DAM-DMA SENIOR
Veiligheid & privacy
Menselijkheid, regie en context vóór systeemdenken.
Veiligheid begint met grenzen
DAM-DMA SENIOR is ontworpen rond een harde scheiding tussen de publieke website en gevoelige zorgfuncties. Shopify is de publieke informatie- en institutionele ervaringslaag; Shopify is niet het medisch dossier. Diagnoses, medicatielijsten, zorgplannen, professionele observaties, persoonlijke rouw- of spirituele dagboeken, FHIR-zorgbronnen, klinische identiteit en gezondheidsconsent horen in een afzonderlijk beveiligde DAM-DMA-zorglaag.
Privacy-by-design
- Dataminimalisatie: alleen gegevens verwerken die voor een duidelijk doel nodig zijn.
- Doelbinding: zorg-, onderzoeks-, familie- en commerciële doelen blijven gescheiden.
- Expliciete toestemming voor gevoelige deelcategorieën; geen stilzwijgende openstelling.
- Herkomst zichtbaar houden: patiëntgerapporteerd, professioneel geobserveerd, dossierimport, AI-geordend en AI-hypothese zijn verschillende bronlagen.
- Rol- en contextgebonden toegang; een verzekeraar, familielid of leverancier krijgt niet automatisch dezelfde toegang als een behandelaar.
- Audit en provenance: relevante toegang en wijzigingen moeten herleidbaar zijn.
- Rechten van de betrokkene en gegevensportabiliteit moeten vanaf het ontwerp worden ondersteund.
Zorgveiligheid
De IGJ gebruikt sinds 11 augustus 2026 een toetsingskader voor digitale zorg met nadruk op randvoorwaarden, kwaliteit en veiligheid. DAM-DMA SENIOR behandelt dat soort externe normen als ontwerpinput, niet als een certificaat dat wij onszelf kunnen geven.
Functies die zelfstandig informatie leveren voor diagnostische of therapeutische beslissingen kunnen onder medische-hulpmiddelenregelgeving vallen. Zulke functionaliteit blijft in CLINICAL R&D / fail-closed totdat intended purpose, risicoklasse, klinische evaluatie, kwaliteitsmanagement en relevante conformiteitsstappen werkelijk zijn vastgesteld en uitgevoerd.
Security-architectuur
De ontwikkelrichting omvat versleuteling van lokale payloads, ondertekende releases, gescheiden sleutelrollen, rollback- en tamperdetectie, minimale privileges, beveiligde deployment, key-rotation en toekomstige post-quantummigratie. NIST heeft ML-KEM, ML-DSA en SLH-DSA als afgeronde post-quantumstandaarden gepubliceerd. Dat ondersteunt onze cryptografische roadmap, maar betekent niet dat een specifieke DAM-DMA SENIOR-deployment daarmee automatisch gecertificeerd of onhackbaar is.
Wij gebruiken daarom nooit de claim “100% veilig” of “onhackbaar”. Productiebeveiliging vereist onder meer onafhankelijk review, pentest/red-team, productie-key custody/HSM, incidentrespons, logging, patchbeheer, backups, hersteltests en institutionele security-acceptatie.
Toegankelijkheid is veiligheid
WCAG 2.2 bestrijkt onder meer visuele, auditieve, motorische, spraak-, cognitieve, leer- en neurologische beperkingen en verbetert vaak ook de bruikbaarheid voor oudere gebruikers. DAM-DMA SENIOR richt zich daarom op toetsenbordbediening, zichtbare focus, voldoende targetgrootte, screenreader-structuur, rustige navigatie, schaalbare tekst, gereduceerde beweging, begrijpelijke taal en alternatieve modaliteiten. Een formele conformiteitsclaim volgt pas na volledige geautomatiseerde én menselijke audit.
Europese gegevensuitwisseling
De European Health Data Space wordt gefaseerd ingevoerd. DAM-DMA SENIOR volgt die ontwikkeling samen met MedMij/Nictiz/FHIR-richtingen, maar claimt geen aansluiting of kwalificatie voordat een echte technische en organisatorische implementatie is geaccepteerd.
Officiële referenties
Privacyverklaring publieke website — publicatieconcept
Status: nog niet de definitieve privacyverklaring. Dit deel beschrijft uitsluitend websiteverwerkingen die in de huidige ongepubliceerde DAM-DMA SENIOR-site technisch zijn vastgesteld. Publicatie blijft geblokkeerd totdat de juridische exploitantidentiteit, grondslagen, bewaartermijnen, verwerkers-/subverwerkersrollen en cookie-/pixelconfiguratie volledig zijn geverifieerd.
Reikwijdte van deze publieke website
De Shopify-site is bedoeld voor openbare informatie, institutionele oriëntatie en eerste pilot- en samenwerkingscontacten. Zij is geen zorgportaal, PGO, EPD of noodkanaal en is niet bedoeld voor gezondheidsdossiers of andere bijzondere persoonsgegevens.
Welke gegevens worden via Pilot & contact gevraagd?
Het huidige formulier vraagt om naam, e-mailadres, onderwerp en een vraag of voorstel. Organisatie en functie/rol zijn optioneel. Het vrije tekstveld is begrensd tot 3000 tekens. De verzender moet bevestigen dat geen medisch dossier of andere bijzondere persoonsgegevens worden meegestuurd.
Doel van dit formulier is eerste beantwoording en opvolging van pilot-, samenwerkings- of organisatorische vragen. De definitieve AVG-grondslag per verwerkingsdoel wordt vóór publicatie juridisch vastgelegd; deze conceptpagina doet daar nog geen onbewezen claim over.
Zoeken binnen de 43 routes
De routezoeker in het DAM-DMA-menu filtert in de huidige theme-code lokaal in de browser over de bestaande routetitels en route-inhoud. Door deze functie wordt geen formulier ingestuurd en geen zoekterm naar een DAM-DMA-zorgsysteem verzonden. De hostinglaag kan wel technische webverzoeken verwerken; die platformverwerking moet afzonderlijk in de definitieve verklaring worden beschreven.
Cookies, pixels en platformcode
Voor Nederland staat in de Shopify-configuratie vast dat toestemming vereist is. In de door ons geïnspecteerde DAM-DMA-themebestanden is geen externe advertentie- of analysetracker hardcoded. De ongepubliceerde werktheme laadt Horizon’s eigen page-view/commerce-runtime, Shopify Chat, cart drawer, predictive product search en quick-add inmiddels niet meer. Shopify kan echter via de platformlaag en apps nog code via content_for_header leveren. De connector waarmee deze audit wordt uitgevoerd mist de rechten om privacySettings, script tags en web pixels volledig uit te lezen. Daarom blijft cookie-/pixelverificatie een harde publicatiegate.
Bewaartermijnen, ontvangers en buiten-EER-doorgifte
Deze onderdelen worden niet ingevuld op basis van aannames. De feitelijke bewaartermijnen van contactberichten, de rol van Shopify en eventuele andere ontvangers of subverwerkers en eventuele internationale doorgiften moeten vóór publicatie worden vastgesteld en vervolgens concreet worden vermeld.
Uw privacyrechten
De definitieve verklaring zal uitleggen hoe betrokkenen hun toepasselijke AVG-rechten kunnen uitoefenen en hoe zij een klacht kunnen indienen bij de Autoriteit Persoonsgegevens. Het definitieve verzoekkanaal wordt pas gepubliceerd zodra de verwerkingsverantwoordelijke en officiële contactgegevens bewijsbaar zijn vastgelegd.
Harde juridische publicatiegate
Vóór livegang moeten ten minste de echte verwerkingsverantwoordelijke of juridische exploitant, officiële handels- of bedrijfsnaam, volledig en juist vestigingsadres, bereikbaarheid en waar van toepassing KvK- en btw-gegevens bewijsbaar zijn ingevuld. Onvolledige of veronderstelde gegevens worden niet gepubliceerd.