Medische privacy onder druk

Vergelijkbare documenten
e-health or e-threat? Health information (exchange) technology and politics in healthcare in the Netherlands

Europese Privacy Verordening (EPV) Een wet met Tanden

Uw medische gegevens elektronisch delen? Alleen met uw toestemming!

Elektronische gegevensuitwisseling in de zorg: van wet naar praktijk. Anton Ekker juridisch adviseur, Nictiz 20 mei 2011

PRIVACY IN DE KETEN. Mr Jolanda J.A. van Boven. VAN BOVEN Juridisch Adviesbureau Arnhem

PRIVACY IN DE KETEN. Mr Jolanda J.A. van Boven. VAN BOVEN Juridisch Adviesbureau Arnhem

VRAGEN EN ANTWOORDEN over de elektronische uitwisseling van medische gegevens

Big Data in de zorg. Privacyvraagstukken bij big data. Prof.mr. Jaap Sijmons. Molengraaff Instituut voor Privaatrecht

Medical ethics & genomics Current legal framework and FAQ. Eline Bunnik Genomic Resequencing in Medical Diagnostics 24 September 2015

Diabeteszorg en noodzaak van standaardisatie voor data uitwisseling. Henk Bilo Symposium Clinical data Ware House 11 december 2013

Informatiefolder gegevensuitwisseling patiënten

Uw medische gegevens elektronisch delen?

Privacy en wet- en regelgeving rondom IHE XDS netwerken

Uw medische gegevens elektronisch delen?

Aanbevelingen Wij doen de volgende aanbevelingen om het wetsvoorstel te repareren:

Versie 26april 2016 (EvA/BC/2016/FAQ-list)

De Invloed van Perceived Severity op Condoomgebruik en HIV-Testgedrag. The Influence of Perceived Severity on Condom Use and HIV-Testing Behavior

Jos Witteveen Wat komt er kijken bij Clouddiensten voor de Zorg? 29 oktober 2013

ICT in de zorg. Over de impact van wet- en regelgeving

Betreft: wetsvoorstel Cliëntenrechten bij elektronische verwerking van gegevens (33509)

Hoe stuur ik de Cloud?! Wat moeten we regelen voor een goede samenwerking

Transparantie voor de patiënt Inzage, notificaties en patiëntprofielen

onderzoek en privacy WAT ZEGT DE WET

Uw medische gegevens elektronisch delen? Alleen met uw toestemming!

Uw medische gegevens elektronisch delen? Alleen met uw toestemming!

Verwijsoplossingen op juridische hoofdlijnen

Pesten onder Leerlingen met Autisme Spectrum Stoornissen op de Middelbare School: de Participantrollen en het Verband met de Theory of Mind.

Programma GTS TOESTEMMING DOOR DE PATIËNT VOOR UITWISSELING GEZONDHEIDSGEGEVENS

Noodzakelijke aanpassingen aan het Landelijk Elektronisch Patiëntendossier

Benoemen persoonsgegevens

COGNITIEVE DISSONANTIE EN ROKERS COGNITIVE DISSONANCE AND SMOKERS

Denken en Doen Doen of Denken Het verband tussen seksueel risicovol gedrag en de impulsieve en reflectieve cognitie.

Waarom een Keurmerk Fysio-EPD? -verwachtingen -van u, van uw patiënt, van de overheid, van uw samenwerkingspartners, van uw IT leverancier, van mij

Value based healthcare door een quality improvement bril

Lichamelijke factoren als voorspeller voor psychisch. en lichamelijk herstel bij anorexia nervosa. Physical factors as predictors of psychological and

Begrippenlijst AVG / Wetgeving Elektronische Verwerking / NEN7510

Privacy in Instituut Verbeeten

mhealth en de AVG Mobile Healthcare 8 november 2018 Sofie van der Meulen

Algemene Verordening Gegevensbescherming Oude wijn in nieuwe zakken? Erwin Kemink ISMP Functionaris Gegevensbescherming

Bij Patricia Praktijk voor Shiatsu

Keywords: elektronisch patiëntendossier, privacy, vertrouwelijkheid, zorg, EPD.

Application of NGS-based diagnostics in regular care

Privacy by Design & MedMij Gegevensdeling in zorg PI.Lab en ECP bij HagaZiekenhuis

Privacy Statement 2018


PRIVACY BY DESIGN IN DE ZORG. Congres Open en weerbaar Marc van Lieshout

PRIVACY IN DE KETEN. Mr Jolanda J.A. van Boven VAN BOVEN Juridisch Adviesbureau Arnhem

Privacyverklaring. Artikel 1 Grondslagen voor het verwerken van persoonsgegevens

Wie gelooft in privacy, gelooft in sprookjes!

Elektronisch patiëntendossier (EPD)

Dr M. (Michiel) Sprenger. 20 juni 2019 Congres Architectuur in de Zorg

Intercultural Mediation through the Internet Hans Verrept Intercultural mediation and policy support unit

Een toekomst in de cloud? Stefan van der Wal - Security Consultant ON2IT

Maak kennis met het LSP - plenair

Privacy in de Audit IIA PAS conferentie 2016 November 2016 Maurice Steffin

Wij doen onze uiterste best om uw privacy conform de Algemene Verordening Gegevensbescherming (AVG) te waarborgen:

Digitale communicatie door artsen

Privacy en gegevensuitwisseling in de Wmo 2015

Het gebruik van data binnen Tax PwC Eric Dankaart November 2016

DIGITALE ZORG EN PRIVACY

a. Gegevens kunnen worden verzameld tijdens consulten, behandelingen of anderszins; b. Doeleinden zijn:

MIJN GENOOM. ONLINE OF OFF-LINE?

Engels op Niveau A2 Workshops Woordkennis 1

Wie heeft toegang tot mijn gegevens? Informatie over de uitwisseling van uw (medische) gegevens via en internet.

Privacyreglement versie: 1 auteur: Wieneke Groot invoerdatum: maart 2014 vaststellingsdatum: herzieningsdatum: september 2015

Privacy Compliance in een Cloud Omgeving

De verwerking van persoonsgegevens is gebaseerd op de noodzakelijkheid voor de uitvoering van een overeenkomst waar de patiënt partij bij is.

Medisch Informatiemanagement De rol van de CMIO Dr. Iris JAM Verberk-Jonkers, internist-nefroloog & CMIO

Privacyreglement Huisartsenpraktijk Kloosterpad

Hoe fysiek is informatiebeveiliging?

Tweede Kamer der Staten-Generaal

De Algemene Verordening Gegevensbescherming in de huisartsenpraktijk

Persoonsgegevens, medicijnen en uw privacy

Anton Ekker Kennisbijeenkomst EZDA 29 oktober 2013

1. Introductie. Titel. Privacyverklaring patiënten Mohs Klinieken

Uitwisseling van uw medische gegevens bij de behandeling van uw chronische ziekte

KORTE VERWIJZING NAAR REGLEMENT VOOR DE BESCHERMING VAN PRIVACY EN PERSOONSGEGEVENS

Uw medische gegevens elektronisch delen? Alleen met uw toestemming!

Privacy verklaring en verantwoording gegevensbescherming

Privacy in het jeugddomein

De Relatie tussen Werkdruk, Pesten op het Werk, Gezondheidsklachten en Verzuim

Nederlandse ontwikkelingen rondom elektronische gegevensuitwisseling. Anton Ekker Symposium Regelgeving rond patiëntgegevens 24 juni 2014

Privacyreglement - Praktijk de Molen

BISEKSUALITEIT: DE ONZICHTBARE SOCIALE IDENTITEIT. Biseksualiteit: de Onzichtbare Sociale Identiteit met Zichtbare Gezondheidsgevolgen

Running head: BREAKFAST, CONSCIENTIOUSNESS AND MENTAL HEALTH 1. The Role of Breakfast Diversity and Conscientiousness in Depression and Anxiety

Privacy Persoonsgegevens

Healthy people want everything, sick people want only one thing. would love to see a Hospital Teacher

Terugvalpreventie bij anorexia nervosa

Informatieavond LSP en toestemming vragen aan de patiënt. Vereniging van Zorgaanbieders voor Zorgcommunicatie. Onderwerpen

University of Groningen. Stormy clouds in seventh heaven Meijer, Judith Linda

Information Security Management System ISMS ISO / NEN 7510

Privacyreglement HAP S. Broens

Elektronische gegevensuitwisseling in de zorg. De Wet cliëntenrechten bij elektronische verwerking van gegevens in de zorg

1. In welk deel van de wereld ligt Nederland? 2. Wat betekent Nederland?

Cloud & Privacy. B2B Clouddiensten. Robert Boekhorst Amsterdam 27 juni 2013

Privacyverklaring. 1. Introductie

AVG en omgaan met informatie

Het elektronisch beschikbaar stellen van mijn medische gegevens aan andere zorginstellingen

Het persoonlijk gezondheidsdossier. Geef mij mijn medische gegevens!

Transcriptie:

Medische privacy onder druk Presentatie ISOC 2102-2012 Guido van 't Noordende System and Network Engineering research group Informatica Instituut Universiteit van Amsterdam noordende [at] uva.nl

Privacy in Nederland Net als overal staat privacy onder druk - facebook, outsourcing / datacenters, google, overheid (bijna een centrale vingerafdrukkendatabase), smart electricity meters, OV, GPS, Apple, tom tom, tolheffing, data retentie, advertizing networks (e.g., Phorm, Axciom), etc. Privacy is dood? Is privacy nog wel nodig? Persoonlijke veiligheid vs. collectieve veiligheid Persoonlijke belangen vs. collectieve belangen

Medische privacy Waarom medische privacy? Eed van Hippocrates (~400 BC): Al hetgeen mij ter kennis komt in de uitoefening van mijn beroep of in het dagelijks verkeer met mensen en dat niet behoort te worden rondverteld, zal ik geheim houden en niemand openbaren.

California Healthcare Foundation - HHS study, VS, 2001: 8% patiënten mijdt zorg in vroege fase ziekte (bijv. kanker, HIV, etc.) uit angst voor privacygerelateerde persoonlijke risico's - 2005 National Consumer Health Privacy Survey One out of eight consumers has put their health at risk by engaging in such behaviors as: avoiding their regular doctor, asking their doctor to fudge a diagnosis, paying for a test because they didn t want to submit a claim, or avoiding a test altogether. Chronically ill, younger, and racial and ethnic minority respondents are more likely than average to practice one or more of these risky behaviors.

National Consumer Health Privacy Survey, 2005 - CHCF (California) Consumers Privacy-Protective Behaviors Continue Thirteen percent of national respondents said they had engaged in behaviors intended to protect [their] privacy. These behaviors included: asking a physician to forego reporting a health problem or to report a less serious diagnosis; avoiding their regular physician for certain health conditions; avoiding diagnostic tests due to anxiety over information privacy; or paying out of pocket for procedures to avoid submitting a claim. The youngest respondents* those under age 45 were the most likely (17 percent) to have engaged in privacy-protective behaviors. These protective behaviors were most common among those diagnosed with a disease. Fifteen percent of those with a disease diagnosis had engaged in a protective behavior.[...], respondents with a diagnosed disease are twice as likely as healthy consumers to ask a physician to obfuscate their diagnosis. * Interessant 1: Danah Boyd (microsoft research) constateert ook privacybeschermende strategieen onder jongeren, o.a. bij gebruik van Facebook * Interessant 2, de NPCF beweert (in het kader van het EPD) dat mensen die ziek zijn privacy niet zo belangrijk vinden

Nederland - wetgeving WBP en WGBO: Wet Bescherming Persoonsgegevens Wet Geneeskundige BehandelOvereenkomst Dossierplicht Verantwoordelijk voor 'eigen' professionele dossier Beroepsgeheim / verschoningsrecht Alleen direct bij behandeling betrokken zorgverleners toegang Waarneming Patiëntenrechten: inzage, correctie, afschrift Waar? In of buiten het proces? Toestemming nodig voor 'secondary use' (onderzoek) Of geanonimiseerd / niet-herleidbaar (statistisch onderzoek)

Privacy / Databescherming Wet Bescherming Persoonsgegevens (WBP), Europese richtlijn 95/46/EC, voorwaarden voor verwerking persoonlijke informatie - noodzakelijkheid - minimaliteit - transparantie, correctierecht, zeggenschap - proportionaliteit / subsidiariteit - adequate beveiliging - toestemming voor 'secondary use' Privacy by design: hoe is bovenstaande te vertalen naar technische systemen?

Vele systemen, vele vragen Is gegevensverwerking noodzakelijk? Is gegevensuitwisseling noodzakelijk? Minimaal? Heeft de burger zeggenschap over de gegevensuitwisseling en opslag? Proportionaliteit / subsidiariteit: kunnen we systemen bouwen voor het zelfde doel, welke minder privacy-invasief of risicovol zijn?

Verkenning potentieel risicovolle stappen (externe) data-opslag WGBO DOSSIER Behandelaar / behandelteam Beroepsgeheim Dienstwaarneming, toegang op afstand?, bijv. HAP Toestemming of anonimisering Toestemming Secondary use / onderzoek, databases met medische data ontsluiten van het dossier voor andere zorgverleners (bijv. doorverwijzing)* *Bij gebruik van externe infrastructuur: WBP opt-in

Medische informatie - afwegingen Individuele veiligheid: beschikbaarheid, tijdigheid, accuraatheid van informatie Databescherming: autorisatie, transparantie richting patient embedden van privacygrondrechten in systeem en proces Collectief belang: (statistisch) onderzoek, kostenbeheersing sturing van beleid

Dit praatje Bird's eye view: - Opslag medische dossiers (extern: datacenters, cloud?) - Ontsluiting medische dossiers voor waarneming, doorverwijzing specialist, ketenzorg, etc. - Meten is weten: (geanonimiseerde) data voor beleid en onderzoek

The Vision: A Decentralized EPD GP GP LSP VWI Index (pointers) to decentral patient records Pharmacy LSP = National Switching Point: central core of the system NOTE: The dossier does not exist it is composed of Fragments. Hospital

Het landelijke EPD ontwerp (Nictiz) GP GP LSP VWI Pharmacy Opvragende arts geeft aan dat er een behandelovereenkomst is. Patient of arts die reeds behandelrelatie heeft is niet bij autorisatie betrokken. Hospital Diverse plekken in het ontwerp waar hacks een high-impact risico vormen

Alternatieven privacy by design* 1) LSP Autorisatie (a) patiënt of (b) huisarts autoriseert opvragende arts of zorginstelling voordat toegang wordt gegeven a) b *) Adequate beveiliging

Alternatieven autorisatie in keten 2) Huisarts houdt dossier, regisseert autorisatie a) autoriseren toegang tot (HA) dossier b) steeds terugkoppeling informatie naar huisarts Hospital A Hospital B GP

Privacy by design voor uitwisseling medische gegevens een TODO lijst Waarneming: point-to-point, cq duidelijk wie of welke waarnemers toegang krijgen Ketens/doorverwijzing: gerichte autorisatie/ontsluiting/overdracht van gegevens Spoed / noodtoegang: duidelijke definitie van welke gegevens (minimaliteit, noodzakelijkheid): specifieke opt-in apart van eventuele ontsluiting reguliere gegevens Transparantie en flexibiliteit en keuze voor de patiënt (bijv. pas voor betere beveiliging, of juist niet). Differentiatie wie voor wat/hoe (specifieke opt-in voor ontsluiting voor specifiek doel) Alternatieven die regulier zorgproces direct ondersteunen zonder externe (risicovolle) infrastructuur (bijv. veilige email ipv fax)

Hybride: data storage + secondary use op 1 locatie