Kan ik mijn Physitrack-account delen met een collega?
Kort antwoord: Nee, dat kan en mag niet. Hieronder leggen we uit waarom het niet mag, zowel vanuit juridisch oogpunt als vanuit het oogpunt van Physitrack.
1. De servicevoorwaarden van Physitrack
Physitrack is een online platform met individuele accounts gekoppeld aan individuele gebruikers. In onze Algemene Voorwaarden kun je onder punt 7a lezen dat wanneer je een abonnement neemt, je een niet-overdraagbare licentie (toestemming) krijgt om het platform te gebruiken. Net als bij andere populaire online diensten zoals Spotify of Netflix is het niet toegestaan om deze licentie (of je account) te laten gebruiken door collega's of anderen.
Voor de duidelijkheid vermelden we ook specifiek onder punt 9 van deze gebruiksvoorwaarden dat het delen van accounts niet is toegestaan en dat u als gebruiker verplicht bent om ons onmiddellijk op de hoogte te stellen als u vermoedt dat uw Physitrack-account door anderen wordt of kan worden gebruikt, zodat de vereiste beveiligingsmaatregelen kunnen worden genomen.
2. De systeemarchitectuur van Physitrack
Physitrack is nooit ontworpen of gebouwd om meer dan één gebruiker per account te ondersteunen. Als een collega inlogt op een Physitrack-account terwijl jij ermee werkt, word je onmiddellijk uitgelogd en verlies je het werk waar je op dat moment mee bezig was. Als je bijna klaar was met een oefenprogramma, alle parameters kloppen, extra instructies zijn toegevoegd, etc., dan kun je weer van voren af aan beginnen. Tijdverspilling - met je eigen account zul je dit probleem nooit tegenkomen!
3. Algemene verordening gegevensbescherming (GDPR)
De derde reden - misschien wel de belangrijkste: door een account te delen, loop je een groot risico om ook in overtreding te zijn met de General Data Protection Regulation (GDPR).
- Als zorgverlener werkt u met gevoelige informatie over uw patiënten, zoals medische voorgeschiedenis, diagnoses en behandelplannen. Door uw Physitrack-account te delen, verhoogt u het risico op onbevoegde toegang tot deze gegevens, wat de privacyrechten van patiënten kan schenden.
- Elk gebruikersaccount in Physitrack is gekoppeld aan een specifieke zorgverlener. Door uw Physitrack-account te delen, maakt u het onmogelijk om handelingen met betrekking tot patiënten te herleiden tot individuele gebruikers, wat een vereiste is onder de GDPR.
- Physitrack streeft naar een veilig platform. Het delen van accounts verhoogt echter het risico op dataverlies of datalekken. Dit kan het gevolg zijn van een kwaadwillige actie, maar het hoeft zeker niet het geval te zijn.
- Als het misgaat, kun je te maken krijgen met vervelende, hoge boetes. En daar hoeft het niet bij te blijven: je kunt aansprakelijk worden gesteld voor materiële of immateriële schade en je reputatie zal een flinke deuk oplopen.
Samenvatting
Gegevensbeveiliging en -bescherming is een onderwerp dat we bij Physitrack uiterst serieus nemen en we willen u, als zorgverlener, vragen hetzelfde te doen.
Hier kun je in detail lezen wat we allemaal doen om de gegevens van jou en je patiënten veilig te houden. We zijn er bijvoorbeeld trots op dat we ISO:27001 en ISO:27018 gecertificeerd zijn, en het platform voldoet uiteraard volledig aan zowel GDPR als HIPAA. De beveiliging van een informatiesysteem is echter zo sterk als de zwakste schakel in de keten. We willen u dringend verzoeken ervoor te zorgen dat u niet die zwakste schakel bent.