Je hebt een klacht over de onderstaande posting:
Door Anoniem: Wat ik in deze hele discussie nog niet teruggezien heb is of het lab daadwerkelijk toestemming gevraagd heeft aan de betrokkenen om hun persoonsgegevens te verwerken. Alleen voldoen aan NEN7510 geeft nog geen toestemming om dat te doen. Je moet het echt expliciet vragen en daarbij duidelijk maken welke persoonsgegevens met welk doel verwerkt worden. Zoals gezegd ik heb nergens gezien dat het lab dat ook gedaan heeft. Indien dat niet gebeurt is, wat ik sterk vermoed is het lab strafbaar en kan het aansprakelijk gesteld worden. Indien het lab na de hack doorgaat met verwerking zonder toestemming dan kan dat als moedwil en kwade opzet aangemerkt worden en ik denk dat het lab dat niet overleeft. De Algemene Verordening Gegevensbescherming (AVG) in de zorg anders als het gaat om de grondslag 'toestemming'. Onder de AVG (artikel 6 en artikel 9) mogen medische gegevens verwerkt worden als daar een wettelijke grondslag voor is. Toestemming is slechts één van de zes mogelijke grondslagen. Er is ...
Beschrijf je klacht (Optioneel):