WelZoa logo WelZoaZorg & ondersteuning
🛒 Winkelmand 0 Inloggen →
WelZoaPrivacy & veiligheid
Privacy & veiligheid statement

Vertrouwen begint bij duidelijke afspraken en sterke beveiliging.

WelZoa is ontworpen om dagelijkse zorgondersteuning overzichtelijker te maken zonder privacy en veiligheid als bijzaak te behandelen. Dit statement legt in begrijpelijke taal uit welke soorten gegevens binnen WelZoa kunnen worden verwerkt, waarom dat gebeurt en welke technische en organisatorische maatregelen het platform gebruikt om misbruik, verlies en ongeoorloofde toegang te beperken.

📄 Statement v1.0🗓️ Laatst bijgewerkt: 15 september 2026🌍 Geldt voor het WelZoa-platform en de openbare website
🔐

Privacy standaard meenemen

Nieuwe functies horen zo weinig mogelijk gegevens te gebruiken en alleen zichtbaar te zijn voor rollen die ze nodig hebben.

🧭

Doelgebonden gebruik

Gegevens horen alleen te worden gebruikt voor de functie waarvoor ze binnen de organisatie zijn ingevoerd of gekoppeld.

👥

Toegang per rol en context

Organisatie, locatie, groep, cliënt en rol bepalen welke informatie iemand kan benaderen.

🛡️

Meerdere beveiligingslagen

Sessies, CSRF-bescherming, rate limits, securityheaders, origin-controles en server-side autorisatie werken samen.

🧹

Zo min mogelijk bewaren

Niet meer gegevens bewaren dan nodig is voor dagelijks gebruik, wettelijke verplichtingen en afgesproken dienstverlening.

📋

Transparantie

Gebruikers en organisaties moeten kunnen begrijpen welke gegevens worden gebruikt en welke keuzes zij hebben.

🔒

In het kort

WelZoa gebruikt rol- en contextgebaseerde toegang, beveiligde sessies, CSRF-bescherming, rate limiting, securityheaders, versleuteling voor daarvoor ingerichte gevoelige gegevens en server-side autorisatie. Privéomgevingen worden niet bedoeld voor zoekmachines en Demo Mode bevat uitsluitend fictieve voorbeeldinformatie.

Beveiliging is een gedeelde verantwoordelijkheid: WelZoa beveiligt de applicatielaag, terwijl de organisatie ook haar accounts, apparaten, VPS, database, backups, koppelingen en interne werkafspraken zorgvuldig moet beheren.

1. Voor wie en waarvoor geldt dit statement?

Dit statement geldt voor het WelZoa-platform, de openbare website, de webapp/PWA, cliëntenomgevingen, dashboards, het Digibord, realtime functies, pushmeldingen en technische beheerfuncties voor zover deze door WelZoa worden geleverd.

Een zorgorganisatie die WelZoa gebruikt blijft verantwoordelijk voor de manier waarop zij persoonsgegevens en zorggerelateerde informatie in haar eigen omgeving invoert en gebruikt. Afhankelijk van de contractuele inrichting kan WelZoa voor die gegevens optreden als verwerker. Voor gegevens die WelZoa zelf voor platformbeheer, beveiliging, dienstverlening of contact verwerkt, kan WelZoa een eigen verantwoordelijkheid hebben. De precieze rol volgt altijd uit de daadwerkelijke dienstverlening en afspraken met de organisatie.

2. Welke gegevens kunnen in WelZoa voorkomen?

Welke gegevens daadwerkelijk worden verwerkt hangt af van de modules die een organisatie gebruikt. Niet iedere omgeving gebruikt alle onderstaande categorieën.

  • Accountgegevens zoals naam, e-mailadres, rol, organisatie, locatie, groep en accountstatus.
  • Cliëntgegevens zoals naam, geboortedatum, profielfoto, dagplanning, taken, aanwezigheid en toegewezen begeleiding.
  • Zorg- en ondersteuningsinformatie uit modules zoals doelen, overdracht, welzijn, incidenten, formulieren, vervoer en andere vastleggingen die een organisatie activeert.
  • Gevoelige identificatie- of verzekeringsgegevens, zoals BSN- of verzekeringsnummer, alleen wanneer de betreffende functie wordt gebruikt.
  • Planning, afspraken, maaltijden, roosters, aanwezigheid, nieuws en locatie-informatie.
  • Communicatiegegevens uit interne berichten, intranet en meldingen.
  • Technische gegevens zoals sessiegegevens, beveiligingslogs, IP-gerelateerde informatie, browser-/apparaatinformatie en foutmeldingen die nodig kunnen zijn voor beveiliging en werking.
  • Pushsubscriptiongegevens die de browser aanmaakt om pushmeldingen naar een apparaat te kunnen sturen.
  • Configuratiegegevens voor koppelingen, webhooks, roosterintegraties, TURN/WebRTC en andere optionele integraties.

3. Waarom worden gegevens verwerkt?

  • Om cliënten hun persoonlijke dag, planning, taken en ondersteuning te tonen.
  • Om begeleiding en beheer de informatie te geven die zij voor hun toegewezen werkzaamheden nodig hebben.
  • Om aanwezigheid, roosters, Digiborden, berichten, meldingen en Zorgcentrum-functies te laten werken.
  • Om accounts te beveiligen, sessies te beheren, misbruik te beperken en incidenten te onderzoeken.
  • Om optionele koppelingen en integraties uit te voeren wanneer een organisatie deze activeert.
  • Om technische storingen op te lossen, prestaties te bewaken en de betrouwbaarheid van het platform te verbeteren.
  • Om te voldoen aan afspraken met organisaties en toepasselijke wettelijke verplichtingen.

4. Rollen, rechten en scheiding tussen organisaties

WelZoa gebruikt server-side autorisatie. Het is dus niet voldoende dat een knop in de interface verborgen is: bij beveiligde verzoeken controleert de server opnieuw of de gebruiker toegang heeft tot de betreffende organisatie, locatie, groep, cliënt of functie.

Organisaties zijn logisch van elkaar gescheiden. Platformbeheer is bedoeld voor technisch en organisatorisch platformbeheer en hoort niet automatisch vrije toegang tot zorginhoud te geven. Tijdelijke ondersteuning kan via afgeschermde supportmechanismen worden ingericht.

  • Rechten worden gekoppeld aan rollen en context.
  • Cliënten zien hun eigen cliëntomgeving en de informatie die voor hen beschikbaar is gemaakt.
  • Begeleiders zien alleen cliënten en onderdelen binnen hun toegewezen scope.
  • Locatie- en organisatiebeheerders krijgen beheerfuncties passend bij hun niveau.
  • Demo-omgevingen zijn afzonderlijk herkenbaar en server-side read-only.

5. Account- en sessiebeveiliging

WelZoa gebruikt beveiligde sessies in plaats van gevoelige accountinformatie in de browser te vertrouwen. In productie worden sessiecookies ingesteld met beveiligingskenmerken zoals HttpOnly, Secure en SameSite. De toepassing kan zowel een inactiviteitslimiet als een absolute sessieduur afdwingen.

Bij gevoelige accountwijzigingen kunnen bestaande sessies ongeldig worden gemaakt. Voor daarvoor geschikte accounts kan tweefactorauthenticatie worden gebruikt.

  • Brute-forcebeperking en tijdelijke account-locks bij herhaald mislukte loginpogingen.
  • Rate limiting op login, 2FA en andere gevoelige acties.
  • Sessievernieuwing om session fixation tegen te gaan.
  • Hercontrole van accountstatus en rechten tijdens beveiligde acties.
  • Sterkere wachtwoordvereisten voor nieuwe of gewijzigde wachtwoorden.

6. Beveiliging van webverkeer en formulieren

  • HTTPS hoort in productie verplicht via de reverse proxy te worden aangeboden.
  • CSRF-bescherming wordt toegepast op wijzigende verzoeken.
  • Origin- en Referer-controles helpen vervalste cross-site verzoeken te blokkeren.
  • Content Security Policy en aanvullende securityheaders beperken veelvoorkomende browseraanvallen.
  • WelZoa schakelt de standaard Express X-Powered-By-header uit.
  • Globale en actiegerichte rate limits beperken geautomatiseerd misbruik.
  • Privépaden worden met noindex/noarchive voor zoekmachines afgeschermd.

7. Encryptie en geheime sleutels

WelZoa ondersteunt versleuteling van gevoelige applicatiegegevens met afzonderlijke geheime sleutels. Geheime sleutels, databasewachtwoorden en integratiecredentials horen uitsluitend als serverconfiguratie te worden opgeslagen en nooit in openbare broncode of browser-JavaScript terecht te komen.

  • CLIENT_DATA_KEY voor daarvoor ingerichte gevoelige cliëntvelden.
  • ACCOUNT_SECURITY_KEY voor beveiligingsgevoelige accountgegevens.
  • INTEGRATION_ENCRYPTION_KEY voor gevoelige configuratie van integraties.
  • SESSION_SECRET voor het beschermen van sessiemechanismen.
  • Sleutels moeten lang, willekeurig, uniek en buiten versiebeheer worden bewaard.

8. Bestanden en uploads

Uploads worden niet alleen op bestandsnaam of browser-MIME vertrouwd. Waar van toepassing controleert WelZoa het werkelijke bestandstype en beperkt het toegestane formaten en bestandsgrootte.

Geüploade bestanden die bij cliënten of andere afgeschermde onderdelen horen worden via beveiligde routes geleverd, zodat toegang opnieuw kan worden gecontroleerd in plaats van bestanden zonder autorisatie openbaar beschikbaar te stellen.

9. Voice- en videobellen

WelZoa gebruikt WebRTC voor browsergebaseerd voice- en videobellen. Signaling loopt via de WelZoa-server en wordt gekoppeld aan geautoriseerde deelnemers. Een TURN-server kan als relay worden gebruikt wanneer een directe verbinding niet mogelijk is.

WelZoa is niet ontworpen om de inhoud van WebRTC-gesprekken standaard op te nemen. Organisaties moeten gebruikers afzonderlijk informeren en een geldige grondslag hebben wanneer zij buiten de standaardfunctionaliteit opnames zouden toevoegen of gebruiken.

10. Pushmeldingen

Wanneer een gebruiker pushmeldingen inschakelt, maakt de browser een pushsubscription aan. WelZoa bewaart de technische subscriptiongegevens die nodig zijn om een melding naar dat apparaat te sturen. De browser of het besturingssysteem kan daarbij gebruikmaken van een pushdienst van de browserleverancier.

Gebruikers kunnen browsertoestemming voor meldingen intrekken. Een organisatie hoort terughoudend te zijn met gevoelige inhoud in pushmeldingen, omdat meldingen op een vergrendelscherm zichtbaar kunnen zijn.

11. Digiborden en kioskgebruik

Een Digibord gebruikt een afzonderlijke lange toegangstoken en is ontworpen voor 24/7 kioskgebruik zonder normale gebruikerssessie. De inhoud die op een bord wordt getoond hoort daarom beperkt te blijven tot informatie die geschikt is voor het betreffende locatie- of groepsscherm.

Digiborden worden van privé realtime organisatie-events geïsoleerd. Het token moet net als een wachtwoord worden behandeld: deel het alleen met apparaten en personen die het betreffende bord mogen openen.

12. Demo Mode

Als Demo Mode actief is, gebruikt WelZoa een herkenbare fictieve demo-organisatie met voorbeeldaccounts en voorbeeldinformatie. De demo is server-side read-only voor zorginhoud. Wijzig-, verwijder- en andere schrijfacties worden geblokkeerd, ook wanneer iemand probeert de interface te omzeilen.

Gebruik geen echte cliënt-, personeels- of andere persoonsgegevens in de demo-omgeving.

13. Logging, audit en beveiligingsonderzoek

Voor beveiliging, beheer en foutonderzoek kunnen technische logs en auditgegevens worden bijgehouden. Het doel daarvan is onder andere om ongebruikelijke acties te kunnen onderzoeken, wijzigingen te herleiden en storingen op te lossen.

Logs horen niet meer gevoelige inhoud te bevatten dan noodzakelijk. Toegang tot logs moet worden beperkt tot bevoegde beheerders en de infrastructuur waarop WelZoa draait.

14. Externe diensten en integraties

WelZoa kan optioneel koppelen met externe diensten, bijvoorbeeld roosterleveranciers, webhooks, pushdiensten, TURN-infrastructuur, WhatsApp of andere systemen die een organisatie zelf configureert. Zodra zo’n koppeling wordt geactiveerd kunnen gegevens naar die dienst worden verzonden voor het afgesproken doel.

WelZoa bevat SSRF-beperkingen voor configureerbare externe URLs en blokkeert standaard onveilige lokale/private netwerkdoelen en onbeveiligde HTTP-integraties. Een organisatie blijft verantwoordelijk voor de keuze van haar externe leveranciers en de daarbij behorende privacyafspraken.

15. Bewaartermijnen en verwijderen

Bewaartermijnen hangen af van het soort gegevens, de gebruikte module, afspraken met de zorgorganisatie en eventuele wettelijke bewaarplichten. WelZoa hoort niet als onbeperkt archief te worden gebruikt wanneer gegevens niet langer nodig zijn.

Een platformbeheerder kan een organisatie volledig verwijderen. De toepassing verwijdert dan de organisatie en gekoppelde gegevens transactioneel waar de database-relaties dit ondersteunen, aangevuld met het opruimen van daarvoor ingerichte sessies, uploads en uitzonderingen. Een verwijdering kan definitief zijn; organisaties moeten daarom eerst controleren welke wettelijke of dossierbewaarplichten nog gelden.

16. Rechten van betrokkenen

Afhankelijk van de situatie en toepasselijke privacywetgeving kunnen betrokkenen rechten hebben zoals inzage, correctie, beperking, verwijdering, bezwaar of gegevensoverdraagbaarheid. Bij zorginhoud loopt een verzoek meestal via de zorgorganisatie die de gegevens in WelZoa gebruikt.

WelZoa en de organisatie moeten een verzoek zorgvuldig beoordelen, omdat bepaalde zorg- of administratieve gegevens soms wettelijk langer bewaard moeten blijven en niet altijd direct verwijderd mogen worden.

17. Cookies, lokale opslag en browsergegevens

WelZoa gebruikt functionele sessiecookies om ingelogde gebruikers veilig te herkennen. Daarnaast kunnen browserfuncties zoals localStorage worden gebruikt voor niet-gevoelige interfacevoorkeuren of voortgang, bijvoorbeeld binnen de WelZoa Academy en voor het lokale winkelmandje van de publieke webshop. Functionele opslag is nodig om bepaalde onderdelen betrouwbaar te laten werken.

WelZoa hoort geen advertentietracking of marketingprofilering toe te voegen zonder daar afzonderlijk transparant over te zijn en, waar nodig, toestemming voor te regelen.

18. Beveiligingsincidenten

Geen enkel digitaal systeem kan absolute veiligheid garanderen. WelZoa gebruikt meerdere beveiligingslagen om risico’s te verkleinen, maar beveiliging blijft een doorlopend proces van updates, configuratie, monitoring en zorgvuldig beheer.

Bij een vermoeden van ongeoorloofde toegang, verlies van gegevens of een ander beveiligingsincident moet de toegang zo nodig direct worden beperkt, moeten relevante logs veiliggesteld worden en moet worden beoordeeld of melding aan de betrokken organisatie, personen of toezichthouder noodzakelijk is.

19. Verantwoordelijkheden van organisaties die WelZoa gebruiken

  • Maak alleen accounts aan voor personen die toegang nodig hebben en verwijder of deactiveer accounts tijdig.
  • Gebruik passende rollen, locaties en groepen in plaats van iedereen brede rechten te geven.
  • Deel Digibord-tokens, wachtwoorden, 2FA-codes en API-sleutels niet onnodig.
  • Beveilig de VPS, database, reverse proxy, backups en beheerdersaccounts waarop WelZoa draait.
  • Installeer beveiligingsupdates en controleer wijzigingen vóór productiegebruik.
  • Voer geen echte persoonsgegevens in de demo-omgeving in.
  • Maak afspraken over bewaartermijnen, exports, verwijdering en incidentrespons.
  • Controleer privacyvoorwaarden van externe integraties voordat die worden geactiveerd.

20. Wijzigingen en contact

WelZoa wordt actief doorontwikkeld. Dit statement kan daarom worden aangepast wanneer functionaliteit, beveiligingsmaatregelen, wetgeving of de manier van dienstverlening verandert. De actuele versie staat op deze pagina met de datum van de laatste inhoudelijke wijziging.

Vragen over privacy, veiligheid of een vermoedelijk beveiligingsprobleem kunnen via de contactmogelijkheden op de WelZoa-website worden gemeld. Vermeld bij een beveiligingsmelding geen gevoelige cliëntinformatie die niet nodig is om het probleem te onderzoeken.

ℹ️

Geen absolute beveiligingsgarantie

WelZoa neemt beveiligingsmaatregelen om risico's te beperken, maar geen enkel digitaal systeem kan volledig vrij van risico's worden gemaakt. Goede beveiliging vereist blijvend onderhoud, actuele software, sterke configuratie, veilige infrastructuur en zorgvuldig gebruikersgedrag.

WelZoa logo
Een privacy- of veiligheidsvraag?

Neem contact op met WelZoa.

Gebruik de contactmogelijkheden op de website. Meld beveiligingsproblemen bij voorkeur met zo min mogelijk gevoelige persoonsgegevens.

Contact →