Privacybescherming bij het delen van medische data



Vergelijkbare documenten
PALGA en ZorgTTP. Lucy Overbeek Adviseur PALGA

Beschrijving pseudonimisatieplatform ZorgTTP

Technische beschrijving pseudonimisatie gegevensverzameling NIVEL Zorgregistraties eerste lijn

en Credit Marketing Edwin Kusters Maximaal gebruik maken van beschikbare informatie via een trusted third party

en Credit Marketing Edwin Kusters Maximaal gebruik maken van beschikbare informatie via een trusted third party

PRIVACYBELEID. Rob Meerwijk PSEUDONIMISEER B.V. Danzigerkade 19, 1013 AP Amsterdam

PSEUDONIMISEREN VAN PERSOONSGEGEVENS

PSEUDONIMISEREN VAN PERSOONSGEGEVENS

Factsheet Privacy - Uitkomstindicatoren Dementiezorg (bijlage VI)

Deelname CQ-Index Fysiotherapie

Technische beschrijving pseudonimisatie gegevensverzameling NIVEL Zorgregistraties eerste lijn

Gebruiker 1 Gebruiker 2. Groep 1. Project. Gebruiker 3. Factsheet TRES ZorgTTP, augustus 2013

Privacyreglement met technische toelichting pseudonimisering

onderzoek en privacy WAT ZEGT DE WET

Pseudonimisering van persoonsgegevens Auditraamwerk conformiteit CBP voorwaarden voor ZorgTTP en Afnemers

Privacy policy: Uw persoonsgegevens en uw privacy in onze praktijk Bureau VIER-V

Mondriaan: Pseudonimiseren, Koppelen en Kansen voor onderzoek

De impact van Cybercrime & GDPR

Advanced Management van Klinische Data technische, methodologische en juridische aspecten

GEBRUIKERSHANDLEIDING Uploaden van gegevens voor Qualiview

Minderjarig Als u minderjarig bent, dan heeft u toestemming van uw ouders of wettelijke voogd nodig om onze Website en Diensten te gebruiken.

Bijlage I bij het Kaderreglement van het Parelsnoer Initiatief. Handleiding Parelspecifiek reglement

GEBRUIKERSHANDLEIDING Uploaden Excel bestand

Privacy Policy Medisch training Centrum Statenkwartier

Privacyreglement. NIVEL zorgregistraties eerste lijn. Toelichting

Privacyverordening gemeente Utrecht. Utrecht.nl

Privacy by Design & Privacy Auditing

De GDPR-wetgeving beslaat maar liefst 99 artikelen. Dit zijn de basisprincipes die voor elke organisatie gelden:

Voor de bovenstaande doelstelling(en) kan Fysiotherapie Boekhout B.V. de volgende persoonsgegevens van u vragen:

Inventarisatie Nationale TTP- dienst. Terugkoppeling bevindingen en voorgenomen acties

Verwerking van persoonsgegevens van cliënten/patiënten

Addendum Privacy Policy voor patiënten

Privacy Policy Buro de beweging

PRIVACYVERKLARING PARKINSON VERENIGING

Information Security Management System ISMS ISO / NEN 7510

Jordens Fysio Medisch Centrum kan hiervoor de volgende (persoons)gegevens van u vragen:

Handreiking bescherming persoonsgegevens cliënten

Privacy Bijsluiter Digitale Leermiddelen Basisonderwijs (Dr. Digi), Noordhoff Uitgevers

Inhoud Inhoudsopgave Gebruik Excel upload...3

Privacyverklaring Fidesa

Gegevensverzameling en gegevensverwerking

onder de werking van de Wob vallen. Alleen voor deze groep zorgverleners valt niet in te zien, waarom daar een categorische weigering zonder een

PRIVACY BELEID. Privacy Beleid Frits van der Werff Paramedisch

YOUPROVIDE. Security aspecten

Privacy Statement Service Apotheek Website

Persoonsgegevens in de zorg 2019 (AVG)

Privacybeleid NOA Trainings

Wat betekent de AVG voor mij als ondernemer? Juni 2018

Accountant en AVG 3 december 2018

Wetenschappelijk onderzoek met bestaande gegevens bij Dimence

Transparantie versterkt vertrouwen

Privacy wetgeving: Wat verandert er in 2018?

- Administratieve doeleinde; - Het uitvoering geven aan of het uitgeven van een hulpvraag.

Databroker invoer NHR datasets 2018 Pacemaker- en ICD registratie. Definitief / 21 augustus 2018 / versie

GDPR : de uitdaging voor de zorgsector Pseudonimisering en Anonimisering van gegevens

de Code Goed Gebruik

Privacy reglement Christel de Koker (Bekken) Fysiotherapie

Privacy Verklaring. Dit brengt met zich mee dat wij in ieder geval dat

PRIVACYVERKLARING BOEK9.NL

Privacy verklaring en verantwoording gegevensbescherming

Cloud computing Helena Verhagen & Gert-Jan Kroese

PRIVACYVERKLARING PARKINSON VERENIGING

De invloed van de AVG op internetmarketing

Privacyreglement - Praktijk de Molen

Handleiding THI. Versie Datum aanpassing Naam 1.0 Maart 2017 S. Klijzing

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E

Deze privacy policy is van toepassing op de verwerking van persoonsgegevens van gebruikers van de websites en apps van McDiver.

Privacy Protocol - CityTraffic

Cookiebeleid: Privacybeleid:

Patiënten dossier & dataveiligheid Europese Privacy Verordening + ISO / NEN 7510

PRIVACY STATEMENT FYSIOMAATWERK UDEN

Digitale zelfbeschikking biedt uw burgers controle, overzicht en inzicht

Privacy reglement. Pagina 1 van 9

VERKLARING PERSOONSGEGEVENS- BEVEILIGING

Privacy Protocol - PFM Netherlands

Privacy. Informatie.

GDPR en de tester Waar moet je als tester bewust van zijn met de GDPR?

Gebruikersvoorwaarden van GGzE over Minddistrict

Privacy & Security Statement / Werkend Nederland BV. Werken met Persoonsgegevens

De Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA DEN HAAG

Uitwisseling van medische gegevens en patiënttoestemming

Privacy Policy PERSFILTER.NL GEEN PERSBERICHTEN REGISTER. en het

Is een merk van: CashWijzer B.V

Starten in de zorg? Regel nu je registratie, zodat je daar straks voordeel van hebt. Een AGB-registratie maakt je zichtbaar en herkenbaar

Wettelijke kaders voor de omgang met gegevens

Privacy en bescherming persoonsgegevens 2018 mr. Jan van Gool.

Uw HIS-gegevens verbeteren de zorg

Rechten en plichten van de patiënt

Privacy in Instituut Verbeeten

Privacy Policy. Praktijk voor Psychologie / Praktijk voor Seksuologie

PRIVACYVERKLARING. versie: mei 2018

Tweede Kamer der Staten-Generaal

Privacyverklaring Podotherapie Valkenswaard in het kader van de wet AVG

Privacy by Design in de praktijk!

Privacy Referentie Architectuur

PRIVACY STATEMENT MYMICROZOO.COM

Privacyverklaring en contact Bezoek aan Beauty Blush

TRANSPARANTIEVERKLARING VIVIA B.V. versie juni 2018

Privacy in Instituut Verbeeten

Privacybeleid WolletjeBol

Transcriptie:

DIT IS EEN GECONDENSEERDE PUBLIEKE VERSIE. VOOR VRAGEN VERZOEKEN WIJ U CONTACT OP TE NEMEN MET ZORGTTP. Privacybescherming bij het delen van medische data Gijs van den Broek & Hans van Vlaanderen SURFacademy, 15 mei 2013

Inhoud Presentatie Zorginformatie: een indeling; ZorgTTP: bedrijfskenmerken; Dienstverlening: Pseudonimisatie platform; Tres TM, platform in ontwikkeling; Discussie 15 mei 2013 Delen van medische data 2

ZorgTTP De zorginformatiewereld

Zorginformatie Patiënt Behandeling Onderzoek Statistiek Financiering 15 mei 2013 4

Zorginformatie Patiënt en Behandeling WGBO Persoonsgegevens Beperkte toegang Onderzoek & Statistiek WBP Code Goed Gebruik METC Structuur & Toezicht WBP Financiering Kwaliteitsindicatoren Persoonsgegevens Pseudoniem Anoniem 15 mei 2013 Delen van medische data 5

Ontwikkelingen Steeds bredere analysebehoefte: Koppeling zo veel mogelijk relevante bronnen. Versus Nieuwe privacyrichtlijn (GDPR): Pseudonimisatie valt binnen richtlijn; Privacy Impact Assessment (PIA); Expliciete toestemming. Bedreiging of Kans? 15 mei 2013 Delen van medische data 6

ZorgTTP Bedrijf & Kernwaarden

ZorgTTP - kern Waarom te vertrouwen? Externe controle (periodieke audit) Controle technische functiescheiding: (AO/IC leer): Scheiding tussen bewarende, beschikkende, uitvoerende, registrerende en controlerende functies. Vertaling naar TTP: door inzet van verschillende organisatorische en technische maatregelen creëren van zodanige scheiding tussen functies in een proces dat sprake is van een gecontroleerde situatie (tegengestelde belangen). Praktisch: ZorgTTP bewaart of maakt alleen sleutels : Geen onderzoek, registratie of opslag! 15 mei 2013 Delen van medische data 8

ZorgTTP - kern Moet een TTP altijd extern zijn? Nee. Functiescheiding binnen een organisatie kan ook. Extern wel handig bij databronnen verspreid over meerdere organisaties; Bovendien; standaard werkwijze maakt uitwisseling makkelijker; En: kennis m.b.t. pseudonimisatie niet verspreid; Andere functies dan sleutelmaker mogelijk? Ja. Zolang er niet te veel functies in een hand komen. 15 mei 2013 Delen van medische data 9

ZorgTTP - groei Cohort zoekvragen Onomkeerbare pseudonimisatie 2009 2013 2007 Encryptiedienst

Kengetallen > 4.000 databronnen: van huisarts, fysiotherapeut tot zorginstelling, zorgverzekeraar, etc.; > 100.000 verwerkingen per jaar; > 3 miljard pseudoniemen per jaar; Beschikbaarheid hoog (7 * 24). 15 mei 2013 Delen van medische data 11

ZorgTTP Dienstverlening

Pseudonimisatie Platform Met name gericht op buitenste schillen zorginformatiedomein; geen grond om met persoonsgegevens te werken; Procedure ontwikkeld in overleg met CBP; Proces bestaande uit 3 stappen; Bron ZorgTTP Doel 15 mei 2013 Delen van medische data 13

CBP eisen pseudonimisatie 1. Er wordt (vakkundig) gebruikgemaakt van pseudonimisering, waarbij de eerste encryptie plaatsvindt bij de aanbieder van de gegevens. 2. Er zijn technische en organisatorische maatregelen genomen om herleidbaarheid van de versleuteling ( replay back ) te voorkomen. 3. De verwerkte gegevens zijn niet indirect identificerend. 4. In een onafhankelijk deskundig oordeel (audit) wordt voor aanvang van de verwerking en daarna periodiek vastgesteld dat aan de voorwaarden 1, 2 en 3 is voldaan. 5. De pseudonimiseringsoplossing dient op heldere en volledige wijze te zijn beschreven in een openbaar document, zodat iedere betrokkene kan nagaan welke garanties de gekozen oplossing biedt. 15 mei 2013 Delen van medische data 14

Pseudonimisatie Platform Resultaat: Na verwerking is niet langer sprake van persoonsgegevens. Patiënten zijn onafhankelijk van tijd en plaats te volgen; Geen data opslag bij ZorgTTP, enkel opslag van wachtwoorden en meta-informatie m.b.t. domeinen (functie - en rol scheiding). Maar: De gegevens blijven gevoelig en dienen als zodanig te worden behandeld (indirecte herleidbaarheid); 15 mei 2013 Delen van medische data 15

Tres TM Gijs van den Broek SURFacademy 15 mei 2013

Tres TM Centrale Opslag Persoonsgegevens + Medische data Onderzoeker/ behandelaar Cardiologie UMCU Cardiologie UMCN Cardiologie LUMC 15 mei 2013 Delen van medische data 17

Tres TM Wens Terug kunnen naar de originele waarde -> omkeerbare encryptie; Een oplossing Tres TM Trusted Reversible Encryption Service 15 mei 2013 Delen van medische data 18

Tres TM Ontwikkeld in samenwerking met de sectie ADM (LUMC); Interne ontwikkelingen en toepassing sinds 2010; Publieke toepassing per versie 2.0; Generiek ontwikkeld en koppelbaar. 15 mei 2013 Delen van medische data 19

Tres TM Centrale Opslag Persoonsgegevens + Medische data Onderzoeker/ behandelaar Cardiologie UMC Tres TM 15 mei 2013 Delen van medische data 20

Tres TM - Encryptie Sleutel: GUID Versleutelde waarde(n): y 1, y 2, y n Tres TM Login middels Tres TM -account Onderzoeker/ behandelaar Sleutel: GUID Plain text waarde(n): x 1, x 2, x n 15 mei 2013 Delen van medische data 21

Tres TM Encryptie en decryptie van individuele variabelen, zonder opslag van data; Uitgebreide autorisatiestructuur; Combinatie reguleert de toegang tot data op fijnmazig niveau. 15 mei 2013 Delen van medische data 22

Tres TM - Conclusie In tegenstelling tot ons pseudonimisatieplatform kan de gebruiker met TRES terug naar de originele waarde; Encryptie- en decryptiedienst met fijnmazige autorisatiemogelijkheden; In ontwikkeling: koppelen van Tres TM met het pseudonimisatieplatform Zonder dat herleidbaarheid daarbij in het geding is. 15 mei 2013 Delen van medische data 23

DIT IS EEN GECONDENSEERDE PUBLIEKE VERSIE. VOOR VRAGEN VERZOEKEN WIJ U CONTACT OP TE NEMEN MET ZORGTTP. Vragen? ZorgTTP www.zorgttp.nl info@zorgttp.nl Telefoon: 030-63 60 649 Servicedesk: 030-63 78 708 15 mei 2013 Delen van medische data 24