Online aanvragen voor herhaalrecepten worden vaak over een onbeveiligde verbinding verzonden, waardoor anderen de gevoelige, medische gegevens relatief eenvoudig kunnen meelezen, zo blijkt uit een steekproef van het College Bescherming Persoonsgegevens. Huisartsen en apothekers die voor dit soort gegevens geen HTTPS gebruiken, overtreden de wet.
HTTPS laat een internetgebruiker de identiteit van de website controleren en zorgt ervoor dat gegevens versleuteld tussen zijn computer en de website worden verstuurd. Het zegt niets over de veiligheid van de website zelf.
Aanvraagformulieren
Volgens het CBP bieden huisartsen en apothekers steeds vaker de mogelijkheid om herhaalrecepten online aan te vragen en medicijnen te bestellen. De aanvraagformulieren bevatten gevoelige gegevens, onder meer de benodigde medicatie.
"Huisartsen en apothekers zijn ervoor verantwoordelijk dat de persoonsgegevens van hun patiënten op een veilige manier worden verstuurd", laat de privacywaakhond weten.
Privacygevoelig
Het CBP constateert dat dit bij 43 van de 150 onderzochte websites niet het geval is. "Medische gegevens zijn per definitie privacygevoelig. De beveiliging van dergelijke gegevens moet dan ook aan de hoogste normen voldoen. Mensen moeten er op kunnen vertrouwen dat met de medische gegevens die zij toevertrouwen aan een zorgverlener zorgvuldig wordt omgegaan."
In het najaar van 2013 zal het CBP opnieuw onderzoek doen en controleren of huisartsen en apothekers de verbindingen hebben beveiligd. Als dat niet het geval is, zal de waakhond in individuele gevallen nader onderzoek doen.
Deze posting is gelocked. Reageren is niet meer mogelijk.