Meld je organisatie aan en krijg direct toegang tot onze online werkomgeving.
Onze stap-voor-stap aanpak leidt je door alle vereiste onderdelen van de AVG.
Met een jaarabonnement blijft jouw organisatie ook in de toekomst voldoen aan de AVG.
De AVG omvat meer dan je denkt. In de online werkomgeving pas je de AVG toe in alle lagen van je organisatie. Van juridisch advies tot het afstemmen met IT-systemen, van het opstellen van werkprotocollen tot de uitvoering door medewerkers.
Probeer 30 dagen gratisDe Algemene Verordening Gegevensbescherming (AVG) is Europese wetgeving die bepaalt hoe zorgaanbieders persoonsgegevens verzamelen en verwerken. De AVG bevat specifieke voorwaarden voor het verwerken van bijzondere persoonsgegevens, zoals medische gegevens. Zorgaanbieders moeten onder andere de veiligheid van persoonsgegevens garanderen en patiënten hebben het recht om hun gegevens te controleren en te laten verwijderen.
De Uitvoeringswet Algemene Verordening Gegevensbescherming (UAVG) is aanvullende Nederlandse wetgeving op de AVG. Deze wet bepaalt bijvoorbeeld dat kinderen onder de 16 jaar niet zelfstandig toestemming mogen geven voor de verwerking van hun gegevens en legt extra bevoegdheden vast voor de Autoriteit Persoonsgegevens (AP).
De Wet aanvullende bepalingen verwerking persoonsgegevens in de zorg (Wabvpz) regelt onder andere het gebruik van het Burgerservicenummer (BSN) en de digitale uitwisseling van medische gegevens tussen zorgverleners. Deze wet legt ook verschillende patiëntenrechten vast, zoals het recht op kosteloos inzage en afschrift van het medisch dossier.
Het Besluit elektronische gegevensverwerking door zorgaanbieders (Begz) is een algemene maatregel van bestuur die regels uitwerkt over de verwerking van persoonsgegevens door zorgaanbieders. Dit besluit verplicht zorgaanbieders bijvoorbeeld om te voldoen aan de NEN 7510 normen en veilige verbindingen te gebruiken
Elke organisatie is verplicht verantwoording af te leggen over de verwerking van persoonsgegevens wanneer de Autoriteit Persoonsgegevens (AP) daar om vraagt. Dat betekent dat je moet kunnen aantonen dat je zaken zoals rechtmatigheid, transparantie, doelbinding en juistheid hebt vastgelegd. Maar bijvoorbeeld ook dat je de juiste technische en organisatorische maatregelen hebt genomen om persoonsgegevens te beveiligen. Je kunt natuurlijk zelf een document maken waarin je dat beschrijft. Maar als je het AVG-support gebruikt, kun je een AVG-verklaring opvragen die automatisch wordt samengesteld op basis van wat je hebt ingevuld. Superhandig!
NEN-normen zijn door het Nederlands Normalisatie-instituut vastgestelde regels voor de zorgsector. Belangrijke NEN-normen voor zorgaanbieders zijn: NEN 7510 voor de beveiliging van persoonsgegevens, NEN 7512, de vertrouwensbasis voor gegevensuitwisseling en NEN 7513 voor de logging van handelingen in medische dossiers.
De Wet op de geneeskundige behandelingsovereenkomst (WGBO) beschrijft de rechten en plichten van zorgverleners en patiënten. Dit omvat onder andere het recht van patiënten op informatie over hun gezondheidstoestand en behandelopties, en het recht om een behandeling te weigeren. De WGBO bevat ook bepalingen over privacy en vertrouwelijkheid van medische gegevens.
De Wet kwaliteit, klachten en geschillen zorg (Wkkgz) heeft als doel de kwaliteit van de zorg te verbeteren en de positie van patiënten te versterken. De wet verplicht zorgaanbieders om goede zorg te leveren, een klachtenregeling aan te bieden en ernstige incidenten te melden bij de Inspectie voor de Gezondheidszorg en Jeugd (IGJ).
De Wet op de beroepen in de individuele gezondheidszorg (Wet BIG) stelt regels voor de beroepsuitoefening van gezondheidszorgberoepen zoals artsen, verpleegkundigen en fysiotherapeuten. Deze wet beschermt patiënten tegen ondeskundig en onzorgvuldig handelen en bevat tuchtrechtelijke bepalingen voor zorgverleners.
De Wet elektronische gegevensuitwisseling in de zorg (Wegiz) zorgt ervoor dat de uitwisseling van gezondheidsgegevens tussen zorgverleners en patiënten elektronisch en genormaliseerd plaatsvindt. Deze uitwisseling moet goed beveiligd zijn en voldoet aan NEN-normen, kwaliteits- en informatiestandaarden.
Zorgaanbieders die op grote schaal bijzondere persoonsgegevens verwerken, moeten een functionaris voor de gegevensbescherming (FG) in dienst hebben. Deze FG houdt toezicht op de naleving van de AVG binnen de organisatie.
Als zorgaanbieders niet voldoen aan de AVG, kan de Autoriteit Persoonsgegevens (AP) sancties opleggen zoals boetes, dwangsommen, verwerkingsverboden, berispingen of waarschuwingen.