Weet waar uw data heen gaat. En hoe ze wordt beschermd.
Dockt verwerkt gevoelige bewijsstukken van werknemers in een platform met workspace-afbakening. Hier staan de huidige controles, de verantwoordelijkheden van klanten en de contractuele afspraken.

Duidelijke grenzen. Praktische controles.
Klantscope, operatortoegang, bewijsstukken en beslisgeschiedenis blijven gescheiden en traceerbaar in de volledige assessmentworkflow.
EU-first-infrastructuur
DatalocatieDockt gebruikt standaard verwerking en opslag in de EU voor operationele productdata en canonieke bewijsstukken van werknemers.
Afgebakende toegang
AutorisatieInloggegevens, configuratie, assessments en webhook-endpoints zijn afgebakend per account of workspace. Operatortoegang is afzonderlijk beveiligd.
Versleuteling
BeschermingPublieke interfaces gebruiken HTTPS. Beheerde opslag biedt versleuteling in rust en webhookgeheimen worden op applicatieniveau versleuteld.
Opvraagbare dossiers
ControleerbaarheidBewijsstukken, bevindingen, beoordelingsredenen, beslismetadata en eerdere beslissingen blijven gekoppeld voor latere controle.
Wat uw securityteam vandaag mag verwachten.
We beantwoorden deze punten rechtstreeks tijdens de partnerreview en leggen klantspecifieke afspraken vast in de overeenkomst.
- Datalocatie en internationale doorgifte
- Productverwerking en opslag zijn EU-first. Wanneer een dienstverlener gegevens buiten de EER of het Verenigd Koninkrijk verwerkt, gebruikt Dockt contractuele doorgiftewaarborgen en beperkt het de gedeelde gegevens tot het doel van de dienst.
- AVG-rollen en rechtsgrond
- Een klant treedt doorgaans op als verwerkingsverantwoordelijke voor werknemers- en contractorgegevens, met Dockt als verwerker volgens de klant- en verwerkersovereenkomst. Dockt is verwerkingsverantwoordelijke voor eigen website-, account-, beveiligings- en verkoopgegevens op basis van de rechtsgronden in het privacybeleid.
- Bewaring en verwijdering
- De bewaartermijn van productdata wordt bepaald door de klantovereenkomst, workspaceconfiguratie en toepasselijke wettelijke eisen. Dockt publiceert geen universele bewaartermijn, omdat verplichtingen rond bewijsstukken verschillen per klant en context.
- Incidentrespons
- Vermoedelijke incidenten worden beoordeeld, toegang wordt ingeperkt, getroffen systemen en providers worden onderzocht en klanten worden geïnformeerd wanneer de overeenkomst of wet dit vereist. Beveiligingsmeldingen kunnen worden gestuurd naar hello@dockt.com.
- Beschikbaarheidsafspraken
- Dockt publiceert momenteel geen universele uptime-SLA. Serviceniveaus, supportverwachtingen en incidentcommunicatie worden waar nodig tijdens de onboarding afgesproken.
- Certificeringsstatus
- Dockts informatiebeveiligingsprogramma voldoet aan de vereisten van ISO/IEC 27001. Externe certificering loopt; het certificaat wordt na afronding gepubliceerd. SOC 2 valt buiten het huidige assuranceprogramma.
De diensten achter Dockt.
Deze providers ondersteunen vandaag het product of de website. Gegevens blijven beperkt tot het doel van elke dienst. De klantovereenkomst blijft de gezaghebbende subverwerkersmelding.
Start de securityreview. Breng uw eigen vragen mee.
Deel de vereisten van uw team of klant. We antwoorden op basis van de huidige architectuur en documenteren afgesproken verbintenissen.