Juridisch · Security
Maira® verwerkt de meest gevoelige gegevens die er zijn: gezondheidsgegevens van patiënten. Beveiliging is daarom geen sluitstuk maar een uitgangspunt bij alles wat we bouwen. Hieronder hoe we die gegevens beschermen, zodat jij en je adviseurs kunnen beoordelen of Maira® aan je eisen voldoet.
Gecertificeerd voor ISO 27001 & NEN 7510 voor informatiebeveiliging in de zorg, met logging van toegang tot patiëntgegevens. Certificaat op verzoek.
Verwerkt en opgeslagen in de regio Amsterdam en Parijs. Klinische gegevens op een afgescheiden medisch cluster. In onze infrastructuur verlaten gegevens de EER niet.
Gegevens zijn versleuteld tijdens transport (TLS) en in rust, zowel in de opslag als in de database. Beschermd tussen je apparaat en onze servers.
Toegang en controle
De gegevens van iedere praktijk worden in een afgescheiden omgeving verwerkt, met een vaste praktijkcontext per verzoek. Praktijken kunnen niet bij elkaars gegevens.
Toegang verloopt via rollen (behandelaar, beheerder, patiënt), server-side afgedwongen volgens minimale rechten. Gebruikers zien alleen wat bij hun rol hoort.
Aanmelden verloopt via beveiligde authenticatie. Er worden geen toegangssleutels aan de kant van de gebruiker bewaard.
Toegang tot patiëntgegevens wordt vastgelegd in een onwijzigbaar logboek. Achteraf is herleidbaar wie welke gegevens heeft ingezien.
We verwerken niet meer dan nodig. Waar passend worden persoonsgegevens automatisch herkend en afgeschermd, en passen we pseudonimisering toe.
Verantwoorde inzet van AI
Maira® gebruikt AI om zorgverleners werk uit handen te nemen, bijvoorbeeld bij het omzetten van spraak naar tekst en het verwerken van ingescande documenten. We hebben dit met zorg ingericht.
Continuïteit en incidenten
We maken periodiek back-ups en controleren of gegevens daaruit hersteld kunnen worden, zodat de dienst na een verstoring kan worden hersteld.
We hanteren een procedure voor het herkennen, beoordelen en afhandelen van incidenten. Raakt een datalek je praktijk, dan informeren we je zonder onredelijke vertraging.
Een beperkt aantal subverwerkers, uitsluitend binnen de EER en onder verwerkersovereenkomst. Systemen waarmee je zelf een overeenkomst hebt, zoals ZorgDomein, vallen daarbuiten.
Gedeelde verantwoordelijkheid
Beveiliging is een samenspel. Wij beveiligen het platform; jij speelt een rol bij het veilig gebruik ervan. We vragen in het bijzonder om drie dingen.
Trek toegang tijdig in als een medewerker uit dienst gaat.
Deel de aan je gebruikers verstrekte inloggegevens niet.
Zie erop toe dat alleen bevoegde personen met patiëntgegevens werken.
Voor ons ISO 27001 & NEN 7510-certificaat, een assurancerapport of een uitgebreider technisch overzicht kun je bij ons terecht via security@maira.cloud. We denken graag mee bij de beoordeling door je praktijk.
Dit overzicht beschrijft onze beveiligingsaanpak op hoofdlijnen en is informatief. Specifieke afspraken staan in de overeenkomst en de verwerkersovereenkomst. Laatst bijgewerkt: juli 2026.