Hoe Companin uw gegevens beschermt: hostinginfrastructuur, encryptie, sub-verwerkers, certificeringen en gegevensresidentie.
Companin draait op cloudinfrastructuur die zich in de Europese Unie bevindt. Het platform is geïmplementeerd op beheerde diensten die zijn ontworpen voor hoge beschikbaarheid, met automatische failover en dagelijkse databaseback-ups. Alle diensten communiceren via privé-netwerken zonder openbare database-exposure.
In rust: Gegevens worden opgeslagen in een beheerde PostgreSQL-database, en bestandsuploads in objectopslag, die beide schijf-niveau encryptie in rust bieden.
Tijdens transport: Alle verbindingen gebruiken TLS 1.2 of hoger. HSTS wordt afgedwongen op alle openbare eindpunten.
Referenties: Wachtwoorden worden gehasht met PBKDF2 (SHA-256) en nooit in platte tekst opgeslagen. API-sleutels worden opgeslagen als gehashte waarden.
We werken met een beperkte set van goedgekeurde sub-verwerkers. Elke sub-verwerker is beoordeeld op GDPR-naleving en opereert onder passende gegevensverwerkingsovereenkomsten.
Companin is GDPR-conform als Gegevensverwerker onder EU-verordening 2016/679. We werken aan SOC 2 Type II-certificering. Klanten kunnen onze huidige beveiligingshouding-documentatie aanvragen door een e-mail te sturen naar post@companin.tech.
Alle klantgegevens — inclusief gesprekslogboeken, inhoud van de kennisbank en organisatie-instellingen — worden opgeslagen en verwerkt binnen de Europese Unie. We repliceren geen persoonlijke gegevens buiten de EU, behalve zoals vereist voor AI-inferentie (zie Sub-verwerkers hierboven), wat wordt gedekt door Standaard Contractuele Clausules.
EU-gereguleerde bedrijven kunnen een ondertekende Gegevensverwerkingsovereenkomst aanvragen. Bekijk onze volledige DPA online of e-mail post@companin.tech om een ondertekend exemplaar aan te vragen. Gegevensverwerkingsovereenkomst.