Bijna iedereen met een smartphone communiceert via messengerdiensten zoals WhatsApp, Facebook Messenger of Instagram Messenger. Het is daarom logisch om deze diensten voor zakelijke doeleinden te gebruiken om te communiceren met klanten of dienstverleners. Maar wat is de situatie op medisch gebied? Mag ik als arts of tandarts deze diensten gebruiken om met patiënten te communiceren als onderdeel van mijn professionele activiteiten? Of mag ik deze kanalen zelfs gebruiken om het contact met mijn patiënten te vereenvoudigen? Website van de praktijk integreren?
Deze vragen werden ons onlangs gesteld door een dermatoloog voor wie we een nieuwe website ontwikkelen. We hebben deze vragen doorgegeven aan onze functionaris voor gegevensbescherming om een goed onderbouwd antwoord te krijgen.
Helaas geen goed idee
Patiëntencommunicatie via WhatsApp of Facebook Messenger is in strijd met de beveiligingsprincipes voor gegevensverwerking volgens art. 32 en 5 lid 1 GDPR.
Katja Engel, jurist en functionaris gegevensbescherming, BGfD Bayreuther Gesellschaft für Datenschutz:
In gegevensgevoelige sectoren zoals de gezondheidszorg kunnen geen compromissen worden gesloten. In de context van een behandelrelatie zijn de vereisten voor communicatie die in overeenstemming is met gegevensbescherming hoger dan in normale gevallen vanwege de bijzonder gevoelige aard van gezondheidsgegevens.
Hoewel WhatsApp end-to-end-encryptie garandeert, worden de communicatiegegevens niet versleuteld in cloudback-ups. Dit betekent dat niet geheim is wie, wanneer, met wie en hoe vaak heeft gecommuniceerd. Dit betekent dat de behandelend arts geen controle heeft over hoe en in welke mate patiëntgegevens worden verwerkt door WhatsApp of Meta. Alleen al de overdracht van metadata onthult de behandelrelatie en kan daarom al een schending van het medisch beroepsgeheim vormen.
Patiënten kunnen ook geen toestemming geven voor het gebruik van WhatsApp. De wet vereist "geïnformeerde" toestemming, die niet kan worden gegeven vanwege de ondoorzichtige informatie over gegevensbescherming van WhatsApp. (Schriftelijke) toestemming is net zo ineffectief als een ontheffing van de geheimhoudingsplicht voor communicatie via WhatsApp.
Door te reageren op dergelijke berichten of zelfs proactief dit communicatiekanaal aan te bieden, schendt een arts, als persoon die onderworpen is aan het beroepsgeheim, niet alleen de principes van gegevensverwerkingsbeveiliging in overeenstemming met Art. 32 en 5 para. 1 GDPR, maar kan hij ook strafrechtelijk worden vervolgd voor het schenden van privégeheimen.
Facebook en Instagram: Contact van patiënten kan niet worden voorkomen. Wat kunt u doen?
Elke medische en tandartspraktijk met een Instagram-kanaal of Facebook-pagina stelt patiënten in staat om contact op te nemen via de geïntegreerde messenger-diensten - en dit kan niet worden voorkomen.
Maar omdat deze sociale media vrijwel tot de standaarduitrusting behoren in de hedendaagse Marketing in de praktijk en worden duizenden keren gebruikt door artsen en tandartsen, toont dit eens te meer aan hoe ver de praktijk verwijderd is van wettelijke conformiteit.
Als je ondanks deze situatie (begrijpelijkerwijs) niet zonder Facebook, Instagram of WhatsApp wilt, raden we je aan in ieder geval de volgende dingen in gedachten te houden:
- Gebruik de functie van de geautomatiseerd antwoord (meer hier: → WhatsApp, → Facebook) en wijs er hier op dat medische counseling niet via Messenger kan en mag plaatsvinden. Verwijs in het geautomatiseerde antwoord ook naar andere kanalen om contact op te nemen (bijv. telefoon, e-mail, online afspraken maken).
- Het is ook raadzaam om er elders (bijv. in profielbeschrijvingen) op te wijzen dat medische counseling of een algemene uitwisseling niet via messenger-diensten kan plaatsvinden.
Hoe je moet reageren als je patiënt aankondigt contact met je op te nemen via WhatsApp.
Afbeelding: www.giphy.com
Mogelijk ook interessant
Gesundheitsstadt-Berlin.de
→ Artsen mogen patiënten geen informatie geven via WhatsApp (23.01.2022)
Medische krant.nl
→ Een no-go voor artsen: WhatsApp is verboden in praktijken en ziekenhuizen (28.08.2019)
Privacy-Bayreuth.de
→ BGfD Bayreuther Gesellschaft für Datenschutz mbH
Foto: © diego_cervo / elementen.envato.nl