De 15 soorten logs die je arbodienst over je bijhoudt
De 15 soorten logs die je arbodienst over je bijhoudt
Je arbodienst bewaart meer gegevens over je dan je denkt. Naast je medisch dossier houdt het systeem bij wie wanneer wat met je gegevens heeft gedaan. Op grond van artikel 15 AVG heb je recht op inzage in al deze verwerkingen.
Dit zijn de vijftien soorten logs die je arbodienst doorgaans over je bijhoudt.
1. Toegangslogs (access logs)
Elke keer dat iemand je dossier opent, wordt dat geregistreerd. Het systeem logt wie je dossier heeft geopend, wanneer, en vanaf welk werkstation of IP-adres. Dit is verplicht op grond van de NEN 7510-norm voor informatiebeveiliging in de zorg.
2. Inloghistorie
De arbodienst logt welke medewerkers inloggen op het systeem, wanneer, en hoe lang de sessie duurt. Dit is relevant als je wilt weten of iemand buiten kantooruren je dossier heeft bekeken.
3. Documentweergaven
Naast het openen van je dossier logt het systeem welke specifieke documenten zijn bekeken. Welke brieven, rapporten of bijlagen heeft iemand geopend? Dit gaat verder dan alleen het openen van je profiel.
4. E-maillogs
Alle e-mails die de arbodienst over jou verstuurt worden gelogd: aan je werkgever, aan je behandelaar, aan het UWV. Het systeem registreert de ontvanger, het onderwerp, de datum en het tijdstip. Soms wordt ook de inhoud bewaard.
5. Telefoongespreklogs
Telefonische contacten worden geregistreerd. Wie heeft er gebeld, wanneer, hoe lang duurde het gesprek, en wat was het onderwerp? Bij sommige arbodiensten worden gesprekken opgenomen. Die opnames maken ook onderdeel uit van je dossier.
6. SMS- en berichtenlogs
Als de arbodienst je per sms of via een berichtenservice contacteert, wordt dat gelogd. Afspraakherinneringen, uitnodigingen voor spreekuur, of andere communicatie.
7. Briefcorrespondentie
Uitgaande brieven worden geregistreerd en vaak digitaal opgeslagen. Het systeem logt wanneer een brief is aangemaakt, door wie, aan wie die is gericht, en wanneer die is verstuurd.
8. Zoekopdrachten
Als een medewerker van de arbodienst je naam of BSN opzoekt in het systeem, wordt die zoekopdracht gelogd. Dit is relevant als je vermoedt dat iemand zonder geldige reden in je dossier heeft gekeken. Een zoekopdracht op jouw naam door een medewerker die niet bij je behandeling betrokken is, kan wijzen op ongeautoriseerde toegang.
9. Exporthistorie
Het systeem registreert wanneer gegevens uit je dossier worden geexporteerd: als PDF, als print, of als digitaal bestand. Wie heeft welke gegevens geexporteerd, wanneer, en in welk formaat?
10. Doorstuur- en deelacties
Als je dossier of onderdelen daarvan worden gedeeld met derden, wordt dat gelogd. Denk aan het doorsturen van een rapport aan je werkgever, het delen van informatie met het UWV, of het overdragen van je dossier aan een andere arbodienst.
11. Printlogs
Het printen van documenten uit je dossier wordt geregistreerd. Wie heeft wat geprint, wanneer, en op welke printer? Dit is relevant omdat geprinte documenten buiten het digitale beveiligingssysteem vallen.
12. Wijzigingslogs (audit trail)
Elke wijziging in je dossier wordt gelogd. Wat is gewijzigd, wanneer, door wie, en wat was de vorige versie? Dit is cruciaal als je vermoedt dat je dossier achteraf is aangepast. Het wijzigingslog laat zien of er na je gesprek nog aanpassingen zijn gedaan.
13. Systeembeheerderstoegang
Systeembeheerders van de arbodienst hebben doorgaans uitgebreide rechten. Hun toegang tot je gegevens wordt apart gelogd. Dit is relevant omdat systeembeheerders technisch gezien bij alle dossiers kunnen, maar dat alleen mogen als daar een geldige reden voor is.
14. Geautomatiseerde verwerkingen
Als de arbodienst geautomatiseerde processen gebruikt die je gegevens verwerken, moet dat worden gelogd. Denk aan automatische risicoprofielen, algoritmes die je verzuimpatroon analyseren, of systemen die automatisch rapporten genereren.
Op grond van artikel 22 AVG heb je het recht om niet onderworpen te worden aan een uitsluitend op geautomatiseerde verwerking gebaseerd besluit dat je treft.
15. Toegang door derden
Als externe partijen toegang krijgen tot het systeem, wordt dat gelogd. Denk aan ICT-leveranciers die onderhoud plegen, auditors, of toezichthouders. Hun toegang tot je gegevens moet worden geregistreerd.
Jouw recht op deze logs
Op grond van artikel 15 AVG heb je recht op inzage in alle persoonsgegevens die over je worden verwerkt, inclusief de logs. De arbodienst moet je vertellen:
- Welke gegevens ze verwerken
- Met welk doel
- Met wie ze die delen
- Hoe lang ze die bewaren
- Waar de gegevens vandaan komen
Je kunt een inzageverzoek indienen per e-mail of per brief. De arbodienst moet binnen een maand reageren. Als ze niet volledig leveren, kun je een klacht indienen bij de Autoriteit Persoonsgegevens.
Hoe je deze logs opvraagt
Stuur een schriftelijk verzoek naar de functionaris gegevensbescherming (FG) van je arbodienst. Vermeld expliciet dat je inzage wilt in alle verwerkingsactiviteiten met betrekking tot je persoonsgegevens, inclusief logging en audit trails. Wees specifiek: vraag niet alleen om je medisch dossier, maar om alle logs die hierboven zijn beschreven.
Op Burgergids.nl vind je een AVG-inzageverzoek template die je kunt gebruiken om al deze gegevens op te vragen.
Bescherm jezelf met een opname
Met ChatSafe transcribeer je gesprekken snel en goedkoop. Vanaf €0,25 per uur, geen abonnement nodig.
Gratis starten