E-health in Gent E-health en privacy wetgeving in de praktijk

Vergelijkbare documenten
wat verwacht de overheid van zorgverstrekkers inzake e-gezondheid

KENNISMAKING MET DE TOEPASSINGEN VAN E-GEZONDHEID: VITALINK, PARIS, EHEALTHBOX

egezondheid: hoe te gebruiken in de dagelijkse praktijk?

GDPR en wat nu? Marlies Eggermont Juni 2018 VBOV

een kort stukje Spoor 1... Bevorderen van de samenwerking en de gegevensdeling tussen eerstelijnsactoren Bevorderen van de gebruiksvriendelijkheid

GDPR en wat nu? Marlies Eggermont oktober 2018 VBOV

Spoedcursus GDPR & praktische tips uit Gent

NEN-7510 een praktisch hulpmiddel voor implementatie van de AVG / GDPR

Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017

Privacy wetgeving: Wat verandert er in 2018?

De Algemene Verordening Gegevensbescherming: een nieuwe wind, geen orkaan

GDPR Basic guidelines for clients

ALGEMENE VERORDENING GEGEVENSBESCHERMING

Algemene begrippen AVG

De e-huisarts : Inleiding. Dr. Hilde Roels Voorzitter Vlaams Artsensyndicaat vzw

Opleidingssessies informatieveiligheid

Algemene verordening gegevensbescherming. Aftellen naar 24 mei 2018

Vitalink. 8 mei 2017

Algemene Verordening Gegevensbescherming (AVG ) General Data Protection Regulation (GDPR)

Handleiding voor een procedure voor gegevensbescherming

Impact AVG op de lokale overheden

VITALINK NEXT GENERATION

Deze whitepaper geeft op hoofdlijnen een toelichting op de Algemene verordening persoonsgegevens (AVG) voor de zorgsector.

de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming.

De AVG en de gevolgen voor de uitvoeringspraktijk

25 mei a.s. een nieuwe privacyverordening. Privacyrecht & de AVG mei Rob Tijdink

Stappenplan naar GDPR compliance

Algemene verordening gegevensbescherming. Udo Oelen LWV, VNO-NCW in Limburg, Geleen 5 oktober 2017

GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist

Bijlage Gegevensverwerking. Artikel 1 - Definities

Algemene Verordening Gegevensverwerking ( GDPR )

checklist in 10 stappen voorbereid op de AVG. human forward.

Het nieuwe Europese raamwerk bescherming persoonsgegevens in Europa en België/Vlaanderen. Willem Debeuckelaere WVG Colloquium gegevensindeling

Privacyreglement Stichting Fonds Hartewensen Vastgesteld 30 november Privacyreglement Stichting Fonds Hartewensen

GDPR, wat betekent deze nieuwe privacywet voor jou?'

GDPR & JURIDISCHE ASPECTEN ROND GEGEVENSDELING IN DE ZORG

Privacyreglement voor sollicitanten

Privacyreglement WSVH

Cursus privacyrecht Jeroen Naves 7 september 2017

Persoonsgegevens zijn alle gegevens die betrekking hebben op een persoon die rechtstreeks of onrechtstreeks geïdentificeerd wordt of kan worden.

ehealth en continuïteit in farmacologische zorg in de ouderenzorg

Privacy en bescherming persoonsgegevens 2018 mr. Jan van Gool.

ehealth-platform: stand van zaken en perspectieven

Plan

Nieuwsbrief AVG Ziekenhuizen

ehealth in België: waar staan we

Algemene Verordening Gegevensbescherming (AVG) = General Data Protection Regulation (GDPR) = Europese Privacy Verordening

De grootste veranderingen in hoofdlijnen

Voorbereid op de nieuwe privacywet in 10 stappen

Privacyreglement voor sollicitanten

De AVG. Wat kan De Bouwpas voor u betekenen

De General Data Protection Regulation : persoonsgegevensverwerking in een strakker jasje

PRIVACYBELEID BESCHERMING VAN PERSOONSGEGEVENS

GDPR : de uitdaging voor de zorgsector Pseudonimisering en Anonimisering van gegevens

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E

Algemene Verordening Gegevensbescherming. Waarom nieuwe privacywetgeving Europese privacyrichtlijn

Juridische aspecten van elektronische gegevensuitwisseling binnen en buiten ziekenhuizen, WZC, GGZ... (intramurale zorg) An Vijverman

Handvatten bij de implementatie van de AVG

Algemene Verordening Gegevensbescherming. Sjoera Nas Amsterdam 28 maart 2018

Wettelijke kaders voor de omgang met gegevens

Hulpverleningszones: tijd voor een zonaal verhaal 21 november 2016

Privacyverklaring Therapeuten VVET

Therapeutische link en geïnformeerde instemming van de patiënt(e).

Algemene Verordening Gegevensbescherming. NVVB Congres Noordwijkerhout 19 april 2018

Verwerkersovereenkomst

ehealth & elektronische communicatie

vernieuwde privacywet

Onafwendbare (r)evolutie!

Stappenplan naar GDPR compliance

Structuur van de uiteenzetting

PRIVACY NOTIFICATION VOOR KLANTEN & LEVERANCIERS

Reglement AVG- Privacybeleid Praktijk voor Osteopathie G.W. van Dinteren -Privacystatement

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Gezondheid

Privacyreglement Revalidatiecentrum Haaglanden

Het nieuwe Europese raamwerk bescherming persoonsgegevens in Europa en België/Vlaanderen

De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning.

GDPR (General Data Protection Regulation ) The journey we take together

BEREID UW BOUWBEDRIJF VOOR OP DE GDPR-WETGEVING

GDPR-wetgeving & IT-bewustzijn. GDPR-wetgeving & IT-bewustzijn

Algemene Verordering Gevensbescherming (AVG ) General Data Protection Regulation (GDPR)

Actualiteiten loonheffingen

8/03/2018. Privacywetgeving anno 2018 AVG, GDPR,

Privacy en wet- en regelgeving rondom IHE XDS netwerken

WHITEPAPER PRAKTISCHE HANDREIKING VOOR DE ALGEMENE VERORDENING GEGEVENSBESCHERMING (AVG)

PRIVACY POLICY

Informatiebrochure: E-health Cozo AZ Sint-Maria Halle vzw

Aon Global Risk Consulting Cyber Practice Privacy Services

Pilootprojecten geïntegreerde zorg. Luik e-gezondheid. Brussel, 6 december 2016

VERANTWOORDINGSPLICHT

De website (hierna: de Website ) wordt aangeboden door:

Reglement AVG- Privacybeleid Praktijk Maas -Privacystatement

Inleiding. Uitleg tienstappenplan AVG

Health by technology

Privacy statement Arch Football


Boels Zanders. De kracht Jean-Luc van ambitie. 24 mei Privacy op de werkvloer. Anouk Cordang en

Wat betekent de AVG voor mij als ondernemer? Juni 2018

Invoering GDPR. Iedereen heeft recht op bescherming van zijn of haar persoonsgegevens.

Privacy in de afvalbranche

Transcriptie:

E-health in Gent E-health en privacy wetgeving in de praktijk AZ Sint-Lucas Gent 1 december 2016 Anneliese Van Egghen

E-health en privacy wetgeving in de praktijk 1. De Next Generation privacy wetgeving 2. De 10 ehealth basisdiensten 3. Privacywetgeving & ehealth 4. Privacywetgeving: andere wijzigingen

1. De Next Generation privacy wetgeving PERSOONSGEGEVENS Privacywet van 8/12/1992 Koninklijk besluit van 13/02/2001 EU Richtlijn 95/46/EG van 24/10/1995 ALGEMENE VERORDENING GEGEVENSBESCHERMING (AVG) NL GENERAL DATA PROTECTION REGULATION (GDPR) EN van 27 april 2016 zal direct van toepassing zijn in alle lidstaten op 25 mei 2018

2. De 10 ehealth basisdiensten Beheer van loggings Beveiligde elektronische brievenbus - ehealthbox Codering en anonimisering Coördinatie van elektronische deelprocessen Elektronische datering (timestamping) Geïntegreerd gebruikers- en toegangsbeheer Portaalsite Raadpleging Rijksregister en KSZregisters Systeem voor end-toend vercijfering Verwijzingsrepertorium (metahub)

3. Privacywetgeving & ehealth Omkering bewijslast, ligt nu bij de ziekenhuizen Bewijskracht via ehealth logging om na te gaan wie wanneer welke gegevens gelezen-, geschreven, of verwijderd heeft Bewijskracht via ehealth Timestamping om authenticiteit & integriteit te garanderen voor medicatievoorschriften en gescande documenten

3. Privacywetgeving & ehealth Veilig sturen/ontvangen van elektronische berichten met medische gegevens Onvoldoende beveiliging bij standaard mail systemen zoals Outlook, Lotus Notes, Gmail, Hotmail, Hoog beveiligingsniveau met het elektronische mailbox systeem ehealthbox 2015: 44.753.486 verzonden berichten = 4 mio / maand

3. Privacywetgeving & ehealth Beschikbaarheid, authenticiteit, integriteit en vertrouwelijkheid van opgeslagen of doorgegeven persoonsgegevens garanderen ebirth: identificatie gebruiker & erkenning zorgverlener via ehealth basisdienst coördinatie van elektronische deelprocessen, met o.a. ehealth certificaten, geïntegreerd gebruikersbeheer & end-to-end vercijfering Raadpleging Rijksregister: correcte contactgegevens patiënten geautomatiseerd bijwerken in ZIS via ehealth basisdienst RRN connector

3. Privacywetgeving & ehealth Informed Consent = Geïnformeerde toestemming Patiënt raadpleegt zijn arts Via eid van de patiënt Authenticatie identiteit patiënt Controle verzekerbaarheid Mogelijkheid om de therapeutische relaties en de geïnformeerde toestemming van de patiënt te registreren

3. Privacywetgeving & ehealth Transparantie: eenvoudig, toegankelijk, begrijpelijk COZO, te raadplegen door zorgverlener en patiënt, via ehealth verwijzingsrepertorium om zo regionale en lokale uitwisselingsystemen van medische gegevens te verbinden = alle beschikbare elektronische medische documenten Healthdata: vereenvoudigen overheidsregistraties voor beroepsbeoefenaars, bvb Qermid, Tardis, SumEhr, gecodeerd en gestructureerd bestand, toegankelijk voor alle artsen (mits toestemming van de patiënt) & voor patiënt

3. Privacywetgeving & ehealth Rechtstreeks toegangsrecht/inzagerecht in eigen patiëntendossier ehealth portaalsite slaat zelf geen inhoudelijke informatie op en zal geen algemene toegang mogelijk maken tot een gecentraliseerd patiëntendossier te voorzien in EPD van het ziekenhuis attitudewijziging betrokken zorgverleners

3. Privacywetgeving & ehealth Gegevensbeschermingseffectbeoordeling of Data Protection Impact Assessment (DPIA) verplicht uit te voeren bij verwerking persoonsgegevens DPIA voor alle nieuwe ehealth toepassingen - ehealth apps & Mobile Health apps - wordt uitgevoerd door de overheid verplicht voor verwerkingen met nieuwe technologie verplicht voor alle verwerkingen met gezondheidsinformatie

4. Andere wijzigingen EU Privacywetgeving Proactief conformiteit met de wetgeving aantonen: via gedragsvoorschriften Afschaffing meldplicht tot kennisgeving van een gegevensverwerking = vereenvoudiging Verplichte aanstelling functionaris voor gegevensbescherming / Data Protection Officer (DPO) = Veiligheidsconsulent?

4. Andere wijzigingen EU Privacywetgeving Rechtstreekse doorgifte (+ gratis afschrift) Verbod overdracht persoonsgegevens naar landen zonder een adequaat niveau van gegevensbescherming blijft Betere toepassing privacywetgeving. Controle door privacycommissie (audits enz.) kan leiden tot boetes > 20 mio of meer dan 4% van de jaarlijkse omzet

4. Andere wijzigingen EU Privacywetgeving Recht om vergeten te worden: Niet voor medische gegevens Niet bij wettelijke bewaarplicht Niet bij dwingende gerechtvaardigde reden Pseudonimisatie (= niemand redelijkerwijze in staat om persoon te identificeren met aanvullende informatie) Veiligheidsinbreuken binnen de 72u melden