TenderB Trust Center

Transparantie over onze beveiliging, compliance en dataprivacy.

ISO 27001:2022 Gecertificeerd 🇪🇺 Data in de EU GDPR Conform
🛡️

Wij certificeerden niet alleen onze software — wij certificeerden onze hele organisatie

Veel softwarebedrijven kiezen voor de makkelijke weg: zij laten alleen hun product certificeren. Bij TenderB kozen wij bewust voor een andere aanpak. LemonB BV — de organisatie achter TenderB — is volledig gecertificeerd voor ISO/IEC 27001:2022. Dat betekent dat niet alleen onze technologie, maar ook onze processen, mensen, leveranciers en organisatiecultuur voldoen aan de hoogste internationale normen voor informatiebeveiliging. Alle 93 beheersmaatregelen zijn actief geïmplementeerd en worden continu gemonitord. Wij geloven dat echte cyberveiligheid begint bij de organisatie — niet bij het product.

ISO 27001:2022

LemonB BV (TenderB) is gecertificeerd door een onafhankelijke, geaccrediteerde certificeringsinstantie.

ISO/IEC 27001:2022

Information Security Management System (ISMS)

Status
Actief
Gecertificeerd door ProCertify
Certificaat nr. Zie certificaat
Geldig tot Zie certificaat
Beveiligingsmaatregelen

Wij hanteren een gelaagde beveiligingsaanpak om uw gegevens te beschermen.

🔐

Versleuteling

Alle data in transit wordt versleuteld via TLS 1.2+. Data in rust is versleuteld met AES-256.

👤

Toegangsbeheer

Multi-factor authenticatie (MFA) verplicht voor alle medewerkers. Toegang op basis van het least-privilege principe.

📡

Monitoring

Continue monitoring van systemen, netwerk en applicaties. Geautomatiseerde alerting bij verdachte activiteiten.

🛡️

Kwetsbaarheidsbeheer

Regelmatige penetratietests door onafhankelijke partijen. Kwetsbaarheden worden snel gepatcht via een gestructureerd patch management proces.

🚨

Incidentrespons

Gedocumenteerd incidentresponsplan. Datalekken worden binnen 72 uur gemeld aan de Autoriteit Persoonsgegevens conform de AVG.

♻️

Bedrijfscontinuïteit

Regelmatige back-ups en hersteltests. Business continuity plan zorgt voor minimale downtime bij calamiteiten.

ISO/IEC 27001:2022 — Gedetailleerde beheersmaatregelen per domein
Waar staan uw gegevens?

Alle kritieke klantgegevens worden uitsluitend opgeslagen binnen de Europese Unie — primair in Frankfurt, Duitsland.

🇩🇪

Primaire regio — EU-Frankfurt

Kritieke data en hosting via AWS & Google Cloud in Frankfurt, Duitsland. 100% EU-dataresidentie voor alle klantgegevens.

🇳🇱

Back-upregio — EU-Amsterdam

Multi-zone redundantie via Amsterdam. Dagelijkse versleutelde back-ups met minimaal 30 dagen retentie.

Beschikbaarheid

99.97% uptime (30-daags gemiddelde). Real-time statusmonitoring via status.tenderb.nl.

🤖

AI-verwerking in de EU — geen dataretentie

Alle AI-inferentie (het verwerken van uw prompts) vindt uitsluitend plaats op EU-servers. Uw invoer wordt niet buiten de EU verzonden, niet gebruikt voor modeltraining en niet opgeslagen na verwerking — zero data retention.

📍 Primaire datacenterlocatie — Frankfurt, Duitsland
Aanbieder Diensten Certificeringen Locatie
Amazon Web Services
99.99% SLA
Dedicated hosting, databases ISO 27001 SOC 2 Type II GDPR 🇩🇪 EU-Frankfurt
Google Cloud Platform
99.95% SLA
API hosting, cloud services ISO 27001 SOC 2 Type II GDPR 🇩🇪 EU-Hanau
Documenten

Onze beleidsdocumenten zijn beschikbaar op verzoek. Vraag toegang aan — uw verzoek wordt binnen 2 werkdagen beoordeeld.

Documenten laden...
✉️

Beveiligingsvragen?

Neem contact op met ons security team voor vragen over beveiliging, dataprivacy, of om een kwetsbaarheid te melden.

security@tenderb.nl