Vertrouwen is geen bijlage.
PCD CareHub bouwt infrastructuur voor de zorg. Compliance, dataveiligheid en AI-governance zijn geen afterthought — ze zitten in de architectuur. Hier is onze publieke verantwoording, per thema.
- NEN 7510-principes
- ISO 27001-principes
- AVG-by-design
- EU-data
- Wegiz-ready
Status per norm en kader
- NEN 7510 In voorbereiding
- Werkwijze ingericht op de principes. Formele certificering target Q1 2027.
- ISO 27001 In voorbereiding
- Informatiebeveiligingsbeleid actief. Formele certificering target Q1 2027.
- AVG / GDPR Operationeel
- ROPA en DPIA actueel gehouden per datastroom. DPA beschikbaar op aanvraag.
- Wegiz Ready
- Architectuur en datastromen Wegiz-ready; juridische borging per implementatie.
- EHDS Ready
- Interoperabiliteit via FHIR R4 en open standaarden — EHDS-klaar als fundament.
- AI Act In voorbereiding
- Classificatie hoog-risico AI-systemen in kaart; governance-framework actief.
Formele NEN 7510- en ISO 27001-certificering is in voorbereiding met target Q1 2027. Tot die tijd werken wij aantoonbaar op basis van de principes van beide normen. Onderliggende documentatie — waaronder DPA, subverwerkersoverzicht, DPIA-template, incidentrespons-procedure en securitybeleid — is beschikbaar op aanvraag onder NDA. Vragen? Neem contact op via info@pcdcarehub.com.
Waar uw data staat en stroomt
Encryptie
EU-dataverwerking
Audit-logging
ROPA & DPIA
Subverwerkers
| Partij | Rol | Dataregio | Toelichting |
|---|---|---|---|
| Vercel Inc. | Hosting & CDN | VS / EU edge | EU-regio actief; geen verwerking van PHI op edge nodes. |
| Supabase Inc. | Database & authenticatie | EU (Frankfurt) | Data at rest in EU; row-level security ingeschakeld. |
| Resend Inc. | Transactionele e-mail | VS | Geen gezondheidsgerelateerde data in e-mailinhoud; SCCs van toepassing. |
Standaardcontractbepalingen (SCCs) van toepassing waar data buiten de EU wordt verwerkt. DPA/verwerkersovereenkomst beschikbaar op aanvraag.
AI met een mens in de lus
Human-in-the-loop
AI Act-ready
AVG art. 22
Wat er gebeurt als er iets misgaat
Incidentrespons
Security disclosure
DPA of verwerkersovereenkomst nodig?
Voor zorgorganisaties en partners stellen wij een verwerkersovereenkomst op conform AVG art. 28. Neem contact op en wij regelen dit voor de start van elke samenwerking.
- AVG art. 28
- DPA op aanvraag
- NDA mogelijk
Transparantie is geen drempel.
Stuur een bericht of plan een call. Wij beantwoorden compliance-vragen openlijk en werken op aanvraag met NDA.