ZorgInDialoog (een handelsmerk van het in Nederland gevestigde GroupStrat B.V.) verwerkt Persoonlijk Identificeerbare Informatie (PII) van betrokkenen (genodigden/respondenten) van online Dialogen (online vragenlijsten).
Naast uw IP-adres (voor beveiligingsauditing) slaan wij geen persoonlijke gegevens op via onze website, behalve de informatie die wordt genoemd in ons Cookiebeleid. Uw IP-adres blijft maximaal 30 dagen bij onze hosting bewaard. Informatie die wordt ingevuld in ons contactformulier of demo-aanvraagformulier wordt uitsluitend gebruikt om te reageren op dat verzoek.
Informatie is één van de meest waardevolle bedrijfsmiddelen. Organisaties vertrouwen erop dat hun gegevens veilig worden opgeslagen, zorgvuldig worden verwerkt en uitsluitend toegankelijk zijn voor bevoegde gebruikers. Daarom is informatie beveiliging voor ons geen aanvullende voorziening, maar een integraal onderdeel van onze dienstverlening.
Onze SaaS-oplossing draait binnen een hostingketen waarvan het eigenaarschap volledig Nederlands is.Hierdoor weten wij precies welke partijen betrokken zijn bij de levering van onze dienstverlening en kunnen wij hoge eisen stellen aan veiligheid, betrouwbaarheid en transparantie.
Uw gegevens worden verwerkt binnen een gecontroleerde omgeving waarin duidelijke afspraken gelden over beschikbaarheid, vertrouwelijkheid en integriteit van data.
De onderliggende technologie van ons platform is gebaseerd op Open Source software. Dat is een bewuste keuze.
Open Source biedt belangrijke voordelen op het gebied van informatiebeveiliging:
Open Source staat daarmee niet tegenover veiligheid; het versterkt juist de transparantie en controle over de gebruikte technologie. De Europese Unie benadrukt het belang hiervan in het Europese Techsoevereiniteitspakket.
Niet alleen onze eigen organisatie is gecertificeerd volgens ISO 27001, ook alle partijen binnen onze hostingketen beschikken over deze internationaal erkende certificering.
Dit betekent dat de gehele keten werkt volgens een aantoonbaar Information Security Management System(ISMS). Daarbij worden risico’s systematisch beoordeeld,beveiligingsmaatregelen periodiek geëvalueerd en processen continu verbeterd.
Voor onze klanten betekent dit dat informatiebeveiliging niet afhankelijk is van één organisatie, maar in de volledige dienstverlening is geborgd.
Voor organisaties in de zorg en andere sectoren waarin met gevoelige persoonsgegevens wordt gewerkt, gelden aanvullende eisen voor informatiebeveiliging.
Onze hostingomgeving en datacenteromgeving zijn gecertificeerd volgens NEN 7510, de Nederlandse norm voor informatiebeveiliging in de zorg.
NEN 7510 sluit aan op de principes van ISO/IEC 27001 en bevat aanvullende eisen die specifiek gericht zijn op het beschermen van gezondheidsinformatie en andere gevoelige gegevens. De certificering toont aan dat passende maatregelen zijn ingericht om de vertrouwelijkheid, integriteit en beschikbaarheid van deze informatie te waarborgen.
Door gebruik te maken van een NEN 7510-gecertificeerde hosting- en datacenteromgeving profiteren onze klanten van een infrastructuur die aansluit bij de hoge beveiligingseisen die gelden voor organisaties die met gevoelige informatie werken.
Onze software is ontwikkeld om organisaties te ondersteunen bij het werken conform de eisen van de Algemene Verordening Gegevensbescherming (AVG).
Dat betekent onder andere dat ons platform voorzieningen biedt waarmee organisaties persoonsgegevens zorgvuldig kunnen verwerken binnen hun eigen verantwoordelijkheden.
AVG-compliance is altijd een gezamenlijke verantwoordelijkheid van softwareleverancier én gebruiker. Wij leveren een veilige technische basis die organisaties ondersteunt bij het voldoen aan de wettelijke eisen rondom privacy en gegevensbescherming.
Bij de ontwikkeling van ons platform staan privacy en informatiebeveiliging vanaf de eerste ontwerpfase centraal. Wij passen de principes van Privacy by Design, Privacy by Default, Security by Design en Security by Default toe. Dat betekent dat gegevensbescherming en beveiliging niet achteraf worden toegevoegd, maar vanaf het begin zijn ingebouwd in de architectuur en standaardconfiguratie van onze software.
Dit vertaalt zich onder andere in de volgende maatregelen:
Toegang tot het platform wordt beschermd door een afgedwongen wachtwoordbeleid. Gebruikers zijn verplicht een sterkwachtwoord te kiezen en dit periodiek te vernieuwen. Daarnaast ondersteunt het platform twee-factor-authenticatie (2FA) met behulp van Time-based One-Time Passwords (TOTP),waardoor onbevoegde toegang aanzienlijk wordt bemoeilijkt.
Voor organisaties die hun identiteitsbeheer centraal willen organiseren, ondersteunt het platform tevens SingleSign-On (SSO). Hierdoor kunnen gebruikers veilig inloggen via de bestaande identiteit- en toegangsvoorzieningen van de organisatie.
Wanneer anonimiteit van respondenten essentieel is, is deze niet afhankelijk van gebruikersinstellingen of organisatorische afspraken. De anonimiteit is technisch ingebouwd en wordt door het systeem afgedwongen. Hierdoor kunnen individuele antwoorden niet worden herleid tot personen, terwijl waardevolle inzichten op groepsniveau behouden blijven.
Samenwerken binnen organisaties vraagt om gecontroleerde toegang tot informatie. Daarom bevat ons platform ingebouwde autorisatiestructuren waarmee collega’s kunnen meekijken in resultaten en analyses, zonder dat de anonimiteit van respondenten in gevaar komt. Zo wordt kennisdeling mogelijk gemaakt zonder concessies te doen aan de bescherming van persoonsgegevens.
Onze standaardinstellingen zijn gericht op maximale bescherming van gegevens. Gebruikers hoeven beveiliging niet zelf te configureren om verantwoord met persoonsgegevens te kunnen werken. Door beveiliging en privacy als uitgangspunt te nemen,verkleinen wij de kans op menselijke fouten en ondersteunen wij organisaties bij een zorgvuldige verwerking van persoonsgegevens.
Informatiebeveiliging is geen eenmalig project, maar een continu proces. Daarom besteden wij voortdurend aandacht aan:
Zo blijven wij investeren in een veilige en betrouwbare omgeving voor al onze klanten.
Bij de keuze voor een SaaS-oplossing gaat het niet alleen om functionaliteit, maar ook om vertrouwen.Daarom investeren wij voortdurend in een veilige infrastructuur, een betrouwbare Nederlandse hostingketen, Open Source technologie en aantoonbare kwaliteits- en beveiligingsprocessen.
Zo kunt u zich richten op uw eigen organisatie, terwijl wij zorgen voor een solide en veilig technisch fundament.
Voor ons Customer Relationship Management system (CRM) maken wij gebruik van AVG compliant HubSpot in een EU datacenter.
Om de veiligheid van uw gegevens te garanderen, zijn wij ISO27001-gecertificeerd. Dit betekent dat onze organisatie en technologie zijn ingericht conform de normen van het ISO27001-raamwerk en dat dit regelmatig wordt geaudit.
Certificaatnummer K-0220060

Onze Locatie
Dr. Lelykade 22 - Unit 4, 2583CM Den Haag, Nederland
Telefoon
0031 (0)85 401 1161