Conceptrecord · Regel of afsprakenkader
Beweringen: Cirkel van vertrouwen (Circle of Trust, COT)
- Regel of afsprakenkader
- in werking
- België (federaal/interfederaal)
- Vlaanderen
- Identiteit, toegang en audit
- Regelgeving
Atlas-ID cirkel-van-vertrouwen · 28 beweringen · 10 bronnen
· Laatst geverifieerd 26-09-2026
· Release 2026.10.05-1
Een cirkel van vertrouwen is een groep gebruikers van een organisatie (bv. een ziekenhuis) waarvoor die organisatie zelf informatieveiligheidsmaatregelen organiseert en bewaakt, zodat andere organisaties daarop kunnen vertrouwen. Er is één federaal reglement met 13 criteria (IVC-beraadslaging 19/166). In het hub-metahubsysteem laat een cirkel van vertrouwen toe dat medewerkers onder verantwoordelijkheid van een zorgverlener opvragingen doen, met lokale logging. Criterium 11 vraagt dat de organisatie schriftelijk aan de beheerder van haar gegevens in CoBRHA meldt dat ze een cirkel van vertrouwen instelt. In Vlaanderen gebeurt dat met een verklaring op eer bij de erkennende overheid (voor ziekenhuizen het Departement Zorg), controleerbaar in de CoBRHA-viewer; dat die verklaring de uitvoering van criterium 11 is, is een interpretatie. De COT is een voorwaarde om met eigen software Vitalink, Vaccinnet 2026, BelRAI, VSB-toepassingen en Alivia te gebruiken.
Hieronder staan de beweringen waarop de pagina over Cirkel van vertrouwen (Circle of Trust, COT) steunt: korte, eigen geformuleerde feiten, elk met de bron en de vindplaats waar je ze kan nagaan. Lees het artikel · Zo werkt de Atlas.
Beweringen 28 beweringen
| Bewering | Soort | Bron | Vindplaats | Peildatum |
|---|---|---|---|---|
| Een cirkel van vertrouwen is een groep gebruikers van een organisatie (bv. een ziekenhuis) waarvoor die organisatie zelf informatieveiligheidsmaatregelen organiseert en bewaakt, zodat andere organisaties daarop kunnen vertrouwen. ↩ Toon in de tekst Klopt niet? | feit | Reglement tot vaststelling van de criteria voor de toepassing van een cirkel van vertrouwen — eHealth-platform / Informatieveiligheidscomité SRC-04752c4d8e | p. 1, 'Doel van het reglement' | 25-09-2026 |
| Een organisatie heeft een COT nodig wanneer ze digitaal gezondheidsgegevens verwerkt of uitwisselt en de overheid niet via de gebruikte toepassing zelf alle nodige veiligheidscontroles kan uitvoeren. ↩ Toon in de tekst Klopt niet? | feit | Circle of Trust verklaring op eer — Departement Zorg SRC-d1cab9ce37 | sectie 'Wanneer heeft uw organisatie een CoT nodig?' | 25-09-2026 |
| De IVC-beraadslaging bij het reglement cirkel van vertrouwen is beraadslaging nr. 19/166 van 1 oktober 2019, laatst gewijzigd op 2 september 2025. ↩ Toon in de tekst Klopt niet? | feit | Belangrijkste reglementen — eHealth-platform SRC-c22eb99f7f | sectie 'Cirkel van vertrouwen' | 26-09-2026 |
| Het dertiende en laatste criterium van het federale reglement ('Externe controle') verplicht de organisatie om het verwerkingsregister, de documenten en policies en de resultaten van het intern toezicht of de interne controle ter beschikking van de toezichtsorganen te houden. ↩ Toon in de tekst Klopt niet? | feit | Reglement tot vaststelling van de criteria voor de toepassing van een cirkel van vertrouwen — eHealth-platform / Informatieveiligheidscomité SRC-04752c4d8e | p. 5, CRITERIUM 13: EXTERNE CONTROLE | 26-09-2026 |
| Zorgverleners in een organisatie die het reglement cirkel van vertrouwen naleeft, mogen medewerkers (bv. secretariaat, verpleegkundige) onder hun verantwoordelijkheid toegang laten zoeken tot de uitwisselingssystemen; het lokale systeem moet loggen welke medewerker de opvraging deed. ↩ Toon in de tekst Klopt niet? | feit | Reglement betreffende de uitwisseling van gezondheidsgegevens tussen gezondheidssystemen verbonden via het verwijzingsrepertorium van het eHealth-platform — eHealth-platform / Informatieveiligheidscomité SRC-f4d7f1af3a | p. 8, § 2.4 | 25-09-2026 |
| Criterium 11 van het federale reglement cirkel van vertrouwen verplicht de organisatie om schriftelijk aan de beheerder van haar gegevens in de authentieke bron CoBRHA te melden dat ze een cirkel van vertrouwen instelt volgens de voorwaarden van het reglement, en te bevestigen dat ze aan elk van die voorwaarden voldoet. ↩ Toon in de tekst Klopt niet? | feit | Reglement tot vaststelling van de criteria voor de toepassing van een cirkel van vertrouwen — eHealth-platform / Informatieveiligheidscomité SRC-04752c4d8e | p. 4, CRITERIUM 11: OPNAME IN DE AUTHENTIEKE BRON COBRHA | 26-09-2026 |
| Volgens criterium 11 vermeldt de beheerder in de authentieke bron CoBRHA dat de organisatie een cirkel van vertrouwen heeft ingesteld. ↩ Toon in de tekst Klopt niet? | feit | Reglement tot vaststelling van de criteria voor de toepassing van een cirkel van vertrouwen — eHealth-platform / Informatieveiligheidscomité SRC-04752c4d8e | p. 5, CRITERIUM 11 (vervolg) | 26-09-2026 |
| Volgens het Departement Zorg dient een organisatie de COT-verklaring op eer in bij de overheid die haar erkent, voor de door het departement erkende voorzieningen het Departement Zorg. ↩ Toon in de tekst Klopt niet? | feit | Circle of Trust verklaring op eer — Departement Zorg SRC-d1cab9ce37 | sectie 'Een Circle of Trust aanvragen via een verklaring op eer', stap 3 | 26-09-2026 |
| Algemene en psychiatrische ziekenhuizen dienen hun COT-verklaring op eer in via een webformulier, door een wettelijk vertegenwoordiger van de inrichtende macht, bij het Departement Zorg. ↩ Toon in de tekst Klopt niet? | feit | Circle of Trust verklaring op eer — Departement Zorg SRC-d1cab9ce37 | sectie 'Verklaring op eer indienen bij het Departement Zorg' | 25-09-2026 |
| Organisaties die voor hun erkenning afhangen van een andere overheidsdienst dan het Departement Zorg (de pagina noemt o.a. Agodi, het Agentschap Opgroeien en het VAPH), dienen de verklaring op eer bij die dienst in. ↩ Toon in de tekst Klopt niet? | feit | Circle of Trust verklaring op eer — Departement Zorg SRC-d1cab9ce37 | sectie 'Verklaring op eer indienen bij een andere overheidsdienst' | 26-09-2026 |
| De COT-verklaring van een door het departement erkende voorziening kan nagekeken worden in de CoBRHA-viewer. ↩ Toon in de tekst Klopt niet? | feit | Circle of Trust verklaring op eer — Departement Zorg SRC-d1cab9ce37 | sectie CoBRHA-viewer | 25-09-2026 |
| De 13 COT-criteria voor informatieveiligheid zijn vastgelegd in een reglement goedgekeurd door het Beheerscomité van het eHealth-platform en het Informatieveiligheidscomité. ↩ Toon in de tekst Klopt niet? | feit | Circle of Trust verklaring op eer — Departement Zorg SRC-d1cab9ce37 | sectie 'Criteria om een Circle of Trust te verkrijgen' | 25-09-2026 |
| Een Circle of Trust (COT) wordt toegekend aan een organisatie die voldoende garanties biedt dat ze veilig digitaal gezondheidsgegevens deelt. ↩ Toon in de tekst Klopt niet? | feit | Circle of Trust verklaring op eer — Departement Zorg SRC-d1cab9ce37 | inleiding | 25-09-2026 |
| Een COT is nodig wanneer een organisatie via haar eigen software Vlaamse toepassingen gebruikt zoals Vaccinnet 2026, het Vlaams IT-platform BelRAI, de VSB-financieringstoepassingen, Vitalink en Alivia. ↩ Toon in de tekst Klopt niet? | feit | Circle of Trust verklaring op eer — Departement Zorg SRC-d1cab9ce37 | sectie 'Voor welke Vlaamse toepassingen is een COT nodig/vereist?' | 25-09-2026 |
| Het reglement is op 5 november 2024 en 2 september 2025 door het Informatieveiligheidscomité gewijzigd; de laatste wijziging verfijnt de toegang van medewerkers onder verantwoordelijkheid van een zorgverlener binnen organisaties met een Circle of Trust-contract en regelt toegang voor een wachtarts die een overlijdensattest opstelt. ↩ Toon in de tekst Klopt niet? | feit | Beraadslaging nr. 14/016 van 18 februari 2014, laatst gewijzigd op 2 september 2025 (hub & metahub) — Informatieveiligheidscomité, kamer sociale zekerheid en gezondheid SRC-ddd345c720 | p. 4, randnr. 11 | 25-09-2026 |
| Criterium 9 (interne controle) vraagt een regelmatig intern toezicht op de naleving van de criteria en policies; bij organisaties met meer dan 15 personen met toegang tot door derden verwerkte persoonsgegevens neemt dat de vorm aan van een formele interne controle. ↩ Toon in de tekst Klopt niet? | feit | Reglement tot vaststelling van de criteria voor de toepassing van een cirkel van vertrouwen — eHealth-platform / Informatieveiligheidscomité SRC-04752c4d8e | p. 4, CRITERIUM 9: INTERNE CONTROLE | 26-09-2026 |
| Volgens criterium 9 bewaart de organisatie de resultaten van het intern toezicht of de interne controle gedurende 2 jaar. ↩ Toon in de tekst Klopt niet? | feit | Reglement tot vaststelling van de criteria voor de toepassing van een cirkel van vertrouwen — eHealth-platform / Informatieveiligheidscomité SRC-04752c4d8e | p. 4, CRITERIUM 9: INTERNE CONTROLE | 26-09-2026 |
| De wijziging van het reglement (5 november 2024) voegde onder meer een hyperlink toe naar de 13 criteria van een cirkel van vertrouwen. ↩ Toon in de tekst Klopt niet? | feit | Beraadslaging nr. 14/016 van 18 februari 2014, laatst gewijzigd op 2 september 2025 (hub & metahub) — Informatieveiligheidscomité, kamer sociale zekerheid en gezondheid SRC-ddd345c720 | p. 4, randnr. 10 | 25-09-2026 |
| Ziekenhuizen en andere organisaties kunnen enkel aansluiten op Vitalink als ze lid zijn van de circle-of-trust. ↩ Toon in de tekst Klopt niet? | feit | Circle of trust | Vitalink — Vitalink (Departement Zorg) SRC-cdd2803390 | laatste alinea | 25-09-2026 |
| Een zorgorganisatie krijgt pas toegang tot Vitalink als ze erkend is, geregistreerd is in Cobrha, een eHealth-certificaat heeft en in orde is met de Circle of Trust. ↩ Toon in de tekst Klopt niet? | feit | Als zorgorganisatie connecteren met Vitalink? — Vitalink (Departement Zorg) SRC-9cd73706d9 | sectie 'Wie kan toegang krijgen tot Vitalink?' | 25-09-2026 |
| De Vitalink-gateway controleert geïnformeerde toestemming, zorgrelaties en uitsluitingen, en beperkt de toegang van zorgorganisaties en hubs tot entiteiten op de Vitalink Circle-of-Trust-lijst. ↩ Toon in de tekst Klopt niet? | feit | Technisch overzicht | Vitalink — Vitalink (Departement Zorg) SRC-b64c94471e | sectie Vitalink-gateway | 25-09-2026 |
| Het departement raadt aan de COT-verklaring op eer te bekrachtigen met een rechtsgeldige beslissing van het bestuursorgaan (aanbeveling, geen plicht). ↩ Toon in de tekst Klopt niet? | feit | Circle of Trust verklaring op eer — Departement Zorg SRC-d1cab9ce37 | sectie verklaring op eer | 25-09-2026 |
| Volgens het departement is de COT voor bestaande voorzieningen in verschillende sectoren (waaronder algemene ziekenhuizen) in het verleden al in orde gebracht, of zijn de aanvragen lopende. ↩ Toon in de tekst Klopt niet? | feit | Circle of Trust verklaring op eer — Departement Zorg SRC-d1cab9ce37 | sectie 'Verklaring op eer indienen bij het Departement Zorg' | 25-09-2026 |
| Volgens het hub-metahubreglement moet de zorgverstrekker die een medewerker mandateert om namens hem opvragingen te doen, zelf een therapeutische relatie met de patiënt hebben. ↩ Toon in de tekst Klopt niet? | feit | Reglement betreffende de uitwisseling van gezondheidsgegevens tussen gezondheidssystemen verbonden via het verwijzingsrepertorium van het eHealth-platform — eHealth-platform / Informatieveiligheidscomité SRC-f4d7f1af3a | bepaling over medewerkers onder verantwoordelijkheid van een zorgverlener (CoT) | 26-09-2026 |
| De zorgverlener mag de opvraging niet opdragen aan een zorgverstrekker die voor de patiënt is uitgesloten van toegang tot diens gezondheidsgegevens. ↩ Toon in de tekst Klopt niet? | feit | Reglement betreffende de uitwisseling van gezondheidsgegevens tussen gezondheidssystemen verbonden via het verwijzingsrepertorium van het eHealth-platform — eHealth-platform / Informatieveiligheidscomité SRC-f4d7f1af3a | bepaling over medewerkers onder verantwoordelijkheid van een zorgverlener (CoT) | 26-09-2026 |
| Het mandaat aan de medewerker kan bijvoorbeeld opgenomen worden in de arbeidsovereenkomst of in de overeenkomst voor het gebruik van het lokale informatiesysteem. ↩ Toon in de tekst Klopt niet? | feit | Reglement betreffende de uitwisseling van gezondheidsgegevens tussen gezondheidssystemen verbonden via het verwijzingsrepertorium van het eHealth-platform — eHealth-platform / Informatieveiligheidscomité SRC-f4d7f1af3a | bepaling over medewerkers onder verantwoordelijkheid van een zorgverlener (CoT) | 26-09-2026 |
| In de voor de burger online toegankelijke loggings van de centrale systemen worden enkel de identiteit van de behandelende zorgverlener en de identificatie van de CoT opgeslagen, niet die van de medewerker. ↩ Toon in de tekst Klopt niet? | feit | Reglement betreffende de uitwisseling van gezondheidsgegevens tussen gezondheidssystemen verbonden via het verwijzingsrepertorium van het eHealth-platform — eHealth-platform / Informatieveiligheidscomité SRC-f4d7f1af3a | bepaling over medewerkers onder verantwoordelijkheid van een zorgverlener (CoT) | 26-09-2026 |
| Het eHealth-platform publiceert de kernreglementen (therapeutische relatie, hub & metahub, toestemming, toegangsmatrix, cirkel van vertrouwen) met hun goedkeuringsdata door Beheerscomité en Informatieveiligheidscomité. ↩ Toon in de tekst Klopt niet? | feit | Belangrijkste reglementen — eHealth-platform SRC-c22eb99f7f | sectie 'Hub- & metahubproject' | 25-09-2026 |