De Autoriteit Persoonsgegevens zal geen onderzoek uitvoeren naar de opslag van medische gegevens in de cloud. Dit vanwege berichtgeving dat gegevens van honderdduizenden Nederlandse patiënten zonder dat die dit weten of hiervoor toestemming hebben geven bij Google zijn opgeslagen.
Het gaat om gepseudonimiseerde behandelgegevens die daar worden gehost door Medical Research Data Management (MRDM), een bedrijf uit Deventer dat namens zorgorganisaties, zoals ziekenhuizen, medische data verwerkt. Naar aanleiding van de ophef die het nieuws veroorzaakte nam minister Grapperhaus van Justitie en Veiligheid contact op met de Autoriteit Persoonsgegevens. De toezichthouder liet weten dat ziekenhuizen onder voorwaarden patiëntgegevens in een cloud mogen opslaan, mits voldaan wordt aan de verplichtingen van de AVG.
In de Tweede Kamer werden ook vragen over de opslag van de gegevens gesteld, waarop Grapperhaus een onafhankelijk onderzoek aankondigde naar de wenselijkheid van het gebruik van niet-Europese Cloud platforms voor het opslaan van zorgdata. Wat betreft het onderzoek naar een mogelijke overtreding van de AVG door MRDM ziet de Autoriteit Persoonsgegevens op dit moment geen aanleiding om een nader controlerend onderzoek uit te voeren.
"De persoonsgegevens worden opgeslagen in Nederland, in de contracten met het cloud platform is gewaarborgd dat er geen internationale doorgifte plaatsvindt van persoonsgegevens aan derde landen buiten de EER. Daarnaast heeft MRDM de AP geïnformeerd over de manier waarop de gegevens worden beveiligd", aldus de toezichthouder. Naast het bevragen van MRDM of er sprake is van een overtreding van de AVG zijn er ook verschillende verantwoordingsdocumenten opgevraagd. Dit gaf geen aanleiding voor verder onderzoek.
Deze posting is gelocked. Reageren is niet meer mogelijk.