Privacy standaard meenemen
Nieuwe functies horen zo weinig mogelijk gegevens te gebruiken en alleen zichtbaar te zijn voor rollen die ze nodig hebben.
WelZoaZorg & ondersteuning
WelZoa is ontworpen om dagelijkse zorgondersteuning overzichtelijker te maken zonder privacy en veiligheid als bijzaak te behandelen. Dit statement legt in begrijpelijke taal uit welke soorten gegevens binnen WelZoa kunnen worden verwerkt, waarom dat gebeurt en welke technische en organisatorische maatregelen het platform gebruikt om misbruik, verlies en ongeoorloofde toegang te beperken.
Nieuwe functies horen zo weinig mogelijk gegevens te gebruiken en alleen zichtbaar te zijn voor rollen die ze nodig hebben.
Gegevens horen alleen te worden gebruikt voor de functie waarvoor ze binnen de organisatie zijn ingevoerd of gekoppeld.
Organisatie, locatie, groep, cliënt en rol bepalen welke informatie iemand kan benaderen.
Sessies, CSRF-bescherming, rate limits, securityheaders, origin-controles en server-side autorisatie werken samen.
Niet meer gegevens bewaren dan nodig is voor dagelijks gebruik, wettelijke verplichtingen en afgesproken dienstverlening.
Gebruikers en organisaties moeten kunnen begrijpen welke gegevens worden gebruikt en welke keuzes zij hebben.
WelZoa gebruikt rol- en contextgebaseerde toegang, beveiligde sessies, CSRF-bescherming, rate limiting, securityheaders, versleuteling voor daarvoor ingerichte gevoelige gegevens en server-side autorisatie. Privéomgevingen worden niet bedoeld voor zoekmachines en Demo Mode bevat uitsluitend fictieve voorbeeldinformatie.
Beveiliging is een gedeelde verantwoordelijkheid: WelZoa beveiligt de applicatielaag, terwijl de organisatie ook haar accounts, apparaten, VPS, database, backups, koppelingen en interne werkafspraken zorgvuldig moet beheren.
Dit statement geldt voor het WelZoa-platform, de openbare website, de webapp/PWA, cliëntenomgevingen, dashboards, het Digibord, realtime functies, pushmeldingen en technische beheerfuncties voor zover deze door WelZoa worden geleverd.
Een zorgorganisatie die WelZoa gebruikt blijft verantwoordelijk voor de manier waarop zij persoonsgegevens en zorggerelateerde informatie in haar eigen omgeving invoert en gebruikt. Afhankelijk van de contractuele inrichting kan WelZoa voor die gegevens optreden als verwerker. Voor gegevens die WelZoa zelf voor platformbeheer, beveiliging, dienstverlening of contact verwerkt, kan WelZoa een eigen verantwoordelijkheid hebben. De precieze rol volgt altijd uit de daadwerkelijke dienstverlening en afspraken met de organisatie.
Welke gegevens daadwerkelijk worden verwerkt hangt af van de modules die een organisatie gebruikt. Niet iedere omgeving gebruikt alle onderstaande categorieën.
WelZoa gebruikt server-side autorisatie. Het is dus niet voldoende dat een knop in de interface verborgen is: bij beveiligde verzoeken controleert de server opnieuw of de gebruiker toegang heeft tot de betreffende organisatie, locatie, groep, cliënt of functie.
Organisaties zijn logisch van elkaar gescheiden. Platformbeheer is bedoeld voor technisch en organisatorisch platformbeheer en hoort niet automatisch vrije toegang tot zorginhoud te geven. Tijdelijke ondersteuning kan via afgeschermde supportmechanismen worden ingericht.
WelZoa gebruikt beveiligde sessies in plaats van gevoelige accountinformatie in de browser te vertrouwen. In productie worden sessiecookies ingesteld met beveiligingskenmerken zoals HttpOnly, Secure en SameSite. De toepassing kan zowel een inactiviteitslimiet als een absolute sessieduur afdwingen.
Bij gevoelige accountwijzigingen kunnen bestaande sessies ongeldig worden gemaakt. Voor daarvoor geschikte accounts kan tweefactorauthenticatie worden gebruikt.
WelZoa ondersteunt versleuteling van gevoelige applicatiegegevens met afzonderlijke geheime sleutels. Geheime sleutels, databasewachtwoorden en integratiecredentials horen uitsluitend als serverconfiguratie te worden opgeslagen en nooit in openbare broncode of browser-JavaScript terecht te komen.
Uploads worden niet alleen op bestandsnaam of browser-MIME vertrouwd. Waar van toepassing controleert WelZoa het werkelijke bestandstype en beperkt het toegestane formaten en bestandsgrootte.
Geüploade bestanden die bij cliënten of andere afgeschermde onderdelen horen worden via beveiligde routes geleverd, zodat toegang opnieuw kan worden gecontroleerd in plaats van bestanden zonder autorisatie openbaar beschikbaar te stellen.
WelZoa gebruikt WebRTC voor browsergebaseerd voice- en videobellen. Signaling loopt via de WelZoa-server en wordt gekoppeld aan geautoriseerde deelnemers. Een TURN-server kan als relay worden gebruikt wanneer een directe verbinding niet mogelijk is.
WelZoa is niet ontworpen om de inhoud van WebRTC-gesprekken standaard op te nemen. Organisaties moeten gebruikers afzonderlijk informeren en een geldige grondslag hebben wanneer zij buiten de standaardfunctionaliteit opnames zouden toevoegen of gebruiken.
Wanneer een gebruiker pushmeldingen inschakelt, maakt de browser een pushsubscription aan. WelZoa bewaart de technische subscriptiongegevens die nodig zijn om een melding naar dat apparaat te sturen. De browser of het besturingssysteem kan daarbij gebruikmaken van een pushdienst van de browserleverancier.
Gebruikers kunnen browsertoestemming voor meldingen intrekken. Een organisatie hoort terughoudend te zijn met gevoelige inhoud in pushmeldingen, omdat meldingen op een vergrendelscherm zichtbaar kunnen zijn.
Een Digibord gebruikt een afzonderlijke lange toegangstoken en is ontworpen voor 24/7 kioskgebruik zonder normale gebruikerssessie. De inhoud die op een bord wordt getoond hoort daarom beperkt te blijven tot informatie die geschikt is voor het betreffende locatie- of groepsscherm.
Digiborden worden van privé realtime organisatie-events geïsoleerd. Het token moet net als een wachtwoord worden behandeld: deel het alleen met apparaten en personen die het betreffende bord mogen openen.
Als Demo Mode actief is, gebruikt WelZoa een herkenbare fictieve demo-organisatie met voorbeeldaccounts en voorbeeldinformatie. De demo is server-side read-only voor zorginhoud. Wijzig-, verwijder- en andere schrijfacties worden geblokkeerd, ook wanneer iemand probeert de interface te omzeilen.
Gebruik geen echte cliënt-, personeels- of andere persoonsgegevens in de demo-omgeving.
Voor beveiliging, beheer en foutonderzoek kunnen technische logs en auditgegevens worden bijgehouden. Het doel daarvan is onder andere om ongebruikelijke acties te kunnen onderzoeken, wijzigingen te herleiden en storingen op te lossen.
Logs horen niet meer gevoelige inhoud te bevatten dan noodzakelijk. Toegang tot logs moet worden beperkt tot bevoegde beheerders en de infrastructuur waarop WelZoa draait.
WelZoa kan optioneel koppelen met externe diensten, bijvoorbeeld roosterleveranciers, webhooks, pushdiensten, TURN-infrastructuur, WhatsApp of andere systemen die een organisatie zelf configureert. Zodra zo’n koppeling wordt geactiveerd kunnen gegevens naar die dienst worden verzonden voor het afgesproken doel.
WelZoa bevat SSRF-beperkingen voor configureerbare externe URLs en blokkeert standaard onveilige lokale/private netwerkdoelen en onbeveiligde HTTP-integraties. Een organisatie blijft verantwoordelijk voor de keuze van haar externe leveranciers en de daarbij behorende privacyafspraken.
Bewaartermijnen hangen af van het soort gegevens, de gebruikte module, afspraken met de zorgorganisatie en eventuele wettelijke bewaarplichten. WelZoa hoort niet als onbeperkt archief te worden gebruikt wanneer gegevens niet langer nodig zijn.
Een platformbeheerder kan een organisatie volledig verwijderen. De toepassing verwijdert dan de organisatie en gekoppelde gegevens transactioneel waar de database-relaties dit ondersteunen, aangevuld met het opruimen van daarvoor ingerichte sessies, uploads en uitzonderingen. Een verwijdering kan definitief zijn; organisaties moeten daarom eerst controleren welke wettelijke of dossierbewaarplichten nog gelden.
Afhankelijk van de situatie en toepasselijke privacywetgeving kunnen betrokkenen rechten hebben zoals inzage, correctie, beperking, verwijdering, bezwaar of gegevensoverdraagbaarheid. Bij zorginhoud loopt een verzoek meestal via de zorgorganisatie die de gegevens in WelZoa gebruikt.
WelZoa en de organisatie moeten een verzoek zorgvuldig beoordelen, omdat bepaalde zorg- of administratieve gegevens soms wettelijk langer bewaard moeten blijven en niet altijd direct verwijderd mogen worden.
WelZoa gebruikt functionele sessiecookies om ingelogde gebruikers veilig te herkennen. Daarnaast kunnen browserfuncties zoals localStorage worden gebruikt voor niet-gevoelige interfacevoorkeuren of voortgang, bijvoorbeeld binnen de WelZoa Academy en voor het lokale winkelmandje van de publieke webshop. Functionele opslag is nodig om bepaalde onderdelen betrouwbaar te laten werken.
WelZoa hoort geen advertentietracking of marketingprofilering toe te voegen zonder daar afzonderlijk transparant over te zijn en, waar nodig, toestemming voor te regelen.
Geen enkel digitaal systeem kan absolute veiligheid garanderen. WelZoa gebruikt meerdere beveiligingslagen om risico’s te verkleinen, maar beveiliging blijft een doorlopend proces van updates, configuratie, monitoring en zorgvuldig beheer.
Bij een vermoeden van ongeoorloofde toegang, verlies van gegevens of een ander beveiligingsincident moet de toegang zo nodig direct worden beperkt, moeten relevante logs veiliggesteld worden en moet worden beoordeeld of melding aan de betrokken organisatie, personen of toezichthouder noodzakelijk is.
WelZoa wordt actief doorontwikkeld. Dit statement kan daarom worden aangepast wanneer functionaliteit, beveiligingsmaatregelen, wetgeving of de manier van dienstverlening verandert. De actuele versie staat op deze pagina met de datum van de laatste inhoudelijke wijziging.
Vragen over privacy, veiligheid of een vermoedelijk beveiligingsprobleem kunnen via de contactmogelijkheden op de WelZoa-website worden gemeld. Vermeld bij een beveiligingsmelding geen gevoelige cliëntinformatie die niet nodig is om het probleem te onderzoeken.
WelZoa neemt beveiligingsmaatregelen om risico's te beperken, maar geen enkel digitaal systeem kan volledig vrij van risico's worden gemaakt. Goede beveiliging vereist blijvend onderhoud, actuele software, sterke configuratie, veilige infrastructuur en zorgvuldig gebruikersgedrag.
Gebruik de contactmogelijkheden op de website. Meld beveiligingsproblemen bij voorkeur met zo min mogelijk gevoelige persoonsgegevens.