Home / Trust Center: beveiliging, compliance en beleid
Trust Center: beveiliging, compliance en beleid
Hoe Mape uw data beschermt. AVG- en EU AI Act-conform, EU-hosting, en het volledige beleidspakket op aanvraag.
Positie
Hoe wij uw data beschermen.
Mape bouwt en draait systemen die andermans data bevatten. Beveiliging is hier dus geen afdeling. Het is een eigenschap van hoe de software in elkaar zit. Alles op deze pagina is óf vandaag waar, óf gemarkeerd als in ontwikkeling.
Compliance
Hoe het er werkelijk voor staat.
Twee kaders waaraan wij vandaag voldoen, en één certificering waar wij naartoe werken en die wij nog niet hebben.
- AVG: conform. Verwerkingsregister bijgehouden, verwerkersovereenkomsten met partners, meldplicht datalekken binnen 72 uur, rechten van betrokkenen gewaarborgd.
- EU AI Act: conform. AI System Register met een risicoclassificatie per systeem. Geen daarvan is hoog risico of verboden.
- ISO 27001:2022, in uitvoering. Certificeringstraject gestart in juni 2026, doel Q3 2027. Wij zijn vandaag niet gecertificeerd.
Maatregelen
Hoe uw data beschermd wordt.
Versleuteling
TLS tijdens transport en AES-256 in rust. Credentials in een beheerde secret store met rotatie, nooit in code.
Toegangsbeheer
MFA verplicht op elk platform. Elke persoon en elke agent krijgt alleen de toegang die nodig is, afgedwongen op datalaagniveau.
Kwetsbaarhedenbeheer
Periodieke scans op kwetsbaarheden en gelekte inloggegevens. Bevindingen worden opgelost en daarna geverifieerd.
Incidentrespons
Een vastgelegd plan met benoemde verantwoordelijkheden. Datalekken binnen 72 uur gemeld bij de Autoriteit Persoonsgegevens.
Verantwoorde AI
Menselijk toezicht op elke kritieke actie. Klantgegevens worden nooit gebruikt voor modeltraining en prompts worden niet bewaard.
Continuïteit
Dagelijkse back-ups met versiebeheer en een getest herstelpad. Elk partnerproject draait in een eigen, gescheiden omgeving.
Documenten
Open beleid, en de rest op aanvraag.
Drie beleidsdocumenten staan volledig online. De rest delen wij na een korte beoordeling. Mail security@mapemedia.com met uw naam, organisatie en welk document u nodig heeft. Wij reageren binnen twee werkdagen.
Vink aan wat u nodig hebt. Wij reageren binnen twee werkdagen.
Vraag de geselecteerde documenten aanVeelgestelde vragen
Wat kopers ons het vaakst vragen.
Wordt onze data gebruikt om AI-modellen te trainen?
Nee. Klantgegevens worden nooit gebruikt voor modeltraining, en onze leveranciers bewaren prompts of uitvoer niet na verwerking.
Waar wordt onze data opgeslagen?
In EU-datacenters. Waar een sub-verwerker buiten de EU opereert, gelden Standard Contractual Clauses. De volledige lijst is op aanvraag beschikbaar.
Heeft u certificeringen?
Wij voldoen aan de AVG en de EU AI Act. ISO 27001 en ISO 42001 staan op de roadmap; wij hebben beide nog niet en zullen niet suggereren van wel.
Vertel ons waar uw bedrijf op draait.
Als het het soort systeem is dat geen slechte dag mag hebben, moeten we praten. Eén gesprek, geen deck, met de mensen die het zouden bouwen.