Per 1 juli 2017 treden een nieuwe wet en een nieuw besluit in de zorg in werking. Namelijk de Wet cliëntenrechten bij elektronische verwerking van gegevens en het Besluit elektronische gegevensverwerking door zorgaanbieders. Deze nieuwe wet- en regelgeving gaat over het uitwisselen van patiëntgegevens en de beveiliging in de zorg. De regels zullen een behoorlijke impact hebben op ICT-oplossingen voor de zorg.
Update 13-6: mogelijk wordt het Besluit pas later van toepassing, gezien dit nieuwsbericht. Er zouden nog te veel kamervragen lopen. VWS heeft daarom aan GGZ Nederland aangegeven dat het besluit wordt uitgesteld.
Dit is deel 3 uit de blogserie waarin we de impact van de nieuwe regels uitleggen. Hiervoor verschenen deel 1: nieuwe regels per 1 juli 2017, en deel 2: wat is een elektronisch uitwisselingssysteem? Je kunt de volgende blogs nog verwachten in deze serie:
De volgende rechten van de patiënt met betrekking tot het uitwisselingssysteem worden in de nieuwe wet genoemd:
Een zorgaanbieder mag de patiëntgegevens alleen beschikbaar stellen via het uitwisselingssysteem als de patiënt hiertoe uitdrukkelijke toestemming heeft gegeven. Dit houdt in dat de patiënt zelf laat blijken dat hij ‘vrijelijk, specifiek, geïnformeerd en ondubbelzinnig’ instemt met het beschikbaar stellen van zijn gegevens. De patiënt kan schriftelijk (elektronisch valt hier ook onder), maar ook mondeling zijn instemming laten blijken.
Wat nieuw is, is dat de uitdrukkelijke toestemming gespecificeerd moet zijn. Dit houdt in dat de patiënt een keuze hoort te kunnen maken uit:
De gespecificeerde toestemming en het tijdstip waarop de toestemming is gegeven, moeten worden geregistreerd door de zorgaanbieder. Meer informatie over gespecificeerde toestemming is via de link te vinden.
De zorgaanbieder moet de patiënt informeren over:
Als nieuwe zorgaanbieders zich aansluiten op het uitwisselingssysteem moet de patiënt hierover geïnformeerd worden. Zijn toestemming moet hij vervolgens kunnen aanpassen of intrekken. Dit geldt ook wanneer de werking van het uitwisselingssysteem wezenlijk wordt gewijzigd.
De patiënt moet op verzoek elektronisch inzage of een afschrift kunnen krijgen van zijn medische dossier, of van zijn gegevens. Daarnaast moet in het afschrift de logging worden opgenomen, als de patiënt daarom verzoekt. Het gaat dan om:
Er mogen geen kosten in rekening worden gebracht voor de inzage en de afschriften, wat afwijkt van de huidige privacywetgeving waarin gesteld wordt dat voor inzage en afschrift kosten gerekend mogen worden.
Minister Schippers heeft aangegeven dat een aantal regels pas over drie jaar gelden, namelijk:
Dit omdat de implementatie hiervan technisch nog niet uitvoerbaar zou zijn.
De beveiligingseisen (waaronder de logging) die gelden voor uitwisselingssystemen en interne informatiesystemen, zoals bepaald in het bijbehorende besluit, gelden ook per 1 juli. Hierover meer in delen 4 en 5 van deze blogserie.
Meld je nu aan voor één van de nieuwsbrieven van ICTRecht en blijf op de hoogte van onderwerpen zoals AI, contracteren, informatiebeveiliging, e-commerce, privacy, zorg & ICT en overheid.