Beveiligingsbeleid RAMS Zorg

Versie: 1.0  Datum: 15 augustus 2025  Goedgekeurd door: Elijah Dhonré  Volgende review: 15 augustus 2026  


 Wat Beschermen We?



- Vertrouwelijkheid: Volledige bescherming van client- en gebruikersgegevens door pseudonimisering (geen NAW-gegevens in productie)

- Integriteit: Real-time kwaliteitscontrole en volledige traceerbaarheid van alle acties

- Beschikbaarheid: 99.9% uptime met robuuste backup- en disaster recovery procedures


Onze Technische Beveiligingsmaatregelen



Infrastructuur

- Gehost in Europa: Supabase (PostgreSQL met Row Level Security) en Cyso Cloud VPS

- Lokale AI-verwerking: Geen data naar externe AI-providers

- Geavanceerde monitoring: Prometheus en Grafana voor 24/7 bewaking

- Private netwerken: Beveiligde toegang via WireGuard VPN



Toegangscontrole

- Multi-factor authenticatie (2FA): Vereist voor alle gebruikers

- Rolgebaseerde toegang: Strikt principe van "least privilege"

- Automatische sessiebeheer: Beveiligde tokens met korte geldigheidsduur



Data Beveiliging

- End-to-end encryptie: TLS 1.2/1.3 voor alle communicatie

- AES-256 encryptie: Voor data at rest

- Automatische backups: Met 30 dagen retentie, geografisch verspreid



Compliance & Certificeringen



- AVG/GDPR: Privacy by design met automatische rechtenafhandeling

- NEN 7510: Nederlandse zorgspecifieke beveiligingsnormen

- ISO 27001: Internationaal erkende informatiebeveiligingsstandaard


Onmiddellijke Respons bij Incidenten



Ons security team reageert binnen 1 uur op incidenten met een gestructureerde procedure voor:

- Directe containment (beperking van schade)

- Forensisch onderzoek

- Meldingen binnen wettelijke termijnen (72 uur bij datalekken)

- Volledig herstel en verbetering van systemen


Transparantie & Verantwoording



- Jaarlijkse audits: Externe verificatie van onze beveiligingsmaatregelen

- Duidelijke rapportages: Security status updates aan klanten

- Open communicatie: Direct contact met onze security officer


Uw Voordelen



Door te kiezen voor RAMS Zorg bent u verzekerd van:

- Professionele bescherming van gevoelige zorgdata

- Compliance met alle relevante wet- en regelgeving

- Continue verbetering van onze beveiligingsmaatregelen

- Transparante rapportage over onze security prestaties



RAMS Zorg neemt de bescherming van uw zorgdata uiterst serieus. Ons beveiligingsbeleid is ontworpen om u gemoedsrust te geven, zodat u zich kunt focussen op wat echt telt: de zorg voor uw cliënten.



---



*Voor meer details over ons volledige beveiligingsbeleid, neem contact op met onze security officer via contact@ramszorg.nl*

Laatste update: 15 augustus 2025  Versie: 1.0  Contact: contact@ramszorg.nl  Telefoon: 0639333946
Deze privacyverklaring is beschikbaar in het Nederlands en Engels. Bij verschillen tussen de versies is de Nederlandse versie leidend.