1 Heeft u kennisgenomen van de berichten “Zorg kent nieuwe privacyregels niet” 1) en “Artsen whatsappen elkaar patiëntinformatie”? 2) 

Ja, ik heb kennis genomen van deze berichten. 

3 Op welke wijze worden organisaties in de zorg, die zeer gevoelige data beheren, geïnformeerd over de wijzigingen in de Wet bescherming persoonsgegevens die op 1 januari 2016 van kracht worden? Hoe wordt er zicht gehouden op de voorbereidingen die zorginstellingen treffen voor de invoering van de meldplicht datalekken? 

...Het is in beginsel aan de zorgsector (net als bij andere sectoren) zelf zich de inhoud van de wet eigen te maken en deze toe te passen in de praktijk. Hierbij kan gebruik worden gemaakt van de beleidsregels in de vorm van richtsnoeren die zullen worden opgesteld door het CBP. Dit najaar zal het CBP een openbare consultatie houden over door hem opgestelde concept-richtsnoeren. Ik verwacht dat de zorgsector ook gebruik maakt van de mogelijkheid om te reageren. Op grond van artikel 67 van de gewijzigde Wbp overlegt het CBP voorafgaand aan het vaststellen van de richtsnoeren voor de meldplicht datalekken met de Staatssecretaris van Veiligheid en Justitie en de Minister van Binnenlandse Zaken en Koninkrijksrelaties. Daarnaast zal het kabinet, in samenspraak met het CBP, brede bekendheid geven aan de nieuwe regels. 

Ik houd geen zicht op de voorbereidingen die zorginstellingen treffen, omdat het aan de zorginstellingen zelf is om aan de regelgeving te voldoen. Ik kan dus ook niet inschatten of de zorgsector voldoende op de hoogte is van de nieuwe regels. Het is uiteindelijk aan het CBP als toezichthouder om dit te controleren.

5 Bent u van mening dat een communicatieplatform als Whatsapp voldoende beveiligd is voor de uitwisseling van patiëntgegevens en foto’s? Zo ja, waarom? Zo nee, welke risico’s kleven er aan? 

In zijn algemeenheid geldt dat uitwisseling van persoonsgegevens moet voldoen aan de bestaande wet- en regelgeving, met name de Wbp. Het CBP ziet hierop toe. Het CBP heeft in februari 2013 richtsnoeren vastgesteld waaraan de beveiliging van persoonsgegevens moet voldoen. 

Alles bij de bron; Rijksoverheid