Wat is de AVG?
AVG staat voor Algemene Verordening Gegevensbescherming. Het is een Europese privacywet die in 2018 is ingegaan. De AVG bepaalt hoe organisaties, en dus ook zorgorganisaties, moeten omgaan met persoonsgegevens.
Persoonsgegevens zijn alle gegevens waarmee je een persoon kunt identificeren. Denk aan naam, geboortedatum, adres en telefoonnummer. Maar ook medische informatie, zoals diagnoses, medicatie en zorgbehoeften, valt hieronder. Dit soort gegevens noem je bijzondere persoonsgegevens, ze zijn extra gevoelig en verdienen extra bescherming.
Als zorgmedewerker werk je dagelijks met dit soort informatie. Daarom is het belangrijk dat jij weet wat je wel en niet mag doen.
Waarom is privacy zo belangrijk in de zorg?
Cliënten vertrouwen jou met heel persoonlijke informatie. Dat vertrouwen is de basis van goede zorg. Als die informatie in verkeerde handen valt, kan dat grote gevolgen hebben voor de cliënt — denk aan schaamte, schade of verlies van vertrouwen in de zorg.
Bovendien is zorgvuldige omgang met gegevens wettelijk verplicht. Jouw organisatie is verantwoordelijk voor de naleving van de AVG. Maar jij speelt daarin ook een rol.
Wat betekent de AVG voor jouw dagelijkse werk?
De AVG klinkt misschien als iets voor de juridische afdeling. Maar in de praktijk heeft het direct invloed op hoe jij werkt. Hier zijn de belangrijkste regels uitgelegd:
Deel alleen wat nodig is
Je mag alleen informatie over een cliënt delen als dat noodzakelijk is voor de zorg. Informatie over de gezondheidstoestand van een cliënt deel je dus niet zomaar met iemand buiten het zorgteam.
Voorbeelden van wat je niet mag doen:
Cliëntinformatie bespreken in de gang waar anderen bij staan
Foto's van een cliënt maken en delen via WhatsApp of sociale media
Informatie over een cliënt doorvertellen aan familie, tenzij de cliënt daar toestemming voor heeft gegeven
Zorg voor veilige communicatie
Gebruik altijd de communicatiemiddelen die jouw organisatie heeft goedgekeurd voor het delen van cliëntinformatie. Denk aan het zorgdossier of een beveiligde app. Stuur nooit medische informatie via een privé-appje of e-mail.
🔗 Meer weten over het zorgdossier en hoe je daarin rapporteert? Lees: Wat is een zorgplan en hoe werk je ermee als verzorgende?
Wees voorzichtig met toegang tot gegevens
Je mag alleen de gegevens inzien die je nodig hebt voor jouw werk. Heb jij geen directe zorgrelatie met een cliënt? Dan hoor jij ook niet in zijn of haar dossier te kijken — ook al heb je er technisch toegang toe.
Meld datalekken direct
Is er iets misgegaan? Denk aan een verloren USB-stick met cliëntgegevens, een verkeerd verstuurde e-mail of inbraak in een systeem. Meld dit dan direct bij je leidinggevende. Jouw organisatie is verplicht om ernstige datalekken binnen 72 uur te melden bij de Autoriteit Persoonsgegevens (AP).
Twijfel je of iets een datalek is? Meld het altijd. Liever één keer te veel gemeld dan te weinig.
Wat zijn de rechten van je cliënt?
Onder de AVG hebben cliënten verschillende rechten. Als zorgmedewerker is het goed om te weten dat deze rechten bestaan, zodat je cliënten er goed over kunt informeren of doorverwijzen.
Recht op inzage — een cliënt mag altijd zijn of haar eigen gegevens opvragen en inzien
Recht op correctie — klopt er iets niet in het dossier? De cliënt mag vragen dit aan te passen
Recht op bezwaar — een cliënt kan bezwaar maken tegen bepaald gebruik van zijn gegevens
Recht op verwijdering — in sommige gevallen kan een cliënt vragen om gegevens te laten verwijderen
Krijgt een cliënt een vraag over zijn gegevens? Verwijs hem of haar dan door naar de leidinggevende of de functionaris gegevensbescherming (FG) binnen jouw organisatie. Dat is de persoon die verantwoordelijk is voor privacy binnen de organisatie.
Wat mag je wel delen met familie of mantelzorgers?
Dit is een vraag die veel zorgmedewerkers hebben. Het antwoord: alleen als de cliënt daar toestemming voor heeft gegeven.
Heeft de cliënt aangegeven dat zijn partner of kind op de hoogte mag worden gehouden? Dan mag jij informatie delen — maar alleen de informatie waarvoor toestemming is gegeven. Staat er niets in het zorgplan over toestemming? Bespreek dit dan eerst met je leidinggevende.
🔗 Meer weten over samenwerken met mantelzorgers? Lees: Mantelzorg: praktische tips om het vol te houden
Wat zijn de gevolgen als je de AVG niet naleeft?
Voor jouw organisatie kunnen de gevolgen groot zijn: boetes, reputatieschade en verlies van vertrouwen bij cliënten. Maar ook voor jou persoonlijk kan het gevolgen hebben als je bewust of herhaaldelijk de privacyregels overtreedt.
Dat klinkt streng — maar het hoeft niet ingewikkeld te zijn. De meeste privacyregels zijn gewoon gezond verstand: ga zorgvuldig om met andermans persoonlijke informatie, deel alleen wat nodig is en meld twijfelgevallen bij je leidinggevende.
AVG in de praktijk: 5 gouden regels
Deel alleen wat nodig is — informatie over een cliënt is niet voor iedereen bestemd
Gebruik beveiligde communicatiemiddelen — geen privé-WhatsApp voor cliëntinformatie
Kijk alleen in dossiers die jou aangaan — toegang hebben is niet hetzelfde als mogen kijken
Meld datalekken altijd — ook als je twijfelt of het een lek is
Vraag bij twijfel — bespreek onduidelijkheden altijd met je leidinggevende of de FG
Samen kijken naar jouw mogelijkheden
Bij Medewerkersindezorg.nl kijken we verder dan je cv. Of je nu net begint of al jaren werkzaam bent in de VVT, wij helpen je aan een baan die écht bij jou past. Een werkplek waar jij professioneel kunt groeien én met vertrouwen kunt werken.
👉 Zo vind je snel en zonder gedoe jouw volgende uitdaging in de zorg
🔗 Of lees eerst: De meest gevraagde zorgvaardigheden in 2026
De informatie in dit artikel is bedoeld als algemene uitleg over de AVG voor zorgmedewerkers. De exacte privacyregels en procedures kunnen per organisatie verschillen. Raadpleeg bij vragen altijd je leidinggevende of de functionaris gegevensbescherming binnen jouw organisatie.











