Privacy en Gegevensbeheer
REGLEMENT
Algemeen
De AVG is de wet ter bescherming van privacy en persoonsgegevens. Op grond van deze wet heeft een organisatie die met persoonsgegevens werkt bepaalde plichten en heeft degene van wie de gegevens zijn bepaalde rechten. Naast deze algemene wet gelden specifieke regels voor de privacy in de gezondheidszorg. Deze regels staan onder andere vermeld in de Wet geneeskundige behandelingsovereenkomst (WGBO). Dit privacyreglement is bedoeld om u te informeren over uw rechten en onze plichten die gelden op grond van de AVG en de WGBO.
Doel en reikwijdte van het privacyreglement
Doel van dit reglement is het vastleggen van de maatregelen die huisartsenpraktijk Kleuvenstee heeft genomen om zeker te stellen dat zorgvuldig met patiëntgegevens wordt omgegaan. Dit reglement is van toepassing op elke verwerking (geautomatiseerd en niet-geautomatiseerd) van patiëntgegevens, die in een bestand zijn of worden opgenomen.
Doel van het verzamelen en verwerken van patiëntgegevens
- Patiëntgegevens worden op een behoorlijke en zorgvuldige wijze verwerkt, en alleen voor de doeleinden waarvoor ze zijn of worden verzameld;
- Gegevens kunnen worden verzameld tijdens consulten, behandelingen of anderszins;
Doeleinden zijn:
- Gebruik in het kader van de te verlenen zorg (voornamelijk behandeling, consult, medicatie, doorverwijzing, overdracht);
- Gebruik ten behoeve van de bewaking van de eigen kwaliteit en de praktijkaccreditering;
- Gebruik ten behoeve van (wetenschappelijk) onderzoek, mits anoniem;
- Andere doeleinden, mits vooraf met de patiënt overeengekomen.
Uitwisseling gegevens
Huisartsenpraktijk Kleuvenstee wisselt, nadat u hiervoor gericht toestemming heeft gegeven, via het Landelijk Schakelpunt relevante medische gegevens veilig en betrouwbaar met de huisartsenpost (HAP). Bent u ’s avonds of in het weekend op de HAP geweest, dan deelt die op zijn beurt een waarneembericht met de huisartsenpraktijk. Zo weet de huisarts met welke klachten u op de HAP bent geweest en wat er naar aanleiding daarvan is ondernomen. Ook kunnen er medicatiegegevens gedeeld worden met uw apotheek en uw behandelend medisch specialisten. Daarbij gaat het om de medicatie die de huisarts aan u heeft voorgeschreven, maar ook om eventuele intoleranties, contra-indicaties en allergieën. Daar kunnen andere voorschrijvers en verstrekkers van medicatie rekening mee houden. Zo dragen wij als huisartsenpraktijk bij aan medicatieveiligheid.
Verwerking van algemene patiëntgegevens, gezondheidsgegevens, erfelijke gegevens
- Algemene patiëntgegevens worden alleen verwerkt indien aan één van onderstaande voorwaarden is voldaan:
- De patiënt heeft voor de verwerking toestemming (mondeling of schriftelijk) verleend;
- Verwerking is noodzakelijk voor de verlening van huisartsgeneeskundige zorg aan de patiënt;
- Verwerking is noodzakelijk om een wettelijke verplichting na te komen;Verwerking is noodzakelijk ter bestrijding van ernstig gevaar voor de gezondheid van de patiënt.
- Gezondheidsgegevens van de patiënt worden alleen verwerkt indien aan een van volgende voorwaarden is voldaan:
- Verwerking geschiedt door hulpverleners, instellingen of voorzieningen in de gezondheidszorg of maatschappelijke dienstverlening, voor zover dat met het oog op een goede behandeling of verzorging van de patiënt noodzakelijk is;
- Verwerking geschiedt op verzoek van de verzekeraar, voor zover dat noodzakelijk is voor de beoordeling van het door de verzekeringsinstelling te verzekeren risico, dan wel voor zover dat noodzakelijk is voor de uitvoering van een verzekeringsovereenkomst;
- Erfelijkheidsgegevens van de patiënt worden alleen verwerkt in relatie tot de betreffende patiënt zelf, tenzij:
- Er een zwaarwegend geneeskundig belang is of
- De verwerking noodzakelijk is ten behoeve van wetenschappelijk onderzoek en statistiek.
Organisatie van de informatiebeveiliging
Huisartspraktijk Kleuvenstee heeft de volgende maatregelen genomen en werkafspraken gemaakt om zeker te stellen dat patiëntgegevens zorgvuldig worden behandeld.
- Alle medewerkers die patiëntgegevens verwerken of anderszins kennis nemen van patiëntgegevens zijn gehouden aan geheimhouding;
- Patiëntgegevens worden niet langer bewaard dan nodig; medische gegevens worden in beginsel vijftien jaar bewaard, of zoveel langer als redelijkerwijs nodig is om verantwoorde zorg te kunnen leveren;
- Alleen bevoegden hebben toegang tot de (digitale) gegevensbestanden van de praktijk; hiertoe zijn computer-accounts voorzien van een wachtwoord, worden schermen of documenten met vertrouwelijke informatie niet onbeheerd achter gelaten en werken we daar waar mogelijk met 2 factor authenticatie.
- Patiënten worden geïnformeerd over de verzameling en verwerking van gegevens door publicatie van dit reglement op onze website.
Rechten van de patiënt
- De patiënt heeft recht op inzage in alle gegevens die over hem of haar zijn verzameld en verwerkt;
- De patiënt heeft recht op een afschrift van de over hem of haar verzamelde en verwerkte gegevens; de praktijk verstrekt een (digitaal of schriftelijk) afschrift na een verzoek van de patiënt. De praktijk kan hiervoor een redelijke vergoeding vragen;
- De patiënt kan verzoeken om aanvulling en/of correctie van de verzamelde en verwerkte gegevens, voor zover deze onvolledig en/of feitelijk onjuist zijn;
- De patiënt kan verzoeken om verwijdering of beperkt gebruik van de verzamelde en verwerkte gegevens;
- Recht op inzage of afschrift en verzoeken om aanvulling, correctie, beperkt gebruik of verwijdering kunnen door de praktijk worden geweigerd voor zover dit noodzakelijk is ter bescherming van een aanmerkelijk belang van een ander (waaronder de bescherming van de persoonlijke levenssfeer van die ander) en/of in geval bewaring op grond van een (wettelijk) voorschrift vereist is;
- Indien de patiënt van mening is dat dit reglement door de praktijk niet of onvoldoende wordt nageleefd, dan kan hij of zij een klacht indienen bij de praktijk;
- Daar waar de patiënt zichzelf niet kan vertegenwoordigen, treedt de wettelijke vertegenwoordiger op in zijn of haar plaats.