Ga naar inhoud

Toegang tot patiëntgegevens

Gepland ISMS Manager

Maatregel Beschrijving

Alleen geautoriseerde zorgverleners met een behandelrelatie hebben toegang tot patiëntgegevens. Toegang wordt verleend op basis van het need-to-know principe en de professionele rol van de zorgverlener.

Wettelijke Basis

  • WGBO (Wet op de Geneeskundige Behandelingsovereenkomst)
  • AVG (Algemene Verordening Gegevensbescherming)
  • Wkkgz (Wet kwaliteit, klachten en geschillen zorg)

Implementatie

Toegangsmodel

RolToegangsniveauVoorwaarden
Behandelend artsVolledig (eigen patiënten)Behandelrelatie
VerplegingRelevant voor zorgBehandelrelatie
AdministratieBeperkt (afspraken, facturatie)Functie-gebonden
IT BeheerTechnisch (geen inhoud)Geheimhouding

Behandelrelatie Verificatie

[IN TE VULLEN: Hoe wordt behandelrelatie vastgesteld en geverifieerd in systemen]

Autorisatieproces

  1. Verzoek toegang via [PROCES]
  2. Goedkeuring door [ROL]
  3. Implementatie door [ROL]
  4. Periodieke review

Technische Implementatie

[IN TE VULLEN: Welke systemen, hoe is toegangsbeheer ingericht]

Monitoring

  • Logging van alle toegang tot patiëntgegevens
  • Periodieke review van toegangsrechten
  • Detectie van ongeautoriseerde toegangspogingen

Bewijs

TypeBeschrijvingLocatie
BeleidToegangsbeleid patiëntgegevens[LOCATIE]
ProcedureAutorisatieprocedure[LOCATIE]
LogsToegangslogs[SYSTEEM]

Opmerkingen

[IN TE VULLEN]


Laatst gereviewed: [Datum]