Oplossing

Beveiligen van persoons- en patiëntgegevens

Bescherm persoons- en patiëntgegevens zoals de wet dat vereist — en uw klanten dat verwachten. Wij richten die bescherming in zonder uw dagelijkse praktijk te vertragen.

Gratis adviesgesprek
Herkent u dit?

Patiëntdossiers, personeelsgegevens, klantbestanden — u verwerkt dagelijks gegevens die niet mogen rondslingeren. Eén verkeerd geadresseerde e-mail of een onbeveiligd bestand is al genoeg voor een meldingsplichtig datalek.

De basis

Welke gegevens vallen onder persoons- of patiëntgegevens?

De AVG kent twee categorieën, en het verschil bepaalt hoe streng u ermee moet omgaan.

Persoonsgegevens

Alle informatie die te herleiden is tot een identificeerbaar persoon: naam, adres, e-mailadres, IP-adres, financiële gegevens of een personeelsnummer.

Bijzondere persoonsgegevens

Een zwaardere categorie waar patiëntgegevens onder vallen, samen met gegevens over ras of etnische afkomst, religie, seksuele gerichtheid, en genetische of biometrische gegevens. Verwerking hiervan is in beginsel verboden, tenzij een wettelijke uitzondering geldt.

Risico's

Wat zijn de risico's als deze gegevens uitlekken?

Een simpele fout is al genoeg

Verkeerd geadresseerde e-mails en brieven waren in 2024 samen goed voor bijna een derde van alle datalekken die bij de Autoriteit Persoonsgegevens werden gemeld.

De zorg is koploper

Gezondheid en welzijn meldde in 2024 de meeste datalekken van alle sectoren: 6.873 meldingen, ruim voor openbaar bestuur op de tweede plek.

Boetes zijn geen loos dreigement

De AP legde in 2024 een recordboete van €290 miljoen op wegens onzorgvuldige omgang met persoonsgegevens — een duidelijk signaal dat handhaving niet vrijblijvend is.

Belang

Waarom bescherming van deze gegevens belangrijk is

Het aantal gemelde datalekken in Nederland steeg in 2024 met meer dan de helft ten opzichte van het jaar ervoor — geen incidentele uitschieter, maar een structurele trend. Zorgvuldig omgaan met persoons- en patiëntgegevens is dus geen kwestie van kleine kans, grote impact, maar van een risico dat elk jaar toeneemt.

Daar komt bij dat het geen keuze is: de AVG verplicht zorgvuldige verwerking en tijdige melding van datalekken, en zorginstellingen die het BSN verwerken moeten aantoonbaar aan NEN 7510 voldoen. Wie dat op orde heeft, beschermt niet alleen tegen een boete, maar vooral het vertrouwen van patiënten, cliënten en medewerkers.

Doelgroep

Voor wie is dit relevant?

Zorginstellingen

Patiëntgegevens vragen om maatregelen conform NEN 7510, verplicht voor iedere zorgaanbieder die elektronisch gegevens met het BSN verwerkt.

Meer over deze sector

Accountancy & Financiën

Jaarrekeningen, loonadministraties en fiscale dossiers bevatten persoonsgegevens die cliënten u met vertrouwen toevertrouwen.

Meer over deze sector

Elke werkgever met een personeelsdossier

Salarisgegevens, verzuimdossiers en beoordelingen zijn persoonsgegevens — ook zonder dat u ze als "gevoelig" bestempelt.

Aanpak

Hoe wij zorgen dat uw gegevens beveiligd zijn

Vier maatregelen die samen bepalen of persoons- en patiëntgegevens ook in de praktijk beschermd zijn, niet alleen op papier.

Beveiligde gegevensuitwisseling

Veilige e-mail en bestandsuitwisseling met ketenpartners, zodat persoonsgegevens niet per ongeluk bij de verkeerde ontvanger belanden.

Geteste, herstelbare back-ups

Data blijft beschikbaar en aantoonbaar herstelbaar, ook na een technisch incident of ransomware-besmetting.

Sterke toegangsbeveiliging

Alleen wie toegang nodig heeft voor de eigen functie, kan er ook daadwerkelijk bij — met sterke, unieke wachtwoorden per account.

Netwerksegmentatie

Systemen met persoons- of patiëntgegevens worden afgeschermd van minder vertrouwde delen van het netwerk.

Aan de slag met de bescherming van uw gegevens?

Plan een gratis, vrijblijvend gesprek. Wij brengen in kaart welke gegevens u verwerkt en waar de bescherming daarvan nog tekortschiet.