
Waarnemers en de privacywet AVG
Als waarnemer en als huisarts dienstverband (HD) ben je volgens de wet AVG binnen de huisartsenpraktijken waar je werkt, geen verwerkingsverantwoordelijke. Een verwerkingsverantwoordelijke is namelijk degene die beslist over het doel en de middelen voor de verwerking van persoonsgegevens. In huisartsenpraktijken is dat de praktijkhouder.
Ook ben je als waarnemer of HD geen verwerker van gegevens binnen de huisartsenpraktijk. Een verwerker is namelijk iemand die niet onder rechtstreeks gezag staat van de verwerkingsverantwoordelijke. Een HD is werknemer van de verwerkingsverantwoordelijke en valt dus onder diens gezag. Als waarnemer ben je geen werknemer, maar de opdrachtgever bepaalt wel hoe de persoonsgegevens binnen de praktijk worden verwerkt (bijvoorbeeld: met welk HIS). Dit maakt dat je als waarnemer voor de binnen de praktijk verwerkte gegevens niet wordt aangemerkt als verwerker.
AVG-verplichtingen voor waarnemend huisartsen
Als waarnemer ben je zelfstandig ondernemer. Daarnaast ben je een zorgaanbieder in het kader van de klachtenwet Wkkgz. Er zijn daardoor wel enkele verplichtingen uit de AVG waar je aan moet voldoen, net als andere ondernemers in elke andere sector.
Het gaat dan om de gegevens die je buiten de huisartsenpraktijk, maar binnen jouw eigen onderneming verwerkt, zoals gegevens van je opdrachtgevers.
We raden waarnemers de volgende stappen aan:
- Loop voor jezelf na: welke categorieën persoonsgegevens verwerk je en is dit geoorloofd? Een voorbeeld: vanuit de klachtenwet Wkkgz ben je verplicht om incidenten en klachten te registreren (meer informatie daarover: thema Wkkgz). Die registratie geldt als een verwerking van persoonsgegevens. Ander voorbeeld: je houdt een lijst bij met contact- en facturatiegegevens van de opdrachtgevers (praktijkhouders) waar je werkt. Ook dat is een verwerking. Denk hierbij ook aan gegevens die je ontvangt via een contactformulier op jouw website, als je die hebt.
- Bedenk of deze persoonsgegevens goed genoeg zijn beveiligd. Bijvoorbeeld: als je deze documenten opslaat op je computer, is deze computer dan voldoende beveiligd (zoals met een wachtwoord)? Tip: kijk in de Praktijkwijzer Informatiebeveiliging voor informatie over het goed beveiligen van jouw data en hardware.
- Houd een verwerkings- en datalekregister bij. Voor praktijkhouders heeft de LHV een uitgebreid model verwerkingsregister. Een aantal onderdelen hiervan zijn niet van toepassing op waarnemers (immers geldt alleen voor praktijkhouders dat zij verantwoordelijk zijn voor de verwerking van patiëntgegevens en die dus in het verwerkingsregister moeten registreren). Daarom hebben we voor waarnemers een vereenvoudigde Voorbeeld verwerkingsregister voor waarnemers gemaakt.
- Sluit een verwerkersovereenkomst met partijen die voor jou gegevens verwerken, als je daar gebruik van maakt. Bijvoorbeeld als je een ander de facturatie voor je laat doen en hen daarom gegevens van jouw opdrachtgevers verstrekt.
Neem contact op met onze juristen
Heb je meer vragen over de privacywet AVG? Onze juristen staan je graag te woord.


Gecontroleerd op: 24 februari 2025