Bèta De eHealth Atlas is nog in opbouw: we verzamelen en controleren nog volop gegevens, dus inhoud kan onvolledig zijn.Inhoud nog onvolledig. Meer info

Belgische eHealth-referentiedatabank

Onafhankelijk naslagwerk · geen officiële bron bèta

Geavanceerd zoeken Hulp

Conceptrecord · Regel of afsprakenkader

Beweringen: Cirkel van vertrouwen (Circle of Trust, COT)

Atlas-ID cirkel-van-vertrouwen · 28 beweringen · 10 bronnen · Laatst geverifieerd 26-09-2026 · Release 2026.10.05-1

Een cirkel van vertrouwen is een groep gebruikers van een organisatie (bv. een ziekenhuis) waarvoor die organisatie zelf informatieveiligheidsmaatregelen organiseert en bewaakt, zodat andere organisaties daarop kunnen vertrouwen. Er is één federaal reglement met 13 criteria (IVC-beraadslaging 19/166). In het hub-metahubsysteem laat een cirkel van vertrouwen toe dat medewerkers onder verantwoordelijkheid van een zorgverlener opvragingen doen, met lokale logging. Criterium 11 vraagt dat de organisatie schriftelijk aan de beheerder van haar gegevens in CoBRHA meldt dat ze een cirkel van vertrouwen instelt. In Vlaanderen gebeurt dat met een verklaring op eer bij de erkennende overheid (voor ziekenhuizen het Departement Zorg), controleerbaar in de CoBRHA-viewer; dat die verklaring de uitvoering van criterium 11 is, is een interpretatie. De COT is een voorwaarde om met eigen software Vitalink, Vaccinnet 2026, BelRAI, VSB-toepassingen en Alivia te gebruiken.

Hieronder staan de beweringen waarop de pagina over Cirkel van vertrouwen (Circle of Trust, COT) steunt: korte, eigen geformuleerde feiten, elk met de bron en de vindplaats waar je ze kan nagaan. Lees het artikel · Zo werkt de Atlas.

Beweringen 28 beweringen

BeweringSoortBronVindplaatsPeildatum
Een cirkel van vertrouwen is een groep gebruikers van een organisatie (bv. een ziekenhuis) waarvoor die organisatie zelf informatieveiligheidsmaatregelen organiseert en bewaakt, zodat andere organisaties daarop kunnen vertrouwen. ↩ Toon in de tekst Klopt niet? feit Reglement tot vaststelling van de criteria voor de toepassing van een cirkel van vertrouwen — eHealth-platform / Informatieveiligheidscomité SRC-04752c4d8e p. 1, 'Doel van het reglement' 25-09-2026
Een organisatie heeft een COT nodig wanneer ze digitaal gezondheidsgegevens verwerkt of uitwisselt en de overheid niet via de gebruikte toepassing zelf alle nodige veiligheidscontroles kan uitvoeren. ↩ Toon in de tekst Klopt niet? feit Circle of Trust verklaring op eer — Departement Zorg SRC-d1cab9ce37 sectie 'Wanneer heeft uw organisatie een CoT nodig?' 25-09-2026
De IVC-beraadslaging bij het reglement cirkel van vertrouwen is beraadslaging nr. 19/166 van 1 oktober 2019, laatst gewijzigd op 2 september 2025. ↩ Toon in de tekst Klopt niet? feit Belangrijkste reglementen — eHealth-platform SRC-c22eb99f7f sectie 'Cirkel van vertrouwen' 26-09-2026
Het dertiende en laatste criterium van het federale reglement ('Externe controle') verplicht de organisatie om het verwerkingsregister, de documenten en policies en de resultaten van het intern toezicht of de interne controle ter beschikking van de toezichtsorganen te houden. ↩ Toon in de tekst Klopt niet? feit Reglement tot vaststelling van de criteria voor de toepassing van een cirkel van vertrouwen — eHealth-platform / Informatieveiligheidscomité SRC-04752c4d8e p. 5, CRITERIUM 13: EXTERNE CONTROLE 26-09-2026
Zorgverleners in een organisatie die het reglement cirkel van vertrouwen naleeft, mogen medewerkers (bv. secretariaat, verpleegkundige) onder hun verantwoordelijkheid toegang laten zoeken tot de uitwisselingssystemen; het lokale systeem moet loggen welke medewerker de opvraging deed. ↩ Toon in de tekst Klopt niet? feit Reglement betreffende de uitwisseling van gezondheidsgegevens tussen gezondheidssystemen verbonden via het verwijzingsrepertorium van het eHealth-platform — eHealth-platform / Informatieveiligheidscomité SRC-f4d7f1af3a p. 8, § 2.4 25-09-2026
Criterium 11 van het federale reglement cirkel van vertrouwen verplicht de organisatie om schriftelijk aan de beheerder van haar gegevens in de authentieke bron CoBRHA te melden dat ze een cirkel van vertrouwen instelt volgens de voorwaarden van het reglement, en te bevestigen dat ze aan elk van die voorwaarden voldoet. ↩ Toon in de tekst Klopt niet? feit Reglement tot vaststelling van de criteria voor de toepassing van een cirkel van vertrouwen — eHealth-platform / Informatieveiligheidscomité SRC-04752c4d8e p. 4, CRITERIUM 11: OPNAME IN DE AUTHENTIEKE BRON COBRHA 26-09-2026
Volgens criterium 11 vermeldt de beheerder in de authentieke bron CoBRHA dat de organisatie een cirkel van vertrouwen heeft ingesteld. ↩ Toon in de tekst Klopt niet? feit Reglement tot vaststelling van de criteria voor de toepassing van een cirkel van vertrouwen — eHealth-platform / Informatieveiligheidscomité SRC-04752c4d8e p. 5, CRITERIUM 11 (vervolg) 26-09-2026
Volgens het Departement Zorg dient een organisatie de COT-verklaring op eer in bij de overheid die haar erkent, voor de door het departement erkende voorzieningen het Departement Zorg. ↩ Toon in de tekst Klopt niet? feit Circle of Trust verklaring op eer — Departement Zorg SRC-d1cab9ce37 sectie 'Een Circle of Trust aanvragen via een verklaring op eer', stap 3 26-09-2026
Algemene en psychiatrische ziekenhuizen dienen hun COT-verklaring op eer in via een webformulier, door een wettelijk vertegenwoordiger van de inrichtende macht, bij het Departement Zorg. ↩ Toon in de tekst Klopt niet? feit Circle of Trust verklaring op eer — Departement Zorg SRC-d1cab9ce37 sectie 'Verklaring op eer indienen bij het Departement Zorg' 25-09-2026
Organisaties die voor hun erkenning afhangen van een andere overheidsdienst dan het Departement Zorg (de pagina noemt o.a. Agodi, het Agentschap Opgroeien en het VAPH), dienen de verklaring op eer bij die dienst in. ↩ Toon in de tekst Klopt niet? feit Circle of Trust verklaring op eer — Departement Zorg SRC-d1cab9ce37 sectie 'Verklaring op eer indienen bij een andere overheidsdienst' 26-09-2026
De COT-verklaring van een door het departement erkende voorziening kan nagekeken worden in de CoBRHA-viewer. ↩ Toon in de tekst Klopt niet? feit Circle of Trust verklaring op eer — Departement Zorg SRC-d1cab9ce37 sectie CoBRHA-viewer 25-09-2026
De 13 COT-criteria voor informatieveiligheid zijn vastgelegd in een reglement goedgekeurd door het Beheerscomité van het eHealth-platform en het Informatieveiligheidscomité. ↩ Toon in de tekst Klopt niet? feit Circle of Trust verklaring op eer — Departement Zorg SRC-d1cab9ce37 sectie 'Criteria om een Circle of Trust te verkrijgen' 25-09-2026
Een Circle of Trust (COT) wordt toegekend aan een organisatie die voldoende garanties biedt dat ze veilig digitaal gezondheidsgegevens deelt. ↩ Toon in de tekst Klopt niet? feit Circle of Trust verklaring op eer — Departement Zorg SRC-d1cab9ce37 inleiding 25-09-2026
Een COT is nodig wanneer een organisatie via haar eigen software Vlaamse toepassingen gebruikt zoals Vaccinnet 2026, het Vlaams IT-platform BelRAI, de VSB-financieringstoepassingen, Vitalink en Alivia. ↩ Toon in de tekst Klopt niet? feit Circle of Trust verklaring op eer — Departement Zorg SRC-d1cab9ce37 sectie 'Voor welke Vlaamse toepassingen is een COT nodig/vereist?' 25-09-2026
Het reglement is op 5 november 2024 en 2 september 2025 door het Informatieveiligheidscomité gewijzigd; de laatste wijziging verfijnt de toegang van medewerkers onder verantwoordelijkheid van een zorgverlener binnen organisaties met een Circle of Trust-contract en regelt toegang voor een wachtarts die een overlijdensattest opstelt. ↩ Toon in de tekst Klopt niet? feit Beraadslaging nr. 14/016 van 18 februari 2014, laatst gewijzigd op 2 september 2025 (hub & metahub) — Informatieveiligheidscomité, kamer sociale zekerheid en gezondheid SRC-ddd345c720 p. 4, randnr. 11 25-09-2026
Criterium 9 (interne controle) vraagt een regelmatig intern toezicht op de naleving van de criteria en policies; bij organisaties met meer dan 15 personen met toegang tot door derden verwerkte persoonsgegevens neemt dat de vorm aan van een formele interne controle. ↩ Toon in de tekst Klopt niet? feit Reglement tot vaststelling van de criteria voor de toepassing van een cirkel van vertrouwen — eHealth-platform / Informatieveiligheidscomité SRC-04752c4d8e p. 4, CRITERIUM 9: INTERNE CONTROLE 26-09-2026
Volgens criterium 9 bewaart de organisatie de resultaten van het intern toezicht of de interne controle gedurende 2 jaar. ↩ Toon in de tekst Klopt niet? feit Reglement tot vaststelling van de criteria voor de toepassing van een cirkel van vertrouwen — eHealth-platform / Informatieveiligheidscomité SRC-04752c4d8e p. 4, CRITERIUM 9: INTERNE CONTROLE 26-09-2026
De wijziging van het reglement (5 november 2024) voegde onder meer een hyperlink toe naar de 13 criteria van een cirkel van vertrouwen. ↩ Toon in de tekst Klopt niet? feit Beraadslaging nr. 14/016 van 18 februari 2014, laatst gewijzigd op 2 september 2025 (hub & metahub) — Informatieveiligheidscomité, kamer sociale zekerheid en gezondheid SRC-ddd345c720 p. 4, randnr. 10 25-09-2026
Ziekenhuizen en andere organisaties kunnen enkel aansluiten op Vitalink als ze lid zijn van de circle-of-trust. ↩ Toon in de tekst Klopt niet? feit Circle of trust | Vitalink — Vitalink (Departement Zorg) SRC-cdd2803390 laatste alinea 25-09-2026
Een zorgorganisatie krijgt pas toegang tot Vitalink als ze erkend is, geregistreerd is in Cobrha, een eHealth-certificaat heeft en in orde is met de Circle of Trust. ↩ Toon in de tekst Klopt niet? feit Als zorgorganisatie connecteren met Vitalink? — Vitalink (Departement Zorg) SRC-9cd73706d9 sectie 'Wie kan toegang krijgen tot Vitalink?' 25-09-2026
De Vitalink-gateway controleert geïnformeerde toestemming, zorgrelaties en uitsluitingen, en beperkt de toegang van zorgorganisaties en hubs tot entiteiten op de Vitalink Circle-of-Trust-lijst. ↩ Toon in de tekst Klopt niet? feit Technisch overzicht | Vitalink — Vitalink (Departement Zorg) SRC-b64c94471e sectie Vitalink-gateway 25-09-2026
Het departement raadt aan de COT-verklaring op eer te bekrachtigen met een rechtsgeldige beslissing van het bestuursorgaan (aanbeveling, geen plicht). ↩ Toon in de tekst Klopt niet? feit Circle of Trust verklaring op eer — Departement Zorg SRC-d1cab9ce37 sectie verklaring op eer 25-09-2026
Volgens het departement is de COT voor bestaande voorzieningen in verschillende sectoren (waaronder algemene ziekenhuizen) in het verleden al in orde gebracht, of zijn de aanvragen lopende. ↩ Toon in de tekst Klopt niet? feit Circle of Trust verklaring op eer — Departement Zorg SRC-d1cab9ce37 sectie 'Verklaring op eer indienen bij het Departement Zorg' 25-09-2026
Volgens het hub-metahubreglement moet de zorgverstrekker die een medewerker mandateert om namens hem opvragingen te doen, zelf een therapeutische relatie met de patiënt hebben. ↩ Toon in de tekst Klopt niet? feit Reglement betreffende de uitwisseling van gezondheidsgegevens tussen gezondheidssystemen verbonden via het verwijzingsrepertorium van het eHealth-platform — eHealth-platform / Informatieveiligheidscomité SRC-f4d7f1af3a bepaling over medewerkers onder verantwoordelijkheid van een zorgverlener (CoT) 26-09-2026
De zorgverlener mag de opvraging niet opdragen aan een zorgverstrekker die voor de patiënt is uitgesloten van toegang tot diens gezondheidsgegevens. ↩ Toon in de tekst Klopt niet? feit Reglement betreffende de uitwisseling van gezondheidsgegevens tussen gezondheidssystemen verbonden via het verwijzingsrepertorium van het eHealth-platform — eHealth-platform / Informatieveiligheidscomité SRC-f4d7f1af3a bepaling over medewerkers onder verantwoordelijkheid van een zorgverlener (CoT) 26-09-2026
Het mandaat aan de medewerker kan bijvoorbeeld opgenomen worden in de arbeidsovereenkomst of in de overeenkomst voor het gebruik van het lokale informatiesysteem. ↩ Toon in de tekst Klopt niet? feit Reglement betreffende de uitwisseling van gezondheidsgegevens tussen gezondheidssystemen verbonden via het verwijzingsrepertorium van het eHealth-platform — eHealth-platform / Informatieveiligheidscomité SRC-f4d7f1af3a bepaling over medewerkers onder verantwoordelijkheid van een zorgverlener (CoT) 26-09-2026
In de voor de burger online toegankelijke loggings van de centrale systemen worden enkel de identiteit van de behandelende zorgverlener en de identificatie van de CoT opgeslagen, niet die van de medewerker. ↩ Toon in de tekst Klopt niet? feit Reglement betreffende de uitwisseling van gezondheidsgegevens tussen gezondheidssystemen verbonden via het verwijzingsrepertorium van het eHealth-platform — eHealth-platform / Informatieveiligheidscomité SRC-f4d7f1af3a bepaling over medewerkers onder verantwoordelijkheid van een zorgverlener (CoT) 26-09-2026
Het eHealth-platform publiceert de kernreglementen (therapeutische relatie, hub & metahub, toestemming, toegangsmatrix, cirkel van vertrouwen) met hun goedkeuringsdata door Beheerscomité en Informatieveiligheidscomité. ↩ Toon in de tekst Klopt niet? feit Belangrijkste reglementen — eHealth-platform SRC-c22eb99f7f sectie 'Hub- & metahubproject' 25-09-2026