Features Prijzen FAQ
Beveiliging

Coachingdata is gevoelig.
Zo behandelen we het ook.

Cliëntnotities, sessietranscripten, gespreksopnames, betalingsdata. Practions is gebouwd met de gedachte dat je elk moment moet kunnen vertrouwen op wat het systeem ermee doet, en moet kunnen vertrekken zonder iets achter te laten.

Coach
Cliënt
Onze servers zitten niet in de mediastroom
Videogesprekken

Versleuteld peer-to-peer via WebRTC

Audio en video lopen rechtstreeks tussen jouw browser en die van je cliënt, met de in WebRTC ingebouwde DTLS-SRTP-versleuteling. Onze servers zien geen mediastroom.

Je cliënt klikt op een uitnodigingslink en is direct verbonden. Geen app, geen download, geen account nodig. De link is enkele uren geldig en gekoppeld aan de specifieke sessie. Tijdens het gesprek faciliteren onze STUN/TURN-servers alleen de verbinding. De gespreksinhoud passeert ze niet.

Toegang tot je account

Vier lagen die ertoe doen

Tweefactor (TOTP)

Optionele 2FA met een authenticator-app zoals Authy, Google Authenticator of 1Password. Eén keer instellen.

Gehashte wachtwoorden

Wachtwoorden worden niet leesbaar opgeslagen. Bij verlies stel je een nieuw wachtwoord in via een tijdgebonden token.

HTTPS overal

Alle verkeer naar app.practions.com en practions.com loopt over TLS. HTTP-verzoeken worden afgedwongen doorverwezen naar HTTPS.

Sessiebeheer

Sessies zijn aan een tijdsduur gebonden. Je kunt op elk moment uitloggen op alle apparaten via Instellingen.

Tweefactorauthenticatie

Voer de 6-cijferige code uit je authenticator-app in.

Authy, Google Authenticator of 1Password
Sessie-inhoud

Transcripten en notities

Realtime transcriptie en AI-sessienotities maken gebruik van een verwerker (Azure OpenAI). De afspraken staan in de Verwerkersovereenkomst en op de Sub-verwerkerslijst.

AI-conceptnotities staan in review-status totdat jij ze goedkeurt. Tot dat moment ziet je cliënt er niets van. Wat je in een privénotitie zet, blijft privé: het wordt niet gedeeld met de cliënt en niet meegestuurd in goedgekeurde portaalversies.

Een sessie of notitie verwijderen verwijdert ook het bijbehorende transcript, binnen onze normale verwerkingscyclus. Voor opname of transcriptie toont Practions de cliënttoestemming als onderdeel van de standaard sessieflow.

Betalingen

We verwerken zelf geen kaartgegevens

Online betalingen via iDEAL, Bancontact of kaart lopen via Mollie, een Nederlandse betaaldienstverlener. Praktijkgegevens, BTW en facturen worden bij gebruik van Moneybird gesynchroniseerd via een geautoriseerde koppeling. Zie Sub-verwerkers voor de volledige lijst en doelbinding.

Je gegevens

Volledige export, volledige verwijdering

Data-export

Je kunt een volledige machineleesbare export aanvragen (cliëntenlijst, sessies, notities, facturen, transacties, transcripten). Geen exportblokkade als je opzegt.

Account-verwijdering

Volledig binnen het product. Productiedata wordt verwijderd binnen de termijnen die in de Privacyverklaring staan. Back-ups vervallen volgens de daar genoemde rotatie.

Per-cliënt verwijdering

Voor wanneer een cliënt zijn AVG-recht op vergetelheid uitoefent. Volledig binnen het product, zonder omweg via support.

EU-hosting

Hosting binnen de EU. Bij doorgifte naar derde landen (bijvoorbeeld voor AI-functies) gelden de standaardcontractbepalingen van de Europese Commissie.

Eerlijk

Wat we (nog) niet claimen

Geen certificeringen (nog niet)

Op dit moment heeft Practions geen ISO 27001-certificering, geen SOC 2, geen NEN 7510 en geen HIPAA-attestatie.

Geen gepubliceerd pentest-rapport

Er is nog geen extern penetratietest-rapport gepubliceerd. Als en wanneer er een is, melden we dat hier.

Geen end-to-end versleuteling van notities

Notities worden versleuteld op transport en op disk, maar Practions kan de inhoud lezen om AI-bewerkingen uit te voeren. Dat is een bewuste keuze om de AI-features te kunnen leveren.

Twijfels? Mail eerst

Mocht een van deze punten voor jouw situatie cruciaal zijn, mail dan eerst [email protected] voordat je een abonnement neemt.

WebRTC
E2E versleuteld
2FA
via authenticator
EU
hosting
AVG
rechten ingebouwd
Verantwoorde meldingen

Een beveiligingsprobleem gevonden?

Stuur details naar [email protected]. Geef ons een redelijke termijn om te reageren voordat je publiek deelt. We zijn dankbaar voor verantwoorde meldingen.

Probeer Practions met je eigen werkstroom

Veertien dagen, alle functies, alle beveiligingscontroles. Geen creditcard. Stop wanneer je wilt en neem alles mee.

Start je gratis proefperiode
Geen creditcard. Altijd opzegbaar.