Ga naar hoofdinhoud

Uw gegevens, zorgvuldig beschermd

U vertrouwt ons gevoelige gegevens toe. Daarom is beveiliging geen bijzaak maar het fundament van ComplyFort. Hieronder leest u precies welke maatregelen wij nemen.

Zo beschermen wij uw data

Uw data blijft in de EU

Alles wat u in het platform invoert wordt opgeslagen en verwerkt binnen de Europese Unie (Google Cloud, regio europe-west). Ook de herinneringsmails lopen via een Franse verzenddienst.

Versleuteld opgeslagen en verzonden

Gegevens worden versleuteld opgeslagen (AES-256) en versleuteld verzonden (TLS 1.2 of hoger). Ook back-ups zijn versleuteld.

Een afgeschermde omgeving per organisatie

Elke organisatie werkt in een eigen, logisch afgescheiden omgeving. Gegevens van de ene praktijk zijn nooit zichtbaar voor een andere; die scheiding wordt op serverniveau afgedwongen en met geautomatiseerde tests bewaakt bij elke wijziging.

Verplichte tweestapsverificatie

Iedere gebruiker koppelt een authenticator-app aan zijn account. Bij het inloggen vragen we naast het wachtwoord om een code uit die app, zodat een uitgelekt of geraden wachtwoord op zichzelf geen toegang geeft. Dit is geen instelling die per gebruiker aan of uit kan: zonder gekoppelde app komt niemand in de omgeving.

Toegang op basis van rollen

Medewerkers zien alleen wat bij hun rol past. Beheerders beheren het team; alle toegang verloopt via persoonlijke accounts met een bevestigd e-mailadres. Accounts worden nooit gedeeld.

Geen code van buiten

De app laadt niets van externe servers — geen lettertypen, geen scripts, geen trackers. Een strikte Content-Security-Policy dwingt dat in de browser af, zodat er ook niets weg kan lekken naar een andere partij.

Automatische back-ups

De onderliggende infrastructuur maakt doorlopend back-ups, zodat gegevens bij een storing hersteld kunnen worden.

Certificeringen en afspraken

Google Cloud (EU-regio)

Onze hosting draait op Google Cloud, dat gecertificeerd is conform ISO 27001 en SOC 2 Type II.

AVG en NEN 7510

ComplyFort is gebouwd rond de eisen van de AVG en NEN 7510, de norm voor informatiebeveiliging in de zorg.

Verwerkersovereenkomst inbegrepen

Bij elk abonnement hoort een verwerkersovereenkomst conform artikel 28 AVG, zodat de afspraken over gegevensverwerking zwart-op-wit staan.

Een beveiligingsprobleem gevonden?

Denkt u een kwetsbaarheid te hebben ontdekt? Laat het ons weten, dan pakken wij het direct op. Meld het bij voorkeur vertrouwelijk, zodat wij het kunnen verhelpen voordat het bekend wordt. U krijgt doorgaans binnen een werkdag reactie.

Meer weten over hoe wij met persoonsgegevens omgaan? Lees ons privacybeleid en de verwerkersovereenkomst.