Zorgverleners werken dagelijks met gevoelige gegevens van patiënten. Daarom moeten deze gegevens goed worden beschermd. Anonimiseren helpt om de privacy van patiënten zo goed mogelijk te beschermen.
Wat is anonimiseren?
Bij anonimiseren zijn gegevens niet meer naar een persoon terug te leiden. Er is dan geen sleutel of koppeltabel waarmee iemand alsnog kan zien bij wie de gegevens horen. Anonimiseren is dus onomkeerbaar.
Anonieme gegevens zijn geen persoonsgegevens meer. Daarom vallen anonieme gegevens niet onder de AVG.
Wanneer anonimiseren in de zorg?
Anonimiseren is geschikt als de identiteit van de patiënt niet nodig is, bijvoorbeeld voor:
- Onderzoek en statistiek waarbij de identiteit van de patiënt niet belangrijk is.
- Beleidsinformatie voor de eigen organisatie.
- Rapportages aan bijvoorbeeld bestuur of externe partijen, zonder dat personen herkenbaar zijn.
Waar moet je op letten?
Bij anonimiseren is het belangrijk dat:
- alleen gegevens worden gebruikt die echt nodig zijn.
- gegevens die niet nodig zijn, worden verwijderd of aangepast.
- er wordt gecontroleerd of een persoon echt niet meer herkend kan worden, ook niet door het combineren van verschillende datasets.
Zijn gegevens niet herleidbaar naar een patiënt nodig? Dan kun je de gegevens anonimiseren. Moeten gegevens later nog wel aan een patiënt gekoppeld kunnen worden? Kies dan voor pseudonimiseren.
Rol van de zorgverlener
Voor de zorgverlener is het belangrijk om:
- Te weten of er met gewone persoonsgegevens, gepseudonimiseerde of geanonimiseerde gegevens wordt gewerkt.
- Kritisch te kijken of persoonsgegevens echt nodig zijn voor het doel.
- Altijd zorgvuldig om te gaan met sleutels, codes en toegang tot systemen.
- Patiënten duidelijk uitlegt wat er met hun gegevens gebeurt.