Veiligheid & Compliance

Medische dataveiligheid heeft onze hoogste prioriteit

Zonder waterdichte beveiliging praat er geen enkele zorggroep met u. OnlineIntake is ontworpen om aan de allerhoogste wet- en regelgeving in de Nederlandse gezondheidszorg te voldoen.

Interactieve Beveiligings- en Encryptiesimulator

1

Stap 1: Invoer

Patiënt

2

Stap 2: Versleuteling

Browser

3

Stap 3: Transport

Beveiligde Cloud

4

Stap 4: Ontsleuteling

Huisartsenpraktijk

Live Demonstratie

Application-Layer Encryptie (ALE) in Actie

Start de interactieve simulator en ontdek de veilige reis van de medische gegevens van de patiënt, en hoe OnlineIntake zero-knowledge opslag in de cloud garandeert.

Systeem Stand-by

Start de simulatie om te zien hoe medische patiëntgegevens op applicatieniveau beveiligd en klaargezet worden voor overdracht.

Patiënt Browser
Tussenliggende Cloud
Zorgverlener HIS / EPD
ONLINEINTAKE SECURE CONSOLE
SYS_ALE_v1.0

Onze Beveiligings- en Compliancestandaarden

1. Naleving & Compliance

Onze software-architectuur is opgebouwd volgens de strenge Nederlandse NEN 7510-richtlijnen en is volledig ingericht naar de AVG/GDPR.

NEN 7510 & AVG/GDPR: Onze software-architectuur is van de grond af opgebouwd volgens de strenge Nederlandse NEN 7510-richtlijnen en anticipeert volledig op de AVG/GDPR-privacywetgeving.
Data-soevereiniteit: Alle patiëntgegevens worden uitsluitend verwerkt en opgeslagen in de regio Nederland (Google Cloud Platform).
Geen Medisch Advies: Ontworpen als ondersteunende pre-intake en samenvatter volgens de criteria van de MDR-wetgeving; stelt geen zelfstandige diagnoses en vervangt de zorgverlener of het ondersteunend personeel niet.

2. Geavanceerde Beveiliging

Wij hanteren een Security-by-Design en Privacy-by-Default aanpak met toonaangevende beschermingstechnieken.

Application-Layer Encryption (ALE): Medische gegevens op applicatieniveau versleuteld met een unieke AES-256 sleutel per praktijk.
Strikte Tenant-Isolatie: Elke huisartsenpraktijk werkt in een volledig geïsoleerde silo; data-uitwisseling is technisch onmogelijk.
PII-Filtering: Automatische scan filtert persoonsgegevens (zoals BSN of namen in vrije tekst) om onbedoelde opslag te voorkomen.

3. Beperkte Bewaartermijnen

Wij geloven dat data die niet aanwezig is, ook niet gestolen kan worden. Minimale en vluchtige opslag (Ephemeral Data).

Automatische Data-Retentie: Om de privacy van uw patiënten te garanderen, worden alle ingevulde intake-gegevens kort na de afspraak of aan het einde van de werkdag automatisch en permanent van onze systemen verwijderd.
Beveiligd Doorgeefluik: Geen blijvende opslag van dossiers op ons platform; wij fungeren uitdrukkelijk niet als nieuw EPD.
Audit Logging & RBAC: Toegang via Role-Based Access Control (alleen medische professionals) en fraudebestendige logging van acties.

Privacybeleid & AVG Compliance

OnlineIntake treedt op als Verwerker conform de AVG. Wij sluiten met elke praktijk of zorggroep een sluitende Verwerkersovereenkomst.

Lees ons beveiligingsbeleid →