Tandem Health ontwikkelt op AI gebaseerde software voor klinische documentatie in de gezondheidszorg. De bescherming van klantgegevens staat centraal in onze bedrijfsvoering. Op deze pagina leggen we in begrijpelijke taal uit hoe we uw gegevens beveiligen. Dit is een informatieve samenvatting en vormt geen vervanging voor onze raamovereenkomst, gegevensverwerkingsovereenkomst (DPA) of andere contractuele voorwaarden.
Ga voor actuele certificaten, attestrapporten en onze lijst met subverwerkers naar ons Trust Center op trust.tandemhealth.ai.
In één oogopslag
Onderwerp | Wat we doen |
|---|---|
Hosting | Microsoft Azure, uitsluitend EU (primaire regio: Centraal-Zweden) |
Gegevensopslag | Alle gegevens, inclusief back-ups, blijven binnen de Azure EU-gegevensgrens |
Versleuteling | AES-256 in rust; TLS 1.2/1.3 tijdens verzending; extra versleuteling met tenant-sleutel voor patiëntgegevens |
Toegang | Gespecificeerde accounts, MFA overal, principe van minimale rechten, driemaandelijkse toegangsbeoordelingen |
AI | Patiëntgegevens worden nooit gebruikt om modellen te trainen; menselijke controle is altijd vereist |
Beschikbaarheid | 99,9% uptime; dagelijkse versleutelde back-ups; RTO 1 uur / RPO 3 minuten |
Bedrijfscontinuïteit en noodherstel | BCP wordt jaarlijks bijgewerkt en getest; DR wordt jaarlijks getest met driemaandelijkse hersteltests |
Monitoring | 24/7 beheerde detectie en respons |
Certificeringen | ISO 27001:2022, ISO 13485:2016, ISO 42001:2023, ISO 27701:2025 |
Hosting en gegevensopslag
We draaien volledig op Microsoft Azure in de EU, met onze primaire regio in Centraal-Zweden en diensten verspreid over drie beschikbaarheidszones voor veerkracht.
Alle klant- en patiëntgegevens, inclusief back-ups, blijven binnen de Azure EU-gegevensgrens. Persoonsgegevens worden niet buiten de EU overgedragen, tenzij dit in uw contract is overeengekomen; wanneer er wel overdrachten plaatsvinden, vertrouwen we op de waarborgen uit hoofdstuk V van de AVG (standaardcontractbepalingen en effectbeoordelingen voor gegevensoverdracht, indien van toepassing).
Versleuteling
Opgeslagen gegevens worden versleuteld met AES-256, databases en back-ups, met behulp van FIPS 140-2-gevalideerde modules.
Patiëntgegevensvelden krijgen een extra laag versleuteling op applicatieniveau met behulp van sleutels per kliniek (tenant) die wij beheren.
Gegevens tijdens verzending maken minimaal gebruik van TLS 1.2 en TLS 1.3 voor externe verbindingen, met wederzijdse TLS voor EPD-integraties waar dit wordt ondersteund.
Sleutels worden gegenereerd, opgeslagen en geroteerd in een beheerde sleutelkluis; tenant-sleutels worden gehost bij een in de EU gevestigde provider buiten Azure, waardoor wordt gewaarborgd dat Azure nooit toegang heeft tot patiëntgegevens uit onze opslag.
Toegangscontrole
We beperken de toegang tot systemen en gegevens op basis van rol, zakelijke behoefte en authenticatie:
Medewerkers gebruiken gepersonaliseerde accounts met meervoudige authenticatie voor bedrijfs-, productie-, VPN- en geprivilegieerde toegang.
De productomgeving is alleen bereikbaar vanaf door Tandem beheerde apparaten via een beveiligde VPN met phishingbestendige MFA.
Bevoorrechte toegang is tijdgebonden (maximaal twee uur), gemotiveerd en wordt gelogd.
Er vinden elk kwartaal toegangsbeoordelingen plaats, waarbij afwijkingen binnen 7 dagen worden verholpen.
Ondersteunend personeel heeft alleen toegang tot klant- of patiëntgegevens via een gemotiveerd, geregistreerd en tijdgebonden verzoek; u wordt binnen 72 uur op de hoogte gesteld van elke toegang die buiten de contractuele voorwaarden valt.
Toegang is beperkt tot de doeleinden die in de DPA zijn vastgelegd.
Ook u behoudt de controle: u wijst gebruikersrollen toe, configureert SSO/MFA- en eID-opties en trekt toegang in wanneer gebruikers deze niet langer nodig hebben.
Gegevensscheiding
Klantgegevens worden per tenant geïsoleerd, wat op databaseniveau wordt afgedwongen met beveiliging op rijniveau. Productie-, test- en beheeromgevingen worden gescheiden gehouden en er wordt voorkomen dat echte persoonsgegevens in niet-productieomgevingen terechtkomen.
Gegevensbewaring en -verwijdering
Audio wordt verwijderd zodra de transcriptie is voltooid, doorgaans binnen 30 seconden (maximaal 24 uur als een segment niet kan worden getranscribeerd).
Patiëntgegevens worden standaard na 30 dagen geminimaliseerd (waarbij namen, identificatiegegevens en contactgegevens worden verwijderd); de bewaartermijn is per overeenkomst configureerbaar.
Verwijderde gegevens worden binnen 7 dagen uit back-ups verwijderd.
Alle klant- en patiëntgegevens worden binnen 30 dagen na beëindiging van het contract vernietigd. Ad-hocverzoeken tot verwijdering worden binnen de door de AVG voorgeschreven termijn van 30 dagen afgehandeld, waarbij op verzoek bewijs beschikbaar is.
Beschikbaarheid en veerkracht
99,9% beschikbaarheid, gemeten op basis van een voortschrijdend gemiddelde over 3 maanden.
Draait in drie beschikbaarheidszones met EU-brede load balancing.
Dagelijkse versleutelde, zone-redundante back-ups met point-in-time-herstel, die 7 dagen binnen de EU worden bewaard.
Hersteldoelstellingen: RTO 1 uur, RPO 3 minuten.
Plannen voor noodherstel en bedrijfscontinuïteit worden minstens één keer per jaar getest.
Live servicestatus op status.tandemhealth.ai.
Logboekregistratie en monitoring
Auditlogs worden centraal verzameld en kunnen na opname niet meer worden gewijzigd. Systeemaanmeldingen, wijzigingen in toegangsrechten, toegang tot patiëntgegevens en bevoorrechte activiteiten worden geregistreerd en bewaard conform de regelgeving in uw land. Beveiligingsincidenten worden 24/7 gemonitord door een externe provider voor detectie en respons. U kunt via uw accountmanager toegang tot auditlogs aanvragen.
Product- en toepassingsbeveiliging
Wij ontwikkelen volgens een gereguleerd wijzigingsbeheerproces dat is afgestemd op IEC 62304 en ISO 81001-5-1. Elke wijziging wordt door collega's beoordeeld en er wordt een impactanalyse uitgevoerd met betrekking tot prestaties, beveiliging, klinische risico's en privacyrisico's. Onze werkwijze omvat statische analyse, het scannen van vertrouwelijke gegevens, software-compositieanalyse en een SBOM. Er worden minstens één keer per jaar externe penetratietests uitgevoerd door een CREST-gecertificeerde dienstverlener. We verhelpen kwetsbaarheden en materiële tekortkomingen op basis van de ernst: 'Kritiek' binnen 3 uur, 'Hoog' binnen 3 dagen, 'Gemiddeld' binnen 30 dagen, 'Laag' binnen 90 dagen.
Incidentrespons
We hanteren gedocumenteerde processen voor het detecteren, afhandelen, escaleren en rapporteren van beveiligings- en gegevensbeschermingsincidenten, met een ernstmodel en een speciaal incidentresponsteam. We stellen getroffen klanten zonder onnodige vertraging en binnen de in uw overeenkomst en de toepasselijke wetgeving vastgestelde termijnen op de hoogte van inbreuken op persoonsgegevens. Regelgevingsrapportage (AVG, MDR-vigilantie, EU-AI-wet) verloopt parallel aan de kennisgeving aan klanten.
Contact: incidenten — incident@tandemhealth.se; beveiligingsrapporten — security@tandemhealth.ai; privacy — privacy@tandemhealth.ai.
Privacy en gegevensbescherming
Wij hanteren een kader voor gegevensbescherming met een externe functionaris voor gegevensbescherming, registraties van verwerkingen overeenkomstig artikel 30, DPIA-processen en gedocumenteerde afhandeling van verzoeken van betrokkenen. Medewerkers die met gegevens omgaan, zijn gebonden aan geheimhoudingsverplichtingen en worden ten minste eenmaal per jaar getraind. Onze verwerking van patiëntgegevens is afgestemd op de toepasselijke nationale regelgeving op het gebied van de gezondheidszorg.
AI-beheer
We hanteren een AI-beheersysteem dat is gecertificeerd volgens ISO 42001, met een bedrijfsbreed AI-beleid, een AI-inventaris en tests vóór implementatie.
Patiëntgegevens worden nooit gebruikt om AI-modellen te trainen, te verfijnen, te evalueren of te verbeteren. Voor het verfijnen worden synthetische klinische scenario's gebruikt die door onze clinici zijn opgesteld.
Voor het genereren van tekst wordt gebruikgemaakt van Azure OpenAI in de EU-datazone, waarbij de verwerking uitsluitend van voorbijgaande aard is (minder dan 24 uur) en er geen prompts of aanvullingen worden bewaard.
Voor spraak-naar-tekst wordt gebruikgemaakt van zelfgehoste EU-modellen en, voor klanten die zich hiervoor aanmelden, een EU-provider die in de modus zonder gegevensopslag werkt onder een 'no-training'-clausule.
Alle AI-uitvoer moet vóór gebruik worden beoordeeld en geverifieerd door de verantwoordelijke zorgprofessional; er blijft altijd menselijk toezicht bestaan.
Onze producten Scribe, Coder en Clinical Decision Support zijn medische hulpmiddelen van klasse IIa met CE-markering volgens de EU-MDR en AI-systemen met een hoog risico volgens de EU-AI-wet, waarbij Tandem optreedt als aanbieder en klanten als implementatoren.
Subverwerkers
Wij reguleren elke derde partij die persoonsgegevens verwerkt door middel van een gegevensverwerkingsovereenkomst (DPA), vertrouwelijkheidsverplichtingen, toezichtsrechten en waar nodig de waarborgen van hoofdstuk V. Onze huidige lijst met subverwerkers is gepubliceerd op het Trust Center. Wij stellen klanten op de hoogte van wijzigingen in subverwerkers in overeenstemming met uw DPA (doorgaans 14 dagen) met een bezwaarprocedure. AI-leveranciers moeten vóór aanvang van de samenwerking een 'no-training'-clausule ondertekenen.
Certificeringen en verklaringen
Kader | Status |
|---|---|
ISO 27001:2022 | Gecertificeerd |
ISO 13485:2016 | Gecertificeerd |
ISO 42001:2023 | Gecertificeerd |
ISO 27701:2025 | Gecertificeerd |
NEN 7510 (Nederland) | Gecertificeerd |
ENS Nivel Alto (Spanje) | Gecertificeerd |
UK Cyber Essentials Plus | Gecertificeerd |
BSI C5 (Duitsland) | Gecertificeerd (C5 Type 2-rapport) |
LVV Klasse A1 (Finland) | Gecertificeerd en geregistreerd bij Valvira |
EU MDR 2017/745 | CE-gemarkeerd, klasse IIa |
Britse MDR | Geregistreerd bij de MHRA, markttoelating via CE-markering |
Actuele certificaten, toepassingsverklaringen en geldigheidsdata zijn beschikbaar in het Trust Center, dat altijd de officiële bron is.
Vragen?
Neem voor beveiligingsbeoordelingen, vragenlijsten of documentatie contact op met uw accountmanager of stuur een e-mail naar security@tandemhealth.ai.
Neem voor privacybeoordelingen, vragenlijsten of documentatie contact met ons op via privacy@tandemhealth.ai.