Jouw data, jouw eigendom
Wij denken dat veiligheid en privacy geen extra is, maar de standaard. Hier staat hoe we dat doen.
EU-hosting
Alle data wordt opgeslagen binnen de EU bij Vercel (Frankfurt) en Supabase (regio EU-west). Geen overdracht naar derde landen voor primaire opslag.
Versleuteling at-rest en in-transit
Verbindingen verlopen via TLS 1.3. Wachtwoorden worden gehashed met bcrypt (cost 10). Databases zijn versleuteld at-rest.
Geen AI-training op jouw content
We hebben contractueel met Anthropic vastgelegd dat je briefings en gegenereerde content niet worden gebruikt voor model-training.
AVG-conform
Volledige verwerkersovereenkomsten met al onze leveranciers. Recht op inzage, correctie en verwijdering te allen tijde.
Automatische SSL
Elke site, zowel op subdomein als eigen domein, krijgt automatisch een SSL-certificaat via Let's Encrypt. Auto-renewal.
Backup en herstel
Dagelijkse automatische backups van de database, bewaard voor 30 dagen. Site-versies blijven onbeperkt bewaard.
Beperkte toegang
Slechts twee teamleden hebben productie-database-toegang. Alle toegang wordt gelogd en gemonitord.
Incident response
Bij een datalek informeren we binnen 72 uur de Autoriteit Persoonsgegevens en betrokken klanten, zoals de wet voorschrijft.
Vragen over security?
Voor klanten op het Business plan stellen we op verzoek een Data Processing Agreement (DPA) op en delen we onze technische maatregelen-lijst.
security@sitesmith.nl