NEN 7510 Self-Assessment & Verklaring van Toepasselijkheid
Zorgcheck Aura • zorgcheck.net
NEN-Control Schema
Verklaring van Toepasselijkheid
Eis:
Beveiligde aanmeldprocedure
Implementatie:
Unieke passcode-verificatie + automatische sessie-timeout na 15 minuten inactiviteit.
Eis:
Bescherming tegen onbevoegde toegang
Implementatie:
Geforceerde TLS 1.3 encryptie voor alle data-overdracht (AES-256).
Eis:
Vastleggen van gebeurtenissen
Implementatie:
Server-side access logs (tijdstip/succes) zonder medische data-opslag.
Eis:
Beveiliging van netwerkdiensten
Implementatie:
Zero Retention beleid via mip_opt_out=true (Deepgram) en store:false (OpenAI).
Eis:
Beveiliging binnen ontwikkelprocessen
Implementatie:
Next.js Security Architecture met strikte CSP en HSTS headers.
Risico-mitigatie
Door de Zero-Retention architectuur is het restrisico op datalekken van historische patiëntgegevens technisch gereduceerd tot nul.
Technisch Bewijslast: Data Verwerking

Figuur 1: Audit-logging actief, API-logging uitgeschakeld (Zero Retention).

Figuur 2: Visibility-instellingen voor databescherming.

Figuur 3: Sharing en data-opslag configuratie.

Figuur 4: Inputs/outputs logging uitgeschakeld.
Deze configuratie garandeert dat invoer- en uitvoerdata nooit worden opgeslagen voor review of training.
Ondergetekende verklaart naar waarheid dat Zorgcheck Aura voldoet aan bovenstaande technische beheersmaatregelen.