Het ‘ultieme en volledige boek’ over het patiëntendossier, beroepsgeheim, GDPR en European Health Data Space Regulation (EHDSR) van de professoren Thierry Vansweevelt en Nils Broeckx rolt van de persen. Een ‘musthave’ zoals dat heet voor al wie met deze thematiek te maken krijgt. Artsen in eerste instantie. Op 12 september loopt zelfs een heus symposium naar aanleiding van de publicatie, in een organisatie van de Ahlec-leerstoel. U bent er van harte welkom.
Wat mogen we verwachten? Prof. Broeckx licht voor ons een tipje van de sluier. “Sinds 2022 zijn er veel veranderingen opgetreden die de inhoud van het congres bepalen”, legt hij uit. “In eerste instantie de wijzigingen in de Wet Patiëntenrechten die tot stand kwam in 2024 (en die aan een nieuwe versie toe was want de vorige dateerde van 2006, red.). Wellicht een van de meest in het oog springende wijzigingen was de schrapping van de categorie ‘persoonlijke notities’ uit de wet.”
Van die persoonlijke notities konden werkhypotheses en subjectieve observaties deel uitmaken en tot 2024 was de patiënt in regel uitgesloten om die rechtstreeks in te zien. Door de wijziging kan dat nu in principe wel.
Rol van de Gegevensbeschermingsautoriteit (GBA)
“Er blijven veel GDPR-vragen opduiken, en de GBA heeft zich daarover in de afgelopen jaren meerdere keren moeten uitspreken, vooral in verband met ziekenhuizen”, vervolgt Prof. Broeckx. “Zo bestond er nog discussie over de vraag of men ziekenhuizen wel GDPR-boetes kon opleggen, want er gold een vrijstelling specifiek voor overheden. En vermits ziekenhuizen via het BFM door de overheid worden gefinancierd, leek het alsof ze van die vrijstelling konden profiteren. Maar dat heeft de GBA inmiddels afgeketst. Concreet is zo aan een ziekenhuis al een boete opgelegd van 200.000 euro.”
Een ander discussiepunt vormen de toegangsrechten tot elektronische patiëntendossiers. Niet dat de GBA zich hierover al heel concreet uitsprak. “Maar ze liet wel flexibiliteit toe in die zin dat ze erkende dat het onmogelijk is om vooraf te weten wie de patiënt allemaal zal zien. Blijkbaar hoeven de toegangsrechten dus niet te streng te zijn.”
Anderzijds zijn sommige uitspraken van de GBA wel uitermate concreet, bijvoorbeeld wat de wachtwoordsterkte betreft. Daar is vereist dat wachtwoorden voor artsen in een ziekenhuis minstens 12 karakters moeten bevatten wegens de gevoeligheid van de gegevens waarmee ze omgaan.
Nieuwe verordening op til
“Ook de op til zijnde European Health Data Space Regulation (EHDSR) komt aan bod op het symposium en in het boek. Professor Broeckx meent dat deze nieuwe verordening de toegang tot gezondheidsgegevens voor zorgverlening over de grenzen heen zal vergemakkelijken, voortbouwend op het bestaande Hub-Metahub systeem. Elk land zal zo'n systeem moeten implementeren.”
Tevens faciliteert die toekomstige EHDSR dat gegevens uit patiëntendossiers en andere gezondheidsdatabronnen beschikbaar komen voor wetenschappelijk onderzoek, beleidsonderzoek en onderwijs, via een nieuwe procedure.
Hoe dat allemaal kan met voldoende privacywaarborgen, is geen sinecure. Maar net die thema’s worden verhelderend belicht op 12 september.
Hier kunt u zich Inschrijven voor het congres