Een helder beveiligingsbeleid vóór de integratie start.

Dockt verwerkt gevoelige bewijsstukken van werknemers in een platform met workspace-afbakening. Deze pagina beschrijft de huidige controles, de verantwoordelijkheden van klanten en de contractuele afspraken.

Veiligheidsprofessional met beschermingsmiddelen
Databeleid Standaard verwerking en opslag in de EU
Toegangsgrens Afgebakend per account en workspace
Controleerbaarheid Bewijsstukken en beslissingen blijven verbonden

Beveiliging begint met duidelijke grenzen.

Het product houdt klantscope, operatortoegang, bewijsstukken en beslisgeschiedenis gescheiden en traceerbaar in de volledige assessmentworkflow.

EU-first-infrastructuur

Datalocatie

Dockt gebruikt standaard verwerking en opslag in de EU voor operationele productdata en canonieke bewijsstukken van werknemers.

Afgebakende toegang

Autorisatie

Inloggegevens, configuratie, assessments en webhook-endpoints zijn afgebakend per account of workspace. Operatortoegang is afzonderlijk beveiligd.

Versleuteling

Bescherming

Publieke interfaces gebruiken HTTPS. Beheerde opslag biedt versleuteling in rust en webhookgeheimen worden op applicatieniveau versleuteld.

Opvraagbare dossiers

Controleerbaarheid

Bewijsstukken, bevindingen, beoordelingsredenen, beslismetadata en eerdere beslissingen blijven gekoppeld voor latere controle.

Wat mag uw securityteam vandaag verwachten?

Dockt beantwoordt deze punten rechtstreeks tijdens de partnerreview en legt klantspecifieke afspraken vast in de overeenkomst.

Datalocatie en internationale doorgifte
Productverwerking en opslag zijn EU-first. Wanneer een dienstverlener gegevens buiten de EER of het Verenigd Koninkrijk verwerkt, gebruikt Dockt contractuele doorgiftewaarborgen en beperkt het de gedeelde gegevens tot het doel van de dienst.
AVG-rollen en rechtsgrond
Een klant treedt doorgaans op als verwerkingsverantwoordelijke voor werknemers- en contractorgegevens, met Dockt als verwerker volgens de klant- en verwerkersovereenkomst. Dockt is verwerkingsverantwoordelijke voor eigen website-, account-, beveiligings- en verkoopgegevens op basis van de rechtsgronden in het privacybeleid.
Bewaring en verwijdering
De bewaartermijn van productdata wordt bepaald door de klantovereenkomst, workspaceconfiguratie en toepasselijke wettelijke eisen. Dockt publiceert geen universele bewaartermijn, omdat verplichtingen rond bewijsstukken verschillen per klant en context.
Incidentrespons
Vermoedelijke incidenten worden beoordeeld, toegang wordt ingeperkt, getroffen systemen en providers worden onderzocht en klanten worden geïnformeerd wanneer de overeenkomst of wet dit vereist. Beveiligingsmeldingen kunnen worden gestuurd naar hello@dockt.com.
Beschikbaarheidsafspraken
Dockt publiceert momenteel geen universele uptime-SLA. Serviceniveaus, supportverwachtingen en incidentcommunicatie worden waar nodig tijdens de onboarding afgesproken.
Certificeringsstatus
Dockts informatiebeveiligingsprogramma voldoet aan de vereisten van ISO/IEC 27001. Externe certificering loopt; het certificaat wordt na afronding gepubliceerd. SOC 2 valt buiten het huidige assuranceprogramma.

Huidige subverwerkers en dienstverleners.

Deze providers ondersteunen vandaag het product of de website. De gedeelde gegevens blijven beperkt tot hun operationele doel. De klantovereenkomst blijft de gezaghebbende subverwerkersmelding voor een specifieke implementatie.

Dienstverlener Doel Reikwijdte
Cloudflare Applicatiehosting, netwerkbeveiliging, queues en objectopslag Product- en website-infrastructuur
PlanetScale Beheerde PostgreSQL-database-infrastructuur Productdata
WorkOS Authenticatie, organisaties en machinecredentials Account- en identiteitsgegevens
Modal Gespecialiseerde documentintelligentie-workloads Geselecteerde documentverwerking
Honeycomb Operationele observability gehost in de EU Servicetelemetrie
Web3Forms Bezorging van contactformulierinzendingen Alleen de marketingwebsite
PostHog Product- en websiteanalyse Gebruikstelemetrie waar ingeschakeld
Google Analytics Websiteanalyse met toestemming Alleen de marketingwebsite

Breng uw beveiligingsvragen mee naar het eerste gesprek.

Deel de reviewvereisten van uw team of klant. We antwoorden op basis van de huidige architectuur en documenteren alle afgesproken verbintenissen.