Privacyverklaring
In de algemene privacyverklaring leggen wij uit hoe GGD regio Utrecht omgaat met jouw persoonsgegevens: welke we verzamelen en waarvoor we ze gebruiken. Ook leggen we uit hoe je je gegevens kunt inzien, wijzigen of verwijderen. We vinden het belangrijk dat je hier goed van op de hoogte bent en verzoeken je deze verklaring zorgvuldig te lezen.
Vragen over privacy?
Heb je een klacht over de bescherming van jouw persoonsgegevens? Je kan dan mailen naar privacyofficer@ggdru.nl of contact opnemen met de Functionaris Gegevensbescherming (FG). De FG is een interne toezichthouder en adviseur voor de bescherming van persoonsgegevens. Je kan contact met de FG opnemen via fg@ggdru.nl of door te bellen naar 030-608 60 86. De FG voert zijn taken onafhankelijk uit. Dit wil zeggen dat de FG geen inhoudelijke aanwijzingen ontvangt van het bestuur. Kom je er niet uit met de FG? Dan kun je een klacht indienen bij de Autoriteit Persoonsgegevens (AP).
Om zijn taken uit te voeren kan de FG:
- Informatie verzamelen over gegevensverwerkingen binnen de GGD;
- Deze verwerkingen analyseren en beoordelen of ze aan de wet voldoen;
- Informatie, adviezen en aanbevelingen geven aan de organisatie.
Autoriteit Persoonsgegevens (AP)
Landelijk wordt toezicht gehouden op de omgang met persoonsgegevens door de Autoriteit Persoonsgegevens. De AP controleert of organisaties voldoen aan de privacywetgeving, maar geeft ook uitleg over de privacywetgeving. Op de website van de AP staat veel informatie over privacy in begrijpelijke taal.
Voor vragen kun je de AP bellen tijdens het telefonisch spreekuur. Valt je iets op over hoe organisaties omgaan met privacy? Dan kun je ook een tip doorgeven aan de AP.
Datalek en jouw gegevens
Veel inwoners in Nederland hebben tijdens de coronacrisis contact gehad met de GGD. Misschien heb je je wel eens laten testen, heb je vaccinatieafspraken gemaakt of heb je vanwege een besmetting contact gehad met de afdeling Bron- en Contactonderzoek (BCO). In al deze situaties vraagt de GGD je om persoonsgegevens. We kunnen ons goed voorstellen dat je je afvraagt of deze gegevens in veilige handen zijn en wat ermee gebeurt. Zeker na het datalek van begin 2021.
Privacy en procedure anonimiseren
Veel inwoners in Nederland hebben deze coronacrisis contact gehad met de GGD. Misschien heb je je wel eens laten testen, heb je vaccinatieafspraken gemaakt of heb je vanwege een besmetting contact gehad met de afdeling Bron- en Contactonderzoek (BCO). In al deze situaties vraagt de GGD om persoonsgegevens. We kunnen ons goed voorstellen dat je je afvraagt of deze gegevens in veilige handen zijn en wat ermee gebeurt. Zeker na de datalek van begin 2021. Daarom vind je hieronder een uitleg van hoe de GGD omgaat met persoonsgegevens en wat wij eraan doen om deze veiligheid te waarborgen.
Welke systemen gebruikt de GGD voor het Coronabedrijf?
Tijdens deze coronapandemie werkt de GGD met drie systemen: CoronIT, en HPZone Lite.
De GGD gebruikt CoronIT om test- en vaccinatieafspraken in te plannen.
HPZone Lite wordt gebruikt voor de registratie van het aantal coronabesmettingen en contacten. Dit is het systeem waaruit het RIVM hun data haalt voor analyses en bijvoorbeeld een berekening van het R-getal.
Voor het Bron- en Contactonderzoek wordt gebruikt gemaakt van CoronaCare. De gegevens in CoronaCare worden overgezet naar HPZone Lite.
Zijn deze systemen wel goed beveiligd?
Ja, alle systemen zijn goed beveiligd. De programma’s zijn NEN-gecertificeerd. De programma’s hebben licenties om data veilig op te slaan. Het systeem van CoronaCare wordt bijvoorbeeld ook veel gebruikt in ziekenhuizen. Daarnaast regelt de GGD GHOR de veiligheid van bijvoorbeeld CoronIT.
Hoe weet ik dat mijn gegevens veilig zijn onder medewerkers van de GGD?
De GGD werkt met patiëntnummers in de systemen. Zo worden geen persoonsgegevens gebruikt voor interne communicatie. Daarnaast hebben medewerkers iemands BSN nodig voordat zij iemand kunnen opzoeken in een systeem. Binnenkort verdwijnt de toegang tot HP Zone Lite voor BCO-medewerkers. Op deze manier waarborgt de GGD zo maximaal mogelijk uw privacy.
Wat kan ik doen als ik niet wil dat de GGD bezit over mijn persoonsgegevens?
Mocht je je zorgen maken over de veiligheid van jouw persoonsgegevens, dan kun je ervoor kiezen om deze te anonimiseren. Als je inwoner bent van GGD Regio Utrecht kun je bellen naar 030–630 5400 om dit te regelen. Jouw dossiernummer blijft dan bestaan, alleen staan er geen persoonsgegevens meer. Jouw dossier is dan geanonimiseerd. Het dossiernummer blijft bestaan, omdat corona een A-ziekte is. Dit betekent dat registratie van besmettingen verplicht is.
Heeft het gevolgen als ik mijn dossier laat anonimiseren?
Ja, dat heeft gevolgen. Als je jouw gegevens laat anonimiseren en je wilt vervolgens iets bij de GGD inplannen, heeft de GGD opnieuw jouw gegevens nodig, aangezien die niet meer bekend zijn. Indien gewenst moet je ze ook opnieuw laten anonimiseren.
Houd er ook rekening mee dat de anonimisering ook gevolgen kan hebben voor jouw registratie in bijvoorbeeld de CoronaCheck App. De systemen zijn namelijk aan elkaar gekoppeld en werken allemaal op basis van persoonsgegevens zoals BSN. Wanneer je van plan bent je gegevens te laten anonimiseren, kun je je vaccinatiebewijs printen via CoronaCheck Print Portaal. Dan weet je zeker dat je deze nog hebt.
Heb je meer vragen?
Heb je nog andere vragen over privacy en/of datadiefstal? Via de volgende link vind je de antwoorden op veelgestelde vragen. Ook staat hierin een e-mailadres waar je je vragen kwijt kan: Veelgestelde vragen en antwoorden over datadiefstal – GGD GHOR Nederland.
Download informatie
Let op: deze pdf’s zijn niet voor iedereen digitaal toegankelijk. Heb je één van deze documenten toegankelijk nodig? Vul dit formulier in.