🛡️ Certificeringen & Compliance

Volledige transparantie over onze security-, privacy- en kwaliteits-frameworks. Alle data in NL/BE-datacenters, GDPR-proof, audit-traject ISO 27001 + NEN 7510 loopt Q4 2026.

🇳🇱 NL-infrastructuur 🇪🇺 GDPR/AVG actief ISO 27001 audit Q4 2026 🏥 NEN 7510 zorg 💾 3-2-1 backup DPA standaard

Certificeringen & Frameworks

ISO 27001 ⏳ Audit Q4 2026

Information Security Management System (ISMS)

framework geïmplementeerd · ISMS-controls actief

NEN 7510 ⏳ Audit Q4 2026

Healthcare Information Security (zorg-PII)

controls voor zorg-klanten · parallel met ISO 27001

ISO 27017 ⏳ Audit Q1 2027

Cloud-specific security controls

extra controls voor cloud · volgt na ISO 27001

ISO 27018 ⏳ Audit Q1 2027

PII in public cloud

persoonsgegevens-bescherming in cloud

ISO 9001 ⏳ Audit Q2 2027

Quality Management System

continue verbetering · proces-gebaseerd

SOC 2 Type II ⏳ Pre-audit Q2 2027

Trust Services Criteria (security, availability, confidentiality)

voor international B2B

GDPR / AVG <i class="fas fa-circle-check"></i> Actief

EU privacy-verordening

Privacy by design · DPA standaard

EU-US DPF <i class="fas fa-circle-check"></i> Actief

Data Privacy Framework (waar mogelijk via subprocessors)

voor US-providers in onze stack

Technische maatregelen

🇳🇱 Datacenter Maastricht (NL)ISO 27001 + EN 50600 · 100% groene energie · primaire locatie
🇳🇱 Datacenter Utrecht (NL)ISO 27001 + EN 50600 · <2ms naar AMS-IX · geo-redundant
🇧🇪 Datacenter Antwerpen (BE)ISO 27001 + EN 50600 · BNIX peering · offsite backup
Encryptie at-rest & in-transitAES-256-GCM · TLS 1.3 · automatisch SSL via Let's Encrypt
💾 3-2-1 Backup3 kopieën · 2 mediums · 1 offsite · daily + weekly retentie
SLA 99.9% uptimemonitoring 24/7 · automatic failover · pro-rata restitutie bij MTTR-overschrijding (Enterprise)

Specifieke compliance-vraag?

We delen op verzoek (NDA) gedetailleerde SOC2-bridge-letters, pentest-rapporten en sub-verwerkers-overzicht.

Vraag rapporten op Lees standaard DPA