Trust Center
Zo beschermen wij uw gegevens
Alle onderstaande maatregelen zijn vandaag actief. Wij noemen wat wij daadwerkelijk draaien, niet wat wij van plan zijn.
Applicatiebeveiliging
Elke wijziging gaat via een pull request met een vaste module-eigenaar als beoordelaar.
Suites voor backend, frontend en de analysemotor, met een dekkingsondergrens op gewijzigde code.
Elke afhankelijkheid wordt getoetst aan gepubliceerde adviezen, ook op dagen dat er niets wijzigt.
Elke commit en merge wordt gescand voordat die een uitgerolde omgeving kan bereiken.
Een CycloneDX-inventaris van elk onderdeel, wekelijks en bij elke release opnieuw gegenereerd.
Door AWS beheerde regelsets — IP-reputatie, veelvoorkomende aanvalspatronen en bekende schadelijke invoer — aan de rand van het CDN.
Een extern bureau heeft de codebase in juni 2026 doorgelicht. Bevindingen zijn op ernst beoordeeld.
Een gepubliceerd beleid, een eigen mailbox en de toezegging onderzoekers te goeder trouw niet te vervolgen.
Uw gegevens
Tachograafgegevens, chauffeursidentiteiten en overtredingen staan in AWS eu-central-1, Frankfurt.
Database- en objectopslag zijn versleuteld, inclusief elke back-up.
TLS op elk eindpunt. Gewone HTTP wordt omgeleid en nooit uitgeserveerd.
Automatische momentopnamen met een hersteltermijn van zeven dagen.
Records worden automatisch verwijderd zodra de afgesproken bewaartermijn verstrijkt.
Inloggegevens voor uw telematicaplatforms worden apart van de rest van de database versleuteld.
Er worden geen klant- of chauffeursgegevens gebruikt om een model te trainen, bij te stellen of te toetsen. Testruns gebruiken synthetische gegevens.
Infrastructuur
De productiedatabase draait over twee zones en schakelt automatisch over in ongeveer 30 seconden.
Beheertoegang loopt via AWS Session Manager. Er zijn geen open SSH-poorten en geen gedeelde sleutels.
Persoonlijke accounts, afgebakende rollen en meervoudige verificatie in eigen beheer.
Beheerde diensten nemen beveiligingsupdates binnen dezelfde hoofdversie automatisch over.
Elke omgeving is vastgelegd in versiebeheer en elke wijziging wordt als plan beoordeeld voordat die wordt toegepast.
Inloggegevens staan in AWS Parameter Store en Secrets Manager, nooit in code of container-images.
Detectie en respons
Amazon GuardDuty volgt API-activiteit, DNS, netwerkverkeer, gebeurtenissen in objectopslag en database-aanmeldingen.
Opslagvolumes worden gescand zodra een bevinding daar aanleiding toe geeft.
CloudTrail over meerdere regio's met validatie van logbestanden, zodat manipulatie van het logboek aantoonbaar is.
Elke verbinding van en naar het productienetwerk wordt vastgelegd.
Applicatiefouten, prestatiegegevens en infrastructuuralarmen komen binnen op een piketkanaal.
Een aangewezen incidentleider, melding binnen 15 minuten en een gepubliceerde evaluatie binnen vijf werkdagen.
Een hersteltijd van vier uur en een maximaal gegevensverlies van 24 uur, met een draaiboek per scenario.
Wij oefenen een volledig databaseherstel in plaats van aan te nemen dat de back-ups werken. Laatste oefening: augustus 2026.
Status per onderdeel en 90 dagen beschikbaarheid, voor iedereen toegankelijk.
In het product
Beschikbaar op aanvraag.
Toegang is afgebakend per rol en per locatie, tot op recordniveau.
Wanneer ons supportteam in uw account werkt, wordt die activiteit gescheiden van de gegevens van uw eigen gebruikers.
Actueel houden
Elk beleid op deze pagina wordt minstens eens per jaar herzien, en telkens als het platform wezenlijk verandert.
U hoort van een nieuwe subverwerker voordat die begint met verwerken, met de mogelijkheid schriftelijk bezwaar te maken.
Beveiliging bij ontwerp, kwetsbaarheidsbeheer en incidentmelding volgen Verordening (EU) 2024/2847.
Documenten
Alles wat al gepubliceerd is, staat hier rechtstreeks gelinkt. De rest sturen wij op verzoek via security@rs-roadsoft.com.