Privacybeleid

Jouw gezondheid, jouw gegevens

Zorg is heel persoonlijk, en dat geldt ook voor alle gezondheidsgegevens over jou. Daarom hanteert Ditto een privacy-by-design-aanpak in hoe we met je gegevens omgaan. We kunnen nooit lezen of inzien wat je doet en opslaat in de Ditto-app. Lees hieronder de belangrijkste punten of bekijk ons volledige privacybeleid.

Medische gegevens staan standaard op je apparaat

Standaard worden je medische gegevens in Ditto op je eigen apparaat opgeslagen. Het zijn jouw gegevens, dus je neemt ze overal mee naartoe. Zo werkt het:

Alles blijft op je apparaat: Je gezondheidsinformatie verlaat je telefoon nooit, tenzij je iets deelt via Ditto Samen of een AI-samenvatting opvraagt. Na de AI-verwerking verwijderen we je opname en de gemaakte samenvatting aan onze kant.

End-to-end versleuteld delen: Deel je iets via Ditto Samen, dan wordt het end-to-end versleuteld en opgeslagen op een beveiligde server in de EU. Alleen jij en de mensen die je uitnodigt hebben een sleutel. Niemand bij Ditto kan deze gegevens ooit inzien.

Jij bepaalt de toegang: Je app is beveiligd met biometrische login of een toegangscode. Niemand, ook wij niet, kan bij wat erin staat. Deel je via Ditto Samen, dan kun je de toegang op elk moment intrekken.

Jouw back-up, jouw keuze: Ditto gebruikt de ingebouwde back-up van je apparaat (iCloud of Google Drive). We raden aan versleutelde back-ups aan te zetten, zodat je je gegevens kunt herstellen als je je telefoon kwijtraakt.

AI die je privacy respecteert

Kunstmatige intelligentie is krachtige technologie. We gebruiken AI om medisch jargon te vertalen naar begrijpelijke taal.

We zijn groot voorstander van verantwoorde AI. Ditto doet dat zo:

  • We trainen nooit op jouw gegevens. Sterker nog: we bewaren je opnames en samenvattingen na de verwerking niet eens.

  • EU-infrastructuur. De kerntechnologie van Ditto, inclusief alle AI-verwerking, draait op Europese servers.

  • Validatie en governance gaan voor. We testen onze AI uitgebreid met patiënten en artsen voordat we nieuwe versies uitbrengen.

  • Liever het zekere voor het onzekere. Twijfelt onze AI ergens over, dan laat die dat weten door te zeggen dat die geen betrouwbare samenvatting kan geven.

Wil je meer weten? Hier vind je een uitgebreide uitleg over hoe we AI gebruiken, in lijn met de EU AI Act.

Industriestandaarden zijn de Ditto-standaard

Ons team heeft beveiligingssystemen gebouwd voor grote bedrijven. Diezelfde grondigheid passen we nu toe om je persoonlijke gezondheidsinformatie te beschermen.

Ditto voldoet aan de AVG (GDPR) bij de verwerking van persoonsgegevens. In ons privacybeleid leggen we precies uit hoe we omgaan met de gegevens die nodig zijn om de app te laten werken.

We bewaren wel anonieme technische logs en kwaliteitsgegevens (op versleutelde Azure-servers in Zweden). Die zijn nodig om de app goed en veilig te laten werken. Geef je toestemming, dan bewaren we ook een paar algemene, geanonimiseerde kenmerken van samengevatte gesprekken, zoals het zorggebied, om de kwaliteit van onze samenvattingen te bewaken.

Vragen over beveiliging of privacy? Neem contact op met Yury, onze CTO, die er echt van houdt om te praten over het veilig houden van je gegevens. Want duidelijkheid mag niet ten koste gaan van privacy. Heb je een kwetsbaarheid in onze technologie gevonden? Dan kun je hier een melding van een kwetsbaarheid doen.