# Teamcommunicatie in de zorg met Workspace [[TOC]] ## Samenwerken in een zorgteam Een effectief zorgteam communiceert snel, helder en veilig. Google Workspace biedt hiervoor de tools, maar in de zorg zijn grenzen noodzakelijk: niet alles mag via elk kanaal. De AVG en de zorgnorm NEN 7510 stellen eisen aan hoe je met persoonsgegevens en gezondheidsgegevens omgaat. Het basisprincipe: gebruik Chat voor logistiek en samenwerking, Gedeelde Drive voor teamdocumenten, en zorg dat medische informatie over individuele patiënten altijd via beveiligde, geautoriseerde kanalen gaat, meestal het EPD. :::info title="Chat is niet standaard end-to-end versleuteld" Gewone Google Chat-berichten zijn versleuteld tijdens transport en in opslag, maar Google kan ze technisch ontsleutelen en ze zijn doorzoekbaar via Vault. Voor extra bescherming biedt Workspace sinds 2026 ook client-side encryption (CSE) voor Chat, waarbij je organisatie de sleutels beheert. Zonder CSE is Chat geschikt voor teamsamenwerking, maar niet voor het delen van gevoelige patiëntinformatie. ::: ## Voorwaarden vooraf: verwerkersovereenkomst en instellingen Voor je Workspace in de zorg inzet, regel je eerst de juridische en technische basis: - Sluit een verwerkersovereenkomst met Google. In Nederland sluit dit vaak aan op de BOZ-verwerkersovereenkomst van de Brancheorganisaties Zorg. - Beperk de standaard deelinstellingen in de Admin Console, want die zijn voor de zorg te ruim. - Zet tweestapsverificatie (2SV) verplicht voor alle medewerkers. - Stel bewaarbeleid (retentie) in via Google Vault zodat dossiers niet voortijdig verdwijnen. Een getekende overeenkomst alleen maakt je nog niet compliant: de configuratie en het dagelijks gebruik bepalen of je echt voldoet aan de AVG en NEN 7510. ## Google Chat-ruimtes per team Maak per afdeling of team een Google Chat-ruimte aan. Voordelen: - Berichten zijn doorzoekbaar en persistent, in tegenstelling tot losse e-mailthreads. - Je deelt documenten, links en taken direct in de ruimte. - Discussies over een onderwerp blijven gesorteerd via threads. Beperk per ruimte wie leden mag toevoegen tot de ruimtebeheerders, zodat onbedoelde toegang wordt voorkomen. Stel als organisatie via Admin Console en daarbinnen Google Chat ook beleidsregels in voor externe chat. ## Gedeelde Drive per team en project Gedeelde Drive (voorheen Team Drive) is de aanbevolen opslaglocatie voor teamdocumenten in de zorg. Voordelen boven persoonlijke Drive: - Documenten blijven bij de organisatie als een medewerker vertrekt. - Toegangsbeheer verloopt via teamlidmaatschap, niet via losse, individuele deling. - Beheerders kunnen toegangsrechten overzien en aanpassen. Maak een mapstructuur die overeenkomt met je afdelingsstructuur. Voorbeeld voor een ziekenhuis: ``` Gedeelde Drive - Cardiologie ├── Protocollen (leestoegang voor alle medewerkers) ├── Vergaderingen (bewerktoegang voor teamleden) ├── Kwaliteitsregistratie (bewerktoegang voor kwaliteitsfunctionaris) └── Administratie (beperkte toegang) ``` :::howto title="Gedeelde Drive aanmaken voor een zorgteam" 1. Ga naar **drive.google.com** en klik op **Gedeelde drives** in het linkermenu. 2. Klik op **Nieuw** en geef de drive een duidelijke naam, bijvoorbeeld `Afdeling Cardiologie`. 3. Open de drive-instellingen en stel in wie leden mag toevoegen (aanbevolen: alleen beheerders). 4. Voeg teamleden toe met de juiste rol: **Beheerder**, **Inhoudsbeheerder**, **Bijdrager** of **Viewer**. 5. Maak de basismapstructuur aan en deel de drive met het team. ::: :::tip title="Houd rollen zo krap mogelijk" Geef Viewer- of Commenter-rechten als lezen genoeg is. Bewerk- en beheerrechten reserveer je voor wie ze echt nodig heeft. Zo beperk je het risico dat gevoelige documenten onbedoeld worden gewijzigd of verspreid. ::: ## Documenten samen bewerken Google Docs maakt realtime samenwerking mogelijk aan protocollen, procedures en rapportages. Gebruik de commentaarfunctie voor feedback en de versiegeschiedenis om wijzigingen bij te houden. Voor protocollen die formeel moeten worden goedgekeurd, gebruik je een commentaarworkflow: 1. De auteur schrijft het protocol en zet de status op `Concept`. 2. Reviewers voegen suggesties en opmerkingen toe. 3. De auteur verwerkt de feedback en wijzigt de status naar `Ter goedkeuring`. 4. De manager markeert alle opmerkingen als opgelost en zet de status op `Vastgesteld`. ## Wat niet via Chat en gewone Drive mag Zorgmedewerkers moeten duidelijk weten wat niet via deze kanalen mag: - Patiëntnamen gekoppeld aan diagnoses of behandelingen. - Foto's van patiënten of hun toestand. - Uitslagen of medicatiegegevens van individuele patiënten. - Privacygevoelige meldingen over collega's. :::warn title="Patiëntgegevens horen in het EPD" Bespreek patiëntgebonden zaken in het EPD of een ander kanaal dat onder de verwerkersovereenkomst en passende beveiliging valt. Een patiëntnaam plus een medisch detail in een gewone Chat-ruimte is al een verwerking van bijzondere persoonsgegevens en kan een datalek opleveren. ::: Stel een kort beleidsdocument op en laat nieuwe medewerkers dit ondertekenen als onderdeel van de onboarding. :::faq ### Mag ik in een Chat-ruimte vragen of een collega de status van een patiënt kent? Noem geen patiëntnamen of identificerende informatie in een gewone Chat-ruimte. Verwijs naar een anoniem dossiernummer en bespreek de details direct of via het EPD. ### Hoe lang worden Chat-berichten bewaard? In de standaardinstelling blijven berichten bewaard tot ze worden verwijderd. Met Google Vault stel je een bewaarbeleid in, bijvoorbeeld retentie van een jaar, zodat berichten consistent en aantoonbaar worden bewaard of verwijderd. ### Kan een medewerker zelf een Chat-ruimte aanmaken voor een patiëntengroep? Dat is vanuit privacy-oogpunt af te raden. Gebruik bestaande geautoriseerde kanalen via het EPD voor patiëntgebonden communicatie. ### Hoe zorg ik dat vertrekkende medewerkers geen toegang meer hebben? Schakel het account direct uit via de Admin Console bij uitdiensttreding. De toegang tot Gedeelde Drives, Chat-ruimtes en Drive-bestanden vervalt dan automatisch, omdat die aan het account is gekoppeld. ### Is Google Workspace geschikt voor de zorg onder de AVG? Ja, mits goed ingericht. Sluit een verwerkersovereenkomst, beperk de deelinstellingen, zet 2SV verplicht en stem het gebruik af op NEN 7510. Voor de gevoeligste gegevens kun je client-side encryption inzetten. ### Wat is het verschil tussen Gedeelde Drive en een gewone gedeelde map? Bij een Gedeelde Drive is de organisatie eigenaar van de bestanden en regel je toegang via lidmaatschap. Bij een gewone gedeelde map blijft de bestanden eigenaar een individu, waardoor toegang en bestanden kunnen verdwijnen als die persoon vertrekt. :::