← Terug naar Roxy
Roxy beveiliging & privacy
Dit overzicht beschrijft het beveiligings- en privacykader voor studio’s en praktijken die Roxy gebruiken, inclusief gezondheidsgerelateerde gegevens.
Technische beveiliging
- Versleutelde verbindingen via HTTPS/TLS en security headers (o.a. HSTS).
- Versleuteling van data-opslag en back-ups op infrastructuurniveau van cloudleveranciers.
- Tweestapsverificatie is een harde eis voor praktijk- en beheerdersaccounts.
- Unieke accounts per gebruiker, zonder gedeelde wachtwoorden.
- Rolgebaseerde toegang met beperkte rechten per accounttype.
- Strikte tenant-scheiding: gebruikers zien uitsluitend gegevens van hun eigen praktijk.
- Auditlogging van dossierinzage, dossierwijzigingen en beheerderstoegang.
Continuïteit en incidenten
- Veilige en periodiek geteste back-ups, inclusief herstelprocedure.
- Datalekprocedure met melding aan de praktijk zonder onredelijke vertraging (streeftermijn: <24 uur).
- Regelmatige updates, kwetsbaarheidsscans en beveiligingstesten.
AVG en governance
- Verwerkersovereenkomsten met cloud- en softwareleveranciers.
- Verwijder- en exportprocedure bij beëindiging van de dienstverlening.
- Geheimhoudingsafspraken voor iedereen met technische toegang.
- Dataminimalisatie: geen volledige medische dossiers in technische logs of testomgevingen.
- DPIA/privacyrisicoanalyse voor het combineren van gezondheidsgegevens en AI.
Voor contractuele details: zie privacybeleid en algemene voorwaarden.