Security & gegevensbescherming
Naxerio beschermt gevoelige vastgoed-, compliance- en contractinformatie met organisatie-isolatie, afgeschermde documentopslag en rolgebaseerde toegang.
Aanvullende informatie over infrastructuur, subprocessors en gegevensverwerking is beschikbaar voor contractering, due diligence en verwerkersafspraken.
Data-isolatie per organisatie
Klantdata binnen Naxerio wordt logisch gescheiden per organisatie. Gebruikers krijgen alleen toegang tot data binnen de organisatie waarvoor zij geautoriseerd zijn.
- Organisatiegebonden data-afbakening op applicatie- en datalaag
- Toegangscontrole op basis van gebruiker, rol en organisatiecontext
- Database-afgedwongen tenant-isolatie voor kritieke datastromen
- Bescherming tegen ongeautoriseerde toegang tussen organisaties
- Europese hosting en gegevensverwerking binnen AVG/GDPR-kaders
Authenticatie & toegangsbeheer
Toegang tot Naxerio vereist een geauthenticeerde gebruiker met de juiste rechten. Niet iedere gebruiker ziet dezelfde informatie of functionaliteit: rollen en autorisaties bepalen welke acties beschikbaar zijn.
- Verplichte authenticatie voor afgeschermde platformonderdelen
- Rollen en rechten per organisatie
- Beperking van lees- en schrijfacties op basis van autorisatie
- Beheerfuncties alleen beschikbaar voor bevoegde gebruikers
- Scheiding tussen reguliere gebruikers, organisatiebeheerders en platformbeheer
Documenten & bewijslast
Naxerio verwerkt documenten zoals compliance-bewijslast, onderhoudscontracten en dossierbijlagen. Deze bestanden zijn standaard niet publiek toegankelijk, maar worden afgeschermd opgeslagen.
- Private documentopslag
- Geen publieke documentlinks als standaardgedrag
- Toegang tot documenten gekoppeld aan gebruiker, organisatie en rechten
- Bescherming van compliance-bewijslast en contractdocumentatie
- Gestructureerde opslag van dossierinformatie en bijlagen
Audittrail & verantwoordbaarheid
Voor complianceprocessen is niet alleen de actuele status belangrijk, maar ook de historie: wie heeft wat gewijzigd, wanneer en in welke context. Naxerio legt dit vast om u te helpen bij verantwoordingsprocessen.
- Logging van kritieke wijzigingen in dossiers
- Inzicht in relevante gebruikersacties
- Historie op compliance- en contractniveau
- Ondersteuning voor interne controle en audittrails
- Doorontwikkeling richting uitgebreidere security-activiteit
Beschikbaarheid & dataveiligheid
Naxerio draait op beheerde cloudinfrastructuur die is ontworpen voor betrouwbaarheid, schaalbaarheid en continuiteit. Zo groeit de security naadloos mee met het platformgebruik.
- Beheerde Europese cloudinfrastructuur
- Versleutelde communicatie via HTTPS/TLS
- Back-up- en herstelmaatregelen op infrastructuur- en datalaag
- Monitoring van kritieke platformonderdelen
- Securitymaatregelen die meegroeien met het klantgebruik
Privacy & AVG / GDPR
Naxerio is ingericht voor gebruik door Europese organisaties en houdt rekening met de eisen van de AVG/GDPR. Wij verwerken klantdata alleen voor het leveren, beveiligen en verbeteren van het platform en leggen afspraken over gegevensverwerking vast in passende contractuele documentatie.
- Verwerking binnen duidelijke klantdoeleinden
- Europese hosting- en verwerkingsprincipes
- Ondersteuning voor verwerkersafspraken
- Beperking van toegang tot klantdata binnen eigen organisatie
- Passende technische en organisatorische maatregelen
Security by design
Security binnen Naxerio is geen losse module, maar onderdeel van hoe het platform wordt ontworpen, gebouwd en beheerd. Nieuwe functionaliteit wordt beoordeeld op veiligheidsprincipes voordat deze live gaat.
Securityvragen of due diligence?
Voor inkoop, IT-review, contractering of een verwerkersovereenkomst delen we op aanvraag aanvullende informatie over dataregio's, subprocessors, toegangsbeheer, documentopslag, back-ups en beveiligingsmaatregelen.
Neem contact opAltijd een overdraagbaar en verkoopklaar dossier
Naxerio borgt historische bewijzen en technische status in één systeem. Dat verlaagt risico's tijdens exploitatie en maakt overdracht aantoonbaar richting eigenaren, auditors, verzekeraars en kopers.