NEN 7510
De Nederlandse norm voor informatiebeveiliging in de zorg. Onze processen en architectuur zijn hierop ingericht.
Je werkt met de meest gevoelige gegevens die er bestaan: trauma- en gezondheidsdata. Traucare is van de grond af gebouwd om die te beschermen — niet als bijzaak, maar als kern.
De Nederlandse norm voor informatiebeveiliging in de zorg. Onze processen en architectuur zijn hierop ingericht.
Traucare is verwerker; jouw praktijk is verwerkingsverantwoordelijke. Je krijgt een heldere verwerkersovereenkomst (DPA), direct beschikbaar vanuit je account.
Versleuteld at-rest, met aparte veld-encryptie voor BSN en medische notities. De data zelf is beschermd, niet alleen de verbinding.
Je data staat en blijft in Nederland. Geen Amerikaanse subverwerkers, geen doorgifte buiten de EU.
Tweestapsverificatie is verplicht voor elk account, ingesteld bij de eerste login. Geen zwakke schakels.
Row-Level Security in de database zorgt dat praktijken elkaars data nooit kunnen zien — afgedwongen op databaseniveau, niet alleen in code.
Elke inzage en wijziging wordt vastgelegd in een append-only logboek. Regels kunnen niet worden bewerkt of verwijderd — ook niet door beheerders of door ons. Dat is precies wat een auditor wil zien.
Onze status is publiek te volgen. Bij een incident volgen we een vaste procedure, inclusief de wettelijke meldplicht datalekken — duidelijk en op tijd.
status.traucare.nlTraucare.nl gebruikt geen Google Analytics, Meta Pixel, HubSpot of andere externe trackingdiensten. Onze websitestatistieken worden bijgehouden met een eigen systeem, draaiend op onze eigen servers in Nederland. Er worden geen cookies geplaatst, geen IP-adressen opgeslagen en geen gegevens gedeeld met derde partijen.
We meten anoniem welke pagina's bezocht worden en welk type apparaat wordt gebruikt — niet wie jij bent. De standaard die we in onze software hanteren, passen we op onze eigen website toe.