← Terug naar home

Beveiliging en gegevens

Versie september 2026

Deze tekst is opgesteld voor pharmalytic.nl en behandelt de onderwerpen die voor deze dienst gelden. Laat hem vóór gebruik toetsen door een jurist met kennis van zorg en gegevensbescherming; er worden gezondheidsgegevens verwerkt en er is sprake van zorgverlening.

Hoe pharmalytic.nl omgaat met medicatiegegevens, wie erbij kan, hoe lang het blijft staan en wat er naar welke partij gaat. Dit is de uitleg in gewone taal; de juridische afspraken staan in de verwerkersovereenkomst.

1. Uitgangspunt: het dossier blijft bij de apotheek

1.1Pharmalytic is een werkbank, geen archief. De inhoud van een beoordeling (medicatie, labwaarden, antwoorden van de patiënt, interventies, conclusie) staat tijdelijk bij ons en permanent in uw eigen apotheekinformatiesysteem. Na de bewaartermijn die u zelf instelt (30 tot 180 dagen) wordt die inhoud automatisch gewist; eerder als u op Verwijderen drukt. Wat blijft zijn aantallen voor statistiek en facturatie.

1.2Bij het afronden gaat standaard een volledige kopie van het rapport als PDF naar de ZorgMail-mailbox van uw apotheek, zodat u die in het patiëntdossier kunt opnemen. Zolang die kopie niet is verstuurd wordt er niets gewist. Neemt u het rapport toch al direct in het dossier op, dan kunt u die kopie uitzetten.

2. Waar de gegevens staan

2.1Database en bestandsopslag draaien bij Supabase in de Europese Unie, de applicatie bij Vercel in de Europese Unie. Beide zijn ISO 27001- en SOC 2-gecertificeerd. Er staat niets op een eigen server of werkstation.

2.2Elke apotheek werkt in een strikt gescheiden omgeving. De scheiding zit in de database zelf (row level security op elke tabel met patiëntgegevens), niet alleen in de applicatie: ook bij een programmeerfout kan een opvraag van apotheek A geen rij van apotheek B raken.

2.3Verbindingen zijn versleuteld (TLS); opgeslagen gegevens zijn versleuteld op de schijf. Bestanden (rapport-PDF's) staan in een afgeschermde opslag die alleen via de applicatie bereikbaar is.

3. Wie erbij kan

3.1Medewerkers loggen in met e-mailadres en wachtwoord, en bij elk nieuw apparaat met een code per e-mail. Een vertrouwd apparaat blijft dertig dagen geldig; u kunt apparaten zelf intrekken bij Mijn account.

3.2Huisartsen krijgen een persoonlijke portaallink waarin alleen hun eigen patiënten staan. Patiënten openen hun vragenlijst en terugkoppeling via een beveiligde link met een controle op geboortedatum. Geen van beiden heeft een account of wachtwoord nodig.

3.3Elke toegang tot een rapport wordt vastgelegd in een auditlog: wie opende, downloadde, verstuurde, afdrukte of verwijderde wat, wanneer en vanaf welk apparaat. Dit log kunt u zelf inzien onder Beheer en wordt twee jaar bewaard. Het bevat alleen sleutels en labels, geen medische inhoud.

3.4Platformbeheer door pharmalytic.nl loopt via een apart beheerwachtwoord, los van apotheekaccounts, en geeft geen toegang tot de inhoud van beoordelingen.

4. Wat naar buiten gaat, en naar wie

4.1Naar de huisarts: uitsluitend via een beveiligd kanaal, ZorgMail (Enovation, Nederland) of een andere beveiligde-maildienst zoals KPN E-Zorg via de eigen SMTP-server van de apotheek. Nooit als gewone e-mail. De bijlage is één A4 met alleen de voorstellen die een besluit van de arts vragen.

4.2Naar de patiënt: de gewone e-mails (vooraankondiging, uitnodiging, terugkoppeling) bevatten alleen een beveiligde link, geen medische inhoud. Die inhoud staat achter de link, na de geboortedatumcontrole. E-mail wordt verzonden via Resend.

4.3Naar de AI: bij stap 3 leest een taalmodel van Anthropic (Claude) de screenshot van de medicatiestatus, het labdossier en de episodes uit, en bij stap 6 zet het een concepttekst voor de patiënt en een SOEP-notitie op. Vóórdat een screenshot verstuurd wordt, opent in de browser een afdekvenster waarin de gebruiker zelf, met de hand, naam, geboortedatum, BSN en adres zwart maakt in de afbeelding. Het afdekken gebeurt niet automatisch. Zonder afdekking gaat er niets weg zonder een expliciete bevestiging van de gebruiker. Elke verzending staat in de auditlog (wat is afgedekt, nooit de waarde); de afbeelding wordt niet opgeslagen. Het model draait op dit moment via: Anthropic API (Verenigde Staten). Contractueel geldt: geen gebruik voor het trainen van modellen en geen bewaring na de aanroep; bij verwerking buiten de EER gelden de standaardcontractbepalingen van de Europese Commissie.

4.4Naar Pharmail: alleen als u die koppeling zelf inschakelt, en dan alleen voorletters, achternaam, geboortedatum, geslacht, patiëntnummer en de tekst van het verzoek.

4.5Er worden geen gegevens gedeeld met verzekeraars, groothandels, fabrikanten of andere derden, en er wordt niets verkocht of geanonimiseerd doorverkocht.

5. Wat er niet is, en wat eraan komt

5.1Pharmalytic.nl heeft op dit moment geen NEN 7510- of ISO 27001-certificaat en er is nog geen penetratietest door een onafhankelijke partij uitgevoerd. Het NEN 7510-traject is in voorbereiding. Wij zeggen dat liever hardop dan het te verhullen achter een slotje op de homepage.

5.2Wat er wel al is en wat NEN 7510 vraagt: scheiding per organisatie, tweestapsverificatie, auditlog, bewaartermijnen, een verwerkersovereenkomst met subverwerkerslijst, en een meldprocedure voor datalekken (binnen 24 uur aan de apotheek, zie de verwerkersovereenkomst).

6. Vragen

6.1Wilt u dit doorsturen naar de privacy officer van uw keten of samenwerkingsverband, of heeft u een vraag die hier niet beantwoord wordt? Mail naar info@pharmalytic.nl. Zie ook de verwerkersovereenkomst en het privacybeleid.