WorkplaceCodex

Security en compliance

Laatst bijgewerkt: oktober 2026

Beveiliging is een ontwerpuitgangspunt van het Workplaced-platform. Deze pagina beschrijft de belangrijkste organisatorische en technische maatregelen.

Certificering

Workplaced is ISO 27001-gecertificeerd (certificaat 0202968). Het informatiebeveiligingsmanagementsysteem wordt periodiek intern en extern getoetst.

Toegang en autorisatie

Toegang tot het platform verloopt uitsluitend via uitnodiging; er is geen vrije registratie. Autorisatie wordt afgedwongen in de database: elke gegevensopvraging wordt gecontroleerd op rol en organisatie van de aanvrager. Wie geen lid is van een organisatie, ziet niets.

Platformbeheerdersrechten worden alleen verleend via een beheerde toelatingslijst, nooit via de gebruikersinterface.

Gegevensbescherming

Gegevens worden versleuteld verzonden (TLS) en versleuteld opgeslagen. Gegevens van klanten worden logisch gescheiden per organisatie. Meetresultaten worden uitsluitend geaggregeerd getoond; individuele antwoorden zijn niet raadpleegbaar door de organisatie.

Beschikbaarheid en herstel

Het platform draait op redundante infrastructuur met automatische back-ups. Herstelprocedures worden periodiek getest.

Datalekken en incidenten

Vermoedelijke datalekken worden volgens een vaste procedure onderzocht en, waar de AVG dat vereist, zonder onredelijke vertraging gemeld bij de betrokken organisaties en de toezichthouder.

Kwetsbaarheid melden

Heb je een beveiligingskwetsbaarheid gevonden? Meld die via customer@workplaced.com. We waarderen verantwoordelijke meldingen en reageren snel.

Vragen over dit document? Mail customer@workplaced.com.