Beveiliging
Architectuur van vertrouwen
Klinische gegevens worden op het hoogste niveau beschermd — beveiliging is een integraal onderdeel van de systeemarchitectuur.
Hieronder vindt u de volledige kaart van de beveiligingen die daadwerkelijk in de applicatie draaien.
Europese infrastructuur
De gegevens worden opgeslagen op servers van Microsoft Azure in de Europese Unie. Geselecteerde subverwerkers (bijv. Stripe voor betalingsverwerking) kunnen gegevens buiten de EER verwerken op basis van standaardcontractbepalingen. Videosessies draaien op onze eigen LiveKit-instantie binnen ons Azure-VNet, waardoor de audio- en videostream nooit in de publieke cloud van een andere aanbieder terechtkomt.
De therapeut staat centraal
AI ondersteunt de analyse van materiaal, maar neemt geen klinische beslissingen. Azure OpenAI werkt in inferentiemodus — gegevens worden verwerkt op het moment van de vraag en worden niet bewaard en niet gebruikt om modellen te trainen. De volledige controle over de documentatie blijft bij de therapeut.
Datakluis
De gegevens worden bewaard in één database met logische scheiding per therapeut en per cliënt. Therapeutische inhoud (notities, transcripties, conceptualisaties) wordt versleuteld met Always Encrypted — de encryptiesleutels staan in Azure Key Vault en de databaseserver ziet die inhoud nooit in leesbare vorm.
Bescherming in meerdere lagen
Wij hanteren beveiligingsstandaarden die worden toegepast in het bankwezen en de gezondheidszorg.
Elke laag werkt onafhankelijk — het doorbreken van één laag brengt de andere niet in gevaar.
Always Encrypted (sterker dan TDE)
Notities, transcripties en conceptualisaties worden aan de kant van de applicatie versleuteld — de SQL-server ontvangt een versleutelde bytereeks en heeft geen toegang tot de leesbare tekst. CMK-sleutels worden bewaard in Azure Key Vault. Alleen de therapeut heeft toegang tot de inhoud van de sessies; een kleine groep systeembeheerders beschikt over de technische rechten die nodig zijn voor het onderhoud van het platform en het herstellen van gegevens — die toegang wordt gelogd en valt onder geheimhoudingsplicht.
Pseudonimisering vóór verzending naar AI
Voordat er iets bij het model aankomt, worden de gegevens lokaal gepseudonimiseerd: namen van cliënten worden vervangen door tokens ([PATIENT]), derden door [PERSON_1], en nationale identificatienummers, telefoonnummers en e-mailadressen worden automatisch herkend en verwijderd. Het systeem houdt binnen de geschiedenis van een cliënt consistente labels voor dezelfde persoon aan, zonder de identiteit prijs te geven.
Tweefactorauthenticatie (2FA/MFA)
Het inloggen is beveiligd met multifactorauthenticatie: een TOTP-app (Google Authenticator, Microsoft Authenticator) of een eenmalige code per e-mail of sms. Wachtwoordbeleid: minimaal 16 tekens, een kleine letter en een hoofdletter, een cijfer en een speciaal teken. Na 5 mislukte pogingen wordt het account 15 minuten geblokkeerd.
Rate limiting bij inloggen en botbescherming
Maximaal 5 inlogpogingen per minuut vanaf één IP-adres. Rate-limitingmechanismen die het aantal inlogpogingen beperken, beschermen het systeem tegen geautomatiseerde aanvallen en het raden van wachtwoorden (brute force, credential stuffing).
Videosessies op onze eigen infrastructuur
Videoconsulten draaien in een aparte, private omgeving binnen onze Azure-infrastructuur. Opnamen (Egress) gaan rechtstreeks naar onze eigen Azure Blob Storage — een beveiligde gegevensopslag. Elke cliënt ontvangt een individuele, unieke toegangslink die aan dat specifieke consult is gekoppeld (VideoInviteToken).
Toegangs- en wijzigingslogboek
Elke toegang tot cliëntgegevens wordt vastgelegd (wie, wanneer, welke handeling). Het wijzigingslogboek van de therapiesessie toont de volledige bewerkingshistorie van de notities. Logboeken volgen bewaartermijnen die aansluiten bij de AVG en worden automatisch gewist zodra de wettelijke termijnen verstrijken.
Recht op inzage, export en verwijdering
Volledige uitvoering van de AVG-rechten uit de artikelen 15-22: op verzoek van de cliënt genereren wij een pakket met zijn gegevens (JSON-export) of verwijderen wij het account definitief, samen met de notities. De handeling wordt vastgelegd in het auditlogboek.
Dagelijkse back-ups
Automatische back-ups van de database met georedundantie in een Europese secundaire regio. Back-ups zijn versleuteld. Opnamen en transcripties van videosessies worden opgeslagen in Azure Blob Storage met versiebeheer ingeschakeld.
Standaarden
Het systeem werkt conform de geldende Europese en internationale regelgeving. Alleen de therapeut heeft toegang tot de inhoud van de therapiesessies; de servicetoegang van beheerders wordt gelogd en valt onder geheimhoudingsplicht.
AVG
Volledige naleving van de Algemene verordening gegevensbescherming (met name artikel 9 — bijzondere categorieën van gegevens, waaronder gegevens over geestelijke gezondheid).
AI-verordening
Naleving van de Europese verordening inzake kunstmatige intelligentie — het systeem werkt in inferentiemodus, zonder geautomatiseerde klinische beslissingen.
Processen conform ISO 27001
Wij passen procedures voor het beheer van informatiebeveiliging toe op basis van de eisen van ISO/IEC 27001:2022 — risicobeheer, toegangscontrole, audit en bedrijfscontinuïteit.
Processen conform SOC 2
Wij werken volgens de AICPA Trust Services Criteria (Security, Availability, Confidentiality, Privacy) — scheiding van omgevingen, monitoring en incidentrespons.