Privacy & Compliance

Hoe Intervisio omgaat met privacy, beveiliging en regelgeving

Kernprincipe: geen persoonsgegevens

Dit platform verwerkt geen patiëntgegevens. Alle casuïstiek wordt geanonimiseerd ingevoerd. Er worden geen namen, BSN-nummers, geboortedata, adressen of andere herleidbare gegevens opgeslagen.

AVG / GDPR

Geanonimiseerde casusdata valt niet onder bijzondere persoonsgegevens (Art. 9 AVG).

Gebruikersaccounts vallen onder standaard GDPR-bescherming.

NEN 7510 / Zorgsector

NEN 7510 als vrijwillig beveiligingskader voor maximale veiligheid.

WGBO dossierplicht geldt voor het behandeldossier, niet voor dit platform.

Technische beveiliging

EU dataopslag - Supabase in Frankfurt (EU).

Versleuteling - HTTPS/TLS, data encrypted at rest.

Row Level Security - elke gebruiker ziet alleen eigen data.

BIG-verificatie - identiteit geverifieerd via het BIG-register.

AI & EU AI Act

Geen hoog-risico AI - intervisie-instrument, geen klinisch beslissysteem.

Geen training op ingevoerde data door de AI-provider.

Human-in-the-loop - alle output is adviserend.

Verantwoordelijkheid

De GGZ-professional is verantwoordelijk voor correcte anonimisering.

Beroepsgeheim (Art. 457 WGBO / Wet BIG) blijft van kracht.

Laatst bijgewerkt: maart 2026. Dit document is informatief en vormt geen juridisch advies.