Gezondheidsgegevens gebruiken en delen

Gegevens over iemands gezondheid zijn bijzondere persoonsgegevens. Deze gezondheidsgegevens staan bijvoorbeeld in een medisch dossier. Maar ook een dossier van een maatschappelijk werker kan zulke gegevens bevatten. Bijzondere persoonsgegevens zijn extra beschermd door de Algemene verordening gegevensbescherming (AVG). 

Op deze pagina

  1. Algemene informatie

Het is belangrijk dat alle mensen die gebruikmaken van zorg, zeker weten dat hun gezondheidsgegevens veilig zijn. Om hiervoor te zorgen, staat in de AVG en in zorgwetgeving duidelijk aan welke (extra) regels zorgaanbieders moeten voldoen als zij gezondheidsgegevens verwerken (gebruiken). Bijvoorbeeld regels over beveiliging en het delen van gegevens binnen de zorg of met derden

Om gezondheidsgegevens te beschermen, is een zorgaanbieder bijvoorbeeld verplicht om:

Snelle antwoorden

Waar kan ik terecht met een vraag of klacht over het verwerken van mijn gezondheidsgegevens?

Heeft u een vraag of een klacht over de verwerking van uw gezondheidsgegevens door uw hulpverlener of zorgaanbieder? Bijvoorbeeld omdat u vindt dat uw hulpverlener het medisch beroepsgeheim heeft geschonden? Bespreek uw vraag of klacht dan eerst met uw hulpverlener.

Bent u niet tevreden over de uitkomst van het gesprek? Of wilt u geen gesprek aangaan? Dan zijn er verschillende mogelijkheden. U kunt bijvoorbeeld contact opnemen met de functionaris gegevensbescherming (FG) van uw zorgaanbieder. De FG is degene die binnen de zorginstelling opkomt voor (uw) privacybelangen.

Wilt u een formele procedure aangaan? Dan kunt u:

Is een verwerkingsregister verplicht voor mij als kleine zorgpraktijk of zorgaanbieder?

Ja, meestal wel. Volgens de AVG zijn organisaties met minder dan 250 werknemers verplicht om een verwerkingsregister op te stellen wanneer zij persoonsgegevens verwerken:

  • die een hoog risico inhouden voor de rechten en vrijheden van mensen; en/of
  • waarvan de verwerking niet incidenteel is; en/of
  • die vallen onder de categorie bijzondere persoonsgegevens.

Lees wat er in het verwerkingsregister moet staan.

Zelf doen

Informatieblad controles op alcohol, drugs en geneesmiddelen (ADM-test) in de arbeidsrelatie

Het testen van werknemers op alcohol, drugs en geneesmiddelen is vrijwel altijd verboden. Maar er zijn...
Bekijk document
Bekijk alle zelf doen documenten binnen dit onderwerp

Onderzoeken

Afronding onderzoek beveiliging GGD corona

De Autoriteit Persoonsgegevens (AP) heeft het onderzoek afgerond bij GGD GHOR Nederland en 2 regionale GGD’en.
Bekijk document

Onderzoek beveiliging GGD corona

Uit onderzoek van de Autoriteit Persoonsgegevens (AP) blijkt dat er wezenlijke risico’s bestaan voor de bescherming...
Bekijk document

Onderzoek SBG en Akwa GGZ

De Autoriteit Persoonsgegevens (AP) heeft onderzocht of Stichting Benchmark GGZ (SBG) persoonsgegevens verwerkt.
Bekijk document
Bekijk alle onderzoek documenten binnen dit onderwerp

Wetgevingstoetsen

Toets Verzamelwet gegevensverwerking VWS III

De Autoriteit Persoonsgegevens (AP) heeft op 17 april 2025 het concept voor de Verzamelwet gegevensverwerking VWS...
Bekijk document

Toets wijziging Uitvoeringsbesluit onderwijsvoorzieningen voor jongeren met een handicap

De Autoriteit Persoonsgegevens (AP) heeft het concept voor de wijziging van het Uitvoeringsbesluit onderwijsvoorzieningen voor jongeren...
Bekijk document

Toets Besluit veiligheid en kwaliteit lichaamsmateriaal

De Autoriteit Persoonsgegevens (AP) heeft het concept voor het Besluit veiligheid en kwaliteit lichaamsmateriaal getoetst.
Bekijk document
Bekijk alle wetgevingstoets documenten binnen dit onderwerp

Besluiten

Boete CP&A verzuimregistratie

De Autoriteit Persoonsgegevens (AP) heeft onderhoudsbedrijf CP&A een boete opgelegd van 15.000 euro vanwege overtredingen bij...
Bekijk document

Boete OLVG

De Autoriteit Persoonsgegevens (AP) heeft het Amsterdamse ziekenhuis OLVG een boete van 440.000 euro opgelegd.
Bekijk document

Controle last onder dwangsom HagaZiekenhuis

De Autoriteit Persoonsgegevens (AP) heeft na controle geconcludeerd dat het HagaZiekenhuis passende maatregelen heeft genomen om...
Bekijk document
Bekijk alle besluit documenten binnen dit onderwerp

Gerelateerde thema's en onderwerpen

Identificatie

Identiteitsbewijs in de zorg

In de zorg geldt een identificatieplicht. Dat houdt in dat u een geldig identiteitsbewijs moet laten zien aan uw zorgaanbieder als u medische zorg krijgt.
Ga naar de informatiepagina
Werk en uitkering

Zieke werknemers

Er gelden strenge regels voor het vastleggen en delen van informatie over zieke werknemers.
Ga naar onderwerp
Deze pagina is bijgewerkt op
.