Veilige coachingsoftware
Door Martijn Mauritz · Laatst bijgewerkt 2026-09-06
Wat maakt coachingsoftware veilig genoeg voor gevoelige cliëntdata?
Het draait om concrete vragen: waar de data staat, wie erbij kan, hoe die toegang wordt afgedwongen, hoe het beschermd is tijdens transport en in rust, en hoe je verwerking kunt beëindigen. Exantur beantwoordt ze met EU-hosting, row-level security op de databaselaag zodat niemand data bereikt waarvoor die geen toestemming heeft, TLS- en at-rest-encryptie, multifactorauthenticatie, en AI die opt-in is en standaard uitstaat.
Coachinggesprekken kennen een mate van persoonlijke openheid die ongebruikelijk is in professionele contexten. Het vertrouwen dat dat mogelijk maakt is de basis van de relatie, en de software die het bewaart is onderdeel van de professionele omgeving waarin dat vertrouwen behouden moet blijven.
Deze pagina gaat over de beveiligingscontroles: hoe cliëntdata wordt benaderd, beschermd en afgeschermd. Voor waar de data fysiek staat, zie EU-gehoste coachingsoftware; voor AVG-verplichtingen, rechten van betrokkenen en een verwerkersovereenkomst, zie AVG-coachingsoftware.
Het is onderdeel van Exantur, coaching-praktijkmanagementsoftware, gebouwd voor de praktijk van professionele coaching en niet afgeleid van een generieke projectmanagementtool.
Wie bij cliëntdata kan, en hoe toegang wordt afgedwongen
De kern van coachingdata-beveiliging is toegang, geen slogans. In Exantur worden toegangscontroles afgedwongen op de databaselaag via row-level security: een gebruiker kan geen data bereiken waarvoor die geen expliciete toestemming heeft, ongeacht hoe de toegang wordt geprobeerd, omdat de regel in de database zit en niet alleen in de interface. Coach-privénotities zijn nooit zichtbaar via het coachee-portaal, en in een coachingorganisatie beheert elke coach de eigen relaties terwijl organisatiedata op organisatieniveau is geïsoleerd.
Encryptie, en hoe het account is beschermd
Data is versleuteld tijdens transport met TLS en versleuteld in rust. Encryptie houdt data onleesbaar op de lijn en op schijf; het row-level-toegangsmodel hierboven is wat de ene coach buiten de cliënten van de andere houdt. Accounttoegang is beschermd met multifactorauthenticatie, beschikbaar voor elke gebruiker en standaard vereist voor beheerders, zodat een gelekt wachtwoord alleen niet volstaat om bij cliëntdata te komen.

Optionele AI, standaard uit
AI-functies zijn opt-in en staan standaard uit: er wordt niets naar een AI-verwerker gestuurd tenzij een coach expliciet om AI-ondersteuning vraagt, en dan alleen de relevante context, onder een verwerkersovereenkomst, en het wordt niet gebruikt om het model te trainen. Een coach kan de hele praktijk draaien zonder enige AI-verwerking. Zie onze AI-coachingsoftware-pagina voor hoe dat is ontworpen.
Waar data staat, en verwerking beëindigen
Alle data wordt opgeslagen en verwerkt in de Europese Unie (zie EU-gehoste coachingsoftware voor het residentie-detail). Wil je dat verwerking stopt, dan heeft een verwijderd account een respijtperiode waarin een onbedoelde verwijdering kan worden teruggedraaid; daarna worden persoonsgegevens permanent en onomkeerbaar verwijderd, terwijl facturatiegegevens alleen zo lang worden bewaard als de belastingwet vereist. Individuele coachees kunnen op elk moment een export of permanente verwijdering van hun eigen data aanvragen. De AVG-kant hiervan, rechten van betrokkenen, rechtmatige verwerking en een DPA, staat op onze AVG-coachingsoftware-pagina.
Hoe je de beveiliging van elk coachingplatform beoordeelt
Welke tool je ook vergelijkt, dezelfde vragen scheiden een veilig platform van een marketingpagina. Vraag waar de data staat en onder welke jurisdictie. Vraag wie cliëntdossiers kan bereiken, en of dat door de database wordt afgedwongen of alleen in de interface verborgen zit. Vraag hoe data is versleuteld tijdens transport en in rust, en hoe accounts verder dan een wachtwoord zijn beschermd. Vraag wat er gebeurt als je data wilt exporteren of verwijderen. En vraag wat je daadwerkelijk kunt inzien: een verwerkersovereenkomst, een benoemde subverwerkerslijst, en aansluiting op AVG-artikel 32 over beveiliging van de verwerking. Een leverancier die dat helder kan beantwoorden, is er een die je een coachingrelatie kunt toevertrouwen.
Veelgestelde vragen
- Kan de ene coach bij de cliënten van een andere coach?
- Nee. Toegang wordt afgedwongen op de databaselaag met row-level security, dus een gebruiker bereikt alleen records waarvoor die expliciet toestemming heeft. In een coachingorganisatie beheert elke coach de eigen relaties, en coach-privénotities zijn nooit zichtbaar voor coachees.
- Ondersteunt Exantur tweefactorauthenticatie?
- Ja. Multifactorauthenticatie is beschikbaar voor elke gebruiker en standaard vereist voor beheerders van een organisatie.
- Is coachingdata versleuteld?
- Ja. Data is versleuteld tijdens transport met TLS en versleuteld in rust. Wie het kan lezen wordt apart geregeld door row-level security.
- Wat gebeurt er met mijn data als ik mijn account verwijder?
- Een respijtperiode laat je een onbedoelde verwijdering terugdraaien; daarna worden persoonsgegevens permanent en onomkeerbaar verwijderd. Individuele coachees kunnen op elk moment een export of verwijdering van hun eigen data aanvragen. Zie onze AVG-coachingsoftware-pagina voor rechten van betrokkenen.
- Is Exantur HIPAA-gecertificeerd?
- Nee. Exantur is gebouwd rond EU-dataresidentie en de AVG in plaats van HIPAA. Voor coaches en organisaties wier prioriteit Europese gegevensbescherming is, is dat de relevante standaard.
Coachingsoftware gebouwd voor privacy
Zie hoe Exantur gevoelige coachingdata beschermt, vraag een demo aan.
