Overslaan en naar de inhoud gaan

Medische data in Google-cloud krijgt geen AVG-onderzoek

De Autoriteit Persoonsgegevens (AP) gaat geen extra onderzoek doen naar mogelijke overtredingen bij de opslag van medische gegevens op een cloudplatform door het bedrijf Medical Research Data Management (MRDM). De privacytoezichthouder meldt vandaag dat MRDM zich bij de opslag van persoonsgegevens die afkomstig zijn van Nederlandse ziekenhuizen aan de privacywet houdt.
© Google
Google

Het AD meldde in maart dit jaar dat patiëntgegevens van honderdduizenden Nederlanders in stilte waren verplaatst naar de cloud van Google. Ziekenhuizen waren op de hoogte, maar patiënten wisten van niks. Privacydeskundigen en politici vroegen zich af of deze uiterst gevoelige medische data wel veilig waren. Naar aanleiding van deze kritische, publiekelijk gestelde vragen heeft de AP informatie ingewonnen bij MRDM, meldt de toezichthouder in een bericht.

"Nederlandse ziekenhuizen (verwerkingsverantwoordelijken) maken voor het verwerken van persoonsgegevens van patiënten gebruik van verwerkers. In dit geval werkt MRDM als verwerker in opdracht van een aantal Nederlandse ziekenhuizen", legt de AP uit in de verklaring. "MRDM schakelt op haar beurt een subverwerker in voor de opslag van die persoonsgegevens. Die subverwerker is een cloud platform dat buiten de EU gevestigd is. De opslag van gegevens gebeurt via de cloud. Het ‘verkennend onderzoek’ van de AP had betrekking op die laatste stap: de verwerking van patiëntgegevens in de cloud."

'Geen aanleiding'

"De functionaris gegevensbescherming van MRDM heeft in gesprek met de AP en in verschillende documenten verantwoording afgelegd over de werkwijze ten aanzien van de opslag van gegevens in de cloud." Op basis van de door MRDM verstrekte informatie ziet de Autoriteit Persoonsgegevens geen aanleiding tot het instellen van een extra onderzoek. De persoonsgegevens worden opgeslagen in Nederland, en in de contracten met het cloudplatform is gewaarborgd dat er geen internationale doorgifte is van persoonsgegevens aan landen buiten de Europese Economische Ruimte (EER). Tot de EER behoren alle EU-landen plus Liechtenstein, Noorwegen en IJsland.

Meer weten over dit onderwerp?

Kom dan op donderdag 11 december naar het Cloud Congres 2019. Deelname is gratis voor IT-professionals die zich binnen hun organisatie bezighouden met gebruik en toepassingen van de cloud. www.cloudcongres.nl

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in