Veiligheid & vertrouwen

Goed geregeld. Ook als niemand ernaar vraagt.

Publieke organisaties werken met gevoelige personeelsgegevens. Daarom is veiligheid bij Nova Insights geen bijlage, maar een ontwerpprincipe. Op deze pagina lees je hoe we dat regelen — in gewone taal, zonder kleine lettertjes.

01

Waar je data staat

Jouw gegevens worden gehost in Nederlandse datacenters, bij een gespecialiseerde Nederlandse hostingpartner, onder Europees recht. Er vindt geen doorgifte van persoonsgegevens plaats naar landen buiten de EU.

Back-ups, monitoring en beheer vinden eveneens binnen Nederland plaats. Welke partner dat precies is en welke certificeringen daarbij horen, delen we graag in detail — vraag ernaar bij je kennismaking of via onderstaand contact.

02

Eén organisatie, één omgeving

Elke organisatie draait in een eigen, strikt afgeschermde omgeving. Gegevens van verschillende organisaties zijn technisch van elkaar gescheiden — geen gedeelde databases, geen kruisverkeer. Toegang verloopt via persoonsgebonden accounts met rolgebaseerde rechten: iedereen ziet alleen wat bij zijn of haar rol hoort.

03

De AVG als startpunt, niet als sluitstuk

Een verwerkersovereenkomst hoort standaard bij elke samenwerking, net als ondersteuning bij jullie DPIA. We denken vooraf mee met je privacy officer of functionaris gegevensbescherming — niet achteraf.

We werken volgens het principe van dataminimalisatie: het platform haalt alleen de gegevens op die nodig zijn voor de analyses. Gegevens die de gezondheid kunnen raken — zoals verzuim — nemen we uitsluitend op geaggregeerd niveau mee, in afstemming met jouw organisatie. Analyses gaan over functiegroepen en formatie, niet over het volgen van individuen.

04

Uitlegbare analyses — geen black box

Elke voorspelling in het platform is navolgbaar: welke data eronder ligt, welke aannames zijn gebruikt en hoe gevoelig de uitkomst is voor die aannames. Zo kun je elke analyse verantwoorden — aan het bestuur, de OR en de accountant.

Dat is geen bijzaak: publieke organisaties moeten kunnen uitleggen waarop ze sturen. Wij bouwen het platform zo dat je dat altijd kunt.

05

Klaar voor publieke inkoop

Het platform en onze werkwijze zijn ingericht op de eisen die publieke organisaties stellen bij inkoop en aanbesteding — van informatiebeveiligingsnormen in de lijn van ISO 27001 en de BIO tot de GIBIT-inkoopvoorwaarden, inclusief afspraken over continuïteit en exit: jouw data blijft van jou en is altijd exporteerbaar.

Vraag ons naar de actuele stand van onze certificeringstrajecten — daar zijn we open over.
Voor privacy officers & CISO's

Stel ons de scherpe vragen.

We beantwoorden graag DPIA-vragen, vullen jullie verwerkersregister aan en lichten onze technische en organisatorische maatregelen toe. Liever vooraf een gesprek met jullie privacy officer erbij? Juist goed.