Nieuw Actieplan voor verbetering gegevensuitwisseling in de zorg
Het Ministerie van Volksgezondheid, Welzijn en Sport (VWS) heeft een nieuw Actieplan gepresenteerd om de gegevensuitwisseling in de zorg te verbeteren. De huidige ICT-systemen zijn in veel gevallen namelijk verouderde, complexe en monolithische systemen. Het plan richt zich verder op het vergroten van openheid, transparantie en overheidsregie om de tekortkomingen in de huidige zorg-ICT-markt aan te pakken.
Het ministerie gaat regie nemen op bovengenoemde knelpunten en faciliteert de inrichting van een landelijk zorgbreed platform voor samenwerking tussen stakeholders op strategisch, tactisch en operationeel niveau. De Tweede Kamer vraagt ook om het monitoren van de voortgang in gegevensuitwisselingen en de zorg-ICT-markten. Daarom start VWS in 2023 met de inrichting van een monitorfunctie voor beiden.
De focus van de monitor is onder andere om de ontwikkeling in het informatiestelsel ten aanzien van gegevensuitwisseling te meten. Bij het inrichten van de monitor zal gezocht worden naar een manier om de administratieve lasten zo laag mogelijk te houden.
Al met al is het Actieplan van het ministerie van VWS een belangrijke stap in het verbeteren van de gegevensuitwisseling in de zorg. Het monitoren van de voortgang is essentieel om te zien of de interventies daadwerkelijk effect hebben. Het uiteindelijke doel is om te zorgen voor effectieve en efficiënte ICT-systemen die bijdragen aan betere zorg.
HvJ EU: Nationale regelingen ter bescherming van werknemers moeten voldoen aan artikel 88 AVG
HvJ EU 30 maart 2023, IT 4246; ECLI:EU:C:2023:270 (Hauptpersonalrat der Lehrerinnen und Lehrer beim Hessischen Kultusministerium tegen Minister des Hessischen Kultusministeriums) De zaak gaat over het gebruik van videoconferenties voor onderwijs tijdens de COVID-19-pandemie in de deelstaat Hessen, Duitsland. Er was geen toestemming van leraren nodig voor het livestreamonderwijs via videoconferenties, wat een vakbond van leraren onterecht vond. De vraag was of de regels die dit mogelijk maakten (hierna: de nadere regels) voldeden aan de voorwaarden van de Algemene Verordening Gegevensbescherming (AVG). Artikel 88 van de AVG bepaalt dat lidstaten bevoegd zijn, maar niet verplicht, om dergelijke regels vast te stellen, maar deze moeten wel passende en specifieke maatregelen bevatten ter waarborging van de rechten van werknemers met betrekking tot de verwerking van persoonsgegevens. Als nationale regels in strijd zijn met de AVG, moeten ze buiten toepassing worden gelaten, omdat het beginsel van de voorrang van het Unierecht betekent dat EU-regelgeving voorrang heeft boven nationaal recht.
Algemene Rekenkamer wijst in brief aan Kamer op obstakels bij de uitvoering van de AVG in Nederland
De Algemene Rekenkamer heeft een brief gestuurd naar de Tweede Kamer waarin wordt gewezen op obstakels bij de uitvoering van de Algemene Verordening Gegevensbescherming (AVG) in Nederland. Uitvoeringsorganisaties hebben moeite met de AVG en dit kan leiden tot negatieve gevolgen voor burgers. Er worden aanbevelingen gedaan om gegevensdeling mogelijk te maken en aandacht te besteden aan de uitwisseling van gegevens tussen uitvoerders om zoönosen te voorkomen en fraude in de gezondheidszorg aan te pakken. De AVG biedt ruimte om persoonsgegevens te verwerken, maar er moet wel een wettelijke basis zijn voordat gegevens kunnen worden gedeeld of verwerkt. Het rapport benadrukt dat het nodig is om de afweging tussen beleidsdoelen en privacy van burgers als onderdeel van de manier van werken te incorperen. Als er een nieuwe wettelijke basis nodig is, kan de Autoriteit Persoonsgegevens worden gevraagd om voorwaarden te stellen.
Lees de hele kamerbrief hier.
SIKN is niet gehouden de broncode voor appellant veilig te stellen
Gerechtshof Arnhem-Leeuwarden 28 februari 2023, IT 4244, IEF 21335; ECLI:NL:GHARL:2023:1772 (appellant tegen SIKN) De appellant heeft als vrijwilliger software ontwikkeld voor SIKN, maar de samenwerking is beëindigd. SIKN heeft de computer waarop de server draaide laten formatteren en verkocht, waardoor de appellant geen toegang meer heeft tot de broncode van zijn ontwikkelde software. De appellant eist dat SIKN aan hem de broncode afgeeft of schadevergoeding betaalt en verklaart dat de handelingen van SIKN onrechtmatig zijn. Het Hof oordeelt echter dat SIKN niet verplicht was om de broncode veilig te stellen, omdat de appellant slechts het programmeerwerk heeft gedaan en niet het functionele ontwerp heeft gemaakt. De broncode heeft auteursrechtelijke bescherming en de appellant heeft het auteursrecht daarop niet aan SIKN overgedragen. SIKN had toestemming om de broncodes te gebruiken, maar de licentieovereenkomst is inmiddels beëindigd. Het Hof oordeelt dat SIKN geen verplichting had om de broncode voor de appellant veilig te stellen, en dus is de vordering van de appellant om de broncode terug te geven niet toewijsbaar en slaagt het hoger beroep niet.
Niet duidelijk is wat eisende partij precies bedoelt met ‘het onderzoeksdossier’
Rechtbank Gelderland 22 maart 2023, IT 4243; ECLI:NL:RBGEL:2023:1575 (eisende partij tegen De Volksbank) In deze rechtszaak heeft de eisende partij De Volksbank aangeklaagd vanwege de verwerking van persoonsgegevens in verschillende administraties en registers. De eisende partij beweert dat ze recht heeft op inzage in deze persoonsgegevens en informatie over de bron van deze gegevens. De Volksbank heeft aangegeven dat de eisende partij inzage kan krijgen door een inzageverzoek in te dienen. De advocaat van de eisende partij heeft een brief gestuurd met het verzoek om een nadere uitleg te krijgen over welke informatie over de eisende partij is opgevraagd bij derden en wat daarmee is gedaan. De rechtbank heeft geoordeeld dat de eisende partij recht heeft op inzage in de persoonsgegevens die door De Volksbank zijn verwerkt, inclusief informatie over de bronnen van gegevens die niet bij de eisende partij zijn verzameld. De eisende partij heeft ook recht op informatie over de geraadpleegde derden en de door hen verstrekte gegevens. De vordering van de eisende partij tot inzage wordt toegewezen. De eisende partij heeft echter ook gevraagd om overlegging van een afschrift van 'het onderzoeksdossier', maar deze vordering wordt afgewezen omdat dit geen gegevensverwerking is in de zin van de AVG.
Digital Markets Act: EC creëert 'High Level Group' voor advies en expertise
Via Press Corner of the EC. Vandaag heeft de Europese Commissie (EC) een beslissing aangenomen ter oprichting van de zogeheten 'High Level Group on the Digital Markets Act (DMA).
De High Level Group kan de Commissie advies en expertise verstrekken om ervoor te zorgen dat de DMA en andere sectorale regelgeving die van toepassing is op gatekeepers op coherente en complementaire wijze zullen worden uitgevoerd. Zij kan ook expertise leveren bij marktonderzoeken naar opkomende diensten en praktijken, om ervoor te zorgen dat de DMA toekomstbestendig is. De High Level Group krijgt een mandaat van twee jaar en komt ten minste eenmaal per jaar bijeen.
De DMA is een onderdeel van het nieuwe digitale regelgevingskader van de EU. De DMA is specifiek van toepassing op online-platforms die als 'gatekeepers' zijn aangewezen. Dit zijn grote digitale platforms die als belangrijke poorten tussen zakelijke gebruikers en consumenten fungeren. Om deze problemen aan te pakken, stelt de DMA een reeks verplichtingen vast die zij moeten naleven, waaronder het verbod voor gatekeepers om bepaald gedrag te vertonen. De richtlijn is op 1 november 2022 in werking getreden en zal vanaf 2 mei 2023 van kracht gaan.
Is de nieuwe ICT-leverancier aansprakelijk bij verlies van data uit oude ICT-omgeving?
Rechtbank Noord-Holland 15 februari 2023, IT 4241; ECLI:NL:RBNHO:2023:2471 (Pit tegen OfficeGrip Holding c.s.) Deze zaak gaat over de vraag of een nieuwe ICT-leverancier aansprakelijk is voor de schade die het gevolg is van het verlies van data uit de oude ICT-omgeving van haar opdrachtgever. De rechtbank heeft geoordeeld dat de overeenkomst tussen de opdrachtgever en de nieuwe ICT-leverancier gericht was op het opzetten van een nieuwe ICT-omgeving en het beheer daarvan. Er was niet afgesproken dat de nieuwe leverancier verantwoordelijk was voor het beheer van de oude ICT-omgeving. Bovendien had de opdrachtgever uitdrukkelijk geen opdracht gegeven voor het migreren of veiligstellen van gegevens. Als gevolg hiervan kan de nieuwe ICT-leverancier niet aansprakelijk worden gesteld voor eventuele schade die de opdrachtgever heeft geleden als gevolg van gegevensverlies uit de oude ICT-omgeving.
Geen betaling aan Gewoon Energie vanwege onduidelijke bestelknop
Rechtbank Amsterdam 16 maart 2023, IT 4240; ECLI:NL:RBAMS:2023:1433 (Gewoon Energie tegen gedaagde) Het gaat om een rechtszaak tussen Gewoon Energie en een gedaagde. De rechter heeft geoordeeld dat de vordering van Gewoon Energie tegen een gedaagde moet worden afgewezen, omdat de bestelknop op de website van Gewoon Energie en Pricewise niet voldoet aan het vereiste van artikel 6:230v lid 3 van het Burgerlijk Wetboek. Dit vereist dat er op de bestelknop een duidelijke en ondubbelzinnige mededeling wordt gedaan dat met het aanklikken ervan een betalingsverplichting wordt aangegaan. Zelfs als de juiste schermafdrukken waren overgelegd of als de overeenkomst via de website van Gewoon Energie was gesloten, zou de vordering nog steeds zijn afgewezen omdat de bestelknop niet aan deze eis voldoet. Het feit dat de overeenkomst vóór het Fuhrmann-arrest is gesloten, doet hier niet aan af omdat het arrest slechts uitleg geeft aan een reeds bestaande verplichting en geen nieuwe wetsbepaling is.
Artikel ingezonden door Prof. mr. D.J.G. Visser, Visser Schaap & Kreijger
Stellingen over AI & IE
In aanvulling op een eerdere publicatie op IEF heeft Dirk Visser een lijst met een aantal stellingen over AI & IE opgesteld ten behoeve van de discussie over dit onderwerp en de vele scripties en werkstukken die er op dit moment over worden geschreven. Suggesties voor aanvulling of verbetering van deze stellingen zijn zeer welkom. Het is de bedoeling om periodiek een update van deze stellingen en reacties daarop te publiceren. Lezers van IEF worden dus ook nadrukkelijk opgeroepen op de stellingen te reageren (via d.j.g.visser@law.leidenuniv.nl en redactie@ie-forum.nl). Een selectie van deze stellingen en de aanvullingen daarop zal ook worden besproken tijdens de vergadering van de Vereniging voor Auteursrecht op 9 juni 2023.
Pinsent Masons hires patent/IP litigator in Amsterdam
Multinational law firm Pinsent Masons has hired patent litigation specialist, Arjan Reijns, into its Amsterdam office as it strengthens its pan-European life sciences capabilities.
Legal director Arjan will boost the firm’s Amsterdam-based Technology, Science and Industry (TSI) sector expertise advising on a range of life sciences and mechanical engineering patent disputes.
Arjan is the 22nd fee earner to join the office following the firm’s launch in Amsterdam in 2021 which now has a total of five partners and 21 associates, legal directors and consultants specialising in cross border TSI matters.