De digitalisering van de gezondheidszorg is onomkeerbaar. Er wordt ook wel gesproken over e-health. Vorig jaar heeft de Inspectie Gezondheidszorg en Jeugd (“IGJ”) voor het eerst tien verkennende inspectiebezoeken afgelegd bij zorgaanbieders om te kijken hoe het ervoor staat met e-health. De belangrijkste conclusies zijn onlangs gepubliceerd in een factsheet.
Wat is eHealth?
Een algemeen gedragen definitie van eHealth is: ‘het gebruik van ICT, en met name internettechnologie, om gezondheid en gezondheidszorg te ondersteunen of te verbeteren’. Onder zo’n brede omschrijving kun je verschillende toepassingen rekenen. Denk hierbij bijvoorbeeld aan het videocontact met thuiszorg, teleconsultatie tussen artsen en telemonitoring van patiënten met chronische aandoeningen, slimme farmacie oplossingen en medische apps.
Voorlopig toetsingskader
Sinds het najaar van 2017 voert de IGJ verkennende bezoeken uit bij zorgaanbieders op het gebied van e-health. Hierbij kijkt zij hoe zorginstellingen omgaan met digitale zorg. De IGJ heeft dit aan de hand vijf kernpunten beoordeeld:
- de rol van het bestuur (visie, plannen en organisatie);
- de aanschaf van e-health producten of diensten;
- de betrokkenheid van patiënten;
- gegevensuitwisseling;
- informatiebeveiliging en continuïteit.
De conclusie van het verkennend onderzoek is dat met name de informatiebeveiliging van e-health en de elektronische gegevensuitwisseling bij zorginstellingen beter georganiseerd kan worden.
Informatiebeveiliging en continuïteit
Zorgaanbieders worden telkens afhankelijker van technologie. Daarom is het van belang dat zij voldoen aan de geldende beveiligingseisen. De eerste resultaten van de IGJ binnen dit thema zijn opvallend. Slechts twee van de tien zorginstellingen waar de IGJ langs is geweest konden aantonen dat zij voldoen aan NEN7510. Dit is de norm waar e-health toepassingen van zorginstelling aan moeten voldoen en die omschrijft hoe de zorginstelling de informatiebeveiliging moeten organiseren en moeten borgen. Bij veel zorginstellingen is daarvoor extra aandacht nodig. Dit is ook voor de Authoriteit Persoongegevens (‘AP’) een punt van zorg in het kader van de AVG. Sterker, de AP heeft informatiebeveiliging al op haar eigen toezichtagenda staan.
Elektronische uitwisseling van gegevens
E-health speelt een belangrijke rol bij het mogelijk maken van het op grote schaal samenwerken tussen zorginstellingen. Elektronische gegevensuitwisseling tussen zorginstellingen blijkt echter nog kleinschalig. Het kan daarbij helpen als de zorginstellingen bijvoorbeeld deelnemen in een organisatie voor regionale samenwerking. Hier liggen volgens de IGJ kansen voor zorginstellingen. Het is daarbij echter wel van belang dat er dan heldere afspraken worden gemaakt, onder andere over het delen van gegevens. Ook hier komt de AVG weer om de hoek kijken. Er moet immers een wettelijke grondslag zijn om de gegevens tussen zorginstellingen te mogen uitwisselen.
Het toezicht op e-health in 2018
De IGJ gaat door met haar inspecties bij zorginstellingen. Zij heeft aangegeven het verkennend toezicht ook te gaan uitbreiden naar andere soorten instellingen, bijvoorbeeld instellingen voor verpleging en verzorging en grotere samenwerkingsverbanden in de eerstelijnszorg. Binnenkort zal de IGJ haar toetsingskader openbaar maken via haar website. Daarbij dient te worden opgemerkt dat dit kader zich blijft ontwikkelen aan de hand van wet- en regelgeving.
Naast de toezichthoudende rol van IGJ voor specifieke medische wetgeving die voor e-health geldt, heeft de AP ook nog een toezichthoudende rol op het gebied van de AVG. De AP en IGJ hebben een samenwerkingsconvenant met elkaar gesloten over de wijze van behandeling van aangelegenheden die elkaars toezicht raken en de uitwisseling van informatie ten behoeve daarvan. Primair zal de AP zich richten op de bescherming van persoonsgegevens en de IGJ op de kwaliteit van de zorg. Zorginstellingen dienen zich bewust te zijn van het feit dat dus zowel de IGJ als de AP op de stoep kan staan als het gaat om de bescherming van persoonsgegevens als gevolg van het gebruik van e-health.
Meer weten?
Wilt u meer weten over e-health en/of uw e-health toepassing voldoet aan de wet- en regelgeving neem dan gerust vrijblijvend contact op met Geke Bosch.
Neem contact op