Privacy

Uw patiëntgegevens zijn beschermd door architectuur

SAM is gebouwd rondom een fundamenteel principe: identificerbare patiëntgegevens verlaten uw praktijk nooit ongeautoriseerd. Deze pagina legt uit hoe.

Lokale verwerking, geminimaliseerde transmissie

Alle verwerking van patiëntgegevens begint lokaal in uw browser. Persoonlijke gegevens worden verwijderd voordat tekst naar de backend wordt gestuurd. De backend draait op een EU-gehoste server.

Lokale context

Patiëntgegevens worden verwerkt in de browser extensie. Geen gegevens verlaten uw browser zonder uw controle.

Gegevens verwijderen

Voordat tekst naar de AI wordt gestuurd, worden BSN, namen, adressen, telefoonnummers en andere persoonlijke gegevens verwijderd. Alleen klinisch relevante tekst wordt verzonden.

EU-gebaseerde verwerking

Wanneer gegevens de browser verlaten, worden ze verwerkt via EU-gehoste AI-infrastructuur. Gegevens verlaten de Europese Unie niet.

Wat blijft lokaal, wat wordt verzonden

SAM verwerkt verschillende categorieën gegevens. Hieronder een overzicht van wat er lokaal blijft en wat (na scrubbing) wordt verzonden.

Gegeven Verwerkt door SAM Verzonden naar AI-service
Naam patiënt ❌ Geblokkeerd ❌ Nooit
BSN ❌ Geblokkeerd ❌ Nooit
Adres ❌ Geblokkeerd ❌ Nooit
Medicatienamen ✅ Lokaal ✅ Gescrubd
ICPC-codes ✅ Lokaal ✅ Gescrubd
Consulttranscriptie ✅ Lokaal ✅ Gescrubd
SOEP-notities ✅ Lokaal ✅ Gescrubd

Gescrubd betekent: persoonsgegevens zijn verwijderd. Klinisch relevante informatie blijft behouden voor AI-verwerking.

Transparantie door documentatie

De technische architectuur en het PHI-scrubbing protocol zijn op aanvraag beschikbaar voor geautoriseerde partijen.