Informatie over toestemming, toegang en gegevensbescherming
Controleer dat je praktijk voldoet aan de normen voor informatiebeveiliging. Dit is belangrijk voor je eigen praktijk, maar ook voor anderen in het netwerk.
Wet- en regelgeving
Controleer dat je praktijk voldoet aan de normen voor informatiebeveiliging. Dit is belangrijk voor je eigen praktijk, maar ook voor anderen in het netwerk.
- Zorg ervoor dat iedereen in je organisatie in het bronsysteem inlogt via twee-factor-authenticatie.
- Houdt bij wie toegang heeft tot je systeem. Je kunt daarvoor gebruik maken van de autorisatiematrix.
- Controleer structureel wie, wanneer, welke informatie beschikbaar heeft gesteld en/of heeft ingezien. Hiervoor zijn loggingrapportages opvraagbaar via info@hinq.nl.
- Zorg dat je een protocol datalekken hebt. Hiervoor kun je dit voorbeeld gebruiken.
- Gebruik de procedure gegevensverwisseling als er per ongeluk verkeerde gegevens in het dossier zijn gekomen.
- Voor verloskundigenpraktijken: bekijk het KNOV-webinar over Informatiebeveiliging en de NEN7510 norm. Vraag de Toolkit Informatiebeveiliging en NEN7510 aan (voor KNOV-leden) waarin alles staat dat je als praktijk moet regelen rondom informatiebeveiliging. In deze video vind je een uitleg hierover. Bekijk ook de handreiking ‘Omgaan met medische gegevens’ van de KNOV.
- Meer vragen over privacy en informatiebeveiliging? Zie Q&A – Privacy & toestemmingen – VIPP Babyconnect – Confluence
Toestemming
Om gegevens te mogen delen naar de viewer vraag je de cliënt om toestemming en registreer je dit in je bronsysteem. Alleen dan zijn gegevens inzichtelijk voor andere zorgverleners in de geboortezorg. Lees hier informatie over toestemming.
- In dit document vind je relevante informatie over toestemmingen
- Zorg dat de procedure rond toestemming goed is geregeld binnen je organisatie. Informeer de cliënt, vraag per organisatie eenmalig per cliënt om toestemming (zorg dat binnen de organisatie duidelijk is wie dit uitvraagt) en leg toestemming vast volgens de afspraken in jouw organisatie (bijvoorbeeld in een toestemmingsformulier).
- Cliënten hebben altijd het recht om toestemming in te trekken. In de handleiding van je bronsysteem staat uitgelegd hoe je dit doet.
Toegang tot gegevens
Om gegevens van andere zorgverleners te kunnen inzien vraag je per organisatie eenmalig per cliënt toegang in de viewer.



