Wijzigingen in de privacywetgeving
Veranderde Uitvoeringsbesluiten
Voor uw praktijk zijn de wijziging per 1 juli 2012 van een aantal Uitvoeringsbesluiten belangrijk.
- Afgifte dossier. In het‘Besluit kostenvergoeding rechten betrokkene Wbp’ wordt de maximale vergoeding die aan een patiënt in rekening gebracht mag worden voor een afschrift van zijn dossier, iets verruimd. Die vergoeding wordt € 0,23 per pagina tot een maximum van € 5,00 (was € 4,50) per verzoek. Gaat het om afschriften van meer dan 100 pagina’s of van één of meer röntgenfoto’s, dan mag een redelijke vergoeding in rekening worden gebracht tot een maximum van € 22,50.
- Melden patiëntenbestand. Het ‘Meldingsbesluit Wbp’ wordt aangepast. Voortaan kan één ‘verantwoordelijke’ arts of zorginstelling melden dat een patiëntenbestand is aangelegd waarmee door de betrokken artsen en assistenten wordt gewerkt. Hij kan deze melding voortaan doen namens een groep van verantwoordelijken (zoals een huisartsengroep of samenwerkingsverband). Hij moet deze melding doen bij de landelijke privacytoezichthouder, het College bescherming persoonsgegevens (CBP). Meldingsformulieren vindt u op: http://www.cbpweb.nl/Pages/ind_melden_formulier.aspx
- Samenwerkingsverband. In het ‘Vrijstellingsbesluit Wbp’is een forse uitbreiding van vrijstellingen opgenomen voor bestanden met persoonsgegevens die niet hoeven te worden aangemeld bij het CBP. Volgens het aangepaste Vrijstellingsbesluit hoeven medische samenwerkingsverbanden met een maximum van zes beroepsbeoefenaren per samenwerkingsverband hun patiëntenbestand niet langer te melden bij het CBP (of evt. de functionaris voor de gegevensbescherming). Dat geldt ook voor ziekenhuizen en andere zorginstellingen zoals verpleeghuizen, verzorgingshuizen, etc.
Wat gaat er nog meer veranderen?
Europese Unie. De privacywetgeving zal in 2014/2015 ingrijpend veranderen als de Europese Unie een nieuwe algemene verordening gegevensbescherming aanneemt. Deze verordening zal de bestaande Richtlijn bescherming persoonsgegevens (95/46/EG) vervangen met als doel de privacyrechten van burgers te versterken. Wat gaat er dán veranderen?
- Als er toestemming vereist is voor verwerking van gegevens, moeten burgers daar uitdrukkelijk toestemming voor geven. De instelling die de gegevens vastlegt en beheert, moet dat kunnen aantonen.
- Patiënten krijgen uitdrukkelijk het recht ‘om vergeten te worden’ (recht op anonimisering of recht om de gegeven toestemming in te trekken).
- De verantwoordelijke instellingen, waaronder hulpverleners en zorginstellingen, moeten kunnen aantonen dat zij persoonsgegevens van patiënten (cliënten) adequaat beschermen. Hierdoor moeten incidenten waarbij medische dossiers van bijvoorbeeld werknemers ‘op straat’ komen te liggen, voorkomen worden.
- Bedrijven en organisaties worden verplicht om een ‘datalek’ zo spoedig mogelijk te melden bij het CBP. Ook krijgt het CBP meer bevoegdheden, onder andere om boetes op te leggen.