Die Algemene Verordening Gegevensbescherming (AVG) is een Europese wet die sinds 2018 van kracht is. De nieuwe wet verving de Wet op de Privacy. Iedere ondernemer moet er zich aan houden. Ook jouw pedicurepraktijk moet AVG-proof zijn op de volgende punten:
- ICT. Bewaar je de persoonsgegevens veilig? Heb je ze beschermd tegen hackers? Heb je back-ups? Voldoet de software aan de huidige eisen? Heb je virusscanners geïnstalleerd?
- Juridisch. Heb je een privacy beleid? Zijn zaken juridisch vastgelegd? Heeft de cliënt vooraf toestemming gegeven voor het noteren van persoonlijke gegevens?
- Organisatieprocedures. Hoe bewaar je de cliëntgegevens? Niet alleen van je huidige cliënten, maar ook van je voormalige cliënten. Wie heeft er toegang tot deze gegevens? Je moet kunnen aantonen dat gegevens in een kaartenbak achter slot en grendel zitten. En zitten gegevens in een geautomatiseerd systeem, dan moet je kunnen aantonen dat dit systeem is beveiligd.
- Opleiding. Als je medewerkers hebt, dan moeten die opgeleid zijn zodat ze weten hoe ze moeten omgaan met de gegevens van cliënten.
Stappenplan
Voldoe je niet aan de wettelijke eisen dan kan de Autoriteit Persoonsgegevens (AP) sancties opleggen, bijvoorbeeld een boete. Op het internet zijn voorbeelden beschikbaar van de eisen waar je praktijk aan moet voldoen. Bij de AP kun je een gratis stappenplan downloaden. Je kunt ook samen met een onafhankelijk deskundige de stappen doorlopen. Brancheorganisatie ProVoet heeft een stappenplan ontwikkeld waarmee je kan aantonen dat jouw bedrijf AVG-proof is. Dit stappenplan kun je bestellen via je persoonlijke pagina op de website van ProVoet.
Gebruik een formulier
Een tip die ik je wil meegeven is om iedere cliënt een AVG-formulier te laten tekenen. In dit formulier kan je een aantal punten opnemen:
- Toestemming voor het noteren van naam, adres, woonplaats, postcode, telefoonnummer, e-mailadres en geboortedatum.
- Toestemming noteren van naam en adresgegevens van de huisarts of behandelend arts en medisch noodzakelijke gegevens.
- Toestemming voor het noteren van het BSN-nummer en gegevens zorgverzekeraar.
- Toestemming voor het noteren van voetgerelateerde klachten.
- Toestemming voor het maken en bewaren van foto’s van de huid en nagels van de voeten.
- Toestemming voor overleg met andere disciplines (indien nodig).
Als je werkt met een geautomatiseerd programma dan kan je het getekende formulier scannen en in het programma bewaren. Je legt de cliënt natuurlijk uit waarom het AVG-formulier belangrijk is. Wil een cliënt toch het formulier niet tekenen, vraag je dan af of het verstandig is om te behandelen. Een getekend formulier is niet verplicht, maar dekt jou als ondernemer in.
Tekst: Igna Breedeveld
Zie ook: ProVoet