Vertrouwen & Beveiliging

Bedrijfsbeveiliging &
wereldwijde compliance.

PostDICOM slaat miljoenen medische beelden op en verwerkt deze in meer dan 30 landen. Deze pagina documenteert onze beveiligingsarchitectuur, onafhankelijke certificeringen en nalevingspraktijken — zodat u een weloverwogen beslissing kunt nemen.

CE-markering 1984-MDD-10-057
ISO 27001 Informatiebeveiliging
ISO 13485 Medische Hulpmiddelen
ISO 9001 Kwaliteitsmanagement
ISO 15504 SPICE Niveau 2
HIPAA Conforme Architectuur
AVG Conforme Architectuur

Hoe beschermt PostDICOM medische beeldgegevens op elke laag?

PostDICOM past beveiligingscontroles toe op de lagen van versleuteling, identiteit, infrastructuur en betalingen — omdat beveiliging geen functie is, maar de basis waarop het platform is ontworpen.

Gegevensversleuteling

Beschermde gezondheidsinformatie (PHI) wordt in rust beveiligd met AES-256-versleuteling. Alle gegevens die worden overgedragen — tussen uw beeldvormende apparaten, browsers en onze cloud — worden beschermd via TLS 1.2/1.3.

Identiteits- & Toegangsbeheer

Op rollen gebaseerde toegangscontrole (RBAC) stelt u in staat om elk teamlid nauwkeurig afgebakende machtigingen te verlenen. Tweefactorauthenticatie (2FA) wordt ondersteund voor alle accounts. Weergaven, uploads, shares en administratieve acties worden vastgelegd in een auditlog dat wordt bewaard tijdens uw actieve abonnement.

Cloudinfrastructuur & Veerkracht

PostDICOM draait op Microsoft Azure — een van 's werelds meest gebruikte enterprise cloudplatforms. Uw gegevens worden opgeslagen in de regio die u bij het instellen van uw account selecteert. Microsoft Azure beschikt over ISO 27001, SOC 2 en HIPAA-nalevingscertificeringen voor zijn wereldwijde infrastructuur.

Betalings- & Facturatiebeveiliging

De betalingsverwerking wordt uitsluitend afgehandeld door Stripe, een PCI DSS Level 1 gecertificeerde provider. PostDICOM slaat geen creditcardnummers op, verzendt ze niet en verwerkt ze niet op haar eigen servers. Alle nieuwe abonnementen maken gebruik van Stripe Setup Intents met 3D Secure (SCA)-authenticatie, die verifieert dat uw kaart geldig en geautoriseerd is voordat uw proefperiode begint.

Kan ik bepalen in welk land mijn patiëntgegevens worden opgeslagen?

Ja. PostDICOM maakt gebruik van 12 onafhankelijke Microsoft Azure-regio's, zodat u het rechtsgebied kunt selecteren waar uw patiëntgegevens worden opgeslagen — ter ondersteuning van regionale wetten op het gebied van gezondheidsgegevens die vereisen dat dossiers binnen specifieke geografische grenzen blijven.

Wanneer u uw PostDICOM-account configureert, selecteert u uw primaire regio. Uw DICOM-bestanden, databases en logboeken zijn ontworpen om binnen dat geselecteerde rechtsgebied te blijven.

Gelokaliseerde Redundantie
EU AVG Conforme Architectuur
US HIPAA Conforme Architectuur

Actieve PostDICOM-regio's

Microsoft Azure Backbone

Europese Unie

Frankfurt (Duitsland)

Parijs (Frankrijk)

Verenigde Staten

New York City (VS)

Los Angeles (VS)

Dallas (VS)

Verenigd Koninkrijk

Londen (Verenigd Koninkrijk)

Zwitserland

Zürich (Zwitserland)

Canada

Montreal (Canada)

Azië & Pacific

Singapore

Sydney (Australië)

Pune (India)

Zuid-Amerika

São Paulo (Brazilië)

Welke certificeringen heeft PostDICOM en wie heeft ze geaudit?

PostDICOM bezit CE-markering Klasse IIb, ISO 27001, ISO 13485, ISO 9001 en ISO 15504 certificeringen, toegekend door onafhankelijke externe auditinstanties — niet zelf beoordeeld. Elk vertegenwoordigt een voortdurende inzet, geen eenmalige prestatie.

De CE-markering, ISO 27001, ISO 13485, ISO 9001 en ISO 15504 certificeringen zijn in handen van Ekstrem Bir Bilgisayar Danışmanlık İç ve Dış Ticaret Limited Şirketi, de gecertificeerde wettelijke fabrikant van de PostDICOM-software. HIPAA- en AVG-vermeldingen weerspiegelen een conform architectuurontwerp, geen certificeringen door derden.

CE-markering — Klasse IIb

1984-MDD-10-057

PostDICOM is CE-gemarkeerd als een medisch hulpmiddel van klasse IIb onder de Richtlijn Medische Hulpmiddelen (MDD 93/42/EEG).

ISO 27001:2022

Informatiebeveiligingsbeheer

Onafhankelijke audit door derden van ons managementsysteem voor informatiebeveiliging (ISMS) dat risicobeheer, toegangscontrole, incidentrespons en bedrijfscontinuïteit omvat.

ISO 13485:2016

Kwaliteitsbeheer voor Medische Hulpmiddelen

Certificering van ons kwaliteitsmanagementsysteem specifiek voor het ontwerp, de ontwikkeling en de post-market surveillance van medische hulpmiddelen.

ISO 9001:2015

Kwaliteitsmanagementsysteem

Algemene certificering voor kwaliteitsbeheer die de consistente levering van diensten dekt die voldoen aan de eisen van klanten en regelgeving.

ISO 15504 / SPICE

Niveau 2 — Softwareprocescapaciteit

Beoordeling van de capaciteit van ons softwareontwikkelingsproces op Niveau 2 (Beheerd Proces), wat bevestigt dat softwareontwikkeling wordt gepland, gemonitord en aangepast om gedefinieerde doelstellingen te bereiken.

HIPAA Conforme Architectuur

Gezondheidsgegevens Verenigde Staten

De infrastructuur van PostDICOM is ontworpen om HIPAA-conforme workflows voor gezondheidsgegevens te ondersteunen. Alle PHI wordt versleuteld in rust en tijdens overdracht, toegang wordt gelogd en systemen worden ingezet op Microsoft Azure in datacenters in de VS voor klanten in de VS-regio.

AVG Conforme Architectuur

Europese & Wereldwijde Gegevensbescherming

PostDICOM B.V. is gevestigd in Nederland en opereert binnen het wettelijke kader van de Europese Unie. Patiëntgegevens voor EU-klanten worden opgeslagen in Azure-regio's binnen de EU.

Wat is de regelgevingsstatus en roadmap van PostDICOM?

PostDICOM is momenteel CE-gemarkeerd als een medisch hulpmiddel van klasse IIb en werkt actief toe naar EU MDR-naleving. Hieronder vindt u een transparant overzicht van waar we vandaag staan en waar we naartoe gaan.

ACTIEF

CE-markering — MDD Klasse IIb

1984-MDD-10-057

PostDICOM is momenteel CE-gemarkeerd onder de Richtlijn Medische Hulpmiddelen (MDD 93/42/EEG) als medische beeldvormingssoftware van klasse IIb. Deze certificering is actief en wordt onderhouden.

IN UITVOERING Doel 2028

EU MDR-transitie

Verordening Medische Hulpmiddelen (EU) 2017/745

De Richtlijn Medische Hulpmiddelen wordt vervangen door de Verordening Medische Hulpmiddelen (MDR). De wettelijke fabrikant van PostDICOM is actief bezig met het MDR-transitieproces. Doelstelling voltooiing: 2028.

Welke diensten van derden gebruikt PostDICOM om haar platform te exploiteren?

PostDICOM vertrouwt op een klein aantal zorgvuldig geselecteerde providers — Microsoft Azure voor cloudinfrastructuur en Stripe voor betalingsverwerking. Hieronder vindt u een volledige lijst van de belangrijkste subverwerkers die we gebruiken.

Microsoft Azure

Doel Cloudinfrastructuur, opslag en netwerken
Locatie Meerdere rechtsgebieden (door klant geselecteerd)
Cert. ISO 27001 · SOC 2 · PCI DSS

Stripe

Doel Betalingsverwerking en facturering
Locatie Verenigde Staten & Europese Unie
Cert. PCI DSS Niveau 1

Wie zijn de juridische entiteiten achter PostDICOM?

PostDICOM opereert via twee entiteiten: PostDICOM B.V. (Nederland), de wereldwijde commerciële en licentie-entiteit, en Ekstrem Bir Bilgisayar Danışmanlık, de gecertificeerde wettelijke fabrikant. Deze duidelijk gedefinieerde structuur scheidt commerciële licentieverlening van gereguleerde softwareproductie.

PostDICOM B.V.

Wereldwijd Hoofdkantoor

Adres Vinkenburgstraat 2A, 3512 AB Utrecht, Nederland
KVK 74435442
Rol Wereldwijde commerciële en licentie-entiteit
Jurisdictie Europese Unie

PostDICOM B.V. is de entiteit waarmee u contracteert wanneer u een PostDICOM-abonnement aanschaft. Het is verantwoordelijk voor klantovereenkomsten, facturering en gegevensbeschermingszaken.

Ekstrem Bir Bilgisayar Danışmanlık İç ve Dış Ticaret Limited Şirketi

Technologie- & O&O-centrum

Adres Hacettepe Teknokent, Ankara, Turkije
Rol Wettelijke fabrikant, software-engineering & O&O
Certificeringen CE-markering · ISO 27001 · ISO 13485 · ISO 9001 · ISO 15504

Ekstrem Bir Bilgisayar Danışmanlık İç ve Dış Ticaret Limited Şirketi is de gecertificeerde wettelijke fabrikant van de PostDICOM-software. Het bezit alle certificeringen voor medische hulpmiddelen en is verantwoordelijk voor software-engineering, kwaliteitsbeheer en naleving van de regelgeving van het PostDICOM-platform.

Veelgestelde vragen over beveiliging en compliance.

Duidelijke antwoorden op veelvoorkomende due diligence-vragen.

Ondersteunt PostDICOM HIPAA-conforme workflows?

Ja. De infrastructuur en processen van PostDICOM zijn ontworpen om HIPAA-conforme workflows te ondersteunen: PHI wordt versleuteld in rust (AES-256) en tijdens overdracht (TLS 1.2/1.3), toegang wordt gecontroleerd via op rollen gebaseerde machtigingen en tweefactorauthenticatie, en alle activiteit wordt vastgelegd in een auditlog. Let op: 'HIPAA-certificering' bestaat niet als officiële standaard — HIPAA-compliance is een reeks praktijken, geen certificaat dat door een derde partij wordt uitgereikt.

Waar worden mijn patiëntgegevens opgeslagen?

Wanneer u uw PostDICOM-account aanmaakt, selecteert u uw primaire opslaglocatie uit 12 onafhankelijke Microsoft Azure-regio's: EU (Duitsland (Frankfurt), Frankrijk (Parijs)), VS (Oost, West, Zuid-Centraal), VK (Londen), Zwitserland (Zürich), Canada (Montreal), Azië-Pacific (Singapore, Australië (Sydney), India (Pune)) en Zuid-Amerika (Brazilië (São Paulo)). Uw gegevens worden gehost binnen het door u geselecteerde rechtsgebied om u te helpen voldoen aan lokale vereisten voor dataresidentie en regionale privacywetten in de gezondheidszorg (zoals AVG of HIPAA).

Wat gebeurt er met mijn gegevens als ik mijn abonnement opzeg?

Voordat u uw abonnement opzegt, dient u alle patiëntgegevens te downloaden die u wilt behouden — inclusief DICOM-studies, medische beelden, documenten en andere geüploade bestanden. Wanneer uw abonnement eindigt, worden alle resterende patiëntgegevens permanent uit onze systemen verwijderd. Er is geen respijtperiode na opzegging. Uw accountgegevens worden uitsluitend bewaard voor boekhoudkundige en facturatiedoeleinden.