Overslaan naar inhoud
Beveiliging & Privacy

Uw data, uw controle.

Juridische data is vertrouwelijk. Unomia is gebouwd met privacy en compliance als fundament — niet als bijzaak.

ISO 27001
Informatiebeveiliging · via Odoo.sh
SOC 2 Type II
Beveiliging & Beschikbaarheid · via Odoo.sh
🇪🇺
AVG
Volledig conform · EU-servers
ISO 27001
Informatiebeveiligingsbeheer

Onze hostinginfrastructuur (Odoo.sh) is ISO 27001 gecertificeerd. Deze internationaal erkende standaard bevestigt dat informatiebeveiliging systematisch en aantoonbaar wordt beheerd — van risicobeoordeling tot incidentafhandeling.

Certificaatnummer via Odoo S.A.
SOC 2 Type II
Beveiliging, Beschikbaarheid & Vertrouwelijkheid

Odoo.sh voldoet aan SOC 2 Type II, de Amerikaanse standaard voor cloudserviceproviders. Dit rapport bevestigt dat beveiligingscontroles effectief hebben gefunctioneerd over een observatieperiode — cruciaal voor enterprise- en compliance-gevoelige omgevingen.

AICPA Trust Services Criteria
🇪🇺
AVG
Europese Algemene Verordening Gegevensbescherming

Alle persoonsgegevens worden verwerkt in overeenstemming met de AVG. Servers bevinden zich in de EU, elke cliënt heeft een eigen geïsoleerde database en een Verwerkersovereenkomst (VOK) is op verzoek beschikbaar.

Verwerkersovereenkomst beschikbaar
Technische beveiliging

Beveiligingsfundamenten

🗄️

Toegewijd database

Elke Unomia-cliënt heeft een eigen volledig geïsoleerde database. Uw data wordt nooit opgeslagen in een gedeeld systeem of gecombineerd met data van andere kantoren. Dit is een harde eis voor het beroepsgeheim.

☁️

EU-hosting · AVG-conform

Alle servers bevinden zich in Europa. Unomia is volledig conform de AVG. Een VOK is op verzoek beschikbaar. Gegevensoverdrachten buiten de EER vinden niet plaats zonder passende waarborgen.

🔐

2FA & rolgebaseerde toegang

Tweefactorauthenticatie (TOTP) is standaard beschikbaar. Rolgebaseerde toegangscontrole zorgt dat medewerkers alleen zien wat relevant is voor hun rol. SSO-integratie via Outlook/Microsoft Entra is beschikbaar.

📋

Auditlog & versleuteling

Elke gebruikersactie wordt gelogd. Data wordt versleuteld in transit (TLS 1.3) en in rust (AES-256). Regelmatige back-ups naar drie geografische EU-locaties zijn inbegrepen.

Integraties & gegevensbeveiliging

Hoe we veilig integreren

Unomia integreert met externe diensten op een privacy-by-design manier. Zo werkt het.

Microsoft Outlook
E-mail & kalenderintegratie

E-mails en agenda-items synchroniseren via Microsoft Graph API. OAuth 2.0-authenticatie. Geen wachtwoorden opgeslagen. SSO via Microsoft Entra ID beschikbaar.

Gmail (Google Workspace)
E-mailintegratie

Gmail integreert via Google OAuth 2.0. Minimale scope: alleen vereiste e-mailmachtigingen. Geen Google-wachtwoorden opgeslagen. Data blijft in uw eigen Odoo-database.

WhatsApp Business
Cliëntcommunicatie

Via de officiële WhatsApp Business API (Meta). Berichten worden direct in uw dossier verwerkt en opgeslagen. End-to-end versleuteling op het WhatsApp-kanaal. VOK met Meta beschikbaar.

ChatGPT / OpenAI
Casey AI-ondersteuning

Casey gebruikt de API van OpenAI. Prompts bevatten geen directe persoonsgegevens zonder expliciete toestemming. Data wordt niet door OpenAI gebruikt voor training (API-modus). Privacyovereenkomst met OpenAI is van kracht.

Veriff
Digitale identiteitsverificatie

Cliëntidentiteit wordt geverifieerd via Veriff's eIDAS-conforme verificatiedienst. Biometrische data wordt verwerkt door Veriff en niet opgeslagen in Unomia. ISO 27001 gecertificeerd. AVG-conforme verwerking.

Odoo.sh
Hosting & infrastructuur

Unomia draait op Odoo.sh — ISO 27001 en SOC 2 Type II gecertificeerde cloudinfrastructuur. EU-servers, dagelijkse back-ups, geïsoleerde database per cliënt en continue beveiligingsmonitoring.

Beveiligingsoverzicht

  • ISO 27001 certified
    Via Odoo.sh hosting infrastructure · Odoo S.A.
  • SOC 2 Type II compliant
    Security, Availability & Confidentiality · via Odoo.sh
  • GDPR compliance
    Data Processing Agreement available on request
  • EU data hosting
    Servers in the Netherlands / Europe
  • Dedicated isolated database per client
    No shared multi-tenant storage
  • Two-factor authentication (TOTP)
    Available by default for all users
  • Role-based access control
    Configurable per user
  • SSO via Outlook / Microsoft Entra
    Optionally available
  • Audit log
    Every action logged per user
  • TLS 1.3 encryption in transit
    All data traffic encrypted
  • AES-256 encryption at rest
    Stored data encrypted
  • Automated backups
    Daily backups to 3 EU locations included
  • Official WhatsApp Business API
    Meta DPA available
  • OpenAI API — no training data
    Prompts are not used for AI training
  • Veriff ID verification
    eIDAS-compliant · ISO 27001 certified

Vragen over beveiliging of een Verwerkersovereenkomst?

We beantwoorden graag uw vragen — ook voor uw IT-manager of compliance officer.

Contact