Beveiliging

Architectuur van vertrouwen

Klinische gegevens worden op het hoogste niveau beschermd — beveiliging is een integraal onderdeel van de systeemarchitectuur.

Hieronder vindt u de volledige kaart van de beveiligingen die daadwerkelijk in de applicatie draaien.

Europese infrastructuur

De gegevens worden opgeslagen op servers van Microsoft Azure in de Europese Unie. Geselecteerde subverwerkers (bijv. Stripe voor betalingsverwerking) kunnen gegevens buiten de EER verwerken op basis van standaardcontractbepalingen. Videosessies draaien op onze eigen LiveKit-instantie binnen ons Azure-VNet, waardoor de audio- en videostream nooit in de publieke cloud van een andere aanbieder terechtkomt.

De therapeut staat centraal

AI ondersteunt de analyse van materiaal, maar neemt geen klinische beslissingen. Azure OpenAI werkt in inferentiemodus — gegevens worden verwerkt op het moment van de vraag en worden niet bewaard en niet gebruikt om modellen te trainen. De volledige controle over de documentatie blijft bij de therapeut.

Datakluis

De gegevens worden bewaard in één database met logische scheiding per therapeut en per cliënt. Therapeutische inhoud (notities, transcripties, conceptualisaties) wordt versleuteld met Always Encrypted — de encryptiesleutels staan in Azure Key Vault en de databaseserver ziet die inhoud nooit in leesbare vorm.

Technische waarborgen

Bescherming in meerdere lagen

Wij hanteren beveiligingsstandaarden die worden toegepast in het bankwezen en de gezondheidszorg.

Elke laag werkt onafhankelijk — het doorbreken van één laag brengt de andere niet in gevaar.

Always Encrypted (sterker dan TDE)

Notities, transcripties en conceptualisaties worden aan de kant van de applicatie versleuteld — de SQL-server ontvangt een versleutelde bytereeks en heeft geen toegang tot de leesbare tekst. CMK-sleutels worden bewaard in Azure Key Vault. Alleen de therapeut heeft toegang tot de inhoud van de sessies; een kleine groep systeembeheerders beschikt over de technische rechten die nodig zijn voor het onderhoud van het platform en het herstellen van gegevens — die toegang wordt gelogd en valt onder geheimhoudingsplicht.

Pseudonimisering vóór verzending naar AI

Voordat er iets bij het model aankomt, worden de gegevens lokaal gepseudonimiseerd: namen van cliënten worden vervangen door tokens ([PATIENT]), derden door [PERSON_1], en nationale identificatienummers, telefoonnummers en e-mailadressen worden automatisch herkend en verwijderd. Het systeem houdt binnen de geschiedenis van een cliënt consistente labels voor dezelfde persoon aan, zonder de identiteit prijs te geven.

Tweefactorauthenticatie (2FA/MFA)

Het inloggen is beveiligd met multifactorauthenticatie: een TOTP-app (Google Authenticator, Microsoft Authenticator) of een eenmalige code per e-mail of sms. Wachtwoordbeleid: minimaal 16 tekens, een kleine letter en een hoofdletter, een cijfer en een speciaal teken. Na 5 mislukte pogingen wordt het account 15 minuten geblokkeerd.

Rate limiting bij inloggen en botbescherming

Maximaal 5 inlogpogingen per minuut vanaf één IP-adres. Rate-limitingmechanismen die het aantal inlogpogingen beperken, beschermen het systeem tegen geautomatiseerde aanvallen en het raden van wachtwoorden (brute force, credential stuffing).

Videosessies op onze eigen infrastructuur

Videoconsulten draaien in een aparte, private omgeving binnen onze Azure-infrastructuur. Opnamen (Egress) gaan rechtstreeks naar onze eigen Azure Blob Storage — een beveiligde gegevensopslag. Elke cliënt ontvangt een individuele, unieke toegangslink die aan dat specifieke consult is gekoppeld (VideoInviteToken).

Toegangs- en wijzigingslogboek

Elke toegang tot cliëntgegevens wordt vastgelegd (wie, wanneer, welke handeling). Het wijzigingslogboek van de therapiesessie toont de volledige bewerkingshistorie van de notities. Logboeken volgen bewaartermijnen die aansluiten bij de AVG en worden automatisch gewist zodra de wettelijke termijnen verstrijken.

Recht op inzage, export en verwijdering

Volledige uitvoering van de AVG-rechten uit de artikelen 15-22: op verzoek van de cliënt genereren wij een pakket met zijn gegevens (JSON-export) of verwijderen wij het account definitief, samen met de notities. De handeling wordt vastgelegd in het auditlogboek.

Dagelijkse back-ups

Automatische back-ups van de database met georedundantie in een Europese secundaire regio. Back-ups zijn versleuteld. Opnamen en transcripties van videosessies worden opgeslagen in Azure Blob Storage met versiebeheer ingeschakeld.

Naleving van regelgeving

Standaarden

Het systeem werkt conform de geldende Europese en internationale regelgeving. Alleen de therapeut heeft toegang tot de inhoud van de therapiesessies; de servicetoegang van beheerders wordt gelogd en valt onder geheimhoudingsplicht.

AVG

Volledige naleving van de Algemene verordening gegevensbescherming (met name artikel 9 — bijzondere categorieën van gegevens, waaronder gegevens over geestelijke gezondheid).

AI-verordening

Naleving van de Europese verordening inzake kunstmatige intelligentie — het systeem werkt in inferentiemodus, zonder geautomatiseerde klinische beslissingen.

Processen conform ISO 27001

Wij passen procedures voor het beheer van informatiebeveiliging toe op basis van de eisen van ISO/IEC 27001:2022 — risicobeheer, toegangscontrole, audit en bedrijfscontinuïteit.

Processen conform SOC 2

Wij werken volgens de AICPA Trust Services Criteria (Security, Availability, Confidentiality, Privacy) — scheiding van omgevingen, monitoring en incidentrespons.

Therapy Support · Begin vandaag nog

Win tijd terug voor uzelf
en voor uw Cliënten

Bent u CGT-therapeut?
Ontdek hoe het platform uw dagelijkse werk ondersteunt.
Sessiesamenvattingen die het klinische materiaal ordenen. Administratie die niet in de weg zit.