Trust Center
In het kort
De vier vragen die ons het vaakst worden gesteld, beantwoord voordat u ze hoeft te stellen.
Alle platformgegevens staan in AWS eu-central-1. De ritgeschiedenis van voertuigen staat in Azure West-Europa.
Dagelijkse automatische back-ups over twee beschikbaarheidszones, met een hersteldoel van vier uur.
Wij bevestigen elke kwetsbaarheidsmelding binnen twee werkdagen en lossen kritieke bevindingen binnen 30 dagen op.
Meer dan 2.500 wagenparkbeheerders vertrouwen op Roadsoft voor hun tachograafcompliance.
Documenten
Alles wat al gepubliceerd is, staat hier rechtstreeks gelinkt. De rest sturen wij op verzoek via security@rs-roadsoft.com.
Gepubliceerd
Beleid voor kwetsbaarheidsmeldingenOpenPrivacybeleidPDFAlgemene voorwaardenPDFSysteemstatus en beschikbaarheidLiveOp verzoek
Zo beschermen wij uw gegevens
Alle onderstaande maatregelen zijn vandaag actief. Wij noemen wat wij daadwerkelijk draaien, niet wat wij van plan zijn.
Applicatiebeveiliging
Elke wijziging gaat via een pull request met een vaste module-eigenaar als beoordelaar.
Suites voor backend, frontend en de analysemotor, met een dekkingsondergrens op gewijzigde code.
Elke afhankelijkheid wordt getoetst aan gepubliceerde adviezen, ook op dagen dat er niets wijzigt.
Elke commit en merge wordt gescand voordat die een uitgerolde omgeving kan bereiken.
Een CycloneDX-inventaris van elk onderdeel, wekelijks en bij elke release opnieuw gegenereerd.
Door AWS beheerde regelsets — IP-reputatie, veelvoorkomende aanvalspatronen en bekende schadelijke invoer — aan de rand van het CDN.
Een extern bureau heeft de codebase in juni 2026 doorgelicht. Bevindingen zijn op ernst beoordeeld.
Een gepubliceerd beleid, een eigen mailbox en de toezegging onderzoekers te goeder trouw niet te vervolgen.
Uw gegevens
Tachograafgegevens, chauffeursidentiteiten en overtredingen staan in AWS eu-central-1, Frankfurt.
Database- en objectopslag zijn versleuteld, inclusief elke back-up.
TLS op elk eindpunt. Gewone HTTP wordt omgeleid en nooit uitgeserveerd.
Automatische momentopnamen met een hersteltermijn van zeven dagen.
Records worden automatisch verwijderd zodra de afgesproken bewaartermijn verstrijkt.
Inloggegevens voor uw telematicaplatforms worden apart van de rest van de database versleuteld.
Er worden geen klant- of chauffeursgegevens gebruikt om een model te trainen, bij te stellen of te toetsen. Testruns gebruiken synthetische gegevens.
Infrastructuur
De productiedatabase draait over twee zones en schakelt automatisch over in ongeveer 30 seconden.
Beheertoegang loopt via AWS Session Manager. Er zijn geen open SSH-poorten en geen gedeelde sleutels.
Persoonlijke accounts, afgebakende rollen en meervoudige verificatie in eigen beheer.
Beheerde diensten nemen beveiligingsupdates binnen dezelfde hoofdversie automatisch over.
Elke omgeving is vastgelegd in versiebeheer en elke wijziging wordt als plan beoordeeld voordat die wordt toegepast.
Inloggegevens staan in AWS Parameter Store en Secrets Manager, nooit in code of container-images.
Detectie en respons
Amazon GuardDuty volgt API-activiteit, DNS, netwerkverkeer, gebeurtenissen in objectopslag en database-aanmeldingen.
Opslagvolumes worden gescand zodra een bevinding daar aanleiding toe geeft.
CloudTrail over meerdere regio's met validatie van logbestanden, zodat manipulatie van het logboek aantoonbaar is.
Elke verbinding van en naar het productienetwerk wordt vastgelegd.
Applicatiefouten, prestatiegegevens en infrastructuuralarmen komen binnen op een piketkanaal.
Een aangewezen incidentleider, melding binnen 15 minuten en een gepubliceerde evaluatie binnen vijf werkdagen.
Een hersteltijd van vier uur en een maximaal gegevensverlies van 24 uur, met een draaiboek per scenario.
Wij oefenen een volledig databaseherstel in plaats van aan te nemen dat de back-ups werken. Laatste oefening: augustus 2026.
Status per onderdeel en 90 dagen beschikbaarheid, voor iedereen toegankelijk.
In het product
Beschikbaar op elk account in het portaal.
Koppel uw eigen identiteitsprovider via OIDC en beheer toegang waar u die al beheert.
Toegang is afgebakend per rol en per locatie, tot op recordniveau.
Handelingen van gebruikers worden vastgelegd, zodat u ziet wie wat heeft gewijzigd en wanneer.
Wanneer ons supportteam in uw account werkt, wordt die activiteit gescheiden van de gegevens van uw eigen gebruikers.
Actueel houden
Elk beleid op deze pagina wordt minstens eens per jaar herzien, en telkens als het platform wezenlijk verandert.
U hoort van een nieuwe subverwerker voordat die begint met verwerken, met de mogelijkheid schriftelijk bezwaar te maken.
Beveiliging bij ontwerp, kwetsbaarheidsbeheer en incidentmelding volgen Verordening (EU) 2024/2847.
Subverwerkers
Roadsoft treedt namens u op als verwerker. Dit zijn de leveranciers die wij inschakelen om het platform te leveren, waarvoor elk wordt gebruikt en waar de verwerking plaatsvindt.
Sommige van de hierboven vermelde leveranciers verwerken gegevens buiten de Europese Economische Ruimte. Met elk daarvan is een verwerkersovereenkomst gesloten die de modelcontractbepalingen van de Europese Commissie bevat. Kerngegevens van het platform — tachograafbestanden, chauffeursgegevens en overtredingen — worden in de EU opgeslagen en verwerkt; deze leveranciers zijn uitsluitend betrokken bij de functies voor berichten, spraak en de assistent.