Contracten bevatten gevoelige gegevens: namen, salarissen, handtekeningen en soms een kopie van een identiteitsbewijs. We hebben het platform daarom opgezet met beveiliging en de AVG als uitgangspunt, niet als bijzaak. Op deze pagina lees je in gewone taal hoe we daarmee omgaan.
Liever de juridische teksten? Onderaan staan onze beveiligingsverklaring, privacyverklaring en verwerkersovereenkomst.
We verwerken persoonsgegevens zorgvuldig en beperkt. De omgeving is vanaf de basis ingericht op veilige en nette verwerking, en toegang is afgeschermd per organisatie.
De omgeving is vanaf het begin ingericht op zorgvuldige verwerking van persoonsgegevens, niet als losse toevoeging achteraf.
We vragen en bewaren alleen wat nodig is om een document op te stellen, te versturen en te laten ondertekenen.
Systemen en medewerkers krijgen alleen toegang tot de gegevens die bij hun rol horen, afgeschermd per organisatie.
Je documenten en gegevens staan op servers in Nederland en worden versleuteld bewaard. Klanten worden strikt van elkaar gescheiden gehouden.
Je documenten en gegevens worden opgeslagen op servers in Nederland.
Gegevens worden versleuteld opgeslagen, zodat ze niet zomaar leesbaar zijn.
Elke klant krijgt een eigen versleutelsleutel, zodat gegevens van klanten van elkaar gescheiden blijven.
Iedere klant heeft een eigen, gescheiden database. Geen gedeelde bak waarin alles door elkaar staat.
Bij elke ondertekening maken we een Certificaat van Ondertekening aan. Daarin leggen we vast wanneer er getekend is, koppelen we de handtekening via een vingerafdruk aan de exacte inhoud van het document, en houden we een volledig logboek bij van wat er is gebeurd.
Zo is achteraf te controleren wie er heeft getekend, op welk moment en op welke inhoud. Wil je de hele route van opstellen tot tekenen zien? Lees dan hoe het werkt.
We leggen het moment van ondertekenen vast, zodat achteraf duidelijk is wanneer er getekend is.
Een vingerafdruk (hash) koppelt de handtekening aan de exacte inhoud. Wijzigt het document achteraf, dan klopt de vingerafdruk niet meer.
Een append-only logboek legt vast wie wat wanneer deed. Regels worden alleen aangevuld, niet overschreven.
Binnen de Europese Unie is de elektronische handtekening wettelijk erkend via de eIDAS-verordening. Ons platform gebruikt de gewone elektronische handtekening (SES) en koppelt elke handtekening aan het tijdstip en aan de inhoud van het document.
Dit is geen gekwalificeerde handtekening (QES), de zwaarste vorm met een aanvullende, formele identiteitscontrole. Voor veel afspraken tussen organisaties en met medewerkers volstaat een gewone elektronische handtekening. Of een handtekening in een bepaalde situatie volstaat, hangt af van het soort document en de eisen die daaraan gesteld worden. Win bij twijfel juridisch advies in.
De elektronische handtekening is wettelijk erkend via de eIDAS-verordening.
De handtekening wordt via een vingerafdruk aan de exacte inhoud van het document gekoppeld.
Elke ondertekening krijgt een tijdstip dat is opgenomen in het certificaat.
We bouwen een controle in voordat er getekend wordt en rond de toegang tot je eigen omgeving.
De ondertekenaar ontvangt een 6-cijferige code per e-mail en vult die in voordat hij tekent. Zo weet je dat de persoon toegang heeft tot het opgegeven e-mailadres. Dit staat standaard aan en werkt zonder een extra dienst.
Voor toegang tot je eigen omgeving schakel je tweestapsverificatie (2FA) in, als extra beveiliging naast je wachtwoord. Handig als meerdere mensen bij de administratie kunnen.
We verwerken persoonsgegevens als verwerker, in opdracht van jou als verwerkingsverantwoordelijke. Dat betekent een aantal concrete dingen.
Een verwerkersovereenkomst is beschikbaar, en in de betaalde pakketten inbegrepen. Daarin staan de afspraken over hoe we met de gegevens omgaan.
Gegevens bewaren we niet langer dan nodig. Voor medewerkers uit dienst is er een apart archief met een passende bewaartermijn.
Betrokkenen kunnen hun rechten uitoefenen, zoals inzage, correctie of verwijdering. Als verwerker helpen we de verwerkingsverantwoordelijke daarbij.
We werken met een klein aantal subverwerkers, waaronder TransIP (hosting in Nederland) en Mollie (betalingen). Welke dat zijn, houden we transparant bij.
De volledige lijst staat in ons overzicht van subverwerkers. De afspraken lees je in de verwerkersovereenkomst en in onze privacyverklaring.
Deze pagina legt in gewone taal uit hoe we met beveiliging en privacy omgaan. De precieze, juridische teksten staan in de onderstaande documenten. Bij verschil zijn die documenten leidend.
Meld je bedrijf aan en verstuur binnen een paar minuten je eerste document ter ondertekening. Je gegevens staan op servers in Nederland, versleuteld en met een eigen database per klant.