Trust & Security

Vertrouwen begint bij veiligheid

Hoe PraktijkBot uw patiëntgegevens beschermt — volgens de strengste standaarden in de Nederlandse zorg.

AVG compliantNEN 7510 audit in uitvoering0 datalekken

Vier pijlers

De beginselen waarop elke technische en organisatorische keuze rust.

Versleuteling op elk niveau

TLS 1.3 in transit, AES-256-GCM at rest. BSN en andere gevoelige velden worden apart versleuteld (field-level). Backups versleuteld en sleutels beheerd via secrets manager.

Uw data verlaat Europa niet

Alle opslag in Frankfurt op managed PostgreSQL 16. Geen data naar US-cloud voor opslag. Sub-processors binnen EU, of onder SCC 2021/914 met aanvullende waarborgen.

Audit trail op elke actie

Immutable hash-chained audit logs. Iedere lees- en schrijf-actie op patiëntdata wordt gelogd, 7 jaar bewaard. Ook elke wijziging aan bot-prompts en gespreksflows krijgt een audit-entry met AI Act-tags — praktijk ziet transparant wat platform-beheerders doen.

Klinisch gereviewde gespreksflows

Per specialisme (chiropractie, huisarts, fysio, tandarts, apotheek, HAP) een eigen prompt-pack — gereviewd en goedgekeurd door een gekwalificeerde reviewer (chiropractor, arts, specialist). Triage-logica en rode-vlaggen-detectie zijn versie-gepind; iedere update is herleidbaar naar wie wat wanneer goedkeurde.

3-lagen prompt model met veiligheidsgaranties

Universele core (veiligheidsregels, AVG, doorverwijzing) + vakgebied-pack (klinische logica) + praktijk-overlay (uw eigen instructies). Veiligheidsregels staan in de architectuur op de laatste plek en kunnen niet door tenant-instructies worden afgezwakt — een prompt-injection filter blokkeert pogingen om regels te omzeilen voordat ze de bot bereiken.

Compliance by design

AVG, NEN 7510-1:2024, EU AI Act en Wet BIG zijn ingebouwd — niet bolted-on. DPIA afgerond, verwerkersovereenkomst-template en documentatie voor uw privacy officer beschikbaar.

Onze aanpak — reis van een gesprek

Van telefoontje tot dossier, met security-maatregelen op elke stap.

Stap 1

Inkomend gesprek

Patiënt belt. EU-gehoste telefonie ontvangt via TLS 1.3. AI-disclosure wordt direct afgespeeld (EU AI Act Art. 52 transparantie). Opname gebeurt versleuteld en verlaat de EU nooit.

Stap 2

Spraak → tekst

Onze STT-engine zet audio om naar tekst. Audio wordt direct na verwerking verwijderd (binnen 24u). BSN-patronen worden automatisch gedetecteerd en geredigeerd.

Stap 3

Triage & beslissing

LLM beoordeelt klacht volgens NHG-Triagewijzer. Menselijke override altijd beschikbaar. Geen diagnose, geen medicatie-advies. Art. 22 AVG gerespecteerd.

Stap 4

Opslag

Gegevens naar PostgreSQL in Frankfurt. Row-Level Security isoleert uw praktijk van andere tenants. AES-256-GCM encryptie at rest.

Stap 5

Bevestiging

Afspraakbevestiging via WhatsApp (end-to-end versleuteld). Alleen afspraakdetails — geen diagnose of klacht-info in het bericht.

Stap 6

Retentie & verwijdering

Transcripts 90 dagen. Patiëntdossier 15 jaar (Wet BIG). Audit logs 7 jaar. Automatische verwijdering na afloop — of op verzoek (Art. 17).

Sub-processors

Volledige transparantie — uw privacy officer kan dit onderdeel één-op-één overnemen in de eigen DPIA.

PartijDoelLocatieTransferDPA
Twilio EUTelefonie (PSTN/SIP trunk) EU (Dublin, Ierland)DPF + SCC 2021/914 Ondertekend
LiveKitReal-time voice orchestratie EU (Leaseweb NL) · self-hostedEER — geen doorgifte Ondertekend
Deepgram EUSpraak-naar-tekst (STT) EU (Frankfurt)DPF + SCC 2021/914 Ondertekend
ElevenLabsTekst-naar-spraak (TTS) EU routingDPF + pseudonimisering Ondertekend
Anthropic / AWS BedrockClaude 3.5 Sonnet LLM EU (Frankfurt, eu-central-1)DPF + SCC + AWS EU Data Residency + HIPAA-BAA Ondertekend
Azure Speech (Tier 1)Neural TTS — ziekenhuis-tier EU (Sweden / West Europe)DPF + EU Data Boundary Ondertekend
CM.com (Tier 1)NL-parent telefonie — ziekenhuis-tier EU (Breda/Frankfurt)EER — geen doorgifte Ondertekend
Managed PostgreSQLDatabase hosting (PostgreSQL 16) EU (Frankfurt)EER — geen doorgifte Ondertekend
Meta (WhatsApp)Berichtenbezorging EU + VSSCC 2021/914, E2EE Ondertekend
MollieBetalingen EU (Nederland)EER — geen doorgifte Ondertekend
ResendTransactionele e-mail EUEER — geen doorgifte Ondertekend
SentryError monitoring EU regionEER — geen doorgifte Ondertekend

Certificeringen & frameworks

Wat we claimen, wat in audit is, en wat op de roadmap staat — zonder holle beloftes.

AVG / GDPR

Compliant

DPIA afgerond (Art. 35). Verwerkersovereenkomst-template beschikbaar. Rechten van betrokkenen (Art. 15–22) via self-service portal.

NEN 7510-1:2024

Pre-audit gereed

Gebaseerd op NEN 7510-1:2024. Pre-audit afgerond. Formele certificering gepland Q2–Q3 2026.

EU AI Act

Gedocumenteerd

Hoog-risico AI-systeem (Annex III, categorie 5). Conformity-documentatie en bias-monitoringplan aanwezig.

Wet BIG / Wgbo

Compliant

Dossierbewaring conform Art. 7:454 (15 jaar). BIG-nummer verwerking behandelaars gedocumenteerd.

SOC 2

Roadmap 2027

Geen claim. SOC 2 Type II staat op de roadmap voor 2027. Huidige controls zijn gebaseerd op NEN 7510.

Veelgestelde security-vragen

De twaalf meest gestelde vragen van privacy officers en IT-managers.

Waar staat onze data?

In Frankfurt, Duitsland — op managed PostgreSQL 16 (eu-central-1). Backups blijven binnen de EER. Geen opslag in de VS.

Wie kan bij de data?

Alleen geautoriseerde gebruikers van uw praktijk, op basis van rol. Supabase Row-Level Security zorgt dat andere praktijken uw data nooit zien. Platform-beheerders kunnen alleen handelingen uitvoeren met een 'on-behalf-of' audit-entry — u ziet deze transparant in uw audit trail.

Wat gebeurt er als we stoppen met PraktijkBot?

U krijgt een volledige export in JSON/CSV (Art. 20 AVG). Na 30 dagen worden alle operationele data verwijderd. Medische records die onder Wet BIG vallen kunnen naar uw nieuwe systeem worden overgedragen.

Hoe werkt verwijdering op verzoek van een patiënt?

Via /privacy in het dashboard start u een Art. 17-verzoek. Soft-delete (anonimisatie) is standaard; na verificatie volgt hard-delete binnen 30 dagen. Let op: Wet BIG verplicht 15 jaar bewaring van medische dossiers — dit gaat voor op Art. 17 in die termijn.

Is een DPIA nodig voor ons?

Ja — de AP schrijft een DPIA voor bij AI-verwerking van gezondheidsgegevens. Wij leveren een kant-en-klare DPIA-sjabloon aan, gebaseerd op onze eigen DPIA (docs/compliance/dpia.md). U past 'm aan naar uw praktijk-context.

Wat doen jullie bij een security incident?

We volgen ons Incident Response Plan: binnen 1u detectie → containment → notificatie. Bij een datalek informeren we de AP binnen 72u conform Art. 33 AVG en u als verwerkingsverantwoordelijke direct. Zie docs/compliance/incident_response_plan.md.

Is het gesprek opgenomen? Wordt het afgeluisterd?

Ja, gesprekken worden kortstondig opgenomen voor STT-verwerking. Audio wordt binnen 24 uur verwijderd. Er is geen menselijk 'meeluisteren' zonder expliciete aanleiding (incident/dispuut) — toegang wordt gelogd.

Kan een AI-telefonist medische adviezen geven?

Nee. Expliciet nee. PraktijkBot stelt geen diagnose, schrijft geen medicatie voor en vervangt niet het oordeel van uw huisarts. Bij twijfel of rode vlaggen wordt altijd doorverbonden naar een medewerker.

Moeten wij zelf iets regelen met de AP?

Alleen als verwerkingsverantwoordelijke voor de eigen DPIA. Wij als verwerker hebben onze eigen AP-verplichtingen (Art. 36 prior consultation gedocumenteerd). U hoeft geen aparte melding voor het gebruik van PraktijkBot te doen, tenzij er een datalek optreedt.

Hoe zit het met BSN?

PraktijkBot vráágt niet om BSN. Als een patiënt 'm toch noemt, detecteren we het patroon (elfproef) en redigeren we het uit het transcript vóór opslag. Indien BSN wél wordt geïmporteerd vanuit uw HIS, wordt het met AES-256-GCM field-level versleuteld.

Mag de bot patiëntdata gebruiken om andere praktijken te helpen?

Nee. Expliciet nee. Er is geen cross-tenant training. Uw data wordt niet gebruikt om LLMs te trainen of om andere praktijken te bedienen. Tenant-isolatie is afgedwongen op database-niveau (RLS) én in elke API-call.

Waar kan ik jullie security incident geschiedenis inzien?

Geen datalekken sinds oprichting. Publieke incident-pagina volgt in Q3 2026 (parallel aan NEN 7510-certificering). Tot die tijd beschikbaar op aanvraag via security@praktijkbot.nl.

Vragen over security?

Onze DPO staat klaar. We delen DPIA-samenvatting, DPA-template en security-audit-rapporten op aanvraag.

security@praktijkbot.nl

Klaar om te starten?

14 dagen gratis proefperiode. Geen creditcard nodig. DPA direct beschikbaar.

Start Gratis