Skip to main content

Zorgverzekeraar CZ verandert werkwijze na onderzoek privacy-autoriteit

Zorgverzekeraar CZ verandert de werkwijze bij machtigingsaanvragen. De verzekeraar voldoet daarmee aan de last onder dwangsom die de Autoriteit Persoonsgegevens (AP) in februari 2020 had opgelegd. Dit meldt AP in een persbericht. 

De AP oordeelde vorig jaar na onderzoek dat de werkwijze van CZ bij machtigingsaanvragen in strijd was met de privacywetgeving. Bij een machtigingsaanvraag vraagt een verzekerde vooraf akkoord aan de zorgverzekeraar voor de vergoeding van bepaalde zorg.

CZ verwerkte destijds in een aantal gevallen meer medische gegevens dan noodzakelijk was om zulke machtigingsaanvragen te beoordelen. Het ging om aanvragen van verzekerden die medisch-specialistische revalidatiezorg nodig hadden. Bijvoorbeeld na een complexe botbreuk of een aandoening aan de motoriek.

Hiervoor legde de autoriteit CZ destijds een last onder dwangsom op. Daartegen ging de zorgverzekeraar in beroep bij de bestuursrechter. Tijdens deze procedure zijn de AP en CZ in gesprek gegaan over de aanpassing van de standaardwerkwijze van de verzekeraar.

Leidraad voor beoordeling

CZ werkt nu met een nieuwe leidraad voor de beoordeling van machtigingsaanvragen voor medisch-specialistische revalidatie zonder opname. De AP heeft geconstateerd dat de zorgverzekeraar op dit punt voldoende verbeteringen heeft doorgevoerd.

Monique Verdier, vicevoorzitter van de AP: “Wij vinden dat CZ met deze nieuwe leidraad voortaan veel beter aan verzekerden uitlegt welke medische gegevens nodig zijn om hun aanvraag te beoordelen en waarom. Ook waarborgt CZ met deze leidraad voortaan niet méér informatie van de verzekerde te verwerken dan noodzakelijk is. We zijn dan ook heel tevreden met de stappen die CZ heeft gezet. Daarbij komt dat deze leidraad mogelijk ook als blauwdruk kan gelden voor andere zorgverzekeraars en de gehele sector.”

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.
Waarom BIO2 vooral om eigenaarschap in de lijn vraagt
BIO2 maakt informatiebeveiliging nadrukkelijk onderdeel van goed management: proceseigenaren moeten risico’s kennen, keuzes maken en opvolging organiseren. Daarmee verschuift de focus van losse maatregelen naar aantoonbaar eigenaarschap, samenwerking en risicogestuurde sturing binnen de gemeentelijke praktijk.
Jouw leverancier, jouw risico: Waarom ketenrisico’s geen IT-probleem zijn
Veel gemeenten vertrouwen op leveranciers, maar blijven zelf verantwoordelijk voor de risico’s in de keten. In deze blog lees je waarom ketenrisico’s actief bestuurd moeten worden en hoe je als organisatie grip krijgt op leveranciers, contracten en continuïteit.

Meer recente berichten

Autoriteit Persoonsgegevens ontvangt veel klachten over camera’s
Verder lezen
AFM: Financiële organisaties moeten grip krijgen op ICT-risico’s en interne controle
Verder lezen
AP controleert vanaf 1 juli registratie scanauto’s in algoritmeregister
Verder lezen
Digitale soe­ve­rei­ni­teit bestaat niet in zwart-wit
Verder lezen
Inlichtingendiensten slaan alarm over privacy: je nieuwe auto luistert actief mee
Verder lezen
Amerikaanse overheid moet update voor kritiek Dell-lek binnen 3 dagen uitrollen
Verder lezen
Waarschuwing voor personeel dat met AI aan de slag gaat: ‘Kans op datalek groot’
Verder lezen
Intelligentie als wapen
Verder lezen
Veilige softwarekeuzes bij het toepassen van AI in de zorg
Verder lezen
Cyberdreiging, AI en tekort aan softwarekennis zetten organisaties onder druk
Verder lezen