Jouw data blijft van jou

Databeveiliging & AVG-compliance

Enterprise beveiligingscontroles

Struck werkt met het inlogsysteem dat jouw organisatie al gebruikt — Okta, Azure AD of Google — zodat je team inlogt op de manier die ze kennen. Nieuwe gebruikers worden automatisch toegevoegd en verwijderd, en jij bepaalt precies wie wat kan bekijken, bewerken of indienen op het platform.

Controle over bewerken & publiceren

Bewerken, goedkeuren en publiceren zijn aparte rechten. Publieke toegang wordt beheerd op basis van rol en omgevingsinstellingen, zodat teams snel kunnen werken zonder het risico op onbedoelde blootstelling.

Gegevens worden veilig beheerd

Gevoelige gegevens zijn versleuteld opgeslagen en toegankelijk op basis van rol. Ze zijn nooit leesbaar in logs of interfaces. Toegang is beperkt tot bevoegde omgevingen en acties.

"Struck bespaart mij 50% van de tijd die het kost om te spitten in het Omgevingsloket naar de juiste regelgeving. En belangrijker nog, ik heb meer vertrouwen in de analyse en dat ik niets vergeten ben."

Casper Laan - Laan Solutions

Wat er standaard in zit

Beveiliging is geen laag die achteraf over Struck heen is gelegd — het zit ingebakken in elke keuze die we hebben gemaakt.

Rolgebaseerde toegang

Beheerders bepalen precies wie binnen jouw team toegang heeft tot welke projecten, documenten en rapporten. Rechten zijn gedetailleerd en auditeerbaar.

Volledige auditlogs

Elke zoekopdracht, elk rapport en elke documenttoegang wordt gelogd met tijdstempel en gebruikers-ID. Beschikbaar voor compliancereviews en interne audits.

Dataopslag binnen de EU

Alle data wordt opgeslagen en verwerkt op servers binnen de Europese Unie. Geen grensoverschrijdende overdrachten naar Amerikaanse of andere cloudproviders buiten de EU.

Geen modeltraining op data

Jouw projectzoekopdrachten, adressen en documenten worden nooit gebruikt voor het trainen of verfijnen van een AI-model — niet door Struck, en niet door derden.

Scheiding van klantdata

De data van elke organisatie is strikt geïsoleerd. Gemeente A kan nooit bij de zoekopdrachten, rapporten of documenten van gemeente B.

Penetratietesten

Onafhankelijke beveiligingsonderzoekers voeren regelmatig penetratietesten uit. Bevindingen worden binnen de afgesproken SLA's verholpen en gedocumenteerd.

Compliant en gecertificeerd

Documentatie nodig voor je proces?

We sturen je ons ISO-certificaat, een DPA-template en een beveiligingssamenvatting binnen één werkdag toe.

Documentatie nodig voor je proces?

We sturen je ons ISO-certificaat, een DPA-template en een beveiligingssamenvatting binnen één werkdag toe.

Neem contact op