Huidige maatregelen
- Standaard dataminimalisatie.
- Expliciete toestemming voor gevoelige app-functies zoals locatiebewuste herinneringen.
- Gecontroleerde afspraakinname en deduplicatie.
- Controleerbaarheid voor afspraakinname, wijzigingen en AI-ondersteunde workflows.
- Standaard geen onbewerkte mailbox of volledige SMS-inbox-opslag.
Azure-database richting
Dont4get bereidt zich voor om zijn databaselaag naar Microsoft Azure te verhuizen. Productieworkloads moeten de voorkeur geven aan Europese Azure-regio's waar dat technisch en commercieel redelijk is. Microsoft Azure-compliancedocumentatie en Service Trust Portal-rapporten zullen worden gebruikt als onderdeel van leveranciersgarantie.
Datacenter zekerheid
Azure biedt auditrapporten van derden en nalevingsdocumentatie voor cloudcontroles, waaronder ISO 27001- en SOC-rapporten. SOC 1-rapportage is gebaseerd op atteststandaarden zoals SSAE en ISAE 3402. Dont4get zal verwijzen naar Microsoft-documentatie bij het evalueren van datacenter- en platformcontroles.
Certificering stappenplan
Dont4get zal zich inzetten voor ISO/IEC 27001, ISO/IEC 42001 en NEN 7510 certificering door 1 januari 2027 en werkt al grotendeels volgens deze normen. Totdat certificaten formeel worden uitgegeven, is dit een routekaartverklaring en geen actueel bewijs van certificering.
Beveiligingscontact
Beveiligingsvragen kunt u sturen naar security@dont4get.io.