Gegevensbeveiliging

Interweb (PraktijkBaken) · Stan Laurelstrook 57, 2726 VZ Zoetermeer · KvK 27292465 · versie 1.0

Deze verklaring beschrijft in gewone taal welke technische en organisatorische maatregelen PraktijkBaken (Interweb) treft om cliëntgegevens te beschermen. Zij is een toegankelijke aanvulling op de verwerkersovereenkomst (Bijlage A), die juridisch leidend blijft.

Versleuteling in rust

Hosting binnen de EER

Isolatie per praktijk

Elke praktijk draait in een eigen besturingssysteem-account met een eigen database en een eigen applicatieproces (per-tenant OS-isolatie). Praktijken kunnen hierdoor niet bij elkaars gegevens.

Toegang-logging

Inzage in cliëntdossiers en cliënt-communicatie wordt vastgelegd in een onuitwisbare audit-log, in de geest van NEN 7513 (logging van toegang tot elektronische patiëntendossiers). Logregels kunnen uitsluitend worden aangemaakt, nooit gewijzigd of verwijderd.

Back-ups en hersteltest

Sub-verwerkers

De actuele lijst van sub-verwerkers, met doel, verwerkte gegevens en locatie per partij, staat in Bijlage B van de verwerkersovereenkomst.

Geen certificeringsclaim

PraktijkBaken werkt in lijn met de principes van NEN 7510/7512 en artikel 32 AVG: de maatregelen hierboven zijn gebaseerd op die normen en op de eisen die de AVG stelt aan een passend beveiligingsniveau. PraktijkBaken claimt geen onafhankelijk NEN 7510-certificaat en is niet NEN 7510-gecertificeerd. Een dergelijke certificering vereist een formele, onafhankelijke audit die (nog) niet is uitgevoerd. Zodra aansluiting op reguliere zorgketens of een concrete klant- of investeerderseis daar aanleiding toe geeft, wordt formele NEN 7510-certificering heroverwogen.

Versie 1.0 — 2026-08-19.

Verwerkersovereenkomst ← Terug naar home

Service meldingen

  • 🟢 Versie v1.12.222 — Systeem operationeel
  • 🔵 Volgende update: september 2026