Ziekenhuizen overtreden wet door met cookies websitebezoekers te volgen

zorg

Bij bijna de helft van de Nederlandse ziekenhuizen wordt informatie van bezoekers van de ziekenhuiswebsites doorgegeven aan derde partijen via tracking cookies. Dit gebeurt in strijd met de geldende privacywetgeving.

Dat concludeert de Autoriteit Persoonsgegevens (AP) na onderzoek. De AP houdt toezicht op de naleving van de wettelijke regels voor bescherming van persoonsgegevens en adviseert over nieuwe regelgeving. De toezichthouder heeft 39 ziekenhuizen en de brancheorganisaties van de ziekenhuizen NVZ en NFU inmiddels gewezen op de overtredingen.

Over 6 weken opnieuw controle

"Als iemand de webpagina over de afdeling cardiologie bezoekt, dan heeft hij het recht vervolgens niet her en der benaderd te worden als mogelijk hartpatiënt. Patiënten moeten erop kunnen vertrouwen dat informatie over hun bezoek van een ziekenhuiswebsite niet bij andere partijen terechtkomt. Dat is nou eenmaal vast onderdeel van goede zorg", aldus vice-voorzitter van de AP Wilbert Tomesen. De AP heeft aangekondigd na 6 weken de websites van alle onderzochte ziekenhuizen opnieuw te controleren. Als de AP overtredingen constateert, zal het richting de individuele ziekenhuizen handhavende maatregelen nemen.

De AP heeft onderzocht in hoeverre bij bezoek aan websites van de Nederlandse ziekenhuizen zogeheten tracking cookies worden geplaatst op apparatuur van bezoekers. Hiervoor heeft de AP de websites van alle algemene en academische ziekenhuizen onderzocht. De toezichthouder constateert dat bij 39 van de 85 onderzochte ziekenhuizen commerciële derde partijen tracking cookies op de apparatuur van bezoekers van de ziekenhuiswebsites plaatsen. De cookies worden geplaatst op de apparatuur van de bezoekers van de website zonder dat zij daarvoor toestemming hebben gegeven. Dat is in strijd met de wet.

Gezondheidsgegevens

Bezoek aan de website van een ziekenhuis kan iets zeggen over de gezondheid van iemand. Bij de onderzochte ziekenhuiswebsites gaat het niet alleen om de homepage, maar ook om de achterliggende pagina's met informatie over specifieke aandoeningen of specialistische afdelingen. Bij het plaatsen van tracking cookies bij bezoek aan meer specifieke pagina's kan sprake zijn van verwerking van persoonsgegevens over de gezondheid. Deze mogen in beginsel niet verwerkt worden zonder uitdrukkelijke toestemming van de persoon om wie het gaat.

Als organisaties tracking cookies op apparatuur zoals een computer, laptop of smartphone plaatsen, kunnen zij bijhouden welke internetpagina's iemand bezoekt. Uit de informatie over deze websitebezoeken kunnen bedrijven afleiden wat iemands voorkeuren en interesses zijn. Op basis daarvan kunnen zij bijvoorbeeld persoonlijke aanbiedingen doen.

Meer over
Lees ook
Nieuwe beleidsregel “Handhaving Besluit Eindapparaten” legt basis voor vrije keuze internetapparatuur in Nederland

Nieuwe beleidsregel “Handhaving Besluit Eindapparaten” legt basis voor vrije keuze internetapparatuur in Nederland

Gisteren werd het officieel: in de toekomst hebben particulieren en bedrijven in Nederland het wettelijke recht om zelf te bepalen welke apparatuur zij gebruiken voor hun internettoegang. Aan de publicatie van de nieuwe beleidsregel "Handhaving Besluit Eindapparaten" ging jarenlang getouwtrek vooraf over het zogenaamde netwerkaansluitpunt.

Onegini en iWelcome fuseren tot de grootste Europese IAM SaaS leverancier

Onegini en iWelcome fuseren tot de grootste Europese IAM SaaS leverancier

De Nederlandse SaaS softwarebedrijven Onegini en iWelcome zijn vandaag gefuseerd tot OneWelcome. De combinatie van de twee bedrijven maakt dit tot de grootste Europese SaaS leverancier van Customer Identity & Access Management (CIAM).

Deel mee aan de OneTrust webinar Data mapping: De basis van elk privacy programma

Deel mee aan de OneTrust webinar Data mapping: De basis van elk privacy programma

Data mapping is een essentieel onderdeel van elk privacy programma. Begrijpen hoe gegevens door de organisatie stromen is dan ook een eerste vereiste om de gegevens te kunnen beveiligen en risico’s te analyseren.