Bijzondere persoonsgegevens verdienen de juiste aandacht. Bewind.app versleutelt elk dossier afzonderlijk, host binnen de EU en legt iedere handeling vast – aantoonbaar en audit-bestendig.
Geen losse add-on, maar de fundering. Zes maatregelen die samen bepalen wie wat ziet, waar de data staat en wat er met haar gebeurt.
Elk dossier krijgt zijn eigen sleutel. Versleuteld at rest — ook in back-ups.
Datacenter in Frankfurt. Geen dataverkeer buiten de Europese Unie.
Iedere inzage en handeling vastgelegd. Geschikt voor de accountantscontrole.
Medewerkers zien alleen wat bij hun rol hoort. Rechten per cliënt instelbaar.
Een gestolen wachtwoord is niet genoeg. Inloggen vereist een tweede factor.
Voorbereid op het Aansluitpunt Toezicht — privacy by design en by default.
Bij het aanmaken van een dossier wordt een unieke encryptiesleutel afgeleid. Data wordt versleuteld nog vóór ze wordt opgeslagen.
De versleutelde data rust in een Europees datacenter. Zonder de cliëntsleutel is het onleesbare ciphertext — voor iedereen.
Bij inzage wordt ontsleuteld op basis van rol en tweestapsverificatie. Elke toegang belandt in het audit-logboek.
Versleuteling is één laag. Daaronder zit een tweede: de meest gevoelige gegevens staan in databaseschema's die niet via de publieke API bereikbaar zijn. BSN's, identiteitsdocumenten en de encryptiesleutels zelf liggen achter aparte toegangsfuncties waar alleen geautoriseerde serverprocessen bij kunnen. Raakt één laag gecompromitteerd, dan geeft dat nog geen toegang tot de gegevens eronder.
Toezichthouders stellen steeds hogere eisen aan gegevensbescherming. Bewind.app loopt voorop — zodat jij je geen zorgen hoeft te maken.
Met DPIA en verwerkersregister.
Frankfurt, geen export buiten de EU.
Voorbereid op digitaal toezicht.
Standaard inbegrepen.
Wil je onze maatregelen tot in detail doornemen of een verwerkersovereenkomst inzien? Neem gerust contact op.
