Apotheek geeft een ander zijn gegevens, AVG-overtreding?

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • daanb14
  • Registratie: December 2013
  • Laatst online: 00:30
Mijn vraag
De lokale apotheek heeft lockers in alle dorpen in de gemeente waar mensen hun medicijnen op kunnen halen. Nu ging mijn moeder vandaag haar medicijnen ophalen en zat daar een herhaalrecept van iemand anders bij met daarop de NAW-gegevens. Mijn moeder heeft uit netheid de apotheek gebeld en die geven aan dat zij het maar weg moet gooien en dat daar de kous mee af is. Overtreed de apotheek hiermee de AVG? Hoort de apotheek hier op een andere manier mee om te gaan?

Beste antwoord (via daanb14 op 23-06-2021 17:50)


  • Johnny
  • Registratie: December 2001
  • Laatst online: 16:10

Johnny

ondergewaardeerde internetguru

Het lek hoeft niet gemeld te worden bij de AP als het een incident betreft waarbij eenmalig de gegevens van één persoon naar een ander persoon zijn gelekt als het een betrouwbaar persoon is, waar vervolgens ook weer een procedure is om dat te kunnen inschatten.

De apotheek moet hier dus wel iets mee, maar ze kunnen dit intern afhandelen zonder melding te moeten maken als dat de conclusie is na het volgen van de onderzoekstappen van de AP.
Wat is betrouwbaar?

‘Betrouwbaar’ houdt in dat u er redelijk zeker van kunt zijn dat de onjuiste ontvanger geen kwaad in de zin heeft. Dus dat hij verder niets doet met de per ongeluk ontvangen gegevens. En dat hij zich houdt aan uw eventuele instructies. Bijvoorbeeld om de persoonsgegevens terug te sturen of te vernietigen.
https://autoriteitpersoon...icos-van-een-datalek-7327

Aan de inhoud van de bovenstaande tekst kunnen geen rechten worden ontleend, tenzij dit expliciet in dit bericht is verwoord.

Alle reacties


Acties:
  • +6 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Denk niet dat de AVG bedoeld is om ieder verkeerd terechtgekomen papiertje actie te ondernemen

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • Kek
  • Registratie: Maart 2007
  • Laatst online: 20:41

Kek

3flix

daanb14 schreef op woensdag 23 juni 2021 @ 16:40:
Overtreed de apotheek hiermee de AVG? Hoort de apotheek hier op een andere manier mee om te gaan?
Gen voertreden, ja natuurlijk hoort hij hier op een andere manier mee om te gaan maar mensen maken nu eenmaal fouten.

Dit is overduidelijk geen opzet dus het zou in de ergste gevallen een datalek(je) zijn..

Acties:
  • 0 Henk 'm!

  • daanb14
  • Registratie: December 2013
  • Laatst online: 00:30
Dat begrijp ik. Alleen hoe nonchalant ermee omgegaan werd stoort mij. Niet eens even de tijd nemen om aan te geven dat het door een shredder moet of goed verscheurd moet worden. Alleen een "gooi het maar weg" en klaar.

Acties:
  • 0 Henk 'm!

  • Pompi
  • Registratie: November 2009
  • Laatst online: 11-06 18:42
Brahiewahiewa schreef op woensdag 23 juni 2021 @ 16:50:
Denk niet dat de AVG bedoeld is om ieder verkeerd terechtgekomen papiertje actie te ondernemen
Als er op staat welke medicijnen, is het wel lekken van medische gegevens. En er moet met medische gegevens secuurder omgegaan worden dan "minder belangrijke" data

Acties:
  • 0 Henk 'm!

  • daanb14
  • Registratie: December 2013
  • Laatst online: 00:30
Pompi schreef op woensdag 23 juni 2021 @ 16:52:
[...]

Als er op staat welke medicijnen, is het wel lekken van medische gegevens. En er moet met medische gegevens secuurder omgegaan worden dan "minder belangrijke" data
Staat erop. Volledig herhaalrecept met een blaadje over bijwerkingen.

Acties:
  • 0 Henk 'm!

  • HugoBoss1985
  • Registratie: December 2006
  • Laatst online: 21:54

HugoBoss1985

Xenotech

Je wilt niet weten wat mensen "nochalant" gewoon bij het oud papier gooien.
Wat uiteindelijk in een grote container terecht komt, waar iedereen zijn oud papier iedere maand inlevert.
En waar iedereen dus 1 a 2 dagen gewoon toegang tot heeft.

Ik vind het wel een beetje overdreven dit.
Maar de reactie van de apotheek had inderdaad wel anders gekund... ik zou vriendelijk verzocht hebben om het te vernietigen.

Belangrijke zaken gaan hier de open haard in (dat is pas echt vernietigen... shredden niet) :P

[ Voor 6% gewijzigd door HugoBoss1985 op 23-06-2021 16:56 ]


Acties:
  • +2 Henk 'm!

Anoniem: 63072

Er van uitgaande dat het iets serieus is dat 'serieuze' gevolgen kan hebben voor de persoon op het recept, moet de apotheek het melden bij de AP en bij het slachtoffer. Die laatste moet ook informatie krijgen hoe de gevolgen van het datalek geminimaliseerd kunnen worden.

Daarnaast moet de apotheek een overzicht van alle datalekken bij houden.

Hebben ze zich verder de gangbare maatregelen getroffen om dit te voorkomen en is het desondanks gebeurd, dan zijn ze niet in overtreding. Melden ze het niet of administreren ze het lek niet, dan zijn ze dat wel!

Bij medische gegevens zal het wel al snel serieus zijn, maar er zit natuurlijk wel een verschil tussen een recept voor een antibiotica zalfje omdat je een ontstoken wond hebt of medicijnen voor een ernstige of chronische aandoening die bij openbaar bekend worden gevolgen kan hebben voor jouw kansen op de arbeidsmarkt (Al mag geen werkgever dat officieel gebruiken, we weten allemaal dat er genoeg zijn die op Facebook kijken en waar als ze daar zien dat de kandidaat chronisch hartpatiënt is er plots een andere beter passende kandidaat blijkt te zijn.)

edit:
Niet hoeven melden bij lek naar een betrouwbaar persoon zoals @Johnny hieronder aangeeft is terug te voeren op dat er dan geen serieuze gevolgen zijn. Als ik mijn cursus echter goed begrepen heb ontslaat dit de apotheek (naast de door hem genoemde onderzoekplicht om tot die conclusie te komen) niet van het intern registreren van dit lek.

Wat overigens logisch is, want anders kan je nooit vaststellen dat dit soort lekken geen incident zijn en dus wel meldingsplichtig worden! Waarbij de vraag natuurlijk wel is hoe de AP dit ooit gaat controleren...

[ Voor 20% gewijzigd door Anoniem: 63072 op 23-06-2021 17:21 ]


Acties:
  • Beste antwoord
  • +4 Henk 'm!

  • Johnny
  • Registratie: December 2001
  • Laatst online: 16:10

Johnny

ondergewaardeerde internetguru

Het lek hoeft niet gemeld te worden bij de AP als het een incident betreft waarbij eenmalig de gegevens van één persoon naar een ander persoon zijn gelekt als het een betrouwbaar persoon is, waar vervolgens ook weer een procedure is om dat te kunnen inschatten.

De apotheek moet hier dus wel iets mee, maar ze kunnen dit intern afhandelen zonder melding te moeten maken als dat de conclusie is na het volgen van de onderzoekstappen van de AP.
Wat is betrouwbaar?

‘Betrouwbaar’ houdt in dat u er redelijk zeker van kunt zijn dat de onjuiste ontvanger geen kwaad in de zin heeft. Dus dat hij verder niets doet met de per ongeluk ontvangen gegevens. En dat hij zich houdt aan uw eventuele instructies. Bijvoorbeeld om de persoonsgegevens terug te sturen of te vernietigen.
https://autoriteitpersoon...icos-van-een-datalek-7327

Aan de inhoud van de bovenstaande tekst kunnen geen rechten worden ontleend, tenzij dit expliciet in dit bericht is verwoord.


Acties:
  • 0 Henk 'm!

  • daanb14
  • Registratie: December 2013
  • Laatst online: 00:30
Super bedankt @Johnny Dit is een heel duidelijk antwoord! Een vraagje heb ik dan nog wel: De apotheek vroeg ook niet om wie zijn gegevens het gaat. Is dat niet raar?

Edit: Ik ga de apotheek in kwestie wel even bellen of zij weten om wie zijn gegevens het gaat en of zij het niet zo netjes vinden om dit te registreren en dit aan de persoon in kwestie te melden. Wij zullen onze plicht doen door het door de shredder te gooien.

[ Voor 44% gewijzigd door daanb14 op 23-06-2021 17:55 ]


Acties:
  • 0 Henk 'm!

  • Hackus
  • Registratie: December 2009
  • Niet online

Hackus

Lifting Rusty Iron !

daanb14 schreef op woensdag 23 juni 2021 @ 16:40:
Mijn vraag
De lokale apotheek heeft lockers in alle dorpen in de gemeente waar mensen hun medicijnen op kunnen halen. Nu ging mijn moeder vandaag haar medicijnen ophalen en zat daar een herhaalrecept van iemand anders bij met daarop de NAW-gegevens. Mijn moeder heeft uit netheid de apotheek gebeld en die geven aan dat zij het maar weg moet gooien en dat daar de kous mee af is. Overtreed de apotheek hiermee de AVG? Hoort de apotheek hier op een andere manier mee om te gaan?
Alleen de bijwerkingenlijst en herhaalrecept, of ook de medicijnen van ?

Medicijnen moet je sowieso terugbrengen, dat mag je zelf niet weggooien. Dan kan de lijst, en recept er gewoon bij. Vaak is de (herhaal)medicatie verpakt vanuit leverancier, en knipt de Apotheek er de lijst en uitgeprint herhaalrecept aan vast met nietjes.

Kiest als MTB' er voor het mulle zand en drek, ipv het naastgelegen verharde pad.


Acties:
  • 0 Henk 'm!

  • daanb14
  • Registratie: December 2013
  • Laatst online: 00:30
Hackus schreef op woensdag 23 juni 2021 @ 17:58:
[...]


Alleen de bijwerkingenlijst en herhaalrecept, of ook de medicijnen van ?

Medicijnen moet je sowieso terugbrengen, dat mag je zelf niet weggooien. Dan kan de lijst, en recept er gewoon bij. Vaak is de (herhaal)medicatie verpakt vanuit leverancier, en knipt de Apotheek er de lijst en uitgeprint herhaalrecept aan vast met nietjes.
Nope, de medicijnen zitten er niet bij.
Pagina: 1