Beveiliging
Facturatiegegevens behandeld als productie-infrastructuur.
Alleen-lezen collectors, isolatie per klant, EU-residentie onder Spot Cloud B.V., en Spot Suite-identiteit op elk niveau.
-
Spot Suite OIDC SSO
Eenmalige aanmelding via Spot Suite OIDC met Microsoft Entra. Business voegt SAML- en OIDC-federatie toe.
-
Toegewijde isolatie per klant
Elke klant krijgt zijn eigen Worker, D1-database en opslag. Geen gedeelde tenancy voor facturatie- of attributiegegevens.
-
Tenant-gebonden gegevens
Kostenrecords, attributieregels en auditgebeurtenissen zijn gebonden aan uw tenant. Cross-tenant toegang is niet mogelijk op de applicatielaag.
-
EU-dataresidentie
Facturatiegegevens worden verwerkt en opgeslagen in EU-jurisdictie op Cloudflare Workers, D1 en R2 onder Spot Cloud B.V. Verwijderd binnen 30 dagen na einde van het contract.
-
Auditlogging
Aanmeldingsgebeurtenissen, configuratiewijzigingen en exportacties worden vastgelegd voor beoordeling op het Business-niveau.
-
Controlmapping: ISO 27001 · DORA · GDPR
Platformcontroles zijn gemapt aan ISO 27001:2022, DORA en GDPR voor facturatiegegevensverwerking. Auditbewijs wordt gedeeld onder NDA — formele SOC 2- of ISO-certificeringen worden niet geclaimd.
-
Alleen-lezen cloudtoegang
Collectors gebruiken AWS IAM-rol, Azure-service-principal, GCP-serviceaccount of StackIT-projecttoken. Schrijfrechten worden nooit aangevraagd.
-
Passkeys en MFA
Alle niveaus vereisen passkeys of authenticator-app MFA via Spot Suite-identiteit. Geen toegang met alleen een wachtwoord.
Vragen over onze aanpak?
Boek een walkthrough van 30 minuten over isolatie, gegevensverwerking en cloudtoegangsscopes.