Naar hoofdinhoud
Beveiliging & Compliance

Jouw data is veilig bij ons

Zinevu is gebouwd op een fundament van security-first engineering, Europese dataopslag en regelgevingsnaleving — zodat jij je kunt richten op je bedrijf, niet op het onze.

Dataopslag
Alleen EU
Uptime SLA
99,9%
Versleuteling
AES-256
Beveiligingspraktijken

Veilig gebouwd vanaf het begin

Beveiliging is geen feature die we er later bij hebben gevoegd — het is hoe het product is ontworpen. Elke laag van Zinevu is gebouwd met bescherming in gedachten.

  • Gegevensversleuteling

    Alle data wordt versleuteld opgeslagen (AES-256) en in transit (TLS 1.3). Back-ups worden onafhankelijk van de primaire opslag versleuteld.

  • Toegangscontrole

    Rolgebaseerde toegangscontrole (RBAC) met het principe van minste rechten. MFA is beschikbaar voor alle accounts en verplicht voor beheerdersrollen.

  • Europese dataopslag

    Alle klantdata wordt opgeslagen en verwerkt in EU-datacenters (AWS eu-west-1, eu-central-1). Wij sturen geen data buiten de EER.

  • Continue monitoring

    24/7 infrastructuur- en applicatiemonitoring. Anomaliedetectie waarschuwt ons on-call team direct. Uptime SLA van 99,9%.

  • Kwetsbaarheidsbeheer

    Geautomatiseerde afhankelijkheidsscanning bij elke pull request. Penetratietesten worden jaarlijks uitgevoerd door een onafhankelijk bedrijf.

  • Veilige ontwikkeling

    Code review is vereist bij elke wijziging. Statische analyse, SAST-tooling en secretenscanning worden uitgevoerd in CI vóór elke implementatie.

Compliance

Regelgevingsafstemming

We volgen de kaders die voor onze klanten belangrijk zijn en werken toe naar certificering waar dit echte zekerheid biedt.

  • Compliant

    AVG (GDPR)

    Wij treden op als gegevensverwerker onder Artikel 28, met een standaard Verwerkersovereenkomst beschikbaar voor alle klanten.

  • In behandeling

    SOC 2 Type II

    Audit loopt, verwacht Q4 2026. Controls zijn al geïmplementeerd en worden gedocumenteerd.

  • Gepland

    ISO 27001

    Informatiebeveiligingsbeheersysteem is aanwezig. Certificeringsproces start H1 2027.

  • Compliant

    NIS2-richtlijn

    Maatregelen zijn afgestemd op de EU NIS2-cyberbeveiligingsrichtlijn voor SaaS-aanbieders.

FAQ

Veelgestelde vragen

  • Waar wordt mijn data opgeslagen?

    Alle data wordt opgeslagen in Amazon Web Services (AWS) datacenters in Ierland (eu-west-1) en Frankfurt (eu-central-1). Er verlaat geen data de Europese Economische Ruimte.

  • Kan ik een Verwerkersovereenkomst (DPA) krijgen?

    Ja. Onze standaard AVG-conforme DPA is beschikbaar in je accountinstellingen. Voor enterprise klanten met specifieke vereisten, neem contact op via sales@zinevu.com.

  • Hoe gaan jullie om met beveiligingsincidenten?

    We volgen een gedocumenteerd incidentresponsplan. Klanten worden binnen 72 uur na een inbreuk op hun data geïnformeerd, conform AVG Artikel 33.

  • Ondersteunen jullie single sign-on (SSO)?

    Ja. SAML 2.0 SSO is beschikbaar op de Pro- en Scale-plannen. SCIM-provisioning is beschikbaar op Scale.

  • Kan ik mijn data verwijderen?

    Ja. Accounteigenaren kunnen op elk moment volledige dataverwijdering aanvragen. Data wordt binnen 30 dagen na het verzoek gewist, met bevestiging per e-mail.

Responsible disclosure

Heb je een beveiligingslek gevonden in Zinevu? Meld het op een verantwoorde manier. We nemen elk rapport serieus en streven ernaar binnen 48 uur te reageren.

security@zinevu.com

Maak kwetsbaarheden niet openbaar totdat we de gelegenheid hebben gehad deze te verhelpen.