Security & Trust Center

Hoe GNR Software uw gegevens beschermt, welke partijen meekijken en hoe wij verantwoording afleggen — centraal op één plek. Waar een externe verificatie nog loopt, vermelden wij dat eerlijk.

Laatst bijgewerkt: 6 augustus 2026

Subverwerkers

GNR Software werkt met een beperkt aantal categorieën subverwerkers. Met elke partij is een verwerkersovereenkomst conform artikel 28 AVG gesloten. Primaire hosting en opslag vinden plaats binnen de EU. Voor optionele AI-functionaliteiten kunnen gepseudonimiseerde gegevens buiten de EER worden verwerkt onder de toepasselijke doorgiftemechanismen.

  • Hosting & infrastructuur — VPS binnen de EU, onder eigen beheer.
  • E-mail & notificaties — verzending van transactionele e-mail.
  • Betalingen — verwerking van abonnementsbetalingen.
  • AI-functionaliteiten — optioneel; gepseudonimiseerde gegevens kunnen buiten de EER worden verwerkt onder passende doorgiftemechanismen (standaardcontractbepalingen of EU-US Data Privacy Framework).

Actuele namen en certificeringen van leveranciers verstrekken wij op aanvraag. Wijzigingen in subverwerkers melden wij vooraf aan klanten, met een bedenktijd van vier weken.

Beschikbaarheid

De actuele status van alle diensten (platform, database, opslag, e-mail, betalingen) is live te volgen, inclusief de uptime van de huidige periode, op onze statuspagina.

Maandelijkse uptime-rapportages zijn in voorbereiding en worden op deze pagina gepubliceerd.

Back-ups & herstel

Dagelijkse automatische back-ups van database en uploads, met 14 dagen retentie. RPO: maximaal 24 uur. De integriteit van back-ups wordt gevalideerd (125 tabellen, laatste controle 6 augustus 2026) en herstelcomponenten worden getest — een applicatie-rebuild duurt gemeten ±2 minuten. RTO-doelstelling: herstel binnen 4 werkuren; een volledige ketenoefening staat periodiek gepland.

Onafhankelijke verificatie

PenetratietestIn voorbereiding

Een interne baseline-scan van de publieke aanvalsoppervlakte is uitgevoerd (TLS 1.3, strikte security-headers inclusief HSTS; alle bevindingen zijn opgelost). De onafhankelijke penetratietest wordt voorbereid — scope en rules of engagement zijn vastgelegd. De management-samenvatting publiceren wij hier.

ISO 27001Nog niet gecertificeerd

Onze maatregelen zijn ingericht volgens gangbare standaarden (AVG, OWASP-richtlijnen). Wij bereiden een certificeringstraject voor.

HostingcertificeringenOp aanvraag

De certificeringen van onze infrastructuurleveranciers (o.a. ISO 27001 van het datacenter) verstrekken wij op aanvraag.

Kwetsbaarheid melden

Heeft u een beveiligingslek gevonden? Meld het via info@gnrsoftware.nl met onderwerp “Security”. Wij vragen u het lek niet openbaar te maken voordat het is opgelost, geen gegevens van anderen te raadplegen en geen tests uit te voeren die de dienst verstoren. Wij bevestigen ontvangst binnen 3 werkdagen en houden u op de hoogte van de oplossing. Zie ook ons security.txt-bestand.

Security-contact & verantwoordelijkheid

Voor security-vragen, incidenten en auditverzoeken: info@gnrsoftware.nl. Incidenten met persoonsgegevens melden wij conform de verwerkersovereenkomst binnen 24 uur bij de betrokken klant.

GNR Software — Workforce Management Platform · info@gnrsoftware.nl