Naar inhoud
Het procesSamenwerkenBeveiligingWerkSuiteJournaal Over ons Trust Center
Start een gesprek EN

Home / Trust Center: beveiliging, compliance en beleid

Trust Center: beveiliging, compliance en beleid

Hoe Mape uw data beschermt. AVG- en EU AI Act-conform, EU-hosting, en het volledige beleidspakket op aanvraag.

Positie

Hoe wij uw data beschermen.

Mape bouwt en draait systemen die andermans data bevatten. Beveiliging is hier dus geen afdeling. Het is een eigenschap van hoe de software in elkaar zit. Alles op deze pagina is óf vandaag waar, óf gemarkeerd als in ontwikkeling.

AVG-conform EU AI Act-conform Data opgeslagen in de EU ISO 27001 in uitvoering

Compliance

Hoe het er werkelijk voor staat.

Twee kaders waaraan wij vandaag voldoen, en één certificering waar wij naartoe werken en die wij nog niet hebben.

  • AVG: conform. Verwerkingsregister bijgehouden, verwerkersovereenkomsten met partners, meldplicht datalekken binnen 72 uur, rechten van betrokkenen gewaarborgd.
  • EU AI Act: conform. AI System Register met een risicoclassificatie per systeem. Geen daarvan is hoog risico of verboden.
  • ISO 27001:2022, in uitvoering. Certificeringstraject gestart in juni 2026, doel Q3 2027. Wij zijn vandaag niet gecertificeerd.

Maatregelen

Hoe uw data beschermd wordt.

Versleuteling

TLS tijdens transport en AES-256 in rust. Credentials in een beheerde secret store met rotatie, nooit in code.

Toegangsbeheer

MFA verplicht op elk platform. Elke persoon en elke agent krijgt alleen de toegang die nodig is, afgedwongen op datalaagniveau.

Kwetsbaarhedenbeheer

Periodieke scans op kwetsbaarheden en gelekte inloggegevens. Bevindingen worden opgelost en daarna geverifieerd.

Incidentrespons

Een vastgelegd plan met benoemde verantwoordelijkheden. Datalekken binnen 72 uur gemeld bij de Autoriteit Persoonsgegevens.

Verantwoorde AI

Menselijk toezicht op elke kritieke actie. Klantgegevens worden nooit gebruikt voor modeltraining en prompts worden niet bewaard.

Continuïteit

Dagelijkse back-ups met versiebeheer en een getest herstelpad. Elk partnerproject draait in een eigen, gescheiden omgeving.

Documenten

Open beleid, en de rest op aanvraag.

Drie beleidsdocumenten staan volledig online. De rest delen wij na een korte beoordeling. Mail security@mapemedia.com met uw naam, organisatie en welk document u nodig heeft. Wij reageren binnen twee werkdagen.

Databeveiligingsbeleidop aanvraag
Verwerkingsregister (ROPA)op aanvraag
AI System Registerop aanvraag
Incidentresponsplanop aanvraag
Sub-verwerkerslijstop aanvraag
Verwerkersovereenkomst (sjabloon)op aanvraag
Bedrijfscontinuïteits- & back-upbeleidop aanvraag
Veilig softwareontwikkelingsprocesop aanvraag
Cryptografie- & toegangsbeleidop aanvraag

Vink aan wat u nodig hebt. Wij reageren binnen twee werkdagen.

Vraag de geselecteerde documenten aan

Veelgestelde vragen

Wat kopers ons het vaakst vragen.

Wordt onze data gebruikt om AI-modellen te trainen?

Nee. Klantgegevens worden nooit gebruikt voor modeltraining, en onze leveranciers bewaren prompts of uitvoer niet na verwerking.

Waar wordt onze data opgeslagen?

In EU-datacenters. Waar een sub-verwerker buiten de EU opereert, gelden Standard Contractual Clauses. De volledige lijst is op aanvraag beschikbaar.

Heeft u certificeringen?

Wij voldoen aan de AVG en de EU AI Act. ISO 27001 en ISO 42001 staan op de roadmap; wij hebben beide nog niet en zullen niet suggereren van wel.

Vertel ons waar uw bedrijf op draait.

Als het het soort systeem is dat geen slechte dag mag hebben, moeten we praten. Eén gesprek, geen deck, met de mensen die het zouden bouwen.