Ontworpen voor de eisen van de zorg.
Privacy is geen bijzaak in de zorg. Orython Care is van de grond af opgebouwd met Privacy by Design als uitgangspunt. Hier vindt u een eerlijk overzicht van onze maatregelen — en waar we nog niet staan.
Eerlijk over wat we zijn — en wat we niet zijn
Orython Care is geen gecertificeerd beveiligingskeurmerk. Wij zijn een jonge organisatie in de pilotfase. Definitieve implementatie vereist een DPIA, verwerkersovereenkomst en risicoanalyse door uw eigen organisatie. AI-functies zijn bedoeld als schrijfassistent — het systeem neemt geen medische of organisatorische beslissingen. Menselijke controle is altijd vereist.
Aantoonbare maatregelen
Rolgebaseerde toegang
Medewerkers zien uitsluitend de informatie die noodzakelijk is voor hun specifieke rol en actuele dienst. Toegang wordt per organisatie en per locatie geconfigureerd.
Volledige auditlogging
Elke handeling — van inzage tot wijziging — wordt vastgelegd in een beveiligd auditlog. Exporteerbaar voor interne controle en verantwoording.
EU-hosting en versleuteling
Alle data wordt versleuteld opgeslagen op servers binnen de Europese Unie. Dataoverdracht verloopt via TLS. Gegevens verlaten de EU niet.
Verwerkersovereenkomst
Een verwerkersovereenkomst conform de AVG is beschikbaar voor toetsing door uw juridisch of privacy-team, vóór aanvang van de pilot.
DPIA-sjabloon
Een sjabloon voor de Data Protection Impact Assessment is op aanvraag beschikbaar als startpunt. Invulling en verantwoording liggen bij uw organisatie.
Privacy by Design
Minimale gegevensverwerking als uitgangspunt. Begeleiders zien geen klantgegevens die buiten hun dienst vallen. Geen medische dossierdata in het platform.
Relevante wet- en regelgeving
Orython Care ondersteunt organisaties bij het voldoen aan relevante kaders. Naleving is altijd de verantwoordelijkheid van de organisatie zelf.
AVG / GDPR
NEN 7510
Roadmap
NEN 7512
Roadmap
NEN 7513
WGBO
n.v.t. (geen ECD)
Wet zorg en dwang
Toekomstvisie
Wegiz
Oriëntatie
NIS2
In oriëntatie
EU AI Act
Aantoonbaar aanwezigGedeeltelijk / oriëntatieOp de roadmap
Veelgestelde vragen voor ICT, privacy en inkoop
Vraag het security- en privacyoverzicht aan.
Beschikbaar op aanvraag: verwerkersovereenkomst, beveiligingsoverzicht, DPIA-sjabloon, hostingdocumentatie en exitprocedure.
Intern beslisdocument voor stakeholders, ICT en inkoop:
Beslisdocument bekijken