Veiligheid

Wat je ons toevertrouwt

Wie zijn administratie aan ons toevertrouwt, verdient feiten in plaats van geruststellende taal. Dit is hoe het zit — inclusief wat we nog niet hebben.

De drie vragen die ertoe doen

Waar staat mijn data en wie kan erbij?

Op servers in Nederland, binnen de EU. Toegang stel je per gebruiker en per administratie in, en elke handeling is terug te vinden in een sluitende audit trail — van rapport tot brondocument. De servers worden gehost door mijn.host, in datacenters in Amsterdam en Rotterdam; dedicated servers staan in Nederland of Frankrijk — altijd binnen de EU.

Wat gebeurt er als jullie omvallen?

Je gegevens zijn op elk moment volledig exporteerbaar, inclusief de auditfile die je accountant gewend is. Je bent dus nooit afhankelijk van ons voortbestaan om bij je eigen administratie te kunnen. Contractueel vastgelegd in onze algemene voorwaarden: stoppen wij de dienst, dan blijft alles nog minimaal 3 maanden werken, exporteer je al je gegevens en werken we kosteloos mee aan migratie.

Kom ik er met mijn gegevens weer uit?

Ja. Objecten, contracten, relaties en de volledige administratie, inclusief auditfile. Je zit nergens aan vast — bij ons is dat een functie, geen gunst.

Hoe we bouwen

Vier principes, kort: toegang is standaard dicht en wordt per rol geopend; verbindingen en opslag zijn versleuteld; back-ups zijn er niet alleen, ze worden ook getest; en alles wat er gebeurt, wordt gelogd. De rest is uitvoering.

Maatregelen in de praktijk

Dagelijkse back-ups met een geteste terugzetprocedure — niet dát er back-ups zijn, maar dat ze werken.

Data-exit: alles exporteerbaar, inclusief auditfile.

Rechten per gebruiker en per administratie.

Sluitende audit trail van rapport tot brondocument.

Tweestapsverificatie en passkeys; versleutelde verbindingen.

Logging met alarmering op afwijkende inlogpogingen.

Verwerkersovereenkomst standaard beschikbaar. Bekijk de verwerkersovereenkomst — die maakt integraal deel uit van onze algemene voorwaarden, apart tekenen is niet nodig.

Eerlijk over de kaders

We zijn niet ISO 27001-gecertificeerd en hebben geen SOC 2-rapport. We noemen geen certificering die we niet hebben en beloven geen trajecten die nog niet lopen. Wat we wél hebben staat hierboven, en dat mag je controleren.

Iets gevonden?

Zie je een beveiligingsprobleem, meld het ons dan direct via de contactgegevens onderaan deze pagina. We nemen elke melding serieus en reageren persoonlijk.

Plan een demo van 30 minuten