Security

Enterprise-grade beveiliging. Zonder compromis.

Jouw backoffice-data verdient het hoogste beveiligingsniveau. ISO 27001-ready, GDPR-compliant, data in de EU, standaard, niet optioneel.

ISO 27001-ready
GDPR
AI Act
EU Data

Fundament

Beveiliging in elke laag

Data-encryptie

Alle data is versleuteld in transit (TLS 1.3) en at rest (AES-256). Documenten, extracties en ERP-credentials worden nooit onversleuteld opgeslagen.

EU data-residency

Al je data wordt verwerkt en opgeslagen binnen de Europese Unie. Geen data-transfers buiten de EU. Geen uitzonderingen.

Toegangscontrole

Role-based access control, SSO-integratie en audit logs op elke actie. Jij bepaalt wie wat kan zien en doen in het platform.

Pen-testing & monitoring

Reguliere penetratietests door externe partijen. 24/7 monitoring, anomaliedetectie en incident response procedures.

Certificeringen

Getoetst en gecertificeerd

ISO 27001

ISO 27001-certificering in voorbereiding

Ons Information Security Management System (ISMS) is opgebouwd volgens de internationale ISO 27001-standaard. De certificeringsaudit door een onafhankelijke instantie staat gepland binnen de komende 30 dagen.

GDPR

AVG / GDPR compliant

Volledig compliant met de Algemene Verordening Gegevensbescherming. Verwerkersovereenkomsten, DPIA's en privacy-by-design zijn standaard onderdeel van elke implementatie.

AI Act

AI Act compliant

Onze AI-collega's voldoen aan de EU AI Act. Risicoclassificatie, transparantie, menselijke oversight en technische documentatie zijn ingebouwd in elke implementatie.

In de praktijk

Hoe we jouw data beschermen

Dataminimalisatie

We verwerken alleen de data die nodig is voor het proces. Documenten worden na verwerking opgeschoond volgens jouw retentiebeleid.

Klant-isolatie

Elke klantomgeving is volledig geïsoleerd. Geen gedeelde databases, geen cross-tenant toegang, geen shared models.

Audit trail

Elke actie van de AI-collega is traceerbaar: wie, wat, wanneer, waarom. Volledig inzichtelijk via het dashboard.

Incident response

Gedocumenteerde incident response procedures met gedefinieerde escalatiepaden en communicatieprotocollen.

Mens in de loop

Bij onzekerheid escaleert de AI-collega naar je team. Geen autonome beslissingen op gevoelige data zonder menselijke goedkeuring.

Vendor management

Alle subverwerkers zijn getoetst op security en compliance. Transparante lijst van subverwerkers beschikbaar op verzoek.

Vragen over security of compliance?

Ons security-team beantwoordt al je vragen. We delen graag onze documentatie, certificaten en verwerkersovereenkomsten.

Neem contact op