Waar gaat het over?
Op 25 mei 2018 ging de nieuwe Europese regelgeving in rond de bescherming van persoonsgegevens. Er wordt verwacht dat alle professionals en organisaties, die gestructureerd met persoonsgebonden informatie werken, actief aan kunnen tonen dat er voldoende maatregelen worden genomen om deze gegevens te beschermen.
Verwerking van persoonsgegevens
Er wordt een brede definitie gehanteerd van zowel het begrip persoonsgegevens als van de verwerking ervan.
- Onder persoonsgegevens wordt alle persoonsgerelateerde informatie begrepen die kunnen leiden tot de identificatie van een persoon. Ook gegevens die op zich neutraal lijken zoals leeftijd, gewicht, soort auto,… worden hieronder begrepen. Immers, een combinatie van deze gegevens kan leiden tot identificatie van een specifiek persoon.
- Verwerking houdt alle handelingen in die met gegevens gesteld kunnen worden: ook inzage in gegevens of opslag ervan valt hieronder.
Opletten met medische gegevens
Verder wordt er extra aandacht besteed aan gevoelige gegevens zoals medische gegevens. Deze mogen in principe niet verwerkt worden, tenzij er wordt voldaan aan de juiste rechtsgrond en de gegevens worden verwerkt door (of onder verantwoordelijkheid van) personen die gebonden zijn aan het beroepsgeheim. Artsen die een medisch dossier bijhouden, wachtposten en groepspraktijken hebben dus het recht om deze gegevens te verwerken maar dienen dit goed te documenteren en te verantwoorden.