2020-10-01 | BWBR0040238 | Besluit elektronische gegevensverwerking door zorgaanbieders

This commit is contained in:
Coornhert 2020-10-01 12:00:00 +00:00
parent 14f16fc8f6
commit 1c9d9da656

View file

@ -17,13 +17,11 @@ citeertitel: Besluit elektronische gegevensverwerking door zorgaanbieders
In dit besluit wordt verstaan onder:
- *elektronisch uitwisselingssysteem:* een elektronisch uitwisselingssysteem als bedoeld in de Wet aanvullende bepalingen verwerking persoonsgegevens in de zorg;
- *logging:* de stelselmatige geautomatiseerde registratie van gegevens bedoeld in artikel 35, tweede lid van de wet en artikel 15e van de Wet aanvullende bepalingen verwerking persoonsgegevens in de zorg alsmede de bestanden waarin die registratie is opgeslagen;
- *logging:* de stelselmatige geautomatiseerde registratie van gegevens bedoeld in artikel 15e van de Wet aanvullende bepalingen verwerking persoonsgegevens in de zorg alsmede de bestanden waarin die registratie is opgeslagen;
- *NEN:* een door de Stichting Nederlands Normalisatie-instituut uitgegeven norm;
- *NEN 7510:* norm voor het organisatorisch en technisch inrichten van de informatiebeveiliging in de zorg;
- *NEN 7512:* nadere invulling van NEN 7510 betreffende de veiligheid van gegevensuitwisseling tussen partijen in de zorg;
- *NEN 7513:* nadere invulling van NEN 7510 betreffende het vastleggen van acties op elektronische patiëntdossiers;
- *wet:*
Wet bescherming persoonsgegevens;
- *zorgaanbieder:* zorgaanbieder als bedoeld in de Wet aanvullende bepalingen verwerking persoonsgegevens in de zorg;
- *zorginformatiesysteem:* elektronisch systeem van een zorgaanbieder voor het verwerken van persoonsgegevens in een dossier als bedoeld in de Wet aanvullende bepalingen verwerking persoonsgegevens in de zorg, niet zijnde een elektronisch uitwisselingssysteem;
- *zorgserviceprovider:* netwerkleverancier van een beveiligde netwerkverbinding tussen een zorginformatiesysteem en een elektronisch uitwisselingssysteem.
@ -55,7 +53,7 @@ Bij het vastleggen van beleid, procedures en verantwoordelijkheden als bedoeld i
**1.** De zorgaanbieder als verantwoordelijke voor een zorginformatiesysteem en de verantwoordelijke voor een elektronisch uitwisselingssysteem dragen er zorg voor dat de logging van het systeem voldoet aan het bepaalde in NEN 7513.
**2.** Vertegenwoordigende organisaties van zorgaanbieders en patiënten stellen, in overleg met het College bescherming persoonsgegevens, overeenkomstig het bepaalde in NEN 7513 de bewaartermijn voor logging vast en maken die bewaartermijn bekend in de Staatscourant binnen 6 maanden na de inwerkingtreding van dit besluit. Indien niet binnen deze termijn een bewaartermijn bekend is gemaakt, stelt Onze Minister van Volksgezondheid, Welzijn en Sport een bewaartermijn vast en maakt die bekend in de Staatscourant.
**2.** Vertegenwoordigende organisaties van zorgaanbieders en patiënten stellen, in overleg met de Autoriteit persoonsgegevens, overeenkomstig het bepaalde in NEN 7513 de bewaartermijn voor logging vast en maken die bewaartermijn bekend in de Staatscourant binnen 6 maanden na de inwerkingtreding van dit besluit. Indien niet binnen deze termijn een bewaartermijn bekend is gemaakt, stelt Onze Minister van Volksgezondheid, Welzijn en Sport een bewaartermijn vast en maakt die bekend in de Staatscourant.
### Artikel 6