De gegevens van uw patiënten zijn beveiligd
Hoge kwaliteit hosting
Onze applicatie wordt gehost op een hosting die conform is met de RGPD & HDS, gecertificeerd ISO 27001. Alle gegevens worden veilig verstuurd via HTTPS en TLS 1.3.
Sterke wachtwoorden & dubbele authentificatie
Om de hoogste niveaus van bescherming voor uw account en gegevens te garanderen, hanteren wij een strikt wachtwoordbeleid, met een mechanisme voor dubbele authentificatie dat op verzoek kan worden geactiveerd
Conforme oplossing
Onze oplossingen zijn van nature conform met de RGPD, op elk moment kunt u vanuit uw gebruikersportaal verzoeken om uw rechten uit te oefenen, incl. het verwijderen van specifieke gegevens van bepaalde patiënten



Gebruikersvoorkeuren
U hebt de controle over uw manier van gegevensopslag van patiëntengegevens: geen opslag, anonieme opslag, niet-anonieme historische opslag. In alle gevallen wordt het hoogste niveau van beveiliging toegepast op uw gegevens


.
Zwitserland : conformiteit nLPD en LEMed
Wij voldoen volledig aan de nieuwe wet op de bescherming van gegevens
Patiëntengegevens worden nooit buiten de Europese Unie overgedragen.
De nLPD is zeer dichtbij in deze omstandigheden aan het Europese RGPD-reglement (zie https://www.kmu.admin.ch/kmu/fr/home/faits-et-tendances/digitalisation/protection-des-donnees/nouvelle-loi-sur-la-protection-des-donnees-nlpd.html)
Het RGPD is een reglement van de Europese Unie dat een nieuw kader vaststelt voor de verwerking en bescherming van persoonsgegevens van EU-burgers. Het is in werking getreden op 25 mei 2018. Het biedt EU-burgers meer controle over hun gegevens en de garantie dat hun informatie veilig wordt beschermd in heel Europa.
PraxySanté laat u uw rechten uitoefenen (toegang tot gegevens, verwijdering) en geeft u ook de mogelijkheid om verzoeken van patiënten rond persoonsgegevens te beheren.
🔐 Beveiliging by-design
✔ Gezondheidscertificaten met conformiteit ISO 27001 en Huis van Gezondheidsgegevens (HGG)
✔ Wachtwoordbeleid NIST SP800-63B
✔ Toegangscontrole met fijngranige autorisaties op gebruikersniveau
✔ Preventie van gelijktijdige verbindingen en automatische afmelding bij inactiviteit
✔ Beveiligde communicatie via het TLS 1.3-protocol
✔ Versleuteling van de database met meerdere 32-bits roterende sleutels
✔ Zouthashing van identificatiegegevens met de SHA-256-hashingfunctie
✔ Automatische back-up elke 24 uur met opslag van 30 dagen
✔ Automatische pseudonimisering van identificatiegegevens
✔ Hulpmiddel voor anoniem maken of pseudonimisering van patiëntgegevens (transcripts, verslagen, audiobestanden)