Patiëntgegevens van honderdduizenden Nederlanders zijn verplaatst naar de cloud van Google, zonder dat patiënten daarvan afwisten. Ziekenhuizen waren wel op de hoogte.

Dat blijkt uit onderzoek van het AD. Het commerciële bedrijf Medical Research Data Manegement (MRDM) uit Deventer slaat deze gegevens op bij Google.

De behandelinformatie van patiënten betreft soms wel vijfhonderd gegevens: van medicatie en complicaties tot opnameduur en ingrepen. Die gegevens worden doorgestuurd naar 22 landelijke registratiebanken, zodat exact valt te monitoren welke instelling het beste een bepaalde aandoening kan behandelen. De gegevens worden versleuteld verstuurd en zouden dus veilig moeten zijn.

Toch vreest Guido van ‘t Noordende, deskundige op het gebied van het elektronisch patiëntendossier, voor misbruik. “Voor een gigant als Google, die al zo veel data van andere mensen bezit, is het technisch vaak een fluitje van een cent om deze versleutelde data toch naar een persoon te herleiden”, zegt hij tegenover de krant.

Belangenclub Privacy First noemt de verhuizing naar de cloud “onverstandig en riskant” en volgens ict-expert Brenno de Winter is het “buitengewoon zorgwekkend.”

‘Ziekenhuizen zijn niet verplicht de patiënten om toestemming te vragen’

Paul Crauwels van het MRDM stelt echter dat zijn bedrijf niets fout doet, omdat het aan alle wettelijke en privacy-eisen voldoet. Hij is niet verplicht om patiënten toestemming te vragen of te informeren en ook ziekenhuizen hoeven dat volgens hem niet te doen. Hij pareert de kritiek verder door te stellen dat Google juist gekozen is vanwege het hoge beveiligingsniveau.

Het Amerkaanse techbedrijf zegt zelf dat het de gegevens “niet kan inzien of analyseren”. Klanten behouden volgens Google volledige controle over hun eigen data.

https://www.nu.nl/binnenland/5817534/patientgegevens-honderdduizenden-nederlanders-verplaatst-naar-google.html