Ingediend | 20 april 2012 |
---|---|
Beantwoord | 1 mei 2012 (na 11 dagen) |
Indieners | Arjan El Fassed (GL), Linda Voortman (GL) |
Beantwoord door | Edith Schippers (minister volksgezondheid, welzijn en sport) (VVD), Liesbeth Spies (minister binnenlandse zaken en koninkrijksrelaties) (CDA) |
Onderwerpen | organisatie en beleid zorg en gezondheid |
Bron vraag | https://zoek.officielebekendmakingen.nl/kv-tk-2012Z08669.html |
Bron antwoord | https://zoek.officielebekendmakingen.nl/ah-tk-20112012-2387.html |
Ja. Het Radboud gebruikt DigiD niveau Midden (extra controle via sms-code). UMC Radboud voegt daar nog een eigen beveiligingsmaatregel aan toe om toegang tot medische gegevens mogelijk te maken: mensen moeten zich (eenmalig) face-to-face hebben geïdentificeerd aan een balie van het ziekenhuis.
DigiD mag gebruikt worden door zowel overheidsorganen als andere organisaties die het burger service nummer (BSN) gebruiken. Bijvoorbeeld in de zorg, zoals zorgverzekeraars en ziekenhuizen. Aangezien DigiD werkt met het BSN, is het gebruik beperkt tot organisaties die het BSN mogen verwerken, en tot het doel waarvoor ze het BSN mogen verwerken. Er zijn private organisaties die het BSN verwerken, omdat ze daarvoor een expliciete wettelijke grondslag hebben. Zo zijn er verschillende zorginstellingen en zorgverzekeraars op DigiD aangesloten.
Nee.
Het UMC St. Radboud is gehouden aan de Wet Bescherming Persoonsgegevens (WBP). Het College Bescherming Persoonsgegevens (CBP) houdt hier toezicht op. Het UMC St. Radboud dient voor dit systeem conform deze wettelijke vereisten passende waarborgen te treffen om (privacygevoelige) data te beschermen.
Voor wat betreft het gebruik van DigiD dient het UMC St. Radboud zich – net als alle andere afnemers van DigiD – te houden aan de aansluitvoorwaarden van DigiD. Beveiligingseisen vormen een onderdeel van die aansluitvoorwaarden, inclusief de eis om deze jaarlijks te laten toetsen middels een ICT-beveiligingsassessment.
DigiD is bedoeld om betere elektronische dienstverlening mogelijk te maken, op een betrouwbare èn gebruiksvriendelijke wijze. DigiD mag gebruikt worden door zowel overheidsorganen als andere organisaties die het BSN gebruiken, zoals zorgverzekeraars en ziekenhuizen.
Overigens hecht ik er aan te benadrukken dat de inhoud van de gegevensuitwisseling nooit bij DigiD bekend is. DigiD regelt uitsluitend de authenticatie van de persoon die inlogt, niet wat iemand daarna mag doen of welke gegevens hij mag zien.
Dat is mijn streven.