Toezicht & Handhaving 12 oktober 2017...2017/10/12  · Gedragscodes (25) Meldingsplicht (27 tot en...

37
Toezicht & Handhaving 12 oktober 2017

Transcript of Toezicht & Handhaving 12 oktober 2017...2017/10/12  · Gedragscodes (25) Meldingsplicht (27 tot en...

Page 1: Toezicht & Handhaving 12 oktober 2017...2017/10/12  · Gedragscodes (25) Meldingsplicht (27 tot en met 32 en Vrijstellingsbesluit) Informatieverplichtingen (33 en 34 ... codeboek

Toezicht & Handhaving

12 oktober 2017

Page 2: Toezicht & Handhaving 12 oktober 2017...2017/10/12  · Gedragscodes (25) Meldingsplicht (27 tot en met 32 en Vrijstellingsbesluit) Informatieverplichtingen (33 en 34 ... codeboek

Toezichthouders

“Een persoon bij of krachtens wettelijk voorschrift belast met het houden van toezicht

op de naleving van het bepaalde bij of krachtens enig wettelijk voorschrift.”

Art. 5:11 Awb

Page 3: Toezicht & Handhaving 12 oktober 2017...2017/10/12  · Gedragscodes (25) Meldingsplicht (27 tot en met 32 en Vrijstellingsbesluit) Informatieverplichtingen (33 en 34 ... codeboek

Toezichthouders in de zorg

De gemeente-inspecteur

Page 4: Toezicht & Handhaving 12 oktober 2017...2017/10/12  · Gedragscodes (25) Meldingsplicht (27 tot en met 32 en Vrijstellingsbesluit) Informatieverplichtingen (33 en 34 ... codeboek

Bevoegdheden

In Algemene wet bestuursrecht (Awb)

&

In bijzondere wetten

Page 5: Toezicht & Handhaving 12 oktober 2017...2017/10/12  · Gedragscodes (25) Meldingsplicht (27 tot en met 32 en Vrijstellingsbesluit) Informatieverplichtingen (33 en 34 ... codeboek

Uitgangspunten (Awb)

Evenredig gebruik (art. 5:13 Awb)

Bevoegdheden kunnen worden beperkt of uitgebreid (art. 5:14 Awb)

Medewerkingsplicht (art. 5:20 lid 1 Awb)

Page 6: Toezicht & Handhaving 12 oktober 2017...2017/10/12  · Gedragscodes (25) Meldingsplicht (27 tot en met 32 en Vrijstellingsbesluit) Informatieverplichtingen (33 en 34 ... codeboek

Bevoegdheden (Awb)

Binnentreden (m.u.v. woning)

Inlichtingen vorderen

Inzage identiteitsbewijs vorderen

Inzage zakelijke gegevens bescheiden, kopieën

Zaken onderzoeken, opneming en monsters nemen

Vervoermiddelen onderzoeken

Page 7: Toezicht & Handhaving 12 oktober 2017...2017/10/12  · Gedragscodes (25) Meldingsplicht (27 tot en met 32 en Vrijstellingsbesluit) Informatieverplichtingen (33 en 34 ... codeboek

Zilver of goud?

Page 8: Toezicht & Handhaving 12 oktober 2017...2017/10/12  · Gedragscodes (25) Meldingsplicht (27 tot en met 32 en Vrijstellingsbesluit) Informatieverplichtingen (33 en 34 ... codeboek

Inzage en kopie, niet:

Privécorrespondentie, inclusief mail

Geheimhouders

Medische dossiers

Page 9: Toezicht & Handhaving 12 oktober 2017...2017/10/12  · Gedragscodes (25) Meldingsplicht (27 tot en met 32 en Vrijstellingsbesluit) Informatieverplichtingen (33 en 34 ... codeboek

Kader IGZ

Geneesmiddelenwet

Wet publieke

gezondheid

Wet inzake

bloedvoorziening

Wet geneeskundige

hulpverlening bij

ongevallen en rampen

Wkkgz

Page 10: Toezicht & Handhaving 12 oktober 2017...2017/10/12  · Gedragscodes (25) Meldingsplicht (27 tot en met 32 en Vrijstellingsbesluit) Informatieverplichtingen (33 en 34 ... codeboek

Meldingen aan de IGZ

Calamiteiten

Geweld

Disfunctioneren zorgverlener

Andere meldingen

Page 11: Toezicht & Handhaving 12 oktober 2017...2017/10/12  · Gedragscodes (25) Meldingsplicht (27 tot en met 32 en Vrijstellingsbesluit) Informatieverplichtingen (33 en 34 ... codeboek

Schema handhaving

artt. 3, 4 lid 1 a,b, 5 t/m 10

Aanwijzing art. 271

Bevel art. 274

kwaliteitklachten

art. 2 art. 112art. 111 artt. 13 t/m 23

Structurele

maatregel

bestuursdwang

Last onder dwangsom

Bestuurlijke boete

Strafbaar feit - overtreding

art. 42,3

art. 244

toezicht

Page 12: Toezicht & Handhaving 12 oktober 2017...2017/10/12  · Gedragscodes (25) Meldingsplicht (27 tot en met 32 en Vrijstellingsbesluit) Informatieverplichtingen (33 en 34 ... codeboek

Guus kom naar huus

Guus Bartels, een nieuwe inspecteur bij IGZ heeft besloten dat er maar eens een einde

moet komen aan al die slechte communicatie in de zorg, waarbij er ongelukken

gebeuren. Daarom besluit hij onderzoek te doen onder een representatieve groep

huisartsen, huisartsenposten, ziekenhuizen en verpleeghuizen. Op donderdag 9 oktober

staat hij op de stoep bij Verpleeghuis Avondschemering. Hij verlangt inzage in alle

dossiers van cliënten die in 2014 door huisarts of ziekenhuis zijn overgedragen.

Bovendien wil Guus spreken met de SO, twee afdelingshoofden, drie verzorgenden en de

raad van bestuur. Hij eist ook nog inzage in het EPD-systeem. Directeur Rozamonde

Blankers vraagt zich af in hoeverre zij aan deze vele eisen moet voldoen.

Page 13: Toezicht & Handhaving 12 oktober 2017...2017/10/12  · Gedragscodes (25) Meldingsplicht (27 tot en met 32 en Vrijstellingsbesluit) Informatieverplichtingen (33 en 34 ... codeboek

Autoriteit Persoonsgegevens

Samenwerking met andere Europese toezichthouders

Leidend is land van (hoofd)vestiging

Europees Comité voor gegegevensbescherming

Toezicht én voorlichting

Page 14: Toezicht & Handhaving 12 oktober 2017...2017/10/12  · Gedragscodes (25) Meldingsplicht (27 tot en met 32 en Vrijstellingsbesluit) Informatieverplichtingen (33 en 34 ... codeboek

Kader Autoriteit Persoonsgegevens

Wet aanvullende bepalingen verwerking persoonsgegevens in zorg

Wmo 2015, Wlz, Jeugdwet

&

Page 15: Toezicht & Handhaving 12 oktober 2017...2017/10/12  · Gedragscodes (25) Meldingsplicht (27 tot en met 32 en Vrijstellingsbesluit) Informatieverplichtingen (33 en 34 ... codeboek

Wat is een datalek?

malwarebesmetting

Page 16: Toezicht & Handhaving 12 oktober 2017...2017/10/12  · Gedragscodes (25) Meldingsplicht (27 tot en met 32 en Vrijstellingsbesluit) Informatieverplichtingen (33 en 34 ... codeboek

Datalek in Avg

Inbreuk op de beveiliging

Per ongeluk of expres

Zorgt voor vernietiging, verlies, wijziging, ongeoorloofde verstrekking of

ongeoorloofde toegang

Melden niet altijd noodzakelijk

Page 17: Toezicht & Handhaving 12 oktober 2017...2017/10/12  · Gedragscodes (25) Meldingsplicht (27 tot en met 32 en Vrijstellingsbesluit) Informatieverplichtingen (33 en 34 ... codeboek

Hoe melden?

Melding aan AP:

Wat is er aan de hand?

Waarschijnlijke gevolgen

Naam FG

Maatregelen

Waar meer informatie verkrijgbaar?

Stapsgewijze infoverstrekking is toegestaan

Eventueel melding aan betrokkene

Page 18: Toezicht & Handhaving 12 oktober 2017...2017/10/12  · Gedragscodes (25) Meldingsplicht (27 tot en met 32 en Vrijstellingsbesluit) Informatieverplichtingen (33 en 34 ... codeboek

Overige belangrijke bepalingen

Gedragscodes (25)

Meldingsplicht (27 tot en met 32 en Vrijstellingsbesluit)

Informatieverplichtingen (33 en 34)

Overige rechten (35 en 36)

Uitzonderingsbepalingen (43 en 44)

Rechtsbescherming (45-50)

Page 19: Toezicht & Handhaving 12 oktober 2017...2017/10/12  · Gedragscodes (25) Meldingsplicht (27 tot en met 32 en Vrijstellingsbesluit) Informatieverplichtingen (33 en 34 ... codeboek

Schema handhaving Wbp (65+66)

‘Internationale

overtreding’

Aanwijzing

‘nationale overtreding’

o.a. onrechtmatige verwerking,

slechte beveiliging, niet gemeld,

geen info

Bestuurlijke

boete

€ 820.000bestuursdwang

Last onder dwangsom

Bestuurlijke boete

€ 20.500

Strafbaar feit

Page 21: Toezicht & Handhaving 12 oktober 2017...2017/10/12  · Gedragscodes (25) Meldingsplicht (27 tot en met 32 en Vrijstellingsbesluit) Informatieverplichtingen (33 en 34 ... codeboek

Een doorn in het oog Huisartsenpost Doornenberg is onlangs overgestapt op een EPD dat is aangesloten op

een regionaal schakelpunt. Via dit RSP kunnen artsen op de huisartsenpost het

waarneemdossier van de patiënten van aangesloten huisartsen raadplegen.

Op maandag 22 september staat de AP bij HAP Doornenberg op de stoep en vraagt

de directeur te spreken. De AP wil met de ICT’er het EPD systeem bekijken, het

codeboek en bovendien 20 patiëntendossiers meenemen voor nader onderzoek. de

AP is namelijk bezig om te onderzoeken hoe instellingen omgaan met medische

persoonsgegevens. Een week later ontvangt directeur Marcella Hilkemans het

conceptrapport. HAP Doornenberg tart volgens de AP de regels met betrekking tot

uitwisselingen in de zorg. Hilkemans is ervan overtuigd dat ook de AP zich niet aan

de regels houdt.

Page 22: Toezicht & Handhaving 12 oktober 2017...2017/10/12  · Gedragscodes (25) Meldingsplicht (27 tot en met 32 en Vrijstellingsbesluit) Informatieverplichtingen (33 en 34 ... codeboek

Toezicht en handhaving

Last onder bestuursdwang

Boetes

Strafbepalingen

‘Naming and Shaming’

Page 23: Toezicht & Handhaving 12 oktober 2017...2017/10/12  · Gedragscodes (25) Meldingsplicht (27 tot en met 32 en Vrijstellingsbesluit) Informatieverplichtingen (33 en 34 ... codeboek

Toezicht & handhaving NZa

Artikelen 5:11, 5:12 en 5:20 Awb niet van toepassing

Eigen bepalingen (60-104 Wmg)

Bevoegdheden:

Aanwijzingen

Bestuursdwang

Bestuurlijke boete: tot 10% jaaromzet!

Ook strafrechtelijke vervolging mogelijk

Page 24: Toezicht & Handhaving 12 oktober 2017...2017/10/12  · Gedragscodes (25) Meldingsplicht (27 tot en met 32 en Vrijstellingsbesluit) Informatieverplichtingen (33 en 34 ... codeboek

De ACM staat voor de deur

Page 25: Toezicht & Handhaving 12 oktober 2017...2017/10/12  · Gedragscodes (25) Meldingsplicht (27 tot en met 32 en Vrijstellingsbesluit) Informatieverplichtingen (33 en 34 ... codeboek

Waarop houdt de ACM toezicht?

https://www.acm.nl/nl/organisatie/missie-visie-strategie/wetgeving/

Page 26: Toezicht & Handhaving 12 oktober 2017...2017/10/12  · Gedragscodes (25) Meldingsplicht (27 tot en met 32 en Vrijstellingsbesluit) Informatieverplichtingen (33 en 34 ... codeboek

Waarom relevant voor zorg?

1. De Gezonde samenwerking in de zorg

2. Energiemarkt in transitie

3. De online consument

4. Havens en transport

5. Duidelijke tarieven en voorwaarden

6. Overheid & markt

Page 27: Toezicht & Handhaving 12 oktober 2017...2017/10/12  · Gedragscodes (25) Meldingsplicht (27 tot en met 32 en Vrijstellingsbesluit) Informatieverplichtingen (33 en 34 ... codeboek

hoe houdt de ACM toezicht in de zorg?

1. Fusiecontrole: preventief, maar denk aan “valse start” van fusie

2. Kartelverbod: self assessment van onderneming, onderzoek door middel van “dawn

raids”, ofwel onaangekondigde bedrijfsbezoeken

ACM staat alleen voor de deur bij handhaving kartelverbod (2): onaangekondigd bezoek

ACM = stront aan knikker…

Page 28: Toezicht & Handhaving 12 oktober 2017...2017/10/12  · Gedragscodes (25) Meldingsplicht (27 tot en met 32 en Vrijstellingsbesluit) Informatieverplichtingen (33 en 34 ... codeboek

voortraject dawn raid ACM: het

clementieverzoek

Kartel = geheim, dus hoe komt het vooral aan het licht… Klikken

• Clementie leidt tot boetereductie variërend van 100% - 20 %

• Rangorde (wie het eerste komt die het eerste maalt)

• Leidende rol

• Belang voor compliance:

• Werknemer kan voor zichzelf clementie verzoeken;

• Onderneming kan voor zichzelf en betrokken natuurlijke personen clementie

verzoeken

Page 29: Toezicht & Handhaving 12 oktober 2017...2017/10/12  · Gedragscodes (25) Meldingsplicht (27 tot en met 32 en Vrijstellingsbesluit) Informatieverplichtingen (33 en 34 ... codeboek

My home is my castle: onderzoek bij

Florence Nightingale

De ACM stormt binnen bij Florence Nightingale, het tropenziekenhuis: verdacht van een

inbreuk op het kartelverbod. Zij vragen toegang tot de harde schijven van computers en

telefoons van alle medewerkers. Twee medewerkerkers die van betrokkenheid worden

verdacht, moeten zich beschikbaar houden voor verhoor.

Tegelijkertijd bellen ze aan bij de woning van de directeur van de Florence Nightingale.

Onder protest laat mevrouw Nachtegaal de ambtenaren binnen. Tot haar grote schrik gaan

de ambtenaren zeer voortvarend te werken. Kasten en lades worden opengemaakt en

minutieus doorzocht.

Dit kan toch zo maar niet…? Waar rinkelen alarmbellen

Page 30: Toezicht & Handhaving 12 oktober 2017...2017/10/12  · Gedragscodes (25) Meldingsplicht (27 tot en met 32 en Vrijstellingsbesluit) Informatieverplichtingen (33 en 34 ... codeboek

de dawn raid

1. Binnentreden?

• Woning of werk

• Wachten op advocaat

2. Onderzoeksdoel en de cautie

3. Onderzoek ter plaatse: boekenonderzoek + interviews + IT’ers

4. Verzegeling

Page 31: Toezicht & Handhaving 12 oktober 2017...2017/10/12  · Gedragscodes (25) Meldingsplicht (27 tot en met 32 en Vrijstellingsbesluit) Informatieverplichtingen (33 en 34 ... codeboek

Het plakkertje

De ACM kan het bedrijfsbezoek bij Thuiszorginstelling Florence Nightingale niet in één

dag afronden. Daarom besluit de ACM het kantoor van de boekhouder te verzegelen.

Nadat de ACM vertrokken is, beginnen de schoonmakers aan hun werk. Een

schoonmaker, die het Nederlands niet zo goed machtig is, opent de deur naar het kantoor

van de boekhouder. Dit kantoor moet toch schoon gemaakt worden…

Page 32: Toezicht & Handhaving 12 oktober 2017...2017/10/12  · Gedragscodes (25) Meldingsplicht (27 tot en met 32 en Vrijstellingsbesluit) Informatieverplichtingen (33 en 34 ... codeboek

Het digitale onderzoek: sleepnet?

Werkwijze digitaal rechercheren

Page 33: Toezicht & Handhaving 12 oktober 2017...2017/10/12  · Gedragscodes (25) Meldingsplicht (27 tot en met 32 en Vrijstellingsbesluit) Informatieverplichtingen (33 en 34 ... codeboek

De samenvatting

Ongeveer een jaar voor het bezoek van de ACM, heeft de directeur een bespreking gehad

met de huisadvocaat. De advocaat heeft vervolgens een advies geschreven. De directeur

heeft hiervan een samenvatting gemaakt voor het managementteam. De ACM vindt

zowel het advies als de samenvatting. Het advies is duidelijk van de advocaat, maar de

samenvatting niet. Die valt volgens de ACM niet onder de geheimhouding…

Page 34: Toezicht & Handhaving 12 oktober 2017...2017/10/12  · Gedragscodes (25) Meldingsplicht (27 tot en met 32 en Vrijstellingsbesluit) Informatieverplichtingen (33 en 34 ... codeboek

Eind goed, al goed?

Beëindiging onderzoek:

• Boete

• Dwangsom

• Toezeggingsbesluit

• Eind goed, al goed?

• Reputatieschade

• Gegevensuitwisseling

Page 35: Toezicht & Handhaving 12 oktober 2017...2017/10/12  · Gedragscodes (25) Meldingsplicht (27 tot en met 32 en Vrijstellingsbesluit) Informatieverplichtingen (33 en 34 ... codeboek

Tips

Een goede voorbereiding is het halve werk…

Legitimatie

Doel van het bezoek

Wat zijn de wettelijke kaders?

Wat zijn de bevoegdheden en wat niet?

Vraag tijdig juridisch advies

Wees alert op het verstrekken van mondelinge en schriftelijke informatie

Is er inzagerecht?

Laat nooit alleen rondlopen

Wees kritisch op gespreksverslagen

Vraag om kopieën van gemaakte overzichten

Maak eigen verslag van bezoek

Bewaar stukken van de advocaat apart

Page 36: Toezicht & Handhaving 12 oktober 2017...2017/10/12  · Gedragscodes (25) Meldingsplicht (27 tot en met 32 en Vrijstellingsbesluit) Informatieverplichtingen (33 en 34 ... codeboek

Bedrijfsbezoeken: wees voorbereid!

1. Denk van tevoren na wie verantwoordelijk is om een bedrijfsbezoek van een

toezichthouder in goede banen te leiden, bijvoorbeeld de bestuurder of de

compliance officer

2. Stel bij voorkeur op voorhand een bedrijfsbezoekteam samen:

leider (bestuurder c.q. compliance officer)

begeleiders (bij voorkeur juristen)

ICT-specialist

bestuurssecretaresse

persvoorlichter

3. Maak binnen het bedrijfsbezoekteam een rolverdeling, regel de oproepprocedure

en maak zo nodig afspraken met een externe advocaat

4. Stel een checklist op

Page 37: Toezicht & Handhaving 12 oktober 2017...2017/10/12  · Gedragscodes (25) Meldingsplicht (27 tot en met 32 en Vrijstellingsbesluit) Informatieverplichtingen (33 en 34 ... codeboek

Actuele kennis van wet- en regelgeving

Jurisprudentie

Dirkzwager zorgt dat

u het weet.Advocatuur Arnhem

Postbus 3045

6802 DA Arnhem

Kantoor Velperpoort

Velperweg 1

6824 BZ Arnhem

T +31 (0)26 353 83 00

F +31 (0)26 351 07 93

E [email protected]

I www.dirkzwager.nl

Notariaat Arnhem

Postbus 111

6800 AC Arnhem

Kantoor Velperpoort

Verlperweg 1

6824 BZ Arnhem

T +31 (0)26 365 55 55

F +31 (0)26 365 55 00

E [email protected]

I www.dirkzwager.nl

Advocatuur Nijmegen

Postbus 55

6500 AB Nijmegen

Kantoor Stella Maris

Van Schaeck Mathonsingel 4

6512 AN Nijmegen

T +31 (0)24 381 31 31

F +31 (0)24 322 20 74

E [email protected]

I www.dirkzwager.nl

Notariaat Nijmegen

Postbus 1104

6501 BC Nijmegen

Kantoor Stella Maris

Van Schaeck Mathonsingel 4

6512 AN Nijmegen

T +31 (0)24 381 27 27

F +31 (0)24 324 07 26

E [email protected]

I www.dirkzwager.nl