in , , ,

Autoriteit Persoonsgegevens grijpt niet in tegen het grootste datalek van Nederland

18496575259 d14b1eb1f5 data breach

Het DIS [DBC*-Informatie Systeem], de grootste medische databank van Nederland, is niet anoniem en daarom illegaal. Na jarenlange kritiek vanuit verschillende hoeken, proberen de organisaties Burgerrechtenvereniging Vrijbit en KDVP de Autoriteit Persoonsgegevens te dwingen op te treden tegen de onrechtmatige doorgifte van diagnose-informatie naar en uit het DIS. Blijft de privacytoezichthouder op haar handen zitten, dan volgt een rechtszaak…

…De kritiek dat de medische gegevens in het DIS identificeerbaar zijn bestaat al sinds de oprichting, maar zwol de afgelopen jaren meer en meer aan. Psychiaters kwamen in 2008 in verweer tegen de database in een bodemprocedure tegen de verplichte aanlevering van diagnose-informatie over hun patiënten. Ze hadden geen vertrouwen in de versleuteling van de behandelinformatie in het DIS; het aanleveren van behandelgegevens druiste rechtstreeks tegen hun beroepsethiek in. In 2014 besteedde een Zembla documentaire aandacht aan het DIS en werd hetzelfde gesteld door hoogleraar Medische Ethiek Martin Buijsen en hoogleraar Psychiatrie Jim van Os: de diagnosegegevens in het DIS zijn zonder veel inspanning te herleiden naar individuele personen.

Bovenop die kritiek kwam in 2015 een rechtszaak van de Open State Foundation, waarin de Nederlandse Zorgautoriteit (NZa), behalve de belangrijkste afnemer van het DIS ook verantwoordelijk voor het functioneren van de database, stelde geen gegevens uit het DIS te kunnen verstrekken. Volgens de NZa kon dat niet in verband met de privacy: de gegevens waren namelijk herleidbaar tot personen van vlees en bloed.

De AP reageerde vooralsnog afwijzend op de verzoeken van Vrijbit en KDVP om haar handhavende bevoegdheden in te zetten. Wel stelde ze eind 2015 een eigen onderzoek in, waarop de NZa stopte met het uitleveren van DIS-gegevens aan derden. Dat is onbegrijpelijk volgens Vrijbit en KDVP….

…De Autoriteit Persoonsgegevens dient uiterlijk eind april een beslissing te nemen op het handhavingsverzoek van Vrijbit en KDVP. Besluit de toezichthouder het handhavingsverzoek niet in te willigen, dan stappen Vrijbit en KDVP naar de rechter om dit alsnog af te dwingen.

UPDATE;  De AP heeft weer uitstel aangekondigd voor het nemen van een besluit op bezwaar en dat de deadline nu naar 12 mei is verschoven…. meer dan een jaar na het indienen van het handhavingsverzoek dus.

*DBC = Diagnose Behandel Combinatie,
Voorbeeld van een DBC of DBC-Zorgproduct; Een patiënt heeft last van zijn amandelen en maakt een afspraak in het ziekenhuis voor een poliklinische behandeling. Het ziekenhuis registreert een DBC-code of DBC-Zorgproduct. Na de behandeling stuurt het ziekenhuis een rekening met daarop de DBC-code of DBC-Zorgproductcode. Een DBC of DBC-Zorgproduct sluit normaal gesproken aan het eind van het behandeltraject en anders in ieder geval na 365 dagen.

Lees verder bij de Bron: PrivacyNieuws

Photo by Senator Mark Warner cc

doneer

JDreport.com publiceert verhalen uit een flink aantal andere "onafhankelijke" nieuwsbronnen, blogs en wat al niet meer. De meningen in dit artikel zijn van de bron en weerspiegelen niet JDreport.com.


0 0 stemmen
Artikelbeoordeling
Abonneer
Laat het weten als er
guest
1 Reactie
Oudste
Nieuwste Meest gestemd
Inline feedbacks
Bekijk alle reacties
18052040356 aa3311cb34 monsanto ttip e1432630368637

EU zet Tweede Kamer buitenspel bij invoering handelsverdragen TTIP en CETA

12608480555 d74b91a40e afrika hulp

Gênant: 1/3 van ontwikkelingsgeld geeft Nederland aan zichzelf uit