← Terug naar Roxy

Roxy beveiliging & privacy

Dit overzicht beschrijft het beveiligings- en privacykader voor studio’s en praktijken die Roxy gebruiken, inclusief gezondheidsgerelateerde gegevens.

Technische beveiliging

  • Versleutelde verbindingen via HTTPS/TLS en security headers (o.a. HSTS).
  • Versleuteling van data-opslag en back-ups op infrastructuurniveau van cloudleveranciers.
  • Tweestapsverificatie is een harde eis voor praktijk- en beheerdersaccounts.
  • Unieke accounts per gebruiker, zonder gedeelde wachtwoorden.
  • Rolgebaseerde toegang met beperkte rechten per accounttype.
  • Strikte tenant-scheiding: gebruikers zien uitsluitend gegevens van hun eigen praktijk.
  • Auditlogging van dossierinzage, dossierwijzigingen en beheerderstoegang.

Continuïteit en incidenten

  • Veilige en periodiek geteste back-ups, inclusief herstelprocedure.
  • Datalekprocedure met melding aan de praktijk zonder onredelijke vertraging (streeftermijn: <24 uur).
  • Regelmatige updates, kwetsbaarheidsscans en beveiligingstesten.

AVG en governance

  • Verwerkersovereenkomsten met cloud- en softwareleveranciers.
  • Verwijder- en exportprocedure bij beëindiging van de dienstverlening.
  • Geheimhoudingsafspraken voor iedereen met technische toegang.
  • Dataminimalisatie: geen volledige medische dossiers in technische logs of testomgevingen.
  • DPIA/privacyrisicoanalyse voor het combineren van gezondheidsgegevens en AI.
Voor contractuele details: zie privacybeleid en algemene voorwaarden.