Introductie ICT-er met een brede blik

Vergelijkbare documenten
Aandacht voor privacy en datarisico s is niet meer iets wat je erbij doet. Privacy en datarisico s

Algemene verordening gegevensbescherming

Privacy in de eerstelijnspraktijk Checklist & tips

Aandacht voor privacy. Bescherming van privacy is voor iedereen belangrijk

Algemene verordening gegevensbescherming

Agenda 10:00 Korte terugblik afgelopen half jaar - Presentatie 22 juni 2017 en diverse workshops - Nieuwe wet- en regelgeving van kracht

De nieuwe privacywetgeving:

Patiënten dossier & dataveiligheid Europese Privacy Verordening + ISO / NEN 7510

Privacyverklaring van Iris Organiseert

Naam, adres, postcode, woonplaats van de cliënt(en) Geboortedatum van de cliënt(en) Telefoonnummer en van de cliënt(en)

2.1.1 Informatie die u verstrekt bij het aanmelden voor een account

Verwerkersovereenkomst

Privacywetgeving: AVG /GDPR. Wat betekent dat voor u?

Privacyverklaring Mevrouw Alfabet Versie 2.0

Agenda 15:00 Nieuwe ontwikkelingen - Privacy wetgeving / AVG mei Wet cliëntenrechten zomer Revisie NEN 7510 najaar 2017

Privacyverklaring Bendic International

Persoonsgegevens die we verwerken

Privacy Statement. Stichting Sectorinstituut Transport en Logistiek, en Sectorinstituut Transport en Logistiek B.V. en STL Werk B.V.

Privacy-Statement. VvE ASN te Zwolle. Appartement Services Nederland. Dit is het Privacy statement van VvE ASN gevestigd te Zwolle KvK

Deze checklist helpt je zorgvuldig en volgens de wetgeving te werken met de persoonsgegevens van o.a. medewerkers en studenten 1.

Begrippenlijst AVG / Wetgeving Elektronische Verwerking / NEN7510

Privacyverklaring. Managed Hosting. Datum: Datum: Bezoekadres: Twentepoort Oost RG Almelo Nederland

PRIVACYVERKLARING. JuriZorg

Privacy beleid Wenum Hoeve

Algemene Verordening Gegevensbescherming (AVG) Vergadering van Eigenaars VvE De 4 Werelden 1 mei 2018

HSP bewust Cathelijn van Ingen

Bescherming Persoonsgegevens. Presentatie LAC Zuid

PRIVACY BELEID PRAKTIJK DE HAND

Gebruikersdag 11 juni 2018

AVG. Algemene Verordening Gegevensbescherming

Autoriteit Persoonsgegevens. De Algemene Verordening Gegevensbescherming. Studiekeuze 123, 27 maart Sofie van der Meulen

Procedure datalekken NoorderBasis

Privacyverklaring voor opdrachtgevers

Scouting en Privacy. 14 Maart 2018

Bijzondere en/of gevoelige persoonsgegevens die wij verwerken

PRIVACY GOED GEREGELD. Voorjaar 2018

AVG Verklaring

CHECKLIST AVG VERMOGENSFONDSEN April 2018

Moshe Beukers Dalila Dizdar Robert van Asch

1. Bedrijfsnaam:... Gevestigd te:... Straatnaam, huisnummer:... Vertegenwoordigd door dhr. / mevr... Functie:... adres:...

Information Security Management System ISMS ISO / NEN 7510

FOBID Informatie. 13 November Mr.dr. Mirjam Elferink

Privacyverklaring. Kapsalon it Waed Hynstewaed 7a 9051CV Stiens T PRIVACY VERKLARING Kapsalon it Waed

Privacyverklaring. Zuidelijke Rekenkamer

Welke gegevens verzamelen wij en wat doen we ermee?

Privacybeleid Mini Opslag Huys

PRIVACYBELEID STICHTING SECTORINSITUUT TRANSPORT EN LOGISTIEK, EN SECTORINSTITUUT TRANSPORT EN LOGISTIEK B.V. EN STL WERK B.V.

Copyright. De presentatie betreft geen advies en daaraan kunnen geen rechten worden ontleend.

5.1 Inzage van gegevens U heeft recht op inzage van uw persoonsgegevens en een kopie daarvan te ontvangen.

Wij, als InPrintMatter BV, hechten veel waarde aan een goed beheer van uw privacy gevoelige gegevens.

GDPR. een stand van zaken

Privacy Statement Stichting SOM

Inleiding. Pagina 1 van 5

Privacyverklaring Stichting Openbaar Onderwijs Oost Groningen

Privacy statement. Inhoud Bescherming van uw persoonsgegevens 2

Kramerstraat 152G / 3067 RH ROTTERDAM / / KvK:

Michel Schot is de Functionaris Gegevensbescherming van Restaurant De Wits

PRIVACY-VERKLARING AVG

Privacy beleid bso Bink 2018

Privacy wetgeving: Wat verandert er in 2018?

Kan Moet Wil. ...ik ermee? Wat... Parallelsessie Gegevensbescherming NVLF Jaarcongres 2017

Mensense verwerking Persoonsgegevens volgens de wet AVG versie 2018

Privacyverklaring cliënten MOC 't Kabouterhuis

PRIVACY POLICY AL KOPIE GRIMBERGEN IN HET KADER VAN DE GDPR-COMPLIANCY

Wat betekent de AVG voor jouw vereniging?

Algemene verordening gegevensbescherming (AVG) Ten behoeve van: Stichting van de Sande

Algemene Verordening Gegevensbescherming

Privacyverklaring 25 mei 2018 Helder en veilig

Algemene verordening gegevensbescherming Giovanni Timmermans

Privacy Statement Huisartsengroep Brielle

Welke gegevens verzamelen wij en wat doen we ermee?

Inleiding. Privacyreglement Rivas ledenorganisatie

Stap 4: Beveiliging en Organisatie. Beveiliging

Privacyverklaring msx-shop.nl

Help, een datalek, en nu? IKT-College 16 februari Mirjam Elferink Advocaat IE, ICT en privacy

Privacyreglement Peperkamp coaching & training

Datum versie: Autorisatie: Bestuurder Status Vastgesteld Geldigheid:

PRIVACY BELEID. Geen persoonsgegevens doorgeven aan andere partijen, tenzij dit nodig is voor uitvoering van de doeleinden waarvoor ze zijn verstrekt;

Praktijk Aafke van Dijk Register van verwerkingsactiviteiten

Beste Ouder(s), verzorgers,

PRIVACYREGLEMENT HUMANTOTALCARE B.V. Versie 1.1 Classificatie: publiek

Vextra Internet Solutions

Privacyverklaring InterKid Gastouderbureau

Privacy bij de Vrienden van het Staelduinse Bos

Opleiding FG. Juridische kaders en beveiliging. Mr. dr. Luuk Arends

Privacyverklaring B&V Techniek

Datalekken (en privacy!)

G.J. Heiremans verwerkt persoonsgegevens van de volgende categorieën personen: (potentiële) patiënten;

Privacyverklaring. Verkeersschool H. de Bos Santplaet BT Lemmer T PRIVACY VERKLARING Verkeersschool H.

ALGEMENE VERORDENING GEGEVENSBESCHERMING DE GEVOLGEN VAN AVG VOOR HET MIDDEN EN KLEIN BEDRIJF.

Privacyverklaring Hijsspecialist.nl

Per 28 mei 2018 geldt de nieuwe Europese Algemene Verordening Gegevensbescherming (AVG).

Hoe gaat de gemeente om met uw persoonsgegevens? Privacyverklaring

Privacy reglement Christel de Koker (Bekken) Fysiotherapie

AdviesburoPurmerend BV begrijpt dat AVG-wetgeving continu van toepassing is en dat wij de gegevens regelmatig moeten controleren en updaten.

Privacyverklaring. Wat is privacy? Het recht om met rust gelaten te worden. Het recht gegevens over jezelf te controleren

1AFSPRAAK.NL 1KAPPER.NL 1BEAUTYAFSPRAAK.NL

Privacyverklaring. Reproplus NWFNH Slachtedijk TC Stiens T PRIVACY VERKLARING Autoschade van der Meer

Transcriptie:

Privacy en informatieveiligheid in de praktijk van de zelfstandig gevestigde psychiater Introductie ICT-er met een brede blik Robin Lopulalan Acknowledge 2 De komende 25 minuten Privacy Juridisch De persoonlijke levenssfeer. In de praktijk Het recht om informatie voor jezelf te houden. Het recht om met rust gelaten te worden. 3

Algemene Verordening Europees vastgelegd (GDPR) Opvolger van de Wet bescherming persoonsgegevens (Wbp) Handhaver Autoriteit Persoonsgegevens Gezondheid = bijzonder extra strenge regels. www.autoriteitpersoonsgegevens.nl Vier aspecten: 1. Grondslag 2. Zorgvuldigheid 3. Verplichtingen 4. Rechten van betrokkenen 25 mei 2018 Maximale boete stijgt van 820 duizend naar 20 miljoen 5 6 Wat u moet doen Register met verwerkingen Top drie: 1. Register met gegevensverwerkingen aanleggen 2. Verwerkersovereenkomsten regelen 3. Functionaris gegevensbescherming benoemen (?) Welke persoonsgegevens verzamelt u? Wettelijke grondslag, doelbinding, bewaartermijn? Wie gebruiken die gegevens en waar slaat u ze op? 7 8

Verwerkersovereenkomst Functionaris gegevensbescherming Gegevens verwerken = opslaan, transporteren, wijzigen, raadplegen, verzamelen, etc. Doen andere partijen dat voor u? Dan blijft u altijd verantwoordelijk voor de verwerking. En u moet een verwerkersovereenkomst met iedere partij afsluiten. Functionaris gegevensbescherming (Fg) Intern toezichthouder en adviseur Contactpersoon gegevensverwerking Intermediair richting Autoriteit Persoonsgegevens Beheerder register gegevensverwerking Ook de ZGP er moet (wellicht) een Fg benoemen 9 10 Tips voor de ZGP-praktijk Doelen Praktische hulpmiddelen. Het register kan gewoon een Excel-sheet zijn. Werk samen. Huur als groep zelfstandigen één Functionaris gegevensbescherming in. Wissel kennis en ervaringen uit. Betrek uw leveranciers erbij. Het is ook hun probleem. Verplaats uzelf in de patiënt. Verwerk alleen wat echt nodig is. Informeer de patiënt op gepaste wijze. 11 12

AVG en beveiliging Informatieveiligheid Beschikbaar, integer, vertrouwelijk In de zorgsector: NEN7510 13 14 NEN 7510 Informatiebeveiliging in de zorg NEN7510 in essentie Informatiebeveiliging = risicobeheersing Nieuwe versie is net verschenen Deel 1: 90 pagina s Deel 2: 216 pagina s Continu verbeteren, maatregelen treffen 15 16

Vertaling naar de praktijk Doelen Nieuwe editie in eerste helft 2018 Laat u erdoor inspireren www.nhg.org 17 18 Laptop & accessoires Virusscanner Updates besturingssysteem Digitale hygiëne Harde schijven, USB-sticks en back-ups versleutelen Zaken die u sowieso op orde moet brengen haalbaar en noodzakelijk Sterk wachtwoord & schermbeveiliging Pas op met openbare Wifi, gebruik uw smartphone als Wifi-router (hotspot) 19 20

Faxen naar de apotheek Fax is net zo veilig als een telefoongesprek Risico s beheersen: - faxapparaten in beveiligde ruimte - extra controle op correct faxnummer - controleer geslaagde verzending E-mail & online diensten E-mail is vergelijkbaar met een ansichtkaart: vertrouwelijkheid is niet gegarandeerd. Elektronisch berichten met persoonsgegevens uitwisselen: ZorgMail (duur), ZIVVER of verstuur alleen versleutelde bestanden. Bestanden uitwisselen via de Dropbox, OneDrive e.d.: Zorg ook hier voor bestandsversleuteling. 21 22 Website Mobiele devices Laat de software up-to-date houden Beveiligde verbinding, zeker voor formulieren https Agenda en contactenlijst kunnen patiëntgegevens bevatten Versleutelde opslag Bewaar nooit patiëntgegevens op de webserver Op afstand kunnen wissen bij diefstal / verlies Wachtwoord + vingerafdruk Let op toestemmingen voor apps 23 24

Doelen bereikt? Meer informatie RobinLopulalan@acknowledge.nl https://www.autoriteitpersoonsgegevens.nl/avg https://autoriteitpersoonsgegevens.nl/nl/onderwerpen/avg-nieuwe-europeseprivacywetgeving/zorgaanbieders-en-de-avg https://www.vka.nl/expertise/privacy/ https://www.knmp.nl/praktijkvoering/informatieveiligheid-en-privacy/algemeneverordening-gegevensbescherming/adviezen-bij-aanstellen-van-de-functionarisvoor-de-gegevensbescherming-fg https://www.werkenmetnen7510.nl/ https://ictrecht.nl/privacy https://www.nhg.org/themas/publicaties/informatiebeveiliging https://www.zivver.com/nl/zorg/ 26