Transparantie over onze beveiliging, compliance en dataprivacy.
Veel softwarebedrijven kiezen voor de makkelijke weg: zij laten alleen hun product certificeren. Bij TenderB kozen wij bewust voor een andere aanpak. LemonB BV — de organisatie achter TenderB — is volledig gecertificeerd voor ISO/IEC 27001:2022. Dat betekent dat niet alleen onze technologie, maar ook onze processen, mensen, leveranciers en organisatiecultuur voldoen aan de hoogste internationale normen voor informatiebeveiliging. Alle 93 beheersmaatregelen zijn actief geïmplementeerd en worden continu gemonitord. Wij geloven dat echte cyberveiligheid begint bij de organisatie — niet bij het product.
LemonB BV (TenderB) is gecertificeerd door een onafhankelijke, geaccrediteerde certificeringsinstantie.
Information Security Management System (ISMS)
Wij hanteren een gelaagde beveiligingsaanpak om uw gegevens te beschermen.
Alle data in transit wordt versleuteld via TLS 1.2+. Data in rust is versleuteld met AES-256.
Multi-factor authenticatie (MFA) verplicht voor alle medewerkers. Toegang op basis van het least-privilege principe.
Continue monitoring van systemen, netwerk en applicaties. Geautomatiseerde alerting bij verdachte activiteiten.
Regelmatige penetratietests door onafhankelijke partijen. Kwetsbaarheden worden snel gepatcht via een gestructureerd patch management proces.
Gedocumenteerd incidentresponsplan. Datalekken worden binnen 72 uur gemeld aan de Autoriteit Persoonsgegevens conform de AVG.
Regelmatige back-ups en hersteltests. Business continuity plan zorgt voor minimale downtime bij calamiteiten.
37 maatregelen: beleid, toegang, leveranciers, incidenten en wet- & regelgeving.
8 maatregelen: screening, training, gedragscode, remote werken en meldplicht.
14 maatregelen: fysieke toegang, apparatuurbeveiliging en nutsvoorzieningen.
34 maatregelen: authenticatie, cryptografie, monitoring en softwareontwikkeling.
Alle kritieke klantgegevens worden uitsluitend opgeslagen binnen de Europese Unie — primair in Frankfurt, Duitsland.
Kritieke data en hosting via AWS & Google Cloud in Frankfurt, Duitsland. 100% EU-dataresidentie voor alle klantgegevens.
Multi-zone redundantie via Amsterdam. Dagelijkse versleutelde back-ups met minimaal 30 dagen retentie.
99.97% uptime (30-daags gemiddelde). Real-time statusmonitoring via status.tenderb.nl.
Alle AI-inferentie (het verwerken van uw prompts) vindt uitsluitend plaats op EU-servers. Uw invoer wordt niet buiten de EU verzonden, niet gebruikt voor modeltraining en niet opgeslagen na verwerking — zero data retention.
| Aanbieder | Diensten | Certificeringen | Locatie |
|---|---|---|---|
|
Amazon Web Services
99.99% SLA
|
Dedicated hosting, databases | ISO 27001 SOC 2 Type II GDPR | 🇩🇪 EU-Frankfurt |
|
Google Cloud Platform
99.95% SLA
|
API hosting, cloud services | ISO 27001 SOC 2 Type II GDPR | 🇩🇪 EU-Hanau |
Onze beleidsdocumenten zijn beschikbaar op verzoek. Vraag toegang aan — uw verzoek wordt binnen 2 werkdagen beoordeeld.
Neem contact op met ons security team voor vragen over beveiliging, dataprivacy, of om een kwetsbaarheid te melden.
security@tenderb.nl