image

AP legt zorgorganisatie dwangsom op wegens privacyschending

vrijdag 13 januari 2017, 15:08 door Redactie, 5 reacties

De Autoriteit Persoonsgegevens heeft een Utrechtse zorgorganisatie die zorg en diensten verleent aan mensen met een verstandelijke beperking een last onder dwangsom opgelegd wegens het schenden van de privacy bij het afhandelen van ziekmeldingen van werknemers.

Eerder had de toezichthouder al vastgesteld dat stichting Abrona op verschillende punten in strijd met de Wet bescherming persoonsgegevens handelde bij de ziekmelding van haar werknemers. De stichting heeft naar aanleiding van het onderzoek van de Autoriteit Persoonsgegevens diverse maatregelen genomen om de overtredingen te beëindigen. Bij een eerste controle hiervan bleek Abrona nog niet alle overtredingen te hebben beëindigd. Zo bleek dat leidinggevenden nog steeds bij kortdurend verzuim de mate van arbeidsongeschiktheid in het verzuimsysteem invoerden zonder dat zij een bedrijfsarts hadden geraadpleegd.

Het vaststellen of en in welke mate een werknemer arbeidsongeschikt is, is uitsluitend een taak van de bedrijfsarts. Abrona zou dus hiervoor de arbodienst of bedrijfsarts moeten inschakelen. De toezichthouder eist dat Abrona bij ziekmelding slechts registreert dat een werknemer ziek is en de mate van arbeidsongeschiktheid alleen registreert na tussenkomst van de bedrijfsarts. Abrona heeft aangegeven inmiddels maatregelen te hebben genomen.

De Autoriteit Persoonsgegevens controleert op dit moment of de maatregelen van Abrona voldoende zijn om de resterende overtreding te beëindigen. Als blijkt dat de stichting de overtreding niet binnen twee maanden heeft beëindigd, moet zij een dwangsom betalen die kan oplopen tot een maximum van 50.000 euro.

Reacties (5)
13-01-2017, 15:46 door Anoniem
Leuk, interessant. Eindelijk een boete.
Mooie nieuwskop, maar dit heeft natuurlijk helemaal niets met (IT-)security/privacy en of beveiliging te maken, maar met een bepaald proces en bijhorende registratie die ingericht is die niet voldoet aan de privacywetgeving.
13-01-2017, 16:00 door Anoniem
Door Anoniem:Mooie nieuwskop, maar dit heeft natuurlijk helemaal niets met (IT-)security/privacy en of beveiliging te maken, maar met een bepaald proces en bijhorende registratie die ingericht is die niet voldoet aan de privacywetgeving.
Security is meer dan alleen technische maatregelen en IT. Het overgrote deel van de winst valt te behalen in het verbeteren van de 'menselijke factor'
13-01-2017, 16:18 door Anoniem
Door Anoniem: Leuk, interessant. Eindelijk een boete.
Mooie nieuwskop, maar dit heeft natuurlijk helemaal niets met (IT-)security/privacy en of beveiliging te maken, maar met een bepaald proces en bijhorende registratie die ingericht is die niet voldoet aan de privacywetgeving.

Er zit een privacy aspect aan maar dit is toch vooral een fout in de procedure, omdat alleen een bedrijfsarts mag inschatten hoe inzetbaar iemand is? Snap eigenlijk niet wat de AP ermee moet.
13-01-2017, 18:04 door karma4 - Bijgewerkt: 14-01-2017, 10:31
Door Anoniem: .... Snap eigenlijk niet wat de AP ermee moet.
https://autoriteitpersoonsgegevens.nl/nl/over-privacy/wetten/wet-bescherming-persoonsgegevens
Het gaat om een verkeerde verwerking van persoonsgegevens. Dat is ongeacht de technologie. Nee, het hoeft zelfs helemaal niets met ICT te maken hebben. Hier is een duidelijk geval van een verkeerde manier van er mee omgaan.
16-01-2017, 10:30 door Anoniem
Door Anoniem: Leuk, interessant. Eindelijk een boete.
Mooie nieuwskop, maar dit heeft natuurlijk helemaal niets met (IT-)security/privacy en of beveiliging te maken, maar met een bepaald proces en bijhorende registratie die ingericht is die niet voldoet aan de privacywetgeving.

Je spreekt jezelf nogal tegen door te stellen dat het niets met privacy te maken heeft maar vervolgens wel zegt dat het heeft te maken met niet voldoen aan privacywetgeving......

Het heeft dus alles met privacy te maken. Privacy is niet iets puur technisch maar heeft te maken met zo weinig mogelijk persoonsgegevens verwerken.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.