Eerstelijns palliatieve zorg

Hoe Solace Care uw gegevens beveiligt

De momenten die u deelt met Solace Care zijn privé en beschermd. Ontdek hoe ISO 27001, encryptie en EU-first hosting uw gegevens veilig houden.

Solace Care beveiligt uw gegevens met een ISO 27001-gecertificeerd beveiligingsprogramma, end-to-end encryptie en hosting binnen de EU. Zo blijven de gevoelige momenten die u met ons deelt, ook echt van u.

Bij het overlijden van een dierbare deelt u uiterst persoonlijke gegevens: bankgegevens, verzekeringspolissen, medische documenten en familierelaties. U moet er op kunnen vertrouwen dat deze informatie in veilige handen is. Dit artikel legt in duidelijke taal uit hoe Solace Care uw gegevens beschermt.

Wat houdt een ISO 27001-certificering in?

ISO 27001 is de internationale norm voor informatiebeveiliging. Minder dan één op de tien Europese technologiebedrijven beschikt over deze certificering, omdat het auditproces streng en doorlopend is.

Solace Care is gecertificeerd volgens ISO 27001:2022, de meest recente versie van de norm. In de praktijk betekent dit dat een onafhankelijke auditor heeft gecontroleerd hoe wij met gegevens omgaan, wie er toegang toe heeft, hoe wij reageren op incidenten en hoe wij onze medewerkers en leveranciers beheren. Wij hernieuwen deze certificering jaarlijks.

Hoe worden uw gegevens versleuteld?

Uw gegevens worden op twee momenten versleuteld: tijdens het transport tussen uw apparaat en onze servers, en tijdens de opslag in onze databases.

Voor gegevens in transit gebruiken wij TLS 1.2 of hoger – dezelfde standaard die online bankieren beveiligt. Opgeslagen gegevens worden versleuteld met AES-256. Dit is de encryptiestandaard die overheden gebruiken om geclassificeerde informatie te beschermen. Mocht iemand fysieke toegang krijgen tot onze opslag, dan zijn de bestanden onleesbaar zonder de sleutels die wij beheren.

Waar worden uw gegevens opgeslagen?

Alle persoonlijke gegevens worden opgeslagen binnen de Europese Unie, in AWS-datacenters in Frankfurt, Duitsland. Dit is om twee redenen belangrijk.

Ten eerste vallen uw gegevens volledig onder de bescherming van de AVG (GDPR) – de strengste privacywetgeving ter wereld. Ten tweede sturen wij persoonsgegevens standaard niet naar servers buiten de EU. Wanneer we wel tools van buiten de EU moeten gebruiken (bijvoorbeeld voor bepaalde AI-toepassingen), treffen we strikte veiligheidsmaatregelen. Denk hierbij aan dataminimalisatie, hosting op EU-servers waar mogelijk en modelcontractbepalingen (SCC's) conform de Schrems II-uitspraak.

Wie heeft toegang tot uw gegevens?

Alleen personen voor wie dit noodzakelijk is. Ons platform kent vier toegangsniveaus: u, de naasten die u expliciet uitnodigt, een beperkt aantal medewerkers van Solace Care met specifieke rolgebaseerde rechten, en onze verzekeringspartners – die uitsluitend geaggregeerde, geanonimiseerde rapportages inzien, nooit individuele dossiers.

Elke medewerker van Solace Care ondertekent een gedragscode, ondergaat een achtergrondonderzoek en maakt gebruik van multifactorauthenticatie (MFA) om toegang te krijgen tot interne systemen. Toegangsrechten worden elk kwartaal geëvalueerd en niemand heeft meer bevoegdheden dan strikt noodzakelijk voor de functie.

Wat gebeurt er als er iets misgaat?

Geen enkel beveiligingsprogramma is waterdicht; daarom bereiden wij ons voor op incidenten. We beschikken over een gedocumenteerd incidentresponsplan, testen onze back-ups regelmatig via herstel-oefeningen en laten onafhankelijke penetratietesten uitvoeren om kwetsbaarheden proactief op te sporen.

Mocht u getroffen worden door een datalek, dan informeren wij u en de bevoegde autoriteit binnen de door de AVG vereiste termijn van 72 uur. U kunt te allen tijde contact opnemen met onze Functionaris voor Gegevensbescherming via privacy@solace.care.

Kunt u uw gegevens opvragen of laten verwijderen?

Ja. Onder de AVG heeft u het recht om uw persoonsgegevens in te zien, te corrigeren, te exporteren en te laten verwijderen. U kunt contact opnemen met ons privacyteam via privacy@solace.care. Wij reageren binnen 30 dagen op elk verzoek, maar doorgaans sneller.

Als u besluit Solace Care niet langer te gebruiken, worden uw gegevens uit onze actieve systemen verwijderd. We bewaren een minimale set gegevens voor wettelijke en statutaire doeleinden, en inactieve accounts worden na drie jaar definitief verwijderd.

Wat moet u nog meer weten?

Informatiebeveiliging is een continu proces, geen eenmalige controle. Ons team analyseert wekelijks nieuwe dreigingen, update systemen voortdurend en behandelt de gegevens van onze klanten alsof ze van onze eigen familie zijn. Als u meer wilt weten, is onze Security White Paper op aanvraag beschikbaar. Daarnaast werken we aan een openbaar Trust Center waarin we deze details overzichtelijk samenbrengen.

Het verlies van een dierbare is al zwaar genoeg. U zou zich geen zorgen moeten maken over de betrouwbaarheid van de tools die u gebruikt. Solace Care is er om u te ondersteunen, en wij nemen die verantwoordelijkheid uiterst serieus.

Als u klaar bent om alles op één beveiligde plek te organiseren, kunt u aan de slag op app.solace.care.

Heeft u vragen over beveiliging of privacy? Neem dan contact met ons op via privacy@solace.care.

Gerelateerde artikelen