1. De student kan aangeven wat de GDPR is en kent het toepassingsgebied.
GDPR: General Data Protection Regulation = nieuwe Europese verordening inzake
gegevensbescherming, v kracht sinds 25 mei 2018 die niewe verplichtingen oplegt aan iedereen
die persoonsgegevens verwerkt en bijhoudt
- Privacywetgeving grondig hervormd en aangevuld door Europese verordening (GDPR)
- Algemene Verordening Gegevensbescherming (AVG)
- In werking op 25 mei 2018
- Harmoniseert alle bestaande regelgeving over het verwerken van persoonsgegevens in de
EU-staten
- Zeer relevant in zorgsector waar veel persoonsgegevens en bijzondere persoonsgegevens
worden verwerkt
- Belgische privacywet zal aangepast moeten worden zodat die in overeenstemming is met de
GPDR
2. De student kan de zes algemene beginselen van de GDPR omschrijven.
6 Algemene basisprincipes bij verwerking persoonsgegevens:
- Duidelijke wettelijke grondslag (rechtmatigheid)
: verwerking steeds met wettelijke basis, toestemming nodig v betrokkene (lawfulness, fairness,
transparancy)
- Relevante en duidelijke doeleinden
: verwerking steeds met duidelijke doeleinden (purpose limitation)
o Primaire verwerking
: verwerking voor oorspronkelijke doeleinden
o Secundaire verwerking / hergebruik (re-use)
: opnieuw gebruiken v gegevens voor ander doeleinde bv diagnostische pt gegevens nadien
gebruiken voor wetenschappelijk onderzoek
- Juistheid v gegevens
: recht op verbetering v betrokkene (accuracy)
- Opslagbeperking
: persoonsgegevens worden voor bep tijd bewaard bv medisch dossier 30 jaar bewaard (storage limitation)
- Integriteit en vertrouwelijkheid (optimale data security)
: verwerkingsverantwoordelijke moet alle nodige maatregelen nemen voor optimale data
security
- Verantwoordingsplicht (accountability)
, :verwerkingsverantwoordelijke moet kunnen aantonen dat hij bovenstaande basisprincipes
naleeft
Stappenplan voor bedrijven:
- Awareness creëren bij medewerkers
- Register v verwerkingsactiviteiten aanleggen
- Privacyverklaringen opstellen conform nieuwe wetgeving
- DPO (data protection officer) aanstellen
- Geïnformeerde toestemming v burger controleren
- Procedure voorzien ivm recht op informatie over verwerking en inzage v opgeslagen
persoonsgegevens, recht op verbetering en verwijdering v gegevens, recht om
persoonsgegevens in elektronische vorm op te vragen (nieuw)
- Onderzoeken of persoonlijke data (nog) nodig zijn
- Data disaster plan opmaken
- Datastromen naar niet EU-landen controleren
- Gegevensbeschermingsautoriteit: bedrijf riskeert hoge boetes bij niet naleving v nieuwe
regelgeving
Verhouding met bestaande recht:
Toepassingsgebied v/d GPDR
Toepassingsgebied GDPR
: zeer breed gebied op geheel / gedeeltelijk geautomatiseerde verwerking persoonsgegevens, elke
vorm v info die gelinkt wordt met levend persoon, de verwerking hiervan is elke operatie / bewerking
die met persoonsgegevens uitgevoerd worden
3. De student kent het bijzonder regime van de gezondheidsgegevens.
Bijzondere regimes v gzh gegevens:
Gevoelige gegevens in het algemeen:
- Geg waaruit ras / afkomst, politieke opvattingen / het lidmaatschap v vakbond / religieuze /
levensbeschouwelijke opvattingen blijken
- Geg met betrekking tot seksueel gedrag / seksuele geaardheid
- Genetische gegevens
, - Geg over gzh
- Biometrische geg die leiden tot unieke identificatie v persoon
In beginsel wordt verwerking v bovenstaande gegevens verboden tenzij betrokkende
uitdrukkelijk toestemming geeft / tenzij men beroep kan doen op noodzaak v verwerking
voor bereiken v 1 v doeleinden die afwijking verwerkingsverbod rechtvaardigen
GZH gegevens en genetische geg:
- Principieel verwerkingsverbod
- Tenzij pt / vertegenwoordiger ervan uitdrukkelijk toestemming geeft / tenzij men kan
beroepen noodzaak v verwerking voor bereiken van één v doeleinden die een afwijking v
verwerkingsverbod rechtvaardigen
4. De student weet dat de GDPR zes rechten van de patiënt bevestigt.
Rechten v pt
- Ook personeelslid v instelling / familielid die als vertegenwoordiger v pt opgenomen is in het
systeem
Recht op info over verwerking: men dient volgende info te verkrijgen
- verwerkingsverantwoordelijke
- Doel v verwerking
- Ontvangers v persoonsgegevens
- Opslagtermijn
- Contactgegevens v functionaris voor geg bescherming (DPO)
Betrokkene moet kans hebben na te gaan / de Verordening nageleefd wordt
Recht op inzage:
- Recht op kopie
- Rocht tot inzage belangrijke samenhangende informatie zoals:
o Aan wie deze persoonsgeg worden verstrekt
o bron v geg (indien ze nie afkomstig zijn v betrokkene zelf)
o mogelijke bestaan v geautomatiseerd besluitvorming op basis v opgeslagen geg
Recht op verbetering:
- betrokkene moet onverwijld rectificatie verkrijgen van hem betreffende onjuiste geg (herstelling
v publicatie onjuiste info)
- betrokkene kan de verbetering eisen voor de ‘hem betreffende’ geg
Recht op geg wisseling (right tob e forgotten)
- persoon moet mogelijkheid hebben om in sommige gevallen de integrale wisseling te vragen
v geg
bv: indien de geg onrechtmatig werden verkregen of enkel op basis v toestemming en de betrokkene die toestemming nadien
heeft ingetrokken
beperkt toegangsgebied
Recht op beperking v/d verwerking
- betrokkene aanvaardt dat geg verder bewaard worden, maar dat gebruik en verdere
verspreiding beperkt / stopgezet worden
The benefits of buying summaries with Stuvia:
Guaranteed quality through customer reviews
Stuvia customers have reviewed more than 700,000 summaries. This how you know that you are buying the best documents.
Quick and easy check-out
You can quickly pay through credit card or Stuvia-credit for the summaries. There is no membership needed.
Focus on what matters
Your fellow students write the study notes themselves, which is why the documents are always reliable and up-to-date. This ensures you quickly get to the core!
Frequently asked questions
What do I get when I buy this document?
You get a PDF, available immediately after your purchase. The purchased document is accessible anytime, anywhere and indefinitely through your profile.
Satisfaction guarantee: how does it work?
Our satisfaction guarantee ensures that you always find a study document that suits you well. You fill out a form, and our customer service team takes care of the rest.
Who am I buying these notes from?
Stuvia is a marketplace, so you are not buying this document from us, but from seller gioiapignataro. Stuvia facilitates payment to the seller.
Will I be stuck with a subscription?
No, you only buy these notes for $6.64. You're not tied to anything after your purchase.