INTERVIEW

Inzagebeleid

Beleid rond inzage is aangescherpt

Geen behandelrelatie? Dan mag je niet in medische dossiers kijken

waardevolle zorg

Even in HiX kijken of de labuitslagen van je partner al binnen zijn of je eigen medisch dossier op je gemakje nog eens doornemen. Het klinkt misschien onschuldig, maar dat is het niet. Kijken in een medisch dossier terwijl er geen behandelrelatie is, kan grote gevolgen hebben voor jou als zorgverlener, voor de behandelend arts en voor Ikazia. Dat vertelt Afke de Vries (zie foto boven), onze functionaris gegevensbescherming.

Afke is als functionaris gegevensbescherming degene die het ziekenhuis adviseert, controleert en toetst met betrekking tot de wetgeving die te maken heeft met gegevensbescherming. ‘Door digitalisering is het heel makkelijk om even snel in het medisch dossier te kijken van jezelf (als je ook patiënt bent), je kinderen, een familielid of je buurvrouw. De regel is dat als je patiënt bent, je je ook zo moet gedragen. Als er geen behandelrelatie is, mag je niet kijken in een medisch dossier. Ook niet als degene daar misschien toestemming voor heeft gegeven,’ legt ze uit.

Scroll door ⬇︎

Nieuw beleid

Afke wil de omgang met gevoelige persoonsgegevens nog eens goed onder de aandacht brengen bij collega’s. ‘Er is nieuw beleid als het gaat om inzage in medische dossiers,’ vertelt ze. ‘Dit komt omdat er recent incidenten zijn geweest rondom inzage in persoonsgegevens. De gedragscode is aangepast, het toegangsbeleid van het elektronische patiëntendossier en het sanctiebeleid zijn aangescherpt. Dit vind je allemaal in Zenya, dus lees dit vooral door.’

Meer bescherming voor alle collega’s

In mei dit jaar liet de raad van bestuur op Ikanet al weten dat inzage in medische dossiers alleen is toegestaan bij medische betrokkenheid en een duidelijke behandelrelatie. Afke: ‘Uit steekproeven blijkt dat collega’s toch kijken in medische dossiers die niet voor hun ogen bedoeld zijn. Door de nieuwe regels zorgen we ervoor dat het beleid meer aansluit bij de wetgeving én dat er meer bescherming komt voor alle collega’s.’

Neem de 10 gouden regels over informatiebeveiliging door (klik hier een vergroting van de afbeelding)

Scroll door ⬇︎

Meer rechten als medewerker

Kijken in een medisch dossier zonder behandelrelatie is niet alleen vanwege privacyregels verboden. Afke: ‘Als medewerker zie en kan je namelijk meer. Je hebt meer rechten binnen het systeem dan je als patiënt hebt. Je moet voorkomen dat je bewust of onbewust aanpassingen doet in de dossiers. Dat risico is te groot. Als je naast medewerker ook patiënt in Ikazia bent, kun je alles vinden via het patiëntenportaal. Dat is dan ook de route.’

‘Even snel kijken hoe laat een afspraak is’

Wat Afke in die situatie vaak hoort is: ‘Maar het zijn toch mijn gegevens?’ ‘Dat klopt, maar je mag de middelen die je via je werk hebt gekregen niet misbruiken. Het risico dat per ongeluk wijzigingen worden aangebracht is hierdoor aanwezig. De gevolgen kunnen groot zijn. Het kan van invloed zijn op de behandeling en gevolgen hebben voor de behandelaar, die wel tuchtrechtelijk verantwoordelijk is en blijft.’ Wat Afke het meest ziet is dat collega’s even snel in het dossier van hun partner of kind kijken, bijvoorbeeld hoe laat een afspraak ook alweer gepland staat. Of checken of de labuitslagen al binnen zijn. ‘Heel verleidelijk, maar het mag niet.’

Goed opletten

Een wekelijkse steekproef op de logingegevens is een van de manieren waarop Afke kijkt of de bescherming rondom persoonsgegevens op orde is. ‘Bij herhaaldelijk misbruik van je rechten of het niet opvolgen van beleid kunnen er gevolgen zijn. Het gaat ook om bewustwording. Hoe zou jij het vinden als bekenden in je dossier zitten te kijken? Dat lijkt mij niet prettig. Mijn advies is dan ook om het beleid in Zenya nog eens goed door te nemen en hier goed op te blijven letten.’

Wil je reageren of heb je een vraag? Laat het ons weten.

Klik hier