Privacy & Beveiliging

Ontworpen voor de eisen van de zorg.

Privacy is geen bijzaak in de zorg. Orython Care is van de grond af opgebouwd met Privacy by Design als uitgangspunt. Hier vindt u een eerlijk overzicht van onze maatregelen — en waar we nog niet staan.

Eerlijk over wat we zijn — en wat we niet zijn

Orython Care is geen gecertificeerd beveiligingskeurmerk. Wij zijn een jonge organisatie in de pilotfase. Definitieve implementatie vereist een DPIA, verwerkersovereenkomst en risicoanalyse door uw eigen organisatie. AI-functies zijn bedoeld als schrijfassistent — het systeem neemt geen medische of organisatorische beslissingen. Menselijke controle is altijd vereist.

Aantoonbare maatregelen

Beschikbaar

Rolgebaseerde toegang

Medewerkers zien uitsluitend de informatie die noodzakelijk is voor hun specifieke rol en actuele dienst. Toegang wordt per organisatie en per locatie geconfigureerd.

Beschikbaar

Volledige auditlogging

Elke handeling — van inzage tot wijziging — wordt vastgelegd in een beveiligd auditlog. Exporteerbaar voor interne controle en verantwoording.

Beschikbaar

EU-hosting en versleuteling

Alle data wordt versleuteld opgeslagen op servers binnen de Europese Unie. Dataoverdracht verloopt via TLS. Gegevens verlaten de EU niet.

Beschikbaar

Verwerkersovereenkomst

Een verwerkersovereenkomst conform de AVG is beschikbaar voor toetsing door uw juridisch of privacy-team, vóór aanvang van de pilot.

Op aanvraag

DPIA-sjabloon

Een sjabloon voor de Data Protection Impact Assessment is op aanvraag beschikbaar als startpunt. Invulling en verantwoording liggen bij uw organisatie.

Beschikbaar

Privacy by Design

Minimale gegevensverwerking als uitgangspunt. Begeleiders zien geen klantgegevens die buiten hun dienst vallen. Geen medische dossierdata in het platform.

Relevante wet- en regelgeving

Orython Care ondersteunt organisaties bij het voldoen aan relevante kaders. Naleving is altijd de verantwoordelijkheid van de organisatie zelf.

AVG / GDPR

NEN 7510

Roadmap

NEN 7512

Roadmap

NEN 7513

WGBO

n.v.t. (geen ECD)

Wet zorg en dwang

Toekomstvisie

Wegiz

Oriëntatie

NIS2

In oriëntatie

EU AI Act

Aantoonbaar aanwezigGedeeltelijk / oriëntatieOp de roadmap

Veelgestelde vragen voor ICT, privacy en inkoop

Aanvraag documentatie

Vraag het security- en privacyoverzicht aan.

Beschikbaar op aanvraag: verwerkersovereenkomst, beveiligingsoverzicht, DPIA-sjabloon, hostingdocumentatie en exitprocedure.

Verwerkersovereenkomst
Beveiligingsoverzicht
DPIA-sjabloon
Hostinglocatie-informatie
Autorisatiematrix
Exitprocedure

Gegevens worden niet doorverkocht. Let op: e-mailintegratie ontbreekt nog — zie lanceringslijst op homepage.

Intern beslisdocument voor stakeholders, ICT en inkoop:

Beslisdocument bekijken