ProjectMaat

Security

Overzicht van onze technische en organisatorische maatregelen.

Authenticatie

Encryptie

Toegangsbeheer

Hosting en data-locatie

Onze eigen verwerking draait op Europese servers:

Publiceren gebeurt pas nadat jij een kanaal zelf koppelt en zelf op publiceren drukt. Die kanalen (zoals Google en social media) verwerken deels buiten de EER, onder hun eigen voorwaarden; daarvoor ben jij de verwerkingsverantwoordelijke.

Volledige lijst: /subprocessors.

Audit log en logging

Data-retentie

Datalek-protocol

Bij vermoeden van datalek:

  1. Blootstelling direct stoppen (block toegang, revoke tokens)
  2. Scope inventariseren binnen 24 uur
  3. Risico-analyse voor betrokkenen
  4. Bij hoog risico: melding aan Autoriteit Persoonsgegevens binnen 72 uur (AVG art. 33) + betrokkenen direct geïnformeerd
  5. Post-mortem en preventieve maatregelen

Privacy by design

Vragen?

Zakelijke klanten die onze security willen toetsen voor onboarding: mail naar privacy@projectmaat.ai voor een uitgebreid security-overzicht en eventuele aanvullende documentatie.