Leveranciers en subverwerkers
De geografische locatie waar data fysiek wordt opgeslagen en verwerkt, is in de EER.
Inleiding
Om de diensten van Nedap Healthcare mogelijk te maken, werken we samen met verschillende dienstverleners en leveranciers. Sommige van deze partijen verwerken ook persoonsgegevens en worden daarom aangemerkt als subverwerkers volgens de Algemene Verordening Gegevensbescherming, de Europese privacywet die regels stelt voor de verwerking van persoonsgegevens. Dit document geeft een transparant overzicht van deze partijen en hun rol binnen onze dienstverlening.
Met alle partijen in dit document hebben we (verwerkers)overeenkomsten afgesloten. Hiermee zorgen we ervoor dat zij persoonsgegevens verwerken volgens onze normen en eisen en met de juiste beveiligingsmaatregelen. Per partij vermelden we welke gegevens worden verwerkt, waar deze worden opgeslagen of verwerkt, welke beveiligingsmaatregelen en certificeringen van toepassing zijn en andere relevante informatie.
In dit document hanteren we de termen persoonsgegevens en bijzondere persoonsgegevens zoals gedefinieerd in de Algemene Verordening Gegevensbescherming. Deze sluiten aan bij de begrippen persoonsgegevens en persoonlijke gezondheidsgegevens uit de NEN 7510, de norm voor informatiebeveiliging in de zorgsector.
Als bij Dienstverlening Nedap Healthcare geen specifiek product wordt vermeld, betekent dit dat er geen directe koppeling is met een product of dienst van Nedap Healthcare, maar dat het product los wordt gebruikt.
Leveranciers
De dienstverlening van Nedap Healthcare is redundant ondergebracht in verschillende datacenters van twee juridisch gescheiden leveranciers. Dit zijn:
- Equinix met datacenters in Amsterdam, Enschede en Zwolle
- Microsoft Azure.
Voor alle datacenters gelden strikte eisen op het gebied van fysieke toegang. Alleen personeel van Nedap Healthcare bepaalt wie toegang heeft tot de servers en netwerkapparatuur. Daarnaast voldoen alle datacenters aan de hoogste standaarden voor toegangsbeveiliging, klimaatbeheersing, brandpreventie en stroomvoorziening met ingebouwde redundantie. De datacenters die Nedap Healthcare gebruikt zijn gecertificeerd. Hieronder staat per leverancier welke certificeringen van toepassing zijn op de dienstverlening.
Bij Equinix maakt Nedap Healthcare uitsluitend gebruik van diensten die betrekking hebben op de co-locatie van eigen apparatuur. Dit betekent dat wij gebruik maken van serverruimte, koeling, stroomvoorziening en de bijbehorende fysieke beveiliging en toegangscontrole. Alle apparatuur, zoals servers, routers en switches, is eigendom van Nedap Healthcare. Equinix heeft geen login of andere vorm van logische toegang tot deze apparatuur.
Equinix (EMEA) B.V.
Product: Datacenter services (colocatie)
Equinix is 's werelds grootste datacenter- & colocatie leverancier. In Nederland worden de diensten aangeboden door Equinix (Netherlands) B.V. en Equinix (EMEA) B.V. Nedap Healthcare maakt gebruik van in totaal drie carrier-neutrale datacenters van Equinix in Nederland: in Amsterdam (AM4), Enschede (EN1) en Zwolle (ZW1).
| Type gegevens |
Productie en niet-productie omgevingen van Nedap Healthcare |
|---|---|
| Land/Regio van gegevens |
Nederland (Amsterdam, Enschede en Zwolle) |
| Dienstverlening Nedap Healthcare |
MediKIT |
| Certificeringen bedrijf |
ISO 27001 |
| Website |
https://www.equinix.nl |
Subverwerkers
Een subverwerker is een externe partij die in opdracht van Nedap Healthcare persoonsgegevens verwerkt om onze dienstverlening mogelijk te maken. Dit kan een dienstverlener of leverancier zijn. In dit hoofdstuk staat een overzicht van de partijen waarvan Nedap Healthcare producten of diensten afneemt.
Datadog
Product: Datadog
Datadog is een Amerikaanse leverancier van observability dienstverlening voor onder meer logging, analyses en monitoring van servers, databases en software door middel van een SaaS-gebaseerd data-analyse-platform. Nedap Healthcare gebruikt Datadog als leverancier voor observability. Aan de kant van Nedap Healthcare uitgebreide filtering toegepast voordat gegevens naar Datadog worden gestuurd. Deze technische maatregelen zijn aanwezig om te voorkomen dat bijvoorbeeld persoonsgegevens naar Datadog worden verstuurd.
Voorbeelden van het gebruik van Datadog zijn functionaliteiten op het gebied van application security management en application performance monitoring. Door meer zichtbaarheid in low-level gedrag van applicaties krijgen we sneller zicht op (mogelijk verdacht) gedrag van aanvallers of gebruikers. Om deze functionaliteit optimaal te kunnen gebruiken, kunnen wij niet uitsluiten dat er meer gegevens door Datadog worden verwerkt, inclusief in voorkomende gevallen persoonsgegevens. Daarom hebben we een verwerkersovereenkomst afgesloten.
Desondanks blijft het streven van Nedap Healthcare om zo min mogelijk (persoons)gegevens te verwerken bij Datadog. De gegevens worden na 30 dagen verwijderd.
| Type gegevens |
IP-adres gebruiker, userID in Datadog |
|---|---|
| Land/Regio van gegevens |
EU |
| Dienstverlening Nedap Healthcare |
MediKIT |
| Certificeringen bedrijf |
ISO 27001, ISO 27017, SOC 2 |
| Website |
https://www.datadoghq.com/ |
Microsoft
Product: Azure, Azure OpenAI
Voor MediKIT wordt Microsoft Azure ingezet voor de hosting van de applicatie. Zowel de applicatie als de databases draaien binnen de Azure-cloud.
Verder maakt MediKIT gebruik van de externe AI-platformleverancier Azure AI API om AI-functionaliteiten in MediKIT mogelijk te maken. Azure OpenAI wordt alleen ingezet wanneer een zorgorganisatie er expliciet voor kiest om een AI-functionaliteit waarbij een externe AI-platformleverancier wordt gebruikt, te activeren. Zonder actieve keuze wordt dit product niet gebruikt en vindt er geen gegevensverwerking plaats.
De gegevensverwerking verloopt via een beveiligde API en vindt plaats binnen de Europese Economische Ruimte (EER). De data blijft binnen de gekozen regio en wordt niet gebruikt voor het trainen van AI-modellen van Microsoft.
| Type gegevens |
mogelijk (herleidbare) persoonsgegevens |
|---|---|
| Land/Regio van gegevens |
EU |
| Dienstverlening Nedap Healthcare |
MediKIT |
| Certificeringen bedrijf |
ISO 27001, ISO 27017, ISO 27018, ISO 27701 SOC 1, SOC 2, SOC 3 |
| Website | https://www.microsoft.com/nl-nl |
SmartMed B.V.
Product: SmartMed SaaS-dienst ‘Medicatiebewaking tijdens het voorschrijven’.
SmartMed B.V. voert voor MediKIT de medicatiebewaking uit. Voordat een recept wordt opgeslagen in MediKIT, en voor het klaargezet wordt om op te sturen naar de apotheek, wordt dit proces uitgevoerd. Hiervoor stuurt MediKIT onder meer de volgende gegevens op naar SmartMed:
Gegevens over de patiënt, zoals geslacht en geboortedatum. Gegevens uit het recept, zoals type medicatie en de dosis. Contra-indicaties van de patiënt. Allergieën van de patiënt
SmartMed voert vervolgens de medicatiebewaking uit, en de meldingen daaruit worden weergegeven in MediKIT. SmartMed slaat de gegevens niet op, maar verwijdert deze direct na de verwerking. SmartMed slaat dus geen database met patiëntgegevens op.
Verwerking van de gegevens wordt binnen de EER uitgevoerd.
| Type gegevens |
Persoonsgegevens en Bijzondere persoonsgegevens van cliënten |
|---|---|
| Land/Regio van gegevens |
EU |
| Dienstverlening Nedap Healthcare |
MediKIT |
| Certificeringen bedrijf |
ISO 27001, NEN 7510 |
| Website | https://www.smartmed.world/ |
Twillio
Product: Video calling; het voeren van videogesprekken tussen patiënt en zorgverlener.
Twillio video calling is de uitwijkmogelijkheid, wanneer het voeren van videogesprekken niet lukt via de functionaliteit in MediKIT, dan wordt het videogesprek end-to-end encrypt omgeleid via Twillio, maar het videogesprek wordt niet bij Twillio opgeslagen.
| Type gegevens |
Videogesprekken; beeld en geluidsmateriaal van een videogesprek. |
|---|---|
| Land/Regio van gegevens |
USA, de videogesprekken worden niet in de USA opgeslagen |
| Dienstverlening Nedap Healthcare |
MediKIT |
| Certificeringen bedrijf |
ISO 27001, ISO 27017, ISO 27018 |
| Website |
https://www.twilio.com/en-us |
OpenAI Ireland Limited
Let op: Deze AI-platformleverancier is nog niet toegevoegd als subverwerker! Dit proces loopt nog. De privacy-contactpersonen van praktijken zijn geïnformeerd over deze nieuwe subverwerker op 23 juni. Tot 24 juli is er een mogelijkheid om bezwaar te maken tegen deze subverwerker.
Product: OpenAI API
MediKIT maakt gebruik van de OpenAI API om AI-functionaliteiten in MediKIT mogelijk te maken. Deze subverwerker wordt alleen ingezet wanneer een organisatie er expliciet voor kiest om een AI-functionaliteit die gebruikmaakt van een externe AI-platformleverancier te activeren. Zonder actieve keuze wordt de subverwerker niet gebruikt en vindt er geen gegevensverwerking plaats.
De gegevensverwerking verloopt via een beveiligde API en vindt plaats binnen de Europese Economische Ruimte (EER). HIerbij wordt gebruikgemaakt van een variant onder het EU-residentiebeleid met dataretentie. Dit betekent dat er geen gegevens worden opgeslagen of gebruikt voor externe AI-model trainingen en dat alle verwerking plaatsvindt binnen de EU-regio.
| Type gegevens |
Afhankelijk van de gebruikte AI-functionaliteit |
|---|---|
| Land/Regio van gegevens |
De geografische locatie waar data fysiek wordt opgeslagen en verwerkt, is in de EER. |
| Dataretentie |
De data wordt direct na verwerking verwijderd. In het kader van misbruikpreventie kunnen AI-platformleveranciers in de toekomst wel (meta)data verzamelen, tenzij de toepassing daarvoor uitgesloten is. Hiervoor gebruikt OpenAI Ireland Limited de term Zero Data Retention (ZDR). De huidige AI-toepassingen, die we gaan ontwikkelen, zijn door OpenAI goedgekeurd voor ZDR. |
| Dienstverlening Nedap Healthcare |
MediKIT |
| Certificeringen bedrijf |
SOC2 type 2, Cloud Security Alliance, Security Trust Assurance and Risk (STAR) |
| Website |