Jouw data is veilig bij ons
Zinevu is gebouwd op een fundament van security-first engineering, Europese dataopslag en regelgevingsnaleving — zodat jij je kunt richten op je bedrijf, niet op het onze.
- Dataopslag
- Alleen EU
- Uptime SLA
- 99,9%
- Versleuteling
- AES-256
Veilig gebouwd vanaf het begin
Beveiliging is geen feature die we er later bij hebben gevoegd — het is hoe het product is ontworpen. Elke laag van Zinevu is gebouwd met bescherming in gedachten.
Gegevensversleuteling
Alle data wordt versleuteld opgeslagen (AES-256) en in transit (TLS 1.3). Back-ups worden onafhankelijk van de primaire opslag versleuteld.
Toegangscontrole
Rolgebaseerde toegangscontrole (RBAC) met het principe van minste rechten. MFA is beschikbaar voor alle accounts en verplicht voor beheerdersrollen.
Europese dataopslag
Alle klantdata wordt opgeslagen en verwerkt in EU-datacenters (AWS eu-west-1, eu-central-1). Wij sturen geen data buiten de EER.
Continue monitoring
24/7 infrastructuur- en applicatiemonitoring. Anomaliedetectie waarschuwt ons on-call team direct. Uptime SLA van 99,9%.
Kwetsbaarheidsbeheer
Geautomatiseerde afhankelijkheidsscanning bij elke pull request. Penetratietesten worden jaarlijks uitgevoerd door een onafhankelijk bedrijf.
Veilige ontwikkeling
Code review is vereist bij elke wijziging. Statische analyse, SAST-tooling en secretenscanning worden uitgevoerd in CI vóór elke implementatie.
Regelgevingsafstemming
We volgen de kaders die voor onze klanten belangrijk zijn en werken toe naar certificering waar dit echte zekerheid biedt.
- Compliant
AVG (GDPR)
Wij treden op als gegevensverwerker onder Artikel 28, met een standaard Verwerkersovereenkomst beschikbaar voor alle klanten.
- In behandeling
SOC 2 Type II
Audit loopt, verwacht Q4 2026. Controls zijn al geïmplementeerd en worden gedocumenteerd.
- Gepland
ISO 27001
Informatiebeveiligingsbeheersysteem is aanwezig. Certificeringsproces start H1 2027.
- Compliant
NIS2-richtlijn
Maatregelen zijn afgestemd op de EU NIS2-cyberbeveiligingsrichtlijn voor SaaS-aanbieders.
Veelgestelde vragen
Waar wordt mijn data opgeslagen?
Alle data wordt opgeslagen in Amazon Web Services (AWS) datacenters in Ierland (eu-west-1) en Frankfurt (eu-central-1). Er verlaat geen data de Europese Economische Ruimte.
Kan ik een Verwerkersovereenkomst (DPA) krijgen?
Ja. Onze standaard AVG-conforme DPA is beschikbaar in je accountinstellingen. Voor enterprise klanten met specifieke vereisten, neem contact op via sales@zinevu.com.
Hoe gaan jullie om met beveiligingsincidenten?
We volgen een gedocumenteerd incidentresponsplan. Klanten worden binnen 72 uur na een inbreuk op hun data geïnformeerd, conform AVG Artikel 33.
Ondersteunen jullie single sign-on (SSO)?
Ja. SAML 2.0 SSO is beschikbaar op de Pro- en Scale-plannen. SCIM-provisioning is beschikbaar op Scale.
Kan ik mijn data verwijderen?
Ja. Accounteigenaren kunnen op elk moment volledige dataverwijdering aanvragen. Data wordt binnen 30 dagen na het verzoek gewist, met bevestiging per e-mail.
Responsible disclosure
Heb je een beveiligingslek gevonden in Zinevu? Meld het op een verantwoorde manier. We nemen elk rapport serieus en streven ernaar binnen 48 uur te reageren.
security@zinevu.comMaak kwetsbaarheden niet openbaar totdat we de gelegenheid hebben gehad deze te verhelpen.