Websites van ziekenhuizen schenden de Nederlandse privacywetgeving doordat ze via trackingcookies bezoekers volgen, zo laat de Autoriteit Persoonsgegevens vandaag weten. Bij bijna de helft van de ziekenhuiswebsites wordt informatie van bezoekers via trackingcookies aan derde partijen doorgegeven.
De toezichthouder constateert dat bij 39 van de 85 onderzochte ziekenhuizen commerciële derde partijen trackingcookies op de apparatuur van bezoekers van de ziekenhuiswebsites plaatsen zonder dat zij daarvoor toestemming hebben gegeven. Dat is in strijd met de privacywetgeving. De Autoriteit Persoonsgegevens stelt dat het bezoek aan de website van een ziekenhuis iets kan zeggen over de gezondheid van iemand.
Bij de onderzochte ziekenhuiswebsites gaat het niet alleen om de homepage, maar ook om de achterliggende pagina’s met informatie over specifieke aandoeningen of specialistische afdelingen. Bij het plaatsen van trackingcookies bij bezoek aan meer specifieke pagina’s kan sprake zijn van verwerking van persoonsgegevens over de gezondheid. "Deze mogen in beginsel niet verwerkt worden zonder uitdrukkelijke toestemming van de persoon om wie het gaat", aldus de toezichthouder.
De Autoriteit Persoonsgegevens heeft 39 ziekenhuizen en de brancheorganisaties van de ziekenhuizen NVZ en NFU inmiddels op de overtredingen gewezen. "Als iemand de webpagina over de afdeling cardiologie bezoekt, dan heeft hij het recht vervolgens niet her en der benaderd te worden als mogelijk hartpatiënt", zegt vicevoorzitter van de AP Wilbert Tomesen. De Autoriteit Persoonsgegevens heeft aangekondigd na zes weken de websites van alle onderzochte ziekenhuizen opnieuw te controleren. Worden er dan nog steeds overtredingen geconstateerd, dan worden er handhavende maatregelen genomen.
Deze posting is gelocked. Reageren is niet meer mogelijk.