Beveiliging en privacy

Je gegevens, goed beschermd.

Je werkt met klantgegevens, contracten en de gegevens van je team. Wij bewaren ze in de EU, versleuteld, en goed afgeschermd. Jij houdt de controle, en je gegevens blijven van jou.

Een verwerkersovereenkomst is op aanvraag beschikbaar.

Op een rij

  • Gehost in de EU (Frankfurt)
  • HTTPS overal, met HSTS en een strikt CSP
  • Versleuteld onderweg en in rust
  • Rollen en rechten, per organisatie gescheiden
  • Exporteren en verwijderen wanneer je wilt

EU

gehost in Frankfurt, verwerkt binnen de EU

AES-256

versleuteling van gevoelige gegevens

0

kaartnummers opgeslagen

AVG

exporteren en verwijderen op verzoek

Hoe we je gegevens beschermen

Beveiliging zit in elke laag, van waar je data staat tot wie erbij kan. Hieronder wat we in de praktijk doen.

EU-hosting

Je gegevens staan bij Neon in de EU (Frankfurt) en worden binnen de EU verwerkt.

Versleuteld verkeer

HTTPS overal, met HSTS en een strikt Content-Security-Policy. Onderweg en in rust versleuteld.

Versleutelde geheimen

Mailbox- en koppelingsgegevens slaan we versleuteld op met AES-256.

Toegang en inloggen

Inloggen via Auth.js met bcrypt, e-mailverificatie, inloglimieten en SSO met Google of Apple.

Rollen en isolatie

Rechten per rol, en elke organisatie is in de database strikt van de rest gescheiden.

Betalingen via een PSP

Kaartgegevens lopen volledig via Mollie en Stripe. Wij zien of bewaren geen kaartnummers.

AI met grenzen

AI-functies draaien op de Anthropic Claude-API. Je gegevens worden niet gebruikt om modellen te trainen.

Jouw AVG-rechten

Exporteer je gegevens als JSON, en verwijder of anonimiseer accounts wanneer je wilt.

Toezicht en herstel

Een audit-logboek van gevoelige acties, foutmonitoring zonder persoonsgegevens en database-back-ups met point-in-time recovery.

Praat met ons over beveiliging.

Vragen over hoe we met je gegevens omgaan? Plan een demo of mail privacy@eventsprint.io.

Over beveiliging en privacy, beantwoord

Waar staat mijn data?
In de EU. De database draait bij Neon in Frankfurt, en je gegevens worden binnen de EU verwerkt. Onze foutmonitoring en productanalytics staan eveneens in de EU.
Is mijn data van mij?
Ja. Je gegevens blijven van jou. Je kunt ze exporteren als JSON en accounts verwijderen of anonimiseren. Wij verkopen je gegevens niet.
Gebruiken jullie mijn gegevens om AI te trainen?
Nee. AI-functies draaien op de Anthropic Claude-API, alleen om de functie te leveren. Je gegevens worden niet gebruikt om modellen te trainen.
Slaan jullie mijn betaalgegevens op?
Nee. Betalingen lopen via Mollie en Stripe, met hun eigen beveiligde betaalpagina's. Wij zien of bewaren geen kaartnummers.
Zijn jullie ISO 27001 of SOC 2 gecertificeerd?
Nog niet. We zijn een jong product in private beta en hebben deze certificeringen nog niet. We passen de onderliggende maatregelen wel toe: EU-hosting, versleuteling, rollen en rechten, en een audit-logboek. Een verwerkersovereenkomst is op aanvraag beschikbaar.