EU AI Act Gereed • AVG-conform • Data gehost in de EU

Beveiliging bij Fronterio

Enterprise-beveiliging en compliance ingebouwd in elke laag van ons platform. Uw data verlaat nooit de EU.

AVG-conformEU-gegevenslocatieSOC 2-infrastructuur
100% EU

Gegevenslocatie

AES-256

Versleuteling in rust

TLS 1.3

Versleuteling tijdens overdracht

Beveiligingspraktijken

Gegevensversleuteling

Alle gegevens versleuteld in rust (AES-256) en tijdens overdracht (TLS 1.3). Versleuteling op databaseniveau beheerd door Supabase met automatische sleutelrotatie.

Gegevenslocatie

Alle gegevens opgeslagen in de EU. We gebruiken Supabase EU-regio en Vercel EU edge. Geen klantgegevens verlaten de EU.

AVG-conformiteit

Volledig AVG-conform. Verwerkersovereenkomst beschikbaar op aanvraag. Gegevensexport en verwijdering beschikbaar in Instellingen.

Infrastructuur

Gehost op Vercel (SOC 2 Type II gecertificeerd) en Supabase (SOC 2 Type II gecertificeerd). Geen klantgegevens verlaten de EU.

Authenticatie

E-mail/wachtwoord + Google/Microsoft OAuth. Multi-factor authenticatie beschikbaar. SAML SSO voor Enterprise-klanten.

Auditlogboek

Alle gegevenstoegang en wijzigingen gelogd in een onveranderlijk, append-only auditspoor. Volledige traceerbaarheid voor compliance- en beveiligingsbeoordelingen.

Penetratietests

Jaarlijkse penetratietests door een onafhankelijke derde partij. Rapporten beschikbaar voor Enterprise-klanten onder NDA.

Incidentrespons

24-uurs incidentrespons-SLA. Statuspagina op status.fronterio.com. Toegewijd beveiligingsteam dat de klok rond bewaakt.

Hoe wij uw gegevens behandelen

Uw gegevens zijn van u. Wij verwerken ze uitsluitend om de platformdiensten te leveren waarop u bent geabonneerd. Zo beschermen wij ze op elk niveau:

AI-gegevensverwerking — Er worden geen persoonlijk identificeerbare gegevens (PII) naar AI-modellen gestuurd. Alleen geanonimiseerde organisatiescores, geaggregeerde metrics en structurele context worden gebruikt. AI Consultant-gesprekken worden nooit gebruikt om AI-modellen te trainen.

Multi-tenant isolatie — Elke databasetabel dwingt Row Level Security (RLS) af. Partnergegevens zijn strikt geïsoleerd — een partner heeft nooit toegang tot klantgegevens van een andere partner. Gegevensisolatie op systeemniveau wordt afgedwongen op databaseniveau, niet alleen op applicatieniveau.

Anonimisering — Benchmarkgegevens en inhoud uit de playbookbibliotheek worden volledig geanonimiseerd vóór aggregatie. Geen bedrijfsnamen, werknemersnamen of identificerende informatie wordt bewaard in gedeelde datasets.

Compliance en certificeringen

AVG

Volledige naleving van de Europese Algemene Verordening Gegevensbescherming. Verwerkersovereenkomst beschikbaar op aanvraag.

EU AI Act

Platform ontworpen voor EU AI Act deployer-verplichtingen. Risicoclassificatie, FRIA-wizard, auditspoor.

SOC 2 Type II

Infrastructuurpartners (Vercel, Supabase) zijn SOC 2 Type II gecertificeerd.

ISO 27001

Op onze roadmap. We volgen momenteel ISO 27001 best practices voor informatiebeveiliging.

Verantwoorde openbaarmaking

Wij nemen beveiligingskwetsbaarheden serieus. Als u een beveiligingsprobleem ontdekt, meld dit dan op verantwoorde wijze.

Hoe te melden

Stuur een e-mail naar security@fronterio.com met een gedetailleerde beschrijving van de kwetsbaarheid.

Vermeld alstublieft:

  • Beschrijving van de kwetsbaarheid en de mogelijke impact
  • Stappen om het probleem te reproduceren
  • Uw contactgegevens voor follow-up
  • Eventuele proof-of-concept code

Reactietermijn

  • Bevestiging binnen 48 uur
  • Triage en eerste beoordeling binnen 5 werkdagen
  • Regelmatige updates over de voortgang van herstel

Safe Harbor

Wij zullen geen juridische stappen ondernemen tegen onderzoekers die kwetsbaarheden verantwoord melden, te goeder trouw handelen en geen toegang krijgen tot of wijzigingen aanbrengen in gegevens van andere gebruikers. Wij vragen u ons een redelijke termijn te geven om het probleem op te lossen vóór eventuele openbaarmaking.

Meer details nodig?

We beantwoorden graag beveiligingsvragen, verstrekken onze verwerkersovereenkomst of lichten onze beveiligingspraktijken toe aan uw team.

Fronterio ApS
2840 Holte, Denmark
Beveiliging — Gegevensbescherming op bedrijfsniveau | Fronterio | Fronterio