Uw gegevens, zorgvuldig beschermd
U vertrouwt ons gevoelige gegevens toe. Daarom is beveiliging geen bijzaak maar het fundament van ComplyFort. Hieronder leest u precies welke maatregelen wij nemen.
Zo beschermen wij uw data
Uw data blijft in de EU
Alles wat u in het platform invoert wordt opgeslagen en verwerkt binnen de Europese Unie (Google Cloud, regio europe-west). Ook de herinneringsmails lopen via een Franse verzenddienst.
Versleuteld opgeslagen en verzonden
Gegevens worden versleuteld opgeslagen (AES-256) en versleuteld verzonden (TLS 1.2 of hoger). Ook back-ups zijn versleuteld.
Een afgeschermde omgeving per organisatie
Elke organisatie werkt in een eigen, logisch afgescheiden omgeving. Gegevens van de ene praktijk zijn nooit zichtbaar voor een andere; die scheiding wordt op serverniveau afgedwongen en met geautomatiseerde tests bewaakt bij elke wijziging.
Verplichte tweestapsverificatie
Iedere gebruiker koppelt een authenticator-app aan zijn account. Bij het inloggen vragen we naast het wachtwoord om een code uit die app, zodat een uitgelekt of geraden wachtwoord op zichzelf geen toegang geeft. Dit is geen instelling die per gebruiker aan of uit kan: zonder gekoppelde app komt niemand in de omgeving.
Toegang op basis van rollen
Medewerkers zien alleen wat bij hun rol past. Beheerders beheren het team; alle toegang verloopt via persoonlijke accounts met een bevestigd e-mailadres. Accounts worden nooit gedeeld.
Geen code van buiten
De app laadt niets van externe servers — geen lettertypen, geen scripts, geen trackers. Een strikte Content-Security-Policy dwingt dat in de browser af, zodat er ook niets weg kan lekken naar een andere partij.
Automatische back-ups
De onderliggende infrastructuur maakt doorlopend back-ups, zodat gegevens bij een storing hersteld kunnen worden.
Certificeringen en afspraken
Google Cloud (EU-regio)
Onze hosting draait op Google Cloud, dat gecertificeerd is conform ISO 27001 en SOC 2 Type II.
AVG en NEN 7510
ComplyFort is gebouwd rond de eisen van de AVG en NEN 7510, de norm voor informatiebeveiliging in de zorg.
Verwerkersovereenkomst inbegrepen
Bij elk abonnement hoort een verwerkersovereenkomst conform artikel 28 AVG, zodat de afspraken over gegevensverwerking zwart-op-wit staan.
Een beveiligingsprobleem gevonden?
Denkt u een kwetsbaarheid te hebben ontdekt? Laat het ons weten, dan pakken wij het direct op. Meld het bij voorkeur vertrouwelijk, zodat wij het kunnen verhelpen voordat het bekend wordt. U krijgt doorgaans binnen een werkdag reactie.
Meer weten over hoe wij met persoonsgegevens omgaan? Lees ons privacybeleid en de verwerkersovereenkomst.