Security & Privacy

Duidelijk voor teams. Onderbouwd voor IT & compliance.

PharmGtN is gebouwd voor commerciële farma processen. We werken met dataminimalisatie en EU-hosting. Product- en contractdata worden veilig verwerkt en bewaard per tenant.

EU-hosting • Rollen & rechten • Versleutelde verbinding • Dataminimalisatie

EU-hosting
Data residency binnen de EU mogelijk
Rollen & rechten
Toegang per team en tenant
Dataminimalisatie
Geen patiëntdata nodig
Versleuteld
In transit en at rest

Hoe data wordt gebruikt

  • Productcatalogus & prijslijsten kunnen per tenant worden opgeslagen zodat teams met dezelfde basis werken.
  • Contracten, kortingen en tenders worden vastgelegd met een duidelijke status en context (voor interne afstemming).
  • Exports (Excel/CSV) zijn bedoeld voor interne review, besluitvorming en verslaglegging.

We richten PharmGtN zo in dat je met commerciële data kunt werken zonder patiënt- of zorgdata te verwerken.

Toegang & governance

  • Rollen: viewers, members en admins (per tenant).
  • 4-ogen werken: geschikt voor flows waarin review en goedkeuring nodig zijn.
  • Herleidbaarheid: wijzigingen en updates zijn terug te vinden voor interne controles.

Integraties (als je dat wilt)

Veel teams starten met upload via templates. Als er koppelingen nodig zijn, kan dat via gangbare methodes die passen bij farma IT-standaarden.

SFTP
  • • SSH-keys en IP-allowlist
  • • Scheiding per dataset/tenant
  • • Batchgewijze aanlevering van exports
API
  • • Token-based toegang
  • • Validatie van schema’s
  • • Logging voor troubleshooting

Wat je van ons mag verwachten

Doen we wel
  • EU-hosting en versleuteling.
  • Duidelijke rollen en scheiding per tenant.
  • Ondersteuning voor interne reviews en approvals.
Doen we niet
  • • Geen patiëntgegevens nodig of gewenst.
  • • Geen verkoop of delen van data met derden.
  • • Geen gebruik van klantdata voor modeltraining.

Voor procurement of vendor due diligence leveren we op verzoek een DPA en een overzicht van subprocessors.

Responsible disclosure

Zie je een kwetsbaarheid? Meld het verantwoord. We bevestigen ontvangst en pakken het op volgens onze procedures.

Tip: publiceer ook een security.txt als je dat nog niet doet.

Security-review nodig voor onboarding?

We stemmen dit af met IT en compliance, zodat jullie snel door kunnen.