Naar de inhoud
TRUST CENTRE

Vertrouwen, verdiend — en gedocumenteerd.

Hoe we de identiteitsgegevens van je gebruikers veilig houden, waar ze staan en welke documenten dat onderbouwen. We zeggen helder wat er vandaag staat en wat eraan komt.

COMPLIANCE & CERTIFICERINGEN

Compliance en certificeringen

AVGAanwezig

Verwerkersovereenkomst & tooling voor verzoeken van betrokkenen

EU-dataresidentieAanwezig

Jouw EU-regio, jouw keuze

DORA-conformOp de roadmap

Controls voor de financiële sector — gepland

SOC 2 Type IIOp de roadmap

Gepland — audit nog niet ingepland

ISO 27001Op de roadmap

Gepland voor 2026

EUDI WalletOp de roadmap

We volgen de uitrol in 2026

We claimen geen certificeringen die we niet hebben. Wat “Op de roadmap” heet, is precies dat — vraag ons naar de actuele status en we laten je zien hoe het ervoor staat.

BEVEILIGINGSCONTROLS

Infrastructuur alleen in de EU

Alle compute en opslag in EU-regio’s; persoonsgegevens en auditlogs blijven in jouw EU-regio.

Overal versleuteling

TLS onderweg, versleuteling in rust, geheimen per omgeving gescheiden.

AVG-programma

Verwerkersovereenkomst, lijst met subverwerkers, wissen en exporteren — volwaardig.

Manipulatie-detecterende audit

Hash-gekoppelde logs van elke inlog en wijziging, exporteerbaar.

Minimale rechten

Afgebakende toegang, regelmatig herzien, van begin tot eind gelogd.

Responsible disclosure

Een duidelijke route om problemen te melden, en we pakken ze op.

SOEVEREINITEIT, IN BEWIJZEN

Geen derde partijen op onze pagina’s

Nul fonts, analytics, CDN’s of trackers van derden. Open je network tab: je bezoek raakt nooit een Amerikaanse server.

Elke uitgaande call geïnventariseerd

We houden per netwerkcall die de dienst doet een jurisdictie-oordeel bij — soevereiniteit wordt geauditeerd, niet aangenomen.

Zelfgehoste botafweer

Onze CAPTCHA is een zelfgehoste proof-of-work: geen challenge van derden, geen data naar welke captchaleverancier dan ook.

Tokens gebonden aan je tenant

Access tokens zijn cryptografisch aan het publiek van jouw tenant gebonden — een token dat voor de ene tenant is gemunt, is ongeldig bij een andere.

Manipulatie-detecterende audit

Inloggen en wijzigingen worden hash-gekoppeld en extern verankerd, zodat manipulatie detecteerbaar is.

Vertrek wanneer je wilt

Exporteer je gebruikers — met echte wachtwoordhashes — zodat je kunt migreren zonder iedereen tot een reset te dwingen. Geen lock-in, by design.

Alles hier is vandaag live en verifieerbaar — inspecteer onze pagina’s, decodeer een token, of vraag ons je er stap voor stap doorheen te praten.

ONZE TOEZEGGINGEN OVER JE DATA

Dataresidentie die jij bepaalt

Je kiest bij het opzetten Frankfurt of Parijs. Persoonsgegevens en auditlogs blijven in die EU-regio; wij halen ze bij de normale uitvoering van de dienst niet buiten de EU/EER.

Verzoeken van betrokkenen

Inzage, rectificatie, wissen, beperking en overdraagbaarheid zitten in het product en in de API. We helpen je bij verzoeken van betrokkenen en beantwoorden verzoeken die aan ons gericht zijn binnen een maand, zoals de AVG voorschrijft.

Subverwerkers, transparant

Een actuele lijst van elke subverwerker, allemaal in de EU, met minstens 30 dagen aankondiging vóór elke wijziging zodat je bezwaar kunt maken.

Melding van datalekken

We melden je zonder onnodige vertraging elk datalek met persoonsgegevens dat jouw data raakt — en waar haalbaar binnen 72 uur — met wat we weten en wat we eraan doen.