Veiligheid en gegevens
Wat er met een sessie gebeurt.
In gewone taal: wat gaat waarheen, wat wordt bewaard, wie kan erbij, en wat je als praktijk van ons krijgt. Geen keurmerklogo's, wel de feiten. Laatst herzien: [datum vaststelling].
Op je apparaat
- Opnames worden versleuteld tijdens het opnemen. Er staat op geen enkel moment een leesbaar audiobestand op je iPhone of iPad.
- Transcripten, verslagen en sessiegegevens (cliëntcode, datum, notities) staan in één versleuteld archief. De sleutel zit in de beveiligde opslag van je apparaat en verlaat het nooit.
- De app opent alleen na ontgrendeling met Face ID, Touch ID of je toegangscode. Bij wisselen naar een andere app wordt de inhoud afgedekt.
- Gekopieerde tekst verdwijnt na 90 seconden uit het klembord en gaat niet naar je andere apparaten.
- Audio wordt standaard verwijderd zodra je verslag veilig is opgeslagen. Je kunt kiezen om opnames langer te bewaren, bijvoorbeeld tot je het verslag hebt afgetekend.
- Back-ups: sessiegegevens worden uitgesloten van iCloud- en iTunes-back-ups. Verwijder je iets, dan is het weg.
Wat je apparaat verlaat, en waarheen
Voor transcriptie en het conceptverslag wordt een sessie via onze eigen beveiligde verbinding naar verwerkers in de EU gestuurd. Onze server geeft de sessie alleen door en controleert wie je bent; hij slaat geen audio, transcript of verslag op. Vóór het verslag vervangt de app lokaal herkende namen, adressen, telefoonnummers, e-mailadressen en BSN's. Omdat de inhoud van een gesprek herkenbaar kan blijven, behandelen we alles wat je apparaat verlaat als gezondheidsgegeven.
| Stap | Verwerker | Locatie | Wat wordt verstuurd | Bewaard na verwerking |
|---|---|---|---|---|
| Toegang en account | Supabase (auth) | Frankfurt, Duitsland | E-mailadres, praktijk, inlogstatus | Accountgegevens, zolang je account bestaat |
| Doorgifte en controle | InZicht Pro gateway (Scaleway) | EU (Parijs/Amsterdam) | Sessie tijdens verwerking | Niets. Alleen tijdstip, duur en aantal, zonder inhoud |
| Transcriptie | OVHcloud | Frankrijk | Audio van de sessie | Niets (zero data retention, contractueel) |
| Conceptverslag | Anthropic via Amazon Bedrock | Frankfurt, Duitsland | Gepseudonimiseerd transcript en sessietype | Niets (zero data retention, contractueel) |
Met elke verwerker is een verwerkersovereenkomst gesloten die het gebruik van sessie-inhoud voor training of enig ander doel uitsluit. Er is geen doorgifte buiten de EU. Wijzigt de lijst, dan informeren we je minimaal 30 dagen vooraf en kun je opzeggen.
Wat de app wel en niet doet
- InZicht Pro ordent wat er in de sessie is gezegd tot een concept. Het stelt geen diagnose, doet geen risico-inschatting en geeft geen behandeladvies. Wat de therapeut in de sessie benoemt, staat in het verslag; de software vult niets zelf in.
- Jij tekent af. Zonder je aftekening kan een verslag niet worden geëxporteerd. Elke export vermeldt je naam, de datum van controle en dat het verslag onder jouw verantwoordelijkheid is vastgesteld.
- Het transcript staat altijd naast het verslag, zodat je elke zin kunt terugvinden. Sprekerstoewijzing in relatiegesprekken controleer je zelf; het cliëntverslag bevat geen letterlijke toeschrijvingen.
- De app houdt een logboek bij van inzage, export, kopiëren en verwijderen, versleuteld op je apparaat, dertien maanden bewaard. Daarmee kun je bij een vraag van een cliënt of toezichthouder laten zien wat er is gebeurd.
Wat je praktijk van ons krijgt
- Verwerkersovereenkomst. Standaard bij elk abonnement, met de sub-verwerkerslijst hierboven, meldtermijn bij incidenten (binnen 24 uur na ontdekking), auditrecht en verwijdering bij beëindiging.
- DPIA-sjabloon. Een gegevensbeschermingseffectbeoordeling voor het gebruik van InZicht Pro in je praktijk, met de technische feiten al ingevuld. Jij vult je eigen doelen, grondslagen en werkafspraken aan.
- Cliëntinformatieblad. In gewone taal, om uit te delen of in je behandelovereenkomst op te nemen. Plus een werkwijze voor als een cliënt liever niet opgenomen wil worden.
- Verwerkingsregister-tekst. De regel die je in je eigen register kunt overnemen.
Hoe we zelf gecontroleerd worden
- Onafhankelijke penetratietest van app en gateway door [bureau], [maand jaar]; alle bevindingen opgelost, samenvatting op aanvraag beschikbaar.
- DPIA op het product vastgesteld op [datum], jaarlijks herzien.
- Geen analytics, geen crashrapportage van derden, geen trackers. Niet in de app en niet op deze website.
- Toegang tot onze systemen alleen met tweefactorauthenticatie, voor een vastgelegde kring van personen; toegang tot sessie-inhoud is er voor niemand, omdat die er niet staat.
Als er iets misgaat
Bij een beveiligingsincident dat sessiegegevens raakt, informeren we de betrokken praktijken binnen 24 uur na ontdekking, met wat er is gebeurd, wat het betekent en wat wij en jij moeten doen. Meldingen aan de Autoriteit Persoonsgegevens doen we waar nodig binnen 72 uur, en we helpen je bij jouw melding. Kwetsbaarheden melden kan op security@inzichtpro.nl; we reageren binnen twee werkdagen en vervolgen melders te goeder trouw niet.
Vragen
Over gegevens: privacy@inzichtpro.nl. Over de app: hallo@inzichtpro.nl. Zie ook de privacyverklaring en de voorwaarden.