Compliance
Gebouwd voor uw beveiliging
Het vertrouwen van klanten en de beveiliging van data staan centraal in alles wat we bij Light doen. Van de manier waarop we producten bouwen tot de manier waarop we over de data van onze klanten denken. Lees hier hoe we uw data beveiligen.

Toonaangevende beveiligingsstandaarden
SOC 2 Type II
Light voldoet aan SOC 2 Type II, wat betekent dat de manier waarop we klantdata verwerken en opslaan veilig en beschermd is, op basis van de standaarden van de AICPA.
ISO-gecertificeerd
Alle servers van Light zijn ISO-gecertificeerd. Daarnaast worden back-ups op verschillende locaties bewaard om de beveiliging en de weerbaarheid van data te vergroten.
SSL-beveiligd
We beveiligen onze codebase en gebruiken SSL-versleuteling om uw data extra te beschermen tegen een breed scala aan aanvallen, zodat uw informatie veilig is.
Authenticatie
Met geavanceerde authenticatietechnologie bieden we standaard meervoudige authenticatie en rolgebaseerde rechten.
Best practices voor het ontwikkelen van veilige software
Light is gebouwd door een team van engineers met diepe ervaring in het bouwen van beveiliging op bankniveau bij Pleo, en we zijn vastbesloten om als datagedreven bedrijf dezelfde hoge standaarden op Light toe te passen.
Dit geldt voor de operatie, het product en de ontwikkeling van Light, die we hebben opgezet met gescheiden staging- en productieomgevingen, versleutelde credentials los van de code en “infrastructure-as-code” die audits vereenvoudigt en fijnmazige toegang tot cloudresources mogelijk maakt.
Daarnaast gebruiken we intern altijd tweefactorauthenticatie en veilige wachtwoordgeneratoren.
Conform de AVG (& CCPA)
Light is zo ontworpen dat het tijdens datasynchronisatie geen persoonsgegevens opslaat. We erkennen dat het belangrijk is om te voldoen aan moderne privacypraktijken, en we hebben geen enkel belang bij het opslaan of profileren van data: we bestaan om data te verplaatsen, niet om data op te slaan.
Zie de link naar onze privacypagina.
Voor de volledige set controles, onze subverwerkers en hoe u de SOC 1- en SOC 2-rapporten opvraagt, zie het Trust Center.

Data versleuteld onderweg & in rust
Light gebruikt recente SSL- en TLS-versies voor alle verbindingen tussen systemen.
Van uw browser naar de Light-applicatie, van onze servers naar uw ERP-systeem of SaaS-applicatie, en ook intern tussen onze eigen services en databases. Onze eigen kernbackend draait in onze HIPAA-conforme AWS-omgeving.
Ons authenticatiesysteem, eveneens volledig versleuteld, wordt verzorgd door de enterprise-oplossing Auth0. Light draait op Amazon Web Services (AWS), de veiligste cloudinfrastructuur ter wereld. We hosten onze servers in de Europese Unie en werken alleen met cloudproviders waarvan de datacenters SOC 2- en ISO 27001-gecertificeerd zijn.
Deze cloudproviders garanderen een fysieke en netwerkbeveiliging van topklasse voor de servers van Light en helpen ons ervoor te zorgen dat onze serversoftware altijd up-to-date is en beschermd tegen nieuw ontdekte dreigingen.
Zo min mogelijk rechten voor het verwerken van data
Light heeft geen superuser-toegang tot uw financiële data nodig en vraagt de minste OAuth-scopes aan die nodig zijn voor uw SaaS-applicaties om de Light-oplossing te leveren. De secrets slaan we op in de enterprise-dienst AWS Secrets Manager, die zowel PCI- als SOC 2-conform is.
Meer informatie vindt u op onze privacypagina.
Deze beveiligingspagina wordt periodiek bijgewerkt en aangepast, en ook wanneer dat nodig is door wijzigingen in de toepasselijke wetgeving en praktijk rond gegevensbescherming. Light raadt u daarom aan om op de hoogte te blijven van zulke wijzigingen.