Uw data, uw controle.
Juridische data is vertrouwelijk. Unomia is gebouwd met privacy en compliance als fundament — niet als bijzaak.
Onze hostinginfrastructuur (Odoo.sh) is ISO 27001 gecertificeerd. Deze internationaal erkende standaard bevestigt dat informatiebeveiliging systematisch en aantoonbaar wordt beheerd — van risicobeoordeling tot incidentafhandeling.
Odoo.sh voldoet aan SOC 2 Type II, de Amerikaanse standaard voor cloudserviceproviders. Dit rapport bevestigt dat beveiligingscontroles effectief hebben gefunctioneerd over een observatieperiode — cruciaal voor enterprise- en compliance-gevoelige omgevingen.
Alle persoonsgegevens worden verwerkt in overeenstemming met de AVG. Servers bevinden zich in de EU, elke cliënt heeft een eigen geïsoleerde database en een Verwerkersovereenkomst (VOK) is op verzoek beschikbaar.
Beveiligingsfundamenten
Toegewijd database
Elke Unomia-cliënt heeft een eigen volledig geïsoleerde database. Uw data wordt nooit opgeslagen in een gedeeld systeem of gecombineerd met data van andere kantoren. Dit is een harde eis voor het beroepsgeheim.
EU-hosting · AVG-conform
Alle servers bevinden zich in Europa. Unomia is volledig conform de AVG. Een VOK is op verzoek beschikbaar. Gegevensoverdrachten buiten de EER vinden niet plaats zonder passende waarborgen.
2FA & rolgebaseerde toegang
Tweefactorauthenticatie (TOTP) is standaard beschikbaar. Rolgebaseerde toegangscontrole zorgt dat medewerkers alleen zien wat relevant is voor hun rol. SSO-integratie via Outlook/Microsoft Entra is beschikbaar.
Auditlog & versleuteling
Elke gebruikersactie wordt gelogd. Data wordt versleuteld in transit (TLS 1.3) en in rust (AES-256). Regelmatige back-ups naar drie geografische EU-locaties zijn inbegrepen.
Hoe we veilig integreren
Unomia integreert met externe diensten op een privacy-by-design manier. Zo werkt het.
E-mails en agenda-items synchroniseren via Microsoft Graph API. OAuth 2.0-authenticatie. Geen wachtwoorden opgeslagen. SSO via Microsoft Entra ID beschikbaar.
Gmail integreert via Google OAuth 2.0. Minimale scope: alleen vereiste e-mailmachtigingen. Geen Google-wachtwoorden opgeslagen. Data blijft in uw eigen Odoo-database.
Via de officiële WhatsApp Business API (Meta). Berichten worden direct in uw dossier verwerkt en opgeslagen. End-to-end versleuteling op het WhatsApp-kanaal. VOK met Meta beschikbaar.
Casey gebruikt de API van OpenAI. Prompts bevatten geen directe persoonsgegevens zonder expliciete toestemming. Data wordt niet door OpenAI gebruikt voor training (API-modus). Privacyovereenkomst met OpenAI is van kracht.
Cliëntidentiteit wordt geverifieerd via Veriff's eIDAS-conforme verificatiedienst. Biometrische data wordt verwerkt door Veriff en niet opgeslagen in Unomia. ISO 27001 gecertificeerd. AVG-conforme verwerking.
Unomia draait op Odoo.sh — ISO 27001 en SOC 2 Type II gecertificeerde cloudinfrastructuur. EU-servers, dagelijkse back-ups, geïsoleerde database per cliënt en continue beveiligingsmonitoring.
Beveiligingsoverzicht
-
✓
ISO 27001 certifiedVia Odoo.sh hosting infrastructure · Odoo S.A.
-
✓
SOC 2 Type II compliantSecurity, Availability & Confidentiality · via Odoo.sh
-
✓
GDPR complianceData Processing Agreement available on request
-
✓
EU data hostingServers in the Netherlands / Europe
-
✓
Dedicated isolated database per clientNo shared multi-tenant storage
-
✓
Two-factor authentication (TOTP)Available by default for all users
-
✓
Role-based access controlConfigurable per user
-
✓
SSO via Outlook / Microsoft EntraOptionally available
-
✓
Audit logEvery action logged per user
-
✓
TLS 1.3 encryption in transitAll data traffic encrypted
-
✓
AES-256 encryption at restStored data encrypted
-
✓
Automated backupsDaily backups to 3 EU locations included
-
✓
Official WhatsApp Business APIMeta DPA available
-
✓
OpenAI API — no training dataPrompts are not used for AI training
-
✓
Veriff ID verificationeIDAS-compliant · ISO 27001 certified
Vragen over beveiliging of een Verwerkersovereenkomst?
We beantwoorden graag uw vragen — ook voor uw IT-manager of compliance officer.
Contact