Privacy

Hoe wij omgaan met (patiënt)gegevens

We begrijpen dat privacy in de zorg van het allerhoogste belang is. Zorgplan.app is gebouwd op het principe van Privacy by Design.

⚠️ Educatieve oefen-tool

Zorgplan.app is uitsluitend ontwikkeld als onderwijsmateriaal om te oefenen met methodieken zoals het Omaha System en het Zorgleefplan. Het is ten strengste verboden om echte, herleidbare patiëntgegevens in te voeren. Gebruik uitsluitend gefingeerde casussen. Door de tool te gebruiken ga je akkoord met deze voorwaarde en aanvaard je dat de makers niet aansprakelijk zijn voor eventueel off-label gebruik in de klinische praktijk.

Geen opslag van medische tekst

Wat je in de stortbak plakt wordt niet bij ons opgeslagen. Zodra je plan gegenereerd is en je de pagina verlaat, is de inhoud weg.

Zero Data Retention

De AI-koppeling (Lovable AI Gateway) draait op Enterprise-contracten met ZDR: input wordt direct na verwerking vernietigd en nooit gebruikt om modellen te trainen.

Versleuteld & EU-hosting

Alle verkeer is versleuteld (TLS). Hosting gebeurt binnen de EU, conform NEN7510-richtlijnen voor informatiebeveiliging in de zorg.

Educatief hulpmiddel

Wij stellen geen diagnoses en zijn geen medisch hulpmiddel (MDR). De tool dient om te oefenen; de zorgprofessional blijft eindverantwoordelijk bij elk klinisch gebruik.

Wat we wél opslaan

Alleen de gegevens die je nodig hebt om in te loggen: je e-mailadres en (versleuteld) wachtwoord, of je Google-account-koppeling. Verder bewaren we géén medische inhoud, geen casuïstiek, geen gegenereerde plannen.

Anoniem invoeren — en ons vangnet

Je hoort altijd anonieme informatie in te voeren: verwijder of vervang namen, BSN, geboortedatum en adres vóór je plakt.

Mocht het toch per ongeluk misgaan, dan zorgen wij ervoor dat de informatie wordt geanonimiseerd vóór verwerking: naam, BSN, datums, telefoonnummers en e-mailadressen worden automatisch verwijderd op jouw apparaat — vóór er iets verzonden wordt. Dit is een vangnet, geen vervanging voor zorgvuldigheid.

Aansprakelijkheid & off-label gebruik

Zorgplan.app is een educatieve oefen-tool. Wij herstructureren oefen-tekst volgens een methodiek (Zorgleefplan, Omaha, Gordon/PES), stellen geen diagnoses en zijn geen medisch hulpmiddel in de zin van de MDR.

Door gebruik te maken van deze tool ga je akkoord dat je geen echte patiëntinformatie deelt. Mocht een zorgverlener de tool tóch off-label in de klinische praktijk gebruiken, dan ligt de juridische verantwoordelijkheid — inclusief een eventueel datalek — volledig bij die zorgverlener. Wij zijn niet aansprakelijk voor de uiteindelijke verwerking, de medische inhoud of het gebruik in het ECD/EPD.

Wat we nooit doen

  • Jouw input gebruiken om AI-modellen te trainen.
  • Medische logbestanden opslaan.
  • Gegevens delen met derden voor marketing.
  • Werken met consumenten-AI (zoals de openbare ChatGPT) die op user-data zou kunnen trainen.

Jouw verantwoordelijkheid

Je blijft verwerkingsverantwoordelijke voor de gegevens die je invoert. We adviseren met klem om vóór het plakken namen, BSN, geboortedatums en adressen te verwijderen of te vervangen ("cliënt", "mw. 82 jr"). Onze automatische anonimisatie in de browser is een vangnet — geen vervanging voor zorgvuldigheid.

Sub-verwerkers

Voor het draaien van Zorgplan.app maken wij gebruik van een beperkt aantal sub-verwerkers. Allen zijn EU-gehost of hebben passende waarborgen onder de AVG (artikel 28 verwerkersovereenkomst):

  • Lovable Cloud (database, authenticatie, hosting van de applicatie) — EU-regio.
  • Lovable AI Gateway (toegang tot taalmodellen via Enterprise-koppelingen met Zero Data Retention; geen training, geen opslag van prompts).

Wij delen geen gegevens met derden voor marketing-, analyse- of advertentiedoeleinden. Heb je een eigen verwerkersovereenkomst nodig voor (onderzoeks-)gebruik in een organisatie? Neem dan contact op via ouderengeneeskunde.com.

Vragen?

Lees de veelgestelde vragen voor concrete antwoorden over AVG, NEN7510, MDR en de methodieken.