Laatst bijgewerkt: oktober 2026
Beveiliging
Hoe Haki gesprekken en gegevens beschermt. Dit is ook bijlage B van de verwerkersovereenkomst.
Minder gegevens, minder risico
- Haki slaat geen opnames, transcripten of verslagen op. Wat niet bewaard wordt, kan ook niet lekken.
- Audio en transcript worden bij de spraakdienst direct na verwerking verwijderd; een dagelijkse controle ruimt achtergebleven taken op.
- Vóór het taalmodel worden ingevoerde namen vervangen door schuilnamen en worden BSN (met elfproef), telefoonnummers, e-mailadressen, IBAN, postcodes en geboortedata weggelaten.
- Inlogsessies, inlogcodes en verlopen uitnodigingen worden dagelijks opgeruimd; het auditlog volgens de termijn die de organisatie kiest.
Toegang
- Geen wachtwoorden: inloggen met een eenmalige link per e-mail (10 minuten geldig, opgeslagen als hash) of met het Microsoft-account van de organisatie.
- Sessies verlopen na 7 dagen; cookies zijn httpOnly, secure en alleen voor Haki.
- Rollen per organisatie (behandelaar, beheerder, eigenaar). Elke aanvraag controleert opnieuw of iemand lid is en welke rol hij heeft.
- Pogingen om in te loggen worden begrensd tegen misbruik.
- Platformbeheerders zien alleen metadata (organisaties, plannen, aantallen), nooit gespreksinhoud.
Scheiding tussen organisaties
- Elke organisatie heeft eigen leden, instellingen, sjablonen en een eigen auditlog.
- De organisatie van een aanvraag komt altijd uit de sessie, nooit uit wat de browser meestuurt. Dit wordt automatisch getest bij elke wijziging aan de code.
Infrastructuur
- Applicatie en database draaien op eigen servers bij Hetzner in Duitsland. Al het verkeer loopt via HTTPS (TLS).
- Spraakherkenning (Gladia) en taalmodel (OVHcloud) draaien in Frankrijk. Er gaat geen persoonsgegeven naar buiten de EU.
- Strikte beveiligingsheaders: de browser mag alleen met Haki zelf en de spraakdienst praten, en de microfoon alleen op Haki gebruiken.
- Dagelijkse back-ups van de database. Die bevat geen gespreksinhoud.
Ontwikkeling en beheer
- Elke wijziging doorloopt automatische tests (waaronder tests op scheiding tussen organisaties en op pseudonimisering) voordat hij live gaat.
- Geheimen staan alleen in de versleutelde omgevingsvariabelen van de server, nooit in de code.
- Foutmeldingen en logs bevatten geen gespreksinhoud of namen.
- Een datalek melden we binnen 24 uur aan de beheerders van de betrokken organisaties.
Normen
We richten onze maatregelen in volgens NEN 7510 en ISO/IEC 27001, de normen voor informatiebeveiliging in de zorg. Haki is (nog) niet gecertificeerd; wil je onze maatregelen per normonderdeel zien, vraag dan ons overzicht op.
Kwetsbaarheid gevonden?
Meld het ons via het adres hieronder. We reageren binnen twee werkdagen en houden je op de hoogte. Zie ook subverwerkers.
Vragen hierover? Mail privacy@stoneworksystems.com.