ClinicNow

Trust Center

ClinicNow — Beveiliging, privacy & compliance

ClinicNow verwerkt persoonsgegevens namens zorgpraktijken en servicebedrijven. Deze pagina geeft transparant inzicht in hoe we data beveiligen, welke sub-processors we inzetten, en hoe we voldoen aan AVG/GDPR en sectorspecifieke wetgeving.

Beveiliging

Encryptie in transit

TLS 1.3 op alle verbindingen

Encryptie at rest

AES-256 (Supabase + volume-level)

Telefoonnummers

AES-256-GCM versleuteld; nooit leesbaar in DB

Gesprekssamenvattingen

Medische termen worden geredacteerd (Art. 9 AVG)

Authenticatie

Clerk (MFA beschikbaar); tenant-isolatie per rij

Datalocatie

Uitsluitend EU-servers (AWS eu-central-1, Frankfurt)

Backups

Dagelijks, 30 dagen retentie, versleuteld

Toegangsbeheer

Principle of least privilege; audit logs op PII-toegang

Compliance & certificeringen

AVG / GDPR

Verwerkersovereenkomst beschikbaar

Compliant

WGBO Art. 454

15 jaar bewaartermijn voor zorgdossiers

Compliant

EU AI Act Art. 50

Transparantieplicht: bellers worden geïnformeerd bij gespreksstart

Compliant

NEN 7510

Gepland — Q4 2026

Roadmap

ISO 27001

Gepland — 2027

Roadmap

Dataverwerking

  • Persoonsgegevens worden nooit verkocht of gedeeld met derden voor marketingdoeleinden.
  • Ruwe transcripten worden uitsluitend gebruikt voor gespreksclassificatie en worden nooit bewaard als samenvatting met medische details.
  • Voor zorgpraktijken geldt een bewaartermijn van 15 jaar (WGBO Art. 454). Voor overige klanten: 7 jaar.
  • Bellers worden bij aanvang van elk gesprek geïnformeerd over de dataverwerking (AVG Art. 13, EU AI Act Art. 50).
  • Contactgegevens worden automatisch verwijderd na het verstrijken van de bewaartermijn.
  • Toegang tot ruwe telefoonnummers wordt gelogd in een audittrail.

Sub-processors

ClinicNow maakt gebruik van de volgende sub-processors. Klanten die een DPA hebben afgesloten worden geïnformeerd bij wijzigingen.

Sub-processorRolRegio
Supabase Databasehosting (PostgreSQL)EU (Frankfurt, AWS eu-central-1)
Retell AI AI-spraakagent (verwerking van gesprekken)VS (data retention: 0 dagen na export)
Telnyx Telefonie & SIP-verbindingenEU-opties beschikbaar
Clerk Authenticatie & gebruikersbeheerVS (EU-hosting optioneel)
Brevo (Sendinblue) E-mail- en WhatsApp-notificatiesEU (Parijs)
Stripe BetalingsverwerkingVS/EU
Anthropic (Claude) Gespreksclassificatie (samenvatting & urgentie)VS (zero-retention API)
Sentry Foutmonitoring (geen PII in events)VS (EU-hosting optioneel)

Juridische documenten

Vragen over beveiliging of privacy?

Stuur een e-mail naar privacy@clinicnow.nl of security@clinicnow.nl.

ClinicNow · KVK 99822792 · Laatste update: juni 2026