SR Juridische context
Omschrijving Changelog, met daarin: |
|
Impact op: |
|
Te informeren Stakeholders |
|
Moeten afbeeldingen/mockups aangepast worden? |
|
Aan te passen versies afsprakenstelsel | V2.4.0 |
Classificatie |
|
Implementatietermijn | geen |
Gerelateerde tickets (o.a. ticket van deze ticket) |
|
Status |
|
Door te voeren wijzigingen
Locatie |
| Nieuwe situatie | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Juridische contextDe juridische context bestaat uit:
|
Juridische ContextOp basis van het MedMij Afsprakenstelsel kunnen deelnemers gegevens uitwisselen via het MedMij netwerk. Het MedMij Afsprakenstelsel is in lijn met toepasselijke wet- en regelgeving. Het stelsel wordt aangepast als de wet- en regelgeving verandert, conform het Change en releasebeleid [link]. Hierbij worden de partijen die deelnemen aan het MedMij Afsprakenstelsel betrokken op basis van hun rol, zoals omschreven in de governance [link]. De eisen die het MedMij Afsprakenstelsel oplegt aan partijen moeten passen binnen de geldende wet- en regelgeving. Vooralsnog ondersteunt het afsprakenstelsel enkel nog de uitwisseling tussen deelnemers binnen de zorg. Het hoofdstuk juridische context is dan ook op dat domein gericht. Waarbij het gaat om zorg in brede zin, waaronder niet alleen curatieve zorg, maar ook zorg in de zin van bevolkingsonderzoek en publieke gezondheid. Leeswijzer
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| De deelnemers van het MedMij Afsprakenstelsel moeten rekening houden met wet- en regelgeving in een aantal gebieden. Deze pagina bevat een overzicht van de belangrijkste wet- en regelgeving die van belang is voor de deelnemers in de context van het MedMij Afsprakenstelsel. In de tabellen hieronder staat per wet eerst het artikel, dan een omschrijving van de norm die uit dat artikel volgt en vervolgens een uitleg hoe deze norm binnen het MedMij Afsprakenstelsel van toepassing is. Iedere omschrijving is hierbij voorzien van een referentienummer. Dit overzicht pretendeert niet volledig te zijn. Het is en blijft te allen tijde de verantwoordelijkheid van de betrokken partijen om aan de voor hen geldende (specifieke) wet- en regelgeving te voldoen. PrivacyAlgemene verordening gegevensbescherming (AVG)Algemene verordening gegevensbescherming
Uitvoeringswet Algemene verordening gegevensbescherming (UAVG)https://wetten.overheid.nl/BWBR0040940/2021-07-01
Kwaliteit digitale dienstenDigitaledienstenverordening (DSA)
Verordening voor medische hulpmiddelen (MDR)Verordening voor medische hulpmiddelen
Wet gelijke behandeling op grond van handicap of chronische ziekte (Wgbh/cz)https://wetten.overheid.nl/BWBR0014915/
Domein zorgWet op de geneeskundige behandelingsovereenkomst (WGBO)Burgerlijk Wetboek Boek 7 Titel 7 Afdeling 5
Wet elektronische gegevensuitwisseling in de zorg (Wegiz)https://wetten.overheid.nl/BWBR0048095/2025-07-05
Wet aanvullende bepalingen verwerking persoonsgegevens in de zorg (Wabvpz)https://wetten.overheid.nl/BWBR0023864/2025-07-05
Verordening betreffende de Europese ruimte voor gezondheidsgegevens (EHDS)European Health Data Space verordening
Wet digitale overheid (WDO)https://wetten.overheid.nl/BWBR0048156/2025-11-11
Wet publieke gezondheid (Wpg)https://wetten.overheid.nl/BWBR0024705/2026-01-01
Wet op het bevolkingsonderzoek (Wbo)https://wetten.overheid.nl/BWBR0005699/2021-07-01
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Overeenkomsten en rechtsrelatiesOvereenkomsten en rechtsrelaties is in deze versie van het afsprakenstelsel gericht op het domein Zorg, omdat dit het enige domein is dat in deze versie van het afsprakenstelsel ondersteund wordt. Zodra een nieuw domein aan MedMij wordt toegevoegd, moet deze pagina herzien worden. Er moet dan een generieke tekst geschreven worden, of er wordt per domein een tekst opgesteld. MedMij maakt onderscheid tussen het Persoonsdomein (oranje) en het Zorgaanbiedersdomein (blauw). Binnen de context van MedMij valt de verwerking van persoonsgegevens in het Zorgaanbiedersdomein onder de verwerkingsverantwoordelijkheid van de Zorgaanbieder. In dit domein is het verwerken van het BSN is voor de identificatie van personen wettelijk verplicht. In het Persoonsdomein valt de verwerking van persoonsgegevens onder de verwerkingsverantwoordelijkheid van de Dienstverlener Persoon (DVP). De DVP heeft, sec in zijn MedMij rol, geen wettelijke grondslag voor het verwerken van het BSN. In beide domeinen definieert MedMij een aantal rollen. MedMij verbindt deze rollen, en daarmee de domeinen, door alle voor gegevensuitwisseling benodigde afspraken vast te leggen in deelnemersovereenkomsten en in het MedMij Afsprakenstelsel. Een partij die in MedMij een rol speelt is altijd volledig verantwoordelijk voor de juiste uitvoering van die rol. Partijen kunnen verantwoordelijkheden niet verschuiven tussen rollen, wel mag gebruik gemaakt worden van onderaannemers (verwerkers). Voor onderaannemers blijft de verantwoordelijke aansprakelijk. Alle rechtsrelaties zijn privaatrechtelijk van aard en alle deelnemers zijn gebonden aan het Nederlands recht. De figuur hieronder geeft de verschillende rechtsrelaties weer, de relaties en actoren lichten we later in dit hoofdstuk toe. De gebruikte kleuren zijn in lijn met de huisstijl in de architectuur van het MedMij Afsprakenstelsel:
Opens image in full screenOpen ![]() Het MedMij Afsprakenstelsel waarborgt dat binnen het MedMij-netwerk op een veilige en betrouwbare manier persoonsgegevens en/of gezondheidsinformatie tussen de partijen (zoals Zorggebruikers, dienstverleners en zorgaanbieders) worden uitgewisseld. Om dit te bewerkstelligen behelst het MedMij Afsprakenstelsel informatiestandaarden, technische, organisatorische en juridische afspraken. Als gevolg van het afsluiten van de Deelnemersovereenkomst tussen Dienstverleners en Stichting MedMij - nadat hiertoe de toetredingsprocedure succesvol is doorlopen - worden de Dienstverleners Zorgaanbieder en Dienstverleners Persoon Deelnemer van het MedMij Afsprakenstelsel. Iedere partij die aantoonbaar voldoet aan de afspraken van het MedMij Afsprakenstelsel kan toetreden en Deelnemer worden van het MedMij Afsprakenstelsel. Als onderdeel van het toetredingsproces moeten Deelnemers daarnaast de Zelfverklaring integriteit overleggen. Als Deelnemer van het MedMij Afsprakenstelsel committeren partijen zich aan de naleving van de verplichtingen en afspraken die voor hun rol uit het MedMij Afsprakenstelsel voortvloeien. Deelnemers mogen op basis van de Deelnemersovereenkomst hun Diensten leveren aan Gebruikers (personen die een PGO gebruiken, maar ook zorgaanbieders) onder de merknaam MedMij. Om Diensten via het MedMij-netwerk te kunnen leveren zijn Deelnemers toegetreden tot het MedMij Afsprakenstelsel. De Persoon en de Zorgaanbieder zijn Gebruikers van Diensten van Deelnemers van het MedMij Afsprakenstelsel. De Deelnemers zijn zelf verantwoordelijk voor het afsluiten van dienstverleningsovereenkomsten met hun Gebruikers. Deelnemers zijn zelf verantwoordelijk voor de veilige en betrouwbare werking van de Diensten die zij aanbieden. Om ervoor te zorgen dat dienstverleningsovereenkomsten tussen de Deelnemers en Gebruikers goed aansluiten op de Diensten die, met inzet van het MedMij-netwerk, worden geleverd, heeft het MedMij Afsprakenstelsel voorbeelden beschikbaar die Deelnemers kunnen gebruiken bij het afsluiten van de dienstverleningsovereenkomst met de Gebruiker. Overige voorbeelden van informatie die via het MedMij Afsprakenstelsel voor Deelnemers beschikbaar zijn:
De Persoon als Gebruiker heeft vrije keuze welke persoonlijke gezondheidsomgeving (PGO) hij of zij gebruikt. Op de website van MedMij is een lijst met alle Deelnemers gepubliceerd. Overzicht van partijen en rechtsrelatiesBij de uitwisseling van (persoons)gegevens en gezondheidsinformatie tussen Gebruikers via het MedMij-netwerk worden verschillende partijen onderscheiden die zich weer in verschillende rechtsrelaties tot elkaar verhouden. In de architectuur en technische specificaties van het MedMij Afsprakenstelsel is uitgewerkt welke rollen de partijen (Gebruikers en Deelnemers) vervullen, de functies die zij op de verschillende architectuurlagen vervullen, en welke gegevens zij met elkaar uitwisselen. Om de verantwoordelijkheden binnen het proces van de uitwisseling van gezondheidsgegevens binnen het MedMij-netwerk inzichtelijk te maken, nemen we hieronder vanuit juridisch perspectief een overzicht op van de rechtsrelaties tussen de verschillende partijen die een rol spelen binnen het MedMij Afsprakenstelsel. De uitwerking van het MedMij Afsprakenstel gaat uit van de volgende rollen en actoren:
Rechtsrelaties MedMij AfsprakenstelselHieronder nemen we het overzicht op van rechtsrelaties tussen de rollen/actoren waarop het MedMij Afsprakenstelsel van toepassing is met verwijzing naar de overeenkomsten in het MedMij Afsprakenstelsel. Het uitgangspunt van het MedMij Afsprakenstelsel is dat Deelnemers (dus Dienstverlener aanbieder en Dienstverlener Persoon) als tussenpersoon fungeren voor interacties tussen Zorggebruikers en Zorgaanbieders. Dit houdt in dat de Deelnemers in opdracht van respectievelijk de Persoon en de Zorgaanbieder de gegevensuitwisseling tussen de Persoon en de Zorgaanbieder verzorgen. De Diensten die in het kader van deze opdrachtverlening via het MedMij-netwerk worden geleverd bestrijken de contractuele relaties van het MedMij Afsprakenstelsel. Enlarges the table by opening it in a full screen dialogOpen
De Deelnemersovereenkomst Dienstverlener persoon en de Deelnemersovereenkomst Dienstverlener aanbieder bevatten de basisafspraken tussen Stichting MedMij en de Dienstverlener persoon respectievelijk de Dienstverlener aanbieder. De Deelnemersovereenkomst is voor alle Deelnemers in dezelfde rol gelijk en zorgt ervoor dat Deelnemers gehouden zijn de op hen rustende verantwoordelijkheden te nemen en verplichtingen en afspraken uit het MedMij Afsprakenstelsel zorgvuldig uit te voeren en aantoonbaar na te leven. Ook bindt de overeenkomst Deelnemers aan de besturingsafspraken die noodzakelijk zijn voor het borgen van het vertrouwen in MedMij. Deelnemers mogen binnen MedMij in hun rol alleen Diensten verrichten als zij een Deelnemersovereenkomst hebben gesloten met Stichting MedMij. Het onderlinge vertrouwen tussen partijen bij het gebruik van MedMij is (mede) gebaseerd op de overeenkomsten die Deelnemers en Stichting MedMij hebben ten aanzien van het nakomen van de afspraken in het MedMij Afsprakenstelsel. De Deelnemers zijn verantwoordelijk voor de doorvertaling van de afspraken naar hun klanten (Gebruikers) en eventueel derden (onderaannemers, verwerkers). De Deelnemers zijn, binnen de kaders van het MedMij Afsprakenstelsel, vrij om zelf in een overeenkomst met de Gebruiker nadere afspraken te maken over de inhoud en de omvang van hun dienstverlening. Overige rechtsrelatiesHieronder is een tabel opgenomen van mogelijke rechtsrelaties die van wezenlijke invloed zijn op het vertrouwen in een veilige en betrouwbare verwerking van en gegevensuitwisseling via het MedMij Afsprakenstelsel. Onder de tabel zijn deze relaties verder beschreven. Deze rechtsrelaties zijn van belang omdat in het technische ontwerp en de architectuur van het MedMij-netwerk componenten zijn opgenomen waarbij partijen in deze rechtsrelaties een uitvoerende verplichting hebben. Dat betekent dat afspraken tussen deze partijen ook randvoorwaardelijk zijn voor een veilige, interoperabele en betrouwbare gegevensuitwisseling tussen de PGO en de informatiesystemen van de aanbieders. Enlarges the table by opening it in a full screen dialogOpen
De rechtsrelaties genoemd onder I t/m IX zijn additioneel ten aanzien van de overeenkomsten die moeten worden afgesloten voor toetreding tot het MedMij Afsprakenstelsel maar moeten dus - voor het vertrouwen in een betrouwbare en veilige werking van het MedMij Afspakenstelsel - tussen de betrokken partijen te worden afgesloten. Partijen zijn echter zelf verantwoordelijk voor het afsluiten van deze overeenkomsten. Hieronder volgt een toelichting op de relaties. I. Stichting MedMij - Beheer Stichting MedMij heeft een overeenkomst met een of meer Beheerorganisaties. Dit gebeurt op basis van opdrachtstrekking voor ondersteuning en uitvoering van taken voor Stichting MedMij zoals:
II. Dienstverlener Persoon – Gebruiker De Gebruiker heeft een Dienstverlenersovereenkomst met de Dienstverlener Persoon. Binnen het MedMij Afsprakenstelsel is voor deze rechtsrelatie de Gebruiksvoorlichting persoonsdomein beschikbaar. III. Zorgaanbieder - Persoon als Zorggebruiker De Zorggebruiker heeft of had een behandelingsovereenkomst met de Zorgaanbieder en is dus het onderwerp van de dossiervoering van deze Zorgaanbieder. IV. Zorgaanbieder –Persoon als Gebruiker De Gebruiker moet toestemming geven aan de Zorgaanbieder voordat de Zorgaanbieder gegevens mag verstrekken aan de Dienstverlener Persoon die betrekking hebben op de Gebruiker. V. Zorgaanbieder – Dienstverlener Zorgaanbieder Veelal zullen de Zorgaanbieder en Dienstverlener Zorgaanbieder verschillende partijen zijn waarbij de Zorgaanbieder verwerkingsverantwoordelijk is en de Dienstverlener Zorgaanbieder verwerker. De afspraken rondom de verwerking van persoonsgegevens door een Verwerker moeten geregeld zijn in een schriftelijke overeenkomst tussen Verwerker en Verwerkingsverantwoordelijke. De meeste Dienstverleners zorgaanbieder zullen al een dergelijke verwerkersovereenkomst hebben met de Zorgaanbieder. Voor de specifieke MedMij-aspecten is daarvoor de Modelverwerkersovereenkomst (oud) te gebruiken. In het geval er al een bestaande overeenkomst is afgesloten tussen Verwerker en Verwerkingsverantwoordelijke kunnen Partijen kunnen ervoor kiezen de specifieke bepalingen in relatie tot de verwerking van persoonsgegevens voor MedMij uit de Modelverwerkersovereenkomst (oud) te integreren in een bestaande verwerkersovereenkomst of een andere modeloverkomst die veel sectoren hebben. Hierbij valt te denken aan zaken zoals het in opdracht van de verantwoordelijke verwerken van het BSN, het verkrijgen van toestemming van de Persoon voor het verstrekken van gegevens aan een derde partij, namelijk de Dienstverlener persoon, het verwerken van persoonsgegevens ten behoeve van de gegevensuitwisseling (zoals logging) en de verwerking van de betreffende persoonsgegevens zelf. VI. Zorgaanbieder –Authenticatieprovider De Dienstverlener Zorgaanbieder moet, ten behoeve van haar dienstverlening aan de Zorgaanbieder, de identiteit van de Gebruiker vaststellen en heeft daarvoor een Authenticatieprovider nodig. De Zorgaanbieder en/of de Dienstverlener Zorgaanbieder kunnen daarvoor een overeenkomst aangaan met een Authenticatieprovider. VII. Dienstverlener Zorgaanbieder – Certification Authority Dienstverleners Zorgaanbieder moeten zich kunnen authentiseren bij stichting MedMij en bij Dienstverleners Persoon. Hiervoor moeten zij een authenticatiemiddel (certificaat) van een Certification Authority te betrekken. VIII. Dienstverlener Persoon – Certification Authority Dienstverleners Persoon moeten zich kunnen authentiseren bij stichting MedMij en bij Dienstverleners Zorgaanbieder. Hiervoor moeten zij een authenticatiemiddel (certificaat) van een Certification Authority te betrekken. IX. Stichting MedMij – Certification Authority Stichting MedMij moet zich kunnen authentiseren bij Dienstverleners Zorgaanbieder en bij Dienstverleners Persoon. Hiervoor moet zij een authenticatiemiddel (certificaat) van een Certification Authority te betrekken. |
|
Rechtsrelaties binnen MedMij | Type overeenkomst |
| Deelnemersovereenkomst Dienstverlener persoon |
| Deelnemersovereenkomst Dienstverlener aanbieder |
De Deelnemersovereenkomst Dienstverlener persoon [link] en de Deelnemersovereenkomst Dienstverlener aanbieder [link] bevatten de basisafspraken tussen Stichting MedMij en de Dienstverlener persoon respectievelijk de Dienstverlener aanbieder. De Deelnemersovereenkomst is voor alle Deelnemers in dezelfde rol gelijk en zorgt ervoor dat Deelnemers gehouden zijn de op hen rustende verantwoordelijkheden te nemen en hetzelfde voor alle Deelnemers in dezelfde rol en bepaalt de verantwoordelijkheden en verplichtingen van Deelnemers. Ook bindt de overeenkomst Deelnemers De Deelnemersovereenkomst bindt Deelnemers ook aan de besturingsafspraken die noodzakelijk zijn voor het borgen van het vertrouwen in MedMij. Deelnemers mogen binnen MedMij in hun rol alleen Diensten verrichten als zij een Deelnemersovereenkomst hebben gesloten met Stichting MedMij. Het onderlinge vertrouwen tussen partijen bij het gebruik van MedMij is (mede) gebaseerd op de overeenkomsten die Deelnemers en Stichting MedMij hebben ten aanzien van het nakomen van de afspraken Deelnemersovereenkomsten die Deelnemers sluiten met Stichting MedMij. De Deelnemers zijn zelf verantwoordelijk voor de doorvertaling van de afspraken naar hun klanten (Gebruikers) en eventueel derden (onderaannemers, verwerkers). De Deelnemers zijn, hierbij, binnen de kaders van het MedMij Afsprakenstelsel, vrij om zelf in een overeenkomst met de Gebruiker nadere afspraken te maken over de inhoud en de omvang van hun dienstverlening.
Overige rechtsrelaties
Hieronder is een tabel opgenomen van mogelijke rechtsrelaties die van wezenlijke invloed zijn op het vertrouwen in een veilige en betrouwbare verwerking van en gegevensuitwisseling via het MedMij Afsprakenstelsel invloed hebben op de veilige en betrouwbare verwerking van en gegevensuitwisseling via het MedMij Afsprakenstelsel.
Onder de tabel zijn deze relaties verder beschreven. Deze rechtsrelaties zijn van belang omdat in het technische ontwerp en de architectuur van het MedMij-netwerk componenten zijn opgenomen waarbij partijen in deze rechtsrelaties een uitvoerende verplichting hebben.
Dat betekent dat afspraken tussen deze partijen ook randvoorwaardelijk zijn Dat betekent dat afspraken tussen deze partijen noodzakelijk zijn voor een veilige, interoperabele en betrouwbare gegevensuitwisseling tussen de PGO en de informatiesystemen van de aanbieders.
Rechtsrelaties die van belang zijn voor MedMij | Type overeenkomst |
|---|---|
I.
| Opdrachtverlening voor ondersteuning en uitvoering van taken van Stichting MedMij |
| Dienstverleningsovereenkomst Persoon. |
| Behandelingsovereenkomst |
Aanbieder – Persoon als Gebruiker |
Toestemming (WGBO / Wpg) |
| Verwerkersovereenkomst en Dienstverleningsovereenkomst |
Aanbieder – Dienstverlener authenticatie | Dienstverleningsovereenkomst |
| Dienstverleningsovereenkomst |
| Dienstverleningsovereenkomst |
| Dienstverleningsovereenkomst |
De rechtsrelaties genoemd onder I t/m IX zijn additioneel ten aanzien van de overeenkomsten die moeten worden afgesloten voor toetreding tot het MedMij Afsprakenstelsel maar moeten dus - voor het vertrouwen in een betrouwbare en veilige werking van het MedMij Afspakenstelsel - tussen de betrokken partijen te worden afgesloten. Partijen zijn echter zelf verantwoordelijk voor het afsluiten van deze overeenkomsten. Hieronder volgt een toelichting op de relaties.
De rechtsrelaties genoemd onder 1 t/m 9 komen bovenop de overeenkomsten die vereist zijn voor de toetreding tot het MedMij Afsprakenstelsel. Deze overeenkomsten moeten zelfstandig tussen de betrokken partijen worden afgesloten. Dit is van belang voor het vertrouwen in een betrouwbare en veilige werking van het MedMij Afsprakenstelsel. Partijen zijn hier zelf verantwoordelijk voor.
I. Stichting MedMij - Beheer
Stichting MedMij - MedMij Beheer
Stichting MedMij heeft een overeenkomst met een of meer Beheerorganisaties. Dit gebeurt op basis van opdrachtstrekking voor ondersteuning en uitvoering van taken voor Stichting MedMij zoals:
De instandhouding van de goede technische werking van de gemeenschappelijke voorzieningen in het afsprakenstelsel.
Het beheer van het MedMij Afsprakenstelsel.
Administratie van Deelnemers
Acceptatie van Deelnemers
II. Dienstverlener Persoon –Gebruiker
Dienstverlener persoon – Gebruiker
De Gebruiker heeft een Dienstverlenersovereenkomst met de Dienstverlener persoon. Binnen het MedMij Afsprakenstelsel is voor deze rechtsrelatie de Gebruiksvoorlichting persoonsdomein beschikbaar.
III. Zorgaanbieder - Persoon als Zorggebruiker
Aanbieder - Persoon als zorggebruiker of als cliënt
De Zorggebruiker heeft of had een behandelingsovereenkomst met de Zorgaanbieder en is dus het onderwerp van de dossiervoering van deze Zorgaanbieder.
De Persoon heeft of had een behandelingsovereenkomst met de Aanbieder en is dus het onderwerp van de dossiervoering van deze Aanbieder. Het kan ook gaan om gegevens die zijn verzameld van de Persoon als cliënt in het kader van de Wet publieke gezondheid of de Wet op het bevolkingsonderzoek.
IV. Zorgaanbieder –Persoon als Gebruiker
Aanbieder – Persoon als Gebruiker
De Gebruiker moet toestemming geven aan de Zorgaanbieder voordat de Zorgaanbieder gegevens mag verstrekken aan de Dienstverlener Persoon die betrekking hebben op de Gebruiker.
De Gebruiker moet toestemming geven aan de Aanbieder voordat de Aanbieder gegevens mag verstrekken aan de Dienstverlener persoon die betrekking hebben op de Gebruiker. Dit ofwel op basis van de WGBO, ofwel op basis van de AVG in combinatie met de UAVG om te zorgen voor een uitzonderingsgrond voor het verbod van de verwerking van bijzondere persoonsgegevens.
V. Zorgaanbieder – Dienstverlener Zorgaanbieder
Aanbieder – Dienstverlener aanbieder
Veelal zullen de Zorgaanbieder en Dienstverlener Zorgaanbieder verschillende partijen zijn waarbij de Zorgaanbieder verwerkingsverantwoordelijk is en de Dienstverlener Zorgaanbieder verwerker. De Aanbieder is de verwerkingsverantwoordelijke en de Dienstverlener aanbieder is diens verwerker. De afspraken rondom de verwerking van persoonsgegevens door een Verwerker moeten geregeld zijn in een schriftelijke overeenkomst tussen Verwerker en Verwerkingsverantwoordelijke. De afspraken rondom de verwerking van persoonsgegevens door een verwerker moeten geregeld zijn in een schriftelijke overeenkomst tussen de verwerker en de verwerkingsverantwoordelijke. De meeste Dienstverleners zorgaanbieder zullen al een dergelijke verwerkersovereenkomst hebben met de Zorgaanbieder. De meeste Dienstverleners aanbieder zullen al een dergelijke verwerkersovereenkomst hebben met de Aanbieder. Voor de specifieke MedMij-aspecten is daarvoor de Modelverwerkersovereenkomst (oud) te gebruiken. Voor de specifieke MedMij-aspecten kan de Modelverwerkersovereenkomst [link] gebruikt worden. In het geval er al een bestaande overeenkomst is afgesloten tussen Verwerker en Verwerkingsverantwoordelijke kunnen Partijen kunnen ervoor kiezen de specifieke bepalingen in relatie tot de verwerking van persoonsgegevens voor MedMij uit de Modelverwerkersovereenkomst (oud) te integreren in een bestaande verwerkersovereenkomst of een andere modeloverkomst die veel sectoren hebben. Als er al een bestaande overeenkomst is afgesloten tussen de verwerker en de verwerkingsverantwoordelijke dan kunnen partijen ervoor kiezen de specifieke bepalingen voor de verwerking van persoonsgegevens voor MedMij op te nemen in deze bestaande (verwerkers)overeenkomst. Hierbij moeten er in ieder geval afspraken worden gemaakt over: het in opdracht van de verantwoordelijke verwerken van het BSN; het verkrijgen van toestemming van de Persoon voor het verstrekken van gegevens aan een derde partij (bijv. de Dienstverlener persoon); het verwerken van persoonsgegevens ten behoeve van de gegevensuitwisseling (zoals logging), en; de verwerking van de betreffende persoonsgegevens zelf.
VI. Zorgaanbieder –Authenticatieprovider
Aanbieder – Dienstverlener authenticatie
De Dienstverlener Zorgaanbieder moet, ten behoeve van haar dienstverlening aan de Zorgaanbieder, de identiteit van de Gebruiker vaststellen en heeft daarvoor een Authenticatieprovider nodig. De Zorgaanbieder en/of de Dienstverlener Zorgaanbieder kunnen daarvoor een overeenkomst aangaan met een Authenticatieprovider.
De Dienstverlener aanbieder moet de identiteit van de Gebruiker vaststellen voor haar dienstverlening aan de Aanbieder. Hiervoor heeft de Dienstverlener aanbieder een Dienstverlener authenticatie nodig. De Aanbieder en/of de Dienstverlener aanbieder kunnen daarvoor een overeenkomst aangaan met een Dienstverlener authenticatie.
VII. Dienstverlener Zorgaanbieder – Certification Authority
Dienstverlener aanbieder – Certification Authority
Dienstverleners Zorgaanbieder moeten zich kunnen authentiseren bij stichting MedMij en bij Dienstverleners Persoon.
Dienstverleners aanbieder moeten zich kunnen authentiseren bij Stichting MedMij en bij Dienstverleners persoon. Hiervoor moeten zij een authenticatiemiddel (certificaat) van een Certification Authority te betrekken.
VIII. Dienstverlener Persoon – Certification Authorityc
Dienstverlener persoon – Certification Authority
Dienstverleners Persoon moeten zich kunnen authentiseren bij stichting MedMij en bij Dienstverleners Zorgaanbieder. Dienstverleners persoon moeten zich kunnen authentiseren bij Stichting MedMij en bij Dienstverleners aanbieder. Hiervoor moeten zij een authenticatiemiddel (certificaat) van een Certification Authority te betrekken.
IX. Stichting MedMij – Certification Authority
Stichting MedMij – Certification Authority
Stichting MedMij moet zich kunnen authentiseren bij Dienstverleners Zorgaanbieder en bij Dienstverleners Persoon Dienstverleners aanbieder en bij Dienstverleners persoon. Hiervoor moet zij een authenticatiemiddel (certificaat) van een Certification Authority te betrekken.
Pagina is vervallen, want samengevoegd met toelichting verwerkingsverantwoordelijkheid
Volledige pagina is vervangen met nieuwe tekst
De AVG stelt regels om mensen te beschermen als hun persoonsgegevens worden verwerkt. Het grootste deel van deze regels worden opgelegd aan de verwerkingsverantwoordelijk van een verwerking. Dit is de persoon of organisatie die bepaalt waarom en hoe persoonsgegevens worden verwerkt. In het MedMij Afsprakenstelsel is de Persoon nooit verwerkingsverantwoordelijke.
De Dienstverlener persoon bepaalt hoe diens PGO werkt en welke (soorten) gegevens daarin kunnen worden opgeslagen. Dat maakt de Dienstverlener persoon verwerkingsverantwoordelijke voor de verwerking van persoonsgegevens in diens PGO. Het feit dat dit gebeurt op aanvraag van een Persoon maakt dit niet anders.
De Aanbieder is de verwerkingsverantwoordelijke voor het medische dossier en voor de verstrekking van gegevens uit het dossier aan de Dienstverlener persoon. De Dienstverlener aanbieder werkt voor een Aanbieders en voert diens opdrachten uit. De Dienstverlener aanbieder is daarmee een verwerker.
Grondslag per functie
Het MedMij Afsprakenstelsel onderscheidt verschillende functies. Op deze pagina wordt eerst voor de Dienstverlener persoon en daarna voor de Aanbieder en Dienstverlener aanbieder per functie uitgelegd welke AVG grondslag van toepassing is. Het gaat onder andere om de functies Verzamelen, Delen en Authenticatie. De werking van de functies is omschreven in de core [link]. Daarnaast zijn er functies die vrijwillig zijn voor Deelnemers, zoals Abonneren (en Notificeren) en Vertegenwoordiging. De werking van deze vrijwillige functies is omschreven in de MedMij Extensie [link]. Naast deze functies wordt ook aandacht besteedt aan de grondslag voor aanmaken van een PGO.
Dienstverlener persoon
Aanmaken PGO
Omschrijving | Referentie |
De Dienstverlener persoon levert een PGO als dienst aan Personen. Om gebruik te kunnen maken van de PGO van de Dienstverlener persoon sluit de Persoon een dienstverleningsovereenkomt met de Dienstverlener persoon. Er worden dan nog geen gegevens over gezondheid verwerkt. | jur.DPV.aanmaken.10 |
De Dienstverlener persoon verwerkt de gegevens die noodzakelijk zijn voor het aanmaken en instandhouden van het PGO (met uitzondering van de gegevens over gezondheid) op basis van de grondslag noodzakelijk voor de uitvoering van de overeenkomst (artikel 6 lid 1 onderdeel b AVG). | jur.DPV.aanmaken.20 |
Aanmaken PGO voor minderjarige Personen
Omschrijving | Refentie |
De Persoon jonger dan 18 jaar kan geen overeenkomsten sluiten zonder toestemming van diens wettelijk vertegenwoordiger (artikel 1:234 lid 1 BW). Er mag uitgegaan worden van die toestemming als een minderjarige iets doet wat minderjarigen gebruikelijk zelfstandig doen (artikel 1:234 lid 3 BW). Dit heeft effect op het aanmaken van een PGO. Als het niet gebruikelijk is dat iemand van de leeftijd van de minderjarige Persoon dit zelfstandig doet zal een wettelijk vertegenwoordiger van de minderjarige Persoon hier toestemming voor moeten geven. Aangezien de leeftijd voor medische zelfstandigheid in Nederland op 16 jaar ligt, is het vanaf die leeftijd ook gebruikelijk dat een Persoon zelf een dienstverleningsovereenkomst sluit met de Dienstverlener persoon. | jur.DPV.aanmaken.min.10 |
De Persoon van 12 tot 16 jaar kan geen dienstverleningsoverenkomst sluiten zonder toestemming van diens wettelijke vertegenwoordiger (artikel 1:234 lid 1 BW). De Persoon kan dus alleen een PGO aanmaken door een dienstverleningsovereenkomst te sluiten met toestemming van een wettelijk vertegenwoordiger. | jur.DPV.aanmaken.min.20 |
De Persoon tot 12 jaar kan zonder toestemming van diens wettelijk vertegenwoordiger geen dienstverleningsovereenkomst sluiten (artikel 1:234 lid 1 BW). De wettelijk vertegenwoordiger van deze minderjarige tot 12 kan namens die minderjarige een dienstverleningsovereenkomst sluiten en daarmee een PGO aanmaken. Het is dan de wettelijke vertegenwoordiger van de minderjarige die kiest welke gegevens er verzameld en gedeeld worden. De reden hiervoor is als volgt. De Aanbieder is gehouden om alle verplichtingen na te komen jegens de wettelijke vertegenwoordigers van de Persoon op basis van de WGBO (artikel 7:465 BW). | jur.DPV.aanmaken.min.30 |
Functie Verzamelen
Omschrijving | Referentie |
De Persoon kan de Dienstverlener persoon toestemming geven om gegevens over gezondheid te verwerken voor de functie Verzamelen. | jur.DPV.verzamelen.10 |
Om gegevens over gezondheid van de Persoon te mogen verwerken heeft de Dienstverlener persoon zowel een grondslag als een geldige uitzondering nodig. Uitdrukkelijke toestemming is zowel een grondslag (artikel 6 lid 1 onderdeel a AVG) als een uitzondering op het verbod van artikel 9 lid 1 AVG op het verwerken van bijzondere persoonsgegevens zoals gegevens over gezondheid (artikel 9 lid 2 onderdeel a AVG). | jur.DPV.verzamelen.20 |
De Dienstverlener persoon moet toestemming vragen in een begrijpelijke en toegankelijke vorm en duidelijke taal gebruiken. De toestemming van de Persoon moet uitdrukkelijk, vrij, specifiek, geïnformeerd en ondubbelzinnig zijn. Bij het vragen van toestemming moet duidelijk zijn dat de toestemming van toepassing is op de functie Verzamelen. Dit kan eventueel worden gecombineerd met het vragen van toestemming voor de functie Delen. De Persoon moet altijd een actieve handeling verrichten bij het geven van toestemming. Toestemming kan ook altijd worden ingetrokken. | jur.DPV.verzamelen.30 |
Functie Verzamelen voor minderjarige Personen
Omschrijving | Referentie |
Een PGO is een dienst van de informatiemaatschappij zoals bedoeld in artikel 1, lid 1, punt b), van Richtlijn (EU) 2015/1535. Daarmee is artikel 8 AVG van toepassing als een Dienstverlener persoon toestemming wil vragen aan een minderjarige. | jur.DPV.verzamelen.min.10 |
De Persoon van 16 jaar of ouder mag zelf (uitdrukkelijke) toestemming geven voor de verwerking van gegevens over gezondheid in diens PGO (artikel 8 lid 1 AVG). | jur.DPV.verzamelen.min.20 |
De Persoon van 12 tot 16 jaar heeft toestemming of een machtiging tot toestemming nodig van diens wettelijk vertegenwoordiger om rechtmatig (uitdrukkelijke) toestemming te kunnen geven voor de verwerking van gegevens over gezondheid in diens PGO (artikel 8 lid 1 AVG). | jur.DPV.verzamelen.min.30 |
De Persoon jonger dan 12 jaar kan geen PGO voor zichzelf aanmaken (zie Aanmaken PGO voor minderjarige Personen), dat doen diens wettelijke vertegenwoordigers. Daarom kan de Persoon ook geen (uitdrukkelijke) toestemming geven voor de functie Verzamelen. | jur.DPV.verzamelen.min.40 |
De Dienstverlener persoon doet redelijke inspanningen om te controleren dat de wettelijk vertegenwoordiger van de Persoon jonger dan 16 jaar ook daadwerkelijk toestemming heeft gegeven of een machtiging tot toestemming heeft verleend. Stichting MedMij toetst of de Dienstverlener persoon heeft voldaan aan deze eis en kan hiervoor richtlijnen opstellen. | jur.DPV.verzamelen.min.50 |
Functie Delen
Omschrijving | Referentie |
De Persoon kan de Dienstverlener persoon toestemming geven om gegevens over gezondheid te verwerken voor de functie Delen. | jur.DPV.delen.10 |
De grondslag voor de Dienstverlener persoon voor het delen van de gegevens over gezondheid van de Persoon is toestemming (artikel 6 lid 1 onderdeel a AVG). Die toestemming moet uitdrukkelijk zijn en biedt daarmee ook een uitzondering op het verwerkingsverbod van artikel 9 lid 1 AVG. | jur.DPV.delen.20 |
Als de Persoon gebruik wil maken met de functie Delen en de Aanbieder klaar is om gegevens te ontvangen, krijgt de Dienstverlener persoon een access token van de Dienstverlener aanbieder. Hierdoor hoeft de Dienstverlener persoon geen BSN van de Persoon te verwerken. Omdat de Dienstverlener persoon wel het bestaan van een behandelrelatie kan afleiden uit de access token heeft de Dienstverlener persoon uitdrukkelijke toestemming nodig voor het verwerken van dit gegeven. De Persoon kan deze toestemming geven samen met de hierboven genoemde toestemming voor het delen van gegevens. | jur.DPV.delen.30 |
Functie Delen voor minderjarige Personen
Omschrijving | Referentie |
Voor het verlenen van toestemming voor de functie Delen door minderjarige Personen gelden dezelfde regels als bij toestemming voor de functie Verzamelen voor minderjarige Personen (jur.DPV.verzamelen.min.10-50). | jur.DPV.delen.min.10 |
Aanbieder en Dienstverlener aanbieder
Functie Verzamelen
Omschrijving | Referentie |
De Persoon heeft het recht om gegevens over zijn gezondheid op te vragen bij een Aanbieder (artikel 7:456 BW). Een Aanbieder mag die gegevens zonder toestemming van de Persoon niet aan anderen dan die Persoon (zoals de Dienstverlener persoon) verstrekken (artikel 7:456 BW). Daarom moet de Persoon toestemming geven aan de Aanbieder voor het uitvoeren van de functie Verzamelen. De AVG-grondslag van de Aanbieder voor het verwerken van deze gegevens voor dit doel is uitvoering van de behandelingsovereenkomst tussen de Aanbieder en de Persoon (artikel 6 lid 1 onderdeel b AVG). De uitzonderingsgrond op het verbod op het verwerken van gegevens over gezondheid is artikel 9 lid 2 sub h AVG. | jur.DVA.verzamelen.10 |
De Dienstverlener aanbieder heeft een verwerkersovereenkomst met de Aanbieder. Een van de verwerkingen die de Dienstverlener aanbieder voor de Aanbieder uitvoert is het vastleggen van de toestemming van de Persoon voor het uitvoeren van de functie Verzamelen. | jur.DVA.verzamelen.20 |
De Dienstverlener aanbieder die namens de Aanbieder toestemming van de Persoon vraagt voor het ophalen van gegevens moet gebruik maken van de toestemmingsverklaring van het MedMij Afsprakenstelsel. | jur.DVA.verzamelen.30 |
Functie Verzamelen voor minderjarige Personen
Omschrijving | Referentie |
De Persoon van 16 jaar of ouder is onder zowel de AVG als de WGBO volledig zelfstandig. | jur.DVA.verzamelen.min.10 |
De Persoon van 12 tot 16 jaar heeft zelf recht op diens medisch dossier. Een Aanbieder mag (relevante delen van dat dossier) echter zonder toestemming ook delen met de wettelijke vertegenwoordigers van de Persoon voor zover dit verenigbaar is met de zorg van een goed hulpverlener (artikel 7:457 lid 3 BW). | jur.DVA.verzamelen.min.20 |
De Aanbieder komt zijn verplichtingen van de WGBO richting de Persoon tot 12 jaar na jegens diens wettelijk vertegenwoordigers (artikel 7:465 lid 1 BW). Een Aanbieder heeft geen toestemming nodig om de gegevens van de Persoon jonger dan 12 jaar te delen met diens wettelijk vertegenwoordigers (artikel 7:457 lid 3 BW). De wettelijk vertegenwoordigers van de Persoon kunnen namens de Persoon toestemming geven voor het verstrekken van gegevens over gezondheid aan de Dienstverlener persoon (artikel 8 lid 1 AVG). Dienstverlener aanbieder controleert het ouderlijk gezag voor de Persoon jonger dan 12 jaar in het gezagsregister voordat hij de toestemming registreert. Om gebruik te maken van de functie Verzamelen voor minderjarige personen moet de afgeleide functie verzamelen voor vertegenwoordiging geïmplementeerd zijn (jur.DVA.vertegenwoordiging.verz.10-jur.DVA.vertegenwoordiging.verz.30). | jur.DVA.verzamelen.min.30 |
Een wettelijk vertegenwoordiger kan geen langdurige toestemming geven aangezien het ouderlijk gezag kan veranderen en de toegang van de wettelijk vertegenwoordigers afhankelijk is van de leeftijd van de Persoon. | jur.DVA.verzamelen.min.30 |
Functie Delen
Omschrijving | Referentie |
De Persoon kan met behulp van de functie Delen de Dienstverlener persoon toestemming geven om gegevens uit de PGO aan te bieden aan een Aanbieder. De Aanbieder heeft voor het verwerken van deze gegevens geen toestemming nodig, dit valt namelijk onder de behandelrelatie tussen de Aanbieder en de Persoon (artikel 6 lid 1 onderdeel b AVG). De uitzonderingsgrond op het verbod op het verwerken van gegevens over gezondheid is artikel 9 lid 2 sub h AVG. | jur.DVA.delen.10 |
Voordat de Aanbieder gegevens te zien krijgt van de Persoon, controleert de Dienstverlener aanbieder of er een behandelrelatie is tussen de Aanbieder en de Persoon. De Aaanbieder moet de identiteit van de Persoon controleren (artikel 5 Wabvpz) en moet hiervoor het BSN gebruiken. Dit gebeurt in de functie Authenticeren (zie hieronder). | jur.DVA.delen.20 |
Als er een behandelrelatie is tussen de Aanbieder en de Persoon kan de Aanbieder laten weten dat hij de gegevens kan ontvangen. Als dit gebeurt, checkt de Dienstverlener aanbieder nog een keer bij de Persoon of hij inderdaad gegevens wil delen met de Aanbieder. De Dienstverlener aanbieder kan hiervoor de bevestigingsverklaring van het MedMij Afsprakenstelsel gebruiken. | jur.DVA.delen.30 |
Als er geen behandelrelatie is tussen de Aanbieder en de Persoon ontvangt de Dienstverlener persoon een melding van de Dienstverlener aanbieder dat de Aanbieder niet openstaat voor het delen van gegevens door de Persoon. | jur.DVA.delen.40 |
Nadat de Persoon heeft bevestigd gegevens te willen delen met de Aanbieder, stuurt de Dienstverlener een access token aan de Dienstverlener persoon. De Dienstverlener persoon kan met het access token vaststellen dat de Aanbieder gegevens kan ontvangen van de persoon. Daarnaast bevat het access token de informatie die de Dienstverlener persoon nodig heeft om de gegevens (via de Dienstverlener aanbieder) ook daadwerkelijk te delen met de Aanbieder. Het access token voorkomt dat de Dienstverlener persoon het BSN van de Persoon moet verwerken voor de functie Delen. | jur.DVA.delen.50 |
De Aanbieder beoordeelt (na de controle door de Dienstverlener aanbieder) of de gegevens die door de Persoon worden aangeboden relevant zijn voor het medisch dossier en besluit op basis van de relevantie of de gegevens opgenomen worden in het dossier. | jur.DVA.delen.60 |
Functie Autoriseren
Omschrijving | Referentie |
De functie Autoriseren wordt aangeboden door de Dienstverlener aanbieder en ondersteunt de andere functies van het MedMij Afsprakenstelsel. | jur.DVA.autoriseren.10 |
De Persoon kan met behulp van de functie Autoriseren in drie contexten toestemming geven en ook intrekken:
| jur.DVA.autoriseren.20 |
De functie Autoriseren maakt gebruik van de functie Authenticeren om de Persoon zich te laten identificeren en authenticeren (zie hieronder). Als de Persoon heeft gekozen voor langdurige toestemming en die toestemming nog geldig is kan de functie Authenticatie worden overgeslagen. | jur.DVA.autoriseren.30 |
Functie Authenticeren
Omschrijving | Referentie |
De Persoon kan zich met de functie Authenticeren identificeren en authenticeren bij de Dienstverlener aanbieder. De Dienstverlener aanbieder moet hierbij gebruik maken van de aansluiting van de betrokken Aanbieder. Hiervoor wordt gebruik gemaakt van een door het ministerie van BZK aangewezen authenticatiemiddelen, de Dienstverlener authenticatie. | jur.DVA.authenticeren.10 |
De Aanbieder is op grond van de artikel 5 van de Wabvpz en/of artikel 6 WDO verplicht de identiteit van de Persoon vast te stellen met het BSN. Daarom wordt het BSN binnen de functie Authenticeren door de Dienstverlener authenticatie gedeeld met de Dienstverlener aanbieder, die het BSN verwerkt onder de verantwoordelijkheid van de Aanbieder. | jur.DVA.authenticeren.20 |
De Aanbieder (met behulp van de Dienstverlener aanbieder) en de Dienstverlener persoon wisselen alleen gegevens over gezondheid uit van de Persoon, nadat de Persoon zich heeft geïdentificeerd en geauthenticeerd bij de Aanbieder. | jur.DVA.authenticeren.30 |
Vertegenwoordiging
Omschrijving | Referentie |
De vrijwillige functie Vertegenwoordiging bevat drie afgeleide functies: Authenticeren voor Vertegenwoordiging, Autoriseren voor Vertegenwoordiging en Verzamelen voor Vertegenwoordiging. Deze drie afgeleide functies breiden drie functies uit (authenticeren, autoriseren en verzamelen). De functie Vertegenwoordiging kan dus niet worden gebruikt voor de functies Delen of Abonneren. | jur.DVA.vertegenwoordiging.10 |
De functie Vertegenwoordiging ondersteunt twee soorten vertegenwoordiging: vrijwillige vertegenwoordiging voor personen van 16 jaar en ouder en wettelijke vertegenwoordiging op grond van ouderlijk gezag voor personen onder de 12 jaar. | jur.DVA.vertegenwoordiging.20 |
Door de functie Vertegenwoordiging kan de Vertegenwoordiger op basis van een machtiging de functie Verzamelen (en de ondersteunende functies Autoriseren en Authenticeren) uitvoeren op de gegevens over gezondheid van de Vertegenwoordigde. | jur.DVA.vertegenwoordiging.30 |
De Dienstverlener aanbieder gebruikt twee soorten bronnen om te bepalen waartoe een Vertegenwoordiger is gemachtigd. Voor de vrijwillige vertegenwoordiging is dat DigiD Machtigen. Daarin zijn de machtiging(en) geregistreerd die door de Vertegenwoordigde zijn verleend. Voor de vertegenwoordiging op grond van ouderlijk gezag gebruikt de Dienstverlener aanbieder de gezagsmodule van de bevoegdverklaringsdienst. | jur.DVA.vertegenwoordiging.40 |
DigiD Machtigen is de infrastructuur zoals bedoeld in artikel 5 lid 1 onderdeel a Wdo en uitgewerkt in artikel 3 Bdo. Het is een voorziening waarmee een Persoon (de Vertegenwoordigde) een elektronische verklaring af kan geven dat een andere Persoon (de Vertegenwoordiger) namens de Vertegenwoordigde op mag treden bij toegang tot elektronische dienstverlening. De Minister van BZK verstrekt de machtigingen op basis van artikel 7 Bdo. | jur.DVA.vertegenwoordiging.50 |
De gezagsmodule van de bevoegdverklaringsdienst is uitgewerkt in artikel 3b Bdo. Het ouderlijk gezag wordt afgeleid uit de BRP. De minister van BZK verstrekt gegevens over de ouderlijk gezagsrelatie op basis van artikel 7b Bdo. | jur.DVA.vertegenwoordiging.60 |
Verzamelen voor vertegenwoordiging
Omschrijving | Referentie |
De functie Verzamelen voor Vertegenwoordiging is een uitbereiding op de functie Verzamelen. Hiermee kan de Vertegenwoordiger de functie Verzamelen gebruiken om de gegevens over gezondheid van een Vertegenwoordigde ophalen. | jur.DVA.vertegenwoordiging.verz.10 |
Voor de Vertegenwoordiger geldt bij verzamelen dezelfde grondslag zoals omschreven in (jur.DVA.verzenden.10-30) en voor minderjarige personen in (jur.DVA.verzenden.min.10-30). | jur.DVA.vertegenwoordiging.verz.20 |
Deze functie maakt gebruik van de functie Autoriseren voor Vertegenwoordiging (zie hieronder). | jur.DVA.vertegenwoordiging.verz.30 |
Autoriseren voor vertegenwoordiging
Omschrijving | Referentie |
De functie Autoriseren voor Vertegenwoordiging is een uitbereiding op de functie Autoriseren (jur.DVA.autoriseren.10-30) waarmee de Vertegenwoordiger toestemming kan geven aan de Aanbieder om gegevens over gezondheid te verwerken voor de functie Verzamelen. | jur.DVA.vertegenwoordiging.auto.10 |
Deze functie maakt gebruik van de functie Authenticeren voor Vertegenwoordiging (zie hieronder). Hiermee kan de Vertegenwoordiger zich identificeren en authenticeren. | jur.DVA.vertegenwoordiging.auto.20 |
Authenticeren voor vertegenwoordiging
Omschrijving | Referentie |
De functie Authenticeren voor Vertegenwoordiging is een uitbereiding op de functie Authenticeren (jur.DVA.authenticeren.10-30) waarmee de Vertegenwoordiger zich kan identificeren en authenticeren. | jur.DVA.vertegenwoordiging.auth.10 |
De Vertegenwoordiger krijgt na identificatie bij de Dienstverlener authenticatie de lijst met Vertegenwoordigden te zien die een machtiging hebben afgegeven of voor die de Vertegenwoordiger het ouderlijk gezag heeft. | jur.DVA.vertegenwoordiging.auth.20 |
De Dienstverlener Aanbieder ontvangt een authenticatieverklaring van de Dienstverlener aanbieder met daarin zowel diens eigen BSN als het BSN van de Vertegenwoordigde. | jur.DVA.vertegenwoordiging.auth.30 |
