Dataopslag: alleen in de EU, voornamelijk Nederland
Patiëntgegevens worden uitsluitend verwerkt en opgeslagen in EU-datacenters. Geen overdracht buiten de Europese Economische Ruimte.
Certificeringen, beveiliging, juridische zaken — en het soort mensen dat we graag zouden ontmoeten.
De vragen die we bij elke inkoopbeoordeling krijgen — vooraf beantwoord.
Patiëntgegevens worden uitsluitend verwerkt en opgeslagen in EU-datacenters. Geen overdracht buiten de Europese Economische Ruimte.
TLS 1.3 voor al het transport. AES-256 voor data in rust. Sleutelrotatie beheerd door HSM-ondersteunde infrastructuur.
Ieder uur incrementeel, dagelijks een volledige back-up. RPO ≤ 1 uur, RTO ≤ 4 uur. Cross-region-replicatie binnen de EU.
Openbaar bijgehouden en bijgewerkt. Melding vooraf bij elke wijziging. Op verzoek beschikbaar samen met de verwerkersovereenkomst.
Melding binnen 24 uur na een bevestigd incident. Volledig incidentrapport binnen 72 uur. In lijn met AVG / GDPR artikel 33.
Elke toegang tot een patiëntdossier wordt gelogd. Praktijkbeheerders kunnen de logs op elk moment inzien.
We accepteren en belonen verantwoorde meldingen van securityonderzoekers. Zie ons disclosurebeleid.
Voor inkoop, contracten, en de mensen die van voetnoten houden.
Geregistreerde naam
MijnDokters B.V.
Besloten vennootschap, naar Nederlands recht.
KVK-nummer
92308635
Inschrijving bij de Kamer van Koophandel.
Vestigingsadres
Amsterdam, NL
Volledig adres in de commerciële documentatie.
Contact
office@pluis.com
+31 (852) 084788
Documenten op aanvraag beschikbaar
Verwerkersovereenkomst · Lijst met subverwerkers · Verzekeringscertificaat · Pen-test-samenvatting · ISO 27001 SoA
De meeste inkoopteams vragen om dezelfde vijf documenten. Wij hebben ze binnen 24 uur in je inbox.
Verwerkersovereenkomst, lijst met subverwerkers, verzekeringscertificaat, pen-test-samenvatting, ISO 27001 SoA — één e-mail en ze staan in je inbox.
Neem contact op