Vorig jaar veroordeelde het Europees Hof voor de Rechten van de Mens de Finse overheid tot een boete van 34.000 euro, omdat het de persoonsgegevens van een AIDS-patiënt lekte, ook bij onvoldoende beveiliging van het Elektronisch patiëntendossier (EPD) is er recht op een schadevergoeding. Dat stellen Hester de Vries en Kea de Raaij van het advocatenkantoor Kennedy van der Laan.
De uitspraak van het hof is belangrijk, want het legt een relatie tussen de actieve verplichting tot beveiliging van medische dossiers en schending van het grondrecht op privacy. De Finse vrouw kreeg dan ook gelijk omdat het in dit geval een overheidsziekenhuis betrof. Kijkend naar de Nederlandse situatie met het EPD, dan heeft ook hier een schadeclaim wegens schending van het recht op privacy, wanneer een private zorginstelling de beveiliging niet op orde heeft en een betrokkene daardoor schade lijdt, goede kans.
Schadeclaims
Een benadeelde kan echter ook schadevergoeding eisen wegens onvoldoende beveiliging van zijn medische persoonsgegevens, op grond van de Wet Bescherming Persoonsgegevens. "Gegeven de ingrijpende ontwikkelingen en beoogde snelle invoering van het EPD is dit een belangrijk punt om bij stil te staan", aldus De Vries en De Raaij. "Verantwoorde invoering van het landelijk EPD in Nederland is pas mogelijk als zorgverleners de beveiliging van patiëntendossiers kunnen garanderen. Zolang de beveiliging niet op orde is, dreigt ook in Nederland het risico van schadeclaims wegens onvoldoende beveiliging van medische gegevens."
Deze posting is gelocked. Reageren is niet meer mogelijk.