Uw gegevensbeveiliging is onze prioriteit
ValidSign is gebouwd op een security-first fundament. Elke laag van ons platform is ontworpen om uw meest gevoelige documenten en gegevens te beschermen met enterprise-grade encryptie, EU-only infrastructuur en strenge nalevingsnormen.
Vertrouwd door ondernemingen in heel Europa
ISO 27001
ISO 9001
NEN 7510
eIDASBeveiliging ingebouwd in elke laag
Onze meerlaagse beveiligingsaanpak garandeert dat uw gegevens in elke fase beschermd zijn.
Gegevensbescherming
Elk document en elke handtekening wordt beschermd met militaire encryptie. Gegevens in transit gebruiken TLS 1.3, terwijl opgeslagen gegevens beveiligd zijn met AES-256 encryptie. Digitale handtekeningen worden verzegeld met manipulatiebestendige certificaten.
Infrastructuur
Uw gegevens verlaten nooit de Europese Unie. Ons platform draait op redundante, geo-gerepliceerde datacenters in Nederland en Ierland, met 99,98% uptime en automatische failover.
Compliance
ValidSign voldoet aan de hoogste internationale normen voor beveiliging, privacy en juridische naleving. Onze certificeringen worden onafhankelijk geaudit en jaarlijks vernieuwd.
Hoe wij uw gegevens beschermen
Een uitgebreid beveiligingsframework dat elk aspect van documentverwerking dekt.
Encryptie in transit
TLS 1.3Alle gegevens die worden verzonden tussen uw browser en ValidSign zijn versleuteld met TLS 1.3, het veiligste transportprotocol dat beschikbaar is.
Encryptie at rest
AES-256Documenten, handtekeningen en metadata die op onze servers zijn opgeslagen, zijn versleuteld met AES-256, dezelfde standaard die door overheden wereldwijd wordt gebruikt.
Toegangscontrole
RBAC + MFARole-based access control (RBAC), multi-factor authenticatie (MFA) en single sign-on (SSO) garanderen dat alleen geautoriseerde gebruikers toegang hebben tot uw documenten.
Audit logging
ManipulatiebestendigElke actie wordt vastgelegd in manipulatiebestendige audittrails. Weet precies wie elk document heeft geopend, bekeken of ondertekend en wanneer.
Gegevensretentie
ConfigureerbaarConfigureerbare retentiebeleiden laten u bepalen hoe lang documenten worden bewaard. Standaard retentie is 90 dagen, waarna gegevens permanent worden verwijderd.
Onze certificeringen
Onafhankelijk geaudit en gecertificeerd volgens de hoogste internationale normen.

ISO 27001
InformatiebeveiligingsbeheerInternationaal erkende norm voor managementsystemen voor informatiebeveiliging (ISMS). Toont systematisch beheer en bescherming van gevoelige gegevens aan door middel van uitgebreide beveiligingsbeleiden, processen en controles.

ISO 9001
KwaliteitsbeheerDe wereldwijd erkende norm voor kwaliteitsmanagementsystemen. Garandeert dat ValidSign consistent producten en diensten levert die voldoen aan klant- en regelgevingseisen, met focus op continue verbetering.

NEN 7510
Informatiebeveiliging in de zorgDe Nederlandse norm voor informatiebeveiliging in de zorg. Garandeert dat ons platform voldoet aan de strenge eisen voor het verwerken van gevoelige zorggegevens, waardoor ValidSign een vertrouwde partner is voor ziekenhuizen en klinieken.

eIDAS gekwalificeerd
EU-vertrouwensdienstverlenerVolledige naleving van de Europese verordening inzake elektronische identificatie en vertrouwensdiensten. Alle digitale handtekeningen die op ValidSign worden aangemaakt zijn juridisch geldig en erkend in alle 27 EU-lidstaten.
FDA 21 CFR Part 11
Elektronische registraties & handtekeningenOndersteuning voor de Amerikaanse FDA-regelgeving voor elektronische registraties en elektronische handtekeningen in de life sciences en farmaceutische industrie. Manipulatiebestendige audittrails, multi-factor authenticatie en tijdgestempelde ondertekeningsgebeurtenissen waarborgen compliance.
Veelgestelde vragen over beveiliging
Antwoorden op veelgestelde vragen over hoe wij uw gegevens beschermen.
Alle ValidSign-gegevens worden uitsluitend binnen de Europese Unie opgeslagen. Specifiek worden gegevens gehost in Azure West Europe (Nederland) met geo-redundante back-up naar Azure North Europe (Ierland). Wij werken samen met KPN, de meest vertrouwde datacenterprovider van Nederland, die strikte fysieke en digitale beveiligingsprocedures hanteert.
Toegang tot uw documenten wordt strikt gecontroleerd via role-based access control (RBAC). Alleen gebruikers die u expliciet autoriseert kunnen documenten bekijken of ondertekenen. ValidSign-medewerkers hebben geen toegang tot uw documentinhoud. Alle toegang wordt vastgelegd in manipulatiebestendige audittrails.
Standaard worden transacties (inclusief documenten en audittrails) 90 dagen na voltooiing bewaard. Na deze periode worden gegevens permanent en onomkeerbaar verwijderd. U kunt aangepaste retentiebeleiden configureren op basis van uw organisatorische vereisten.
Ja, ValidSign is volledig AVG (GDPR) compliant. Wij treden op als verwerker namens onze klanten en hebben alle vereiste technische en organisatorische maatregelen geimplementeerd. Wij bieden Verwerkersovereenkomsten (DPA) en voeren regelmatig Data Protection Impact Assessments (DPIA) uit.
Ja, wij verstrekken beveiligingsauditrapporten en ons ISO 27001-certificaat op aanvraag. Enterprise-klanten kunnen ook een gedetailleerde beveiligingsbeoordeling. Neem contact op met ons beveiligingsteam via security@validsign.eu.
Meer informatie nodig over onze beveiliging?
Ons beveiligingsteam staat klaar om uw vragen te beantwoorden en gedetailleerde documentatie te verstrekken.