• Nieuws
    • Accountancy
    • Fiscaal
    • Vaktechniek
  • Blog
  • Thema
    • AV3: ICT en Kengetallen
    • AV2: Bedrijfsoverdracht
    • Checkpoints
    • Corona
    • AV1: Lifestyle en carrière
  • Partners
  • Software
  • Opleidingen
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
  • AV Top 50
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • STAP-budget
  • Facebook
  • Twitter
  • LinkedIn
  • Mail
  • Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • STAP-budget
Accountancy Vanmorgen

  • Nieuws
    • Accountancy
    • Fiscaal
    • Vaktechniek
  • Blog
  • Thema
    • AV3: ICT en Kengetallen
    • AV2: Bedrijfsoverdracht
    • Checkpoints
    • Corona
    • AV1: Lifestyle en carrière
  • Partners
  • Software
  • Opleidingen
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
  • AV Top 50
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
Home » Onmogelijke bewerkersovereenkomsten in de zorg. Onzin of realiteit?!

Onmogelijke bewerkersovereenkomsten in de zorg. Onzin of realiteit?!

Blog, Branches

16 juli 2017 door Accountancy Vanmorgen

Accountancy Vanmorgen

De autoriteit persoonsgegevens kan op dit moment boetes uitdelen indien er een ernstige datalek heeft plaatsgevonden. De privacywetgeving (meldplicht datalekken en AVG/GDPR) heeft hierdoor meer aandacht gekregen van alle bestuurders. Onderdeel van de privacywetgeving is de verplichting van het vastleggen van bewerkersovereenkomsten.

Een bewerkersovereenkomst is een (aanvullende) overeenkomst tussen twee partijen, waarin je verschillende afspraken vastlegt over onder andere hoe om te gaan met persoonsgegevens en datalekken. De ene partij wordt verantwoordelijke genoemd, de andere partij is de bewerker (verwerker). Het lijkt simpel, maar het is niet altijd duidelijk wie verantwoordelijk is voor het verwerken van persoonsgegevens. Gevolg is dat er bewerkersovereenkomsten in de zorg worden afgesloten die helemaal niet mogelijk zijn! Onzin of realiteit? Daar kom ik zo op terug. Eerst wat meer uitleg over bovenstaande termen.

Verantwoordelijke

De partij die als verantwoordelijke optreedt doet dat op basis van de volgende punten. De verantwoordelijke:

  1. Stelt doel en middelen van de verwerking van persoonsgegevens vast;
  2. Beslist
    – of en welke gegevens er worden verwerkt;
    – met welk doel dat gebeurt;
    – en op welke wijze dat gebeurt;
  3. Is formeel juridisch bevoegd om doel en middelen te bepalen;

Met andere woorden: de verantwoordelijke geeft opdracht om persoonsgegevens te verwerken en bepaalt wie, welke persoonsgegevens, hoe, waarom, en hoelang worden verwerkt. De verantwoordelijke stelt hier een vergoeding voor beschikbaar en zorgt dat dit transparant en zorgvuldig gebeurt.

Bewerker

De bewerker (verwerker):

  • verwerkt de persoonsgegevens in opdracht van de verantwoordelijke;
  • staat niet onder rechtstreeks gezag van de verantwoordelijke;
  • heeft géén zeggenschap over de verwerking maar handelt naar instructies van de verantwoordelijke;

De dienstverlening van een verwerker is gericht op het uitvoeren van bepaalde verwerkingen  van persoonsgegevens ten behoeve van de opdrachtgever (de verantwoordelijke).

Bewerkersovereenkomsten in de zorg

We weten nu wie verantwoordelijk en wie bewerker is. In de zorgsector zie ik dat gemeentes bewerkersovereenkomsten (verwerkersovereenkomsten) aangaan met een zorginstelling (zorgverlener). Daarin stelt de gemeente zichzelf op als verantwoordelijke en is de zorginstelling de bewerker. Dit zat mij niet lekker, het klopte niet. Maar hoe mijn gevoel te onderbouwen? Tijdens een bijeenkomst van Security Awareness NL had ik in een interessant gesprek hierover met Winfried Tilanus. Zijn redenatie is simpel en duidelijk: zowel de gemeente als de zorginstelling zijn beide verantwoordelijken. De gemeente is verantwoordelijk in zijn rol voor de overheidsuitgaven en de zorginstelling is verantwoordelijk voor het verlenen van de juiste zorg aan de cliënt. Tussen verantwoordelijke partijen kunnen géén bewerkersovereenkomsten worden afgesloten. Het is dus realiteit dat er bewerkersovereenkomsten worden afgesloten die niet mogelijk zijn!

Wat staat er in een bewerkersovereenkomst

Terug naar de praktijk waarin dus wél bewerkersovereenkomsten tussen gemeentes en zorginstellingen zijn opgesteld. Wat staat er eigenlijk in zo’n overeenkomst? Ik benoem enkele voorbeelden om de krankzinnigheid van deze overeenkomsten toe te lichten.

Bewerker verwerkt gegevens in opdracht van verantwoordelijke

In dit onderdeel wordt benoemd dat de zorginstelling persoonsgegevens in opdracht van en ten behoeve van de gemeente verwerkt, overeenkomstig met het doel en de afspraken met die gemeente. De zorginstelling volgt alle instructies op van de gemeente.

Stelt u zich eens voor: u bent cliënt en ontvangt zorg van een professionele zorginstelling. De financiering van de zorg vindt via de gemeente plaats. Bovenstaande voorwaarde houdt in dat de gemeente de zorginstelling aanstuurt en bepaalt hoe en welke (specialistische) zorg te leveren. De gemeente ziet zichzelf als expert op het gebied van gezondheidszorg. De jarenlange training die de professionele zorgverleners hebben gevolgd zijn ineens overbodig, want volgens deze bewerkersovereenkomst moeten zij handelen naar instructies van de gemeente.

Verantwoordelijke behoudt zeggenschap over persoonsgegevens

De gemeente behoudt te allen tijde de zeggenschap over de persoonsgegevens. Bij beëindiging van de (deel-)overeenkomst heeft bewerker geen toegang meer tot de persoonsgegevens en/of zal deze retourneren aan de gemeente.

U deelt als cliënt gevoelige en persoonlijke informatie met uw zorgverlener. Deze zorgverlener legt dit vast in een cliënt- of patiëntendossier. Als de gemeente besluit het contract met de zorginstelling waar de zorgverlener werkt niet te verlengen, dan hoort de zorginstelling volgens deze overeenkomst alle persoonsgegevens te retourneren aan de gemeente. Dus ook van de zeer privacy gevoelige gesprekken, voortgang over uw persoonlijk traject, informatie over uw gezondheid, uw persoonlijke relaties, etc.

Bewerker mag niet zonder toestemming andere bewerkers inzetten

De zorginstelling mag volgens deze paragraaf niet zonder voorafgaande schriftelijke toestemming van de gemeente andere bewerkers inzetten. Deze bewerkers worden sub-bewerkers genoemd.

Terug naar de bron: een bewerker handelt in opdracht van de verantwoordelijke. Zorgverleners leggen hun gegevens vast in een patiënten- of cliëntendossier. De softwareleverancier van zo’n digitaal dossier is in deze situatie een bewerker van de zorgverlener (ervan uitgaande dat de softwareleverancier tenminste toegang heeft tot de software voor helpdesk ondersteuning en/of uitvoeren van updates). Deze voorwaarde houdt in dat de gemeente toestemming aan de zorginstelling moet geven op de keuze en het gebruik van een digitaal dossier. Ik zie het al helemaal voor me, dat de gemeente gaat bepalen welk softwarepakket en welk hosting bedrijf geschikt is voor een zorginstelling!

Toestemming voor inzage in medische dossiers

Er is ook nog het verbod op het verwerken van gegevens over de gezondheid. Dit betekent dat een gemeente geen inzagerecht heeft op een medisch dossier van een cliënt. In de wandelgangen wordt door gemeentes vaak benoemd, dat als de cliënt toestemming geeft dit wel mag. Ook daar heb ik vraagtekens bij. De toestemming moet uitdrukkelijk zijn en mag geen nadelige gevolgen hebben als de persoon in kwestie geen toestemming verleent. Als een persoon bijvoorbeeld NEE zegt, hoe gaat de gemeente om met het verlengen van een indicatie? Welke gegevens heeft een gemeente eigenlijk nodig om een indicatie af te geven? Is dat op basis van het advies van een professional (de zorgverlener) of is de gemeente nu ook gespecialiseerd in het stellen van diagnoses over de gezondheid en het verlenen van de daarbij passende (medische) zorg? Ik weet het niet…

Weg ermee!

Mijn conclusie is dus dat de bewerkersovereenkomsten tussen zorginstellingen en gemeentes onterecht en onjuist zijn. De zorginstelling is verantwoordelijk voor het verlenen van de juiste zorg en de gemeente ziet toe dat de financiering van de zorg correct besteed wordt. De huidige bewerkersovereenkomsten zijn in mijn ogen goedbedoelde paniekreacties als gevolg van bangmakerij. Dit soort acties zorgt er juist voor dat de privacywetgeving zijn doel voorbijschiet en er weerstand ontstaat. Het is absoluut niet verkeerd om als verantwoordelijke partijen met elkaar in gesprek te gaan en aanvullende afspraken over het verwerken van persoonsgegevens te maken. Het risico van de huidige bewerkersovereenkomsten is beperkt, zolang er sprake is van een goed huwelijk. Ik adviseer echter wel hier actie op te ondernemen, voorkomen is nog altijd beter dan genezen.

Saskia Kuijer is eigenaar van app’SASsist. Ze ondersteunt organisaties in het beter benutten van hun software en helpt hen op een praktische manier aan de eisen van de Europese Privacywetgeving te voldoen.

Categorie: Blog, Branches Tags: bewerkersovereenkomst, privacy

Tags: bewerkersovereenkomst, privacy

Gerelateerde artikelen

25 januari 2023

AVG en verplichtingen voor de werkgever: hoe zit het precies?

25 januari 2023

Privacytoezichthouder blijft fel tegen nieuwe witwaswet: ‘massasurveillance die kan leiden tot uitsluiting’

16 december 2022

Onrechtmatig inbreuk op portretrecht werkneemster: schadevergoeding

22 november 2022

Europees Hof haalt streep door publieke toegankelijkheid UBO-register

Reacties

  1. Marc zegt

    30 augustus 2017 om 11:32

    Ik kan me helemaal vinden in de conclusie dat gemeenten en zorginstellingen beide Verantwoordelijken zijn (voor hun eigen verwerkingen met eigen doelbinding). Advies is dus om duidelijk inzicht te hebben welke verwerkingen er door uw organisatie op persoonsgegevens worden uitgevoerd, wie daar Verantwoordelijke voor is en wie die verwerking uitvoert. En dit staat toevallig precies is het verplichte verwerkingsregister. Op basis daarvan weet u met welke partijen u een verwerkersovereenkomst moet hebben. Zonder dit inzicht krijg je paniekvoetbal met als gevolg onnodige verwerkersovereenkomsten.

    Beantwoorden

Geef een reactie Reactie annuleren

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Meest gelezen

  • Geheel terugbetalen voorschot zorgtoeslag onevenredig
  • Financieel dienstverlener retail Marshoek gaat samen met De Jong & Laan
  • Tuchtklachten curator failliete energieleverancier gegrond: half jaar doorhaling RA en AA
  • SRA: “Het mkb verzuipt”

Partnercarrousel

Samen een bedrijf runnen? Doe dit nooit zonder een aandeelhoudersovereenkomst
Cybersecurity? Ook buiten kantoortijden!
Koen Scheepers adviseur bij Credion
Bewaartermijnen personeelsdossier, hoe zit dat ook alweer?
Het belang van ID-verificatie in de accountancy
Hoe krijg je als controller grip op de uitdagingen van de huidige arbeidsmarktcrisis?
Het cybercrime-abc
Exact logo
Risicogericht samenstellen: hoofdpijndossier of ultieme kans?
Onderzoek: veel bedrijven niet klaar voor verplichte EU-duurzaamheidsrapportage
Fraude, continuïteit en duurzaamheid bij iedere accountant op de radar

GAC is leverancier van Microsoft Dynamics 365 …  

Oriënteert je klant zich op nieuwe software? Alarmbellen!
Ondersteun je klanten optimaal door online samenwerking
Gijzelsoftware grijpt accountantskantoren (zo verklein je de kans op een aanval)
Vier salarissoftware trends voor 2023
Ondernemers verwachten meer van hun adviseur, is ‘dropshipping’ de oplossing?
Een uitleg voor de ZZP-praktijk na de langverwachte Deliveroo-zaak
Visma Pinkweb logo
Hoe efficiency de productiviteit en klanttevredenheid verhoogt
Open brief | Ondernemer, zorg dat je niet uit de betalingsregeling loopt
Add-on in KING Software maakt bestandsuitwisseling tussen accountant en klant eenvoudiger
7 tips om het jaar goed te starten met je bedrijf
Uitbreiding NT Middelgroot faciliteert aanleveren van één dataset aan KvK en bank voor middelgrote ondernemingen
PSD2, wat moet je ermee?
Het Cloud document management systeem, speciaal voor de accountancy
Een tekort aan medewerkers, hoe los je dat op? | 5 tips
Als accountant afscheid nemen van ‘uurtje-factuurtje’?
AV-Top 50 | Boekhoudsoftware met een ziel
Fiscount en Markus Verbeek Praehep gaan opleidingsaanbod combineren
Medewerkers helpen bij het stoppen met roken: wat zijn de mogelijkheden?
Caseware nieuw aug 2022
CaseWare komt met nieuw product AUDIT+
Hoe bereid je je als accountant voor op een toezichthouder van de WWFT?

Klop & Partners is opgericht in het jaar 1982 als …  

Yuki logo 042021
In vijf stappen een efficiëntere backoffice
Data is de sleutel voor minder werkdruk bij accountantskantoren

Checkpoints van Fiscount en AV

Abonneer nieuwsbrief AV

Vacatures

Assistent Accountant
Marshoek
Voorzitter en een lid Raad van Commissarissen Countus Groep B.V.
Countus Groep B.V.
Supervisor Assurance – Amersfoort
CROP
Floormanager / Assistent – Accountant
Jongejan & Partners
Relatiebeheerder / Accountant MKB
Moore MTH
Traineeship Accountancy Alphen aan den Rijn
Lansigt
Controleleider Audit (Zwolle)
KRC Van Elderen
Senior Manager Samenstelpraktijk
RSM
Director accountancy & advies
Baker Tilly
Manager Accountancy en Advies
HLB Witlox Van den Boomen
Senior financial auditor
Gemeente Haarlem
Gevorderd Assistent Accountant Gouda
Lansigt
Staff Assurance | WO starter- Amersfoort
CROP
Werkperiode Junior assistent accountant samenstelpraktijk
Scab
Assistent Accountant (24 – 40 uur)
Flynth
Vacature accountant
WEA Deltaland
Medewerker Belastingadvies
Flynth
Relatiebeheerder / Accountant MKB
Moore MTH
(Senior) Manager Accountancy & Advies
HLB Witlox Van den Boomen
Assistent-Accountant
Yours Accountancy
Assistent Accountant Audit
HLB Witlox Van den Boomen
Gevorderd Assistent Accountant
Moore MTH
Relatiebeheerder Accountancy & Advies | 24-40 uur per week
CROP
Zelfstandig assistent accountant
CROP
Junior Tax Consultant | Employer Tax Advisory Services. – Amersfoort, Arnhem, Ede, Hoofddorp of Utrecht
CROP
Assistent Audit
Lansigt
Senior accountant relatiebeheerder mkb in Rotterdam.
Moore DRV
Senior external auditor/aankomend vennoot
Klop
Senior Assistent Accountant Audit
Flynth
Gevorderd assistent-accountant MKB
Moore MTH
Belastingadviseur BTW – Venlo
Flynth
Assistent-Accountant (gevorderd) / aankomend adviseur mkb – Zwolle
KRC Van Elderen
Beginnend assistent-accountant MKB duaal
Moore MTH
Senior Assistent Accountant Audit
HLB Witlox Van den Boomen
Relatiebeheerder MKB
Moore MTH
Medewerker Aangiftepraktijk
Yours Accountancy
Senior manager Accountancy general practice samenstelpraktijk te Arnhem
Klop
Controleleider
Lansigt
Ondernemende Belastingadviseur (32-40 uur)
Boon Accountants Belastingadviseurs/ Boon Registeraccountants
Supervisor audit in Brabant
Moore DRV
Opdrachtmanager Accountancy & Advies
Witlox van den Boomen
Director accountancy & advies
Baker Tilly
Vennotabel Directeur audit RA
Klop
Accountant RA (Nijmegen)
Konings & Meeuwissen
Senior assistant audit in Zeeland
Moore DRV
Vennotabel RA external auditor te Amsterdam
Klop & Partners
Medewerker Facturatie
Flynth
Assistent-Accountant (gevorderd) – Wezep
KRC Van Elderen
Assistent Accountant Agro
Flynth
Fiscalist (24-40 uur) – Alkmaar
De Hooge Waerder
Senior Supervisor Assurance- Amersfoort, Arnhem, Hoofddorp en Utrecht
CROP
Controleleider
WEA Gouda
Controleleider Supermarkten
Lansigt
(Junior) Accountant
Lansigt
Controleleider
Moore MTH
Werkstudent accountancy MKB
Moore MTH
Intern Controller/ Auditor
Gemeente Heerde
Junior Assistent Accountant Samenstelpraktijk ( min. 24 uur per week)- Amersfoort, Ede, Hoofddorp en Utrecht
CROP
Financieel administratief medewerker
Fiscount
Data-Scientist (medior)
Coney Minds
Hoofd financiële administratie
Fiscount
Gevorderd assistent Accountant Samenstelpraktijk (min. 24 uur per week) – Amersfoort, Ede, Hoofddorp en Utrecht
CROP
ASSISTENT-ACCOUNTANT (24 – 40 uur)
Jongejan & Partners
Accountant Agro
Flynth
Gevorderd assistent-accountant / beginnend controleleider
KRC Van Elderen
Manager audit
Moore MTH
Senior accountant relatiebeheerder mkb in Bergen op Zoom
Moore DRV
Beginnend Belastingadviseur (32-40 uur) – Beverwijk of Haarlem
De Hooge Waerder
Accountant manager audit in Rotterdam
Moore DRV
Ervaren Assistent-Accountant (32 – 40 uur)
Jongejan & Partners
(senior) Medewerker aangiftepraktijk
Scab
Assistent Accountant (24 – 40 uur)
Flynth
Beginnend assistent-accountant MKB
Moore MTH
Assistent Accountant Samenstel
Lansigt
Accountant AA (Nijmegen)
Konings & Meeuwissen
Relatiebeheerder/teamleider agro • Kesteren
WEA Deltaland
Vaktechnisch Profesional – Amersfoort
CROP
Ervaren assistent-accountants samenstelpraktijk (dit betreft meerdere vacatures)
WEA Gouda
Externe Accountant
Coney Minds
Tax Consultant | Employer Tax Advisory Services – Amersfoort, Arnhem, Ede, Hoofddorp of Utrecht
CROP
Officemanager
van Helder
IT Auditor
Lansigt
Controleleider Audit
Flynth
Financieel administratief medewerker
Scab
Adviseur Corporate Finance (32-40 uur) – Alkmaar
De Hooge Waerder
Cost Accountant
Top Onions
Staff Assurance- Amersfoort, Ede en Utrecht
CROP
Docent Accountancy (1,0 fte)
Hogeschool van Amsterdam
Aankomend Accountant-Administratieconsulent
Yours Accountancy
Vennotabel AA/RA manager te Aalsmeer
Klop & Partners
Manager audit
Moore MTH
Allround vennotabel accountant RA – Den Haag
Klop & Partners B.V.
(zelfstandig) Assistent-accountant
van de Kamp & van Gelder
Relatiebeheerder / Accountant MKB
Moore MTH
Belastingadviseur Agro
Flynth
Supervisor audit in Oud-Beijerland
Moore DRV
Assistent Accountancy en Advies
HLB Witlox
Vacature gevorderd assistent accountant
WEA Deltaland
Vacature Manager Assurance
CROP
Meewerkstage Accountancy
Flynth

Accountancy Vanmorgen (AV) is het platform voor accountants en iedereen die geïnteresseerd is in nieuws, trends, ontwikkelingen, achtergronden en wetenswaardigheden in en rond accountancy en ondernemerschap.

Accountancy Vanmorgen is een uitgave van MOCuitgevers.

 

Categorie

  • Nieuws
  • Blog
  • Partners
  • Software
  • Opleidingen
  • Vacatures
  • AV-events

Info

  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Shop
  • Algemene voorwaarden MOCuitgevers
  • Annuleringsvoorwaarden
  • Privacybeleid
  • Facebook
  • Twitter
  • LinkedIn
  • Mail
Cookies
Om u beter van dienst te kunnen zijn, maakt Accountancy Vanmorgen gebruik van cookies. Klik op instellingen om de cookie instellingen te wijzigen.
  • Ik ga akkoord
  • Instellingen
  • Functionele cookies zijn noodzakelijk voor de werking van deze website.
  • We gebruiken Google Analytics, netjes geanonimiseerd.
  • We gebruiken de marketing cookies om gepersonaliseerde advertenties te tonen.
  • Annuleren
  • Ik ga akkoord

Instellingen