Security en compliance
Laatst bijgewerkt: oktober 2026
Beveiliging is een ontwerpuitgangspunt van het Workplaced-platform. Deze pagina beschrijft de belangrijkste organisatorische en technische maatregelen.
Certificering
Workplaced is ISO 27001-gecertificeerd (certificaat 0202968). Het informatiebeveiligingsmanagementsysteem wordt periodiek intern en extern getoetst.
Toegang en autorisatie
Toegang tot het platform verloopt uitsluitend via uitnodiging; er is geen vrije registratie. Autorisatie wordt afgedwongen in de database: elke gegevensopvraging wordt gecontroleerd op rol en organisatie van de aanvrager. Wie geen lid is van een organisatie, ziet niets.
Platformbeheerdersrechten worden alleen verleend via een beheerde toelatingslijst, nooit via de gebruikersinterface.
Gegevensbescherming
Gegevens worden versleuteld verzonden (TLS) en versleuteld opgeslagen. Gegevens van klanten worden logisch gescheiden per organisatie. Meetresultaten worden uitsluitend geaggregeerd getoond; individuele antwoorden zijn niet raadpleegbaar door de organisatie.
Beschikbaarheid en herstel
Het platform draait op redundante infrastructuur met automatische back-ups. Herstelprocedures worden periodiek getest.
Datalekken en incidenten
Vermoedelijke datalekken worden volgens een vaste procedure onderzocht en, waar de AVG dat vereist, zonder onredelijke vertraging gemeld bij de betrokken organisaties en de toezichthouder.
Kwetsbaarheid melden
Heb je een beveiligingskwetsbaarheid gevonden? Meld die via customer@workplaced.com. We waarderen verantwoordelijke meldingen en reageren snel.
Vragen over dit document? Mail customer@workplaced.com.