Over de organisatie
Academisch ziekenhuis in de top-10 van Nederland met 11.000 medewerkers, 800 bedden en 450.000 patientcontacten per jaar. Verwerkt medische dossiers, genetische data en onderzoeksgegevens. Onder toezicht van de Autoriteit Persoonsgegevens en de Inspectie Gezondheidszorg.
De Uitdaging
Na een handhavingsbesluit van de Autoriteit Persoonsgegevens over het delen van patientgegevens met een onderzoekspartner, moest het ziekenhuis binnen 3 maanden het privacy team uitbreiden met een Data Protection Officer, een senior privacy officer en een privacy engineer. Het bestaande team van 2 personen kon de werklast niet meer aan: 340 verwerkingsactiviteiten, 85 DPIA's in de pipeline, en een groeiend aantal datalek-meldingen.
De zorgsector stelt unieke eisen aan privacy professionals. Ze moeten niet alleen de AVG/GDPR kennen, maar ook de Wgbo (Wet op de geneeskundige behandelingsovereenkomst), de Wbp-Z (Wet aanvullende bepalingen verwerking persoonsgegevens in de zorg), en het NEN 7510-normenkader. Kandidaten met deze combinatie van juridische en zorg-specifieke kennis zijn uiterst schaars — er zijn in Nederland naar schatting minder dan 200 professionals met dit profiel.
Onze Oplossing
MVPeople Group combineerde MVProfessionals (secondment) voor de DPO en senior privacy officer — rollen die directe inzetbaarheid vereisten — met MVPermanent (werving & selectie) voor de privacy engineer, een rol waarvoor het ziekenhuis een permanente medewerker zocht. We activeerden ons specifieke netwerk van healthcare privacy professionals, opgebouwd door 3 jaar recruitment in de zorgsector.
Voor de DPO-rol selecteerden we een kandidaat met 8 jaar ervaring in academische ziekenhuizen, inclusief ervaring met het opzetten van een privacy-by-design framework voor EPD-systemen (HiX/Epic). De senior privacy officer had aantoonbare ervaring met DPIA's in een klinische onderzoeksomgeving. De privacy engineer had een technische achtergrond in data masking en pseudonimisering van medische datasets — cruciaal voor het ziekenhuis' onderzoekssamenwerkingen.
Resultaten
- DPO en 2 privacy professionals geplaatst binnen 5 weken
- DPIA-achterstand van 85 naar 12 teruggebracht in 4 maanden
- Verwerkingsregister volledig herzien en geactualiseerd (340 verwerkingen)
- Handhavingstraject AP succesvol afgesloten zonder boete
- Privacy-by-design framework geïmplementeerd voor 3 nieuwe EPD-modules
“In de zorg heb je privacy specialisten nodig die zowel de AVG als de Wgbo begrijpen, en die weten hoe een EPD werkt. MVPeople vond drie professionals die aan al deze criteria voldeden. Dat had ik niet voor mogelijk gehouden.”
Wat het team zegt
“De DPO die MVPeople leverde had eerder bij twee andere academische ziekenhuizen gewerkt. Die ervaring was onbetaalbaar — ze kende alle valkuilen en best practices uit de praktijk.”
Klaar voor uw eigen succesverhaal?
Neem contact op en ontdek hoe MVPeople Group ook uw cybersecurity team kan versterken.