Overweging 77
Gezien de gevoeligheid van elektronische gezondheidsgegevens mogen gebruikers van gezondheidsgegevens geen onbeperkte toegang tot dergelijke gegevens hebben. Elke toegang met het oog op het secundaire gebruik van de opgevraagde elektronische gezondheidsgegevens moet plaatsvinden via een beveiligde verwerkingsomgeving. Om te zorgen voor krachtige technische en veiligheidswaarborgen voor elektronische gezondheidsgegevens, moet de instantie voor toegang tot gezondheidsgegevens of, in voorkomend geval, de betrouwbare houder van gezondheidsgegevens toegang tot dergelijke gegevens verlenen in een beveiligde verwerkingsomgeving, met inachtneming van de krachtens de onderhavige verordening vastgestelde strenge technische en veiligheidsnormen. De verwerking van persoonsgegevens in een dergelijke beveiligde verwerkingsomgeving moet in overeenstemming zijn met Verordening (EU) 2016/679, met inbegrip van, wanneer de beveiligde verwerkingsomgeving door een derde 20/96 ELI: http://data.europa.eu/eli/reg/2025/327/oj wordt beheerd, de vereisten van artikel 28 van die verordening en, in voorkomend geval, hoofdstuk V daarvan. Een dergelijke beveiligde verwerkingsomgeving moet de privacyrisico’s in verband met die verwerkingsactiviteiten beperken en voorkomen dat de elektronische gezondheidsgegevens rechtstreeks aan de gebruikers van gezondheidsgegevens worden doorgegeven. De instantie voor toegang tot gezondheidsgegevens of de houder van gezondheidsgegevens die deze dienst verleent, moet te allen tijde de zeggenschap over de toegang tot de elektronische gezondheidsgegevens behouden, en de gebruikers van gezondheidsgegevens moet toegang worden verleend overeenkomstig de voorwaarden van de afgegeven gegevensvergunning. De gebruikers van gezondheidsgegevens mogen uitsluitend niet-persoonsgebonden elektronische gezondheidsgegevens die geen persoonlijke elektronische gezondheidsgegevens bevatten, vanuit een dergelijke beveiligde verwerkingsomgeving downloaden. Bijgevolg is een dergelijke beveiligde verwerkingsomgeving een essentiële waarborg om de rechten en vrijheden van natuurlijke personen met betrekking tot de verwerking van hun elektronische gezondheidsgegevens voor secundair gebruik te beschermen. De Commissie moet de lidstaten bijstaan bij de ontwikkeling van gemeenschappelijke beveiligingsnormen om de veiligheid en de interoperabiliteit van de verschillende beveiligde verwerkingsomgevingen te bevorderen.
