Privacy en gegevensuitwisseling in de Wmo 2015 Maayke Swank & Gerlinde Wolting mswank@ggznederland.nl g.wolting@promens-care.nl Jurist Juridisch medewerker GGZ Nederland Promens Care 1
Inhoud presentatie Wmo 2015: een ander speelveld Juridische kaders privacy Belangrijke uitgangspunten privacy Rechten van de burger/patiënt Privacy vraagt om een integrale aanpak Ervaring van Promens Care Thematafels kennis uitwisselen Plenaire terugkoppeling Vragen/Casuïstiek 2
Transities: een ander speelveld 3
Wat is privacy? Juridisch Een grondrecht: "de eerbieding van de persoonlijke levenssfeer/recht op priveleven Dilemma Wmo: recht op zelfbeschikking vs. bemoeienis van de overheid/ondersteuning door de zorgaanbieder 4
Wettelijk kader Niet uitputtend! 5
Medische gegevens zijn bijzondere persoonsgegevens Het is verboden bijzondere persoonsgegevens, waaronder medische gegevens, te verwerken tenzij Verwerken is het verzamelen, vastleggen, ordenen en bewaren van uw gegevens. 6
Belangrijke uitgangspunten bij privacy 1. Verwerking van persoonsgegevens kan alleen plaatsvinden op grond van gerechtvaardigde grondslag (met goede reden) 2. Doelbinding (gegevens mogen alleen voor dat doel worden verwerkt) 3. Proportionaliteit (de gegevens zijn noodzakelijk, need to know ipv nice to know) 4. Subsidiariteit (de minst ingrijpende maatregel moet worden toegepast) 5. Transparantie/ motiveer en leg vast 6. Geheimhouding 7. Behoorlijke en zorgvuldige omgang met gegevens (beveiliging) 8. De betrokkene moet zijn of haar rechten kunnen uitoefenen (inzage, correctie, aanvulling en verwijdering) 7
Het (medisch) beroepsgeheim 8
Waarom een (medisch) beroepsgeheim? Algemeen belang Vrije toegang tot de (gezondheids)zorg Beroepsgeheim draagt bij aan de veiligheid van de samenleving Individueel belang Het beroepsgeheim dient daarnaast de individuele belangen van betrokkene. Deze moet erop kunnen vertrouwen dat hij volledige openheid kan betrachten tegenover de hulpverlener, zonder vrees dat deze informatie zonder zijn toestemming voor andere doeleinden wordt gebruikt of aan derden verstrekt. Is het beroepsgeheim in beton gegoten? 9
Uitgangspunt gegevensverwerking: cliënt centraal Gegevensuitwisseling is maatwerk. Artikel 5.3.3 WMO: De informatie komt van de betrokken/burger zelf. Zo nodig kan met toestemming van de betrokkene informatie elders worden opgevraagd of gedeeld (uit een ander gemeentelijk domein of bij een derde). Ervaring: in het overgrote deel van de gevallen is het verkrijgen van toestemming geen probleem. Dit vergt kennis & vaardigheden van de professional. 10
Vastleggen toestemming concreet, specifiek, uit vrije wil en gebaseerd op de juiste begrijpelijke informatie Toestemming 1: betrokkene geeft toestemming aan de gemeente om contact te hebben met de RIBW. Toestemming 2: Betrokkene geeft toestemming aan de gemeente dat zijn woonbegeleider van de RIBW aansluit bij het keukentafelgesprek met als doel de cliënt te ondersteunen bij het verwoorden van de benodigde ondersteuning als de cliënt aangeeft dat hij vastloopt om uiteindelijk de maatwerkvoorziening te herzien. Toestemming 3: betrokkene geeft de gemeente toestemming om na te vragen of de begeleider de omzetting van de maatwerkvoorziening van beschermd wonen naar 8 uur per week begeleiding onderschrijft met als doel de benodigde ondersteuning vast te stellen en de maatwerkvoorziening te herzien 11
Gegevensuitwisseling zonder toestemming In uitzonderingssituaties kan informatie worden uitgewisseld zonder toestemming van de betrokkene. Alleen informatie need to know ipv nice to know. Bij een wettelijke verplichting De meldingsplicht van aanbieders van calamiteiten Betrekken van wettelijk vertegenwoordigers Het verstrekken van beleidsinformatie van Veilig Thuis (voorheen AMHK) aan het CBS; Bij een meldrecht Melding aan het AMHK (artikel 5.2.6 WMO) Vergt een expliciete en zorgvuldige afweging van de professional met inachtneming van diens juridisch kader en professionele standaard Conflict van plichten/vitaal belang (zie volgende sheet) Vergt een expliciete en zorgvuldige afweging van de professional met inachtneming van diens juridisch kader en professionele standaard. 12
Conflict van plichten 1) De hulpverlener moet alles gedaan hebben om toestemming te krijgen of het is niet verantwoord om toestemming te vragen. 2) Met de informatie kan ernstige schade aan een ander worden voorkomen. 3) De hulpverlener verkeert in gewetensnood 4) Met de doorbreking van het beroepsgeheim kan de schade worden voorkomen. 5) Er is geen andere weg voor een oplossing. 6) De hulpverlener schendt zijn of haar beroepsgeheim zo min mogelijk. Alle 6 criteria moeten van toepassing zijn. 13
Rechten van burgers/cliënt 5.3 Wmo Informatie en transparantie De burgers moeten worden geïnformeerd over de gegevensverwerking. Inzage Burgers kunnen inzage vragen in de gegevens die over hen verwerkt worden. Correctierecht Burgers kunnen foutief vastgelegde gegevens laten corrigeren. Verzet Burgers kunnen verzet aantekenen tegen de verwerking van gegevens Vernietiging dossier Burgers kunnen gegevensverwerkende instanties verzoeken het dossier te vernietigen. 14
Gegevens delen in een overleg/ het (sociale) wijkteam Voorafgaand aan het overleg Organisatie: maak afspraken (doel wijkteam, geheimhoudingsplicht, vastleggen gegevens, borgen cliëntenrechten, etc.) Hulpverlener: waarom sluit je bij het overleg aan (wat is het doel) en welke afspraken zijn er door de organisatie gemaakt Breng de signalen in kaart, stem met je cliënt af (toestemming) en beslis of je deelneemt aan het overleg. Weeg af of de cliënt ook bij het overleg aanwezig kan zijn. Tijdens het overleg Wat wissel je uit? Heb je toestemming en zo ja, waarvoor? Met wie ga je uitwisselen en wat is noodzakelijk voor de andere partij, kan het ook anders (bilateraal)? Hoe wissel je uit? Beveiliging, anonimiseren, inzien of verstrekken, scheiden feiten en mening etc.? Na het overleg Wees transparant: koppel terug naar cliënt Motiveer, documenteer en evalueer. 15
Gegevensverwerking in de Wmo Hoofdstuk 5 van de Wmo geeft antwoord op de vragen: Wanneer mag je persoonsgegevens verwerken? (door het college, een aanbieder, CAK, SVB, toezichthoudend ambtenaar en AMHK) Aan wie mag je persoonsgegevens verstrekken? (door college, aanbieder, rijksbelastingsdienst, CAK, SVB, toezichthoudend ambtenaar, zorgverzekeraar, CIZ, cliënt) Uitgewerkt in: GGZ Nederland, schematische weergave gegevensuitwisselingen in de Wmo 2015 (www.ggz-connect.nl) 16
Voorbeeld gebruik BSN Artikel 5.2.9 Wmo Bron: GGZ Nederland, schematische weergave gegevensuitwisselingen in de Wmo 2015 (www.ggzconnect.nl) 17
Privacy vraagt een integrale aanpak Bron: VNG 18
Gemeentelijke beleidscyclus en privacy Meerjarenbeleidsplan WMO, fases 1. Beleidsvoorbereiding: inventarisatie en analyse (zicht op cliënten, vraag, aanbod) 2. Beleidsformulering a) Visie en keuze (keuzenota) i. Wmo-beleidsplan ii. Wmo-verordening iii. Wmo-beleidsregels b) Uitwerking (offertes, aanbesteding) 3. Beleidsuitvoering: invoering 4. Beleidsevaluatie Bron: www.iederin.nl, handreiking gemeentelijke beleidscyclus 19
Concluderend: Wat is belangrijk? Cultuur: privacy moet bij iedereen tussen de oren zitten: van de receptioniste tot de burgemeester. Processen: privacy leeft, risico s zijn in kaart gebracht (bijvoorbeeld via een Privacy Impact Analyse), er zijn noodzakelijke beheersmaatregelen getroffen, er wordt geëvalueerd en bijgestuurd. Praat met een cliënt en niet over een cliënt. Het feit dat de wet de mogelijkheid biedt om soms zonder toestemming informatie te verstrekken wil nog niet zeggen dat je niet hoeft te proberen om toestemming te krijgen. Nodig een cliënt uit bij een casusoverleg. Bepaal welke gegevens noodzakelijk zijn ( need to know in plaats van nice to know ). Onderdeel van het triageproces: stapsgewijs proces waarin de afweging wordt gemaakt of gegeven de situatie, bredere of diepgaandere gegevens verwerking noodzakelijk is of niet, en zo ja met welk doel. Breng goed in kaart wie toegang heeft tot welke gegevens (autorisatie) en waarom (doelbinding). Gegevensuitwisseling en gegevensopslag vindt plaats in beveiligde systemen en via beveiligde infrastructuren. 20
Praktijk bij Promens Care 21
Meer informatie? Schema gegevensuitwisselingen in de Wmo 2015 Model privacyreglement patiënten Handreiking beroepsgeheim www.visd.nl 22
Vragen? Zorgenrecht@ggznederland.nl 23