Beveiligingsbeleid RAMS Zorg
Versie: 1.0 Datum: 15 augustus 2025 Goedgekeurd door: Elijah Dhonré Volgende review: 15 augustus 2026
Wat Beschermen We?
- Vertrouwelijkheid: Volledige bescherming van client- en gebruikersgegevens door pseudonimisering (geen NAW-gegevens in productie)
- Integriteit: Real-time kwaliteitscontrole en volledige traceerbaarheid van alle acties
- Beschikbaarheid: 99.9% uptime met robuuste backup- en disaster recovery procedures
Onze Technische Beveiligingsmaatregelen
Infrastructuur
- Gehost in Europa: Supabase (PostgreSQL met Row Level Security) en Cyso Cloud VPS
- Lokale AI-verwerking: Geen data naar externe AI-providers
- Geavanceerde monitoring: Prometheus en Grafana voor 24/7 bewaking
- Private netwerken: Beveiligde toegang via WireGuard VPN
Toegangscontrole
- Multi-factor authenticatie (2FA): Vereist voor alle gebruikers
- Rolgebaseerde toegang: Strikt principe van "least privilege"
- Automatische sessiebeheer: Beveiligde tokens met korte geldigheidsduur
Data Beveiliging
- End-to-end encryptie: TLS 1.2/1.3 voor alle communicatie
- AES-256 encryptie: Voor data at rest
- Automatische backups: Met 30 dagen retentie, geografisch verspreid
Compliance & Certificeringen
- AVG/GDPR: Privacy by design met automatische rechtenafhandeling
- NEN 7510: Nederlandse zorgspecifieke beveiligingsnormen
- ISO 27001: Internationaal erkende informatiebeveiligingsstandaard
Onmiddellijke Respons bij Incidenten
Ons security team reageert binnen 1 uur op incidenten met een gestructureerde procedure voor:
- Directe containment (beperking van schade)
- Forensisch onderzoek
- Meldingen binnen wettelijke termijnen (72 uur bij datalekken)
- Volledig herstel en verbetering van systemen
Transparantie & Verantwoording
- Jaarlijkse audits: Externe verificatie van onze beveiligingsmaatregelen
- Duidelijke rapportages: Security status updates aan klanten
- Open communicatie: Direct contact met onze security officer
Uw Voordelen
Door te kiezen voor RAMS Zorg bent u verzekerd van:
- Professionele bescherming van gevoelige zorgdata
- Compliance met alle relevante wet- en regelgeving
- Continue verbetering van onze beveiligingsmaatregelen
- Transparante rapportage over onze security prestaties
RAMS Zorg neemt de bescherming van uw zorgdata uiterst serieus. Ons beveiligingsbeleid is ontworpen om u gemoedsrust te geven, zodat u zich kunt focussen op wat echt telt: de zorg voor uw cliënten.
---
*Voor meer details over ons volledige beveiligingsbeleid, neem contact op met onze security officer via contact@ramszorg.nl*
Laatste update: 15 augustus 2025 Versie: 1.0 Contact: contact@ramszorg.nl Telefoon: 0639333946
Deze privacyverklaring is beschikbaar in het Nederlands en Engels. Bij verschillen tussen de versies is de Nederlandse versie leidend.
