Naar de inhoud

Security en gegevens

Je deelt gevoelige informatie met ons. Zo gaan we ermee om.

Wie bewijs levert over andermans security, moet zelf laten zien hoe hij werkt. Hier staat het, zonder kleine lettertjes.

Versie 1.1 · bijgewerkt 8 oktober 2026

Voordat je iets deelt

NDAWe tekenen jouw NDA of de onze voordat er vertrouwelijk materiaal wordt gedeeld.
VerwerkersovereenkomstVoor documenten in een opdracht sluiten we een verwerkersovereenkomst, met de lijst van partijen die je gegevens verwerken.
Rules of EngagementBij AI-tests leggen we vooraf schriftelijk vast: welke omgeving, welk tijdvenster, wie het aanspreekpunt is en hoe je een test stopt.
Formulieren op de siteVia de website vragen we alleen contactgegevens en een korte toelichting. Vragenlijsten en vertrouwelijke documenten vragen we pas op na de NDA, via de voor de opdracht afgesproken beveiligde overdrachtsmethode.

Waar je gegevens staan

Website en formulierenNetlify (VS). Alleen wat je in een formulier invult. Doorgifte buiten de EU op basis van de standaardcontractbepalingen in de verwerkersovereenkomst van Netlify.
DomeinnaamCloudflare beheert de DNS van holdvero.com.
E-mailMicrosoft 365 (Microsoft Ireland Operations Ltd.).
Vertrouwelijke opdrachtdocumentenWorden pas na NDA gedeeld via de beveiligde overdrachts- en opslagmethode die voor de opdracht is afgesproken. De relevante verwerkers en locaties worden vóór verwerking in de verwerkersovereenkomst vastgelegd. Niet als bijlage per e-mail.
Statistieken en trackingBezoekersaantallen via Cloudflare Web Analytics, zonder cookies. Lettertypen op onze eigen server. Geen advertentiecookies of advertentietracking.

AI en je documenten

Je documenten worden niet gebruikt om AI-modellen te trainen. Zetten we in een opdracht een AI-dienst in, bijvoorbeeld om bewijs in je documenten te vinden, dan alleen een aanbieder die je gegevens contractueel niet voor training gebruikt. Die aanbieder staat vooraf in de verwerkersovereenkomst. Zonder jouw akkoord gebruiken we hem niet.

Elk antwoord en elke bevinding wordt door een mens gecontroleerd en verwijst naar een bron die jij kunt nakijken.

Wat we verwijderen en wat we bewaren

Bronbestanden en daaruit geëxtraheerde inhoud worden binnen 90 dagen na afloop van de opdracht uit onze actieve systemen verwijderd, tenzij schriftelijk anders is afgesproken.

Bewijsfragmenten waarop uitgegeven rapporten zijn gebaseerd, de uitgegeven rapporten zelf en noodzakelijke auditgegevens worden bewaard om de herleidbaarheid en controleerbaarheid van de beoordeling te behouden.

Hoe we AI testen

Alleen met toestemmingSchriftelijke toestemming vooraf. Zonder getekende Rules of Engagement testen we niets.
Nooit in productieAlleen in een test- of stagingomgeving die jij aanwijst, met fictieve gegevens.
Binnen grenzenBinnen een vast tijdvenster, zonder acties die iets veranderen, met een stopprocedure.
Herhaald en vastgelegdElk scenario meerdere keren, met run-ID's, zodat je koper kan zien wat er precies is getest.

Toegang

WieAlleen wie aan jouw opdracht werkt. Op dit moment is dat de oprichter.
AccountsBeheer van de Holdvero-omgeving gebeurt met een apart beheeraccount, niet met het dagelijkse account.

Eerlijk over waar we staan

Holdvero is een jong bedrijf. We hebben (nog) geen ISO 27001-certificaat of SOC 2-rapport. Ons eigen platform voor bewijs en tests zetten we pas in voor vertrouwelijke klantdocumenten nadat het onze productietests heeft doorstaan. Tot die tijd werken we met de afspraken en diensten op deze pagina.

Een kwetsbaarheid melden

Zie je een beveiligingsprobleem op onze website of in onze dienstverlening? Mail security@holdvero.com. We reageren binnen 2 werkdagen. Zie ook ons security.txt-bestand.

Vragen over privacy staan in de privacyverklaring.