Onderzoeksrapport: Toepassing van de Personal Health Train in de zorg
Dit rapport beschrijft de randvoorwaarden voor een succesvolle implementatie van de Personal Health Train (PHT) binnen het kader van de Algemene Verordening Gegevensbescherming (AVG). Dit onderzoek is uitgevoerd door advocatenkantoor Pels Rijcken in opdracht van Zorginstituut Nederland.
Aanleiding van het onderzoek
Achtergrond van dit rapport is een breder onderzoek van het Zorginstituut naar de toepassing van de PHT in de zorgcontext. De PHT heeft potentie als middel om informatie uit te wisselen in de gezondheidszorg, zonder dat de data de bron verlaten. Steeds meer partijen willen met de PHT aan de slag. Het concept kent echter nog veel vraagstukken, waaronder juridische uitdagingen. Om deze reden heeft Pels Rijcken onderzocht hoe de PHT kan worden geïmplementeerd binnen de kaders van de privacywetgeving en de AVG.
Inhoud van het onderzoek
In het onderzoek komt naar voren dat het met name van belang is om bij iedere beoogde PHT-toepassing na te gaan of de Algemene Verordening Gegevensbescherming (AVG) van toepassing is. Als dat het geval is, moeten partijen bepalen of er sprake is van een gemeenschappelijke verantwoordelijkheid en een aantal stappen zetten:
- Vaststellen welk partij precies welke rol heeft en of die rol hen verwerkingsverantwoordelijke of (sub)verwerker maakt.
- Zorgen dat de verwerkingsverantwoordelijken een grondslag hebben voor de verwerkingen van persoonsgegevens die zij binnen de PHT verrichten.
- Aan de materiële vereisten uit de AVG voldoen.
- Waarborgen dat betrokkenen deugdelijk worden geïnformeerd en zij hun rechten kunnen uitoefenen.
- Goede afspraken tussen de deelnemende partijen maken, wat overigens ook is aan te bevelen als de AVG niet van toepassing is, bijvoorbeeld waar het gaat om de (beëindiging van) toegang van een partij tot een PHT netwerk en te treffen beveiligingseisen.
Het rapport biedt een algemeen kader dat kan worden gebruikt om de PHT AVG-proof te implementeren in de eigen situatie.