Wat doet een FG?

De Functionaris Gegevensbescherming houdt onafhankelijk toezicht op de naleving van de AVG binnen de onderwijsinstelling en adviseert bestuur, staf en medewerkers. Waar de Privacy Officer het privacybeleid uitvoert, controleert en adviseert de FG vanuit een wettelijk verankerde, onafhankelijke rol. Voor veel onderwijsinstellingen is het aanstellen van een FG bovendien wettelijk verplicht.

  • Toezicht houden op de naleving van de AVG, de Wgbo, Wabvpz, Wzd/Wvggz en het interne privacybeleid

  • Adviseren van bestuur, medisch stafbestuur en zorgprofessionals over privacyvraagstukken

  • Toetsen van DPIA's bij EPD's, ketenuitwisseling, e-health en AI

  • Toezien op de inrichting en actualiteit van het verwerkingsregister

  • Toezicht op autorisaties, logging en controle op oneigenlijke inzage (NEN 7513)

  • Toezicht op de afhandeling van datalekken en beoordelen of melding bij de AP en betrokkenen nodig is
  • Toezien op de correcte afhandeling van verzoeken van patiënten en cliënten (inzage, correctie, verwijdering)

  • Reviewen van privacydocumenten, beleidsstukken en verwerkersovereenkomsten

  • Bijdragen aan privacybewustwording binnen bestuur, zorgprofessionals en ondersteunende diensten

  • Fungeren als aanspreekpunt voor de Autoriteit Persoonsgegevens, patiënten en cliënten

  • Jaarlijks rapporteren aan bestuur en Raad van Toezicht over de stand van de privacybeheersing

Elke zorgvorm, eigen toezichtsvraagstukken

Toezicht in een academisch ziekenhuis verschilt wezenlijk van toezicht in een huisartsenpraktijk of een GGZ-instelling. Kies je subsector en zie waar onze FG dagelijks op toeziet.

Ziekenhuizen & UMC's

Toezicht op grootschalige verwerkingen, ketensamenwerking en onderzoek onder één dak

Vraagstukken die spelen

  • EPD-autorisaties en logging (need-to-know)
  • Uitwisseling via LSP, Twiin en VIPP-programma's
  • Wetenschappelijk onderzoek en biobanken
  • Medisch beroepsgeheim en de AVG in samenhang
  • Samenhang NEN 7510 / ISO 27001 met privacy

Hoe onze FG helpt

  • Toezien op het autorisatiebeleid en de logcontrole (NEN 7513)
  • Toetsen van verwerkersovereenkomsten met EPD- en ketenpartners
  • Toetsen van DPIA's op nieuwe systemen, AI-toepassingen en onderzoeksplatforms
  • Adviseren van Raad van Bestuur en medisch stafbestuur en jaarlijks rapporteren aan de Raad van Toezicht
L1853433

Wat zorgorganisaties zeggen

  • Bianca Sijp, Stichting MedMij

    “Wij staan voor veilige gegevensuitwisseling in de zorg. Dan moet je zelf ook aantoonbaar in control zijn. Practice what you preach."
  • Marko Terpstra, GGz Breburg

    “Wat we waarderen aan ICTRecht is de combinatie van juridische expertise, technische kennis en praktische insteek. Of het nu gaat om AI, verwerkingsregisters of privacy governance: ICTRecht denkt mee, schakelt snel en levert kwaliteit die blijft, ook bij wisseling van personen.”
  • Oda Heerema-Snoep, LiGalli

    "Voor de complexe juridische vraagstukken met betrekking tot zorg en technologie hebben we bewust gekozen voor de expertise van ICTRecht."

Veelgestelde vragen

Functionaris gegevensbescherming voor de zorg, goed om te weten.

Wat is het verschil tussen een FG en een Privacy Officer?

De FG houdt onafhankelijk toezicht op de naleving van de AVG en adviseert daarover. Dat is een wettelijk verankerde rol met specifieke waarborgen: de FG mag geen instructies krijgen over de uitvoering van de taken en rapporteert rechtstreeks aan het hoogste bestuursniveau. De Privacy Officer voert het privacybeleid uit: verwerkersovereenkomsten sluiten, het register bijhouden, DPIA's uitvoeren, bewustwording verzorgen. In de zorg werken beide rollen vaak samen. Wij kunnen beide invullen, of de rollen combineren met behoud van de onafhankelijkheid van de FG.

Is een FG verplicht voor mijn zorgorganisatie?

In vrijwel alle gevallen wel. Zorgaanbieders verwerken op grote schaal bijzondere categorieën van persoonsgegevens (gezondheidsgegevens), waardoor het aanstellen van een FG verplicht is. Dit geldt voor ziekenhuizen, GGZ-instellingen, VVT-organisaties, gehandicaptenzorg en grotere eerstelijnsverbanden. Voor kleine praktijken kan het anders liggen, maar ook dan is een FG vaak verstandig gezien de risico's en het medisch beroepsgeheim.

Wat kost een FG voor de zorg?

Dat hangt af van de omvang van je organisatie, het risicoprofiel en het aantal uren dat je nodig hebt. Een FG op afstand kan al vanaf een paar uur per maand. Voor een ziekenhuis, zorggroep of grote zorginstelling stellen we een passend voorstel op. Neem contact op voor een vrijblijvende offerte.

Kan één FG meerdere locaties of een hele zorggroep bedienen?

Ja, mits de FG per locatie of onderdeel voldoende zicht heeft op de eigen processen en verwerkingen. Bij een zorggroep of instelling met meerdere locaties kan één FG het geheel bedienen, met per locatie of afdeling gerichte aandacht.

Hoe snel kan een FG bij ons starten?

Na een vrijblijvend kennismakingsgesprek kunnen we doorgaans snel schakelen. We stemmen de startdatum af op lopende projecten en jullie werkritme. Ook verzorgen wij desgewenst de wettelijk verplichte melding van de FG bij de Autoriteit Persoonsgegevens.

Zin in een kennismaking?

Bel ons voor meer informatie op tel: 020 663 1941 of vul het contactformulier in. Elke aanvraag begint met een vrijblijvend kennismakingsgesprek, telefonisch, bij ons op kantoor of bij jou op locatie. Bel ons of laat je gegevens achter; een van onze adviseurs neemt dan contact met je op.

 

Laat je gegevens achter