Module Medische Gegevens
Hieronder vind je een korte samenvatting van de offerte voor ontsluiting medische gegevens bedoeld voor intern gebruik bij Bince.
1. Aanleiding / Klantvraag
De klant wenst een ontsluiting van een medische gegevensbron naar het dataplatform BinceBase, met als doel om deze gegevens te integreren in Power BI voor analyse en rapportage.
Het betreft hier bijzondere persoonsgegevens (medische gegevens van cliënten), waarvoor specifieke eisen gelden op het gebied van beveiliging, logging, autorisatie en verantwoording conform de AVG, ISO27001 en NEN7510.
2. Voorstel / Werkwijze
- De medische gegevens worden ontsloten via een beveiligde koppeling en opgenomen in de BinceBase-omgeving.
- De architectuur wordt zodanig ingericht dat voldaan wordt aan de vereisten van de AVG, ISO 27001 en NEN 7510.
- Specifieke maatregelen zijn o.a.:
- Versleutelde communicatie
- Logging en toegangsbeheer
- Juridische toetsing en documentatie
- Interne en externe audits op informatiebeveiliging
- Alleen gegevens met aantoonbare rechtmatige verwerkingsgrondslag worden verwerkt, binnen de kaders van doelbinding en geïnformeerde toestemming.
3. Technische invulling & inzet
- De werkzaamheden bestaan o.a. uit:
- Installatie koppeling en ETL met de medische bron
- Uitbreiding van de Power BI gegevensset
- Toevoegen van OE-structuur en leidinggevendeninformatie
- Projectcoördinatie, validatie en afstemming
- Alle werkzaamheden worden uitgevoerd op basis van nacalculatie; alleen werkelijk bestede uren worden in rekening gebracht.
- Indien er significante afwijkingen zijn ten opzichte van de inschatting, wordt de opdrachtgever tijdig geïnformeerd.
4. Licentiemodel medische gegevens
Voor het verwerken van medische gegevens geldt een maandelijkse licentiecomponent. Deze dekt terugkerende werkzaamheden zoals onderhoud, beveiliging, documentatie en audit-processen.
Let op: dit betreft een aanvullende licentie ten opzichte van reguliere dataverwerking, vanwege de eisen die voortvloeien uit de verwerking van bijzondere persoonsgegevens.
5. AVG & juridische verantwoordelijkheid
De verwerking van medische gegevens vereist:
- Een geldige grondslag (zoals expliciete toestemming of wettelijke verplichting);
- Aantoonbare, geïnformeerde instemming van cliënten;
- Doelbinding: gegevens mogen enkel verwerkt worden voor het afgesproken doel;
- Passende technische en organisatorische maatregelen.
Bince is ISO 27001-gecertificeerd en werkt conform NEN 7510. De verantwoordelijkheid voor de rechtmatigheid van verwerking ligt bij de opdrachtgever.
6. Afsluiting
- Deze offerte is onderdeel van de reeds bestaande afspraken en volgt de bepalingen van de Raamovereenkomst.
- Bij ondertekening bevestigt de opdrachtgever dat de verwerking van medische gegevens wettelijk geoorloofd is.
- In geval van strijdigheid met andere documenten prevaleren de bepalingen uit de Raamovereenkomst.