Beveiliging bij Fronterio
Enterprise-beveiliging en compliance ingebouwd in elke laag van ons platform. Uw data verlaat nooit de EU.
Gegevenslocatie
Versleuteling in rust
Versleuteling tijdens overdracht
Beveiligingspraktijken
Hoe wij uw gegevens behandelen
Uw gegevens zijn van u. Wij verwerken ze uitsluitend om de platformdiensten te leveren waarop u bent geabonneerd. Zo beschermen wij ze op elk niveau:
AI-gegevensverwerking — Er worden geen persoonlijk identificeerbare gegevens (PII) naar AI-modellen gestuurd. Alleen geanonimiseerde organisatiescores, geaggregeerde metrics en structurele context worden gebruikt. AI Consultant-gesprekken worden nooit gebruikt om AI-modellen te trainen.
Multi-tenant isolatie — Elke databasetabel dwingt Row Level Security (RLS) af. Partnergegevens zijn strikt geïsoleerd — een partner heeft nooit toegang tot klantgegevens van een andere partner. Gegevensisolatie op systeemniveau wordt afgedwongen op databaseniveau, niet alleen op applicatieniveau.
Anonimisering — Benchmarkgegevens en inhoud uit de playbookbibliotheek worden volledig geanonimiseerd vóór aggregatie. Geen bedrijfsnamen, werknemersnamen of identificerende informatie wordt bewaard in gedeelde datasets.
Compliance en certificeringen
AVG
Volledige naleving van de Europese Algemene Verordening Gegevensbescherming. Verwerkersovereenkomst beschikbaar op aanvraag.
EU AI Act
Platform ontworpen voor EU AI Act deployer-verplichtingen. Risicoclassificatie, FRIA-wizard, auditspoor.
SOC 2 Type II
Infrastructuurpartners (Vercel, Supabase) zijn SOC 2 Type II gecertificeerd.
ISO 27001
Op onze roadmap. We volgen momenteel ISO 27001 best practices voor informatiebeveiliging.
Verantwoorde openbaarmaking
Wij nemen beveiligingskwetsbaarheden serieus. Als u een beveiligingsprobleem ontdekt, meld dit dan op verantwoorde wijze.
Hoe te melden
Stuur een e-mail naar security@fronterio.com met een gedetailleerde beschrijving van de kwetsbaarheid.
Vermeld alstublieft:
- Beschrijving van de kwetsbaarheid en de mogelijke impact
- Stappen om het probleem te reproduceren
- Uw contactgegevens voor follow-up
- Eventuele proof-of-concept code
Reactietermijn
- Bevestiging binnen 48 uur
- Triage en eerste beoordeling binnen 5 werkdagen
- Regelmatige updates over de voortgang van herstel
Safe Harbor
Wij zullen geen juridische stappen ondernemen tegen onderzoekers die kwetsbaarheden verantwoord melden, te goeder trouw handelen en geen toegang krijgen tot of wijzigingen aanbrengen in gegevens van andere gebruikers. Wij vragen u ons een redelijke termijn te geven om het probleem op te lossen vóór eventuele openbaarmaking.
Meer details nodig?
We beantwoorden graag beveiligingsvragen, verstrekken onze verwerkersovereenkomst of lichten onze beveiligingspraktijken toe aan uw team.