Overslaan naar inhoud

 

Welk pakket past bij uw organisatie? 

Onderstaand een korte toelichting op elk onderdeel dat voorkomt in de tabel met abonnementen, gegroepeerd per categorie voor de overzichtelijkheid:

Algemene Ondersteuning
  • Volledige inzage in de privacy administratie via het privacyportaal: Toegang tot een online platform waar alle relevante informatie over de privacy en/of informatiebeveiliging van uw organisatie wordt bijgehouden.
  • Helpdesk ondersteuning (7x24): Rond-de-klok ondersteuning voor dringende vragen of problemen met betrekking tot privacy en gegevensbescherming.


Privacy en Gegevensbescherming
  • AP-geregistreerde Functionaris Gegevensbescherming (FG): Een gecertificeerd specialist die uw organisatie ondersteunt bij het naleven van de Algemene Verordening Gegevensbescherming (AVG) en andere privacywetgevingen.
  • Opmaken Registers van Verwerkingsactiviteiten: Het creëren van overzichten van alle activiteiten die gevoelige gegevens verwerken, zoals vereist door de AVG.
  • Beoordelen Verwerkersovereenkomsten: Controleren en waar nodig aanpassen van contracten met derden die gegevens in uw naam verwerken, om te garanderen dat deze voldoen aan privacywetgeving.
  • Uitvoeren van risicoanalyses (DPIA's): Het systematisch beoordelen van de potentiële risico's verbonden aan de verwerking van gegevens, met als doel maatregelen te treffen om deze risico's te mitigeren.
  • Afhandelen van Datalekken: Procedurele ondersteuning bij het identificeren, melden en oplossen van incidenten waarbij ongeautoriseerde toegang tot of verlies van gegevens heeft plaatsgevonden.


Beleid en Procedures
  • Juridisch geactualiseerde templates voor beleid, processen en procedures: Voorbeelddocumenten die uw organisatie kan gebruiken als basis voor het opstellen van eigen beleidsstukken, aangepast aan de laatste ontwikkelingen in privacywetgeving.


Compliancy en Audit
  • Ondersteuning inrichten IBMS (NEN7510): Hulp bij het opzetten van een Informatiebeveiligingsmanagementsysteem, specifiek gericht op de NEN 7510 norm, die organisaties helpt om informatiebeveiliging te integreren in hun bedrijfsprocessen.
  • Jaarlijkse controle op naleving privacywetgeving: Een periodieke, grondige beoordeling of uw organisatie voldoet aan alle relevante privacyregelgevingen.
  • GAP-analyse door FG: Een analyse om de 'gaten' (discrepanties) te identificeren tussen de huidige staat van gegevensbescherming binnen uw organisatie en de vereiste standaard, uitgevoerd door een Functionaris Gegevensbescherming.
  • Opstellen Verbetermaatregelen: Het creëren van actieplannen om de geïdentificeerde 'gaten' in de gegevensbescherming te dichten.
  • Voortgang monitoren verbetermaatregelen: Regelmatig toezicht houden op de implementatie van deze plannen om ervoor te zorgen dat ze effectief zijn en tijdig worden uitgevoerd.
  • Periodieke voortgangsoverleg: Reguliere overleggen om de status van verbeteringen, uitdagingen en volgende stappen te bespreken.
  • Jaarlijkse compliance rapportage: Een gedetailleerd document dat aan het einde van elk jaar wordt opgesteld, waarin de naleving van alle relevante regelgevingen wordt samengevat.
  • Ondersteuning bij Audits en Controles: Expertondersteuning voor organisaties die zich voorbereiden op of ondergaan audits en controles gericht op informatiebeveiliging, gegevensbescherming, en compliancy met relevante wet- en regelgeving (bijv. AVG/GDPR, NEN-7510, toezichthouders, etc). Ons team biedt begeleiding zonder de audits of controles zelf uit te voeren, waarbij we organisaties helpen om volledig voorbereid en compliant te zijn. 
    • Ondersteuning dat alle benodigde documentatie, processen en maatregelen op orde zijn.
    • Ondersteunen dat de organisatie voldoet aan de eisen van de desbetreffende normen of wetgeving.
    • Eventuele risico's en zwakke punten identificeren en mitigeren. 
    • Aanwezigheid en ondersteuning tijdens de audit/controle om vragen te beantwoorden en procesverloop te faciliteren. 
    • Directe hulp bij het verstrekken van additionele informatie of het verklaren van processen. 
    • Hulp bij het begrijpen en interpreteren van de auditresultaten.
    • Begeleiding bij het implementeren van correctieve acties op basis van de auditbevindingen.


Training en Ondersteuning
  • Periodieke micro awareness trainingen (c-Learning) voor alle medewerkers: Korte, frequente sessies om het bewustzijn over gegevensbescherming en privacy onder uw werknemers te verhogen. Wij gebruiken korte cartoon filmpjes om het leerproces minder belastend te maken. Onze modules zijn ontworpen om interactief en leuk te zijn, met behulp van humoristische en herkenbare situaties uit de praktijk. Dit maakt het leren over privacy en informatiebeveiliging niet alleen informatief, maar ook onderhoudend.
  • Ondersteuning bij presentaties/voorlichtingsbijeenkomsten: Hulp bij het ontwikkelen en presenteren van materiaal voor interne of externe doelgroepen over uw organisatie's aanpak van gegevensbescherming.
  • Ondersteuning inrichten IBMS: Specifieke hulp bij het opzetten van een Informatiebeveiligingsmanagementsysteem (IBMS).
  • Maatwerkondersteuning (niet expliciet genoemd, maar impliciet in de verschillende niveaus van diensten):
    • Projectondersteuning NEN-7510 (ISO/IEC 27001): Deze ondersteuning maakt deel uit van het goud abonnement en is bedoeld om organisaties te helpen bij het projectmatig opzetten van een gestructureerd en effectief systeem voor informatiebeveiliging. Zo krijgt u ondersteuning bij het opstellen van informatiebeveiligingsbeleid, procesbeschrijvingen en richtlijnen. Ook ontvangt u hulp bij het identificeren, evalueren en mitigeren van risico's en advies over de implementatie van technische, fysieke en organisatorische beveiligingsmaatregelen.
    • e-Learning voor uw medewerkers (in het kader van Privacy en Gegevensbescherming): Een online leeromgeving of -programma, specifiek ontwikkeld om de medewerkers binnen een organisatie te informeren, op te leiden en te trainen over de principes, procedures en beste praktijken met betrekking tot privacy en gegevensbescherming die specifiek zijn voor de organisatie. Dit onderdeel is opgenomen in het goud abonnement als een essentiële component voor het bevorderen van een cultuur van gegevensbescherming binnen de organisatie. Mogelijkheid tot customisatie van inhoud en branding.


Pakketprijzen

Basis abonnement

 16 .32

/ maand
  • Het “Basis abonnement” is bedoeld voor 1e-lijns zorgverleners zoals apotheken en huisartsenpraktijken. Er wordt één abonnement gerekend per vestiging (KvK) met een maximum van 10 medewerkers per vestiging. Bovendien is de inspanning die u zelf moet doen beperkt tot maximaal 15 minuten per jaar. De rest van de noodzakelijke activiteiten zal worden uitgevoerd door ons. Met dit abonnement heeft u recht op een jaarlijkse Review, zodat we snel overzicht krijgen om aan de slag te kunnen. Voor deze groep abonnees zullen wij een collectieve Functionaris Gegevensbescherming registreren bij de Autoriteit Persoonsgegevens.De toegezonden verwerkersovereenkomsten zullen wij beoordelen en administratief afhandelen. Ook ontvangen de Abonnees een sectorspecifieke set handige documenten, zoals werknemersinstructies. Bij vragen over privacy of informatiebeveiliging kan tijdens kantoortijden onze servicedesk gebeld of gemaild worden. Alle templates van ons mogen gebruikt worden, wij zorgen ervoor dat deze actueel blijven met nieuwe wet- en regelgeving. De Abonnees kunnen 7x24 een incident of datalek bij ons aanmelden, wij zorgen voor de afhandeling en doen de verplichte melding bij de Autoriteit Persoonsgegevens. 
  • * In veel gevallen sluiten zorggroepen een abonnement voor de bij haar aangesloten eerstelijns zorgverleners, zoals voor huisartsen, apotheken en fysiotherapeuten. Het is uiteraard ook mogelijk voor individuele zorgverleners om zelfstandig (dus buiten een zorggroep) een abonnement af te sluiten. Dit kan via onze webshop.

Basis Plus abonnement

 70 .70

/ maand
  • Dit abonnement is bedoeld voor kleinere zorginstellingen en zorggroepen met een beperkte organisatieomvang, maar ook voor grotere 1e-lijns zorginstellingen die niet vallen onder de criteria van het basisabonnement, zoals voor apotheken en huisartsenpraktijken die NEN7510-ondersteuning wensen. Voor dit type abonnement bestaat géén beperking op het aantal medewerkers per praktijk vestiging. Er kunnen maximaal 20 (maatwerk) Registers van verwerkingsactiviteiten door ons worden opgemaakt. Indien uw organisatie wettelijk verplicht is om een officieel bij de Autoriteiten Persoonsgegevens geregistreerde functionaris gegevensbescherming te hebben zal een (vaste) medewerker van onze stichting hiervoor worden benoemd. U heeft tevens de mogelijkheid voor een jaarlijks telefonisch overleg met uw Functionaris gegevensbescherming.U krijgt ondersteuning in het aantoonbaar werken op basis van de NEN7510 door middel van advies bij het inrichten van het managementsysteem voor informatiebeveiliging (IBMS).  

Brons abonnement

314 .06

/ maand
  • Het “Brons abonnement” is bedoeld voor bijvoorbeeld kleine zorginstellingen, of zorggroepen met een eigen keteninformatiesysteem (KIS). Dit abonnement biedt dezelfde dekkingen als het “Basis PLUS abonnement”, waarbij binnen dit abonnement tot maximaal 40 Registers van verwerkingsactiviteiten kunnen worden beheerd. U heeft hierin de mogelijkheid voor een telefonisch kwartaaloverleg met uw Functionaris gegevensbescherming. Ook kunt u maximaal 40 tickets per jaar indienen. Omdat sprake is van een complexere organisatiestructuur vindt altijd eerst een uitgebreide inventarisatie plaats, de kosten voor deze audit vallen binnen uw abonnement.

Zilver abonnement

Op aanvraag

  • Het “Zilver abonnement” is bedoeld voor middelgrote zorginstellingen vanaf circa 100 medewerkers. Het biedt dezelfde dekking als het “Brons abonnement”, waarbij binnen dit abonnement tot maximaal 80 Registers van verwerkingsactiviteiten kunnen worden beheerd. Bovendien mogen maximaal 80 tickets worden ingediend. Ook verzorgen wij alle benodigde AVG/NEN templatedocumenten, zoals beleidstukken, processen en procedures, afgestemd op uw organisatie. Binnen dit abonnement is bovendien nauw contact met de Functionaris Gegevensbescherming / Information Security Officer, waarmee u iedere maand overleg heeft.

Goud abonnement

Op aanvraag

  • Dit laatste en tevens meest omvangrijke abonnement is bedoeld voor grote zorginstellingen zoals ziekenhuizen en grote VVT-organisaties. Het biedt dezelfde dekking als het “Zilver abonnement”, waarbij binnen dit abonnement een onbeperkt aantal verwerkingen kunnen worden beheerd.  Binnen dit abonnement kan de functionaris gegevensbescherming / information security officer ook regelmatig aanwezig zijn binnen uw organisatie voor toezicht, advies of overleg. Ook kan de FG/ISO een privacy en/of security jaarrapportage opstellen t.b.v. de Verwerkingsverantwoordelijke.

Let op: Prijswijzigingen voorbehouden. Alle prijzen zijn exclusief 21% BTW.

Wij organiseren en beheren de privacy
en informatiebeveiliging voor duizenden aangesloten zorgverleners.

Daardoor zijn wij een partij van betekenis en creëren we meerwaarde voor de zorgsector én de samenleving.