Cookie-instellingen

    We meten met cookies hoe bezoekers Triagen gebruiken, zodat we de site kunnen verbeteren en u relevante updates kunnen tonen. Uw gegevens blijven in de EU en worden niet aan derden verkocht.

    Meer Informatie
    Triagen LogoTriagen

    Veiligheid & privacy

    Veiligheid en privacy als fundament.

    Triagen verwerkt gevoelige gezondheidsgegevens. Hieronder lees je hoe we omgaan met certificeringen, dataopslag, AVG en het medisch beroepsgeheim.

    Certificering

    Certificering & normen.

    ISO 27001

    Gecertificeerd sinds augustus 2026. ISO 27001 is de internationale norm voor een managementsysteem voor informatiebeveiliging: risico's in kaart, maatregelen vastgelegd en jaarlijks extern getoetst.

    NEN 7510

    Gecertificeerd sinds augustus 2026. NEN 7510 is ISO 27001 toegespitst op zorginformatie, de norm die je mag verwachten van iedereen die medische gegevens verwerkt.

    Beide certificaten gelden voor het Triagen-platform. Een certificaat is voor ons de ondergrens, niet het bewijs: een audit toetst het managementsysteem op basis van steekproeven. Vraag dus gerust door.

    Trust Center

    In ons Trust Center vind je onze actuele beveiligingsmaatregelen, certificeringen, subverwerkers en documentatie. Openbaar toegankelijk en altijd actueel.

    Open Trust Center

    Data & privacy

    Data soevereiniteit & AVG.

    Datalocatie

    Alle gezondheidsdata wordt versleuteld opgeslagen (AES-256) en verzonden (TLS 1.3) binnen Nederland en de EU. Wij maken geen gebruik van sub-verwerkers buiten de EER.

    Privacy by Design

    Gegevens worden uitsluitend verwerkt via beveiligde API-verbindingen. Modeltraining op klantdata is uitgeschakeld - uw zorgdata wordt nooit gebruikt om AI-modellen te verbeteren.

    Verwerkersovereenkomst

    Een standaard AVG-conforme verwerkersovereenkomst is beschikbaar voor alle organisaties die met Triagen werken.

    Medisch geheim

    Medisch geheim & WGBO.

    Toegang tot patiëntgegevens is strikt gereguleerd via Role-Based Access Control (RBAC). Alleen geautoriseerde professionals hebben inzage.

    Rolgebaseerde toegangscontrole (RBAC)

    Alleen geautoriseerde professionals

    Alle toegang wordt gelogd conform ISO 27001 en NEN 7510

    Volledige audit trail op API- en databaseniveau

    Expliciete toestemming van werknemers voorafgaand aan AI-interactie

    Wat de AI wel en niet doet, en wie beslist, lees je op Hoe wij AI gebruiken.

    Contact

    Vragen over onze security-architectuur?

    Ons team beantwoordt graag jouw vragen over beveiliging, compliance en gegevensbescherming.