Je verwerkt als zorgverlener vaak gevoelige gegevens, zoals patiëntgegevens. Het is belangrijk dat deze gegevens beschermd zijn tegen ongeoorloofde toegang of wijziging door derden. Daarom dien je te voldoen aan de richtlijnen van de AVG, de Algemene Verordening Gegevensbescherming. Deze vallen onder het toezicht van de Autoriteit Persoonsgegevens (AP).
Voor de meeste praktijken is dit geen eenvoudige opgave. Het is tijdsintensief en ingewikkeld om alle richtlijnen te bestuderen. In een aantal stappen geven wij je inzicht in de belangrijkste regels rondom de AVG en helpen je bij de inrichting ervan.
Wil je direct weten of je praktijk klaar is voor de AVG en wat je eventueel nog moet doen, dan raden wij je aan de AVG Regelhulp te gebruiken.
Na het eenmalig invullen van een verwerkingsregister is het belangrijk om het document actueel te houden. Dat kan je het beste doen door wijzigingen direct te verwerken en iemand hiervoor verantwoordelijk te maken binnen je praktijk.
Wanneer je twijfelt of een verwerkersovereenkomst nodig is, dan kan je dit beslisschema van de LHV gebruiken om dit vast te stellen. Het kan zijn dat een leverancier een eigen verwerkersovereenkomst aanbiedt. Je kan dan deze checklist gebruiken om te bepalen of deze voldoet aan de verplichtingen van de AVG. Voor je HIS-leverancier is het niet nodig om deze te controleren: deze is voor iedere praktijk hetzelfde en is door Stichting Privacyzorg gecontroleerd. Biedt een partij geen verwerkersovereenkomst aan, gebruik dan dit sjabloon om de verwerkersovereenkomst op te stellen. Deze dient door beide partijen ondertekend en gearchiveerd te worden.
Er is altijd een risico dat er ondanks de maatregelen een datalek plaats vindt in de praktijk. Wat een datalek precies is en of deze wel of niet gerapporteerd dient te worden, kan je vinden op onze website. Hier vind je ook tips en checklists om datalekken te voorkomen.
Ook kan je kijken naar het LHV Webdossier Informatiebeveiliging, dat je op weg helpt om de juiste maatregelen te nemen om jouw praktijk veilig te houden.