Terug naar home

DPIA — Gegevensbeschermingseffectbeoordeling

AVG Art. 35 · Versie 2.0 · 15 april 2026

1. Aanleiding

Deze DPIA is uitgevoerd voor de verwerking van persoonsgegevens van patiënten via de PraktijkBot AI-telefoonassistent. Omdat er sprake is van gezondheidsgegevens (bijzondere categorie, AVG Art. 9) en geautomatiseerde besluitvorming (AI-inzet), is een DPIA verplicht conform AVG Art. 35.

2. Beschrijving van de verwerking

  • Doel: Geautomatiseerd telefonisch te woord staan van patiënten, afspraken inplannen, vragen beantwoorden, noodsituaties herkennen.
  • Aard: Spraakherkenning (Deepgram), large language model (OpenAI EU), text-to-speech (ElevenLabs), opslag in encrypted database (Supabase EU).
  • Omvang: Alle telefoongesprekken naar het nummer van de praktijk.
  • Context: Zorgsector, AVG + NEN 7510 + Wet BIG van toepassing.

3. Noodzaak en evenredigheid

De verwerking is noodzakelijk voor een efficiënte bedrijfsvoering van de praktijk. De gegevens worden minimaal gehouden (dataminimalisatie), alleen gebruikt voor het gespecificeerde doel, en bewaartermijnen zijn strikt gereguleerd.

4. Risico's voor betrokkenen

RisicoWaarschijnlijkheidImpactMitigatie
Ongeautoriseerde toegang tot BSNLaagHoogAES-256-GCM per-field encryption, RLS, MFA
Datalek bij sub-verwerkerLaagHoogDPA met elke sub-verwerker, EU-only
Onjuiste AI-respons bij spoedLaagHoogSpoeddetectie, direct 112 doorverwijzing, human-in-the-loop escape
Cross-tenant data-lekZeer laagHoogRow-Level Security op elke tabel, tenant_id filter
Token-lek door praktijk-adminMiddelMiddelSHA-256 hashed tokens, rotation endpoint, IP allowlist
Overschrijding bewaartermijnLaagMiddelNightly cron 03:00 UTC retention cleanup

5. Technische en organisatorische maatregelen

  • TLS 1.3 in transit, AES-256-GCM at rest
  • Row-Level Security (tenant isolatie)
  • Immutable audit logs (7 jaar, tamper-proof)
  • Automatische bewaartermijn-handhaving
  • Sub-verwerkers allemaal EU of onder adequacy besluit
  • DPO aanspreekpunt: dpo@praktijkbot.nl
  • Incident response plan met 24u meldtijd aan verwerkingsverantwoordelijke

6. Conclusie

Na implementatie van alle bovengenoemde maatregelen is het restrisico laag. Voorafgaande raadpleging van de Autoriteit Persoonsgegevens conform AVG Art. 36 is niet vereist.

7. Review

Deze DPIA wordt jaarlijks herzien of eerder bij materiële wijziging van de verwerking. Laatste review: 15 april 2026. Volgende review: uiterlijk 15 april 2027.

Voor uw eigen DPIA: praktijken die patiëntgegevens via PraktijkBot verwerken, gebruiken deze DPIA als onderdeel van hun eigen beoordeling. Download de volledige versie plus uw verwerkersovereenkomst via Beveiliging → Download compliance pakket in het dashboard.