3 februari 2026 · artikel 35-vragen · gemeente Rotterdam

betere databescherming Rotterdamse zorg

Een raadslid stelde op 3 februari 2026 schriftelijke vragen aan het college van burgemeester en wethouders van Rotterdam.

Brief van het college

Deze brief is niet in losse vragen en antwoorden uit te lezen. Hieronder staat de tekst; het origineel staat via de link.

\

*'lþ

Gemeente Rotterdam

Onderwerp: Betere databescherming Rotterdamse zorg

Cluster: Maatschappelijke Ontwikkeling

Portefeui[[el Zorg, Ouderen. Jeugdzorg, Organisatie en Dienstverlening

Portefeuillehouder: Ronald Buijt Van: Annelies Nijhuìs

Telefoon:14 010 Uw kenmerk:25bb00ó53ó

Aan de gemeenteraad

Ons kenmerk: M25O9-237 B 2óbb000832

Datum: B&W 3 fehruari2O26

Op Ló september 2025 stetden Marvin Biljoen en Astrid Kockelkoren van GroenLinks schriftetijke vragen over Betere databescherming Rotterdamse zorg.

Inleidend wordt gesteld: 'Deze zomer werd een groot lek bekend bij Bevolkingsonderzoek Nederland, waar 450 duizend vrouwen slachtoffer van werden. Deze week berichtte AD dat in het dossier van de Rotterdamse GGZ-patiënt Wendy maar liefst 350 medewerkers van Antes hebben zitten grasduinen. Ook hierin ging het om erg persoonliike data, met onder andere verslagen van therapieën, onderzoeksrapporten en documenten van huisetijk gewetd.

Hetaas weten we a[ [anger dat patiëntgegevens kunnen worden ingezien door meer dan atleen de behandetaars: in2023 lekte een administratief mêdewerkervan het Franciscus Gasthuis nog privégegevens over de beval[ing van een influencer. Patiënten moeten er zeker van kunnen zijn dat hun gegevens veilig zijn. Dit soort fouten hebben als gevolg dat mensen informatie achter gaan houden bij hun zorgverlener of zelfs zorg gaan mijden.

Antes zegt volgens AD "maatregelen te hebben genomen zoals het verbeteren van de herkenbaarheid van patiëntgegevens", maar wij vragen ons af of dit voldoende is.

Hieronder volgen de vragen en onze beantwoording:

Vraag 1:

Is het college het met ons eens dat de gemeente een verantwoordeliikheid heeft om toe te zien op de bescherming van patiëntendossiers bij Rotterdamse zorgaanbieders? Zo nee, waarom niet?

Antwoord:

Nee. Het college is het niet met u eens dat de gemeente een verantwoordelijkheid heeft om toe te zien op de beschgrming van patiëntendossiers bij Rotterdamse zorgaanbieders.

De verantwoordetijkhejd voor het veilig beheren, beveiligen en autoriseren van toegang tot (etektronische) medische dossiers tigt vottedig bij de zorgaanbieders zelf, zoalsGGZinstettingen, huisartsen en ziekenhuizen. Tijzijngehouden aan de Wet Geneeskundige Behandel Overeenkomst (WGBO), AVG, Wet kwatiteit, ktachten en geschitten zorg (Wkkgz) en de zorg specifieke normen voor informatieveitigheid (NEN7510/75L2/75L3).

Blad:

Datum:

Ons kenmerk:

2/4 3lebruari2026

*'lþ

M2509-2378

Het toezicht op de naleving daarvan ligt primair bij tandetijke toezichthouders zoals de Autoriteit Persoonsgegevens (AP) en de Inspectie Gezondheidszorg en Jeugd (IGJ).

Vraag2= Hoe ziet de gemeente erop toe dat de privacy van Rotterdamse patiënten in het algemeen wordt gewaarborgd?

Antwoord:

Het college erkent het belang van en recht op privacy voor atte Rotterdammers, ook en misschien wel juist ats zij zich in de situatie van patiënt bevinden of ondersteuning vragen bij de gemeente zelf. In het zorglandschap rust de verantwoordetijkheid voor medische dossiers, beveiliging, autorisatiestructuur en logging bij de zorgaanbieder ze[f

- volgens de AVG en de zorg specifieke wetgeving. De gemeente borgt datzij binnen haar eigen verantwoordetijkheid, bijvoorbeeld voor Wmo- en jeugdhulpvragen, (bijzondere) persoonsgegevens zorgvuldig en uitsluitend volgens de wettetijke normen registreert en verwerkt.

Voor de gegevens die de gemeente zelf verwerkt getdt een strikt privacy kader dat openbaar is gemaakt via de gemeentelijke websitel. Daar is onder andere beschreven welke persoonsgegevens de gemeente verwerkt, wie daar toegang toe heeft en welke rechten inwoners hebben, zoals het recht op inzage, correctie en het indienen van een privacy verzoek.

Vraag 3:

De gemeente is medeverantwoordetijk voor goede en veilig e zorg in de stad. Volgens de wet mogen medische dossiers alleen ingezien worden door leden van het behandelteam, en dus niet door a[[e medewerkers van een zorginstetting.

a. fs het cottege ervan op de hoogte dat btijkbaar alle medewerkers van Antes toegang hebben tot atle patiëntendossiers?

b. Is het college van plan om het gesprek met Antes hierover aan te gaan? Zo nee, waarom niet?

c. Heeft het cotlege sinds het incident in het Franciscus Gasthuis actie ondernomen om te bevorderen dat patiëntendossiers alleen toegankelijk zijn voor di rect betrokken behandelaars?

Antwoord vraag 3.a,3.b en 3.c:

De verantwoordelijkheid voor het inrichten van een juiste autorisatiestructuur, inclusief beveitiging, logging en interne controte ligt vottedig bij de betreffende zorgaanbieders. De gemeente ziet niet toe op het interne beheer van (elektronische) patiëntendossiers binnen zorginstel[ingen die onder de Wlz of de Zvw vallen. De wettelijke toezichttaak tigt bij landetijke instanties zoals de IGJ en de Autoriteit Persoonsgegevens.

HoeweI de organisaties op het grondgebied van de gemeente [iggen, heeft dit juridisch gezien geen invloed op de bevoegdheden van het co[[ege; het college heeft geen taak of bevoegdheid op het vtak van pati,äntendossiers bij zorgaanbieders. Om die reden heeft het cottege geen contact opgenomen met- of aanwijzingen gegeven aan de genoemde zorgaanbieders.

Vervo[gens wordt gesteld

t https://www.rotterdam.n[/privacy-gemeente-rotterdam

Blad:

Datum:

Ons kenmerk:

3/4

..rlþ

3fel;ruari2026 M2509-2378

Na het ujtlekken van gegevens bij Bevotkingsonderzoek Nederland hebben ook veel Rotterdamse vrouwen een brief gekregen. Bij hen speelt veel onzekerheid over de gevolgen van deze situatie en vragen over mogetijke schade.

Vraag4= Wat Èan het coltege concreet betekenen voor deze groep Rotterdamse vrouwen?

Kunnen zij met hun vragen en zorgen ook terecht bij de gemeente?

Antwoord:

Het co[[ege heeft kennisgenomen van het datatek bij Bevolkingsonderzoek Nederland en begrijpt dat dit bij betrokken vrouwen uit Rotterdam leidt tot vragen en onzekerheid over de mogetijke gevolgen. Het co[[ege stett daarbijvoorop dat de verantwoordetijkheid voor het uitvoeren van het bevolkingsonderzoek, het beheer van de gegevens en de afhandeting van het datalek vottedig tigt bij Bevolkingsonderzoek Nederland zelf, onder toezicht van de daarvoor bevoegde landetijke toezichthouders.

Het co[[ege heeft geen inhoudelijke of toezichthoudende verantwoordelijkheid ten aanzien van dit datalek en kan geen roI vervutten in onderzoek, schadeafhandeling of handhaving. WeI kan het co[[ege, vanuit zijn algemene verantwoordelijkheid voor het ondersteunen van inwoners, zorgen voor heldere informatie en passende doorverwijzing naar de instantie die verantwoordelijk is voor het beantwoorden van vragen en het behandelen van ktachten. Dat is dan naar Bevotkingsonderzoek Nederland I Veelgestelde

vraqen datalek Vervolgens wordt gesteld :

Daarnaast bestaan er voor slachtoffers van seksueeI of huisetijk geweld extra risico's, een fout met hun data kan erg vernederend zijn of zetfs een gevaar opleveren voor hun veiligheid, bijvoorbeeld als de dader niet mag weten dat het slachtoffer over het geweld heeft gepraat. In het beleidsplan huisetijk geweld'Samen naar een toekomst zonder geweld'ligt veel nadruk op de bescherming van slachtoffers en het herstellen van veitigheid. Het beschermen van persoonlijke gegevens wordt hierin niet meegenomen.

Vraag 5:

Is de wethouder bereid om privacybescherming expticiet mee te nemen als betangrijke factor bij de inspanningen rondom het tegengaan van huisetijk geweld?

Zo nee, waarom niet?

Antwoord:

Nee, het college acht het niet nodig om privacybescherming afzondertijk ats extra factor op te nemen in het beleid rond het tegengaan van hujsetijk geweld, omdat de bestaande privacy- en gegevensbeschermingsregets attijd en volledig van toepassing zijn binnen dit

domein.

Professionals die betrokken zijn bij de aanpak van huiselijk gewetd werken a[ strikt onder de wettetijke kaders, zoals de AVG, de Wet verptichte metdcode huisetijk geweld en kindermishandeting, de Wmo en - waar van toepassing - strafrechtetìjke bepatingen.

Deze kaders bepalen wanneer en hoe gegevens mogen worden gedeeld, ingezien of vastgelegd, ook in situaties met verhoogde veitigheidsrisico's. De getdende wettelijke normen zijn daarmee afdoende en blijven onverminderd leidend.

Blad:

Datum:

Ons kenmerk:

'*olþ

4/4 3 februari 202ó

M2509-2378

Vervolgens wordt gestetd:

Tot stot btijkt uit het AD-artiket dat Wendy's metding bij de klachtencommissie van Parnassia niets opteverde, en dat ze met hulp van de Autoriteit Persoonsgegevens pas na 8 maanden haar dossier kon inzien. Vorige week werd onze motie voor het'recht op vergetelheid' unaniem aangenomen door de gemeenteraad, wat iets zegt over de grote behoefte in deze tijd aan grip op eigen data.

Vraag ó:

Hoe gaat het college ervoor zorgen dat meldingen van privacyschendingen bij Rotterdamse zorginsteltingen sneller én serieuzer worden afgehandetd?…

Bekijk de brief: [26bb000832] Beantwoording vragen Biljoen en Kockelkoren over betere databescherming Rotterdamse zorg

Bron: raadsinformatie van de gemeente Rotterdam (Open Raadsinformatie). De vragen en antwoorden zijn automatisch uit de brief gelezen; het origineel is leidend.

Meer vragen aan het college van Rotterdam

Alle artikel 35-vragen in Rotterdam