Transparantie versterkt vertrouwen

Maat: px
Weergave met pagina beginnen:

Download "Transparantie versterkt vertrouwen"

Transcriptie

1 Transparantie versterkt vertrouwen

2 Inhoud Voorwoord Cees Verhage, directeur ZorgTTP 3 Hoofdstuk 1 Optimaliseren & innoveren 5 Hoofdstuk 2 Transparantie & efficiëntie 6 Hoofdstuk 3 Werkterrein van ZorgTTP: onomkeerbare pseudonimisatie 9 Hoofdstuk 4 Nieuwe dienstverlening: encryptie/decryptie (Tres ) 11 Hoofdstuk 5 (Kern)activiteiten & partners 15 Hoofdstuk 6 Opdrachtgevers & bronnen 16 Hoofdstuk 7 Organisatie & medewerkers 21 Hoofdstuk 8 Bestuurlijke organisatie 23 Tot besluit ZorgTTP in het kort 24 Nawoord 27 Alle instanties die werken met privacygevoelige gegevens moeten zich houden aan de regels, zoals vastgelegd in de Wet Bescherming Persoonsgegevens (WBP). ZorgTTP is gespecialiseerd in het pseudonimiseren van persoonsgegevens. Hierdoor kan privacygevoelige informatie worden uitgewisseld, zonder dat iemands privacy wordt geschonden.

3 Voorwoord ZorgTTP gaat vol vertrouwen de toekomst in ZorgTTP heeft zich de afgelopen jaren ontwikkeld tot een organisatie die professionaliteit en expertise uitstraalt. Die ontwikkeling zie je terug in de verdere optimalisatie en innovatie van onze services. Zo heeft ZorgTTP een flinke stap vooruit gezet op het gebied van omkeerbare encryptie (versleuteling) om persoonsgegevens af te kunnen schermen voor niet geautoriseerde inzage (Tres ): één van onze speerpunten voor de toekomst. Daarnaast heeft ZorgTTP een aantal nieuwe opdrachtgevers mogen toevoegen aan de lijst met opdrachtgevers, zoals: Nederlands Instituut voor Onderzoek van de Gezondheidszorg (NIVEL), Dutch Hospital Data (DHD), Stichting Benchmark GGZ (SBG), Hans Mak Instituut (HMi), Zorgverzekeraar Menzis en13 Gemeenten in de Provincie Overijssel was niet alleen een succesvol, maar ook een bewogen jaar. De problemen bij onze certificaatleverancier (DigiNotar) deden in september 2011 veel stof opwaaien en veroorzaakten in de markt de nodige onrust. Door alert te reageren heeft dit incident de vertrouwensrelatie tussen ZorgTTP en haar opdrachtgevers juist versterkt. Op het moment dat duidelijk werd dat er problemen waren, hebben we direct actie ondernomen. Onze opdrachtgevers werden uitgebreid geïnformeerd over de ontstane situatie en consequent op de hoogte gehouden van de ontwikkelingen. We hebben een externe audit laten uitvoeren om te kunnen bevestigen dat de vertrouwelijkheid en integriteit van de pseudonimisatieketens ongeschonden zijn gebleven. De gebeurtenis was voor ons aanleiding om het gehele pseudonimisatieproces nogmaals grondig te analyseren en waar nodig aan te scherpen. Uiteindelijk leidt dat tot kwaliteitsverbetering en dat is waar het ZorgTTP om gaat. Onze opdrachtgevers waren van meet af aan zeer te spreken over onze transparante en slagvaardige handelswijze tijdens dit incident. Dat deed ons deugd. Transparantie is voor ZorgTTP altijd een belangrijk uitgangspunt geweest. Het is goed om te zien dat onze open en rechtdoorzee benadering ook nu haar nut heeft bewezen en het vertrouwen in ZorgTTP heeft versterkt. Onze verwachting is dat de roep om privacybescherming in de toekomst steeds nadrukkelijker zal klinken. Niet alleen in de zorg, maar binnen alle geledingen van de maatschappij. Enerzijds worden er steeds meer persoonsgegevens opgeslagen, anderzijds worden de technische mogelijkheden om deze data te kunnen ontsluiten steeds beter. Daarnaast is het voor beleidsmakers van essentieel belang om data, over de systemen heen, aan elkaar te kunnen koppelen en zo inzicht te krijgen in bepaalde patronen. Dat kan alleen als persoonsgegevens afdoende beschermd worden. ZorgTTP staat instellingen, medisch professionals, (branche) organisaties en bedrijven die een veilige datauitwisseling willen waarborgen graag terzijde. Nu en in de toekomst. Cees Verhage Directeur ZorgTTP 3

4

5 Hoofdstuk 1 Optimaliseren & innoveren Het kwam al ter sprake in het voorwoord: de roep om adequate beveiliging van persoonsgegevens zal door de razendsnelle (technologische) ontwikkelingen in de maatschappij steeds nadrukkelijker te horen zijn. Voor ZorgTTP komt dit allesbehalve als een verrassing. Een van onze uitgangspunten is: nooit achterover leunen, voortdurend bezig zijn met het optimaliseren en innoveren van producten en services. Kwaliteit en klantgerichtheid zijn daarbij de belangrijkste kernwaarden. Op deze manier kunnen we blijven beantwoorden aan de meest actuele eisen en behoeften van een dynamische markt. Maatwerk en nieuwe services ZorgTTP is voortdurend op zoek naar (nieuwe) mogelijkheden om de dienstverlening zowel technisch als zakelijk nog beter af te stemmen op de specifieke behoeften van de opdrachtgever. We willen steeds meer toe naar maatwerk. Door onze dienstverlening zoveel mogelijk te standaardiseren kunnen we iedere klant een passende en betaalbare oplossing aanbieden. Daarnaast onderzoekt ZorgTTP de verwezenlijking van nieuwe services als aanvulling op de bestaande dienstverlening. In 2011 startte het Leids Universitair Medisch Centrum (LUMC) in samenwerking met ZorgTTP een pilot voor de beveiliging van onderzoeksdata met behulp van omkeerbare versleuteling onder de naam Tres. Een belangrijke ontwikkeling voor de zorg, omdat met deze technologie op een veilige manier opslag en decryptie van data kan plaatsvinden, waarbij persoonsgegevens alleen met de juiste autorisatie beschikbaar kunnen worden gemaakt. Op deze manier kunnen onderzoekers over meer (gecombineerde) data beschikken, waardoor een bijdrage wordt geleverd aan het optimaliseren van de patiëntenzorg. Totaalpakket ZorgTTP mag een groot aantal kerndatabanken van de gezondheidszorg, waaronder: DBC Informatiesysteem (DIS), RisicoVerevening (RVE), Landelijke Basisregistratie Ziekenhuizen (LBZ), Pathologisch Landelijk Geautomatiseerd Archief (PALGA), Nivel Registraties en Stichting Benchmark GGZ (SBG ROM), tot haar opdrachtgevers rekenen. ZorgTTP levert niet alleen de benodigde software oplossingen, maar een totaalpakket aan diensten en services op het gebied van privacybescherming van persoonsgegevens. Juist deze integrale services zijn onze meerwaarde en stellen ZorgTTP in staat om haar opdrachtgevers een hoogwaardige dienstverlening te bieden. Ook voor andere sectoren ZorgTTP richt zich op het beveiligen van privacygevoelige informatiestromen in de zorgsector en aanverwante sectoren. Wanneer men individuen in tijd wil kunnen volgen of meerdere informatiebronnen aan elkaar wil kunnen koppelen, kan pseudonimisatie ook voor andere sectoren van grote waarde zijn. Zo werkt ZorgTTP in toenemende mate voor bedrijven en organisaties op het gebied van onder meer: justitie, welzijn en onderwijs. Een positieve ontwikkeling. In navolging hiervan onderzoekt ZorgTTP in hoeverre haar dienstverlening en services ook toepasbaar zijn in andere onderdelen van de samenleving. 5

6 Hoofdstuk 2 Transparantie & efficiëntie ZorgTTP is als Trusted Third Party gespecialiseerd in de bescherming van persoonsgegevens. Het beschermen van deze privacygevoelige data vereist de grootst mogelijke zorgvuldigheid en een transparante werkwijze. Een opdrachtgever moet volledig op de door ons geboden services en oplossingen kunnen vertrouwen. Ongeacht de complexiteit van de opdracht of onverwachte ontwikkelingen in de markt. ZorgTTP staat zich voor op een nauw contact met de opdrachtgever en beschikt over de medewerkers, de expertise en de techniek om in alle gevallen een goede dienstverlening te kunnen garanderen. De samenwerking met ZorgTTP is prima. De lijnen zijn kort en we weten elkaar goed te vinden als het nodig is. Hun kracht is dat ze weten waar hun verantwoordelijkheid ligt en dat open en duidelijk communiceren. Open en eerlijk Onze communicatie en uitgangspunten zijn helder en direct. Zowel tijdens het ontwikkelingsen implementatietraject als daarna. Deze werkwijze heeft zijn meerwaarde bewezen en het vertrouwen in ZorgTTP versterkt. Concreet hanteert ZorgTTP de volgende uitgangspunten: ZorgTTP bekijkt, voordat zij een opdracht aanneemt, altijd samen met de klant of de opdracht past binnen de door haar gehanteerde doelstellingen en uitgangspunten; Dataverzameling, -verwerking en -ontsluiting blijven strikt gescheiden; ZorgTTP hanteert op alle fronten, in alle situaties en in alle stadia van de samenwerking een open en transparante werkwijze; Periodiek worden alle processen, de software en de procedures aan onafhankelijke audits onderworpen. Een waarborg voor hoogwaardige, veilige dienstverlening. Eise Douma, manager DBC Informatie Systeem (DIS), DBC Onderhoud 6

7 Audits Volgens afspraken met VWS en conform de eisen van het CBP, wordt ZorgTTP periodiek aan een audit onderworpen. Deze audits worden uitgevoerd door een onafhankelijke derde partij. Het audit-raamwerk bestaat enerzijds uit de eisen van het CBP en anderzijds uit relevante onderdelen van de Code voor Informatiebeveiliging. Er wordt gekeken naar de pseudonimisatie software, de gehanteerde procedures, de ICT-infrastructuur, het verwerkingsproces en het beveiligingsbeleid. Deze audits zijn een garantie dat onze dienstverlening voortdurend wordt geëvalueerd en zo nodig bijgesteld waardoor de kwaliteit steeds verder zal toenemen. We staan zelf uiterst kritisch ten opzichte van onze dienstverlening. Daarom gaan wij regelmatig met onze opdrachtgevers in gesprek over desgewenst extra mogelijkheden om, naast de gebruikelijke audits, de kwaliteit van onze dienstverlening te laten toetsen en te bevestigen. In 2011 is met PwC overeenstemming bereikt over het uitvoeren van de volgende audit werkzaamheden: 1. Vastlegging van het audit raamwerk (eenmalig). 2. Een audit op ZorgTTP als beheersorganisatie (periodiek). 3. Technische conformiteit audit (jaarlijks). 4. Functionele conformiteit audit (jaarlijks). 5. Opstellen conformiteit verklaring (jaarlijks). Doelmatig en efficiënt ZorgTTP heeft de strategie van kostenefficiënt werken stevig omarmd. Uiteraard met behoud van kwaliteit. In de afgelopen jaren is daartoe de zogeheten generieke PVM (Privacy en Verzend Module) in gebruik genomen. De generieke PVM bevat parametriseerbare software modules (en nog nieuw te ontwikkelen modules), die het mogelijk maken om sneller en tegen lagere ontwikkel- en implementatiekosten PVM s te genereren. Uitgangspunt is en blijft dat het beveiligen van data voor de klant onmerkbaar moet verlopen. Alleen daarmee stellen we de klanten en onszelf tevreden. Omzetontwikkeling Het maken van winst of winstmaximalisatie is voor ZorgTTP geen doel. Winst is wel noodzakelijk om te kunnen investeren in technologie en innovatie én om de kwaliteit van de dienstverlening op hetzelfde hoge peil te houden. Hierdoor kunnen we onze opdrachtgevers en medewerkers zekerheid en continuïteit bieden. Nu en in de toekomst. ZorgTTP streeft in de komende jaren daarom naar een evenwichtige toename van haar omzetniveau om op een verantwoorde wijze invulling te kunnen geven aan haar ambities en doelstellingen. 7

8 Dr. Eric Hans Eddes, directeur DICA en chirurg Deventer Ziekenhuis Wij willen geen zorgen hebben over de privacybescherming van onze databestanden. ZorgTTP is toch dé pseudonimisator van de belangrijkste organisaties in de zorg. Dat maakt het uitwisselen van databestanden een stuk makkelijker. De reden dat we voor ZorgTTP hebben gekozen is dat de bescherming van privacy gevoelige informatie van onze geaggregeerde databestanden gewoon goed geregeld moet zijn. Daar willen we geen zorgen over hebben. Bij ZorgTTP is dat stuk in vertrouwde handen. Bovendien is ZorgTTP de belangrijkste speler op dit gebied, zodat datauitwisseling met andere organisaties in de zorg zoals PALGA en zorgverzekeraars een stuk eenvoudiger wordt. ZorgTTP is klantvriendelijk en denkt in de breedte met je mee. Ook als er een probleem is. Een mooi voorbeeld is de adequate afhandeling van de problemen met DigiNotar. We werden direct snel en goed geïnformeerd. Dat is klasse. Ga zo door, zou ik dan ook zeggen. n Dr. Eric Hans Eddes, directeur DICA en chirurg Deventer Ziekenhuis

9 Hoofdstuk 3 Het werkterrein van ZorgTTP: onomkeerbare pseudonimisatie Ons hoofddoel is instellingen, organisaties en bedrijven de best mogelijke ondersteuning te bieden bij het veilig ontsluiten van hun privacygevoelige data. Het streven is de software-architectuur en dienstverlening in de toekomst nog verder te optimaliseren en af te stemmen op de snel wisselende behoeften van de markt. Daarvoor is het van belang dat we de ontwikkelingen nauwgezet volgen, zodat onze opdrachtgevers altijd verzekerd zijn van hoogwaardige oplossingen. Optimaliseren pseudonimisatieketens Iedere pseudonimisatieketen bestaat uit drie op elkaar afgestemde componenten, te weten: 1. Privacy en Verzend Module (PVM), wordt gebruikt door de zorgverlenende instantie (de data bron). 2. Centrale Module ZorgTTP (CMT), wordt gebruikt door ZorgTTP. 3. Doel en Retour Module (DRM), wordt gebruikt door het doel (veelal de opdrachtgever). Daarnaast bestaat de mogelijkheid om domeinconversies voor gepseudonimiseerde databestanden van verschillende opdrachtgevers te laten uitvoeren Speerpunten zijn: Schaalbaarheid productieomgeving (meerdere CMT s); Onderzoek naar noodzaak en wenselijkheid van de ontwikkeling cryptobox; Verdere standaardisatie en ontwikkeling van nieuwe modules voor de PVM en DRM; Standaardiseren van de verschillende PVM s zodat deze voor de opdrachtgevers nog beter te beheersen en te onderhouden zijn; Testomgevingen standaardiseren en automatiseren. Onomkeerbare pseudoniemen Met behulp van pseudonimisatiesoftware maakt ZorgTTP voor haar opdrachtgevers een veilige uitwisseling van privacygevoelige data mogelijk. ZorgTTP zet de persoonsgegevens om in een niet herleidbare code (onomkeerbaar pseudoniem). Vanaf het moment dat iemands persoonsgegevens zijn omgezet in deze code, kan diegene in tijd en plaats worden gevolgd zonder dat zijn privacy daarbij in het geding komt. Via de code kan namelijk op geen enkele wijze meer toegang worden verkregen tot de originele persoonsgegevens. Hierdoor kun je privacygevoelige informatie gebruiken, geheel in overeenstemming met de geldende wet- en regelgeving. ZorgTTP ontwikkelt de pseudonimisatiesoftware zo dat binnen de bestaande ICT-architectuur verschillende componenten aan elkaar gekoppeld kunnen worden en steeds meer maatwerk mogelijk is. Voortgang gewaarborgd Gedurende het gehele proces van ontwikkeling, implementatie en productie zorgt ZorgTTP ervoor dat kwaliteit en voortgang zijn gewaarborgd. Onze opdrachtgevers werken gewoon door, terwijl de experts van ZorgTTP achter de schermen hun werk doen. 9

10

11 Hoofdstuk 4 Nieuwe dienstverlening: encryptie en decryptie voor persoonsregistraties (Tres ) Advanced Data Management (ADM) van het LUMC (Leids Universitair Medisch Centrum) ontwikkelt momenteel in samenwerking met ZorgTTP een nieuwe dienstverlening: Tres (Trusted Reversible Encryption Service). Er is een essentieel verschil tussen Tres en de bestaande dienstverlening van ZorgTTP rondom pseudonimisatie. Bij de bestaande dienstverlening wordt gebruik gemaakt van pseudonimisatie (niet omkeerbare versleuteling) om individuen te kunnen volgen in de tijd en over verschillende databronnen heen te kunnen koppelen. Bij Tres is sprake van omkeerbare encryptie (versleuteling) waarmee persoonsgegevens kunnen worden afgeschermd voor niet-geautoriseerde inzage. Het is mogelijk de diensten complementair aan elkaar in te zetten. Bij de bron zorgt Tres voor bescherming van de gevoelige gegevens; bij koppeling met andere bronnen kan pseudonimisatie worden ingezet. Afhankelijk van het doel van de registratie is te bepalen welke dienst het beste past, eventueel in combinatie met elkaar. Het LUMC en ZorgTTP LUMC ADM ontwikkelt Tres samen met ZorgTTP. Het LUMC beschikt over een data management infrastructuur voor het realiseren van onderzoeksprojecten: ProMISe. ProMISe heeft zich in 25 jaar ontwikkeld tot een veel gebruikte applicatie voor wetenschappelijk onderzoek met eind 2011 ruim 150 onderzoeksprojecten. Waarom Tres? Tres is bedoeld voor registraties waarbij er een wettelijke grond is voor het vastleggen van tot het individu te herleiden gegevens. Voorbeelden van dit soort gegevens zijn het BSN of de naam van een persoon in combinatie met andere identificerende gegevens. De grond voor het vastleggen van dit soort gegevens is bijvoorbeeld aanwezig bij de relatie tussen zorgverlener en patiënt (directe zorg) of bij de relatie tussen zorginstelling en verzekeraar (declaraties). Maar bijvoorbeeld ook bij (getoetst) medisch onderzoek dat onder de Wet Medisch-Wetenschappelijk Onderzoek met mensen (WMO) valt, waarbij de registratie voldoende beveiligd is. In die gevallen heeft de houder van de informatie het recht de gegevens vast te leggen en de plicht er zorgvuldig mee om te gaan. Tres biedt een state of the art oplossing voor deze doelgroep door de persoonsidentificerende gegevens te encrypten. Als ondanks alle maatregelen nietgeautoriseerden zich toegang verschaffen tot de database, beschikken ze alleen over geanonimiseerde gegevens. Tres valt daarmee in het spectrum van Privacy Enhanced Technology. Werking Tres Bij Tres wordt gebruik gemaakt van de laatste inzichten op het gebied van encryptie en beveili- 11

12 Dr. Jaap van Lakerveld, directeur Plato BV Universiteit Leiden: De kracht van ZorgTTP? Meedenken, meedenken, meedenken, snelheid en heldere communicatie. Vanuit een academische achtergrond heb ik vaak de behoefte om alles van meerdere kanten te bekijken en op veel zaken wat af te dingen. Maar er valt gewoon niets af te dingen op de dienstverlening van ZorgTTP. ZorgTTP was ons aangeraden toen we een Trusted Third Party zochten voor het anonimiseren van persoonsgegevens in het kader van de Leidse Onderwijsmonitor. Die keuze is goed bevallen. In het krachtenveld van opdrachtgevers, leveranciers en andere belanghebbenden werd onze samenwerking soms danig op de proef gesteld. Die proef heeft ZorgTTP met glans doorstaan. Snelheid en een heldere communicatie zijn voor ons heel belangrijk. In de afgelopen tijd is de wereld van de privacybescherming opgeschrikt door een paar stevige aardschokken. ZorgTTP heeft in die periode volledige openheid van zaken gegeven en de klantenkring (ons in ieder geval) gerust weten te stellen over de maatregelen die waren genomen om de hoogst mogelijke bescherming van gegevens te kunnen garanderen. Als ik een tip zou mogen geven: houd vast aan deze persoonlijke service gerichte werkwijze! n Dr. Jaap van Lakerveld, directeur Plato BV Universiteit Leiden

13 ging. De gebruiker logt vanuit het eigen informatiesysteem in bij Tres. Bij het opslaan van informatie worden de overeengekomen variabelen - bijvoorbeeld achternaam, BSN of patiëntnummer - direct geëncrypteerd met behulp van Tres. Alleen de versleutelde waarde wordt vervolgens opgeslagen in het informatiesysteem van de gebruiker. Hierdoor bevat het informatiesysteem geen identificerende gegevens meer. Decryptie van deze waarden gebeurt eveneens met Tres en is alleen mogelijk voor gebruikers die daarvoor gemachtigd zijn. Een zorgvuldige, transparante werkwijze, een snelle service en goede administratieve procedures zijn vereist Toegangsrechten Het uitgeven van het recht om te kunnen decrypten vindt plaats via geprotocolleerde afspraken tussen de eigenaar van de registratie en ZorgTTP. Daarbij is het mogelijk om gebruikers toe te voegen aan groepen die het recht hebben elkaars gegevens in te mogen zien. In overleg met opdrachtgevers wordt vooraf vastgesteld welke groepen mogelijk zijn en voldoen aan de eisen die in deze situatie van toepassing zijn. Scheiding van verantwoordelijkheden Door encryptie en decryptie onder te brengen bij ZorgTTP wordt voorkomen dat anderen dan de geautoriseerde gebruikers bij de versleutelde informatie kunnen komen. Ook de opdrachtgever zelf kan er niet bij. Zo ontstaat er een scheiding van verantwoordelijkheden. ZorgTTP neemt de verantwoording voor het optimaal beveiligen van de persoonsgegevens over van de opdrachtgever. Onze dienstverlening maakt het verschil Uiteraard is de kwaliteit van de softwarearchitectuur van essentieel belang in dit verhaal. Daar besteedt ZorgTTP dan ook de grootst mogelijke aandacht aan onder meer door de kwaliteit te laten toetsen door externe auditors. Nog belangrijker is het pallet aan ondersteunende diensten die Tres completeren. Zo moet de opdrachtgever er zeker van kunnen zijn dat alleen de gebruikers die daar recht op hebben, worden geautoriseerd. Dit vereist een zorgvuldige, transparante werkwijze, een snelle service en goede administratieve procedures. Juist aan deze expertise en kwaliteiten dankt ZorgTTP haar meerwaarde en onderscheidend vermogen. 13

14

15 Hoofdstuk 5 (Kern)activiteiten & partners ZorgTTP houdt zich bezig met het optimaal beschermen van privacygevoelige informatiestromen in de zorgsector en aanverwante sectoren. Om dit kunnen realiseren heeft ZorgTTP een aantal diensten ontwikkeld die, afhankelijk van de vraagstelling en behoeften van de (potentiële) opdrachtgever, ingezet kunnen worden. Kernactiviteiten Quick scan: vooronderzoek omgaan met identificerende persoonsgegevens en informatiebeveiliging; Advies uitbrengen over beveiliging, unieke cliëntcodering en privacybescherming; Sleutelontwikkeling, anonimisatie; Pseudonimisatie, authenticatie/encryptie (Tres ); Archief databestanden (VWS). ZorgTTP werkt nauw samen met: Chess IT Technology te Haarlem voor het ontwikkelen van JEE software voor pseudonimisatieketens; InfoSupport te Veenendaal voor de ontwikkeling van.net software Tres ; Quo Vadis en Vecozo voor de uitgifte van beveiligingscertificaten; IVZ te Houten waar het gaat om Shared Service diensten op het gebied van financiën, administratie en technisch systeembeheer; LUMC/Advanced Data Management (ADM) te Leiden bij de ontwikkeling van Tres, een applicatie voor de encryptie van (wetenschappelijke) medische (onderzoeks) databanken; Ram Infotechnology te Maarssen voor het leveren van hosting (hardware infrastructuur) faciliteiten; Omega Management Consultants te Kerkdriel voor het uitvoeren van marktscans en voor support in offerte trajecten; Condroz Consulting Groep te Amsterdam als het aanspreekpunt voor adviezen en counseling op het gebied van strategie en marketing; De Jong & Partners te Angerloo voor juridische adviezen op het gebied van ICT, privacy, etc. Meer.nu te Utrecht voor communicatie, concept en vormgeving; Quint Wellington Redwood (QWR) te Amstelveen voor het uitvoeren van een audit op de ICT-infrastructuur (state of the art voor ontwikkeling en productie); PwC te Amsterdam voor het uitvoeren van de ICT-infrastructuur audits in het kader van het College Bescherming Persoonsgegevens en de Wet Bescherming Persoonsgegevens (WBP); Delta π voor het uitvoeren van audits in het kader van de WBP. 15

16 Hoofdstuk 6 Opdrachtgevers & projecten De onderstaande bedrijven, organisaties en instellingen hebben ZorgTTP opdracht gegeven voor onder meer: het uitvoeren van adviesopdrachten, quick scans, vooronderzoeken, het ontwikkelen en exploiteren van pseudonimisatie softwareketens. ZorgTTP heeft een flink aantal pseudonimisatieketens ontwikkeld en met succes geoperationaliseerd. Operationele pseudonimisatieketens, opdrachtgevers en projecten AGIS / ACHMEA, Amersfoort Fysiotherapie Gezondheidscentra Diabetes Ministerie van Volksgezondheid, Welzijn en Sport (VWS), Den Haag Risicoverevening Algemene Wet Bijzondere Ziektekosten (AWBZ) Wet Tegemoetkoming Chronisch zieken en Gehandicapten (WTCG) Ministerie van Defensie, Den Haag Landelijke Zorgregistratie Veteranen Centraal Bureau voor de Statistiek (CBS), Den Haag Gemeentelijke Basis Administratie (GBA) DBC Onderhoud, Utrecht DBC Informatiesysteem (DIS) Dutch Institute for Clinical Auditing (DICA), Leiden Landelijke databanken voor: Dutch Surgical Colorectal Audit (DSCA) Dutch Breast Cancer Audit (DBCA) Dutch Lung Surgery Audit (DLSA) Dutch Upper GI Cancer Audit (DUCA) Gemeente Leiden en Plato BV (Platform Opleiding Onderwijs en Organisatie), Leiden Leidse onderwijs Monitor GG&GD, Amsterdam Diverse onderzoeken 16

17 Pathologisch Landelijk Geautomatiseerd Archief (PALGA), Utrecht Databank Pathologisch Landelijk Geautomatiseerd Archief (PALGA) Perinatale Registratie Nederland (PRN), Utrecht Landelijke Databank Verloskunde en Neonatalogie (LVR en LNR) Informatie Voorziening Zorg (IVZ), Houten Databank Landelijk Alcohol & Drugs Informatiesysteem (LADIS) Dutch Hospital Data (DHD), Utrecht Landelijke Basisregistratie Ziekenhuiszorg (LBZ) Landelijke Medische Registratie (LMR) Stichting Benchmark GGZ (SBG), Bilthoven Databank GGZ ROM (Result Outcome Measurement) College voor zorgverzekeringen (Cvz), Diemen Landelijke Databank Genees- en Hulpmiddelen (GIP) Expertisecentrum Forensische Psychiatrie (EFP), Utrecht Kennis Databank Forensische Psychiatrie (TBS) 17 Nederlandse Gemeenten Leidse Onderwijs Monitor, Leiden WMO Databanken voor 13 gemeenten Provincie Overijsel Nederlands Instituut voor Onderzoek Eerste Lijn (NIVEL), Utrecht Input voor registratiesystemen van de 1ste lijn Huisartsen Apothekers Huisartsenposten Gezondheidscentra Fysiotherapeuten Diëtisten Oefentherapeuten 1ste lijns psychologen Keten Zorggroepen Hans Mak Instituut (HMi), Naarden Onderzoek chronisch nierfalen Regio Eindhoven Overige opdrachtgevers Vektis, Zeist CIZ, Driebergen CAK, Den Haag Authenticatie in ontwikkeling (Tres ), Leiden Leids Universitair Medisch Centrum Menzis, Enschede WMO databank Onderzoek 1ste lijns zorg in samenwerking met Tranzo Tilburg

18 Barry Egberts, senior manager Kenniscentrum Zorg en Gezondheid, Achmea: ZorgTTP is een fijne partij om mee te werken. Ze staan voor kwaliteit. Dat moeten ze koesteren, want ze hebben een goede naam hoog te houden. ZorgTTP is een expert in het pseudonimiseren van zorgdata en genieten een uitstekende reputatie. Barry Egberts, senior manager Kenniscentrum Zorg en Gezondheid, Achmea Wij zijn voordurend bezig om de zorginkoop met behoud van kwaliteit te optimaliseren. Hiervoor is het noodzakelijk om data zoals medische uitkomsten, kenmerken van de populatie en zorgkosten aan elkaar te kunnen koppelen. Uiteraard moet dat privacyproof gebeuren. We zijn een paar jaar geleden op zoek gegaan naar een betrouwbare partij om ons daarbij te helpen en kwamen al snel uit bij ZorgTTP. Zij zijn expert in het pseudonimiseren van zorgdata en genieten een uitstekende reputatie. Voordeel van een -onafhankelijkepartij als ZorgTTP is, dat dit het vertrouwen bij de zorgverleners versterkt, wat de voortgang van het traject, zoals het ter beschikking stellen van gegevens, ten goede komt. Onze samenwerking vereiste van beide partijen de nodige flexibiliteit. Het prettige van ZorgTTP is dat je direct en open met ze kunt communiceren. Gedurende het traject loop je tegen verschillende zaken aan. We hebben daar steeds goed met elkaar over kunnen praten. ZorgTTP is bereid om in haar klanten te investeren. Dat waardeer ik. n

19 ZorgTTP voorziet diverse onderzoeksinstituten in opdracht van haar klanten van de benodigde data: ADV Market Research, Den Dolder Ecorys, Rotterdam Instituut Beleid & management Gezondheidszorg (ibmg), Rotterdam Platform Opleiding, Onderwijs en Organisatie (Plato BV), Leiden KIWA Prismant, Utrecht Universiteiten w.o. VU Amsterdam, AMC Amsterdam, UMC Utrecht Miletus, Zeist SiRM (Strategies in Regulated Markets), Rotterdam Tranzo Tilburg Duizenden databronnen verspreid over heel Nederland ZorgTTP heeft inmiddels een belangrijke bijdrage geleverd aan de realisatie van een groot aantal projecten op het gebied van gegevensuitwisseling. De aangesloten bronnen, die over persoonsgegevens beschikken en die via een operationele pseudonimisatieketen data leveren, variëren van twaalf tot vele duizenden per pseudonimisatieketen. Bronnen: Apothekers Huisartsen Huisartsenposten Gezondheidscentra Fysiotherapeuten Diëtisten Oefentherapeuten 1ste lijns Psychologen Zorggroepen Algemene en Universitaire ziekenhuizen Medisch Specialisten (chirurgie, pathologie, psychiatrie, gynaecologie, verloskundigen, neonatologie, kinderchirurgie, traumachirurgie) P.A. Laboratoria GGZ Instellingen, w.o. Kinder- en Jeugd Psychiatrie Instellingen voor de Verslavingszorg Instellingen voor TBS Zorgverzekeraars Scholen (Peuter- Basis-, Voortgezet Onderwijs) Belastingdienst UWV Centrale Indicatiestelling Zorg (CIZ) Centraal Administratie Kantoor AWBZ (CAK) Centraal Bureau voor de Statistiek (CBS) Gemeenten 19

20

21 Hoofdstuk 7 Organisatie & medewerkers Wij hechten bij ZorgTTP veel waarde aan vakkennis en sociale vaardigheden en aan de wil om proactief aan de slag te gaan. Ons team bestaat uit enthousiaste en hoog gekwalificeerde specialisten met een hands-on mentaliteit. Ervaren medewerkers die het ondersteunen en inrichten van nieuwe ketens en het uitvoeren van soms lastige en complexe domeinconversies met veel energie ter hand nemen en uitvoeren. Deze mensen vormen de ruggengraat van ZorgTTP. Ons team is samengesteld uit gespecialiseerde medewerkers op het gebied van: Servicedesk en productiebegeleiding; Software-architectuur; Test- en implementatiewerkzaamheden; Gezondheidswetenschappen; Beveiliging; Encryptie. Kennisverbreding Innovatie en ontwikkeling op het gebied van pseudonimisatie en authenticatie zijn onontbeerlijk voor het leveren van topkwaliteit en voor een gezonde groei van de activiteiten. Bij ZorgTTP wordt daarom graag geïnvesteerd in het ontwikkelen van talent en in het uitbouwen van de expertise. In dat kader investeren we bijvoorbeeld in de interne procesbeheersing door onze medewerkers opleidingen en cursussen op het gebied van IT-auditing, marketing, informatica, etc. te laten volgen. Extern netwerk Primair ondersteunende activiteiten, zoals acquisitie, productontwikkeling, servicedesk, de regievoering over het productieproces en over de softwareontwikkeling zijn in handen van ZorgTTP zelf. Het Shared Service Center IVZ ondersteunt ZorgTTP bij onder meer de financiële administratie, algemene en personele zaken, technisch systeembeheer en bij het beheer van de kantoorautomatisering. Voor specifieke werkzaamheden zoals ontwikkelen van software, uitvoeren van audits, juridisch advies, strategie-ontwikkeling, hosting, marktanalyse en communicatie vertrouwt ZorgTTP op de expertise van een breed netwerk aan specialisten. 21

Technische beschrijving pseudonimisatie gegevensverzameling NIVEL Zorgregistraties eerste lijn

Technische beschrijving pseudonimisatie gegevensverzameling NIVEL Zorgregistraties eerste lijn Bijlage 2 bij Privacyreglement NIVEL Zorgregistraties eerste lijn Technische beschrijving pseudonimisatie gegevensverzameling NIVEL Zorgregistraties eerste lijn Pseudonimisatie Onder 'pseudonimisatie'

Nadere informatie

Terugblik 2009 & Vooruitblik 2010

Terugblik 2009 & Vooruitblik 2010 Terugblik 29 & Vooruitblik 21 ZorgTTP is gespecialiseerd in het pseudonimiseren van persoonsgegevens, zodat ze niet herleidbaar zijn tot een persoon, maar wel gekoppeld kunnen worden in plaats en tijd.

Nadere informatie

Privacybescherming bij het delen van medische data

Privacybescherming bij het delen van medische data DIT IS EEN GECONDENSEERDE PUBLIEKE VERSIE. VOOR VRAGEN VERZOEKEN WIJ U CONTACT OP TE NEMEN MET ZORGTTP. Privacybescherming bij het delen van medische data Gijs van den Broek & Hans van Vlaanderen SURFacademy,

Nadere informatie

Beschrijving pseudonimisatieplatform ZorgTTP

Beschrijving pseudonimisatieplatform ZorgTTP Beschrijving pseudonimisatieplatform ZorgTTP copyright ZorgTTP 2016 De rechten van intellectuele en industriële eigendom, waaronder het auteursrecht, op alle informatie in dit document berusten bij ZorgTTP

Nadere informatie

PRIVACYBELEID. Rob Meerwijk PSEUDONIMISEER B.V. Danzigerkade 19, 1013 AP Amsterdam

PRIVACYBELEID. Rob Meerwijk PSEUDONIMISEER B.V. Danzigerkade 19, 1013 AP Amsterdam PRIVACYBELEID Rob Meerwijk PSEUDONIMISEER B.V. Danzigerkade 19, 1013 AP Amsterdam Inhoudsopgave Inhoudsopgave... 1 1. Documentinformatie... 2 1.1. Documentgeschiedenis... 2 2. Privacybeleid Pseudonimiseer

Nadere informatie

PALGA en ZorgTTP. Lucy Overbeek Adviseur PALGA

PALGA en ZorgTTP. Lucy Overbeek Adviseur PALGA PALGA en ZorgTTP Lucy Overbeek Adviseur PALGA lzv@palga.nl 1 Opzet presentatie PALGA Waarom een TTP voor PALGA? De werkwijze van ZorgTTP Onderzoeksmogelijkheden Onderzoeksbeperkingen Conclusies 2 PALGA

Nadere informatie

Factsheet Privacy - Uitkomstindicatoren Dementiezorg (bijlage VI)

Factsheet Privacy - Uitkomstindicatoren Dementiezorg (bijlage VI) - Uitkomstindicatoren Dementiezorg (bijlage VI) Herziene versie, 1 juni 2016 Waar dien ik als zorgprofessional rekening mee te houden? De gegevens waarmee je als zorgprofessional werkt in het systeem zijn

Nadere informatie

Uw HIS-gegevens verbeteren de zorg

Uw HIS-gegevens verbeteren de zorg Uw HIS-gegevens verbeteren de zorg Extramuraal Leids Academisch Netwerk (ELAN) informatie voor huisartsen www.lumc.nl Uw HIS-gegevens verbeteren de zorg Onderzoeksnetwerk ELAN-Research (Extramuraal Leids

Nadere informatie

Privacy in Instituut Verbeeten

Privacy in Instituut Verbeeten Privacy Privacy in Instituut Verbeeten Ook uw gegévens behandelen wij met zorg Wij gebruiken privacygevoelige gegevens van u. We vinden het daarom ook belangrijk dat u weet dat uw gegevens bij ons in goede

Nadere informatie

Privacy policy: Uw persoonsgegevens en uw privacy in onze praktijk Bureau VIER-V

Privacy policy: Uw persoonsgegevens en uw privacy in onze praktijk Bureau VIER-V Privacy policy: Uw persoonsgegevens en uw privacy in onze praktijk Bureau VIER-V Inleiding Bureau VIER-V hecht veel waarde aan de bescherming van uw persoonsgegevens. In deze privacy policy willen we heldere

Nadere informatie

Privacy in Instituut Verbeeten

Privacy in Instituut Verbeeten Privacy Privacy in Instituut Verbeeten Ook uw gegévens behandelen wij met zorg Wij gebruiken privacygevoelige gegevens van u. We vinden het daarom ook belangrijk dat u weet dat uw gegevens bij ons in goede

Nadere informatie

NIVEL Panels. Gezondheidszorgonderzoek. vanuit het perspectief van. de Nederlander. Nederlands instituut voor onderzoek van de gezondheidszorg

NIVEL Panels. Gezondheidszorgonderzoek. vanuit het perspectief van. de Nederlander. Nederlands instituut voor onderzoek van de gezondheidszorg NIVEL Panels Nederlands instituut voor onderzoek van de gezondheidszorg Gezondheidszorgonderzoek vanuit het perspectief van de Nederlander nivel panels Het Nivel onderzoekt met behulp van een aantal panels

Nadere informatie

Big data in de zorg de belofte voorbij? Herman Bennema MIC 2015, 29 oktober 2015

Big data in de zorg de belofte voorbij? Herman Bennema MIC 2015, 29 oktober 2015 Big data in de zorg de belofte voorbij? Herman Bennema MIC 2015, 29 oktober 2015 Agenda Data en informatie bij Vektis Big data met gestructureerde gegevens Instellingsspecifieke analyses Regio analyses

Nadere informatie

Privacy Referentie Architectuur

Privacy Referentie Architectuur Privacy Referentie Architectuur Marktconsultatie IMMA 1 juli 2015 Over Considerati Enige adviesbureau gespecialiseerd in IT recht en Public Affairs Experts op het gebied van privacy, data protectie en

Nadere informatie

Het veilig delen van informatie in de zorg

Het veilig delen van informatie in de zorg Het veilig delen van informatie in de zorg Presentatie Duurzaam informatiestelsel voor de zorg 26 juni 2017 Loek Hassing Edwin van Leeuwen Loek.hassing@oracle.com Mob +31 6 55248998 1 Topic: Het veilig

Nadere informatie

Beleid Informatiebeveiliging InfinitCare

Beleid Informatiebeveiliging InfinitCare Beleid Informatiebeveiliging InfinitCare Wijzigingshistorie Versie Wie Wanneer Wat 2019-V001 Han Laarhuis 2019-03-04 Aanpassen aan nieuwe ISMS 2019 V096 Han Laarhuis 2016-03-21 Toevoegen Wijzigingshistorie

Nadere informatie

Alles over: Starten met de LBZ

Alles over: Starten met de LBZ Alles over: Starten met de LBZ IN VOGELVLUCHT De LBZ (Landelijke Basisregistratie Ziekenhuiszorg) is de vervanger van de LMR (Landelijke Medische Registratie) en de LAZR (Landelijke Ambulante Zorg Registratie).

Nadere informatie

Privacyreglement met technische toelichting pseudonimisering

Privacyreglement met technische toelichting pseudonimisering Privacyreglement met technische toelichting pseudonimisering NIVEL Zorgregistraties eerste lijn Versie 2.1 Datum: 7 mei 2014 Documentnaam: Privacyreglement met toelichting pseudonimisering v2.1 20140507

Nadere informatie

Privacybeleid Artikel 1: Begripsbepalingen

Privacybeleid Artikel 1: Begripsbepalingen Privacybeleid Marianne Ooink heeft ter bescherming van de persoonlijke levenssfeer van betrokkenen een reglement opgesteld houdende de regels voor Marianne Ooink en de aan haar gelieerde ondernemingen

Nadere informatie

E-health modules voor de SGGZ. Alle cliënten online met Karify

E-health modules voor de SGGZ. Alle cliënten online met Karify E-health modules voor de SGGZ Alle cliënten online met Karify Nieuwe eisen aan de zorg De zorg in Nederland verandert in een hoog tempo. Bestuurders, politici en verzekeraars stellen nieuwe eisen op het

Nadere informatie

Privacyverklaring Fidesa

Privacyverklaring Fidesa Privacyverklaring Fidesa Wij verwerken de volgende persoonsgegevens: Fidesa, praktijk voor Bekkenfysiotherapie te Kaatsheuvel verwerkt persoonsgegevens van u doordat u gebruik maakt van onze diensten en/of

Nadere informatie

Privacyreglement. MONDIAAL logopedie Socratesstraat BX Rotterdam Tel

Privacyreglement. MONDIAAL logopedie Socratesstraat BX Rotterdam Tel Algemeen Mondiaal logopedie hecht veel waarde aan de bescherming van uw persoonsgegevens. Dit privacyreglement beschrijft hoe wij omgaan met uw persoonsgegevens. Als u vragen heeft over het privacyreglement

Nadere informatie

PRIVACY BELEID. Privacy Beleid Frits van der Werff Paramedisch

PRIVACY BELEID. Privacy Beleid Frits van der Werff Paramedisch PRIVACY BELEID Algemeen De AVG is de nieuwe wet ter bescherming van privacy en persoonsgegevens. Op grond van deze wet heeft een organisatie die met persoonsgegevens werkt bepaalde plichten en heeft degene

Nadere informatie

VRAGEN EN ANTWOORDEN over de elektronische uitwisseling van medische gegevens

VRAGEN EN ANTWOORDEN over de elektronische uitwisseling van medische gegevens VRAGEN EN ANTWOORDEN over de elektronische uitwisseling van medische gegevens Wat? In december 2011 zijn de organisaties van huisartsen(posten), apothekers en ziekenhuizen met de NPCF tot een akkoord gekomen

Nadere informatie

Addendum Privacy Policy voor patiënten

Addendum Privacy Policy voor patiënten Addendum Privacy Policy voor patiënten Algemeen De AVG is de nieuwe wet ter bescherming van privacy en persoonsgegevens. Op grond van deze wet heeft een organisatie die met persoonsgegevens werkt bepaalde

Nadere informatie

Missie. Visie. Kernwaarden. i-signaal. creatief. innovatief. flexibel. klant- en servicegericht. plezier

Missie. Visie. Kernwaarden. i-signaal. creatief. innovatief. flexibel. klant- en servicegericht. plezier Missie i-signaal streeft naar een vooraanstaande rol in het ontwikkelen en beheren van innovatieve software die onze klanten in staat stelt om het verzuim van de medewerkers te monitoren. Dit effectieve

Nadere informatie

Privacy in Instituut Verbeeten

Privacy in Instituut Verbeeten PRIVACY Juni 2018 Privacy in Instituut Verbeeten Uw rechten en plichten zijn vastgelegd in verschillende wetten. In deze wetten staat bijvoorbeeld wie wat met uw gegevens mag doen. Instituut Verbeeten

Nadere informatie

De kracht van informatie

De kracht van informatie De kracht van informatie Vektis, informatiecentrum voor de zorg Vektis verzamelt en analyseert gegevens over de kosten en de kwaliteit van de gezondheidszorg in Nederland met als doel om kwalitatief goede

Nadere informatie

Beveiliging en bescherming privacy

Beveiliging en bescherming privacy Beveiliging en bescherming privacy Beveiliging en bescherming privacy Duobus B.V. Nieuwe Boteringestraat 82a 9712PR Groningen E info@duobus.nl I www.duobus.nl September 2014 2 Voorwoord Als organisatie

Nadere informatie

Privacy Policy GigWorld Entertainment & Eventpartner

Privacy Policy GigWorld Entertainment & Eventpartner Privacy Policy GigWorld Entertainment & Eventpartner GigWorld B.V. houdt zich bezig met entertainment en evenementen en is gevestigd in de Vincent van Goghstraat 255 5671DT Nuenen. GigWorld B.V. hecht

Nadere informatie

Beleidsplan 2018 Stichting Combiwel Amsterdam

Beleidsplan 2018 Stichting Combiwel Amsterdam Beleidsplan 2018 Stichting Combiwel Amsterdam Beleidsplan 2018 Stichting Combiwel Amsterdam Pagina 1 van 6 Inhoudsopgave 1. Gegevens organisatie... 3 1.1 Algemene gegevens... 3 1.2 Contactgegevens:...

Nadere informatie

Data, informatie, verklaringen, beslissingen

Data, informatie, verklaringen, beslissingen Bazaar informatievoorziening zorg Data, informatie, verklaringen, beslissingen 28 januari 2014 Koninklijk Instituut Van Ingenieurs KIVI NIRIA Agenda 1. Introductie DHD 2. TTP-functie Landelijke Basisregistratie

Nadere informatie

Beleidsdocument 2012-2016

Beleidsdocument 2012-2016 Beleidsdocument 2012-2016 uw zorg, onze zorg Inhoudsopgave 1. Voorwoord...3 2. Zorggroep de Bevelanden...4 3. Waar staat Zorggroep de Bevelanden voor (Missie, Visie en Doelstellingen)...4 4. Uitwerking:

Nadere informatie

Deelname CQ-Index Fysiotherapie

Deelname CQ-Index Fysiotherapie Deelname CQ-Index Fysiotherapie De CQ-Index Fysiotherapie: wat is het? De afkorting CQI of CQ-index staat voor Consumer Quality Index en is een gestandaardiseerde methodiek om klantervaringen in de zorg

Nadere informatie

Informatiebeveiliging en Privacy; beleid CHD

Informatiebeveiliging en Privacy; beleid CHD Informatiebeveiliging en Privacy; beleid CHD 2018-2020 Vastgesteld MT 19 december 2017 Stichting Centrale Huisartsendienst Drenthe Postbus 4091 9400 AK Assen 2 1 Inleiding De CHD is een zorginstelling

Nadere informatie

Integrated Audit in het Erasmus MC

Integrated Audit in het Erasmus MC Integrated Audit in het Erasmus MC NFU Symposium Mind the gap! Effectieve inzet van interne audits 29 mei 215 Freek Wegerif Sector Audit Succesfactoren Uitdagingen 2 Integrated audit - uitvoering EXPERTS

Nadere informatie

en Credit Marketing Edwin Kusters Maximaal gebruik maken van beschikbare informatie via een trusted third party

en Credit Marketing Edwin Kusters Maximaal gebruik maken van beschikbare informatie via een trusted third party en Credit Marketing Edwin Kusters Maximaal gebruik maken van beschikbare informatie via een trusted third party 1 Agenda Voorstellen De wereld van het Nee Het juridische kader Hoe werkt pseudonimiseren

Nadere informatie

Privacy reglement Christel de Koker (Bekken) Fysiotherapie

Privacy reglement Christel de Koker (Bekken) Fysiotherapie Privacy policy Christel de Koker (Bekken) Fysiotherapie Wij verwerken de volgende persoonsgegevens: Christel de Koker (Bekken) Fysiotherapie te Hillegom verwerkt persoonsgegevens van u doordat u gebruik

Nadere informatie

Seminar Trends in Business & IT bij woningcorporaties. Informatiebeveiliging

Seminar Trends in Business & IT bij woningcorporaties. Informatiebeveiliging Seminar Trends in Business & IT bij woningcorporaties Informatiebeveiliging Agenda Rondje verwachtingen Even voorstellen.. Informatiebeveiliging waarom? Stand van zaken bij corporaties Informatiebeveiliging

Nadere informatie

Algemene tegemoetkoming

Algemene tegemoetkoming INFORMATIE 2010 Algemene tegemoetkoming Wet tegemoetkoming chronisch zieken en gehandicapten (Wtcg) CAK Sinds 2009 voert het CAK een aantal taken binnen de Wet tegemoetkoming chronisch zieken en gehandicapten

Nadere informatie

Medi-Office gebruikt verschillende categorieën van persoonsgegevens.

Medi-Office gebruikt verschillende categorieën van persoonsgegevens. Privacyverklaring U deelt uw persoonsgegevens met ons als u zelf met ons contact opneemt, of als wij contact met u opnemen in het kader van onze dienstverlening. Wij gaan zorgvuldig met deze gegevens om.

Nadere informatie

Elektronische gegevensuitwisseling in de zorg. De Wet cliëntenrechten bij elektronische verwerking van gegevens in de zorg

Elektronische gegevensuitwisseling in de zorg. De Wet cliëntenrechten bij elektronische verwerking van gegevens in de zorg Elektronische gegevensuitwisseling in de zorg De Wet cliëntenrechten bij elektronische verwerking van gegevens in de zorg Inleiding Smartphones, slimme meters, thuisbankieren en online winkelen: het gebruik

Nadere informatie

RAIview maakt objectieve beoordeling in de zorg mogelijk

RAIview maakt objectieve beoordeling in de zorg mogelijk RAIview maakt objectieve beoordeling in de zorg mogelijk Op basis van een uniek internationaal meetinstrument RAI, is een nieuwe gebruiksvriendelijke internettoepassing RAIview ontwikkeld. RAIview levert

Nadere informatie

zorgeloos werken in de cloud

zorgeloos werken in de cloud metacom cloud functionele mogelijkheden zorgeloos werken in de cloud vanmeijel.nl bouwen kan simpeler Metacom is één van de meest bedrijfskritische applicaties binnen uw organisatie. De beschikbaarheid,

Nadere informatie

Medische data uitwisselen vraagt om continuïteit, betrouwbaarheid én beveiliging

Medische data uitwisselen vraagt om continuïteit, betrouwbaarheid én beveiliging BEHOEFTE Betrouwbare verbindingen t.b.v. een efficiënte en veilige, regionale uitwisseling van medische data. OPLOSSING Een Dark Fiber netwerk dat het Deventer Ziekenhuis verbindt met o.a. 30 huisartsenpraktijklocaties

Nadere informatie

Motie Ondersteuning Standaardisatie Uitvoeringsprocessen. voor BALV 17 november 2014

Motie Ondersteuning Standaardisatie Uitvoeringsprocessen. voor BALV 17 november 2014 Motie Ondersteuning Standaardisatie Uitvoeringsprocessen voor BALV 17 november 2014 Gemeente Zaanstad namens gemeenten Zwolle, Leeuwarden, Amersfoort, Haarlemmermeer, Rotterdam, Utrecht, Enschede en Apeldoorn

Nadere informatie

ICT EN INFORMATIEBELEIDSPLAN

ICT EN INFORMATIEBELEIDSPLAN ICT EN INFORMATIEBELEIDSPLAN 2018-2023 VERSIE definitief Vastgesteld op : 14 augustus 2018 Directeur bestuurder 1 Inhoudsopgave 1. Inleiding 3 2. Doelstelling 3 3. Positionering ICT en Informatiebeleid

Nadere informatie

enabling your ambition

enabling your ambition Ctac: enabling your ambition Ambities helpen realiseren Als ondernemer of organisatie heeft u plannen voor de toekomst: groeien, een nog efficiënter bedrijfsvoering realiseren of nieuwe producten of diensten

Nadere informatie

Beveiligingsbeleid Stichting Kennisnet

Beveiligingsbeleid Stichting Kennisnet Beveiligingsbeleid Stichting Kennisnet AAN VAN Jerry van de Leur (Security Officer) DATUM ONDERWERP Disclaimer: Kennisnet geeft geen enkele garantie, met betrekking tot de geschiktheid voor een specifiek

Nadere informatie

en Credit Marketing Edwin Kusters Maximaal gebruik maken van beschikbare informatie via een trusted third party

en Credit Marketing Edwin Kusters Maximaal gebruik maken van beschikbare informatie via een trusted third party en Credit Marketing Edwin Kusters Maximaal gebruik maken van beschikbare informatie via een trusted third party 1 Agenda Voorstellen De wereld van het Nee Het juridische kader Hoe werkt pseudonimiseren

Nadere informatie

BESLISBOOM VERWERKERSOVEREENKOMST

BESLISBOOM VERWERKERSOVEREENKOMST BESLISBOOM VERWERKERSOVEREENKOMST Vooraf: Uit de beslisboom blijkt wanr wel en wanr geen verwerkersovereenkomst nodig is. Wanr geen verwerkersovereenkomst nodig is maar wel persoonsgegevens worden verwerkt,

Nadere informatie

Wet Bescherming Persoonsgegevens (WBP); Burgerlijk Wetboek, boek 7: (overeenkomst inzake geneeskundige behandeling (WGBO);

Wet Bescherming Persoonsgegevens (WBP); Burgerlijk Wetboek, boek 7: (overeenkomst inzake geneeskundige behandeling (WGBO); Privacyreglement Kraamfaam Inleiding Kraamfaam heeft ter bescherming van de persoonlijke levenssfeer van haar cliënten een reglement opgesteld, houdende de regels voor Kraamfaam voor de registratie van

Nadere informatie

Privacy statement Apostle Apostle Wanneer verzamelen wij jouw persoonsgegevens?

Privacy statement Apostle Apostle Wanneer verzamelen wij jouw persoonsgegevens? Privacy statement Apostle Als je ervoor kiest om ons vrijwillig informatie te verschaffen, zullen wij deze informatie gebruiken in overeenstemming met ons Privacy beleid. Wij zijn ervan overtuigd dat de

Nadere informatie

PSEUDONIMISEREN VAN PERSOONSGEGEVENS

PSEUDONIMISEREN VAN PERSOONSGEGEVENS PSEUDONIMISEREN VAN PERSOONSGEGEVENS Factsheet Arjo Hooimeijer PSEUDONIMISEER B.V. Danzigerkade 19, 1013 AP Amsterdam Inhoudsopgave 1 Documentinformatie... 2 1.1 Documentgeschiedenis... 2 2 Introductie...

Nadere informatie

onder de werking van de Wob vallen. Alleen voor deze groep zorgverleners valt niet in te zien, waarom daar een categorische weigering zonder een

onder de werking van de Wob vallen. Alleen voor deze groep zorgverleners valt niet in te zien, waarom daar een categorische weigering zonder een genoemd. Wordt dit plafond overschreden dan zullen geen verdere betalingen volgen. Echter wordt na het bereiken van het plafond nog steeds gedeclareerd bij de verzekeraar. De lijst met DBC-declaraties

Nadere informatie

BEVEILIGINGSARCHITECTUUR

BEVEILIGINGSARCHITECTUUR BEVEILIGINGSARCHITECTUUR Risico s onder controle Versie 1.0 Door: drs. Ir. Maikel J. Mardjan MBM - Architect 2011 cc Organisatieontwerp.nl AGENDA Is een beveiligingsarchitectuur wel nodig? Oorzaken beveiligingsincidenten

Nadere informatie

Informatie is overal: Heeft u er grip op?

Informatie is overal: Heeft u er grip op? Informatie is overal: Heeft u er grip op? Zowel implementatie als certificering Omdat onze auditors geregistreerd zijn bij de Nederlandse Orde van Register EDP-auditors (NOREA), kan Koenen en Co zowel

Nadere informatie

bedrijfsbrochure maak kennis met iunxi

bedrijfsbrochure maak kennis met iunxi bedrijfsbrochure maak kennis met iunxi De infrastructuur van een metropool als Hong Kong kan vergeleken worden met de ICT-infrastructuur van een organisatie, waar de kwaliteit, beschikbaarheid en schaalbaarheid

Nadere informatie

Presentatie CAK. Wet tegemoetkoming chronisch zieken en gehandicapten (Wtcg) Klanten 2010

Presentatie CAK. Wet tegemoetkoming chronisch zieken en gehandicapten (Wtcg) Klanten 2010 Presentatie CAK Wet tegemoetkoming chronisch zieken en gehandicapten (Wtcg) Klanten 2010 Agenda 1. Uitvoering Wtcg 2. Film Wtcg 3. Informatieverzoek 4. Wtcg portaal 5. Aanvraag en bezwaar algemene tegemoetkoming

Nadere informatie

Protocol Privacy Reglement Thuiszorg Anahid BV

Protocol Privacy Reglement Thuiszorg Anahid BV Pagina Pagina 1 van 8 INHOUDSOPGAVE Hoofdstuk Artikel Bladzijde Inleiding Artikel 1 Begripsomschrijvingen 2 Artikel 2 Werkingssfeer 3 Artikel 3 Toestemming 4 Artikel 4 Organisatie, verantwoordelijkheid

Nadere informatie

Samen zorg organiseren. Meerwaarde voor GGZ-instellingen en IT-leveranciers door verbinden van informatiesystemen met Koppeltaal.

Samen zorg organiseren. Meerwaarde voor GGZ-instellingen en IT-leveranciers door verbinden van informatiesystemen met Koppeltaal. Samen zorg organiseren Meerwaarde voor instellingen en IT-leveranciers door verbinden van informatiesystemen met Koppeltaal. E-health en blended behandelprocessen beter toegankelijk. Op de agenda s van

Nadere informatie

Registratie Data Verslaglegging

Registratie Data Verslaglegging Sjablonen Websupport Registratie Data Verslaglegging Websites Inrichtingen Video solutions Rapportages Consultancy Imports Helpdesk Exports Full Service Dashboards Registratie Koppelen en controleren De

Nadere informatie

Privacy Policy Fysio Focus

Privacy Policy Fysio Focus Privacy Policy Fysio Focus Fysio Focus hecht veel waarde aan de bescherming van uw persoonsgegevens. In deze Privacy policy willen we heldere en transparante informatie geven over hoe wij omgaan met persoonsgegevens.

Nadere informatie

Privacyreglement Fysiotherapiepraktijk CG Uw persoonsgegevens en uw privacy in onze fysiotherapiepraktijk: uw rechten en onze plichten.

Privacyreglement Fysiotherapiepraktijk CG Uw persoonsgegevens en uw privacy in onze fysiotherapiepraktijk: uw rechten en onze plichten. Privacyreglement Fysiotherapiepraktijk CG Uw persoonsgegevens en uw privacy in onze fysiotherapiepraktijk: uw rechten en onze plichten. Achtergrond De AVG is de nieuwe wet ter bescherming van privacy en

Nadere informatie

Uw VvE professioneel en met zorg beheerd

Uw VvE professioneel en met zorg beheerd Uw VvE professioneel en met zorg beheerd Newomij VvE Beheer Koningin Wilhelminalaan 31 1411 EL Naarden T 088 639 66 00 E vvebeheer@newomij.nl W newomij.nl Goed VvE-beheer: geen sinecure Het beheer van

Nadere informatie

- Administratieve doeleinde; - Het uitvoering geven aan of het uitgeven van een hulpvraag.

- Administratieve doeleinde; - Het uitvoering geven aan of het uitgeven van een hulpvraag. Privacy Policy Fysiotherapie Westeinde hecht veel waarde aan de bescherming van uw persoonsgegevens. In deze Privacy policy willen we heldere en transparante informatie geven over hoe wij omgaan met persoonsgegevens.

Nadere informatie

Een passie voor zorg. Een partner voor u.

Een passie voor zorg. Een partner voor u. Een passie voor zorg. Een partner voor u. Linde Healthcare Benelux De Keten 7, 5651 GJ Eindhoven Tel. +31.40.2825825, Fax +31.40.2816875 info.healthcare.nl@linde.com, www.linde-healthcare.nl 1100_004 (0713/1500)

Nadere informatie

Privacyverklaring. LIMM Recycling Versie

Privacyverklaring. LIMM Recycling Versie 2018 Privacyverklaring LIMM Recycling Versie1.0 1-5-2018 Inleiding Dit is de privacyverklaring van LIMM Recycling. In deze verklaring verschaft LIMM Recycling informatie over de persoonsgegevens die worden

Nadere informatie

GDPR. een stand van zaken

GDPR. een stand van zaken GDPR een stand van zaken GDPR een stand van zaken Op 25 mei treedt de nieuwe Europese privacywetgeving (GDPR) in werking. Dit heeft impact op u als zorgverlener die met gevoelige gegevens omgaat. Het is

Nadere informatie

WHITEPAPER GDPR 2018: Bent u voorbereid op de nieuwe Europese privacywetgeving?

WHITEPAPER GDPR 2018: Bent u voorbereid op de nieuwe Europese privacywetgeving? WHITEPAPER GDPR 2018: Bent u voorbereid op de nieuwe Europese privacywetgeving? 2 GDPR 2018: Bent u voorbereid op de nieuwe Europese privacywetgeving? De nieuwe Europese privacywet vereist grondige voorbereiding

Nadere informatie

Privacy beleid. Inez Zorg. Inez zorg is ingeschreven bij KvK te Arnhem, onder nummer Privacy beleid

Privacy beleid. Inez Zorg. Inez zorg is ingeschreven bij KvK te Arnhem, onder nummer Privacy beleid Inez Zorg Inhoud Inleiding... 3 Artikel 1: Begripsomschrijvingen... 3 1.1 Persoonsgegevens... 3 1.2 Persoonsregistratie... 3 1.3 Bestand... 3 1.4 Zorg... 4 1.5 Verantwoordelijke van de persoonsregistratie...

Nadere informatie

Kortom, van visie naar werkelijkheid!

Kortom, van visie naar werkelijkheid! Wie zijn wij Scopeworks is een internationaal bureau wat zich richt op executive search, interim management en consulting. Ons kantoor is gevestigd in Nederland en vanuit hier worden onze diensten wereldwijd

Nadere informatie

Privacy Bijsluiter Digitale Leermiddelen Basisonderwijs (Dr. Digi), Noordhoff Uitgevers

Privacy Bijsluiter Digitale Leermiddelen Basisonderwijs (Dr. Digi), Noordhoff Uitgevers Bijlage 1 bij de Bewerkersovereenkomst Noordhoff Uitgevers Privacy Bijsluiter Digitale Leermiddelen Basisonderwijs (Dr. Digi), Noordhoff Uitgevers Noordhoff Uitgevers is een educatieve uitgeverij die verschillende

Nadere informatie

Binnen deze privacy policy komen de volgende onderdelen aan bod:

Binnen deze privacy policy komen de volgende onderdelen aan bod: Privacy Policy Fysiotherapie R.H. Wolters hecht veel waarde aan de bescherming van uw persoonsgegevens. In deze Privacy policy wordt getracht op een heldere en transparante manier informatie te gegeven

Nadere informatie

Wees in control over uw digitale landschap

Wees in control over uw digitale landschap Managed Services Managed Services We zorgen ervoor dat uw complete beheerketen soepel functioneert, zodat uw eindgebruikers optimaal worden bediend. Zorgenvrij beheer is cruciaal voor de continuïteit van

Nadere informatie

NN statement of Living our Values

NN statement of Living our Values NN statement of Living our Values Onze doelstelling Onze geschiedenis gaat terug tot 1845. Sindsdien is ons bedrijf gefuseerd, gegroeid en veranderd, maar de kern van wie wij zijn is hetzelfde gebleven:

Nadere informatie

Tweede Kamer der Staten-Generaal

Tweede Kamer der Staten-Generaal Tweede Kamer der Staten-Generaal 2 Vergaderjaar 2013 2014 Aanhangsel van de Handelingen Vragen gesteld door de leden der Kamer, met de daarop door de regering gegeven antwoorden 2956 Vragen van het lid

Nadere informatie

Zorgeloze ICT, alles voor elkaar

Zorgeloze ICT, alles voor elkaar Zorgeloze ICT, Over ICT Concept ICT Concept is de ICT-partner met ruime ervaring in de juridische sector. Uw (online) werkplek optimaal inrichten en laten functioneren is ons specialisme. De combinatie

Nadere informatie

Verwerking van persoonsgegevens van klanten of leveranciers

Verwerking van persoonsgegevens van klanten of leveranciers Privacy Policy JADE architecten hecht veel waarde aan de bescherming van uw persoonsgegevens. In deze Privacy policy willen we heldere en transparante informatie geven over hoe wij omgaan met persoonsgegevens.

Nadere informatie

Stichting Inlichtingenbureau Privacy jaarverslag 2014. Versie 1.0

Stichting Inlichtingenbureau Privacy jaarverslag 2014. Versie 1.0 Stichting Inlichtingenbureau Privacy jaarverslag 2014 Versie 1.0 Status Definitief Datum 12 maart 2015 1. Privacybescherming en informatiebeveiliging... 3 1.1 Inleiding/privacy by design... 3 1.2 Verwerking

Nadere informatie

IT diensten op maat...

IT diensten op maat... IT diensten op maat... Even voorstellen. Interforce B.V. is een jong, dynamisch, kleinschalig automatisering- en dienstverlenend bedrijf van gedreven, klantgerichte en creatieve professionals, die stuk

Nadere informatie

Klachtenbehandeling bij Zorgverzekeringen

Klachtenbehandeling bij Zorgverzekeringen Klachtenbehandeling bij Zorgverzekeringen Postbus 2705 6401 DE Heerlen T 0900-369 33 33 Postbus 2296 5600 CG Eindhoven T 0900-369 33 33 www.aevitae.com info@aevitae.com Inhoudsopgave pag. Informatie voor

Nadere informatie

Inleiding De stichting RHZ

Inleiding De stichting RHZ Werkgroep ketenzorg diabetes mellitus type 2 Stichting Regionale Huisartsenzorg Heuvelland Maastricht, april 2011 Inleiding Op 1 januari 2007 werd in de regio Maastricht/ Heuvelland gestart met eerstelijns

Nadere informatie

Het nieuwe patiëntenplatform voor mensen met een chronische aandoening

Het nieuwe patiëntenplatform voor mensen met een chronische aandoening Het nieuwe patiëntenplatform voor mensen met een chronische aandoening Leven met een chronische aandoening is vanuit medisch oogpunt al een belasting. Zorgen dat je de zorg krijgt die je zoekt en je weg

Nadere informatie

Privacy reglement Kraamzorg Renske Lageveen

Privacy reglement Kraamzorg Renske Lageveen Privacy reglement Kraamzorg Renske Lageveen Inleiding Kraamzorg Renske Lageveen heeft ter bescherming van de persoonlijke levenssfeer van haar cliënten een reglement opgesteld, houdende de regels voor

Nadere informatie

Informatiebrochure voor deelnemers

Informatiebrochure voor deelnemers De Transplantatiebiobank Informatiebrochure voor deelnemers U bent bij het Universitair Groningen Transplantatie Centrum (GTC) omdat u een transplantatie dient te ondergaan of in het verleden heeft ondergaan.

Nadere informatie

Hoe gaat GGZ-instelling Emergis om met informatie beveiliging en de Europese privacy verordening?

Hoe gaat GGZ-instelling Emergis om met informatie beveiliging en de Europese privacy verordening? Hoe gaat GGZ-instelling Emergis om met informatie beveiliging en de Europese privacy verordening? Inhoud 1. Introductie 2. Informatieveiligheid en privacy van alle kanten bedreigd 3. Het belang van privacy

Nadere informatie

Verandering en innovatie in de zorg met de REGIE Zorg app

Verandering en innovatie in de zorg met de REGIE Zorg app Verandering en innovatie in de zorg met de REGIE Zorg app De zorg app Regie is ontwikkeld om cliënten meer inzicht en controle te geven en tegelijkertijd efficiënter te werken. Veranderingen in de zorg

Nadere informatie

Uw gezondheid, Ons specialisme. De koers van Amphia van 2017 naar 2022

Uw gezondheid, Ons specialisme. De koers van Amphia van 2017 naar 2022 Uw gezondheid, Ons specialisme De koers van Amphia van 2017 naar 2022 In Amphia draait het om mensen en hun gezondheid. Iedereen heeft recht op uitstekende zorg én uitstekende service en aandacht: patiënten,

Nadere informatie

DE PRIVATE CLOUD. Johan Bos & Erik de Meijer

DE PRIVATE CLOUD. Johan Bos & Erik de Meijer DE PRIVATE CLOUD Johan Bos & Erik de Meijer Agenda Wat is Cloud? Waarom Private Cloud? Wanneer Private Cloud? Een stappenplan Vragen Quiz Ga naar www.kahoot.it of download de app Gefeliciteerd! 2017 EXACT

Nadere informatie

Alphega apotheek. Voor meer zorg, meer gemak en meer rendement. In partnership with

Alphega apotheek. Voor meer zorg, meer gemak en meer rendement. In partnership with Alphega apotheek Voor meer zorg, meer gemak en meer rendement In partnership with De kracht van een internationaal netwerk voor vernieuwende zorg Alphega apotheek is het internationale leidende netwerk

Nadere informatie

i-signaal ontwikkelt, implementeert en ondersteunt VerzuimSignaal en daaraan gerelateerde diensten.

i-signaal ontwikkelt, implementeert en ondersteunt VerzuimSignaal en daaraan gerelateerde diensten. i-signaal ontwikkelt, implementeert en ondersteunt VerzuimSignaal en daaraan gerelateerde diensten. Wij zijn i-signaal Een dynamische organisatie, waar mensen met plezier een actieve bijdrage leveren om

Nadere informatie

de kortste weg naar de beste oplossing

de kortste weg naar de beste oplossing de kortste weg naar de beste oplossing We hebben honderden ervaren juristen die thuis zijn in vrijwel alle soorten geschillen en claims Uw baas wil u op straat zetten. De nieuwe parketvloer trekt helemaal

Nadere informatie

Gedragscode. Branchevereniging VvE Beheerders

Gedragscode. Branchevereniging VvE Beheerders Gedragscode Branchevereniging VvE Beheerders Inhoud 1. Inleiding... 3 2. BVVB Gedragscode 2.1 Communicatie. 3 2.1.1 Informatie.. 3 2.1.2 Geheimhouding 3 2.1.3 Acquisitie.. 3 2.1.4 BVVB. 4 2.2 Betrouwbaarheid

Nadere informatie

Image Exchange Portal

Image Exchange Portal Image Exchange Portal Sectra IEP Ondersteunt hoogwaardige patiëntgerichte zorg Snel en veilig medische beelden delen met andere zorgprofessionals en patiënten Sectra IEP Het uitwisselen van medische beelden

Nadere informatie