Laatst bijgewerkt: 26 juli 2026

Betrouwbaarheidscentrum

Beveiliging, naleving en gegevensbescherming bij Kolva. Alles wat u nodig hebt om ons platform voor uw organisatie te beoordelen.

Beveiliging en controle

Intelligentie voor uw onderneming, zonder de controle te verliezen

Uw ERP-gegevens blijven onder het bestuur van uw organisatie. Kolva past gecontroleerde toegang, menselijke validatie en intrekbare machtigingen toe op de hele intelligentielaag.

Standaard alleen-lezentoegang tot het ERP

De ERP-agents gebruiken alleen-lezentoegang tot de bron, tenzij een apart afgebakende actie uitdrukkelijk is ingeschakeld.

Versleuteling tijdens het transport en in rust

Beschermingen op transport en opslag dekken de gegevens die door Kolva stromen en de gegevens die het platform bewaart.

Afgebakende machtigingen

De perimeters van gebruiker, rol, bedrijf en gegevens bepalen welke context en welke acties beschikbaar zijn.

Ontsmette ontdekkingsgegevens

De ontdekkingsprocessen beperken en ontsmetten de technische metagegevens voordat de support ze analyseert.

Traceerbare supportacties

Interventies van de support volgen een gecontroleerd proces, met de context van de actor, de perimeter en het tijdstip.

Menselijke validatie voor gevoelige acties

Acties in Kolva die aan machtigingen gebonden zijn, vragen een uitdrukkelijke autorisatie en een menselijke validatie. Het standaardtraject voor de ERP-synchronisatie blijft uitgaand en alleen-lezen.

Intrekking in handen van de klant

De klant houdt de controle over het intrekken van de toegang van connectoren, gebruikers, tokens en assistenten.

Bekijk alle details over de beveiliging

Status van de naleving

Certificeringen en naleving van de regelgeving

SOC 2 Type I

Gepland

Type I gepland — Type II volgt. Een Service Organization Control-audit over beveiliging, beschikbaarheid en vertrouwelijkheid. Er is nog geen opdrachtbrief gepubliceerd.

GDPR

Conform

Volledige naleving van de Algemene verordening gegevensbescherming van de EU. De verwerkersovereenkomst is voor alle klanten beschikbaar.

CCPA

Conform

Naleving van de California Consumer Privacy Act. De rechten op inzage, verwijdering en opt-out worden volledig ondersteund.

ISO 27001

Gepland

Certificering van het managementsysteem voor informatiebeveiliging. Voorzien op de routekaart voor 2027.

HIPAA

Niet van toepassing

Het Kolva-platform (ERP-intelligentie) is geen covered entity en geen business associate in de zin van HIPAA. Het afzonderlijke klinische product Vera Bio (kolva.health) verwerkt gezondheidsgegevens onder zijn eigen nalevingskader.

De verwerkersovereenkomst downloaden

Omgang met gegevens

Hoe wij met uw gegevens omgaan

Locatie van de gegevens

Hoofdregio: EU (AWS eu-west-1, Ierland). Elke andere eis inzake locatie wordt vóór de uitrol contractueel onderzocht.

Versleuteling

De versleuteling in rust wordt verzorgd door onze hostingproviders (Supabase op AWS: AES-256). Het transport gebruikt TLS 1.2 of hoger, en TLS 1.3 wanneer de client dat ondersteunt. De ERP-inloggegevens worden verzegeld met envelopversleuteling via cloud-KMS (AES-256-GCM).

Bewaartermijn van de gegevens

De klantgegevens worden bewaard voor de duur van het abonnement. Verwijdering binnen 30 dagen na een geverifieerd verzoek; export volgens de AVG op aanvraag. Een instelbare bewaartermijn per bedrijf staat op de routekaart.

Back-ups

De back-ups van de database worden beheerd door de hostingprovider (Supabase). Het herstel naar een bepaald tijdstip en de bewaartermijn van de back-ups hangen af van het afgenomen plan; het bewijs is voor klanten op aanvraag beschikbaar.

Optie on-premise

De ERP-agents draaien op uw bedrijfsnetwerk. De gegevens blijven lokaal tot de synchronisatie via HTTPS. Er zijn geen inkomende poorten nodig.

Gegevensstroom van de on-premise agent

Uw netwerk
ERP-systeem
Sage X3 / SAP
Uitsluitend SELECT / GET
Uw netwerk
Kolva-agent
Node.js-service
HTTPS POST
EU (Ierland)
Kolva Cloud
PostgreSQL / AES-256

Het standaardtraject voor de ERP-synchronisatie is uitsluitend uitgaand en vraagt geen enkele inkomende poort. Gevoelige acties die apart worden ingeschakeld, verlopen via expliciete processen met machtigingen, buiten dit standaard leestraject.

Subverwerkers

Externe dienstverleners

Subverwerkers van Kolva, doeleinden, locaties en naleving
LeverancierDoelLocatieNaleving
SupabaseDatabase en authenticatieAWS EU (Ierland)SOC 2
VercelHosting en CDNWereldwijde edgeSOC 2
StripeBetalingsverwerkingVS / EUPCI DSS niveau 1
ResendTransactionele e-mailsVSSOC 2
AnthropicAI-verwerking (Claude)VSSOC 2
OpenAIAI-taalmodellen, spraakverwerking en embeddingsVSSOC 2
InngestOrkestratie van takenVSSOC 2
UpstashRate limiting en cacheWereldwijdSOC 2
Google Cloud KMSEnvelopversleuteling van de ERP-inloggegevensEUSOC 2
AWS KMSOudere envelopsleutels (alleen lezen)EUSOC 2
ElevenLabsSpraaksynthese (Academy-audio)Verenigde StatenSOC 2
SentryBewaking van fouten en prestaties (persoonsgegevens gewist)Verenigde StatenSOC 2
Google Maps PlatformGeocodering van klantadressenWereldwijdISO 27001

Laatst bijgewerkt: 22 augustus 2026. We verwittigen onze klanten 30 dagen voordat we nieuwe subverwerkers toevoegen.

Documenten en bronnen

Juridische en beveiligingsdocumentatie

Reactie op incidenten

Onze belofte wanneer het misloopt

Vanaf 15 min

Reactietijd bij kritieke incidenten (P1, Enterprise-SLA)

≤ 48 u

Kennisgeving aan de klant bij inbreuken op persoonsgegevens (verwerkersovereenkomst)

≤ 10

Verslag na afloop van een P1-incident (werkdagen)

We publiceren een statuspagina van de dienst. De koppeling met een livebewaking van de beschikbaarheid is in de maak.

Bekijk de status van het systeem

Vragen over beveiliging of naleving?

Ons team helpt u graag met beveiligingsbeoordelingen, nalevingsvragenlijsten of vragen over gegevensbescherming. Verantwoorde meldingen van kwetsbaarheden zijn eveneens welkom.

Klaar om te beginnen?

Gratis proefperiode van 21 dagen. Geen bankkaart nodig.