Grip op AVG en informatiebeveiliging binnen de thuiszorg
In de thuiszorg staat de administratie zelden op één plek. Uw medewerkers werken bij mensen thuis, op hun telefoon, vaak zonder collega in de buurt om even iets aan te vragen. Precies daarom lopen registraties en termijnen hier sneller vast dan in een organisatie met één locatie en één balie.
Waar het in de praktijk knelt
Acht situaties die u waarschijnlijk herkent
Medewerkers werken onderweg met cliëntgegevens
Zorgplannen op een telefoon, rapportages in de auto, een appje naar een collega over een cliënt. Dat is geen slordigheid maar de praktijk. De vraag is of u kunt laten zien welke afspraken hierover gelden en hoe u erop stuurt.
Mobiele apparaten en toegang
Wie heeft toegang tot welke cliëntdossiers, en wat gebeurt er als een telefoon kwijtraakt of een medewerker uit dienst gaat? Bij wisselende teams en veel oproepkrachten is dit het punt waar de meeste risico’s ontstaan.
Incidenten en datalekken
Een verloren telefoon, een rapportage naar de verkeerde ontvanger, een map die in de auto bleef liggen. Niet elk incident hoeft naar de Autoriteit Persoonsgegevens, maar elk incident moet wel intern zijn vastgelegd — inclusief de afweging waarom u niet heeft gemeld.
Inzage- en privacyverzoeken
Een cliënt of familielid vraagt om het dossier. U reageert in beginsel binnen één maand. In een organisatie met wisselende diensten is het grootste risico niet de inhoud, maar dat het verzoek blijft liggen bij iemand die vrij is.
Verwerkingsregister
Het register uit artikel 30 AVG is voor zorgorganisaties in de praktijk altijd verplicht. In de thuiszorg staan er al snel meer verwerkingen in dan verwacht: dossiervoering, roosters, declaraties, uitwisseling met huisarts of ziekenhuis.
Risico’s en maatregelen
NEN 7510 vraagt niet om een vaste lijst maatregelen, maar om risico’s die u zelf beoordeelt en onderbouwt. Voor de thuiszorg draait dat vrijwel altijd om apparaten buiten kantoor, toegangsbeheer en de overdracht tussen medewerkers.
Bewijs richting opdrachtgevers en toezichthouders
Levert u zorg in opdracht van een gemeente of een andere opdrachtgever, dan kunnen in het contract of de aanbesteding eisen staan over informatiebeveiliging. Ook bij toezicht geldt: wat u niet kunt laten zien, telt niet mee.
Samenwerken binnen een team
Registreren mag geen taak zijn van één persoon die toevallig de mailbox beheert. Met meerdere gebruikers kunnen wijkverpleegkundige, planner en kwaliteitsfunctionaris ieder hun deel vastleggen, in hetzelfde overzicht.
Modules
Welke onderdelen hierbij helpen
Alle modules zijn bij elk abonnement inbegrepen. U kiest zelf waar u begint — meestal is dat incidenten of het verwerkingsregister.
Incidenten en datalekken
Registreer een incident zodra het speelt, met bewaking van de 72-uurstermijn en ruimte voor de risicoafweging en het besluit over melden.
Privacyverzoeken
Leg inzage-, correctie- en verwijderverzoeken vast met datum, verantwoordelijke en termijnbewaking, zodat een verzoek niet blijft liggen tijdens een vakantie.
Risicoregister
Documenteer risico’s rond mobiele apparaten, toegang en overdracht, met de gekozen maatregel en een eigenaar erbij.
Verwerkingsregister
Vul het register uit artikel 30 AVG met kant-en-klare zorgsjablonen als startpunt, in plaats van met een leeg Excel-bestand.
Dashboard en bewijsdossier
Eén overzicht van openstaande termijnen en registraties, exporteerbaar als PDF wanneer een opdrachtgever of toezichthouder ernaar vraagt.
Bekijk alle functies per module of vergelijk de abonnementen en tarieven.
Wat ComplyFort wel en niet doet
ComplyFort ondersteunt belangrijke registraties, termijnen en bewijsvoering voor de AVG en NEN 7510. Het maakt uw organisatie niet automatisch compliant en vervangt geen volledig managementsysteem voor informatiebeveiliging, geen onafhankelijke beoordeling en geen juridisch advies. Uw beleid, uw risicoafwegingen en de inhoudelijke keuzes blijven van uw organisatie.
Verder lezen
- NEN 7510
Wat is NEN 7510 en wat betekent het voor uw zorgorganisatie?
NEN 7510 is de Nederlandse norm voor informatiebeveiliging in de zorg. Uitleg over de reikwijdte, het verschil met de AVG, voldoen versus certificeren en NEN 7510:2024.
- Datalekken
Datalek in de zorg: wat moet u direct doen?
Van veiligstellen tot melden: een praktisch stappenplan bij een datalek in de zorg, inclusief de 72-uurstermijn en de vraag wanneer een melding bij de AP nodig is.
- Privacyverzoeken
Een inzage- of privacyverzoek in de zorg correct afhandelen
Hoe u een inzage-, correctie- of verwijderverzoek van een patiënt of cliënt afhandelt: identiteit vaststellen, termijn van één maand bewaken en afhandeling vastleggen.
Weten waar uw organisatie staat?
In een gratis praktijkscan van 30 minuten lopen we samen langs hoe u nu registreert en waar de termijnen liggen. U krijgt een concrete actielijst, ook als u geen klant wordt.