In de wolken met de cloud?

woensdag 23 september 2015
timer 6 min
Dropbox, gmail: iedereen doet wel eens wat in de cloud. Ook zakelijk wordt cloud computing steeds normaler, maar juridisch zitten er nog wel wat haken en ogen aan. Waar moet u op letten bij het afsluiten van een contract?

Als uw data of software in de cloud staan, betekent dat dat ze op een server staan die niet in uw eigen organisatie staat maar ergens anders ter wereld. Via internet kan de gebruiker die server benaderen. Een website bekijken werkt op dezelfde manier, die staat ook ergens ter wereld op een server. ‘In de cloud’ betekent eigenlijk dus gewoon ‘op internet’.

 

De cloud bestaat al jaren en privé maken de meeste mensen er al lang gebruik van: foto’s uitwisselen via Dropbox, mail versturen via Gmail, berichten uitwisselen met Whatsapp. Uw aanbieders van praktijksoftware bieden ook steeds vaker de mogelijkheid om uw software en data in de cloud te zetten en Microsoft biedt kantoorsoftware in de cloud: Office365.

 

Voordelen

Waarom zou u overgaan tot cloud computing? De voordelen op een rij:

  • Lagere opstartkosten. U hoeft niet zelf te investeren in software en minder in hardware. Meestal neemt u een abonnement af. Of u op de lange termijn goedkoper uit bent, is wel even een rekensommetje waard natuurlijk.
  • U kunt overal werken: ook vanuit huis of de camping in Frankrijk. Een goede internetverbinding is wel een voorwaarde.
  • U heeft geen omkijken meer naar het onderhoud van de software. Nieuwe softwareversies worden automatisch geïnstalleerd. Als er een technisch probleem is, kan de leverancier dat meteen op afstand oplossen. Zeker voor kleine organisaties zonder eigen IT’er in dienst is dit een pre.
  • Als uw pand afbrandt, zijn uw data niet verloren. Maar wat dan als de server afbrandt waar uw server draait? Die kans is niet heel groot want de datacentra worden heel goed beveiligd. Ook worden uw data feitelijk 2 of 3 keer opgeslagen. 

Inspectie

Er is echter één groot punt van zorg: de veiligheid van de data. Op het gebied van beveiliging van data is heel veel mogelijk, maar software die niet te hacken is, bestaat niet. Belangrijk om te weten is dat u als praktijkhouder altijd juridisch verantwoordelijk blijft voor uw patiëntgegevens. De inspectie staat bij u op de stoep en niet bij de cloudaanbieder als iemand schade ondervindt doordat zijn medische gegevens in verkeerde handen zijn geraakt. 

 

Wetgeving

Waar moet u op letten als u toch met een cloudaanbieder in zee gaat? “In Nederland zijn er wetten die regelen hoe medici moeten omgaan met de gegevens van patiënten”, vertelt Jos Swinkels, advocaat bij Versteeg Wigman Sprey Advocaten in Amsterdam. Zo is er de Wet Bescherming Persoonsgegevens die voorschrijft onder welke voorwaarden persoonsgegevens verwerkt mogen worden. Voor gegevens betreffende iemands gezondheid zijn er extra eisen; deze gegevens mogen niet worden verwerkt tenzij het verwerken ervan noodzakelijk is voor de medische behandeling of als de patiënt uitdrukkelijk toestemming geeft. “De wetgever heeft nooit bedacht dat er zoiets zou bestaan als de cloud en dat medici patiëntinformatie zouden gaan uitwisselen via Whatsapp. Is dat noodzakelijk voor de medische behandeling?”, vraagt Swinkels zich af. Dan is er ook de Wet op de Geneeskundige Behandelovereenkomst (WGBO) die regelt onder andere de dossierplicht, het beroepsgeheim en de geheimhouding van het dossier.

 

Als behandelaar mag u het verwerken van gegevens uitbesteden, maar dan moet er wel een overeenkomst zijn, een zogenaamde bewerkersovereenkomst. Er moet in ieder geval in staan welke beveiligingsmaatregelen de bewerker zal nemen en wat hij met de data mag doen. Ook moet de bewerker geheimhouding beloven en toezeggen de data niet voor andere doeleinden te gebruiken. Maar: u blijft verantwoordelijk voor wat er met de patiëntgegevens gebeurt!

 

Locatie

Verder is het heel belangrijk om harde afspraken te maken over waar de data staan. Sommige Nederlandse bedrijven kiezen voor de grote cloudaanbieders als Microsoft of Amazon omdat ze dan heel snel meer capaciteit kunnen inkopen als dat nodig is. Maar dat betekent wel dat de data overal ter wereld kunnen staan. Andere bedrijven kiezen een Nederlandse cloud of hebben een eigen ‘dedicated’ server in een datacentrum staan. Swinkels: “Gegevens in Amerika onderbrengen mag alleen als de cloudleverancier op de Safe Harbour lijst staat, omdat die bedrijven aan de Europese eisen voldoen. Voor andere bedrijven, en landen buiten Europa, moet u toestemming vragen aan het Ministerie van Justitie. Europese landen vormen geen probleem omdat de privacywetgeving in Europa op een Europese Richtlijn is gebaseerd”.

 

Service

Contractueel moet u niet alleen de bescherming van patiëntgegevens goed vastleggen, maar ook de service die u verwacht. Als arts wil u graag 24 uur per dag bij uw gegevens kunnen terwijl in de meeste cloudovereenkomsten een minimumbeschikbaarheid staat, bijvoorbeeld in verband met serveronderhoud. Ook is het belangrijk om de beschikbaarheid van de helpdesk in de gaten te houden En wat als de cloudleverancier failliet gaat? Of als u zelf van leverancier wilt wisselen? Krijgt u uw gegevens dan terug? Hoe? En in welke vorm? Dat moet allemaal van tevoren worden vastgelegd.

 

Keurmerk?

“Op het gebied van e-mailmarketing bijvoorbeeld zijn er keurmerken: bedrijven die op de juiste manier met persoonsgegevens omgaan, kunnen een keurmerk krijgen”, vertelt Swinkels. In de medische wereld bestaat dat nog niet, terwijl het om gevoelige informatie gaat. “Mij lijkt het voor een praktijkhouder heel moeilijk, zo niet onmogelijk, om te beoordelen of een overeenkomst goed is. Je moet aandacht besteden aan de privacywetgeving en de service die je verwacht. Je krijgt gebruiksvoorwaarden, een serviceovereenkomst, een bewerkersovereenkomst, al snel tientallen pagina’s, vaak in het Engels, en die moet je ook nog eens van verschillende aanbieders vergelijken. Ik zie hier een rol weggelegd voor de brancheverenigingen om een keurmerk te ontwikkelen. Dat zou de praktijkhouders in de eerste lijn veel tijd en onzekerheid schelen.”


Maaike Heijltjes, met hulp van Rob van Pomeren, eigenaar van softwarebedrijf Dazzleware   

Reactie toevoegen

Beperkte HTML

  • Toegelaten HTML-tags: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd> <h2 id> <h3 id> <h4 id> <h5 id> <h6 id>
  • Regels en alinea's worden automatisch gesplitst.
  • Web- en e-mailadressen worden automatisch naar links omgezet.
  • Lazy-loading is enabled for both <img> and <iframe> tags. If you want certain elements skip lazy-loading, add no-b-lazy class name.
In de wolken met de cloud?

Lees verder - met dit thema

Regiovisie ‘Oet Twente’ vertaald naar digitale oplossing: ArtsOnline
flash_onNieuws

Regiovisie ‘Oet Twente’ vertaald naar digitale oplossing: ArtsOnline

11 nov 2020 timer4 min
Erik Veldboer en Carin Pipers legden tijdens hun presentatie tijdens de online Dag van de Praktijkhouder over…
Lees verder »

Hoe maak je van de audit een inspirerend gesprek, voor jou en je team?

10 nov 2020 timer2 min
Ervaar jij de audit als inspirerend of zie je het als “moeten” en ziet het hele team er als een berg tegenop?…
Lees verder »
'Hybride' zorgaanbieder Quin presenteert digitaal platform om huisarts te ontlasten
flash_onNieuws

'Hybride' zorgaanbieder Quin presenteert digitaal platform om huisarts te ontlasten

10 nov 2020 timer3 min
Quin is een snelgroeiende digitale zorgaanbieder met fysieke praktijken die patiënten en huisartsen ondersteunt in…
Lees verder »
KNMT onderzoekt verdere digitalisering medicatieproces
flash_onNieuws

KNMT onderzoekt verdere digitalisering medicatieproces

5 nov 2020 timer2 min
De KNMT onderzoekt de mogelijkheden voor het verder digitaliseren van het medicatieproces in de mondzorg. Dit doet…
Lees verder »
Gabie Bakker (KNMT) tijdens Mondzorg Praktijk Anno Nu: ‘Dit zijn de urgente kwesties in het gezondheidsrecht in 2021’
flash_onNieuws

Gabie Bakker (KNMT) tijdens Mondzorg Praktijk Anno Nu: ‘Dit zijn de urgente kwesties in het gezondheidsrecht in 2021’

5 nov 2020 timer5 min
Wat staat mondzorgaanbieders volgend jaar te wachten? Er spelen urgente kwesties zoals de verplichte vermelding…
Lees verder »
Huisarts Vladan Ilic over 'digital first': ‘We hebben nu veel meer tijd, dertig minuten per consult’
flash_onNieuws

Huisarts Vladan Ilic over 'digital first': ‘We hebben nu veel meer tijd, dertig minuten per consult’

4 nov 2020 timer6 min
Door innovatieve technologie te gebruiken, ontstaat een nieuwe relatie met de patiënt. Dat ontdekte de Amsterdamse…
Lees verder »
Ruben Hoefnagels (Tandarts Today): ‘Een platte organisatiestructuur geeft meer ruimte voor innovatie’
flash_onNieuws

Ruben Hoefnagels (Tandarts Today): ‘Een platte organisatiestructuur geeft meer ruimte voor innovatie’

4 nov 2020 timer5 min
Ruben Hoefnagels is eigenaar van Tandarts Today, een keten van tien tandartspraktijken en een tandtechnisch lab.…
Lees verder »
Minister Van Ark (Medische Zorg): 'Wet BIG moet meer inspelen op actuele ontwikkelingen'
flash_onNieuws

Minister Van Ark (Medische Zorg): 'Wet BIG moet meer inspelen op actuele ontwikkelingen'

4 nov 2020 timer4 min
De Wet BIG moet ontdaan worden van bureaucratische ballast en terug naar de kern: kwaliteitsbewaking en -…
Lees verder »