In het kort
- U bent als cliënt de baas over uw eigen dossier. Wij bewaren en tonen het alleen — volgens uw instructies.
- Dit document legt die afspraken officieel vast, zoals de AVG dat vraagt (art. 28).
- U hoeft niets te tekenen: door een Dossier-abonnement af te sluiten gelden deze afspraken automatisch. Wilt u toch een ondertekende PDF? Mail ons.
Deze verwerkersovereenkomst (hierna: DPA) maakt op grond van AVG art. 28 lid 3 onderdeel uit van de gebruiksovereenkomst tussen u (als cliënt en verwerkingsverantwoordelijke) en Jouw Zorgdossier (als verwerker). Door een Dossier-abonnement aan te gaan, gaat u akkoord met de onderstaande bepalingen.
Op verzoek sturen wij u deze DPA als ondertekende PDF toe. Stuur daarvoor een e-mail aan info@jouwzorgdossier.nl.
Artikel 1 — Partijen
- Verwerkingsverantwoordelijke: de natuurlijke persoon die als cliënt eigenaar is van een team op Jouw Zorgdossier en het zorgdossier in dat team beheert.
- Verwerker: Jouw Zorgdossier, aangeboden door DaNiKo Care (eigenaar: Daniel Koetse), KvK 72769963, BTW NL001600976B57, gevestigd aan Eerste Oosterparkstraat 278, 1091 HM Amsterdam.
Artikel 2 — Onderwerp + duur
De verwerker verwerkt persoonsgegevens namens de verantwoordelijke uitsluitend ten behoeve van het leveren van de Jouw Zorgdossier-dienst. Deze DPA geldt zolang er een actief abonnement is, plus de wettelijke nawerking voor zover klinische gegevens nog onder de bewaartermijn van artikel 10 vallen.
Artikel 3 — Aard en categorieën gegevens
De verwerker verwerkt de volgende categorieën persoonsgegevens van de volgende betrokkenen:
- Betrokkene: cliënt — naam, e-mailadres, klinische gegevens (rapportage, medicatie, voeding, wondzorg, verpleegtechnische handelingen, foto's).
- Betrokkene: zorgverlener / familielid — naam, e-mailadres, rol, eventueel kleurcode in het rooster.
De aard van de verwerking is opslag, weergave, audit-logging en mededeling aan door de cliënt aangewezen teamleden.
Artikel 4 — Verplichtingen van de verwerker
De verwerker:
- verwerkt persoonsgegevens uitsluitend op gedocumenteerde instructie van de verantwoordelijke (deze DPA + uw gebruik van de dienst);
- zorgt dat al haar medewerkers met toegang tot persoonsgegevens een geheimhoudingsplicht hebben;
- neemt passende technische en organisatorische maatregelen (zie artikel 6);
- schakelt sub-verwerkers in zoals beschreven op /subprocessors;
- assisteert de verantwoordelijke bij verzoeken van betrokkenen — inzage, correctie, verwijdering (zie artikel 9);
- meldt elk datalek binnen 24 uur na ontdekking aan de verantwoordelijke (zie artikel 7);
- assisteert de verantwoordelijke bij gegevensbeschermingseffectbeoordelingen (DPIA's) en voorafgaande raadplegingen bij de Autoriteit Persoonsgegevens (AVG art. 35 en 36);
- informeert de verantwoordelijke onmiddellijk wanneer een instructie naar haar oordeel in strijd is met de AVG of andere toepasselijke gegevensbeschermingsregels;
- geeft op verzoek inzage in de getroffen maatregelen en werkt mee aan audits (met een redelijke aankondigingstermijn).
Artikel 5 — Sub-verwerkers
De verantwoordelijke geeft hierbij algemene schriftelijke toestemming voor het inschakelen van de sub-verwerkers vermeld op /subprocessors. Wijzigingen in deze lijst worden minimaal 30 dagen van tevoren per e-mail aangekondigd; de verantwoordelijke kan binnen die termijn bezwaar maken.
Elke sub-verwerker is via een eigen verwerkersovereenkomst gebonden aan ten minste dezelfde verplichtingen als in deze DPA.
Artikel 6 — Technische en organisatorische maatregelen
De verwerker neemt onder meer de volgende maatregelen (niet-uitputtend, in lijn met NEN 7510):
- TLS-versleuteling voor al het netwerkverkeer;
- envelope-encryptie voor klinische vrijetekstvelden én klinische foto's (AES-256-GCM, met een data-encryptiesleutel per team). Foto's worden server-side ontsleuteld via een geauthenticeerd endpoint; ze verlaten de objectopslag nooit onversleuteld. De hoofdsleutel (KEK) beheert de verwerker zelf als geheime serverconfiguratie, niet bij een externe partij;
- rolgebaseerde toegangscontrole plus toestemmingen per functie (CarePermission);
- verplichte twee-staps-verificatie voor alle accounts: e-mailcode of authenticator-app, met herstelcodes en herkenning van vertrouwde apparaten;
- aanvullende verificatie (step-up) bij extra gevoelige acties — het downloaden van het volledige dossier en accountverwijdering;
- beheer van actieve sessies (overzicht plus intrekken op afstand) en onmiddellijke intrekking van sessies bij uitloggen en accountverwijdering;
- volledige audit-log op klinische gegevens, in lijn met Wabvpz / NEN 7513;
- dagelijkse versleutelde back-ups binnen de EU;
- rate-limiting en bescherming tegen brute-force-aanvallen;
- periodieke kwetsbaarheidsscans op afhankelijkheden.
Artikel 7 — Datalekken
De verwerker meldt een datalek binnen 24 uur na ontdekking per e-mail aan de verantwoordelijke, inclusief alle informatie die de verantwoordelijke nodig heeft om aan de eigen meldplicht bij de Autoriteit Persoonsgegevens (binnen 72 uur) te voldoen.
Artikel 8 — Recht van verpleegkundigen op een kopie van eigen registraties
De verwerker faciliteert dat BIG-geregistreerde verpleegkundigen op het team van de verantwoordelijke een kopie kunnen downloaden van de zorgregistraties die zij zelf hebben opgesteld of afgetekend, inclusief de inhoud (vrijetekst-rapportages, observaties, foto's).
Dit recht is gebaseerd op AVG art. 6.1.f (gerechtvaardigd belang van de verpleegkundige bij verdediging tegen een tuchtklacht — art. 65 lid 5 Wet BIG kent een absolute termijn van 10 jaar) in combinatie met AVG art. 9.2.f (verwerking noodzakelijk voor de verdediging in een juridische procedure).
Door deze DPA te aanvaarden erkent de verantwoordelijke dit recht. De verpleegkundige krijgt geen toegang tot registraties van andere teamleden — alleen tot de eigen bijdragen. Voor teamleden zonder BIG-registratie geldt dit export-recht niet.
Elke export legt de verwerker vast in de audit-log van de verantwoordelijke (zichtbaar op /dashboard/dossier/inzage-log, event: caregiver_self_export_with_content), zodat de verantwoordelijke alle exportmomenten transparant kan inzien.
Artikel 9 — Rechten van betrokkenen
De verwerker biedt de verantwoordelijke ingebouwde self-service-functies om aan de AVG-rechten van betrokkenen te voldoen:
- Inzage (art. 15): /dashboard/dossier/inzage-log
- Dataportabiliteit (art. 20): /dashboard/mijn-gegevens
- Vergetelheid (art. 17): /dashboard/mijn-gegevens/verwijderen. De klinische inhoud blijft gepseudonimiseerd bewaard conform artikel 10.
Voor verzoeken die niet via deze functies kunnen worden afgehandeld, biedt de verwerker redelijke ondersteuning.
Artikel 10 — Einde van de overeenkomst
Bij beëindiging van het abonnement:
- wordt de verantwoordelijke in de gelegenheid gesteld het dossier te downloaden (zie artikel 9, dataportabiliteit);
- worden persoonsgegevens van betrokkenen die niet onder de klinische bewaartermijn vallen, binnen 30 dagen verwijderd of gepseudonimiseerd;
- blijft de klinische inhoud gepseudonimiseerd bewaard tot het einde van de bewaartermijn van 20 jaar die in de zorg geldt (Wgbo), waarna definitieve vernietiging plaatsvindt.
Artikel 11 — Aansprakelijkheid
De aansprakelijkheid van de verwerker is geregeld in de gebruiksvoorwaarden (/voorwaarden, artikel 13). Boetes opgelegd door de Autoriteit Persoonsgegevens worden gedragen door de partij die de onderliggende verplichting heeft geschonden.
Artikel 12 — Toepasselijk recht
Op deze DPA is Nederlands recht van toepassing. Geschillen worden voorgelegd aan de bevoegde rechter, conform de gebruiksvoorwaarden (artikel 16).
