Point11

Beveiliging

Laatst bijgewerkt: 22 juli 2026

Point11 zet zich in voor de beveiliging en privacy van klantgegevens. Deze pagina beschrijft onze beveiligingspraktijken en infrastructuur.

Infrastructure

Het Point11-platform wordt gehost op Vercel, met beheerde Postgres (Neon) en Redis (Upstash). Applicatieverwerking kan over meerdere regio's plaatsvinden. Implementaties van klanten kunnen onder enterpriseovereenkomsten draaien in cloudomgevingen die door de klant worden beheerd.

  • Gegevens tijdens transport versleuteld met TLS 1.2 of hoger voor alle verbindingen
  • Opgeslagen gegevens versleuteld met AES-256 of gelijkwaardig
  • Multifactorauthenticatie vereist voor alle beheerderstoegang
  • Rolgebaseerde toegangscontrole volgens het principe van minimale rechten
  • Toegang tot productiesystemen beperkt tot bevoegd technisch personeel en regelmatig gecontroleerd
  • DDoS-bescherming op platformniveau aan de netwerkrand
  • Scheiding tussen productie- en ontwikkelomgevingen

Omgang met gegevens

We gebruiken klantgegevens niet om AI-modellen te trainen, te finetunen of te verbeteren. De externe AI-aanbieders via wie we verzoeken afhandelen, mogen deze gegevens op grond van hun contract niet voor training gebruiken.

Klantgegevens worden bewaard zolang dat nodig is om de diensten te leveren en aan wettelijke verplichtingen te voldoen. Klanten kunnen schriftelijk om verwijdering verzoeken; factureringsgegevens en andere documenten kunnen worden bewaard voor zover vereist.

Point11 verwerkt of bewaart betaalkaartgegevens niet rechtstreeks; de verwerking van betalingen wordt uitgevoerd door PCI DSS-gecertificeerde verwerkers (Stripe). Neem voor HIPAA-vereisten of andere nalevingsbehoeften contact op via legal@point11.ai.

Werkwijzen

  • Geautomatiseerde kwetsbaarheidsscans en tijdige patches op basis van ernst
  • Beveiligingsincidenten die klantgegevens raken, worden zonder onnodige vertraging aan de getroffen klanten gemeld, zoals vereist door de toepasselijke wetgeving
  • Evaluatie en herstel na bevestigde incidenten
  • Bewustwordingstraining over beveiliging en geheimhoudingsovereenkomsten voor al het personeel
  • Beheerd databaseherstel en applicatieverwerking in meerdere regio's

Verantwoorde melding

Als je een beveiligingskwetsbaarheid in het Point11-platform ontdekt, meld die dan via support@point11.ai. Scope, juridische bescherming en meldingsrichtlijnen: beleid voor het melden van kwetsbaarheden.

Due diligence

Zakelijke klanten kunnen tijdens hun inkoopproces aanvullende beveiligingsdocumentatie opvragen. Neem contact op via legal@point11.ai of met je accountvertegenwoordiger.