Mag ik mijn Physitrack-account delen met een collega?
Kort antwoord: Nee, dat kan en mag niet. Hieronder leggen we uit waarom het niet mag, zowel vanuit juridisch oogpunt als vanuit het oogpunt van Physitrack.
1. De algemene voorwaarden van Physitrack
Physitrack is een online platform met individuele accounts die gekoppeld zijn aan individuele gebruikers. In onze Algemene Voorwaarden kunt u bij punt 7a lezen dat wanneer u een abonnement neemt, u een niet-overdraagbare licentie (toestemming) krijgt om het platform te gebruiken. Net als bij andere populaire online diensten zoals Spotify of Netflix, is het u niet toegestaan om deze licentie (of uw account) door collega's of anderen te laten gebruiken.
Voor de duidelijkheid vermelden wij ook specifiek in punt 9 van deze Algemene Voorwaarden dat het delen van accounts niet is toegestaan, en dat u als gebruiker verplicht bent om ons onmiddellijk op de hoogte te stellen als u vermoedt dat uw Physitrack-account door anderen wordt of kan worden gebruikt, zodat de vereiste beveiligingsmaatregelen kunnen worden genomen.
2. De systeemarchitectuur van Physitrack
Physitrack is nooit bedoeld geweest om meer dan één gebruiker per account te ondersteunen. Als een collega inlogt op een Physitrack-account terwijl u ermee werkt, wordt u onmiddellijk uitgelogd en verliest u het werk waar u op dat moment mee bezig was. Als u bijna klaar was met een oefenprogramma, alle parameters zijn correct, er zijn extra instructies toegevoegd, enzovoort, dan kunt u helemaal opnieuw beginnen. Tijdverspilling - met uw eigen account zult u dit probleem nooit tegenkomen!
3. Algemene Verordening Gegevensbescherming (AVG)
De derde reden - misschien wel de belangrijkste: door een account te delen, loopt u een groot risico om ook de Algemene Verordening Gegevensbescherming (AVG) te overtreden.
- Als zorgverlener werkt u met gevoelige informatie van uw patiënten, zoals medische voorgeschiedenis, diagnoses en behandelplannen. Door uw Physitrack-account te delen, verhoogt u het risico op onbevoegde toegang tot deze gegevens, waardoor de privacyrechten van patiënten geschonden kunnen worden.
- Elk gebruikersaccount in Physitrack is gekoppeld aan een specifieke zorgverlener. Door uw Physitrack-account te delen, maakt u het onmogelijk om handelingen met betrekking tot patiënten te herleiden tot individuele gebruikers, wat een vereiste is onder de AVG.
- Physitrack streeft ernaar een veilig platform te bieden. Het delen van accounts verhoogt echter het risico op gegevensverlies of datalekken. Dit kan het gevolg zijn van een kwaadwillige actie, maar dat hoeft zeker niet het geval te zijn.
- Als het misgaat, kunt u te maken krijgen met vervelende, hoge boetes. En daar hoeft het niet bij te blijven: u kunt aansprakelijk worden gesteld voor materiële of immateriële schade en uw reputatie zal een flinke deuk oplopen.
Samenvatting
Gegevensbeveiliging en -bescherming is een onderwerp dat wij bij Physitrack uiterst serieus nemen, en wij vragen u, als zorgverlener, om hetzelfde te doen.
Hier kunt u in detail lezen wat wij allemaal doen om zowel uw gegevens als die van uw patiënten veilig te houden. We zijn er bijvoorbeeld trots op dat we ISO:27001 en ISO:27018 gecertificeerd zijn, en het platform voldoet natuurlijk volledig aan zowel AVG als HIPAA (relevante eisen in de Verenigde Staten). De beveiliging van een informatiesysteem is echter zo sterk als de zwakste schakel in de keten. Wij willen u dringend verzoeken ervoor te zorgen dat u die zwakste schakel niet bent.