Praktijksituatie · Datalek

Datalek met patiëntgegevens: snel en zorgvuldig melden

Bij een datalek met patiëntgegevens telt elk uur: de melding moet binnen 72 uur bij de Autoriteit Persoonsgegevens. CrisisRadar helpt ziekenhuizen en zorgorganisaties om patiënten en partners zorgvuldig te informeren.

Ziekenhuizen Zorgorganisaties
Het scenario

Wat er gebeurt

In een ziekenhuis blijkt dat patiëntgegevens zijn ingezien door onbevoegden. Het gaat om gevoelige medische informatie. Volgens de AVG en NEN 7510 moet het ziekenhuis snel handelen: het datalek beoordelen, de schade beperken en binnen 72 uur melden bij de Autoriteit Persoonsgegevens.

Als het ernstig is, moeten ook de getroffen patiënten worden geïnformeerd. Dat is precies werk: de boodschap moet duidelijk en zorgvuldig zijn, zonder paniek te zaaien. Tegelijk willen de raad van bestuur, de functionaris gegevensbescherming en mogelijk de pers op de hoogte blijven. Zonder overzicht en een vaste lijn lopen de termijnen en het vertrouwen gevaar.

Hoe CrisisRadar helpt

Van melding tot heldere communicatie

Direct overzicht

Houd de stappen, de termijnen en de meldingen bij in één crisisbeeld.

Op tijd melden

Bewaak de 72-uurstermijn en de melding bij de Autoriteit Persoonsgegevens.

Eén heldere boodschap

Informeer patiënten, bestuur en partners zorgvuldig en eenduidig.

Betrokken organisaties

Wie samenwerkt in dit scenario

CrisisRadar brengt alle betrokken partijen op één lijn, met één gedeeld crisisbeeld.

Ziekenhuis
Functionaris gegevensbescherming
Autoriteit Persoonsgegevens
Patiënten
Wat het oplevert
  • Datalek binnen 72 uur gemeld bij de toezichthouder
  • Getroffen patiënten zorgvuldig geïnformeerd
  • Bestuur en partners op dezelfde informatie
  • Voldaan aan de eisen van NEN 7510 en AVG

Goed voorbereid op dit scenario?

In een korte demo laten we zien hoe CrisisRadar u helpt — van voorbereiding tot de eerste minuut van de crisis.