‘U ontvangt deze brief omdat uw huisarts of apotheek deelneemt aan het landelijk elektronisch patiëntendossier (EPD).’ Was getekend ‘Hoofd Informatiepunt BSN in de zorg en landelijk EPD’. Dat schoot me direct in het verkeerde keelgat.
De deelname van mijn huisarts of apotheker aan het EPD betekent dat mijn gegevens door anderen kunnen worden opgevraagd. Daaraan, schrijft het Hoofd Informatiepunt mij, kleven voordelen. Vooral in de weekeinden of ‘s avonds kunnen zij beter bij mijn medische verleden. Dat is fijn, want dat leidt tot minder medische missers en een betere kwaliteit van de zorg. Meer informatie kan ik vinden in een kekke bijlage met dito mevrouw die hartelijk moet glimlachen bij het idee dat haar gegevens door Jan en Alleman ingezien kunnen worden.
Mijn huisarts of apotheker een avond-m of weekend behandelaar mijn BSN-nummer waarmee diegene mijn gegevens kan ophalen. Dus niet Jan en Alleman kunnen mijn gegevens zien, alleen Jan met mijn BSN-nummer. Daarvoor moet Jan wel toestemming hebben gekregen. Van mij. Behalve als ik bewusteloos ben, dan. Want dan kan ik die toestemming niet geven. Geen nood (want die breekt wet): de zorgverlener kan dan ook zonder mijn toestemming bij mijn gegevens. De toestemming is dus een wassen neus – wie wil, kan toch wel shoppen in mijn rijke, medische historie.
En daar zit een lek: want waarom zou een behandelend arts mij nog toestemming vragen als hij ook zonder die toestemming wel bij mijn gegevens kan komen? Ik moet er maar op vertrouwen dat die arts dat bij mijn bewustzijn niet doet. Ik heb geen enkele mogelijkheid om dat ook daadwerkelijk te controleren.Vreemd. Gelukkig stelt de folder mij gerust; ik kan altijd achteraf zien wat er met mijn gegevens is gebeurd.Dat is bijzonder lastig, blijkt uit onderzoek van Guido ‘t Noordende (VU) die onderzoek deed naar de veiligheidsaspecten van het systeem
‘… patients are implicitly depended upon to verify whether physicians accessed patient records legitimately, that is, within the course of treatment. Meanwhile, the patient web portal, intended for this purpose, among other things, is not ready. It is not clear if patients will be able to distill the relevant information from the access logs, or even make sense of them. This is crucial to security of the system as it is currently designed.’
Wat ik moet doen tegen het in mijn ogen niet juist verstrekken van mijn BSN, is mij nu al volstrekt onhelder, laat staan als het zo ver is.
Ik las de brief en folder en dacht: dit is een uiterst domme en ongelukkige, lekke en krakkemikkige manier om gegevens op een veilige manier te delen. En dat komt omdat degene van wie die gegevens zijn, uit het hele systeem is geschrapt. Diegene ben ik, natuurlijk. In de hele brief en bijbehorende folder lees ik geen enkel aangrijpingspunt om zeggenschap over mijn eigen data te houden, te krijgen of vrijwillig, vanuit mijzelf, af te staan. Het gebeurt me. Dat is de portee van dit schrijven. Er is een systeem opgetuigd om op een veilige manier gegevens te delen, maar de meest veilige manier zien ze volledig over het hoofd.
Wat is dan wel veilig?
Mijn huisarts heeft mijn dossier. Daarin staat mijn hele medische hebben en houwe. Dat dossier is beschermd door twee codes: mijn BSN-nummer en een pincode. Die PIN-code is van mij en niemand anders. Als er wat gebeurt en een andere arts moet mij behandelen, kan ik zelf besluiten om mijn PIN-code te geven. Alleen met mijn BIS en mijn PIN is mijn dossier toegankelijk voor iedereen die er van mij in mag kijken. En als ik bewusteloos ben, draag ik het ontsluiten van mijn dossier over aan directe familie. Of het dossier blijft dicht. Want ook zonder mijn dossier verwacht ik dat artsen hun stinkende best voor me doen.
Dat gebrek aan controle over mijn eigen gegevens, de arrogantie waarmee mij wordt medegedeeld dat mijn gegevens (of delen daarvan) door iedereen maar kan worden ingezien als mijn huisarts dat wil, stuit me zo tegen de borst, dat ik er van af wil. Ik wil geen EPD! Dus: aan de bak. Op naar het Informatiepunt EPD. Zijn ze nou helemaal besodemieterd! Trouwens: wie is dat Hoofd in vredesnaam? <<