Oktober staat wereldwijd in het teken van Cybersecurity Awareness: een maand waarin extra aandacht wordt gevraagd voor digitale veiligheid.
Ook bij MijnDiAd vinden we dit een belangrijk thema (en niet alleen in oktober uiteraard). Want voor praktijksoftware waarin je met gevoelige cliëntgegevens werkt, is beveiliging geen bijzaak, maar een basisvoorwaarde.
Bewust omgaan met digitale veiligheid
Sterke wachtwoorden, zorgvuldig omgaan met inloggegevens en het gebruik van twee-staps-verificatie zijn ontzettend belangrijk. Twee-staps-verificatie voegt een extra beveiligingslaag toe: naast je wachtwoord voer je een unieke, steeds wisselende code in, die op je telefoon wordt getoond.
In MijnDiAd is het verplicht dit te gebruiken. Ben je net gestart met MijnDiAd?
Lees hier meer over 2-staps-verificatie.
Technische beveiliging op topniveau
Sinds 2022 zijn wij ISO27001 en NEN7510 gecertificeerd. Jaarlijks controleert een onafhankelijke externe auditor of onze processen en beveiligingsmaatregelen nog aan de eisen voldoen.
In september vond de laatste audit plaats en we zijn opnieuw met vlag en wimpel geslaagd!
Naast deze certificeringen laten we onze applicatie ook regelmatig technisch testen door ethische hackers van WhiteHats. Zij voeren zogeheten penetratietests uit om mogelijke kwetsbaarheden vroegtijdig op te sporen. Hun bevindingen worden vastgelegd in een derdenverklaring, die dient als extra bewijs van onze technische beveiliging.
Bekijk hier de derdenverklaring van het beveiligingsonderzoek.
Jij blijft eigenaar van de gegevens
Alle gegevens die jij of je cliënten invoeren, blijven jouw eigendom. Wij verwerken ze uitsluitend in jouw opdracht en zorgen voor veilige opslag en beschikbaarheid. Gegevens worden nooit verkocht aan derden en we nemen zonder expliciete toestemming geen contact op met jouw cliënten.
Lees hier meer over hoe dit juridisch en technisch geregeld is.
Zo gaan wij om met AI-functionaliteiten
AI biedt veel mogelijkheden, maar vraagt ook om duidelijke afspraken. We vinden het belangrijk dat jij weet hoe we AI inzetten én hoe we jouw gegevens beschermen.
Daarom hebben we een AI-beleid opgesteld. Hierin lees je:
- hoe jij als gebruiker AI-functies in de software kunt gebruiken (alle AI-functies zijn optioneel)
- hoe wij zelf AI inzetten om onze processen en dienstverlening te verbeteren
- welke richtlijnen intern gelden voor veilig en verantwoord gebruik
Veilig gebruik van AI SmartIntake
Gebruik je de AI SmartIntake voor gesprekssamenvattingen? Dan kun je erop vertrouwen dat ook deze data veilig verwerkt worden. SmartIntake AI is net als wij NEN7510 en ISO27001 gecertificeerd. Gesprekken en samenvattingen worden tijdelijk opgeslagen voor het maken van de samenvatting. Na het gesprek worden de opnames gewist.
