Veiligheid

 

Bij Medendo zijn veiligheid, privacy en het waarborgen van vertrouwelijke informatie de hoogste prioriteit. Wij leveren een betrouwbare en veilige digitale assistent die het vertrouwen geniet van patiënten, cliënten, zorgprofessionals en zorginstellingen.

 

Daarnaast respecteren we bij Medendo de privacy van onze websitebezoekers, met name met betrekking tot de geautomatiseerde verwerking van persoonsgegevens. We hebben een uitvoerig beleid ontwikkeld en geïmplementeerd dat onze klanten volledige openheid biedt over deze verwerkingen, inclusief het doel hiervan en de mogelijkheden voor betrokkenen om hun rechten uit te oefenen.

Onze standaarden

Gecertificeerd

NEN 7510-1:2017

Gecertificeerd

ISO 27001:2022

Conform

AVG / GDPR

Hosting

Servers binnen Europa

Data opslag

Nooit audio bewaard

Data opslag

Geen lange termijn dataopslag

Privacy

Geen modeltraining op gebruikersdata

Conform

EU AI Act

Q4 '26 / Q1 '27

MDR Class IIa

FAQ

Veelgestelde vragen

Waar wordt mijn data opgeslagen?

Alle gespreksdata wordt uitsluitend binnen de Europese Unie verwerkt en versleuteld opgeslagen. Je gesprekken verlaten de EU niet.

Hoe lang bewaart Medendo mijn gegevens?

Zo kort mogelijk. Er gelden vier termijnen:

  • Audio wordt direct na het maken van het transcript verwijderd.
  • Transcript, verslag en chatgegevens blijven standaard 7 dagen beschikbaar en worden daarna automatisch verwijderd.
  • Technische logbestanden bewaren we maximaal 90 dagen. Na beëindiging van een account worden accountgegevens binnen 90 dagen definitief verwijderd.
  • Je accountgegevens, templates en instellingen blijven bestaan zolang je abonnement loopt.

Jouw organisatie kan een andere termijn voor gespreksdata afspreken dan de standaard 7 dagen. Die afspraak staat in de verwerkersovereenkomst.

Wordt de opname bewaard?

Nee. De audio wordt direct na het maken van het transcript verwijderd. Ook bij de leveranciers die het transcript en verslag maken geldt zero-retention: daar wordt niets opgeslagen.

Gebruikt Medendo mijn gegevens om AI te trainen?

Nee. Opnames, transcripties en verslagen worden nooit gebruikt om AI-modellen te trainen, niet door Medendo en niet door onze leveranciers. We verkopen geen data en gebruiken die niet voor advertenties.

Welke certificeringen heeft Medendo?

Medendo is ISO 27001- en NEN 7510-gecertificeerd en werkt volgens de AVG. De certificering is uitgevoerd door een onafhankelijke partij. Leveranciers van Medendo moeten aan minimaal dezelfde eisen voldoen.

Moet ik mijn patiënt/cliënt om toestemming vragen?

Je patiënt/cliënt heeft het recht om te weten dat er AI gebruikt wordt tijdens het gesprek, en mag dit weigeren. Vertel daarom kort wat Medendo doet en vraag of het goed is. Gaat iemand niet akkoord, dan neem je het gesprek niet op en maak je het verslag op je vertrouwde manier.

 

Een voorbeeldzin die je kunt overnemen: “We gebruiken Medendo om gesprekken snel en veilig om te zetten naar tekst, zodat ik me beter op jou kan richten en minder tijd kwijt ben aan administratie. De opname wordt direct na het gesprek verwijderd. Vind je het goed dat ik dit gebruik?”

Compliance

 

Alleen toegang tot essentiële gegevens

 

Bij Medendo zijn de technologieën en procedures zo opgesteld dat medewerkers alleen toegang krijgen tot gegevens gedurende de periode waarvoor specifieke afspraken zijn gemaakt met de opdrachtgever. Door het loggen van gebruikersgegevens kan Medendo altijd duidelijk maken aan opdrachtgevers of de overeengekomen afspraken correct zijn nagekomen.

 

 

Certificering

 

Medendo is gecertificeerd conform ISO 27001 en NEN7510. Certificering is uitgevoerd door een onafhankelijke expert Brand Compliance. Partners van Medendo dienen op zijn minst aan vergelijkbare vereisten te voldoen.

 

 

Gevoelige persoonsgegevens

 

Aangezien de gegevens die we ontvangen gevoelige persoonlijke informatie kunnen bevatten, brengt dit risico’s met zich mee. Om ervoor te zorgen dat deze gegevens veilig kunnen worden geannoteerd, hebben we onder andere de volgende maatregelen getroffen:

 

 

Toegang tot de gegevens voor trainingsdoeleinden

 

Medendo gebruikt geen patiënt- of clientgegevens voor het trainen van onze systemen. Alleen de zorgverleners hebben toegang tot de data van hun eigen rapportages. Mocht er toch toegang nodig zijn tot persoongevoelige gegevens i.v.m. bijvoorbeeld technische problemen kunnen we alleen toegang krijgen tot gegevens wanneer een zorgorganisatie hier expliciet toestemming voor geeft. In dat geval maken we samen met de zorgorganisatie afspraken over wie er met welk doel toegang heeft tot de gegevens en voor welke periode.

 

 

Verwerkersovereenkomst

 

Elke overeenkomst die we met een zorgorganisatie aangaan, wordt vastgelegd in een verwerkersovereenkomst. Deze overeenkomst is gebaseerd op de standaard modelverwerkersovereenkomst die is ontwikkeld door de Brancheorganisaties Zorg (BoZ) in samenwerking met zorgorganisaties, leveranciers en deskundigen binnen de zorgsector. De link hiernaar is onderaan dit document te vinden.

 

 

Algemene Verordening Gegevensbescherming (AVG)

 

De verwerking van persoonsgegevens door Medendo voldoet aan de geldende wet- en regelgeving van de Algemene Verordening Gegevensbescherming (AVG).

 

 

Gegevensopslag ten allen tijden binnen de EU

 

Medendo bewaart gegevens, mits dit noodzakelijk is en er toestemming voor is verkregen, uitsluitend in datacenters gevestigd in de EU. Deze opslag valt onder Europese wet- en regelgeving met betrekking tot gegevensbescherming.

 

Voor nadere informatie over o.a. de AVG-naleving van deze website, raadpleegt u de Privacy Statement hieronder. Heeft u vragen, opmerkingen of suggesties over de beveiliging van Medendo? Neem dan contact met ons op via info@medendo.com.