Stichting MedMij opereert in een complex zorg-ecosysteem waarin privacy, compliance en juridische zorgvuldigheid essentieel zijn. De organisatie beheert het afsprakenstelsel voor veilige gegevensuitwisseling in de zorg en heeft te maken met uiteenlopende juridische vraagstukken, van arbeidsrecht en contracten tot privacy, governance en aanbestedingsrecht. De juridische ondersteuning was versnipperd over meerdere partijen, wat leidde tot inefficiëntie en het telkens opnieuw moeten uitleggen van context. MedMij zocht daarom één vaste kennispartner die het volledige juridische en privacylandschap kon overzien en ondersteunen.
ICTRecht werd ingeschakeld als one-stop-shop voor juridische, privacy- en compliancevraagstukken. De samenwerking omvat structurele ondersteuning door een Functionaris Gegevensbescherming en Privacy Officer, aangevuld met flexibele inzet van specialisten op het gebied van arbeidsrecht, aanbestedingsrecht en contracten. Door vaste overlegmomenten en een flexibel abonnementsmodel kan MedMij snel schakelen bij ad-hoc kwesties, terwijl continuïteit en kennisborging gewaarborgd blijven.
“Wij staan voor veilige gegevensuitwisseling in de zorg. Dan moet je zelf ook aantoonbaar in control zijn. Practice what you preach.”
- Bianca Sijp, Manager Bedrijfsvoering bij Stichting MedMij
MedMij is dé Nederlandse standaard voor het veilig uitwisselen van gezondheidsgegevens tussen burgers en zorgverleners. De stichting beheert het afsprakenstelsel dat bepaalt hoe persoonlijke gezondheidsomgevingen en zorgaanbieders gegevens veilig kunnen uitwisselen. Die rol brengt verantwoordelijkheid met zich mee, niet alleen richting deelnemers en burgers, maar ook richting overheid en samenleving. “Wij staan voor veilige gegevensuitwisseling in de zorg,” vertelt Bianca Sijp, Manager Bedrijfsvoering bij MedMij. “Dan moet je zelf ook aantoonbaar in control zijn. Practice what you preach.”
Toen Bianca op zoek ging naar juridische ondersteuning, werkte MedMij met meerdere gespecialiseerde juristen en kantoren. Arbeidsrecht hier, privacy daar, contracten weer ergens anders. “Dat klinkt logisch, maar in de praktijk is het ontzettend inefficiënt,” zegt ze. “Je moet steeds opnieuw uitleggen wie je bent, hoe het ecosysteem werkt en wat de context is. En die context is bij MedMij best complex.”
Die complexiteit zit in het zorgveld zelf. MedMij opereert als schakel in een ecosysteem van zorgaanbieders, leveranciers en overheidspartijen. “Wij beheren geen medische gegevens,” legt Bianca uit. “We beheren het netwerk en het afsprakenstelsel waarover die gegevens lopen. Dat betekent dat privacy en governance bij ons een andere vorm hebben dan bij een zorginstelling, maar niet minder belangrijk zijn.”
Bianca kwam in contact met ICTRecht. “We hoorden goede verhalen en besloten het gesprek aan te gaan. Wat mij meteen aansprak, was dat ICTRecht veel breder kon ondersteunen dan alleen privacy. Dat was precies wat we zochten.”
“De samenwerking begon met een urgente kwestie, waarbij we een kritische juridische blik nodig hadden. ICTRecht sprong direct in en liet zien dat ze het speelveld snapten.” Gaandeweg werd de samenwerking uitgebreid. MedMij maakte afspraken over structurele inzet van een FG en Privacy Officer via ICTRecht, met daarnaast flexibele ruimte voor andere juridische specialismen. “We hebben geen jurist nodig voor veertig uur per week,” zegt Bianca. “Maar als er iets speelt, moet het snel en goed. Dat kan nu.”
Jay Remmelzwaal van ICTRecht ondersteunt MedMij met name bij arbeidsrechtelijke dossiers. “Niet alleen de regels uitleggen, maar ook meedenken over hoe je als werkgever met mensen omgaat. Die combinatie probeer ik Bianca altijd te bieden.”
Laura Monhemius, Functionaris Gegevensbescherming via ICTRecht, is al een jaar nauw betrokken bij MedMij. “Ik word vooral ingeschakeld bij ad-hoc zaken,” vertelt zij. Ook Valeria Brussé, Privacy Officer vanuit ICTRecht, is onderdeel van het vaste team. “Mijn focus ligt op procesverbetering en het afstemmen van beleid. Het fijne aan werken voor MedMij is de maatschappelijke relevantie: bijdragen aan veilige uitwisseling van medische gegevens. En het contact met Bianca? Dat loopt altijd prettig en soepel.”
Bianca vindt het belangrijk om in control te zijn. Die controle zit volgens haar in bewustzijn, processen en een goede voorbereiding. "Medewerkers weten wat ze moeten doen. Security awareness zit in de organisatie. En als er potentieel iets aan de hand is, dan is de reactiesnelheid enorm belangrijk. ICTRecht schakelt daarin heel snel."
De rol van ICTRecht gaat verder dan reageren. “Ze denken ook aan de voorkant mee,” zegt Bianca. “Wat moeten we aanpassen in onze bedrijfsvoering om risico’s te verkleinen? Welke wetgeving komt eraan en wat betekent dat voor ons?”
Dat is geen overbodige luxe. MedMij heeft te maken met nationale en Europese regelgeving, maar ook met publiek vertrouwen dat voor MedMij hoog in het vaandel staat. “Wij zijn voor honderd procent publiek gefinancierd,” zegt Bianca. “Dan vind ik dat je je ook moet gedragen als verlengde arm van de overheid. Dat betekent voldoen aan wetgeving, transparant zijn en zorgvuldig handelen.”
Naast privacy en compliance is MedMij ook gewoon werkgever. “We willen een goede werkgever zijn,” zegt Bianca. “Dat betekent dat je je rechten en plichten kent, maar ook die van je medewerkers. Als daar iets misgaat, zijn de consequenties groot.” In die situaties biedt ICTRecht houvast. “Bij bijvoorbeeld vaststellingsovereenkomsten ben ik blij dat ik kan terugvallen op iemand die het juridisch scherp heeft én oog heeft voor de menselijke kant,” zegt Bianca. Ook bij strategische dossiers zoals aanbestedingsplicht en governancevraagstukken wordt ICTRecht betrokken. “Aanbestedingsrecht is geen zwart-witverhaal,” zegt Bianca. “Het verschilt per organisatie en context. Dan is het waardevol dat iemand niet alleen de wet kent, maar ook begrijpt hoe die past binnen onze afspraken met de overheid.”
Laura, Functionaris Gegevensbescherming bij ICTRecht, vertelt enthousiast: “MedMij is een organisatie met een bijzondere rol in de zorg. Het afsprakenstelsel is complex, maar juist daardoor inhoudelijk interessant. Bianca en haar team hebben veel kennis in huis. Wij worden ingeschakeld als sparringpartner, toezichthouder en adviseur. Het vertrouwen is groot en dat maakt samenwerken prettig en effectief.”
Voor Bianca is de grootste opbrengst helder. “Rust,” zegt ze. “Weten dat je in de goede richting zit. Dat je risico’s minimaliseert, reputatieschade voorkomt en voorbereid bent op wat komt.” En dat past precies bij waar MedMij voor staat. “Als wij veilige gegevensuitwisseling van anderen vragen, moeten we zelf het goede voorbeeld geven,” zegt Bianca. “Mede dankzij de samenwerking met ICTRecht kunnen we dat met overtuiging doen.”
MedMij is dé Nederlandse standaard voor het veilig uitwisselen van medische gegevens tussen zorggebruikers en zorgaanbieders. Deze uitwisseling vindt plaats via een PGO, een persoonlijke gezondheidsomgeving. Een persoonlijke gezondheidsomgeving (PGO) is een website of app, waarin mensen informatie over hun eigen gezondheid bij kunnen houden en actief aan de slag kunnen gaan met hun gezondheid.
Bij ICTRecht beschikken we over juridische expertise op diverse vakgebieden. Of je nu (tijdelijk of flexibel) op zoek bent naar een Privacy Officer, Functionaris Gegevensbescherming of Security Officer: wij hebben een team van specialisten dat jouw organisatie kan ondersteunen bij uiteenlopende juridische vraagstukken.
Heb je vragen of direct behoefte aan ondersteuning? Dan kun je rekenen op de expertise van onze professionals.
Meld je nu aan voor één van de nieuwsbrieven van ICTRecht en blijf op de hoogte van onderwerpen zoals AI, contracteren, informatiebeveiliging, e-commerce, privacy, zorg & ICT en overheid.