Veiligheid en beveiliging
Andri is gebouwd met beveiliging van enterprise-niveau om je gegevens te beschermen en naleving van de Europese normen voor gegevensbescherming te waarborgen.
Alle gegevens worden opgeslagen in onze speciale AWS-omgeving binnen de EU (EER), wat volledige datasoevereiniteit en naleving van de AVG waarborgt. Elk account opereert volledig geïsoleerd.
Gegevensbescherming
Je gegevens worden beschermd met AES-256-versleuteling in rust en TLS 1.2+-versleuteling tijdens de overdracht. We hanteren strikte gegevensisolatie. Je account opereert in een volledig beveiligde omgeving en je gegevens worden nooit gedeeld met andere klanten.
We gebruiken je gegevens niet om AI-modellen te trainen. Prompts, documenten en dossierbestanden van cliënten blijven privé binnen jouw omgeving. Gegevens worden niet langer bewaard dan noodzakelijk en waar passend worden bewaarbeleidsregels met een bewaartermijn van nul dagen toegepast.
Voor juridische professionals: Volledige dossiers zijn toegestaan binnen de beveiligde omgeving van Andri. De NOvA-naleving vereist "alleen strikt noodzakelijke gegevens", maar voor kwalitatief hoogwaardig juridisch advies is volledige dossierinformatie noodzakelijk en toegestaan binnen een beschermde omgeving. Anonimisering is niet vereist.
Toegangsbeheer en monitoring
Beveiligingsfuncties omvatten:
Multi-factor authentication (MFA) - Beschikbaar voor elke gebruiker en vereist voor gevoelige handelingen, zoals iemand van buiten je kantoor uitnodigen, connectorgegevens opslaan en een zaak overdragen
Role-based access control (RBAC) - Gedetailleerd beheer van machtigingen
Volledige auditlogging - Activiteit wordt vastgelegd in een auditlog die bedrijfsbeheerders in Andri kunnen bekijken
Netwerksegmentatie - Geïsoleerde infrastructuurlagen
SAML SSO - Integratie voor enterprise single sign-on
Alleen geautoriseerde DevOps-engineers kunnen toegang krijgen tot systemen wanneer dat strikt noodzakelijk is. Alle toegang wordt gelogd en periodiek gecontroleerd.
Nalevingsnormen
Andri voldoet aan:
AVG/GDPR - Volledige naleving van Europese regelgeving voor gegevensbescherming
NOvA-aanbevelingen - Vanaf dag één in overeenstemming met de vijf kernwaarden voor juridische professionals
EU AI Act - Volgt de beginselen van transparantie, menselijke controle en nauwkeurigheid
NEN 7510 - Voldoet aan de eisen voor informatiebeveiliging in de zorg (ISMS, risicobeheer, toegangsbeheer, versleuteling, logging)
ISO 27001 - Certificering via KIWA in voorbereiding
Beveiligingstests en audits
We voeren regelmatig penetratietests en beveiligingsaudits uit door onafhankelijke derden. Ons beveiligingsteam monitort 24/7 bedreigingen en wordt geadviseerd door een beveiligingsraad van experts uit Europese instellingen.
We hanteren een beleid voor verantwoorde openbaarmaking. Als je een beveiligingsprobleem ontdekt, meld dit dan aan ons beveiligingsteam. We beoordelen alle meldingen op basis van impact en ernst.
Documentatie en overeenkomsten
Beschikbaar op aanvraag:
Data Processing Agreement (DPA) - Standaard verwerkersovereenkomst conform AVG/GDPR
Beveiligingsdocumentatie - Gedetailleerde informatie over infrastructuur en beveiligingspraktijken (NDA beschikbaar)
Rapporten van penetratietests - Resultaten van beveiligingsbeoordelingen door derden
Als een datalek een hoog risico vormt voor je rechten, brengen we je binnen 72 uur op de hoogte, zoals vereist door de GDPR.
Ga voor alle details naar onze beveiligingspagina en Privacybeleid.