New KPMG Agentic ERP, now available with KPMG in 140+ countries Read the announcement

Compliance

Gebouwd voor uw beveiliging

Het vertrouwen van klanten en de beveiliging van data staan centraal in alles wat we bij Light doen. Van de manier waarop we producten bouwen tot de manier waarop we over de data van onze klanten denken. Lees hier hoe we uw data beveiligen.

Een persoon die aan een laptop werkt in een stille focuscabine

Toonaangevende beveiligingsstandaarden

SOC 2 Type II

Light voldoet aan SOC 2 Type II, wat betekent dat de manier waarop we klantdata verwerken en opslaan veilig en beschermd is, op basis van de standaarden van de AICPA.

ISO-gecertificeerd

Alle servers van Light zijn ISO-gecertificeerd. Daarnaast worden back-ups op verschillende locaties bewaard om de beveiliging en de weerbaarheid van data te vergroten.

SSL-beveiligd

We beveiligen onze codebase en gebruiken SSL-versleuteling om uw data extra te beschermen tegen een breed scala aan aanvallen, zodat uw informatie veilig is.

Authenticatie

Met geavanceerde authenticatietechnologie bieden we standaard meervoudige authenticatie en rolgebaseerde rechten.

Laatst bijgewerkt: 20 februari 2025

01

Best practices voor het ontwikkelen van veilige software

Light is gebouwd door een team van engineers met diepe ervaring in het bouwen van beveiliging op bankniveau bij Pleo, en we zijn vastbesloten om als datagedreven bedrijf dezelfde hoge standaarden op Light toe te passen.

Dit geldt voor de operatie, het product en de ontwikkeling van Light, die we hebben opgezet met gescheiden staging- en productieomgevingen, versleutelde credentials los van de code en “infrastructure-as-code” die audits vereenvoudigt en fijnmazige toegang tot cloudresources mogelijk maakt.

Daarnaast gebruiken we intern altijd tweefactorauthenticatie en veilige wachtwoordgeneratoren.

02

Conform de AVG (& CCPA)

Light is zo ontworpen dat het tijdens datasynchronisatie geen persoonsgegevens opslaat. We erkennen dat het belangrijk is om te voldoen aan moderne privacypraktijken, en we hebben geen enkel belang bij het opslaan of profileren van data: we bestaan om data te verplaatsen, niet om data op te slaan.

Zie de link naar onze privacypagina.

Voor de volledige set controles, onze subverwerkers en hoe u de SOC 1- en SOC 2-rapporten opvraagt, zie het Trust Center.

Een persoon aan een bureau in een stil kantoor met open werkplekken, stellingen erachter
03

Data versleuteld onderweg & in rust

Light gebruikt recente SSL- en TLS-versies voor alle verbindingen tussen systemen.

Van uw browser naar de Light-applicatie, van onze servers naar uw ERP-systeem of SaaS-applicatie, en ook intern tussen onze eigen services en databases. Onze eigen kernbackend draait in onze HIPAA-conforme AWS-omgeving.

Ons authenticatiesysteem, eveneens volledig versleuteld, wordt verzorgd door de enterprise-oplossing Auth0. Light draait op Amazon Web Services (AWS), de veiligste cloudinfrastructuur ter wereld. We hosten onze servers in de Europese Unie en werken alleen met cloudproviders waarvan de datacenters SOC 2- en ISO 27001-gecertificeerd zijn.

Deze cloudproviders garanderen een fysieke en netwerkbeveiliging van topklasse voor de servers van Light en helpen ons ervoor te zorgen dat onze serversoftware altijd up-to-date is en beschermd tegen nieuw ontdekte dreigingen.

04

Zo min mogelijk rechten voor het verwerken van data

Light heeft geen superuser-toegang tot uw financiële data nodig en vraagt de minste OAuth-scopes aan die nodig zijn voor uw SaaS-applicaties om de Light-oplossing te leveren. De secrets slaan we op in de enterprise-dienst AWS Secrets Manager, die zowel PCI- als SOC 2-conform is.

Meer informatie vindt u op onze privacypagina.

Deze beveiligingspagina wordt periodiek bijgewerkt en aangepast, en ook wanneer dat nodig is door wijzigingen in de toepasselijke wetgeving en praktijk rond gegevensbescherming. Light raadt u daarom aan om op de hoogte te blijven van zulke wijzigingen.

Boek een demo