In focus: Dataveiligheid

Dataveiligheid en de Algemene Verordening Gegevensbescherming (AVG) – of in het Engels General Data Protection Regulation (GDPR) – zijn lastige onderwerpen, zeker wanneer je hier niet dagelijks mee bezig bent. Met deze pagina geven wij je alle beschikbare informatie rondom dataveiligheid, AVG en jouw Animana account. De informatie op deze pagina wordt regelmatig aangevuld en bijgewerkt.

Animana en dataveiligheid

Dataveiligheid is een gedeelde verantwoordelijkheid tussen jou als gebruiker en ons als jouw softwareleverancier. Wij doen er aan onze kant alles voor om jouw data veilig te houden; jij als gegevensverwerker bent eindverantwoordelijk voor jouw data. Naast de beveiligingsfeatures van Animana en onze constante monitoring op veiligheidsrisico’s, geven we je ook handvaten en hulpbronnen om de risico’s op een incident met betrekking tot jouw Animana account te reduceren.

Deze in focuspagina heeft enkel en alleen betrekking op dataveiligheid en Animana. Voor veiligheidsmaatregelen op lokaal of praktijkniveau, zoals het gebruik van virusscanners, het uitloggen van gebruikers, het automatisch uitschakelen van je computer, of aanvullende bedrijfsbeveiliging, adviseren wij je contact op te nemen met je ICT-beheerder of systeembeheerder.

Veelgestelde vragen

Wat is de AVG?

De AVG (Algemene Verordening Gegevensbescherming) is een nieuwe privacyverordening van de EU die hogere niveaus van bescherming biedt voor de gegevens van EU-burgers.

Vanaf wanneer geldt de AVG?

Per 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van kracht. Dat betekent dat er vanaf die datum dezelfde privacywetgeving geldt in de hele Europese Unie (EU).

Voor wie is de AVG van toepassing?

De AVG heeft een zeer omvangrijk bereik. Het is van toepassing op alle bedrijven die persoonsgegevens verwerken en bewaren van betrokkenen die in de Europese Unie wonen, ongeacht de locatie van het bedrijf. De verordening is ook van toepassing in Zwitserland, Noorwegen, IJsland en Liechtenstein en zal na de Brexit in het Verenigd Koninkrijk van toepassing blijven.

Wat zijn de sancties voor het niet naleven van de AVG?

Organisaties kunnen een boete krijgen van maximaal 4% van de jaarlijkse wereldwijde omzet of € 20 miljoen voor ernstige overtredingen van de AVG.

Animana is onderdeel van IDEXX, wat doet IDEXX om te voldoen aan de AVG?

IDEXX beschouwt de juiste verwerking van persoonsgegevens als zeer belangrijk en essentieel voor het vervullen van onze doelstelling en richtlijnen. We hebben zorgvuldig naar de naleving van de AVG toegewerkt. Onze inspanningen omvatten het investeren in ons cyberbeveiligingsprogramma, het herzien van ons privacybeleid en het beoordelen van klantrelaties waarbij persoonsgegevens worden gedeeld. Deze beoordeling omvat het bepalen waar een meer formele bevestiging van onze respectievelijke verbintenissen tot gegevensbescherming vereist zijn via een gegevensbeschermingsovereenkomst (Data Protection Agreement, DPA).

Wat is het verschil tussen een gegevensbeheerder en een gegevensverwerker?

Een gegevensbeheerder bepaalt de doelen en middelen voor de verwerking van persoonsgegevens. Een gegevensverwerker verwerkt persoonsgegevens namens een gegevensbeheerder. Klanten van IDEXX zullen doorgaans optreden als de gegevensbeheerder voor alle persoonsgegevens die zij aan IDEXX verstrekken in verband met hun gebruik van de diensten van IDEXX. IDEXX is de gegevensverwerker en verwerkt persoonsgegevens namens de gegevensbeheerder wanneer de gegevensbeheerder gebruikmaakt van IDEXX Animana.

Mag Animana mijn data vrijgeven aan derden?

Wij hebben als bedrijf, net als jullie, te maken met de AVG, de Algemene verordening gegevensbescherming. De boetes die de autoriteit persoonsgegevens kan opleggen, bij het onjuist verstrekken van data of het niet voldoen aan de AVG, zijn astronomisch. Wij doen er alles aan, zowel in het Animana platform als in onze procedures voor gegevensoverdracht, om ervoor te zorgen dat er veilig met jullie data wordt omgesprongen. In de AVG is vastgelegd wie gegevens mag opvragen en wie de verantwoordelijke gegevensverwerker is. Enkel de verantwoordelijk gegevensverwerker mag gegevens doorgeven aan een aanvrager en dan slechts in een beperkt aantal omstandigheden.

In het geval van Animana zijn wij voor de AVG geen verantwoordelijk gegevensverwerker; dit betekent dat wij nooit op eigen houtje en zonder jullie toestemming gegevens openbaar mogen maken aan een aanvrager. De verantwoordelijke gegevensverwerker zijn jullie als praktijk, wij verwerken slechts gegevens in jullie opdracht. Aanvragen van klanten, verzekeringsmaatschappijen en tuchtcolleges zullen altijd via de verantwoordelijk gegevensverwerker verlopen. Het gebeurt wel eens dat mensen contact met ons opnemen voor zo’n verzoek. Die verwijzen wij altijd terug naar de praktijk. Dit geldt ook voor het inzien van wijzigingen – ook dat kan alleen via jullie verlopen.

De enige uitzondering hierop is de gerechtelijke of uitvoerende macht, bijvoorbeeld de politie, belastingdienst of NVWA. Een aanvraag van zulke partijen moet dan altijd, zonder uitzondering, via een gerechtelijk of dwangbevel verlopen. Als bij ons zo’n bevel binnenkomt voor het overdragen van gegevens uit een Animana account, bijvoorbeeld voor het onderzoeken van een economisch delict of een strafrechtzaak, sturen wij dit bevel door naar onze juridische afdeling. Zij beoordelen of de aanvragende partij gemachtigd is tot het uitgeven van een dwangbevel voor de aangevraagde gegevens. Is de aanvraag juridisch correct, dan zijn wij verplicht om de gegevens over te dragen. Net als elk ander bedrijf in Nederland. Wij zullen een direct verzoek zonder rechtelijk of dwangbevel altijd weigeren, simpelweg omdat het ons onder de AVG verboden is persoonsgegevens te delen waarvan wij niet de verantwoordelijk gegevensverwerker zijn.

Gebruikt Animana onderaannemers om persoonsgegevens te verwerken uit de servicevoorwaarden van IDEXX Animana?

Ja, we gebruiken onderaannemers als gegevensverwerkers. Onze onderaannemers en locaties zijn op deze pagina terug te vinden.

Onze servicevoorwaarden zijn terug te vinden op deze pagina.

Waar vind ik de Overeenkomst Gegevensverwerkers?

De overeenkomst gegevensverwerkers is op deze pagina te vinden.

Waar vind ik de Algemene Voorwaarden?

De Algemene Voorwaarden is op deze pagina te vinden.

 

Overige informatiebronnen

Achtergrondinformatie

Blogs

10 tips voor een veilige digitale werkomgeving

Lees verder

3 stappen voor digitale preventieve zorg voor de praktijk

Lees verder

Zo houden wij jouw Animana account veilig met officiële integraties

Lees verder

Zo heb jij de volledige controle over Animana

Lees verder

Veilig werken in de cloud

Lees verder

Internetveiligheid voor de dierenartspraktijk

Lees verder
Bijgewerkt op 20 juni 2023

Heeft dit artikel je geholpen?