Beveiliging
Bijgewerkt op 14 september 2026
Infrastructuur
Onze volledige infrastructuur voor dienstverlening is gebaseerd op de modernste cloudtechnologie. We hebben bewust gekozen tegen de exploitatie van eigen hardware en zien volledig af van eigen routers, load balancers, DNS-servers of fysieke servers. In plaats daarvan vertrouwen we op de diensten van toonaangevende cloudaanbieders zoals Google Cloud, Amazon Web Services en Microsoft Azure. Om te voldoen aan de strenge eisen van de gegevensbescherming, letten we er in het bijzonder op dat onze diensten worden gehost op servers binnen de Europese Unie. We vermijden bewust hosting op Amerikaanse servers om maximale gegevensbeveiliging en compliance te waarborgen. Onze flexibiliteit stelt ons in staat in te gaan op de individuele behoeften van onze klanten. Indien nodig kunnen we specifieke aanbieders of alternatieve geografische locaties aanbieden, steeds met inachtneming van de geldende regelgeving inzake gegevensbescherming en de beveiligingseisen.
Netwerk
De beveiliging van ons netwerk heeft de hoogste prioriteit. Onze architectuur omvat meerdere beveiligingszones die uitgebreide bescherming tegen onbevoegde toegang waarborgen. We zetten in op een virtuele private cloud (VPC) met strikte netwerktoegangscontrolelijsten (ACL’s) en zien af van publieke IP-adressen. Een sleutelelement van onze strategie is de inzet van een moderne, op WireGuard gebaseerde VPN-tool die de toegang tot onze infrastructuur strikt controleert: alleen geverifieerde beheerders kunnen via dit beveiligde netwerk toegang krijgen tot onze systemen. Een geavanceerde firewall bewaakt en controleert continu het netwerkverkeer, terwijl strikte IP-adresfiltering de toegang daarnaast beperkt. Ter bescherming tegen DDoS-aanvallen gebruiken we uiterst moderne afweermechanismen. Deze uitgebreide maatregelen waarborgen dat ons netwerk de klok rond is beschermd en dat potentiële dreigingen vroegtijdig worden herkend en afgeweerd.
Versleuteling
De bescherming van gevoelige gegevens is een kernaspect van onze beveiligingsstrategie. We hanteren een versleutelingsstrategie in twee lagen om maximale beveiliging te waarborgen. Alle gegevens die naar onze infrastructuur worden verzonden of daarvan worden ontvangen, worden tijdens de overdracht versleuteld met Transport Layer Security (TLS) volgens de meest actuele industriestandaarden. Dit zorgt ervoor dat informatie tijdens het transport beschermd is tegen onbevoegde toegang. Naast versleuteling tijdens de overdracht zetten we ook in op robuuste versleuteling in rust. Alle gebruikersgegevens, inclusief gevoelige informatie zoals wachtwoorden, worden in onze database beveiligd met beproefde en betrouwbare versleutelingsalgoritmen. Deze dubbele beschermingslaag waarborgt dat je gegevens op elk moment, zowel tijdens de overdracht als bij de opslag, optimaal beschermd zijn.
Gegevensopslag
Onze aanpak van gegevensopslag en -verwijdering is erop gericht zowel aan de wettelijke vereisten als aan de individuele behoeften van onze klanten te voldoen. Standaard bewaren we gegevens gedurende een periode van maximaal 12 maanden. We begrijpen echter dat verschillende bedrijven en sectoren uiteenlopende eisen aan gegevensopslag kunnen stellen. Daarom bieden we onze klanten op maat gemaakt bewaarbeleid aan. Dit varieert van een opslag van 1 maand via kortere perioden zoals een week of een dag tot een opslag per uur. Voor klanten met bijzonder hoge beveiligingseisen bieden we zelfs de optie van onmiddellijke gegevensverwijdering. Na afloop van de vastgelegde bewaartermijn worden alle gegevens volledig en onherroepelijk van ons dashboard en onze server verwijderd. We hechten veel waarde aan transparantie en controle: elke gebruiker heeft het recht om op elk moment de verwijdering van zijn gebruiksgegevens aan te vragen door eenvoudig contact op te nemen met ons supportteam.
Gegevensverwerking
Biem gebruikt geavanceerde kunstmatige intelligentie voor de ontwikkeling van uiterst moderne modellen. Onze aanpak van gegevensverwerking en modeltraining is gebaseerd op transparantie en respect voor de privacy van onze gebruikers. Ongeacht of onze klanten het Elemental-, Professional- of Enterprise-pakket gebruiken, voor iedereen geldt dezelfde regeling met betrekking tot het gebruik van gegevens voor AI-training en modelontwikkeling. We hechten er veel waarde aan dat het gebruik van gegevens voor het trainen van onze AI-modellen berust op een bewuste en geïnformeerde beslissing van onze klanten. Daarom is het gebruik van gebruikersgegevens voor dit doel standaard uitgeschakeld. Klanten moeten uitdrukkelijk hun toestemming geven voordat hun gegevens of de gegevens van hun installaties worden gebruikt voor het trainen van AI-modellen.
Deze aanpak waarborgt dat onze klanten de volledige controle over hun gegevens behouden en zelf kunnen beslissen of ze willen bijdragen aan de verdere ontwikkeling van onze AI-technologieën. We zorgen ervoor dat dit proces transparant en voor onze klanten goed te begrijpen is, zodat ze een weloverwogen beslissing kunnen nemen. Deze werkwijze onderstreept onze inzet voor gegevensbescherming en respecteert tegelijk de wens van veel klanten om mee te werken aan de verdere ontwikkeling van innovatieve AI-oplossingen.
Continuïteit
Het waarborgen van de bedrijfscontinuïteit en een effectieve strategie voor noodherstel zijn centrale aspecten van onze bedrijfsfilosofie. We zetten in op een robuust systeem van regelmatige back-ups van alle kritieke bedrijfsmiddelen. Om de betrouwbaarheid en snelheid van ons herstelproces te waarborgen, voeren we met regelmatige tussenpozen hersteltests uit. Deze praktijk stelt ons in staat om bij een onvoorziene gebeurtenis een snel herstel te garanderen en mogelijke uitvaltijd tot een minimum te beperken. De veiligheid van je gegevens staat daarbij altijd voorop: al onze back-ups worden in rust versleuteld om zelfs in het onwaarschijnlijke geval van onbevoegde toegang tot de back-upgegevens de vertrouwelijkheid ervan te waarborgen.
Applicatiebeveiliging
De beveiliging van onze applicaties heeft voor ons de hoogste prioriteit. We zetten in op geavanceerde beschermingsmechanismen die op bedrijfsniveau zijn ontwikkeld om onze infrastructuur en de gegevens van onze klanten uitgebreid te beschermen. Ons beveiligingssysteem biedt robuuste bescherming tegen DDoS-aanvallen (Distributed Denial of Service) en fungeert tegelijk als krachtige Web Application Firewall (WAF). Deze technologie stelt ons in staat aanvallen op onze cloudgebaseerde workloads en virtuele machines snel te herkennen en effectief af te zwakken. Een bijzonder kenmerk van onze beveiligingsaanpak is de inzet van machine learning. Dit adaptieve beschermingsmechanisme stelt ons in staat layer-7-DDoS-aanvallen in realtime te herkennen en te blokkeren, waardoor we steeds een stap voor blijven.
We hechten bijzonder veel waarde aan het beperken van de top 10-risico’s die door OWASP (Open Web Application Security Project) zijn geïdentificeerd. Ons beveiligingssysteem beschermt onze workloads zowel lokaal als in de cloud tegen deze meest voorkomende en meest kritieke beveiligingsdreigingen. Daarnaast hebben we geavanceerd botbeheer geïmplementeerd. Dit maakt gebruik van moderne technologieën voor botdetectie om fraude op edge-apparaten te voorkomen en de integriteit van onze diensten te waarborgen. Met deze uitgebreide beveiligingsmaatregelen zorgen we ervoor dat onze applicaties en de gegevens van onze klanten zo goed mogelijk beschermd zijn. We blijven altijd waakzaam en passen onze beveiligingsstrategieën voortdurend aan om de steeds evoluerende dreigingen in de digitale wereld een stap voor te blijven.
Ontwikkeling
Onze ontwikkelprocessen volgen strikt beveiligingsbeleid en beproefde praktijken die zich richten naar toonaangevende beveiligingsframeworks zoals OWASP Top 10 en SANS Top 25. Deze afstemming stelt ons in staat potentiële kwetsbaarheden vroegtijdig te herkennen en te verhelpen, waardoor we een maximaal niveau van beveiliging in onze producten waarborgen. Ons ontwikkelteam volgt regelmatig trainingen om altijd op de hoogte te zijn van de nieuwste beveiligingsdreigingen en afweermechanismen. Deze voortdurende bijscholing stelt ons in staat beveiliging vanaf de basis in onze producten te integreren en proactief op nieuwe uitdagingen te reageren. We zetten in op beveiligingscontroles in meerdere lagen in ons ontwikkelproces, waaronder code-reviews waarbij ervaren ontwikkelaars de code controleren op beveiligingslekken.
Daarnaast gebruiken we geautomatiseerde tools voor statische en dynamische applicatiebeveiligingstests (SAST en DAST) om potentiële kwetsbaarheden in de code en in de draaiende applicatie te identificeren. Onze afhankelijkheden worden regelmatig bijgewerkt en gecontroleerd op bekende beveiligingslekken, om ervoor te zorgen dat we geen kwetsbare componenten in onze software gebruiken. Bovendien voeren we geautomatiseerde penetratietests uit en schakelen we jaarlijks externe beveiligingsexperts in voor uitgebreide handmatige penetratietests van onze applicaties. Deze holistische aanpak van veilige ontwikkeling stelt ons in staat de beveiliging van onze producten voortdurend te verbeteren en het vertrouwen van onze klanten in onze oplossingen te versterken.
Gebruikersbeveiliging
De veiligheid en het gemak van onze gebruikers staan centraal in onze authenticatiestrategie. We bieden geavanceerde single sign-on-oplossingen (SSO) aan waarmee gebruikers veilig en gemakkelijk toegang krijgen tot onze diensten. Voor onze Enterprise-klanten bieden we SSO-opties die naadloos kunnen worden geïntegreerd in hun bestaande systemen voor identiteitsbeheer. Dit verhoogt niet alleen de beveiliging door het gebruik van gecentraliseerde authenticatiemechanismen, maar verbetert ook de gebruikerservaring doordat meerdere wachtwoorden overbodig worden. Ons authenticatiesysteem is ontworpen om aan moderne beveiligingsstandaarden te voldoen en tegelijk flexibel genoeg te zijn om zich aan te passen aan de specifieke behoeften en voorkeuren van onze verschillende gebruikersgroepen. Door de implementatie van geavanceerde authenticatiemethoden versterken we niet alleen de beveiliging van ons platform, maar verbeteren we ook de algehele efficiëntie en gebruiksvriendelijkheid van ons systeem.
Compliance
Als Zwitserse aanbieder hechten we de grootste waarde aan de naleving van nationale en internationale regelgeving inzake gegevensbescherming. Ons compliancekader is primair gebaseerd op het Zwitserse Bundesgesetz über den Datenschutz (DSG). Tegelijk voldoen we aan de eisen van de Europese Algemene Verordening Gegevensbescherming (AVG/GDPR). We hebben onze processen, ons beleid en onze technische maatregelen zorgvuldig afgestemd op de eisen van zowel de DSG als de AVG. Dit waarborgt een uitgebreide bescherming van persoonsgegevens en de eerbiediging van de uitgebreide rechten van betrokkenen volgens beide wetten.
Onze maatregelen omvatten meer transparantie bij de gegevensverwerking, strikte eisen voor toestemming en uitgebreide rechten op inzage, verwijdering en gegevensoverdraagbaarheid. Naast deze wettelijke verplichtingen werken we aan het behalen van verdere belangrijke certificeringen. We bevinden ons in het proces om SOC 2 Type II-compliance te bereiken en de ISO 27001-certificering te behalen. Deze internationaal erkende standaarden onderstrepen onze inzet voor informatiebeveiliging, beschikbaarheid, verwerkingsintegriteit en vertrouwelijkheid.
Onze gelaagde compliance-aanpak, die nationale, EU-brede en internationale standaarden omvat, toont onze onvermoeibare inzet voor de bescherming van de gegevens van onze klanten. We streven ernaar niet alleen aan de wettelijke minimumeisen te voldoen, maar ook best practices op het gebied van gegevensbescherming en informatiebeveiliging te implementeren. Met deze alomvattende aanpak versterken we het vertrouwen van onze klanten in ons vermogen om hun gevoelige informatie met de grootste zorgvuldigheid en in overeenstemming met de strengste juridische en ethische normen te beschermen.
Betalingsbeveiliging
De veilige omgang met betalingsgegevens van onze klanten heeft voor ons de hoogste prioriteit. Om een maximaal niveau van beveiliging te waarborgen, hebben we ervoor gekozen de verwerking van alle betaalinstrumenten uit te besteden aan Stripe, een toonaangevende aanbieder van betalingsinfrastructuur die is gecertificeerd als PCI Level 1 Service Provider. Deze certificering vertegenwoordigt de hoogste beveiligingsstandaard in de betaalkaartindustrie. Door deze uitbesteding zorgen we ervoor dat gevoelige financiële gegevens van onze klanten met de grootste zorgvuldigheid en met inachtneming van de strengste beveiligingsprotocollen worden behandeld. Een wezenlijk voordeel van deze aanpak is dat we zelf geen enkele betalingsinformatie verzamelen of opslaan.
Dit beperkt het risico op datalekken aanzienlijk en ontslaat ons van de complexe PCI DSS-verplichtingen die gepaard zouden gaan met de directe verwerking van creditcardgegevens. De robuuste beveiligingsinfrastructuur van Stripe omvat geavanceerde versleutelingstechnologieën, regelmatige beveiligingsaudits en continue monitoring om fraude en onbevoegde toegang te voorkomen. Door het gebruik van deze hooggespecialiseerde diensten kunnen we ons richten op onze kerncompetenties en tegelijk onze klanten een maximaal niveau van beveiliging bij hun financiële transacties garanderen. We raden onze klanten aan zich te informeren over de gedetailleerde beveiligingspraktijken van Stripe om een volledig inzicht te krijgen in de beschermingsmaatregelen die hun betalingsgegevens beschermen.
Medewerkerstoegang
De verantwoorde omgang met klantgegevens begint bij onze eigen medewerkers. We hebben strikte interne procedures geïmplementeerd die de toegang van medewerkers of beheerders tot gebruikersgegevens sterk beperken. Deze maatregelen dienen om de privacy van onze klanten te beschermen en het risico op onbevoegde toegang tot gegevens te minimaliseren. Ons toegangsbeheer is gebaseerd op het principe van minimale bevoegdheden, wat betekent dat medewerkers alleen toegang hebben tot de gegevens en systemen die voor hun specifieke rol strikt noodzakelijk zijn. In uitzonderlijke gevallen, bijvoorbeeld voor klantenondersteuning, kan beperkte toegang worden verleend, maar alleen na een strikte goedkeuringsprocedure en met nauwkeurige registratie van alle activiteiten.
Ter verdere beveiliging zetten we geavanceerde authenticatiemethoden zoals tweefactorauthenticatie in voor alle toegang door medewerkers. Elke medewerker die toegang krijgt tot gevoelige systemen of gegevens, moet vooraf een uitgebreide training over gegevensbescherming en informatiebeveiliging volgen. Bovendien ondertekenen al onze medewerkers bij hun indiensttreding een strikte vertrouwelijkheids- en geheimhoudingsovereenkomst. Deze overeenkomst verplicht hen juridisch om de gevoelige informatie van onze klanten te beschermen en vertrouwelijk te behandelen. Regelmatige audits en controles zorgen ervoor dat dit beleid wordt nageleefd en dat toegangsrechten altijd actueel en passend zijn. Met deze gelaagde beveiligingsmaatregelen creëren we een bedrijfscultuur waarin de bescherming van klantgegevens niet alleen een voorschrift is, maar een diep verankerde verantwoordelijkheid van elke individuele medewerker.
Inzet
De in dit document beschreven beveiligingsmaatregelen en -praktijken vormen het fundament van onze onvermoeibare inzet voor de bescherming van je gegevens en de integriteit van onze diensten. Van robuuste infrastructuurbeveiliging tot strikte ontwikkelstandaarden hanteren we een holistische aanpak van cyberbeveiliging. We begrijpen dat beveiliging in de digitale wereld geen eenmalige taak is, maar een continu proces. Daarom verplichten we ons om onze beveiligingspraktijken voortdurend te herzien, bij te werken en te verbeteren, om gelijke tred te houden met de zich ontwikkelende dreigingen.
Onze inzet gaat verder dan de loutere naleving van voorschriften; we streven ernaar marktleider te zijn op het gebied van gegevensbescherming en informatiebeveiliging. We nodigen onze klanten uit om vragen te stellen, zorgen te uiten en actief met ons van gedachten te wisselen over beveiligingsonderwerpen. Transparantie en vertrouwen zijn de pijlers van onze relaties, en we streven er altijd naar deze te versterken.
Door de modernste technologieën in te zetten, strikt beleid te volgen en een cultuur van beveiliging in ons hele bedrijf te bevorderen, werken we er onvermoeibaar aan je een maximaal niveau van bescherming en betrouwbaarheid te bieden. Je vertrouwen is ons waardevolste bezit, en we doen er alles aan om het elke dag opnieuw waar te maken. Samen bouwen we aan een veiligere digitale toekomst.
Contact
Als je vragen hebt over beveiliging, neem dan contact met ons op.