Voor zorginstellingen

Werk je voor een ziekenhuis, dokterspraktijk of ben je op een andere manier werkzaam in de zorg? Als zorgverlener krijg je veelvuldig te maken met zorgvragen, diagnoses en behandelplannen. Zeer vertrouwelijke gegevens allemaal. Dergelijke gegevens worden in de Algemene Verordening Gegevensbescherming (AVG) daarom extra beschermd.

Zo verplicht de AVG zorgverleners om zorgvuldig om te gaan met privacygevoelige informatie van patiënten. Medische gegevens moeten bijvoorbeeld te allen tijde veilig opgeslagen en gedeeld worden. Dit is vandaag de dag extra belangrijk omdat veel patiëntgegevens digitaal worden opgeslagen. Privacy1 kan je helpen om aan deze verplichtingen te voldoen.

De AVG roept bij veel zorgverleners vragen op. In welke gevallen moet ik als zorgverlener de patiënt om toestemming vragen? Moet ik een Data Protection Impact Assessment (DPIA) uitvoeren op het EPD? In welke gevallen moet ik gehoor geven aan een vernietigingsverzoek van een patiënt? Dit zijn allemaal privacyvraagstukken die wij in de praktijk vaak tegenkomen.

Wij kunnen door onze ruime ervaring in de zorgsector deze vraagstukken voor je oplossen. Bovendien hebben wij kennis in huis op het gebied van sector specifieke wetgeving zoals de WGBO. Verder kunnen wij je helpen bij het van A tot Z implementeren van de AVG, zodat we samen jouw AVG-compliance naar een hoger niveau kunnen brengen. Hierbij horen bijvoorbeeld het opstellen van een privacyverklaring, een verwerkingsregister en een datalekprotocol.

Wij gebruiken hierbij het door ons zelf ontwikkelde Privacy Maturity Model. Dit model brengt eenvoudig het privacy volwassenheidsniveau van je organisatie in kaart. Aan de hand van het volwassenheidsniveau bepalen wij welke maatregelen de organisatie dient te nemen om in een hoger volwassenheidsniveau te komen. Uiteraard helpen wij bij de uitvoering van deze maatregelen.

Daarnaast ontzorgt Privacy1 op de volgende gebieden

Nieuwsgierig geworden? Neem contact met ons op

Het opstellen van privacybeleid

Het opstellen van procedures, protocollen en gedragscodes

Afspraken te maken met verwerkers in verwerkersovereenkomsten

Te adviseren over passende beveiligingsmaatregelen

Het opleiden van personeel door middel van trainingen en opleidingen

Het leveren van een Functionaris Gegevensbescherming (FG) en/of Privacy Officer

Het privacybewustzijn van medewerkers verhogen (zie: escaperoom)