Bij Medendo zijn veiligheid, privacy en het waarborgen van vertrouwelijke informatie de hoogste prioriteit. Wij leveren een betrouwbare en veilige digitale assistent die het vertrouwen geniet van patiënten, cliënten, zorgprofessionals en zorginstellingen.
Daarnaast respecteren we bij Medendo de privacy van onze websitebezoekers, met name met betrekking tot de geautomatiseerde verwerking van persoonsgegevens. We hebben een uitvoerig beleid ontwikkeld en geïmplementeerd dat onze klanten volledige openheid biedt over deze verwerkingen, inclusief het doel hiervan en de mogelijkheden voor betrokkenen om hun rechten uit te oefenen.
Gecertificeerd
NEN 7510-1:2017Gecertificeerd
ISO 27001:2022Conform
AVG / GDPRHosting
Servers binnen EuropaData opslag
Nooit audio bewaardData opslag
Geen lange termijn dataopslagPrivacy
Geen modeltraining op gebruikersdataConform
EU AI ActQ4 '26 / Q1 '27
MDR Class IIaFAQ
Alle gespreksdata wordt uitsluitend binnen de Europese Unie verwerkt en versleuteld opgeslagen. Je gesprekken verlaten de EU niet.
Zo kort mogelijk. Er gelden vier termijnen:
Jouw organisatie kan een andere termijn voor gespreksdata afspreken dan de standaard 7 dagen. Die afspraak staat in de verwerkersovereenkomst.
Nee. De audio wordt direct na het maken van het transcript verwijderd. Ook bij de leveranciers die het transcript en verslag maken geldt zero-retention: daar wordt niets opgeslagen.
Nee. Opnames, transcripties en verslagen worden nooit gebruikt om AI-modellen te trainen, niet door Medendo en niet door onze leveranciers. We verkopen geen data en gebruiken die niet voor advertenties.
Medendo is ISO 27001- en NEN 7510-gecertificeerd en werkt volgens de AVG. De certificering is uitgevoerd door een onafhankelijke partij. Leveranciers van Medendo moeten aan minimaal dezelfde eisen voldoen.
Je patiënt/cliënt heeft het recht om te weten dat er AI gebruikt wordt tijdens het gesprek, en mag dit weigeren. Vertel daarom kort wat Medendo doet en vraag of het goed is. Gaat iemand niet akkoord, dan neem je het gesprek niet op en maak je het verslag op je vertrouwde manier.
Een voorbeeldzin die je kunt overnemen: “We gebruiken Medendo om gesprekken snel en veilig om te zetten naar tekst, zodat ik me beter op jou kan richten en minder tijd kwijt ben aan administratie. De opname wordt direct na het gesprek verwijderd. Vind je het goed dat ik dit gebruik?”
Bij Medendo zijn de technologieën en procedures zo opgesteld dat medewerkers alleen toegang krijgen tot gegevens gedurende de periode waarvoor specifieke afspraken zijn gemaakt met de opdrachtgever. Door het loggen van gebruikersgegevens kan Medendo altijd duidelijk maken aan opdrachtgevers of de overeengekomen afspraken correct zijn nagekomen.
Medendo is gecertificeerd conform ISO 27001 en NEN7510. Certificering is uitgevoerd door een onafhankelijke expert Brand Compliance. Partners van Medendo dienen op zijn minst aan vergelijkbare vereisten te voldoen.
Aangezien de gegevens die we ontvangen gevoelige persoonlijke informatie kunnen bevatten, brengt dit risico’s met zich mee. Om ervoor te zorgen dat deze gegevens veilig kunnen worden geannoteerd, hebben we onder andere de volgende maatregelen getroffen:
Medendo gebruikt geen patiënt- of clientgegevens voor het trainen van onze systemen. Alleen de zorgverleners hebben toegang tot de data van hun eigen rapportages. Mocht er toch toegang nodig zijn tot persoongevoelige gegevens i.v.m. bijvoorbeeld technische problemen kunnen we alleen toegang krijgen tot gegevens wanneer een zorgorganisatie hier expliciet toestemming voor geeft. In dat geval maken we samen met de zorgorganisatie afspraken over wie er met welk doel toegang heeft tot de gegevens en voor welke periode.
Elke overeenkomst die we met een zorgorganisatie aangaan, wordt vastgelegd in een verwerkersovereenkomst. Deze overeenkomst is gebaseerd op de standaard modelverwerkersovereenkomst die is ontwikkeld door de Brancheorganisaties Zorg (BoZ) in samenwerking met zorgorganisaties, leveranciers en deskundigen binnen de zorgsector. De link hiernaar is onderaan dit document te vinden.
De verwerking van persoonsgegevens door Medendo voldoet aan de geldende wet- en regelgeving van de Algemene Verordening Gegevensbescherming (AVG).
Medendo bewaart gegevens, mits dit noodzakelijk is en er toestemming voor is verkregen, uitsluitend in datacenters gevestigd in de EU. Deze opslag valt onder Europese wet- en regelgeving met betrekking tot gegevensbescherming.
Voor nadere informatie over o.a. de AVG-naleving van deze website, raadpleegt u de Privacy Statement hieronder. Heeft u vragen, opmerkingen of suggesties over de beveiliging van Medendo? Neem dan contact met ons op via info@medendo.com.