Een helder beveiligingsbeleid vóór de integratie start.
Dockt verwerkt gevoelige bewijsstukken van werknemers in een platform met workspace-afbakening. Deze pagina beschrijft de huidige controles, de verantwoordelijkheden van klanten en de contractuele afspraken.

Beveiliging begint met duidelijke grenzen.
Het product houdt klantscope, operatortoegang, bewijsstukken en beslisgeschiedenis gescheiden en traceerbaar in de volledige assessmentworkflow.
EU-first-infrastructuur
DatalocatieDockt gebruikt standaard verwerking en opslag in de EU voor operationele productdata en canonieke bewijsstukken van werknemers.
Afgebakende toegang
AutorisatieInloggegevens, configuratie, assessments en webhook-endpoints zijn afgebakend per account of workspace. Operatortoegang is afzonderlijk beveiligd.
Versleuteling
BeschermingPublieke interfaces gebruiken HTTPS. Beheerde opslag biedt versleuteling in rust en webhookgeheimen worden op applicatieniveau versleuteld.
Opvraagbare dossiers
ControleerbaarheidBewijsstukken, bevindingen, beoordelingsredenen, beslismetadata en eerdere beslissingen blijven gekoppeld voor latere controle.
Wat mag uw securityteam vandaag verwachten?
Dockt beantwoordt deze punten rechtstreeks tijdens de partnerreview en legt klantspecifieke afspraken vast in de overeenkomst.
- Datalocatie en internationale doorgifte
- Productverwerking en opslag zijn EU-first. Wanneer een dienstverlener gegevens buiten de EER of het Verenigd Koninkrijk verwerkt, gebruikt Dockt contractuele doorgiftewaarborgen en beperkt het de gedeelde gegevens tot het doel van de dienst.
- AVG-rollen en rechtsgrond
- Een klant treedt doorgaans op als verwerkingsverantwoordelijke voor werknemers- en contractorgegevens, met Dockt als verwerker volgens de klant- en verwerkersovereenkomst. Dockt is verwerkingsverantwoordelijke voor eigen website-, account-, beveiligings- en verkoopgegevens op basis van de rechtsgronden in het privacybeleid.
- Bewaring en verwijdering
- De bewaartermijn van productdata wordt bepaald door de klantovereenkomst, workspaceconfiguratie en toepasselijke wettelijke eisen. Dockt publiceert geen universele bewaartermijn, omdat verplichtingen rond bewijsstukken verschillen per klant en context.
- Incidentrespons
- Vermoedelijke incidenten worden beoordeeld, toegang wordt ingeperkt, getroffen systemen en providers worden onderzocht en klanten worden geïnformeerd wanneer de overeenkomst of wet dit vereist. Beveiligingsmeldingen kunnen worden gestuurd naar hello@dockt.com.
- Beschikbaarheidsafspraken
- Dockt publiceert momenteel geen universele uptime-SLA. Serviceniveaus, supportverwachtingen en incidentcommunicatie worden waar nodig tijdens de onboarding afgesproken.
- Certificeringsstatus
- Dockts informatiebeveiligingsprogramma voldoet aan de vereisten van ISO/IEC 27001. Externe certificering loopt; het certificaat wordt na afronding gepubliceerd. SOC 2 valt buiten het huidige assuranceprogramma.
Huidige subverwerkers en dienstverleners.
Deze providers ondersteunen vandaag het product of de website. De gedeelde gegevens blijven beperkt tot hun operationele doel. De klantovereenkomst blijft de gezaghebbende subverwerkersmelding voor een specifieke implementatie.
Breng uw beveiligingsvragen mee naar het eerste gesprek.
Deel de reviewvereisten van uw team of klant. We antwoorden op basis van de huidige architectuur en documenteren alle afgesproken verbintenissen.