CBP wil strenge eisen voor mHealth apps

Nieuws Breedband Europa 9 FEB 2015
CBP wil strenge eisen voor mHealth apps

Er moeten duidelijke privacyregels komen voor apps die de gezondheid bijhouden, concluderen de Europese toezichthouders op de privacy. De Europese privacytoezichthouders, verzameld in de Artikel 29-werkgroep (WP29), hebben op verzoek van de Europese Commissie advies gegeven over de verwerking van gezondheidsgegevens in relatie tot lifestyle- en gezondheidsapps en apparaten (mHealth).

Het begrip gezondheidsgegevens heeft een veel ruimere werking dan alleen gegevens die worden verzameld door artsen of zorgverleners. Ook gegevens over bijvoorbeeld bloeddruk, lidmaatschap van een dieetclub of informatie over rook- en drinkgedrag zijn gezondheidsgegevens.

Apps die bijvoorbeeld de bloeddruk of hartslag meten, moeten aan de wettelijke regels voor gezondheidsgegevens voldoen. Daarbuiten is nog een grijs gebied van informatie die gecombineerd kan worden met andere big data om aannames te doen over de gezondheid van een persoon. Als voorbeeld geldt sentimentanalyse op social media, waar somberheid zou kunnen duiden op depressiviteit.

Gezien de risico’s is het gebruik van gezondheidsgegevens in beginsel alleen toegestaan als mensen hiervoor hun uitdrukkelijke toestemming hebben gegeven. De Europese privacytoezichthouders dringen er bij de Europese Commissie op aan dit uitgangspunt te handhaven. mHealth moet ook een onderdeel worden van de Verordening over gegevensbescherming.

Uit de analyse van de toezichthouders vloeit voort dat de aanbieders van mHealth apps transparant moeten zijn over de data die ze verzamelen en delen. Gegevens moeten zo veel mogelijk geanonimiseerd worden.

Gerelateerde artikelen