BIJLAGE 2C: Richtlijnen

Maat: px
Weergave met pagina beginnen:

Download "BIJLAGE 2C: Richtlijnen"

Transcriptie

1 BIJLAGE 2C: Opdrachtgever Uitvoering Versienummer Status Informatieberaad Zorg Architectuurcommunity Zorg - Werkgroep Kaders V1 Concept open consultatie Contactpersoon René Hietkamp (Werkgroep Kaders) Versie Datum Status en toelichting V Concept werkgroep: werkdocument van de werkgroep. Deze versie is als concept eveneens naar de architectuurboard verzonden om een inkijk te geven in de werkzaamheden van de werkgroep. V Concept open consultatie: documentversie aangeboden voor open consultatie, aan kerngroep en architectuurboard. V1 Kandidaat vaststelling: aangepast op basis van de vragen, opmerkingen en aanvullingen verkregen uit de open consultatie, kerngroep en architectuurboard. V1 Vastgesteld: document is vastgesteld door het informatieberaad.

2 Inleiding Dit document bevat de richtlijnen voor het informatiestelsel in de zorg. De richtlijnen zijn een verdere uitwerking van de s zoals deze op 10 december 2018 door het informatieberaad zijn vsastgesteld. Net als voor de s is een 'pas-toe-of-leg-uit'-verplichting van toepassing. De woorden MOET, MAG NIET, ZOU MOETEN, ZOU NIET MOETEN, en MAG in dit document moeten dan ook gelezen worden als de waarde die de werkgroep aan een richtlijn geeft. De woorden MOET, MAG NIET, ZOU MOETEN, ZOU NIET MOETEN, en MAG in dit document moeten worden geïnterpreteerd gelijk aan hun Engelstalige equivalenten ( MUST", "MUST NOT / SHALL NOT", "SHOULD", "SHOULD NOT" en "MAY") als beschreven in RFC 2119 ( Waar deze exacte termen bedoeld zijn worden ze in hoofdletters weergeven. De betekenis van deze woorden is: - MOET: een absolute vereiste - MAG NIET: een absoluut verbod - ZOU MOETEN: sterke wens, tenzij er valide reden is in specifiek geval af te wijken - ZOU NIET MOETEN: ongewenst, tenzij er valide reden is om het in specifiek geval toe te laten - MAG: een vrije keuze, een optie De richtlijnen zijn verdeeld naar de diensten waarvoor ze van toepassing zijn. In onderstaande tabel is per dienst aangegeven in welk tabblad de richtlijnen zijn opgenomen en hoeveel richtlijnen zijn gedefinieerd. Dienst Tabblad # Algemeen A. Algemeen 9 Vertrouwd netwerk voor elektronische gegevensuitwisseling B. Netwerk 2 Dienst voor het verkrijgen van een elektronisch identificatiemiddel C. Elektr. identificatiemiddel 10 Dienst voor het aansluiten op het netwerk D. Aansluiten op het netwerk 6 Dienst voor autorisatie tot gegevens E. Autorisatie tot gegevens 6 Dienst voor het lezen van een publicatie van gegevens F. Publicatie van gegevens 22 Dienst voor het ontvangen van een gebeurtenis G. Ontvangen gebeurtenis 15 Dienst voor het abonneren op een gebeurtenis H. Ontvangen gebeurtenis Dienst voor het vinden van gegevens I. Vinden van gegevens 3 Dienst voor het vinden van gegevens van een persoon J. Vinden van personen 2 Totaal aantal richtlijnen 75 Inleiding Pagina 2 van 17

3 Algemeen voor afsprakenstelsels voor gegevensuitwisseling A1 Afsprakenstelsel MOET afspraken maken op alle lagen van Interoperabiliteit interoperabiliteit overeenkomstig het Europese Interoperabiliteitsraamwerk (EIF), aangevuld met de Nictiz-interoperabiliteitslagen. A2 Afsprakenstelsel ZOU MOETEN voorzien in een PDCA-cyclus voor onderhoud en vernieuwing van de afspraken. A3 Afsprakenstelsel MOET voorzien in afspraken voor functioneel beheer op de afspraken. A4 Afsprakenstelsel ZOU MOETEN hergebruik maken van standaarden uit de bibliotheek van oplossingsbouwstenen A5 Afsprakenstelsel ZOU MOETEN kiezen voor open (internationale) standaarden. A6 Afsprakenstelsel MOET een gelijk speelveld bieden voor alle leveranciers van software en/of infrastructurele diensten. De European Interoperability Reference Architecture (EIRA) en de European Interoperability Framework (EIF) zijn de Europese standaarden voor interoperabiliteit. De Europese standaarden worden gehanteerd overeenkomstig het van open internationale standaarden. Kwaliteitsbeheersing, kwaliteitsborging en kwaliteitsverbetering is een continu proces wat vertaald is naar Plan-Do-Check-Act cyclus, oftewel een PDCA-cyclus (kwaliteitscirkel van Deming). Ten aanzien van kwaliteitsborging moeten processen worden ingericht voor het functioneel beheer op de afspraken. BiSL is een voorbeeld van een raamwerk voor de inrichting van deze processen. Binnen het raamwerk kunnen ook andere normen worden toegepast. Voor het hanteren van code- en andere terminologiestelsels kan bijvoorbeeld NEN7522 worden gebruikt. Zijn afspraken beschreven voor alle lagen van interoperabiliteit? Wordt voorzien in afspraken voor een PDCA-cyclus? Wordt voorzien in afspraken voor functioneel beheer? Zijn bestaande oplossingsbouwstenen hergebruikt? Zo nee, is gemotiveerd waarom geen hergebruik is gemaakt van reeds bestaande oplossingsbouwstenen? Zijn waar mogelijk open standaarden gekozen, internationaal boven nationaal? Zo nee, zijn keuzes gemotiveerd? Uitgangspunt is dat er een gelijk speelveld wordt Bieden de afspraken een gelijk speelveld voor alle gehanteerd in de afspraken en alleen open leveranciers? (internationale) standaarden worden voorgeschreven. Een afsprakenstelsel moet met andere woorden door iedere leverancier geïmplementeerd kunnen worden. Interoperabiliteit wordt namelijk niet gerealiseerd door 1 leverancier te kiezen, maar door te kiezen voor standaarden. AP21 AP9 AP4 AP6 AP21 A7 Afsprakenstelsel MOET een release- en versiebeleid hanteren voor het afsprakenstelsel en haar onderdelen. Wordt door het afsprakenstelsel een release- en versiebeleid gehanteerd? AP9 Algemeen voor afsprakenstelsels voor gegevensuitwisseling Pagina 3 van 17

4 A8 Afsprakenstelsel MOET veren voor welke klantreis of reizen Proces De klantreis definieert de stappen tussen de Is er een klantreis gedefinieerd? de afspraken van toepassing zijn. deelnemers die het netwerk mogelijk moet maken. Zijn er afspraken gedefinieerd over de mogelijke stappen in de klantreis? A9 Afsprakenstelsel ZOU MOETEN identificeren welke informatiebehoefte voor een proces bestaat en welke afspraken van toepassing zijn voor de informatievoorziening van dat proces. Proces Om afspraken en informatiebehoefte te definiëren is de context van een proces noodzakelijk. De informatiebehoefte op de proceslaag vormt de basis voor de geberuiksdoelen op de applicatielaag waarin de informatievoorziening wordt gedefinieerd. Zijn er op de proceslaag processen gedefinieerd waarin de informatiebehoefte geïdentifieerd is en afspraken gespecificeerd zijn? AP1 AP1 Algemeen voor afsprakenstelsels voor gegevensuitwisseling Pagina 4 van 17

5 Vertrouwd netwerk voor elektronische gegevensuitwisseling a B1 Vertrouwd netwerk MOET voldoen aan de FAIR-data s Zie Wordt gemotiveerd weergegeven hoe aan de FAIRdatas wordt voldaan? B2 Vertrouwd netwerk ZOU MOETEN beschrijven welke alternatieven er zijn Proces Zijn er alternatieve processen gedefinieerd voor als voor personen die digitaal niet mee willen doen. een persoon digitaal niet mee wil doen? Op procesniveau moeten afspraken worden gemaakt als de informatievoorziening niet op de applicatielaag kan worden ingevuld, omdat een persoon digitaal niet mee wil doen. BP6 BP1 Vertrouwd netwerk voor elektronische gegevensuitwisseling Pagina 5 van 17

6 Dienst voor het verkrijgen van een elektronisch identificatiemiddel C1 Vertrouwd netwerk MOET voorzien in een dienst voor het verkrijgen van een elektronisch identificatiemiddel voor deelnemers. C2 Vertrouwd netwerk MOET voorzien in een dienst voor het verkrijgen van een elektronisch identificatiemiddel voor personen. Wordt voorzien in een dienst voor het verkrijgen van een elektronisch identificatiemiddel voor deelnemers? Wordt voorzien in een dienst voor het verkrijgen van een elektronisch identificatiemiddel voor personen? C3 Identiteit van dienstverleners MOET een elektronisch identificatiemiddel hanteren waarmee een deelnemer kan worden geauthenticeerd op een gespecificeerd identiteitsbetrouwbaarheidsniveau. C4 Identiteit van dienstverleners MOET de identiteitsbetrouwbaarheidsniveaus hanteren overeenkomstig de niveaus opgenomen in verordening (EU) 910/2014 van het Europees Parlement en de Raad van 23 juli C5 Identiteit van personen MOET een elektronisch identificatiemiddel hanteren waarmee de identiteit van een persoon kan worden bevestigd met een gespecificeerd betrouwbaarheidsniveau. C6 Identiteit van personen MOET de identiteitsbetrouwbaarheidsniveaus hanteren overeenkomstig de niveaus opgenomen in verordening (EU) 910/2014 van het Europees Parlement en de Raad van 23 juli C7 Identiteit van personen MOET een persoon als burger in staat stellen een specifiek pseudoniem van zijn of haar burgerservicenummer te delen met een geauthenticeerde deelnemer. C8 Identiteit van personen MOET een persoon in de rol van burger in staat stellen zijn of haar burgerservicenummer te delen met een deelnemer die een wettelijke grondslag heeft om het burgerservicenummer te mogen verwerken. Met behulp van een elektronisch identificatiemiddel moet de identiteit van een rechtspersoon kunnen worden bewezen of worden geverifieerd. Met behulp van een elektronisch identificatiemiddel moet de identiteit van een natuurlijk persoon kunnen worden bewezen of worden geverifieerd. Kan een rechtspersoon, die deelnemer is, met behulp van een elektronisch identificatiemiddel uniek worden geauthenticeerd op een betrouwbaarheidsniveau laag, substantieel en/of hoog? Worden de betrouwbaarheidsniveaus laag, substantieel en/of hoog gehanteerd overeenkomstig artikel 8 van de Europese verordening (EU) 910/2014 van het Europees Parlement en de Raad van 23 juli 2014? Kan een natuurlijk persoon met behulp van een elektronisch identificatiemiddel uniek worden geauthenticeerd op een betrouwbaarheidsniveau laag, substantieel en/of hoog? Worden de betrouwbaarheidsniveaus laag, substantieel en/of hoog gehanteerd overeenkomstig artikel 8 van de Europese verordening (EU) 910/2014 van het Europees Parlement en de Raad van 23 juli 2014? Een burger moet een specifiek pseudoniem Kan een persoon als burger een pseudoniem van zijn AP12 beschikbaar kunnen stellen aan een deelnemer. Dit of haar burgerservicenummer delen met een betekent dat het pseudoniem specifiek voor de deelnemer? deelnemer wordt aangemaakt. Met het attribuut kan de deelnemer een koppeling realiseren met haar eigen informatiesysteem. Het burgerservicenummer mag als attribuut alleen Kan een persoon zijn of haar burgerservicenummer AP12 worden verstrekt als de deelnemer een wettelijke delen met een deelnemer? grondslag heeft om deze te mogen verwerken. Dienst voor het verkrijgen van een elektronisch identificatiemiddel Pagina 6 van 17

7 C9 Identiteit van personen ZOU MOETEN voorzien in een functie om een Met het machtigen wordt bedoeld dat een ander Kan een persoon een ander persoon machtigen om persoon in zijn of haar rol van burger te machtigen persoon namens een persoon zaken mag uitvoeren. namens hem of haar zaken uit te voeren? elektronisch zaken te regelen. C10 Identiteit van personen ZOU MOETEN voorzien in de mogelijkheid dat een persoon een elektronische identiteit gebruikt voor een of meerdere rollen en kan kiezen met welke rol hij of zij haar elektronische identiteit gebruikt. Een elektronische identieit kan voor meerdere rollen worden toegepast. Een persoon kan als burger een elektronsiche identiteit hebben, maar ook als zorgverlener. Kan een elektronische identiteit aan een rol worden gekoppeld? Kan een persoon zijn of haar rol kiezen? AP12 AP12 Dienst voor het verkrijgen van een elektronisch identificatiemiddel Pagina 7 van 17

8 Dienst voor het aansluiten op het netwerk D1 Afsprakenstelsel MOET aansluitvoorwaarden specificeren voor Door middel van aansluitvoorwaarden worden de Zijn er aansluitvoorwaarden gespecificeerd? dienstverleners eisen gespecificeerd waaraan een dienstverlener moet voldoen om deelnemer te mogen worden. D2 Vertrouwd netwerk MOET deelnemersvoorwaarden specificeren. Door middel van de deelnemersvoorwaarden wordt Zijn er deelnemersvoorwaarden gespecificeerd? verbinding gemaakt met de afspraken uit het afsprakenstelsel, de afspraken waar een deelnemer zich aan moet houden. D3 Vertrouwd netwerk MOET voorzien in een deelnemersovereenkomst tussen netwerkautoriteit en dienstverlener. D4 Vertrouwd netwerk MOET voorzien in een dienst waarmee dienstverleners zich kunnen aansluiten op het vertrouwde netwerk voor gegevensuitwisseling. D5 Vertrouwd netwerk MOET een proces specificeren voor registratie in een Proces register van deelnemers. D6 Register van deelnemers MOET een koppelvkak specificeren voor verificatie dat een dienstverlener een valide deelenemer is van het netwerk. Door middel van een deelnemersovereenkomst worden de afspraken uit een afsprakenstelsel voor gegevensuitwisseling bekrachtigd. Uitgangspunt voor een deelnemersovereenkomst is dat deze wordt afgesloten met een netwerkautoriteit. De netwerkautoriteit wordt door de gezamenlijke deelnemers aangesteld voor handhaving van de afspraken. Om deelnemer te worden aan een vertrouwd netwerk voor gegevensuitwisseling moet een dienstverlener zich aansluiten bij het netwerk. Hiermee conformeert de dienstverlener zich ook aan de afspraken die beschreven zijn in een Afsprakenstelsel voor gegevensuitwisseling. Alleen geregistreerde deelnemers mogen deelnemen aan het netwerk. Voor de verificatie is het noodzakelijk dat na authenticatie van de deelnemer ook geverifieerd kan worden dat het een valide deelnemer is. Wordt voorzien in een deelnemersovereenkomst waarin verwezen wordt naar de afspraken opgenomen in het afsprakenstelsel? Wordt voorzien in een dienst voor het aansluiten van deelnemers? Is er een proces gespecificeerd registratie van deelnemers? Heeft het register van deelnemers een koppelvlak voor de verificatie van deelnemers? Dienst voor het aansluiten op het netwerk Pagina 8 van 17

9 Dienst voor autorisatie tot gegevens E1 Vertrouwd netwerk MOET voorzien in een dienst waarmee deelnemers autorisatie kunnen verkrijgen tot een gegevensbron. E2 Afsprakenstelsel MOET borgen dat een persoon een vrije keuze heeft ten aanzien van het geven van toestemming voor het raadplegen van attributen. E3 E4 E5 E6 Grondslag voor gegevensuitwisseling Grondslag voor gegevensuitwisseling Grondslag voor gegevensuitwisseling Grondslag voor gegevensuitwisseling MOET een betrokken persoon in staat stellen toestemming te verlenen aan een deelnemer tot het raadplegen van attributen, deze toestemming te veranderen dan wel in te intrekken. Dit overeenkomstig de geldende wetgeving hieromtrent. MOET specificeren op basis van welke grondslag een deelnemer attributen mag raadplegen, gebaseerd op wet- en regelgeving. ZOU MOETEN kiezen voor pseudonimisering bij de registratie van toestemming door betrokkene. MOET een logboek onderhouden voor het aanmaken en wijzigen van autorisaties. Proces Informatie Een bronhouder is wettelijk verelijk voor de bescherming van persoonsgegevens. Op basis van een geldige grondslag stelt de bronhouder persoonsgegevens toegankelijk voor een gegevensafnemer. Een toestemming moet altijd een vrije keuze zijn. Hiervoor zijn afspraken nodig omtrent gedrag en ethiek van deelnemers. Ook zijn afspraken noodzakelijk over een meldpunt. Dit is overeenkomstig de vereisten uit de Algemene verordening gegevensbescherming (AVG). Wordt voorzien in een dienst waarmee deelnemers toegang kunnen verkrijgen tot een gegevensbron? Wordt geborgd dat een persoon een vrije keuze heeft ten aanzien van het geven van toestemming? Wordt een proces beschreven waarmee een betrokkene toestemming kan geven tot het raadplegen van attributen? Een wettelijke taak kan een grondslag zijn voor Wordt een autorisatiematrix gehanteerd voor toegang tot persoonsgegevens. Met een wettelijke deelnemers met een wettelijke taak? taak akls grondslag moet een deelnemer dan ook geautoriseerd kunnen worden voor toegang tot de bij de taak behorende persoonsgegevens. Met een toestemming wordt ook een Wordt pseudonimisering toegepast bij de registratie behandelrelatie geregistreerd. Vanuit het van een toestemming door betrokkene? van gegevensbescherming door ontwerp is het daarom beter om pseudonimisering toe te passen als de toestemmingen door meerdere dienstverleners gelezen kunnen worden. Voor vering van toegang tot gegevensbronnen moet een bronhouder zich kunnen beroepen op een logboek van veranderingen in de autorisatie. Dit logboek mag niet achteraf wijzigbaar zijn. Wordt een logboek van veranderingen in autorisatie onderhouden? AP12 AP12 AP18 Dienst voor autorisatie tot gegevens Pagina 9 van 17

10 Dienst voor het lezen van een publicatie van gegevens F1 Vertrouwd netwerk MAG voorzien in een dienst voor het lezen van een Een deelnemer in de rol van bronhouder publiceert publicatie van gegevens uit een gegevensbron. gegevens en maakt deze toegankelijk voor F2 F3 ZOU MOETEN motiveren dat attributen open toegankelijk kunnen zijn dan wel besloten moeten zijn. MOET specificeren en borgen dat attributen gelezen worden vanuit een gegevensbron waarvan de bronhouder ook de gegevensproducent is. F4 Afsprakenstelsel MOET afspraken specificeren voor het melden en afhandelen van storingen, klachten en fouten ten aanzien van de applicaties voor uitwisseling via vraag en dan wel de registratie van gegevens in de gegevensbron. F5 MOET binnen de context van een gegevensuitwisseling specificeren welke attributen geraadpleegd mogen worden door een deelnemer. Proces Proces gegevensafnemers of direct aan eindgebruikers Als gegevens of de combinatie van gegevens niet herleidbaar zijn naar een persoon, dan prefereert open data boven besloten data. Data bij de bron betekent dat de data wordt gepubliceerd vanuit de gegevensproducent. Wordt voorzien in een afspraak dat bronhouders een dienst aanbieden voor het lezen van een publicatie van gegevens? Wordt gemotiveerd dat attributen open dan wel besloten worden gepubliceerd? Is de gegevensproducent ook de bronhouder van de gegevensbron? Zijn er afspraken gespecificeerd voor het melden en afhandelen van storingen, klachten en fouten? Dataminimalisatie is vanuit de Algemene Wordt dataminimalisatie toegepast op de attributen verordening gegevensbescherming verplicht. voor gegevensuitwisseling? Daarom moet voor een deelnemer binnen de context van een gegevensuitwisseling gespecificeerd worden welke attributen geraadpleegd mogen worden op basis van welke grondslag. AP10 AP13 AP10 AP5 AP17 F6 MOET een gegevensuitwisselingsmodel definiëren voor uitwisseling van berichten en/of uitwisseling via vraag en. Informatie Voor eenheid van taal en interpretatie moet het vocabulaire voor de bericht- en gegevensuitwisseling gedefinieerd worden vanuit een gemeenschappelijk afgesproken gegevensuitwisselingsmodel. Het vocabulaire bevat de gehanteerde terminologie c.q. codestelsels. Is er een gegevensuitwisselingsmodel gedefinieerd? AP14 F7 F8 MOET een gegevensuitwisselingsmodel hanteren voor vraag en die machineleesbaar is. MOET hergebruik maken van kernmodellen en domeinmodellen voor het definiëren van een gegevensuitwisselingsmodel. Informatie Informatie Een voorbeeld van een gegevensuitwisselingsmodel is FHIR. Zorginformatiebouwstenen zijn bekende voorbeelden van wat kermodellen of domeinmodellen zijn. Wordt gebruik gemaakt van gestructureerde elektronische gegevens in het gegevensuitwisselingsmodel dat machineleesbaar is? Wordt in het gegevensuitwisselingsmodel hergebruik gemaakt van kernmodellen en/of domeinmodellen? AP15 AP6 Dienst voor het lezen van een publicatie van gegevens Pagina 10 van 17

11 F9 MOET een gegevensuitwisselingsmodel beschrijven Informatie als een web van gegevens. F10 MOET een use case specificeren voor het raadplegen van een gegevensbron. Om een informatiestelsel in de zorg te vormen moet informatie zich gedragen als een netwerk van aan elkaar gerelateerde gegevens en vocabulaire, oftewel een web van gegevens. Zorg om de mens organiseren vereist dat alle gegevens aan elkaar gerelateerd moeten kunnen worden. Wordt het vocabulaire voor het gegevensuitwisselingsmodel beschreven door middel van standaarden waarmee een web van gegevens kan worden gerealiseerd? Op de applicatielaag wordt gedefinieerd hoe kan Zijn er in de applicatielaag system use cases worden voldaan aan de informatiebehoefte, de gedefinieerd en gespecificeerd en is een use case informatievoorziening. realisatie uitgewerkt? De use case en de stappen voor een use case moeten zijn gespecificeerd. Tenzij anders beschreven zijn de stappen ook afspraken. Op basis van de stappen kan een use case realisatie gemaakt worden met de objecten en hun verelijkheden. Zie ook: AP16 AP1 F11 F12 F13 F14 F15 F16 F17 Uitwisseling via eindgebruikersinterface MOET beschrijven aan welke kwaliteitseisen een publicatie van gegevens moet voldoen. MOET voldoen aan de toegankelijkheidsstandaard EN (waaronder de WCAG webrichtlijnen) indien gebruik wordt gemaakt van een eindgebruikersinterface op een mobiel apparaat of van een webinterface; ZOU MOETEN specificeren dat een gegevensafnemer elektronisch, na toestemming van betrokkene, het logboek van gegevensuitwisselingen kan raadplegen. MOET verifiëren dat de gegevensafnemer een deelnemer is aan het vertrouwde netwerk voor gegevensuitwisseling. MOET verifiëren dat een gegevensafnemer een geldige grondslag heeft voor het raadplegen van attributen. MOET de grondslag registreren op basis waarvan een gegevensafnemer attributen raadpleegt MOET een logboek bijhouden van gegevensuitwisselingen. Naast de functionele eisen moet een use case ook de kwaliteitseisen (ook wel de niet-functionele eisen genoemd) beschrijven. Hierbij kan gebruik worden gemaakt van ISO In het tijdelijk besluit digitale toegankelijkheid overheid is EN aangewezen als verplicht toe te passen standaard voor organisaties met een wettelijke taak. Een persoon moet, bijvoorbeeld via een persoonlijke gezondheidsomgeving, kunnen raadpelegen wie zijn of haar gegevens heeft geraadpleegd. De leverancier van de persoonlijke gezondheidsomgeving is in deze dan gegevensafnemer van het overzicht. Het vertrouwde netwerk voor gegevensuitwisseling is een besloten netwerk van deelnemers die opgenomen zijn in het register van deelnemers. In het logboek voor gegevensuitwisseling zal ook de motivatie gergistreerd moeten worden.waarom attributen zijn opgevraagd. Zijn naast de functionele afspraken ook nietfunctionele kwaliteitsafspraken gedefinieerd voor de system use case? AP8 Voldoet de eindgebruikersinterface aan EN ? AP2 Wordt gespecificeerd hoe het logboekboek van gegevensuitwisselingen elektronisch kan worden geraadpleegd? Wordt geverifieerd dat de gegevensafnemer een deelnemer is? Wordt geverifieerd dat de gegevensafnemer een grondslag heeft? Wordt de grondslag geregistreerd in het logboek voor gegevensuitwisselingen? Wordt een logboek van gegevensuitwisselingen bijgehouden? AP12 AP12 Dienst voor het lezen van een publicatie van gegevens Pagina 11 van 17

12 F18 F19 F20 F21 MOET een koppelvlak bieden voor vraag en van attributen op basis van het gegevensuitwisselingsmodel. MOET een koppelvlak bieden voor vraag en van metadata. MOET gegevens scheiden van transport door het gegevensuitwisselingsmodel separaat te definiëren van de wijze van transport. MOET gegevensbescherming door ontwerp en door standaardinstellingen toepassen door risico's af te wegen en te kiezen voor een ontwerp met het laagste risico op datalekken. F22 Afsprakenstelsel MOET per gebruiksdoel een identiteitsbetrouwbaarheidsniveau specificeren waarvoor de deelnemer geauthenticeerd moet kunnen worden. IT-Infrastructuur Beveiliging Beveiliging Het gegevensuitwisselingsmodel wordt afgesproken binnen een Afsprakenstelsel en moet gehanteerd worden in de koppelvlakken voor vraag en. Het gegevensuitwisselingsmodel is het vocabulaire en kan via verschillende uitwisselingsformaten worden aangeboden in een koppelvlak. Door middel van metdata wordt beschreven hoe een gegevensafnemer toegang kan verkrijgen, met de bronhouder gegevens kan uitwisselen en waarvoor de gegevens hergebruikt kunnen worden. Metadata is een belangrijk onderdeel van de FAIRdatas. Een IT-infrastructuur voor de uitwisseling via vraag en moet meerdere standaarden kunnen hanteren voor het transport van gegevens. Naast RESTful moet bijvoorbeeld ook GraphQL kunnen worden gehanteerd. Afhankelijk van het gebruiksdoel en de daarvoor benodigde zekerheid van identiteit, moet een identiteitsbetrouwbaarheidsniveau worden gehanteerd. Een gebruiksdoel voor het geven van toestemming vereist bijvoorbeeld een hoog identiteitsbetrouwbaarheidsniveau. Wordt een koppelvlak gehanteerd van vraag en op basis van het gegevensuitwisselingsmodel? Wordt een koppelvlak gehanteerd voor vraag en van metadata? Wordt voor uitwisseling via vraag en een scheiding gemaakt tussen gegevensdefinitie en transport? Is er gemotiveerd gekozen voor een ontwerp met het laagste risico op datalekken? Is het identiteitsbetrouwbaarheidsniveau gespecificeerd voor de system use cases? AP14 BP6 AP20 Dienst voor het lezen van een publicatie van gegevens Pagina 12 van 17

13 Dienst voor het ontvangen van gebeurtenissen en dienst voor het abonneren op gebeurtenis G1 Vertrouwd netwerk MAG voorzien in een dienst voor het ontvangen van een gebeurtenis. G2 Vertrouwd netwerk MAG voorzien in een dienst voor het abonneren op een gebeurtenis. G3 Afsprakenstelsel MOET gebeurtenissen van processen identificeren als trigger of als resultaat van een proces. Proces Een deelnemer moet gebeurtenismeldingen kunnen ontvangen als trigger voor een proces dat zij moet gaan uitvoeren. Gebeurtenissen zijn gebeurtenissen uit de proceslaag. Deelnemers die geïnteresseerd zijn in een gebeurtenis moeten zich kunnen abonneren. Gebeurtenissen zijn gebeurtenissen uit de proceslaag. Een gebeurtenis is een gebeurtenis binnen de proceslaag. Als regel voor gebeurtenissen is van toepassing dat een gebeurtenis niet ongedaan kan worden gemaakt, het is gebeurd en de tijd kan niet teruggedraaid worden. Een gebeurtenis kan alleen opgevolgd worden door een nieuwe gebeurtenis waarmee de vorige gebeurtenis gecorrigeerd wordt. Wordt voorzien in een afspraak dat deelnemers een dienst realiseren voor de ontvangst van gebeurtenissen? Wordt voorzien in een afspraak dat deelnemers zich kunnen abonneren op gebeurtenissen? Zijn de triggers en de resulaten van een proces gedefinieerd als gebeurtenis? AP1 AP1 AP1 G4 Afsprakenstelsel MOET afspraken specificeren voor het melden en afhandelen van storingen en klachten ten aanzien van de applicaties voor uitwisseling van gebeurtenissen. G5 Uitwisseling van berichten MOET patronen hanteren dan wel maatregelen definiëren voor de bescherming van persoonsgegevens. G6 Uitwisseling van berichten MOET specificeren welke attributen zijn opgenomen in de berichtdefinitie voor een gebeurtenismelding. G7 Uitwisseling van berichten MOET een berichtdefinitie hanteren die machineleesbaar is. Proces Informatie Een melding van een gebeurtenis is een publicatie van gegevens die verzonden wordt. Vanuit het van gegevensbescherming door ontwerp is het opnemen van gezondheidsgegevens niet gewenst tenzij gegarandeerd kan worden dat er geen datalek kan ontstaan. Ondanks dat een melding van een gebeurtenis volgens een gegarandeerd afleveringsprotocol wordt verzonden, kan het langere tijd onderweg zijn of verkeerd bezorgd worden. Zijn er afspraken gespecificeerd voor het melden en afhandelen van storingen en klachten? Worden patronen of maatregelen gehanteerd voor de bescherming van persoonsgegevens? Informatie Is er een definitie voor berichten? AP14 Informatie Is de berichtdefinitie machineleesbaar? AP15 AP5 Dienst voor het ontvangen van gebeurtenissen en dienst voor het abonneren op gebeurtenis Pagina 13 van 17

14 G8 Uitwisseling van berichten MOET een use case specificeren voor het verzenden van gebeurtenissen. Op de applicatielaag wordt gedefinieerd hoe kan worden voldaan aan de informatiebehoefte, de informatievoorziening. De use case en de stappen voor een use case moeten zijn gespecificeerd. Tenzij anders beschreven zijn de stappen ook afspraken. Op basis van de stappen kan een use case realisatie gemaakt worden met de objecten en hun verelijkheden. Zie ook: Zijn er in de applicatielaag system use cases gedefinieerd en gespecificeerd en is een use case realisatie uitgewerkt? AP1 G9 Uitwisseling van berichten MOET beschrijven aan welke kwaliteitseisen een uitwisseling van gebeurtenissen moet voldoen. G10 Uitwisseling van berichten ZOU MOETEN verifiëren dat de gegevensafnemer een deelnemer is aan het vertrouwde netwerk voor gegevensuitwisseling. G11 Uitwisseling van berichten MOET een koppelvlak bieden voor vraag en van metadata. G12 Uitwisseling van berichten ZOU MOETEN voorzien in een protocol die gegarandeerde aflevering van berichten ondersteunt. G13 Uitwisseling van berichten ZOU MOETEN voorzien in een (onweerlegbaar) bewijs van de herkomst van berichten. G14 Uitwisseling van berichten ZOU MOETEN voorzien in de mogelijkheid tot versleuteling van berichten waardoor deze alleen door de ontvanger van het bericht gelezen kan worden. IT-Infrastructuur IT-Infrastructuur IT-Infrastructuur Naast de functionele eisen moet een use case ook de kwaliteitseisen (ook wel de niet-functionele eisen genoemd) beschrijven. Hierbij kan ghebruik worden gemaakt van ISO Het vertrouwde netwerk voor gegevensuitwisseling is een besloten netwerk van deelnemers die opgenomen zijn in het register van deelnemers. Door middel van metdata wordt beschreven hoe een gegevensafnemer toegang kan verkrijgen, met de bronhouder gegevens kan uitwisselen en waarvoor de gegevens hergebruikt kunnen worden. Metadata is een belangrijk onderdeel van de FAIRdatas. Afhankelijk van het gebruiksdoel moet bepaald woden of de berichten gegarandeerd moeten worden afgeleverd of niet. De IT-infrastructuur moet een gegarandeerde aflevering kunnen ondersteunen. Afhankelijk van het gebruiksdoel moet bepaald woden of de herkomst onweerlegbaar moet zijn of niet. Vertrouwen in de herkomst kan nodzakelijk zijn voor het proces van verwerking als de gebeurtenis een transactie vertegenwoordigt. Afhankelijk van de maatregelen voor bescherming van persoonsgegevens. Zijn naast de functionele afspraken ook nietfunctionele kwaliteitsafspraken gedefinieerd voor de system use case? Wordt geverifieerd dat de gegevensafnemer een deelnemer is? Wordt een koppelvlak gehanteerd voor vraag en van metadata? Ondersteunt de IT-Infrastructuur een gegarandeerde aflevering van gebeurtenissen? Ondersteunt de IT-Infrastructuur de onweerlegbaarheid van afkomst van een gebeurtenis? Ondersteunt de IT-Infrastructuur de mogelijkheid tot versleuteling van berichten? AP8 BP6 BP4 BP4 Dienst voor het ontvangen van gebeurtenissen en dienst voor het abonneren op gebeurtenis Pagina 14 van 17

15 G15 Uitwisseling van berichten MOET berichten scheiden van het transport door het IT-Infrastructuur hanteren van een envelop waarin het bericht met de gebeurtenismelding kan worden opgenomen. Een IT-infrastructuur voor het verzenden en ontvangen van berichten moet alle typen berichten kunnen verzenden. Een scheiding tussen het bericht en het transport is daarom noodzakelijk. Een goed gebruik is om bericht op te nmen in een envelop voor verzending. Wordt voor de verzending van een bericht de inhoud van het bericht opgenomen in een envelop? AP20 Dienst voor het ontvangen van gebeurtenissen en dienst voor het abonneren op gebeurtenis Pagina 15 van 17

16 Dienst voor het vinden van gegevens H1 Vertrouwd netwerk MOET voorzien in een dienst voor het vinden van Wordt voorzien in een afspraak dat een gegevens. adresboekleverancier een dienst aanbiedt voor het vinden van gegevens? H2 Adresboek van deelnemers MOET deelnemers in staat stellen om op basis van zoekcriteria een netwerkadres van een andere deelnemer te vinden. H3 Adresboek van deelnemers MOET voorzien in een functie voor de registratie dan wel indexatie van metadata overeenkomstig de FAIRdatas. Het adresboek van deelnemers wordt gebruikt voor het vinden van een applicatieservice binnen het vertrouwde netwerk voor gegevensuitwisseling. Het adres waarop de applicatieservice beschikbaar wordt gesteld noemen we het netwerkadres. Het netwerkadres kan gevonden worden op basis van metadata die voor een uitwisseling gepubliceerd is door de deelnemer. Door middel van registratie of indexatie kan in het adresboek de metadata van een publicatie van gegevens of voor het ontvangen van gebeurtenissen worden verzameld. De metadata dienst als basis voor het kunnen zoeken en vinden. Heeft het adresboek van deelnemers een functie en een koppelvlak voor het vinden van een deelnemer haar netwerkadres? Heeft het adresboek van deelnemers functies voor registreren dan wel indexeren van metadata overeenkomstig de FAIR-datas? BP6 AP19 AP19 Dienst voor het vinden van gegevens Pagina 16 van 17

17 Dienst voor het vinden van gegevens van een persoon I1 Vertrouwd netwerk MAG voorzien in een dienst voor het vinden van gegevens van een persoon. Met name in gevallen van acute zorg is het noodzakelijk dat gegevens over een persoon bekend zijn. Het vinden van gegevens over een persoon is in die gevallen een dienst waarvan gebruik kan worden gemaakt. In andere gevakllen zal het vinden van de gegevens van een persoon een resultaat zijn van regie op gegevens door een persoon en de toestemmingen die hij of zij heeft gegeven. Wordt voorzien in een afspraak dat de netwerkautoriteit in de rol van gids naar gezondheidsgegevens een dienst aanbiedt voor het vinden van gegevens over een persoon? BP6 I2 Vertrouwd netwerk MOET de dienst voor het vinden van een persoon realiseren overeenklomstig de richtlijnen aan de dienst voor het lezen van een publicatie van gegevens. Het adresboek van deelnemers wordt gebruikt voor het vinden van een applicatieservice binnen het vertrouwde netwerk voor gegevensuitwisseling. Het adres waarop de applicatieservice beschikbaar wordt gesteld noemen we het netwerkadres. Het netwerkadres kan gevonden worden op basis van metadata die voor een uitwisseling gepubliceerd is door de deelnemer. Wordt de dienst voor het vinden van gegevens over een persoon aangeboden overeenkomstig de dienst voor het lezen van een publicatie van gegevens? AP19 Dienst voor het vinden van gegevens van een persoon Pagina 17 van 17

BIJLAGE 2B: Begrippenlijst

BIJLAGE 2B: Begrippenlijst BIJLAGE 2B: Opdrachtgever Uitvoering Versienummer Status Contactpersoon Informatieberaad Zorg Architectuurcommunity Zorg - Werkgroep Kaders V1 Concept open consultatie René Hietkamp (Werkgroep Kaders)

Nadere informatie

BIJLAGE 2A- Modellering van een Duurzaam Informatiestelsel in de Zorg (DIZ)

BIJLAGE 2A- Modellering van een Duurzaam Informatiestelsel in de Zorg (DIZ) BIJLAGE 2A- Modellering van een Duurzaam Informatiestelsel in de Zorg (DIZ) KADERS VOOR EEN DUURZAAM INFORMATIESTELSEL IN DE ZORG Werkgroep kaders Architectuurcommunity Zorg Colofon Opdrachtgever Uitvoering

Nadere informatie

Organiseren van architectuur op stelselschaal ARCHITECTUURCOMMUNITY ZORG

Organiseren van architectuur op stelselschaal ARCHITECTUURCOMMUNITY ZORG Organiseren van architectuur op stelselschaal ARCHITECTUURCOMMUNITY ZORG Even kennis maken - René Hietkamp Nu - Enterprise Architect bij Zorginstituut Nederland; Penvoerder van de werkgroep kaders - Architectuurcommunity

Nadere informatie

Advies voor het opnemen van basisprincipes als kaders voor het informatiestelsel van de zorg. 1. Inleiding

Advies voor het opnemen van basisprincipes als kaders voor het informatiestelsel van de zorg. 1. Inleiding Advies voor het opnemen van basisprincipes als kaders voor het informatiestelsel van de zorg. 1. Inleiding In de afgelopen periode is door een werkgroep binnen de architectuurcommunity gewerkt aan kaders

Nadere informatie

Service Level. Versie 1.8. Afsprakenstelsel eherkenning - Service Level - v1.8

Service Level. Versie 1.8. Afsprakenstelsel eherkenning - Service Level - v1.8 Afsprakenstelsel eherkenning Service Level Versie 1.8 1 INHOUDSOPGAVE Afsprakenstelsel eherkenning... 1 Service Level... 1 1 Inleiding... 5 1.1 Doel en doelgroep van dit document... 5 1.2 Leeswijzer...

Nadere informatie

Deel 1: Principes Informatiestelsel voor de zorg

Deel 1: Principes Informatiestelsel voor de zorg KADERS VOOR EEN DUURZAAM INFORMATIESTELSEL Deel 1: Principes Informatiestelsel voor de zorg Datum 10 december 2018 Status V1 Vastgesteld Dit werk valt onder een Creative Commons Naamsvermelding-GelijkDelen

Nadere informatie

NOTA TER INFORMATIE. Gebruik van (PKI) certificaten voor authenticatie van systemen

NOTA TER INFORMATIE. Gebruik van (PKI) certificaten voor authenticatie van systemen NOTA TER INFORMATIE Gebruik van (PKI) certificaten voor authenticatie van systemen 1 Inleiding In de zorg wordt massaal gevoelige informatie uitgewisseld. Ziekenhuizen, huisartsen, laboratoria, apotheken,

Nadere informatie

De juiste informatie, op de juiste plek, op het juiste moment. Voor zorgverlener en patiënt.

De juiste informatie, op de juiste plek, op het juiste moment. Voor zorgverlener en patiënt. De juiste informatie, op de juiste plek, op het juiste moment. Voor zorgverlener en patiënt. Even voorstellen Klaas Nieuwhof Ursula Letschert nieuwhof@vzvz.nl +31 (0)6 23 42 53 46 uletschert@phit.nl ursulaletschert

Nadere informatie

Wij, als InPrintMatter BV, hechten veel waarde aan een goed beheer van uw privacy gevoelige gegevens.

Wij, als InPrintMatter BV, hechten veel waarde aan een goed beheer van uw privacy gevoelige gegevens. Privacyverklaring InPrintMatter BV Wij, als InPrintMatter BV, hechten veel waarde aan een goed beheer van uw privacy gevoelige gegevens. Wij zijn verantwoordelijk voor het opstellen, uitvoeren en handhaven

Nadere informatie

Toelichting op de architectuurkeuzes voor ggzinstellingen

Toelichting op de architectuurkeuzes voor ggzinstellingen Toelichting op de architectuurkeuzes voor ggzinstellingen in het kader van VIPP GGZ Dit materiaal kan dienen als basis voor het maken van keuzen voor de inrichting van een ggz-applicatielandschap om aan

Nadere informatie

Voorwaarden Gebruik Web Portal TFS

Voorwaarden Gebruik Web Portal TFS Voorwaarden Gebruik Web Portal TFS 1. INLEIDING Dit document geeft de voorwaarden voor het gebruik van de Web Portal TFS van de Minister van Infrastructuur en Milieu beheert door de Inspectie Leefomgeving

Nadere informatie

Als u een account aanmaakt en gebruikt, verstrekt u ons de volgende (persoons)gegevens die gebruikt kunnen worden om u te identificeren, zoals:

Als u een account aanmaakt en gebruikt, verstrekt u ons de volgende (persoons)gegevens die gebruikt kunnen worden om u te identificeren, zoals: Privacybeleid Dit is het Privacybeleid van (hierna: Skills Intelligence, wij, we of ons ). In dit beleid lichten wij toe hoe wij omgaan met uw persoonlijke informatie die via onze website (hierna: Platform

Nadere informatie

Context Informatiestandaarden

Context Informatiestandaarden Context Informatiestandaarden Inleiding Om zorgverleners in staat te stellen om volgens een kwaliteitsstandaard te werken moeten proces, organisatie en ondersteunende middelen daarop aansluiten. Voor ICT-systemen

Nadere informatie

Gegevensrichtlijn uitkomst t.b.v. Peridos

Gegevensrichtlijn uitkomst t.b.v. Peridos DEFINITIEF Gegevensrichtlijn uitkomst t.b.v. Peridos Dit document is het resultaat van samenwerking tussen: Het RIVM-Centrum voor Bevolkingsonderzoek (CvB) www.rivm.nl Nictiz, het expertisecentrum voor

Nadere informatie

Reactie werkgroep op feedback open consultatie principes Pagina 1 van 39

Reactie werkgroep op feedback open consultatie principes Pagina 1 van 39 Documenttitel: Versie + Status: Review verwerkt in: Review groep: Auteur Review distributie Richtlijnen Kaders deel 2 V1 Concept open consultatie Open consultatie Werkgroep Kaders Website Informatieberaad

Nadere informatie

Rfc Afgeleide principes 35-40

Rfc Afgeleide principes 35-40 Rfc Afgeleide principes 35-40 Wijzigingsvoorstel voor de NORA Gebruikersraad Versie 14 juni 2016 Bestaande Afgeleide Principes 35-40 AP 35: Continuiteit van de dienst. De levering van de dienst is continu

Nadere informatie

AVG Privacy policy - www. hollandexpresspartners.nl 2

AVG Privacy policy - www. hollandexpresspartners.nl 2 AVG Privacy Policy AVG Privacy Policy Holland Express Partners vindt de bescherming van uw persoonsgegevens erg belangrijk. Wij zorgen er voor dat uw persoonsgegevens zorgvuldig worden behandeld. Daarom

Nadere informatie

Laatste versie:

Laatste versie: COMPU ACT SOFTWARE B.V. Laatste versie: 25-3-2018 PRIVACY POLICY EINDGEBRUIKERS 1 Algemeen 1.1 Deze externe privacy policy (hierna: Policy ) wordt gebruikt door Compu Act Software B.V., een besloten vennootschap

Nadere informatie

Wat moet de zorg met Linked Open Data? Ron Roozendaal CIO VWS

Wat moet de zorg met Linked Open Data? Ron Roozendaal CIO VWS Wat moet de zorg met Linked Open Data? Ron Roozendaal CIO VWS Adviseren over ICT-projecten. Oordeel over start en kritieke momenten in de uitvoering Departementale I-strategie Departementale architectuur

Nadere informatie

Principes Informatiestelsel voor de zorg

Principes Informatiestelsel voor de zorg KADERS VOOR EEN DUURZAAM INFORMATIESTELSEL Principes Informatiestelsel voor de zorg Datum 26 maart 2018 Status V1 Concept open consultatie Dit werk valt onder een Creative Commons Naamsvermelding-GelijkDelen

Nadere informatie

Patiëntauthenticatie. Onderzoek betrouwbaarheidsniveau. elektronische gegevensuitwisseling. 7 oktober 2016, VZVZ-Leveranciersdag

Patiëntauthenticatie. Onderzoek betrouwbaarheidsniveau. elektronische gegevensuitwisseling. 7 oktober 2016, VZVZ-Leveranciersdag Patiëntauthenticatie Onderzoek betrouwbaarheidsniveau elektronische gegevensuitwisseling 7 oktober 2016, VZVZ-Leveranciersdag Heel actueel gekozen onderwerp! 1) Debat over eid-stelsel 29/9: niveau hoog,

Nadere informatie

Privacyverklaring. 1. Persoonsgegevens

Privacyverklaring. 1. Persoonsgegevens Privacyverklaring 1. Persoonsgegevens Valuas verwerkt verschillende soorten persoonsgegevens, voor verschillende doeleinden. Hierna wordt toegelicht welke persoonsgegevens en doeleinden dat zijn. 2. Ontvangers

Nadere informatie

Gebruiksvoorwaarden eherkenning

Gebruiksvoorwaarden eherkenning Gebruiksvoorwaarden eherkenning Deze Gebruiksvoorwaarden zijn van toepassing op het verlenen van diensten door Deelnemers aan Dienstverleners en Dienstafnemers in het kader van het Netwerk voor eherkenning.

Nadere informatie

PRIVACYVERKLARING FEYENOORD CITY. Bij het verwerken van persoonsgegevens neemt Feyenoord City altijd de volgende beginselen in acht:

PRIVACYVERKLARING FEYENOORD CITY. Bij het verwerken van persoonsgegevens neemt Feyenoord City altijd de volgende beginselen in acht: PRIVACYVERKLARING FEYENOORD CITY 1. WERKINGSSFEER Met deze privacyverklaring legt Nieuw Stadion B.V. (hierna Feyenoord City) uit op welke wijze Nieuw Stadion met persoonsgegevens omgaat die zij van u ontvangt.

Nadere informatie

Vergelijking verwerkingsregister AVG

Vergelijking verwerkingsregister AVG Vergelijking verwerkingsregister AVG Voor een gemeente in Noord-Nederland is een korte vergelijking gedaan van de verwerkingsregisters van en. Hierbij is met name gekeken naar het voldoen aan de wettelijke

Nadere informatie

JC 2014 43 27 May 2014. Joint Committee Richtsnoeren voor de behandeling van klachten door de effectensector (ESMA) en de bankensector (EBA)

JC 2014 43 27 May 2014. Joint Committee Richtsnoeren voor de behandeling van klachten door de effectensector (ESMA) en de bankensector (EBA) JC 2014 43 27 May 2014 Joint Committee Richtsnoeren voor de behandeling van klachten door de effectensector (ESMA) en de bankensector (EBA) 1 Inhoudsopgave Richtsnoeren voor de behandeling van klachten

Nadere informatie

Wettelijke kaders voor de omgang met gegevens

Wettelijke kaders voor de omgang met gegevens PRIVACY BELEID SPTV Namens SPTV wordt veel gewerkt met persoonsgegevens van (ex-) medewerkers. De persoonsgegevens worden voornamelijk verzameld voor het goed uitvoeren van de pensioenregelingen. De (ex-)

Nadere informatie

PRIVACYVERKLARING. Publicatiedatum/laatste wijziging Inleiding

PRIVACYVERKLARING. Publicatiedatum/laatste wijziging Inleiding PRIVACYVERKLARING Publicatiedatum/laatste wijziging 24-05-2018 Inleiding Peijs Verpakkingen B.V. verwerkt dagelijks persoonsgegevens. Peijs Verpakkingen B.V. houdt zich daarbij aan de wet. Peijs Verpakkingen

Nadere informatie

De Beheerorganisatie. Rules & Regulations bepalingen. emandate Service Provider. Versie : 1.0 Datum : februari 2015. emandates

De Beheerorganisatie. Rules & Regulations bepalingen. emandate Service Provider. Versie : 1.0 Datum : februari 2015. emandates De Beheerorganisatie Rules & Regulations bepalingen emandate Service Provider Versie : 1.0 Datum : februari 2015 INHOUDSOPGAVE 1 Algemeen... 3 2 Organisatie... 4 3 Proces... 5 3.1 Aangaan van overeenkomsten...

Nadere informatie

Beschrijving pseudonimisatieplatform ZorgTTP

Beschrijving pseudonimisatieplatform ZorgTTP Beschrijving pseudonimisatieplatform ZorgTTP copyright ZorgTTP 2016 De rechten van intellectuele en industriële eigendom, waaronder het auteursrecht, op alle informatie in dit document berusten bij ZorgTTP

Nadere informatie

Privacy verklaring. 3. Bijzondere en/of gevoelige persoonsgegevens die wij verwerken

Privacy verklaring. 3. Bijzondere en/of gevoelige persoonsgegevens die wij verwerken Privacy verklaring Welkom op onze website die u toegang biedt tot de persoonlijke gezondheidsomgeving van Ivido. Ivido is een veilige persoonlijke gezondheids omgeving (PGO) die je inzicht geeft in jouw

Nadere informatie

PRIVACYVERKLARING. 1. Inleiding

PRIVACYVERKLARING. 1. Inleiding PRIVACYVERKLARING 1. Inleiding Daniels OFP BV (hierna: "Daniels") verwerkt dagelijks informatie over personen. Daniels houdt zich daarbij aan de wet. Daniels respecteert de privacy van de personen over

Nadere informatie

Informatiestandaard eoverdracht. Pim Volkert Coördinator Terminologie

Informatiestandaard eoverdracht. Pim Volkert Coördinator Terminologie Informatiestandaard eoverdracht Pim Volkert Coördinator Terminologie 23 september 2014 Inhoud eoverdracht In welke gevallen? Informatiestandaarden wat zijn dat? eoverdracht wat zit erin? ART-DECOR Vragen

Nadere informatie

Algemene Verordening Gegevensbescherming

Algemene Verordening Gegevensbescherming Algemene Verordening Gegevensbescherming Inwerkingtreding 25 mei 2018 en is van toepassing De veranderingen Ruimere rechten voor individuen met grotere verplichtingen voor de organisatie Verantwoordingsplicht

Nadere informatie

Burgerservicenummer Eén nummer is genoeg

Burgerservicenummer Eén nummer is genoeg 1 Burgerservicenummer Eén nummer is genoeg I. Ruiter Programmabureau BSN 1 Eén nummer is genoeg 1. Historie en context 2. Hoofdlijnen BSN-stelsel 3. Betekenis BSN 4. Beheervoorziening BSN en Architectuur

Nadere informatie

Zorgverzekeraars en NEN 7510

Zorgverzekeraars en NEN 7510 Zorgverzekeraars en NEN 7510 positie en strategie Han Tanis 1 Missie Zorgverzekeraars Wij willen als zorgverzekeraars een waardevolle bijdrage leveren aan kwalitatief goede, betaalbare en toegankelijke

Nadere informatie

PRIVACYVERKLARING. 1. Inleiding

PRIVACYVERKLARING. 1. Inleiding PRIVACYVERKLARING 1. Inleiding Stichting Nederland Cares (NL Cares) waardeert en respecteert de privacy van al onze website gebruikers. Wij zullen uw Persoonsgegevens zorgvuldig en in overeenstemming met

Nadere informatie

Algemene ontwikkelingen IAM Onderwijs Jaap Kuipers Platform Identity Management Nederland Utrecht 2013-03-12

Algemene ontwikkelingen IAM Onderwijs Jaap Kuipers Platform Identity Management Nederland Utrecht 2013-03-12 Algemene ontwikkelingen IAM Onderwijs Jaap Kuipers Platform Identity Management Nederland Utrecht 2013-03-12 Algemene ontwikkelingen Authenticatie en autorisatie buiten applicaties Onderscheid in micro-

Nadere informatie

Bram van der Sluijs Sylvia Veereschild. Projectleiders MedMij

Bram van der Sluijs Sylvia Veereschild. Projectleiders MedMij Bram van der Sluijs Sylvia Veereschild Projectleiders MedMij info@medmij.nl www.medmij.nl 030 297 03 03 Wat kunt u verwachten? Opvallend: Gezondheidszorg (was) nog niet vertegenwoordigd. Geen live demo

Nadere informatie

de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming.

de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming. Privacy Beleid Binnen de Finenzo Alkmaar, gevestigd aan de Keesomstraat 6-e te Alkmaar, wordt veel gewerkt met persoonsgegevens van betrokkenen, medewerkers en (keten)partners. Persoonsgegevens zijn gegevens

Nadere informatie

Visie op toegang! Identity management als speerpunt! H-P Köhler, Kennisnet Roel Rexwinkel, Surfnet

Visie op toegang! Identity management als speerpunt! H-P Köhler, Kennisnet Roel Rexwinkel, Surfnet Visie op toegang! Identity management als speerpunt! H-P Köhler, Kennisnet Roel Rexwinkel, Surfnet Agenda 1. Positie & gebruik van de federaties 2. Visie op toegang 3. Ontwikkelingen om rekening mee te

Nadere informatie

Privacyverklaring. Voor de verwerking van persoonsgegevens van personen jonger dan 16 jaar vraag ik om toestemming van hun ouders of voogd.

Privacyverklaring. Voor de verwerking van persoonsgegevens van personen jonger dan 16 jaar vraag ik om toestemming van hun ouders of voogd. d.d. _mei 2018 Opgenomen in dit document: - Privacyverklaring - Gegevensbeschermingsbeleid - Datalekken Protocol Privacyverklaring Persoonsgegevens die ik verwerk Felice Massage verwerkt persoonsgegevens

Nadere informatie

Privacyverklaring Stichting Speelotheek Pinoccio

Privacyverklaring Stichting Speelotheek Pinoccio 1 Inhoudsopgave 1 Inleiding 2 1.1 Doel 2 1.2 Reikwijdte 2 1.3 Evaluatie en herziening Privacyverklaring 2 2 Uitgangspunten en principes 2 3 Persoonsgegevens 3 3.1 Algemene persoonsgegevens 3 3.2 Verwerkingsprocessen

Nadere informatie

Agenda 15:00 Nieuwe ontwikkelingen - Privacy wetgeving / AVG mei Wet cliëntenrechten zomer Revisie NEN 7510 najaar 2017

Agenda 15:00 Nieuwe ontwikkelingen - Privacy wetgeving / AVG mei Wet cliëntenrechten zomer Revisie NEN 7510 najaar 2017 Introductie Peter van der Zwan Douwe de Jong Agenda 15:00 Nieuwe ontwikkelingen - Privacy wetgeving / AVG mei 2018 - Wet cliëntenrechten zomer 2017 - Revisie NEN 7510 najaar 2017 16:00 Handvatten Informatieveiligheid

Nadere informatie

ELEKTRONISCHE HANDTEKENINGEN IN CLIENT ONLINE

ELEKTRONISCHE HANDTEKENINGEN IN CLIENT ONLINE ELEKTRONISCHE HANDTEKENINGEN IN CLIENT ONLINE Auteur Gerard Huis in 't Veld Datum 10 februari 2017 Versie 1.0 1 Inleiding Dit document biedt een toelichting op de elektronische handtekening die wordt geleverd

Nadere informatie

PRIVACY STATEMENT CONSULTATIEBUREAU PLUS

PRIVACY STATEMENT CONSULTATIEBUREAU PLUS 1. Inleiding en definities Inleiding PRIVACY STATEMENT CONSULTATIEBUREAU PLUS Dit Privacystatement heeft betrekking op de Consultatiebureau Plus app en de website www.consultatiebureauplus.nl van CB+ B.V.

Nadere informatie

Privacy beleid Bavaria Zeilclub

Privacy beleid Bavaria Zeilclub Datum: 28 mei 2018 A. ALGEMEEN A.1. DOEL VAN DIT PRIVACY BELEID Dit privacy beleid is bedoeld om een algemeen "raamwerk" te omschrijven, voor hoe de Bavaria Zeilclub met persoonsgegevens omgaat. A.2. DE

Nadere informatie

Privacyverklaring msx-shop.nl

Privacyverklaring msx-shop.nl Inhoud 1. Inleiding 1 1.1 Vereisten verwerking persoonsgegevens... 2 1.2 Aanvullende vereisten... 2 1.3 Systeem... 2 1.3.1 Msx-shop.nl... 2 1.3.2 E-mailadressen voor beheerders en webmaster... 2 1.3.3

Nadere informatie

Geloof - Hoop - Liefde. Trust. Praktijk voor bemiddeling en begeleiding. Algemene voorwaarden

Geloof - Hoop - Liefde. Trust. Praktijk voor bemiddeling en begeleiding. Algemene voorwaarden Geloof - Hoop - Liefde Trust Praktijk voor bemiddeling en begeleiding Algemene voorwaarden Artikel 1 organisatie 1.1 Trust : Praktijk voor bemiddeling en begeleiding (Trust) is de handelsnaam van de eenmanszaak

Nadere informatie

PRIVACYVERKLARING 1. WERKINGSSFEER

PRIVACYVERKLARING 1. WERKINGSSFEER PRIVACYVERKLARING 1. WERKINGSSFEER Met deze privacyverklaring legt Geldservice Nederland B.V. ('GSN') uit op welke wijze GSN met uw persoonsgegevens omgaat die zij ontvangt. Deze privacyverklaring is van

Nadere informatie

Privacyverklaring Therapeuten VVET

Privacyverklaring Therapeuten VVET Privacyverklaring Therapeuten VVET Versie 25-05-2018 1 Inhoudsopgave 1. Inleiding... 3 2. Wetgeving... 3 3. Definities... 3 4. Reikwijdte... 4 5. Verantwoordelijke... 4 6. Verwerkingen (Artikel 4, AVG)...

Nadere informatie

Afsprakenstelsel eherkenning

Afsprakenstelsel eherkenning Afsprakenstelsel eherkenning Gebruiksvoorwaarden Versie 1.8 1 Deze Gebruiksvoorwaarden zijn van toepassing op het verlenen van diensten door Deelnemers aan Dienstverleners en Dienstafnemers in het kader

Nadere informatie

WHOIS-beleid.eu-domeinnamen v.1.0. WHOIS-beleid.eu-domeinnamen

WHOIS-beleid.eu-domeinnamen v.1.0. WHOIS-beleid.eu-domeinnamen DEFINITIES De termen zoals gedefinieerd in de Bepalingen en voorwaarden en/of de.eu- Regels voor geschillenbeslechting worden in dit document gebruikt en geschreven met een hoofdletter. PARAGRAAF 1. PRIVACYBELEID

Nadere informatie

PRIVACYVERKLARING. Less Grey te Amsterdam

PRIVACYVERKLARING. Less Grey te Amsterdam PRIVACYVERKLARING Less Grey te Amsterdam Versie 1.3, 18 december 2018 1. INTRODUCTIE Less Grey is een onafhankelijk belastingadvieskantoor op het gebied van indirecte belastingen en gespecialiseerd in

Nadere informatie

Van wie verzamelen wij (persoons)gegevens?

Van wie verzamelen wij (persoons)gegevens? FranchisePlus B.V. en Jurgens & Van Huijstee B.V., als aandeelhouders Stichting Onderneem t (hierna: Onderneem t!), vinden de bescherming van uw persoonsgegevens erg belangrijk. Wij zorgen er daarom voor

Nadere informatie

Programma GTS TOESTEMMING DOOR DE PATIËNT VOOR UITWISSELING GEZONDHEIDSGEGEVENS

Programma GTS TOESTEMMING DOOR DE PATIËNT VOOR UITWISSELING GEZONDHEIDSGEGEVENS Programma GTS TOESTEMMING DOOR DE PATIËNT VOOR UITWISSELING GEZONDHEIDSGEGEVENS Gespecificeerde Toestemming (GTS) Van ontwerp naar Minimal Viable Product en de impact voor ketenpartners IHE en RSO Jaarcongres

Nadere informatie

eid Stelsel NL & eid Wenkend perspectief

eid Stelsel NL & eid Wenkend perspectief eid Stelsel NL & eid Wenkend perspectief Authenticatiemiddelen volgens de Strategische Verkenning Groeiende behoefte aan veilige(re) elektronische dienstverlening in private en publieke sector Hoog betrouwbare

Nadere informatie

Privacy Statement Sa4-zorg

Privacy Statement Sa4-zorg Privacy Statement Sa4-zorg Artikel 1 Begripsbepalingen 1.1 Algemene Verordening Gegevens Bescherming (AVG) Verordening (EU) 2016/679 van het Europees Parlement en de Raad van 27 april 2016 betreffende

Nadere informatie

Aanmelding Model van zorginformatiebouwstenen (zib s) aan de Basisinfrastructuur

Aanmelding Model van zorginformatiebouwstenen (zib s) aan de Basisinfrastructuur Aanmelding Model van zorginformatiebouwstenen (zib s) aan de Basisinfrastructuur 0. Vormvereisten 0.1 Is het formulier volledig ingevuld? O. JA O. NEE 0.2 Alvorens een intakegesprek wordt ingepland voert

Nadere informatie

In de situatie dat wij persoonsgegevens verzamelen buiten de betrokkene om, zal de bron bij ons bekend zijn.

In de situatie dat wij persoonsgegevens verzamelen buiten de betrokkene om, zal de bron bij ons bekend zijn. Privacyverklaring Een zorgvuldige omgang met persoonsgegevens is voor DBC Re-integratie van groot belang. Persoonlijke gegevens worden dan ook zorgvuldig verwerkt en beveiligd. Hierbij houden wij ons aan

Nadere informatie

Dr M. (Michiel) Sprenger. 20 juni 2019 Congres Architectuur in de Zorg

Dr M. (Michiel) Sprenger. 20 juni 2019 Congres Architectuur in de Zorg Dr M. (Michiel) Sprenger 20 juni 2019 Congres Architectuur in de Zorg Zorginformatica info@michielsprenger.nl +31 6 43 77 57 46 Fysicus, PhD in Solid State Physics 1985: Klinisch Fysicus VUmc, MRI, Radiotherapie,

Nadere informatie

Factsheet juridische informatie MedMij

Factsheet juridische informatie MedMij Factsheet juridische informatie MedMij beknopte versie voor de zorgaanbieder ls jouw leverancier deelneemt aan het MedMij fsprakenstelsel, houdt dat in dat deze leverancier de toetredingsprocedure heeft

Nadere informatie

Informatiebeveiligingsbeleid. Stichting Pensioenfonds Chemours

Informatiebeveiligingsbeleid. Stichting Pensioenfonds Chemours Informatiebeveiligingsbeleid Stichting Pensioenfonds Chemours Versiebeheer Versie Datum Van Verspreid aan 0.1 J.W. Kinders W. Smouter Vroklage Goedkeuring Versie Goedgekeurd door Datum 2 INHOUD Algemeen

Nadere informatie

Algemene verordening gegevensbescherming (AVG)

Algemene verordening gegevensbescherming (AVG) PreCare Mondzorg Breda Heerbaan 244 4817NL Breda tel. 076/5153525 mail@precare.info www.precare.info Algemene verordening gegevensbescherming (AVG) Privacyverklaring 1. Algemene overwegingen PreCare Mondzorg

Nadere informatie

Privacy Policy (versie 25/5/2018)

Privacy Policy (versie 25/5/2018) Privacy Policy (versie 25/5/2018) 1. DEFINITIES Wetgeving Persoonsgegevens: betekent (i) EU Richtlijn Verwerking Persoonsgegevens (Richtlijn 95/46/EG) van 25 oktober 1995 of iedere implementerende of gerelateerde

Nadere informatie

Gebruiksvoorwaarden eherkenning

Gebruiksvoorwaarden eherkenning Gebruiksvoorwaarden eherkenning Deze gebruiksvoorwaarden zijn van toepassing op het verlenen van diensten in het kader van het Netwerk voor eherkenning. Algemeen Artikel 1. Definities 1.1 Alle in deze

Nadere informatie

Informatieprotocol Inspectieview Milieu (IvM)

Informatieprotocol Inspectieview Milieu (IvM) Informatieprotocol Inspectieview Milieu (IvM) Met het Juridisch Kader zijn de wettelijke (en door de jurisprudentie gepreciseerde) grenzen beschreven binnen welke IvM kan en mag worden gebruikt. Daarbinnen

Nadere informatie

De norm voor veilige communicatie van gezondheidsinformatie is coming

De norm voor veilige communicatie van gezondheidsinformatie is coming De norm voor veilige communicatie van gezondheidsinformatie is coming Toelichting bij de achtergrond en inhoud van de NTA-7516 Maart 2019, Zorg & ICT Rick Goud, Oprichter ZIVVER rick.goud@zivver.com Over

Nadere informatie

PRIVACYVERKLARING VERWERKING PERSOONSGEGEVENS

PRIVACYVERKLARING VERWERKING PERSOONSGEGEVENS Inleiding 1 1 Persoonsgegevens 1 2 Persoonsgegevens cliënten 1 3 Persoonsgegevens medewerkers 2 4 Verwerking persoonsgegevens 3 5 Klachten, melden datalekken of verzoek om informatie 5 6 Functionaris Gegevensbescherming

Nadere informatie

Privacy reglement. Pagina 1 van 9

Privacy reglement. Pagina 1 van 9 Privacy reglement Pagina 1 van 9 Inhoud Privacy reglement... 3 Wetgeving en definities... 3 Reikwijdte... 4 Verantwoordelijke... 4 Verwerkingen (Artikel 4, AVG)... 4 Doeleinden (Artikel 5, AVG)... 4 Rechtmatige

Nadere informatie

Introductie. Dit zijn de privacy voorwaarden die van toepassing zijn op de verwerking van persoonsgegevens door Netvia B.V. (hierna samen: wij ).

Introductie. Dit zijn de privacy voorwaarden die van toepassing zijn op de verwerking van persoonsgegevens door Netvia B.V. (hierna samen: wij ). Introductie Dit zijn de privacy voorwaarden die van toepassing zijn op de verwerking van persoonsgegevens door Netvia B.V. (hierna samen: wij ). zijn alle gegevens over een geïdentificeerd of identificeerbaar

Nadere informatie

eid in de zorg Wat betekent dit voor u? Bob van Os Nictiz Ruben de Boer - Ministerie van VWS 20 juni 2019

eid in de zorg Wat betekent dit voor u? Bob van Os Nictiz Ruben de Boer - Ministerie van VWS 20 juni 2019 eid in de zorg Wat betekent dit voor u? Bob van Os Nictiz Ruben de Boer - Ministerie van VWS 20 juni 2019 Warming up 1. Ga naar www.menti.com 2. Vul de code 79 37 36 in 3. Voer uw naam of pseudoniem in

Nadere informatie

Privacyverklaring ALGEMEEN

Privacyverklaring ALGEMEEN Privacyverklaring ALGEMEEN Wij gebruiken persoonsgegevens om onze diensten op de juiste wijze te kunnen aanbieden en te kunnen leveren. Voor TotaalSupport is een verantwoorde omgang met persoonsgegevens

Nadere informatie

Privacyverklaring RST Bouwservice. Persoonsgegevens die wij verwerken. Verwerkt RST Bouwservice ook bijzondere persoonsgegevens?

Privacyverklaring RST Bouwservice. Persoonsgegevens die wij verwerken. Verwerkt RST Bouwservice ook bijzondere persoonsgegevens? Privacyverklaring RST Bouwservice Inleiding: Het doel van dit Privacybeleid is om U, in overeenstemming met de toepasselijke Algemene Verordening Gegevensbescherming (waarmee de Algemene Verordening Gegevensbescherming

Nadere informatie

Wij verwerken persoonsgegevens als verwerkingsverantwoordelijke.

Wij verwerken persoonsgegevens als verwerkingsverantwoordelijke. Privacyverklaring Vanaf 25 mei 2018 wordt de Wet bescherming persoonsgegevens (Wpb) vervangen door de Algemene Verordening Gegevensbescherming (AVG). Dit is een Europese wetgeving die voor de aangesloten

Nadere informatie

Informatiebeveiliging en Privacy; beleid CHD

Informatiebeveiliging en Privacy; beleid CHD Informatiebeveiliging en Privacy; beleid CHD 2018-2020 Vastgesteld MT 19 december 2017 Stichting Centrale Huisartsendienst Drenthe Postbus 4091 9400 AK Assen 2 1 Inleiding De CHD is een zorginstelling

Nadere informatie

Informatiebeleid & ICT Financiën en control Facilitaire zaken. Financiële administratie. backoffice applicatie (buiten Klantcontacten

Informatiebeleid & ICT Financiën en control Facilitaire zaken. Financiële administratie. backoffice applicatie (buiten Klantcontacten Voorinvullen (sectorspecifiek) svoering Serviceregister en - intranet Aanvragen van een dienst of product, dan wel het indienen van een verzoek of een bezwaar GEMMA e-formulieren specificatie 1.3 Zaaktypen

Nadere informatie

In dit reglement geeft ADMINISTRATIEF & LOGISTIEK SERVICEBUREAU ADR aan op welke wijze het omgaat met privacy en persoonsgegevens.

In dit reglement geeft ADMINISTRATIEF & LOGISTIEK SERVICEBUREAU ADR aan op welke wijze het omgaat met privacy en persoonsgegevens. Bedrijf: ADMINISTRATIEF & LOGISTIEK SERVICEBUREAU ADR Nieuwe Kerkstraat 59b, 4421 JZ Kapelle Inschrijving Kamer van Koophandel onder nummer 55836518. E-mail: adr@zeelandnet.nl Privacyreglement In dit reglement

Nadere informatie

ICT in de zorg. Over de impact van wet- en regelgeving

ICT in de zorg. Over de impact van wet- en regelgeving ICT in de zorg Over de impact van wet- en regelgeving Impact van weten regelgeving op ICT in de zorg Voldoen aan wet- en regelgeving is voor ICT-afdelingen in de zorgsector een steeds vaker terugkerend

Nadere informatie

Aanmelding Basisgegevensset Zorg (BgZ) aan de Basisinfrastructuur

Aanmelding Basisgegevensset Zorg (BgZ) aan de Basisinfrastructuur Aanmelding Basisgegevensset Zorg (BgZ) aan de Basisinfrastructuur 0. Vormvereisten 0.1 Is het formulier volledig ingevuld? O. JA O. NEE 0.2 Alvorens een intakegesprek wordt ingepland voert het secretariaat

Nadere informatie

Voorwaarden Digilevering

Voorwaarden Digilevering Voorwaarden Digilevering 3 juni 2015 Plaatsbepaling De Voorwaarden Digilevering bevatten de specifieke voorwaarden die gelden tussen Logius en Afnemers en tussen Logius en Basisregistratiehouders bij het

Nadere informatie

1. Begripsbepaling AVG Algemene verordening gegevensbescherming, of te wel de privacywetgeving. Persoonsgegevens Alle gegevens betreffende een

1. Begripsbepaling AVG Algemene verordening gegevensbescherming, of te wel de privacywetgeving. Persoonsgegevens Alle gegevens betreffende een Privacyreglement De Medisch Adviseur verwerkt in het kader van haar bedrijfsvoering bijzondere persoonsgegevens en wij vinden het belangrijk dat met deze persoonsgegevens zorgvuldig wordt omgegaan en vertrouwelijk

Nadere informatie

Dit document behoort toe aan; Fysiotherapie Bennie de Jonge Schoorstraat JW Klazienaveen Hierna te noemen: de organisatie

Dit document behoort toe aan; Fysiotherapie Bennie de Jonge Schoorstraat JW Klazienaveen Hierna te noemen: de organisatie Privacy Reglement Dit document behoort toe aan; Fysiotherapie Bennie de Jonge Schoorstraat 2 7891 JW Klazienaveen 0591-393256 Hierna te noemen: de organisatie Binnen de organisatie worden uw (medische)

Nadere informatie

Digikoppeling Grote berichten

Digikoppeling Grote berichten Digikoppeling Grote berichten Open Geodag 2013 6 juni 2013 Agenda 1. Inleiding Digikoppeling 2. Digikoppeling Grote berichten 3. Demo 2 1 1. Inleiding Digikoppeling 3 Digikoppeling Standaard regelt logistiek

Nadere informatie

Privacyreglement Gemeente Krimpen aan den IJssel

Privacyreglement Gemeente Krimpen aan den IJssel Privacyreglement Gemeente Krimpen aan den IJssel In dit reglement laat Gemeente Krimpen aan den IJssel zien op welke manier zij dagelijks omgaat met persoonsgegevens en privacy en wat er wettelijk wel

Nadere informatie

PRIVACYBELEID. Rob Meerwijk PSEUDONIMISEER B.V. Danzigerkade 19, 1013 AP Amsterdam

PRIVACYBELEID. Rob Meerwijk PSEUDONIMISEER B.V. Danzigerkade 19, 1013 AP Amsterdam PRIVACYBELEID Rob Meerwijk PSEUDONIMISEER B.V. Danzigerkade 19, 1013 AP Amsterdam Inhoudsopgave Inhoudsopgave... 1 1. Documentinformatie... 2 1.1. Documentgeschiedenis... 2 2. Privacybeleid Pseudonimiseer

Nadere informatie

Uitwisseling van medische gegevens en patiënttoestemming

Uitwisseling van medische gegevens en patiënttoestemming Uitwisseling van medische gegevens en patiënttoestemming Gerrit Open Podium XDS 11 december 2014 Jet van Mourik Juridisch adviseur & Compliance Officer Antonius Zorggroep Privacy in de Antonius Zorggroep,

Nadere informatie

Authenticatie, Autorisatie & Logging

Authenticatie, Autorisatie & Logging Authenticatie, Autorisatie & Logging in een samenhangende, open landelijke zorginfrastructuur Consultatiesessies Landelijke Infrastructuur ZorgICT 15 mei 2019 Bert L. Kabbes, RI CMC Kabbes&Partners, D&A

Nadere informatie

MedMij Raadplegen BgZ

MedMij Raadplegen BgZ Kwalificatiescript MedMij Raadplegen BgZ BGZ RAADPLEGEND SYSTEEM Kwalificatiescript MedMij Raadplegen BgZ BGZ RAADPLEGEND SYSTEEM Datum April 2018 ID Nummer - Auteur(s) Nictiz Inhoud Inleiding 4 H-1 Raadplegen

Nadere informatie

Maak het betrouwbaar houden van het Digitaal KlantDossier mogelijk

Maak het betrouwbaar houden van het Digitaal KlantDossier mogelijk Maak het betrouwbaar houden van het Digitaal KlantDossier mogelijk Handleiding configureren correctieservice in Suwinet-Inkijk Mei 2011 1.! Digitaal klantdossier heeft alleen waarde als je erop kunt vertrouwen

Nadere informatie

Definitieve versie d.d. 24 mei Privacybeleid

Definitieve versie d.d. 24 mei Privacybeleid Definitieve versie d.d. 24 mei 2018 Privacybeleid Procedure: MT/DB besluit d.d. 24 mei 2018 INLEIDING Binnen Rentree wordt gewerkt met persoonsgegevens van huurders, medewerkers en (keten)partners. Persoonsgegevens

Nadere informatie

Agenda 10:00 Korte terugblik afgelopen half jaar - Presentatie 22 juni 2017 en diverse workshops - Nieuwe wet- en regelgeving van kracht

Agenda 10:00 Korte terugblik afgelopen half jaar - Presentatie 22 juni 2017 en diverse workshops - Nieuwe wet- en regelgeving van kracht (AVG) Introductie Peter van der Zwan Agenda 10:00 Korte terugblik afgelopen half jaar - Presentatie 22 juni 2017 en diverse workshops - Nieuwe wet- en regelgeving van kracht 10:15 AVG, hoe nu verder -

Nadere informatie

EENDUIDIG VASTLEGGEN EN UITWISSELEN VAN MEDICATIEGEGEVENS VOOR VEILIG MEDICIJNGEBRUIK

EENDUIDIG VASTLEGGEN EN UITWISSELEN VAN MEDICATIEGEGEVENS VOOR VEILIG MEDICIJNGEBRUIK Aankondiging pilot programma Informatiestandaard Medicatieproces 1 Inleiding Binnen het programma Informatiestandaard Medicatieproces is in opdracht van het Informatieberaad en in samenwerking met verschillende

Nadere informatie

Binnen deze privacy policy komen de volgende onderdelen aan bod:

Binnen deze privacy policy komen de volgende onderdelen aan bod: Privacy Policy Fysiotherapie R.H. Wolters hecht veel waarde aan de bescherming van uw persoonsgegevens. In deze Privacy policy wordt getracht op een heldere en transparante manier informatie te gegeven

Nadere informatie

Gegevensrichtlijn Counseling voor Screening op Downsyndroom en het SEO

Gegevensrichtlijn Counseling voor Screening op Downsyndroom en het SEO DEFINITIEF Gegevensrichtlijn Counseling voor Screening op Downsyndroom en het SEO Dit document is het resultaat van samenwerking tussen: Versie 2.1 Datum 22 september 2016 PAGINA 2 Inhoudsopgave 1 Inleiding

Nadere informatie

MedMij Raadplegen BgZ

MedMij Raadplegen BgZ Kwalificatiescript MedMij Raadplegen BgZ BGZ RAADPLEGEND SYSTEEM Kwalificatiescript MedMij Raadplegen BgZ BGZ RAADPLEGEND SYSTEEM Datum 22 januari 2019 ID Nummer - Auteur(s) Nictiz Inhoud Inleiding 4 H-1

Nadere informatie

verantwoordelijke: de Algemeen directeur/bestuurder van het CVD

verantwoordelijke: de Algemeen directeur/bestuurder van het CVD CVD REGLEMENT VERWERKING PERSOONSGEGEVENS CLIENTEN 2018 1. Begripsbepalingen In dit reglement wordt verstaan onder: persoonsgegeven: elk gegeven over een geïdentificeerde of identificeerbare natuurlijke

Nadere informatie