GGz heeft een beleidsdocument opgesteld met regels voor de toegang tot het
systeem [systeem] , waarin de cliëntendossiers zijn opgeslagen (hierna “Beleid
[systeem] ”) In de inleiding van het Beleid [systeem] staat onder B het volgende
vermeld:
“Medewerkers moeten bevoegd zijn om toegang te krijgen en het EPD te bewerken.
Bevoegde medewerkers zijn de zorgmedewerkers die rechtstreeks bij de behandeling van de
betreffende cliënt betrokken zijn en degenen die optreden als intern vervanger van de
zorgmedewerker. Daarnaast zijn alle andere medewerkers bevoegd, wanneer het noodzakelijk is voor het beheer van de instelling. Wanneer vanuit de werkwijze alle
medewerkers van een team betrokken zijn hij de behandeling van een cliënt, dan kan
overwogen worden om de medewerkers te autoriseren voor de OE (organisatorische
eenheid).”
Onder 1 van het Beleid [systeem] staat, voor zover van belang, het volgende vermeld:
“Op de beleidsuitgangspunten met betrekking tot het autoriseren op behandelrelatie zijn de
volgende bijzondere situaties van toepassing:
- Voor alle medewerkers, met uitzondering van stagiaires, zijn alle cliëntendossiers in
te zien via de knop “Buiten autorisatie”. Er moet een reden opgegeven worden, en deze
toegang wordt vastgelegd in een logbestand (...).“