CRA-Portal

Databeveiliging & vertrouwelijkheid

Als uw gemachtigde onder de Cyber Resilience Act bewaren wij uw EU-conformiteitsverklaring en technische documentatie — die bedrijfsgeheimen kan bevatten — gedurende de wettelijke bewaartermijn. Het beschermen van die documentatie staat centraal in onze dienst. Deze pagina legt in begrijpelijke taal uit hoe we dat doen.

Waar uw gegevens staan

Onze applicatie en database draaien op infrastructuur die in de EU (Duitsland) wordt gehost, binnen de EU/EER. Uw geüploade documenten staan in aparte objectopslag die elk object at rest versleutelt. Uw gegevens hoeven de EU niet te verlaten om beheerd te worden.

Versleuteling

Toegang en verantwoording

Toegang tot de portal vereist authenticatie en is rol-gebaseerd: elke klantorganisatie ziet alleen de eigen gegevens. Elk gemotiveerd verzoek van een markttoezichthouder wordt vastgelegd met een volledige audit-trail — wanneer het binnenkwam, wat is aangeleverd en wanneer we antwoordden. Wettelijke documenten staan onder een niet-wijzigbare 10-jaar-retentie-lock, zodat ze niet stil kunnen worden aangepast of verwijderd binnen de termijn die de CRA vereist.

Governance en vertrouwelijkheid

Wij zijn GDPR-conform en leveren op verzoek een verwerkersovereenkomst (DPA). Elk mandaat bevat een vertrouwelijkheidsclausule, en we tekenen graag een aparte geheimhoudingsverklaring (NDA). Onze informatiebeveiliging volgt de principes van ISO/IEC 27001 (informatiebeveiligingsbeheer). We zijn een vroege-fase-aanbieder en nog niet gecertificeerd; certificering staat op onze roadmap.

Uw controle

U bepaalt wat er geüpload wordt. U kunt op elk moment een export van uw gegevens aanvragen, of verwijdering — enkel onder voorbehoud van de wettelijke bewaarplichten die de CRA aan de gemachtigde oplegt.


Vragen over hoe wij met uw gegevens omgaan? Neem contact op — we lopen de details graag met u of uw adviseurs door.

CRA Assistent