Beveiliging

Facturatiegegevens behandeld als productie-infrastructuur.

Alleen-lezen collectors, isolatie per klant, EU-residentie onder Spot Cloud B.V., en Spot Suite-identiteit op elk niveau.

  • Spot Suite OIDC SSO

    Eenmalige aanmelding via Spot Suite OIDC met Microsoft Entra. Business voegt SAML- en OIDC-federatie toe.

  • Toegewijde isolatie per klant

    Elke klant krijgt zijn eigen Worker, D1-database en opslag. Geen gedeelde tenancy voor facturatie- of attributiegegevens.

  • Tenant-gebonden gegevens

    Kostenrecords, attributieregels en auditgebeurtenissen zijn gebonden aan uw tenant. Cross-tenant toegang is niet mogelijk op de applicatielaag.

  • EU-dataresidentie

    Facturatiegegevens worden verwerkt en opgeslagen in EU-jurisdictie op Cloudflare Workers, D1 en R2 onder Spot Cloud B.V. Verwijderd binnen 30 dagen na einde van het contract.

  • Auditlogging

    Aanmeldingsgebeurtenissen, configuratiewijzigingen en exportacties worden vastgelegd voor beoordeling op het Business-niveau.

  • Controlmapping: ISO 27001 · DORA · GDPR

    Platformcontroles zijn gemapt aan ISO 27001:2022, DORA en GDPR voor facturatiegegevensverwerking. Auditbewijs wordt gedeeld onder NDA — formele SOC 2- of ISO-certificeringen worden niet geclaimd.

  • Alleen-lezen cloudtoegang

    Collectors gebruiken AWS IAM-rol, Azure-service-principal, GCP-serviceaccount of StackIT-projecttoken. Schrijfrechten worden nooit aangevraagd.

  • Passkeys en MFA

    Alle niveaus vereisen passkeys of authenticator-app MFA via Spot Suite-identiteit. Geen toegang met alleen een wachtwoord.

Vragen over onze aanpak?

Boek een walkthrough van 30 minuten over isolatie, gegevensverwerking en cloudtoegangsscopes.