WiseWare
How it works Agent memory Use cases Blog
Plan a demo
How it works Agent memory Use cases Blog Plan a demo

SECURITY POLICY

Security & Technische en Organisatorische Maatregelen (TOM)

WiseWare.chat SaaS Platform

WiseWare BV – Security Policy (Beveiligingsbeleid) Versie 1.3 – 11 augustus 2026

Dit document beschrijft de technische en organisatorische maatregelen (TOM) waarmee WiseWare klantdata op het WiseWare.chat-platform beschermt. Het is ingedeeld volgens de controlethema’s van ISO/IEC 27002:2022 (organisatorische, personele, fysieke en technologische maatregelen) en dient als WiseWare’s TOM-beschrijving onder artikel 32 AVG.


1. SCOPE, GOVERNANCE & RISICOMANAGEMENT

  • Eigenaarschap: Beveiliging is belegd op founder-/managementniveau. Een benoemde rol (de ISMS Lead) is verantwoordelijk voor het onderhouden van het beveiligingsprogramma, en beveiliging is een vast onderdeel van engineeringplanning en -review.
  • ISMS: WiseWare onderhoudt een intern Information Security Management System (ISMS), opgezet volgens ISO/IEC 27001:2022, dat de exploitatie van het WiseWare-platform en de verwerking van klantdata omvat. WiseWare werkt toe naar ISO/IEC 27001-certificering.
  • Scope: Dit beleid heeft betrekking op het WiseWare.chat SaaS-platform en de verwerking van klantdata daarop. Dit document vat de maatregelen uit het ISMS samen; gedetailleerde interne documentatie is voor klanten en hun assessoren op verzoek beschikbaar onder NDA.
  • Risicomanagement: WiseWare voert ten minste jaarlijks, en bij wezenlijke wijzigingen in het platform, de architectuur of de leveranciersketen, beveiligingsrisicobeoordelingen uit. Risico’s worden vastgelegd in een risicoregister met eigenaren en behandelbeslissingen, onderhouden als onderdeel van het ISMS.

2. ORGANISATORISCHE MAATREGELEN

2.1 Cloudinfrastructuur & Hosting

  • Private cloud-omgeving: WiseWare draait op een Europese private cloud met managed containerorchestratie, geëxploiteerd door een EU-cloudprovider (zie het Subverwerkersregister); databases draaien op dit platform als operator-managed PostgreSQL.
  • Infrastructure as Code (IaC): Alle infrastructuur en configuraties zijn in code vastgelegd, versiebeheerd en onderworpen aan review. Dit waarborgt consistentie, audittrail en verkleint de kans op menselijke fouten.
  • Geen handmatige wijzigingen: Servers, clusters en services worden niet handmatig geconfigureerd of aangepast. Wijzigingen verlopen via peer review en geautomatiseerde deployment pipelines.
  • Netwerkbeveiliging: Ingebouwde anti-DDoS en verkeersfiltering op infrastructuurniveau.
  • AVG-naleving: Alle hosting en verwerking vindt plaats binnen de EU/EER en wordt uitgevoerd in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG).

2.2 Leveranciers- & Subverwerkersbeveiliging

  • Alle subverwerkers zijn gevestigd in de EU/EER en staan vermeld in het openbare Subverwerkersregister, inclusief AI-modelproviders en hun EU-endpoints.
  • Contractuele waarborgen: met alle subverwerkers zijn verwerkersovereenkomsten gesloten met waarborgen conform artikel 28 AVG. Bij grote cloud- en AI-providers gebeurt dit op basis van hun standaard verwerkersvoorwaarden; WiseWare beoordeelt of deze voorwaarden aansluiten op zijn verplichtingen richting klanten.
  • AI-modelproviders: alle AI-modelinferentie verloopt via EU-API-endpoints. Er wordt geen klantdata buiten de EU/EER overgedragen voor inferentie, en klantdata wordt niet gebruikt om externe AI-modellen te trainen.
  • Leveranciersbeoordeling: subverwerkers worden beoordeeld bij onboarding en bij wezenlijke wijzigingen in de leveranciersketen.

2.3 Incidentmanagement

  • WiseWare hanteert een incidentresponsprocedure die detectie, beoordeling, inperking, herstel en post-incident-evaluatie omvat.
  • Melding aan klanten: als een beveiligingsincident klantdata raakt, informeren wij getroffen klanten zonder onredelijke vertraging, en in elk geval binnen 72 uur nadat wij kennis hebben genomen van een inbreuk op persoonsgegevens, conform de AVG.
  • Elk significant incident krijgt een post-incident-evaluatie; lessen vloeien terug in het beveiligingsprogramma.

2.4 Back-up, Bedrijfscontinuïteit & Disaster Recovery

  • Geautomatiseerde, versleutelde back-ups zijn standaard ingeschakeld.
  • Continu back-uppen ondersteunt point-in-time recovery (PITR) binnen het gedefinieerde retentievenster.
  • Data kan worden hersteld naar een exact tijdstip om dataverlies bij incidenten te minimaliseren.
  • Back-ups worden opgeslagen in gescheiden, versleutelde opslagsystemen, geïsoleerd van de live-dienst.
  • Back-upintegriteit wordt dagelijks bewaakt om herstelbaarheid te waarborgen.
  • Hersteldoelstellingen: voor de primaire database ondersteunt point-in-time recovery een recovery point objective (RPO) van enkele minuten. Onze streef-recovery time objective (RTO) voor volledig dienstherstel is 24 uur; in de meeste scenario’s verloopt herstel aanzienlijk sneller.
  • Hersteltests: het herstellen van back-ups wordt ten minste jaarlijks getest.
  • Continuïteit: de infrastructuur van WiseWare is volledig als code gedefinieerd, zodat het platform vanuit versiebeheerde configuratie in een nieuwe omgeving kan worden opgebouwd als de primaire omgeving verloren gaat.
  • Leverancierscontinuïteit: exit- en dataexportafspraken, waaronder een vooraankondigingstermijn van ten minste drie maanden bij staking van de Diensten, zijn vastgelegd in de Master Subscription Agreement.

2.5 Dataretentie & Veilige Verwijdering

  • Retentie per datatype: bewaartermijnen voor gebruikersprofielen, AI-agent-configuraties, sessiedata, bestanden en gegenereerde metadata zijn vastgelegd in de Verwerkersovereenkomst (sectie 11).
  • Verwijdering door de klant: klanten kunnen hun data op elk moment via het platform verwijderen.
  • Bij beëindiging: klanten hebben 30 dagen om accountdata te exporteren. Na de exportperiode verwijdert WiseWare de persoonsgegevens, behalve waar bewaring wettelijk verplicht is.
  • Back-ups: resterende data in back-ups wordt overschreven in de reguliere back-upcycli.

3. PERSONELE MAATREGELEN

  • Alle medewerkers met toegang tot productiesystemen of klantdata zijn contractueel gebonden aan geheimhoudingsverplichtingen.
  • Pre-employment screening (referentiechecks) wordt uitgevoerd binnen de grenzen van het Nederlandse recht.
  • Toegang volgt het least-privilege-principe en wordt bij functiewijziging of vertrek direct ingetrokken.
  • Medewerkers ontvangen security-awarenesstraining bij onboarding en daarna periodiek.

4. FYSIEKE MAATREGELEN

  • WiseWare heeft geen fysieke kantoren of eigen servers; het team werkt volledig remote en de fysieke beveiligingsgrens wordt gevormd door de datacenters van de cloudprovider.
  • Assurantie van de provider: datacenters beschikken over internationale beveiligingscertificeringen (waaronder ISO 27001, ISO 27017, ISO 27018) en hebben SOC 1- en SOC 2 type II-audits doorstaan.

5. TECHNOLOGISCHE MAATREGELEN

5.1 Toegangs- & Identiteitsbeheer

Identiteit voor klanten:

  • Inlogopties: e-mail + wachtwoord, wachtwoordloze magic links en single sign-on via Google en Microsoft (OpenID Connect). Elke organisatie bepaalt zelf welke inlogmethoden voor haar gebruikers zijn ingeschakeld.
  • Tweefactorauthenticatie: TOTP-gebaseerde 2FA met herstelcodes is beschikbaar voor alle gebruikers. Organisaties kunnen 2FA verplicht stellen voor inloggen met wachtwoord.
  • Wachtwoordbeheer: wachtwoorden worden gehasht met bcrypt en nooit in leesbare vorm opgeslagen of gelogd. Voor het wijzigen van een wachtwoord is het huidige wachtwoord vereist en alle overige actieve sessies worden daarbij beëindigd.
  • Sessiebeheer: sessies zijn gebaseerd op server-side tokens die bij elk verzoek worden gevalideerd, zodat toegang direct kan worden ingetrokken — een uitgelogde of gedeactiveerde sessie kan niet verder worden gebruikt.

Interne toegang:

  • Infrastructuurtoegang is beperkt tot geautoriseerde WiseWare-engineers.
  • Alle toegang vereist multi-factorauthenticatie (MFA) en wordt gelogd.
  • Rollen en rechten zijn ingericht volgens het least-privilege-principe.

5.2 Gegevensbescherming & Versleuteling

  • Versleuteling tijdens transport: TLS 1.2+ voor alle client- en servicecommunicatie.
  • Versleuteling in rust: Alle databases en opslagvolumes zijn versleuteld (AES-256).
  • Versleutelde back-ups: Back-ups zijn versleuteld en worden in gescheiden opslagsystemen bewaard (zie sectie 2.4).

5.3 Tenant- & Datascheiding

  • Databasescheiding op schemaniveau: elke klantorganisatie heeft een eigen, toegewezen PostgreSQL-schema. Klantdata wordt niet in gedeelde tabellen opgeslagen — de scheiding is structureel, niet slechts een filter in applicatiecode.
  • Toegang gebonden aan hostname: elke organisatie wordt bediend op een eigen domein, en elk verzoek wordt op basis van de hostname gekoppeld aan het schema van die organisatie. Verzoeken voor onbekende hosts worden direct geweigerd.
  • Default-deny-autorisatie: binnen elke tenant wordt toegang beheerst door declaratieve autorisatiepolicies met een default-deny-uitgangspunt — toegang moet expliciet worden verleend op basis van rol, eigenaarschap of workspace-lidmaatschap.
  • Gescheiden bestandsopslag: geüploade bestanden worden opgeslagen onder tenant-gebonden paden in EU-objectopslag, zijn niet publiek toegankelijk en worden uitsluitend geleverd via kortlopende, ondertekende URL’s.
  • Isolatietests: geautomatiseerde regressietests op cross-tenant-toegang draaien in CI bij elke wijziging.

5.4 Applicatiebeveiliging & Secure Development

  • Gecentraliseerde toegangscontrole: Autorisatieregels zijn vastgelegd in een uniforme beleidslaag en consequent afgedwongen over alle interfaces (API, web en service-to-service) om hiaten tussen endpoints te voorkomen.
  • Consistente handhaving: Eén bron van waarheid voor permissies vermindert het risico op misconfiguratie.
  • Defense-in-depth: Invoervalidatie, rate limiting en sessiebeheer zijn ingebouwd in de applicatiestack.
  • Moderne runtime-veiligheid: Het onderliggende applicatieplatform bevordert onveranderlijkheid (immutability) en veiligheid bij gelijktijdigheid (concurrency), waardoor klassen van veelvoorkomende kwetsbaarheden worden gereduceerd (zoals race conditions en gedeelde-toestand-issues).
  • Secure development lifecycle: Alle wijzigingen zijn versiebeheerd en worden vóór samenvoeging door peers gereviewd, ondersteund door geautomatiseerde statische code-analyse. Deployment verloopt volledig geautomatiseerd via CI/CD-pipelines — er is geen handmatige route naar productie.

5.5 Vulnerability- & Patchmanagement

  • Geautomatiseerd scannen van afhankelijkheden vindt doorlopend plaats op alle applicatieafhankelijkheden en container-images; bevindingen worden getriageerd als onderdeel van het reguliere ontwikkelproces.
  • Triage-SLA’s: kwetsbaarheden met classificatie kritiek worden binnen 48 uur getriageerd en met prioriteit verholpen of gemitigeerd, doorgaans binnen 7 dagen. Bevindingen met hoge ernst worden binnen 30 dagen opgepakt; lagere classificaties binnen reguliere releasecycli.
  • Infrastructuurpatching: de cloudprovider patcht het onderliggende platform (besturingssystemen en containerorchestratie) als onderdeel van de managed service; WiseWare past database- en applicatie-updates toe via de versiebeheerde CI/CD-pipeline.
  • Advisories van AI-providers: beveiligingsadvisories van AI-modelproviders worden gemonitord en beoordeeld zoals elke andere afhankelijkheid.

5.6 Logging & Monitoring

  • Infrastructuur- en applicatielogs worden gemonitord op afwijkende activiteit.
  • Application performance monitoring en error tracking zijn ingericht (zie het Subverwerkersregister).
  • Toegang tot productiesystemen wordt gelogd.
  • Zowel monitoring op providerniveau als WiseWare-monitoring zijn actief.

6. TESTEN & EFFECTIVITEIT VAN MAATREGELEN

  • Continu geautomatiseerd testen: geautomatiseerd scannen van afhankelijkheden, statische code-analyse en regressietests op cross-tenant-toegang draaien bij elke wijziging; wij breiden onze geautomatiseerde analysetooling verder uit. Details van de gebruikte tooling zijn intern gedocumenteerd en op verzoek beschikbaar.
  • Peer review: elke wijziging wordt vóór samenvoeging gereviewd.
  • Altijd open extern kanaal: ons vulnerability-disclosureprogramma (sectie 9) biedt externe beveiligingsonderzoekers een doorlopend open route om bevindingen te melden.
  • Onafhankelijke beoordelingen: securitytesten is continu in plaats van kalendergedreven. Onafhankelijke technische beoordelingen worden risicogedreven uitgevoerd — bij wezenlijke architectuurwijzigingen en voor kritieke componenten zoals tenant-isolatie — in plaats van als vaste jaarlijkse exercitie. Samenvattingen van onafhankelijke beoordelingen zijn op verzoek voor klanten beschikbaar.

7. GEDEELDE VERANTWOORDELIJKHEID

  • Cloudprovider beveiligt: de fysieke infrastructuur, networking en managed services (inclusief patching en control planes).
  • WiseWare beveiligt: de applicatielaag, workloadconfiguratie, toegangsbeleid en governance van klantdata.
  • Klant beveiligt: gebruikersaccountgegevens, authenticatie-instellingen op organisatieniveau (zoals ingeschakelde inlogmethoden en 2FA-verplichtingen), en de data en toegang die de klant aan eigen gebruikers verleent.

8. GERELATEERDE DOCUMENTEN

Dit beleid maakt deel uit van een set openbare documenten:

  • Verwerkersovereenkomst (DPA) — rollen, datacategorieën, retentie en subverwerkersvoorwaarden.
  • Subverwerkersregister — alle subverwerkers, inclusief AI-modelproviders en EU-endpoints.
  • Service Level Agreement — beschikbaarheids- en supportafspraken.
  • Master Subscription Agreement — contractvoorwaarden, waaronder exit- en leverancierscontinuïteitsafspraken.

Gedetailleerde interne documentatie — architectuur- en datastroombeschrijvingen, de incidentresponsprocedure en bedrijfscontinuïteitsplannen — is voor klanten en hun assessoren op verzoek beschikbaar onder NDA.


9. MELDEN VAN KWETSBAARHEDEN

Wij verwelkomen meldingen van beveiligingsproblemen:

  • E-mail: [email protected]
  • Voeg indien mogelijk stappen toe om te reproduceren.
  • Wij streven ernaar binnen 48 uur te reageren.
  • Publiceer niet openbaar voordat wij een oplossing hebben bevestigd.

WiseWare BV Utrecht, Nederland KvK-nummer: 98236652 Versie 1.3 – 11 augustus 2026

Dit Security Policy (Beveiligingsbeleid) is van toepassing op alle gebruikers van WiseWare.chat en geeft invulling aan onze inzet om klantdata te beschermen en platformbeveiliging te borgen. Door het platform te gebruiken, erkent u de beschreven maatregelen en werkwijzen.

WiseWare The wisdom layer for Smart Agents
www.wiseware.nl · [email protected] · Trust Center · Privacy · Terms