van gegevens, maar ook onrechtmatige verwerking van gegevens. Ook een lactatiekundige heeft de plicht dit te melden bij de autoriteit persoonsgegevens.
Klachten
Indien u van mening bent dat Lactatiekundige Susan niet op de juiste manier met uw gegevens
omgaat, kunt u dit het beste eerst bij haar/hem kenbaar maken. Mocht u hierover een klacht willen indienen verwijzen we u naar de klachtenprocedure van Lactatiekundige Susan.
