Direct naar inhoud

Veiligheid

Vertrouwen begint met duidelijke keuzes

We leggen niet meer vast dan nodig en geven mensen toegang die past bij hun rol. Administratie en medische informatie blijven gescheiden.

Ontwerpprincipes

Deze vier uitgangspunten sturen de keuzes die we maken bij het bouwen van Absentra.

Zo min mogelijk gegevens

Absentra is gericht op administratieve verzuimregistratie zonder medische inhoud, met alleen de gegevens die daarvoor nodig zijn.

Passende toegang

Gebruikers horen alleen te zien wat bij hun rol en verantwoordelijkheid past.

Gescheiden omgevingen

Demogegevens en testgegevens horen technisch gescheiden te blijven van echte gegevens.

Controleerbaarheid

Belangrijke wijzigingen en handelingen moeten waar nodig terug te vinden zijn.

Geen medische dossiers

In Absentra zitten geen velden voor diagnoses, medische klachten, behandelingen, medische notities of oorzaken van ziekte.

Wat Absentra wél vastlegt

  • om welke medewerker het gaat
  • begin- en einddatum
  • administratieve status
  • afdeling of team
  • openstaande administratieve acties

Wat Absentra niet vastlegt

  • diagnose
  • medische klacht
  • behandeling
  • medische notitie
  • oorzaak van ziekte

Dit is de huidige productscope, geen volledige juridische gegevenslijst. Let op: de administratieve ziek- en herstelmeldingen die Absentra wél vastlegt, kunnen onder de AVG als gegevens over gezondheid kwalificeren. We beveiligen ze passend en vragen niet meer dan nodig is.

Geen claims zonder onderbouwing

We zetten alleen beveiligings- en complianceclaims op deze site als we ze kunnen onderbouwen. Wat nog in ontwikkeling of in test is, presenteren we niet als af.

Zo is het contactformulier beveiligd

De uitgangspunten hierboven gaan over het product dat we bouwen. Dit zijn maatregelen die nu al in deze website zitten.

  • Controle op de server: we toetsen elke aanvraag aan een vast schema en weigeren velden die daar niet in horen.
  • Botdetectie: Vercel BotID controleert iedere inzending voordat er een mail uitgaat.
  • Herkomstcontrole: we accepteren alleen aanvragen die vanaf deze website zijn verstuurd.
  • Honeypot en limieten: we negeren geautomatiseerde inzendingen zonder melding en weigeren te grote aanvragen.
  • Beperkt loggen: wat je invult komt niet in de logbestanden en foutmeldingen bevatten geen technische details.

Verantwoord melden van een beveiligingsprobleem

Vind je een mogelijk beveiligingsprobleem in de website of de demo? Meld het vertrouwelijk, dan pakken we het zo snel mogelijk op. Stuur geen werknemersgegevens of andere persoonsgegevens mee in je melding.

Mail je melding naar contact@absentra.nl met als onderwerp “Beveiligingsmelding Absentra”.

Vragen over veiligheid of gegevensverwerking?

Stel ze gerust. We vertellen je waar Absentra nu staat en welke keuzes daarachter zitten.