Privacy
Uw patiëntgegevens zijn beschermd door architectuur
SAM is gebouwd rondom een fundamenteel principe: identificerbare patiëntgegevens verlaten uw praktijk nooit ongeautoriseerd. Deze pagina legt uit hoe.
Hoe SAM werkt
Lokale verwerking, geminimaliseerde transmissie
Alle verwerking van patiëntgegevens begint lokaal in uw browser. Persoonlijke gegevens worden verwijderd voordat tekst naar de backend wordt gestuurd. De backend draait op een EU-gehoste server.
Lokale context
Patiëntgegevens worden verwerkt in de browser extensie. Geen gegevens verlaten uw browser zonder uw controle.
Gegevens verwijderen
Voordat tekst naar de AI wordt gestuurd, worden BSN, namen, adressen, telefoonnummers en andere persoonlijke gegevens verwijderd. Alleen klinisch relevante tekst wordt verzonden.
EU-gebaseerde verwerking
Wanneer gegevens de browser verlaten, worden ze verwerkt via EU-gehoste AI-infrastructuur. Gegevens verlaten de Europese Unie niet.
Gegevensverwerking
Wat blijft lokaal, wat wordt verzonden
SAM verwerkt verschillende categorieën gegevens. Hieronder een overzicht van wat er lokaal blijft en wat (na scrubbing) wordt verzonden.
| Gegeven | Verwerkt door SAM | Verzonden naar AI-service |
|---|---|---|
| Naam patiënt | ❌ Geblokkeerd | ❌ Nooit |
| BSN | ❌ Geblokkeerd | ❌ Nooit |
| Adres | ❌ Geblokkeerd | ❌ Nooit |
| Medicatienamen | ✅ Lokaal | ✅ Gescrubd |
| ICPC-codes | ✅ Lokaal | ✅ Gescrubd |
| Consulttranscriptie | ✅ Lokaal | ✅ Gescrubd |
| SOEP-notities | ✅ Lokaal | ✅ Gescrubd |
Gescrubd betekent: persoonsgegevens zijn verwijderd. Klinisch relevante informatie blijft behouden voor AI-verwerking.
Technische documentatie
Transparantie door documentatie
De technische architectuur en het PHI-scrubbing protocol zijn op aanvraag beschikbaar voor geautoriseerde partijen.