Onze security- en privacyprotocollen

We zijn er trots op dat we je data in een veilige en betrouwbare omgeving bewaren, met controls en best practices die de hoogste securitystandaard voor onze gebruikers waarborgen.

Laatst bijgewerkt: 26 augustus 2026.

Dataprivacy

Veilige toegang tot data begint bij mensen — en we investeren veel tijd in het aannemen van de beste. Onze teams bestaan uit professionals met ervaring in het bouwen van zeer veilige applicaties op enterprise-schaal, voor bedrijven van elke omvang: van startups tot grote beursgenoteerde ondernemingen.

Bij ChartMogul trainen we alle medewerkers (ongeacht hun rol) in actueel securitybeleid en industriestandaarden.

Daarnaast monitoren, loggen en beoordelen we continu alle toegang van medewerkers tot je data.

Toegang tot data

Je data is jouw eigendom en we verkopen die nooit aan wie dan ook. We benaderen je ChartMogul-account alleen met jouw toestemming — of als we verdachte activiteit detecteren of vermoeden dat onze Servicevoorwaarden worden geschonden.

GDPR-compliant

ChartMogul en al onze externe providers voldoen aan de Algemene verordening gegevensbescherming van de EU.

Bekijk ons privacybeleid

Creditcards

We verwerken geen gevoelige creditcardgegevens van jou of je klanten.

Wachtwoorden

We versleutelen alle wachtwoorden voordat we ze in onze database opslaan. Jij bent verantwoordelijk voor het kiezen van een sterk wachtwoord en het geheim houden ervan. Tweefactorauthenticatie is beschikbaar voor alle ChartMogul-gebruikers en we raden je sterk aan die aan te zetten als extra beveiligingslaag.

Onze Data Processing Agreement staat centraal in datasecurity.

Bekijk DPA

Wij bouwen security by design

We trainen onze developers in veilige softwareontwikkeling.

Daarnaast gebruiken we geautomatiseerde code-analyse in onze development pipeline om te voorkomen dat kwetsbaarheden in onze codebase terechtkomen.

Ons securityteam is betrokken bij zowel het ontwerp als de implementatie van elke nieuwe feature die ons aanvalsoppervlak kan vergroten.

Encryptie in transit en at rest

Datasessies zijn altijd beveiligd met TLS-protocollen. Onze databases zijn at rest versleuteld, volgens industriestandaarden.

SOC 2-rapport

We beschikken over ons SOC 2 Type 2-rapport en laten ons regelmatig extern auditen om aan te tonen dat we blijvend compliant zijn. Om ons meest recente SOC 2-rapport aan te vragen, onderteken je onze NDA hier.

Securityassessments

We voeren continu security code reviews uit en doen jaarlijks penetratietests om de integriteit van ons platform te waarborgen.

Incident response-plan

We volgen de SANS Incident Response-methodologie om incidenten op ons platform te behandelen. Bij elk incident voeren we een grondige post-mortem uit, zowel om herhaling te voorkomen als om onze herstelacties te verbeteren.

Vraag ons meest recente SOC 2-rapport aan

Rapport aanvragen

AI & Data

De AI-functies van ChartMogul zijn gebouwd volgens dezelfde security- en privacyprincipes als de rest van ons platform. We hebben ze zo ontworpen dat ze bruikbare inzichten bieden, terwijl je data beschermd blijft en jij de controle behoudt.

Je data wordt niet gebruikt om AI-modellen te trainen

ChartMogul gebruikt je data niet om AI-modellen te trainen, te finetunen of te bouwen, en dat geldt ook voor de AI-diensten die we gebruiken.

Veilige AI-verwerking via Amazon Bedrock

ChartMogul gebruikt Anthropic Claude- en Amazon Nova-modellen via Amazon Bedrock, de beheerde AI-dienst van AWS. We sturen je data niet rechtstreeks naar Anthropic of andere modelleveranciers.

AI-verwerking vindt plaats in de EU

AI-verwerking vindt plaats binnen de AWS-infrastructuur in de EU, met de EU-only-configuratie van Amazon Bedrock.

Je bestaande toegangscontroles blijven van toepassing

ChartMogul AI houdt zich aan dezelfde account- en gebruikersrechten als de rest van het platform. Onze AI-assistent is alleen-lezen en kan je data niet aanmaken, bewerken of verwijderen.

Een grote kleurrijke bol binnen een zilveren ring, die ChartMogul AI verbeeldt.

Infrastructuur en veerkracht van het platform

ChartMogul wordt volledig gehost op AWS binnen de regio Europa.

In onze netwerktopologie gebruiken we:

  • Cloudflare als onze netwerk- en web application firewall.
  • Amazon VPC om ons interne netwerk te segmenteren.

We monitoren onze netwerken met verschillende oplossingen, waaronder Cloudflare, Datadog en Sysdig.

24x7-monitoring

Ons engineeringteam draait on-call-diensten om applicatie, software en infrastructuur te monitoren met best-of-breed services die zeer betrouwbaar zijn en voldoen aan industriestandaarden.

99,9% uptime

De beschikbaarheid van ChartMogul ligt consistent boven 99,9%.

Bekijk onze statuspagina

Disaster recovery

We maken een back-up van alle klantdata met replica's en aanvullende backup-snapshots.

Fouttolerantie

Onze architectuur biedt meerdere failover-instanties om storingen door single points of failure te voorkomen.

Onze security- en privacyprotocollen

Servicevoorwaarden

ChartMogul houdt publiek beschikbare Servicevoorwaarden bij die onze securityverplichtingen aan onze gebruikers verder toelichten.

Meer informatie over de Servicevoorwaarden van ChartMogul

Privacybeleid

ChartMogul houdt een publiek beschikbaar privacybeleid bij dat onze privacyverplichtingen en de rechten van onze gebruikers en websitebezoekers beschrijft.

Meer informatie over het privacybeleid van ChartMogul

Veelgestelde securityvragen

Hulp nodig met een paar veelgestelde vragen? Klik hieronder om onze FAQ te bekijken.

Bekijk de FAQ

ChartMogul-statuspagina

Klik hieronder om op de hoogte te blijven van onze huidige operationele status en eventuele incidenten.

Meer informatie over de operationele status van ChartMogul

SOC 2-rapport aanvragen

ChartMogul monitort continu securitycontroles en ondergaat externe audits om SOC 2-compliance aan te tonen. Via de link hieronder vraag je ons meest recente SOC 2-rapport aan.

Meer informatie over de SOC 2-compliance van ChartMogul

Vragen?

Heb je vragen of wil je meer weten? Ons team helpt je graag!

Neem contact op

Veelgestelde vragen

Ik ben ChartMogul-klant en er is verdachte activiteit in mijn account. Wat moet ik doen?

Ik ben security researcher en ik heb een kwetsbaarheid in ChartMogul gevonden. Hoe kan ik die melden?

Bij ChartMogul verwelkomen we input van security researchers en werken we graag met hen samen. Bekijk onze Vulnerability Disclosure Policy voor meer informatie over het melden van beveiligingskwetsbaarheden.

Waar slaat ChartMogul mijn data fysiek op?

De productie-infrastructuur van ChartMogul staat volledig op AWS (Amazon Web Services). Alle persistente data (databases, bestandsopslag, tijdelijke data) en de rekencapaciteit (webservers, verwerkingsmachines, enzovoort) lopen in de AWS-regio EU Ierland (eu-west-1).

We bewaren back-ups in AWS S3 in dezelfde AWS-regio: eu-west-1.

Is ChartMogul gecertificeerd voor PCI-DSS Level 1/2?

PCI-DSS is een beveiligingsstandaard waaraan elk bedrijf dat creditcardgegevens verwerkt moet voldoen.

ChartMogul zelf is niet geaudit door een PCI-gecertificeerde auditor. Dat komt doordat we Stripe en Recurly gebruiken voor onze subscription-billing, en zij alle creditcardgegevens verwerken. Stripe en Recurly voldoen aan PCI-DSS Level 1.

Bij het verwerken van de data van jouw klanten voor analytics ontvangt ChartMogul geen gevoelige creditcardgegevens (maximaal de laatste 4 cijfers van een creditcardnummer).

Welke data verwerkt ChartMogul AI?

Welke data verwerkt wordt, hangt af van de feature.

Wanneer iemand in je team de AI-assistent een vraag stelt, verwerkt die de vraag, de relevante conversatie- en gebruikerscontext, en de informatie uit je ChartMogul-account die nodig is om de vraag te beantwoorden. Dit kan onder meer metrics, klantgegevens, facturen, notities, taken en andere relevante accountdata omvatten. De assistent benadert alleen de informatie die relevant is voor het verzoek, niet je hele account.

Sommige AI-gegenereerde features analyseren data die al in ChartMogul is geïmporteerd, zoals e-mails, notities of gespreksverslagen, om inzichten zoals onderwerpen of sentiment te genereren. Waar relevant kan de verwerkte informatie persoonsgegevens bevatten, zoals namen en e-mailadressen.

In alle gevallen blijven de bestaande gebruikersrechten van ChartMogul van toepassing.

Waar worden AI-gesprekken opgeslagen en hoe lang worden ze bewaard?

De geschiedenis van AI-gesprekken wordt opgeslagen in de eigen infrastructuur van ChartMogul, samen met de rest van je accountdata. Deze wordt niet gedeeld met de bedrijven die de onderliggende AI-modellen leveren.

AI-gesprekken zijn niet zichtbaar voor andere gebruikers binnen hetzelfde ChartMogul-account. Ze blijven bewaard zolang je account actief is, tenzij je ze eerder verwijdert. Gebruikers kunnen individuele gesprekken uit hun geschiedenis verwijderen, en gespreksdata wordt verwijderd als onderdeel van ons proces voor het verwijderen van accountdata.