Het veilig uitwisselen van elektronische patiëntengegevens.

9
Het veilig uitwisselen van elektronische patiëntengegevens. Mw. mr. M.J. Bonthuis IT’s Privacy

description

Het veilig uitwisselen van elektronische patiëntengegevens. Mw. mr. M.J. Bonthuis IT’s Privacy. - PowerPoint PPT Presentation

Transcript of Het veilig uitwisselen van elektronische patiëntengegevens.

Page 1: Het veilig uitwisselen van elektronische patiëntengegevens.

Het veilig uitwisselen van elektronische patiëntengegevens.

Mw. mr. M.J. Bonthuis

IT’s Privacy

Page 2: Het veilig uitwisselen van elektronische patiëntengegevens.

Overzicht

Juridisch kader, m.n. beroepsgeheim, maar ook informatieplicht, logging en controle.

Casus

Wat zijn juridisch gezien de punten van discussie?Uitgelicht: Toegang tot de medische gegevens en de behandelrelatie.

Aanbevelingen

Page 3: Het veilig uitwisselen van elektronische patiëntengegevens.

Vertrouwelijkheid in de zorg

Wet Geneeskundige behandelingsovereenkomst (WGbo)-nut & noodzaak-beroepsgeheim (verschoningsrecht en zwijgplicht)Hoofdregel: i.b. geen uitwisseling met anderen dan de patient

Uitzondering: -toestemming (geinformeerd)-behandelrelatie (rechtstreeks betrokken en noodzakelijk)-…

-informatieplicht (WGBo en WBp)

Wet Bescherming Persoonsgegevens Elektronisch: Toegang/ beveiliging via art. 13 WBP

Page 4: Het veilig uitwisselen van elektronische patiëntengegevens.

Casus ‘Huisartsenpost Fictivia’

• De huisartsenpost Fictivia is een samenwerkingsverband van alle huisartsenpraktijken in Utrecht.

Per tourbeurt hebben de afzonderlijke huisartsen dienst op de momenten dat de reguliere

praktijken zijn gesloten (’s avonds, ’s nachts en in het weekend).

• Vanuit de aangesloten huisartsenpraktijken zijn beschikbaar: de professionele samenvatting uit

het huisartsendossier met o.a. informatie over bezoeken van de laatste 4 maanden of de laatste

bezoeken aan de huisarts.

• Huisartsen ondertekenen een contract waarin zij zich o.a. conformeren aan een gedragscode

waarin is vermeld dat zorgverleners de professionele samenvattingen uitsluitend zullen

raadplegen als zij een behandelrelatie hebben met de betreffende patiënt en deze raadpleging

noodzakelijk is om hun taak goed te kunnen uitoefenen.

• Het systeem logt de toegang tot deze samenvattingen.

Page 5: Het veilig uitwisselen van elektronische patiëntengegevens.

Wat vindt u van…?

•Informatieplicht

•Behandelrelatie

•Logging/ Controle

•Autorisatie/toegangsbeperking

Page 6: Het veilig uitwisselen van elektronische patiëntengegevens.

CBP-onderzoek naarCHP Gorinchem, SPITZ-MH

Hoe werkte de elektronische gegevensuitwisseling in deze regio?

- artsen wisselden patiëntgegevens uit via een regionaal schakelpunt

- verzuim informatieplicht- gegevens werden uitgewisseld zonder toestemming

( behandelrelatie + beveiliging)- ook zonder behandelrelatie hadden artsen toegang tot

gegevens (vinkje alleen is niet voldoende)- er was geen (effectieve) controle op log

= strijd met art. 13 WBP

Page 7: Het veilig uitwisselen van elektronische patiëntengegevens.

Wat vindt u nu van…?

•Informatieplicht

•Behandelrelatie

•Logging/ Controle

•Autorisatie/toegangsbeperking

Page 8: Het veilig uitwisselen van elektronische patiëntengegevens.

Aanbevelingen casus ‘Huisartsenpost Fictivia’

Maak medewerkers bewust (Programma’s/ Gedragscode etc.)

Informeer patiënten persoonlijk

Zorg ervoor dat zorgverleners gegevens uitsluitend raadplegen als zij een behandelrelatie hebben met de betreffende patiënt (geautomatiseerd)

Autorisatie vooraf automatiseren:

1. Kosten vs winst?

2. Doorlooptijd?

Zorg voor een effectieve logging en borg een controle van betreffende logging

1. wie zou dit moeten regelen?

2. hoe moet dit ingericht worden?

3. wie moet dit doen?

Page 9: Het veilig uitwisselen van elektronische patiëntengegevens.

Dank voor uw aandacht!