Dé zorgpartner voor AVG-, NEN 7510‑ en NIS2‑borging
Stichting Privacyzorg is een non‑profit organisatie die al 10 jaar de dagelijkse lasten rond privacy & informatiebeveiliging uit handen neemt voor duizenden zorgverleners in uiteenlopende zorgsectoren.
Elke abonnee beschikt over een Functionaris Gegevensbescherming (FG) en krijgt toegang tot ons PIMS-portaal. Dit portaal vormt de centrale digitale omgeving waarin privacy en informatiebeveiliging structureel worden georganiseerd en beheerd.
De beschikbare cockpit(s) zijn afhankelijk van de gekozen dienstverlening. Afhankelijk van de behoefte krijgt de organisatie toegang tot de AVG‑cockpit (inclusief het register van verwerkingsactiviteiten) en/of de NEN‑cockpit (voor normeisen en het ISMS). Beide cockpits brengen e‑learning, wet- en normkaders, documentbeheer, voortgangsbewaking en directe support communicatie samen in één overzichtelijk platform.
Onze dienstverlening is daarbij ingericht in drie lagen:
- Toezicht (FG / CISO) – onafhankelijke controle en bewaking van naleving;
- Tactisch beheer (WAT & HOE) – ondersteuning bij de inrichting van beleid, processen en de AVG‑ en NEN‑cockpits;
- Operationeel beheer (DOEN) – dagelijkse uitvoering zoals afhandelen van datalekken, verwerkersovereenkomsten, incidenten en vragen.
👉 Zo ontstaat een samenhangend en schaalbaar model waarin cockpit, toezicht en uitvoering naadloos op elkaar aansluiten en de organisatie op elk moment aantoonbaar compliant is.
👉 Wij zijn 24/7 bereikbaar voor ondersteuning bij incidenten en urgente vragen.
Meer infoHoe is onze dienstverlening ingericht?
Onze dienstverlening is opgebouwd in drie duidelijke lagen. Deze structuur zorgt voor overzicht, duidelijkheid in verantwoordelijkheden en een aantoonbare borging van AVG‑ en NEN‑verplichtingen.
Toezicht (FG / CISO)
Op het hoogste niveau vindt onafhankelijk toezicht plaats.- De Functionaris Gegevensbescherming (FG) bewaakt de naleving van de AVG
- De CISO / Information Security Officer bewaakt de informatiebeveiliging (NEN 7510)
Toezicht richt zich op:
- toetsing van beleid en uitvoering
- signaleren van risico’s en afwijkingen
- adviseren richting bestuur en management
👉 Dit is de “control‑laag”: zorgen dat de organisatie compliant blijft.
Tactisch beheer (WAT & HOE)
Het tactisch beheer vormt de verbindende laag tussen beleid en uitvoering.
Hier wordt bepaald:
- wat er moet gebeuren (wet‑ en normvereisten)
- hoe dit binnen de organisatie wordt ingericht
Dit omvat onder andere:
- inrichting en onderhoud van de AVG‑ en NEN‑cockpits
uitvoeren van:
- GAP‑analyses
- risicobeoordelingen
- vertalen van risico's naar concrete maatregelen
👉 Dit is de “sturingslaag”: hier wordt compliance georganiseerd en beheersbaar gemaakt.
Operationeel beheer (DOEN)
Het operationeel beheer richt zich op de dagelijkse uitvoering en ondersteuning.
Hieronder vallen onder andere:
- afhandeling van datalekken en incidenten
- beoordelen en beheren van verwerkersovereenkomsten
- ondersteunen bij vragen vanuit de organisatie
- uitvoeren van DPIA’s en risicoanalyses
- verwerken van wijzigingen in registers en documentatie
👉 Dit is de “uitvoeringslaag”: zorgen dat alles daadwerkelijk gebeurt en goed wordt vastgelegd.
Hoe helpt Stichting Privacyzorg uw organisatie?
Privacywetgeving is complex en continu in beweging. Stichting Privacyzorg neemt zorginstellingen het werk uit handen door privacybeheer overzichtelijk, uitvoerbaar en aantoonbaar te maken. Wij bieden een complete aanpak: van het opstellen van beleid en het uitvoeren van DPIA’s tot het beheren van verwerkersovereenkomsten en het ondersteunen bij datalekken.
Onze experts begeleiden u stap voor stap en zorgen dat uw organisatie voldoet aan de AVG, zonder dat u alles zelf hoeft uit te zoeken. Via ons online portaal heeft u altijd inzicht in uw privacyadministratie, en wij zorgen ervoor dat deze up-to-date blijft. Zo kunt u zich richten op goede zorg, terwijl wij zorgen voor uw privacy.
Privacy
Stichting Privacyzorg heeft een unieke ‘privacybeheer methodiek’ ontwikkeld op basis van een jaarlijks te doorlopen viertallige beheercyclus. Uw gehele privacy administratie is altijd voor u inzichtelijk via ons portaal.
NEN-7510 / NIS2
De NEN‑cockpit brengt e‑learning, het managementsysteem (ISMS), documentbeheer, voortgangsbewaking en communicatie samen in één overzichtelijk platform. Ontwikkeld voor zorginstellingen die informatiebeveiliging en de cyberbeveiliging aantoonbaar, werkbaar en blijvend op orde willen hebben.
Awareness
Wilt u de aandacht en bewustwording voor de AVG en/of NEN7510 bij uw medewerkers vergroten? U kunt bij Stichting Privacyzorg terecht voor online training voor uw medewerkers via ons awareness programma. De perfecte manier om het interne kennisniveau over privacy en informatiebeveiliging te vergroten. Zo werken we samen aan een veiligere en betrouwbare zorgsector.