AVG: ‘Ook in de zorg reden tot zorg’

Nog een half jaar. Dan moet elke praktijk voldoen aan de Algemene Verordening Gegevensbescherming (AVG) en moet voortaan elk beeldscherm automatisch op zwart gaan als medewerkers de behandelkamer uitlopen, zullen er nooit meer mappen met oefenschema’s in de oefenzaal liggen en kunnen patiënten niet langer meeluisteren met gesprekken aan de balie. Het zijn maar een paar voorbeelden van de consequenties van de nieuwe wet. Voor veel praktijkhouders betekent dit nog een fikse aanpassing.

“Zorg dat je de beveiliging van persoonsgegevens op orde hebt als de continuïteit van de praktijk je lief is”, waarschuwt Mulder Van Geel advocaten bij een bijeenkomst over de AVG in het Heracles stadion. Gisteren was Bas van FysioZuid hierbij aanwezig en hoorde hij vier verschillende partijen over de nieuwe AVG.

De advocaten gaven inzicht in het onderwerp privacy en bedrijfsvoering, Connectworks belichtte de AVG vanuit IT perspectief, Kyocera nam alle documentprocessen door en KADER, het bureau voor kwaliteitszorg, nam ons mee in de organisatorische maatregelen t.a.v. de AVG.

Kwetsbaar

“We willen graag met één klik in het systeem”. Hoezeer FysioZuid de vraag van veel medewerkers ook begrijpt, toch kan het niet op die manier. “Met een zwak wachtwoord zet je de deuren open. Niet alleen gezondheidsgegevens liggen dan voor het oprapen, ook identiteitsfraude werk je zo in de hand. Het gaat er in eerste instantie om dat je je bewust bent hoe kwetsbaar gegevens zijn en hoe eenvoudig ze toegankelijk zijn in de fysiotherapiepraktijk.”

Meer dan ICT

“Dankzij Connectworks voldoen we in onze praktijk FysioZuid aan alle ICT-normen. Toch bleek uit een korte risicoanalyse onze balie en wachtkamer een kwetsbaar punt, net als onze oefenzaal waar patiënten hun oefenschema uit een map pakken. Ook een oefenschema maakt onderdeel uit van het dossier van de patiënt. Volgens veiligheidsnorm NEN7510 moet zo’n oefenschema achter slot en grendel. Ook voor onze praktijk betekent dit een ingrijpende aanpassing. Zo zijn er tal van zwakke plekken in de praktijkvoering. Neem de communicatie van persoonsgegevens. Zorgmail en 2 Factor Authentication (2FA) zijn stappen om extra beveiligslagen aan te brengen om een data-lek te voorkomen. Deze zijn al geïmplementeerd. De AVG gaat over meer dan alleen ICT. Als je niet kunt aantonen dat je er alles aan gedaan hebt om dit te voorkomen kan het wel eens het einde van je praktijk betekenen. Daarnaast heeft een data-lek gevolgen voor de patiënt/cliënt waarvan zijn/haar persoonlijke gegevens op straat komen te liggen. Kortom uw zorg is onze zorg bij FysioZuid!

Voor alle overige praktijken in de fysiotherapie zeggen wij: “Afwachten is het slechtste wat je kunt doen!”

https://www.kngf.nl/actueel/nieuws/2017/juni/algemene-verordening-gegevensbescherming-avg.html