Wat doet een Privacy Officer?

De Privacy Officer voert het privacybeleid uit binnen de zorgorganisatie. Waar de Functionaris Gegevensbescherming (FG) onafhankelijk toezicht houdt, zorgt de Privacy Officer dat privacy in de dagelijkse zorgpraktijk daadwerkelijk werkt.

  • Het verwerkingsregister inrichten en bijhouden, zodat alle verwerkingen van patiënt-, cliént- en medewerkergegevens in kaart zijn en up-to-date

  • Verwerkersovereenkomsten, zoals contracten met EPD-leveranciers, zorg-SaaS en ketenpartners opstellen, beoordelen en beheren

  • Data Protection Impact Assessments (DPIA's) uitvoeren bij nieuwe zorgtechnologie, e-health, Al-toepassingen en dataonderzoek

  • Privacy- en cookieverklaringen opstellen en reviewen
  • Beleidsstukken opstellen (privacybeleid, bewaartermijnen, autorisaties)

  • Datalekken snel beoordelen, melden en documenteren. Juist in de zorg is het risico voor betrokkenen vaak hoog

  • Zorgprofessionals en staf trainen in privacybewustwording

  • Samenwerken met de FG, security officer en de Autoriteit Persoonsgegevens

Elke zorgvorm, eigen vraagstukken

De privacyvraagstukken van een academisch ziekenhuis verschillen wezenlijk van die van een huisartsenpraktijk of een GGZ-instelling. Kies je subsector en zie waar onze Privacy Officer dagelijks aan werkt.

Ziekenhuizen & UMC's

Grootschalige verwerkingen, ketensamenwerking en onderzoek onder één dak

Vraagstukken die spelen

  • EPD-autorisaties en logging (need-to-know)
  • Uitwisseling via LSP, Twiin en VIPP-programma's
  • Wetenschappelijk onderzoek en biobanken
  • Medisch beroepsgeheim en de AVG in samenhang
  • Samenwerking NEN 7510 / ISO 27001 met privacy

Hoe onze PO helpt

  • Autorisatiebeleid en logcontrole opzetten en bewaken
  • Verwerkersovereenkomsten met EPD- en ketenpartners
  • DPIA's op nieuwe systemen, AI en onderzoeksplatforms
  • Brug tussen privacy, informatiebeveiliging en zorgprofessionals
L1853433

Wat zorgorganisaties zeggen

Ervaringen uit de praktijk.

  • Bianca Sijp, Stichting MedMij

    “Wij staan voor veilige gegevensuitwisseling in de zorg. Dan moet je zelf ook aantoonbaar in control zijn. Practice what you preach."
  • Marko Terpstra, GGz Breburg

    “Wat we waarderen aan ICTRecht is de combinatie van juridische expertise, technische kennis en praktische insteek. Of het nu gaat om AI, verwerkingsregisters of privacy governance: ICTRecht denkt mee, schakelt snel en levert kwaliteit die blijft, ook bij wisseling van personen.”
  • Oda Heerema-Snoep, LiGalli

    "Voor de complexe juridische vraagstukken met betrekking tot zorg en technologie hebben we bewust gekozen voor de expertise van ICTRecht."

Veelgestelde vragen

Privacy Officer voor de zorg, goed om te weten.

Wat is het verschil tussen een Privacy Officer en een FG?

De Functionaris Gegevensbescherming (FG) houdt onafhankelijk toezicht op naleving van de AVG en adviseert daarover, dat is een wettelijk verankerde rol. De Privacy Officer voert het privacybeleid uit binnen de zorgorganisatie: verwerkersovereenkomsten sluiten, het register bijhouden, DPIA's uitvoeren, bewustwording verzorgen. In de zorg werken beide rollen vaak samen. Wij kunnen beide invullen, of jouw interne FG ondersteunen met een Privacy Officer.

Hoe verhoudt een Privacy Officer zich tot NEN 7510 en onze security officer?

NEN 7510 gaat over informatiebeveiliging in de zorg, de AVG over privacy. Ze overlappen op onderdelen (toegangsbeheer, logging, datalekken) maar zijn niet hetzelfde. Onze Privacy Officer werkt nauw samen met de security officer of CISO: waar security zich richt op techniek en beveiliging, richt de PO zich op rechtmatigheid, doelbinding, transparantie en de rechten van patiënten en cliënten.

Wat kost een Privacy Officer voor de zorg?

Dat hangt af van de omvang van je organisatie en het aantal uren dat je nodig hebt. Een Privacy Officer op afstand kan al vanaf een paar uur per maand. Voor een ziekenhuis, zorggroep of grote zorginstelling stellen we een passend voorstel op. Neem contact op voor een vrijblijvende offerte.

Kan één Privacy Officer meerdere locaties bedienen?

Ja. Bij een zorggroep of instelling met meerdere locaties kan één Privacy Officer het geheel bedienen, met per locatie of afdeling aandacht voor de eigen processen en verwerkingen.

Hoe snel kan een Privacy Officer bij ons starten?

Na een vrijblijvend kennismakingsgesprek kunnen we doorgaans snel schakelen. We stemmen de startdatum af op lopende projecten en jullie werkritme, zodat de Privacy Officer direct van waarde is.

Zin in een kennismaking?

Bel ons voor meer informatie op tel: 020 663 1941 of vul het contactformulier in. Elke aanvraag begint met een vrijblijvend kennismakingsgesprek, telefonisch, bij ons op kantoor of bij jou op locatie. Bel ons of laat je gegevens achter; een van onze adviseurs neemt dan contact met je op.

 

Laat je gegevens achter