Beveiliging en privacy

Serieus omgaan met jouw documenten

Contracten bevatten gevoelige gegevens: namen, salarissen, handtekeningen en soms een kopie van een identiteitsbewijs. We hebben het platform daarom opgezet met beveiliging en de AVG als uitgangspunt, niet als bijzaak. Op deze pagina lees je in gewone taal hoe we daarmee omgaan.

Liever de juridische teksten? Onderaan staan onze beveiligingsverklaring, privacyverklaring en verwerkersovereenkomst.

NL
servers en versleutelde opslag
1
eigen database per klant
6
cijfers verificatiecode per e-mail
2FA
voor toegang tot je account
Uitgangspunt

Ingebouwd, niet achteraf toegevoegd

We verwerken persoonsgegevens zorgvuldig en beperkt. De omgeving is vanaf de basis ingericht op veilige en nette verwerking, en toegang is afgeschermd per organisatie.

Gebouwd met de AVG in gedachten

De omgeving is vanaf het begin ingericht op zorgvuldige verwerking van persoonsgegevens, niet als losse toevoeging achteraf.

Zo min mogelijk gegevens

We vragen en bewaren alleen wat nodig is om een document op te stellen, te versturen en te laten ondertekenen.

Toegang alleen waar nodig

Systemen en medewerkers krijgen alleen toegang tot de gegevens die bij hun rol horen, afgeschermd per organisatie.

Opslag

Waar je gegevens staan en hoe ze bewaard worden

Je documenten en gegevens staan op servers in Nederland en worden versleuteld bewaard. Klanten worden strikt van elkaar gescheiden gehouden.

Servers in Nederland

Je documenten en gegevens worden opgeslagen op servers in Nederland.

Versleutelde opslag

Gegevens worden versleuteld opgeslagen, zodat ze niet zomaar leesbaar zijn.

Aparte sleutel per klant

Elke klant krijgt een eigen versleutelsleutel, zodat gegevens van klanten van elkaar gescheiden blijven.

Database per klant

Iedere klant heeft een eigen, gescheiden database. Geen gedeelde bak waarin alles door elkaar staat.

Certificaat van Ondertekening

Elke handtekening controleerbaar vastgelegd

Bij elke ondertekening maken we een Certificaat van Ondertekening aan. Daarin leggen we vast wanneer er getekend is, koppelen we de handtekening via een vingerafdruk aan de exacte inhoud van het document, en houden we een volledig logboek bij van wat er is gebeurd.

Zo is achteraf te controleren wie er heeft getekend, op welk moment en op welke inhoud. Wil je de hele route van opstellen tot tekenen zien? Lees dan hoe het werkt.

Het Certificaat van Ondertekening: ondertekenaars met cryptografische verificatie, de door de werknemer ingevulde gegevens, de vingerafdruk van de documentinhoud en de audittrail.

Tijdstip

We leggen het moment van ondertekenen vast, zodat achteraf duidelijk is wanneer er getekend is.

Vingerafdruk van de inhoud

Een vingerafdruk (hash) koppelt de handtekening aan de exacte inhoud. Wijzigt het document achteraf, dan klopt de vingerafdruk niet meer.

Volledige audittrail

Een append-only logboek legt vast wie wat wanneer deed. Regels worden alleen aangevuld, niet overschreven.

Rechtsgeldigheid

Een erkende elektronische handtekening

Binnen de Europese Unie is de elektronische handtekening wettelijk erkend via de eIDAS-verordening. Ons platform gebruikt de gewone elektronische handtekening (SES) en koppelt elke handtekening aan het tijdstip en aan de inhoud van het document.

Dit is geen gekwalificeerde handtekening (QES), de zwaarste vorm met een aanvullende, formele identiteitscontrole. Voor veel afspraken tussen organisaties en met medewerkers volstaat een gewone elektronische handtekening. Of een handtekening in een bepaalde situatie volstaat, hangt af van het soort document en de eisen die daaraan gesteld worden. Win bij twijfel juridisch advies in.

Erkend in de EU

De elektronische handtekening is wettelijk erkend via de eIDAS-verordening.

Gekoppeld aan de inhoud

De handtekening wordt via een vingerafdruk aan de exacte inhoud van het document gekoppeld.

Tijdstip vastgelegd

Elke ondertekening krijgt een tijdstip dat is opgenomen in het certificaat.

Verificatie vooraf

Weten dat de juiste persoon tekent

We bouwen een controle in voordat er getekend wordt en rond de toegang tot je eigen omgeving.

6-cijferige code per e-mail

De ondertekenaar ontvangt een 6-cijferige code per e-mail en vult die in voordat hij tekent. Zo weet je dat de persoon toegang heeft tot het opgegeven e-mailadres. Dit staat standaard aan en werkt zonder een extra dienst.

Tweestapsverificatie voor accounts

Voor toegang tot je eigen omgeving schakel je tweestapsverificatie (2FA) in, als extra beveiliging naast je wachtwoord. Handig als meerdere mensen bij de administratie kunnen.

AVG in de praktijk

Privacy netjes geregeld

We verwerken persoonsgegevens als verwerker, in opdracht van jou als verwerkingsverantwoordelijke. Dat betekent een aantal concrete dingen.

Verwerkersovereenkomst beschikbaar

Een verwerkersovereenkomst is beschikbaar, en in de betaalde pakketten inbegrepen. Daarin staan de afspraken over hoe we met de gegevens omgaan.

Bewaartermijnen

Gegevens bewaren we niet langer dan nodig. Voor medewerkers uit dienst is er een apart archief met een passende bewaartermijn.

Rechten van betrokkenen

Betrokkenen kunnen hun rechten uitoefenen, zoals inzage, correctie of verwijdering. Als verwerker helpen we de verwerkingsverantwoordelijke daarbij.

Transparante subverwerkers

We werken met een klein aantal subverwerkers, waaronder TransIP (hosting in Nederland) en Mollie (betalingen). Welke dat zijn, houden we transparant bij.

De volledige lijst staat in ons overzicht van subverwerkers. De afspraken lees je in de verwerkersovereenkomst en in onze privacyverklaring.

Juridische documenten

Dit is de uitleg, hier staan de voorwaarden

Deze pagina legt in gewone taal uit hoe we met beveiliging en privacy omgaan. De precieze, juridische teksten staan in de onderstaande documenten. Bij verschil zijn die documenten leidend.

Begin vandaag, gratis

Meld je bedrijf aan en verstuur binnen een paar minuten je eerste document ter ondertekening. Je gegevens staan op servers in Nederland, versleuteld en met een eigen database per klant.