Juridisch · Security

Hoe Maira® zorggegevens beschermt.

Maira® verwerkt de meest gevoelige gegevens die er zijn: gezondheidsgegevens van patiënten. Beveiliging is daarom geen sluitstuk maar een uitgangspunt bij alles wat we bouwen. Hieronder hoe we die gegevens beschermen, zodat jij en je adviseurs kunnen beoordelen of Maira® aan je eisen voldoet.

ISO 27001 & NEN 7510

Gecertificeerd voor ISO 27001 & NEN 7510 voor informatiebeveiliging in de zorg, met logging van toegang tot patiëntgegevens. Certificaat op verzoek.

Alles binnen de EER

Verwerkt en opgeslagen in de regio Amsterdam en Parijs. Klinische gegevens op een afgescheiden medisch cluster. In onze infrastructuur verlaten gegevens de EER niet.

Versleuteld, onderweg en in rust

Gegevens zijn versleuteld tijdens transport (TLS) en in rust, zowel in de opslag als in de database. Beschermd tussen je apparaat en onze servers.

Toegang en controle

Wie ziet wat, en het is aantoonbaar.

Scheiding per praktijk

De gegevens van iedere praktijk worden in een afgescheiden omgeving verwerkt, met een vaste praktijkcontext per verzoek. Praktijken kunnen niet bij elkaars gegevens.

Rolgebaseerde toegang

Toegang verloopt via rollen (behandelaar, beheerder, patiënt), server-side afgedwongen volgens minimale rechten. Gebruikers zien alleen wat bij hun rol hoort.

Veilige authenticatie

Aanmelden verloopt via beveiligde authenticatie. Er worden geen toegangssleutels aan de kant van de gebruiker bewaard.

Onwijzigbare logging (Gebouwd conform NEN 7513)

Toegang tot patiëntgegevens wordt vastgelegd in een onwijzigbaar logboek. Achteraf is herleidbaar wie welke gegevens heeft ingezien.

Dataminimalisatie en pseudonimisering

We verwerken niet meer dan nodig. Waar passend worden persoonsgegevens automatisch herkend en afgeschermd, en passen we pseudonimisering toe.

Verantwoorde inzet van AI

AI die helpt, zonder je gegevens te bewaren.

Maira® gebruikt AI om zorgverleners werk uit handen te nemen, bijvoorbeeld bij het omzetten van spraak naar tekst en het verwerken van ingescande documenten. We hebben dit met zorg ingericht.

De AI-verwerking vindt plaats binnen de Europese Unie.
Externe AI-diensten werken onder Zero Data Retention: je gegevens worden na verwerking niet bewaard.
Je gegevens en die van je patiënten worden niet gebruikt om AI-modellen te trainen.

Continuïteit en incidenten

Voorbereid op als er iets misgaat.

Back-up, herstel en continuïteit

We maken periodiek back-ups en controleren of gegevens daaruit hersteld kunnen worden, zodat de dienst na een verstoring kan worden hersteld.

Incidentbeheer en datalekken

We hanteren een procedure voor het herkennen, beoordelen en afhandelen van incidenten. Raakt een datalek je praktijk, dan informeren we je zonder onredelijke vertraging.

Zorgvuldig gekozen leveranciers

Een beperkt aantal subverwerkers, uitsluitend binnen de EER en onder verwerkersovereenkomst. Systemen waarmee je zelf een overeenkomst hebt, zoals ZorgDomein, vallen daarbuiten.

Gedeelde verantwoordelijkheid

Wij beveiligen het platform. Jij het veilige gebruik.

Beveiliging is een samenspel. Wij beveiligen het platform; jij speelt een rol bij het veilig gebruik ervan. We vragen in het bijzonder om drie dingen.

Beheer toegang zorgvuldig

Trek toegang tijdig in als een medewerker uit dienst gaat.

Houd inloggegevens vertrouwelijk

Deel de aan je gebruikers verstrekte inloggegevens niet.

Alleen bevoegden bij patiëntgegevens

Zie erop toe dat alleen bevoegde personen met patiëntgegevens werken.

Certificaat of technisch overzicht nodig?

Voor ons ISO 27001 & NEN 7510-certificaat, een assurancerapport of een uitgebreider technisch overzicht kun je bij ons terecht via security@maira.cloud. We denken graag mee bij de beoordeling door je praktijk.

Mail securityVerwerkersovereenkomst

Dit overzicht beschrijft onze beveiligingsaanpak op hoofdlijnen en is informatief. Specifieke afspraken staan in de overeenkomst en de verwerkersovereenkomst. Laatst bijgewerkt: juli 2026.