Vertrouwen en veiligheid
Vertrouwenscentrum
Alles wat je nodig hebt om Zorgflow te beoordelen voordat er één cliënt in komt: waar de gegevens staan, hoe ze beschermd zijn, hoe AI wordt ingezet en wat er gebeurt als er iets misgaat. Inclusief wat we nog niet kunnen aantonen.
Per onderwerp
Waar het antwoord staat
Waar de gegevens staan
De database in Ierland, de hosting in Frankfurt, de AI-verwerking in Zweden. Vier subverwerkers, allemaal binnen de EU, met per partij welke gegevens zij zien.
Lees verder
Hoe ze beschermd zijn
Toegang op zorgrelatie, passkeys met verplichte gebruikersverificatie, versleuteling in transport en in rust, en een onwijzigbare log van elke inzage.
Lees verder
Hoe AI wordt ingezet
Welke modellen worden gebruikt, wat er wel en niet naartoe gaat, en waarom de assistent verwoordt en signaleert maar geen zorginhoudelijke conclusies trekt.
Lees verder
Hoe lang we bewaren
Rapportages 24 maanden, de auditlog 36 maanden. Automatisch opgeruimd, en elke opschoningsronde wordt zelf ook vastgelegd.
Lees verder
Wat er gebeurt bij een incident
Hoe een melding binnenkomt, binnen welke termijn de zorgaanbieder bericht krijgt en wie welke melding aan de Autoriteit Persoonsgegevens doet.
Lees verder
Een kwetsbaarheid melden
Wat je mag onderzoeken, wat buiten scope valt en wat je van ons terugkrijgt. Meldingen gaan naar security@zorgflow.ai.
Lees verder
Documenten
Wat je vooraf kunt inzien
Deze stukken staan online, zodat je ze kunt lezen zonder eerst een gesprek te voeren. Het verwerkingsregister en de maatregelenmatrix per NEN 7510-maatregel sturen we op verzoek toe.
- Verwerkersovereenkomst
- De standaardtekst, vooraf in te zien en op verzoek te tekenen.
- Privacyverklaring
- Welke gegevens wij als verwerkingsverantwoordelijke zelf verwerken.
- Geheimhoudingsverklaring
- Waaraan iedereen met toegang tot systemen gebonden is.
- Algemene voorwaarden
- Levering, beschikbaarheid, aansprakelijkheid en opzegging.
- Bedrijfsgegevens
- Statutaire naam, KVK, vestiging, adres en de vaste contactadressen.
Eerlijk over de stand van zaken
Wat we niet claimen
Een vertrouwenscentrum zonder deze sectie is een reclamefolder. Dit staat er liever nu dan halverwege een inkooptraject.
- Er is geen NEN 7510-certificaat. De maatregelen zijn naar de norm ingericht en per maatregel gedocumenteerd, maar niet extern gecertificeerd.
- Er is geen ISO 27001-certificaat. Een AVG-keurmerk voeren we ook niet: de AVG kent goedgekeurde gedragscodes en certificeringsmechanismen, geen badge voor op een website.
- De DPIA is nog niet vastgesteld. Wij leveren de bouwstenen, de zorgaanbieder stelt hem vast, bij de eerste pilots samen met een AVG-specialist.
- Een externe pentest en een back-up-hersteltest met vastgelegde hersteldoelen staan gepland, maar zijn nog niet uitgevoerd.
- Er is nog geen publieke statuspagina. Storingen melden we rechtstreeks bij de contactpersoon van de organisatie.
Wil je de onderliggende stukken zien voordat je iets tekent? Je krijgt het verwerkingsregister, de maatregelenmatrix en de conceptverwerkersovereenkomst zonder omhaal toegestuurd.
Liever rechtstreeks mailen? Dat kan op privacy@zorgflow.ai.
Bij wie je terechtkunt
Vaste contactadressen
Deze postvakken worden gelezen door mensen, niet door een ticketsysteem. Zet er geen cliëntgegevens in, ook geen initialen of herleidbare situaties.
- privacy@zorgflow.ai
- Privacy, verwerkersovereenkomst, rechten van cliënten en vragen van een FG.
- security@zorgflow.ai
- Beveiligingsincidenten, vermoedelijke datalekken en kwetsbaarheidsmeldingen.
- info@zorgflow.ai
- Alle overige vragen, inclusief kennismaken en support.
Laatst bijgewerkt: juli 2026.
Benieuwd of Zorgflow binnen jullie organisatie past?
Plan een kennismaking van 30 minuten. We bekijken jullie huidige rapportageproces en laten zien hoe Zorgflow daar praktisch naast kan werken.