...
Toestemming aan de Dienstverlener persoon voor aanmaken PGO
Omschrijving | Referentienummer | ||||||
---|---|---|---|---|---|---|---|
Om ervoor te zorgen dat de Persoon met gebruik van zijn PGO via het MedMij-netwerk gegevens kan uitwisselen en zijn gegevens en gezondheidsinformatie in zijn PGO kan beheren, sluit de Persoon een dienstverleningsovereenkomst met de Dienstverlener persoon. |
| ||||||
Deze Dienstverlener persoon handelt — nadat identificatie en authenticatie tussen de Persoon en de Zorgaanbiederheeft plaatsgevonden — op basis van deze dienstverleningsovereenkomst namens de Persoon bij de gegevensuitwisseling tussen de Persoon en de Zorgaanbieder. In het licht van de AVG is de Dienstverlener persoon hiermee de verwerkingsverantwoordelijke in de uitvoering van de dienstverleningsovereenkomst waarbij de Persoon via de PGO MedMij persoonsgegevens/gezondheidsinformatie deelt of uitwisselt met zijn Zorgaanbieder. |
| ||||||
De rechtmatigheidsgrondslag 'noodzakelijk voor de uitvoering van de overeenkomst’ (art. 6 lid 1 sub b AVG) is van toepassing voor de verwerking van de gewone persoonsgegevens in relatie tot de dienstverleningsovereenkomst die tussen de Dienstverlener persoon en de Persoon wordt afgesloten. |
| ||||||
Daarnaast is de rechtmatigheidsgrondslag 'uitdrukkelijke toestemming' (art 9 lid 2 sub a AVG) van toepassing voor de verwerking van de gegevens over de gezondheid van Persoon in relatie tot de PGO. Het gaat immers om bijzondere persoonsgegevens waarvoor een verwerkingsverbod geldt, tenzij sprake is van een uitzondering zoals uitdrukkelijke toestemming. Dit betekent dat de Dienstverlener persoon als verwerkingsverantwoordelijke de expliciete toestemming van de Persoon moet hebben alvorens de Persoon gebruik maakt van zijn PGO. |
| ||||||
Op grond van de artikelen 7 AVG moet de Dienstverlener persoon als verwerkingsverantwoordelijke in relatie tot ‘toestemming’ voor de gegevensuitwisseling via de PGO het volgende kunnen aantonen: a. dat en waarvoor de Persoon toestemming heeft verleend; b. dat de toestemming vrijelijk, specifiek, geïnformeerd en ondubbelzinnig is gegeven, en c. wie de verwerkingsverantwoordelijke is, wat de specifieke doeleinden/ het specifieke doel van de verwerking is, wie de ontvangers van de persoonsgegevens zijn en het recht om de toestemming te allen tijde in te trekken. Hieruit volgt onder meer dat duidelijk moet zijn dat gebruik van de PGO betrekking heeft op de functie verzamelen en de functie delen. |
| ||||||
Om dit te kunnen aantonen, zal de Dienstverlener persoon een verklaring van toestemming moeten opstellen. Deze verklaring moet in een begrijpelijke, gemakkelijke, toegankelijke vorm en in duidelijke taal te worden opgesteld. Bij het geven van de toestemming moet het om een actieve handeling van de Persoon gaan. De voornoemde informatie in relatie tot toestemming zal voorafgaand aan het daadwerkelijk geven van de toestemming moeten zijn verstrekt. Ook dit moet de Dienstverlener persoon kunnen aantonen. |
| ||||||
In het kader van de overeenkomst is het doel van de verwerking van de persoonsgegevens de waarborging en realisering van een veilige, interoperabele en betrouwbare gegevensuitwisseling tussen de Persoon en Zorgaanbieder via de Dienstverlener Persoon en de Dienstverlener aanbieder overeenkomstig het bepaalde in het MedMij Afsprakenstelsel. |
| ||||||
Voor zover de verwerking van persoonsgegevens door de Deelnemer wordt gebaseerd op de rechtmatigheidsgrondslag 'toestemming' in de zin van artikel 6 lid 1 AVG is de verwerking voor een ander doel dan genoemd in artikel 5.5 van deze Overeenkomst toegestaan, mits de beginselen van de AVG op deze verdere verwerking wordt toegepast, de Persoon over deze verdere verwerking wordt geïnformeerd alsmede over de rechten die de Persoon tegen deze verdere verwerking kan uitoefenen. Voor zover de verwerking van de persoonsgegevens wordt gebaseerd op de rechtmatigheidsgrondslag 'noodzakelijk voor de uitvoering van de overeenkomst' in de zin van artikel 6 lid 1 sub c AVG, is verdere verwerking van de persoonsgegevens door de Deelnemer alleen toegestaan indien de evenredigheidstoets van artikel 6 lid 4 AVG succesvol is doorlopen. |
|
Aanmaken PGO minderjarige
Omschrijving | Referentienummer | ||||||
---|---|---|---|---|---|---|---|
Alleen de persoon die de ouderlijke verantwoordelijkheid voor het kind draagt (art 8 AVG) kan een PGO aanmaken voor een minderjarige van 0 tot 12 jaar. De reden is dat de ouder op grond van de WGBO inzage recht heeft in alle gegevens van de minderjarige tot 12 jaar. Degene met ouderlijke verantwoordelijkheid is degene die de uitdrukkelijke toestemming geeft volgens de eisen zoals omschreven onder jur.aanmak.004 en verder. |
| ||||||
Voor het aanmaken van een PGO heeft de minderjarige van 12 tot 16 jaar de toestemming of machtiging tot toestemming nodig voor aanmaken van het PGO door de persoon die de ouderlijke verantwoordelijkheid voor het kind draagt (artikel 8 AVG). Een PGO is immers een dienst van de informatiemaatschappij zoals bedoeld in Richtlijn (EU) 2015/1535. De minderjarige van 12 tot 16 jaar is degene die de uitdrukkelijke toestemming geeft volgens de eisen zoals omschreven onder jur.aanmak.004 en verder. |
| ||||||
Bij een minderjarige van 12 tot 16 jaar is de Dienstverlener persoon als verwerkingsverantwoordelijke verplicht om redelijke inspanningen uit te voeren om in dergelijke gevallen te controleren of de persoon die de ouderlijke verantwoordelijkheid voor het kind draagt, toestemming heeft gegeven of machtiging tot toestemming heeft verleend. . Stichting MedMij toetst of deze redelijke inspanning zijn uitgevoerd en kan hiervoor richtlijnen opstellen. |
|
...
Toestemming aan de Zorgaanbieder - functie Verzamelen bij minderjarige
Omschrijving | Referentie | |||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|
Voor het verzamelen van gegevens van minderjarigen tot 12 jaar geeft de wettelijk vertegenwoordiger toestemming aan de zorgaanbieder op basis van de WGBO. In beginsel zijn dat de met het gezag belaste ouders, waarbij toestemming van één ouder met gezag voldoende is. De dienstverlener aanbieder controleert het ouderlijk gezag via het daarvoor ingerichte landelijke register. De toestemming wordt enkel per verzameling gegeven aangezien de leeftijdscontrole nodig is en er tussentijds wijzigingen mogelijk zijn in het ouderlijk gezag en hernieuwde controle daarom nodig is. |
| |||||||||||
Voor minderjarigen van 12 tot 16 jaar geeft de minderjarige zelf toestemming aan de zorgaanbieder wordt in een gecontroleerde pilot onderzocht op welke manier de toestemming de Zorgaanbieder voor het verzamelen van gegevens in zijn de PGO . De minderjarige van 12 tot 16 kan de gegevens in zijn PGO alleen inzien en heeft geen mogelijkheid om derden te machtigen tot inzage of beheer op zijn PGO. Op deze manier wordt de minderjarige zo goed mogelijk beschermd tegen inzage door onbevoegden. Deze bescherming is eens te meer van belang nu enkel de minderjarige van 12 tot 16 jaar toestemming geeft.moet worden ingericht. |
| Dat de wettelijk vertegenwoordiger deze toestemming geeft, betekent niet dat de wettelijk vertegenwoordiger zelf ook inzage mag krijgen bij minderjarigen van 12 jaar en ouder. Op basis van de WGBO heeft de ouder van een minderjarige van 12 jaar en ouder immers enkel het recht om te worden geïnformeerd voor zover nodig voor het geven van toestemming voor een behandeling. De toestemming van de wettelijk vertegenwoordiger aan de Zorgaanbieder om gegevens te verstrekken aan de Dienstverlener Persoon laat de geheimhoudingsplicht dan ook onverlet. |
jur.toestem.203 | jur.toestem.203 | jur.toestem.203 |
Rechtmatigheidsgrondslag Zorgaanbieder - functie Delen
...