Compliance en operationele veerkracht

FINTEXIS SRL streeft naar de hoogste normen op het gebied van operationele veerkracht, gegevensbescherming en naleving van regelgeving in lijn met de EU-regelgeving.

Laatste compliancereview: februari 2026

DORA-compliance

Digital Operational Resilience Act (EU-Verordening 2022/2554)

ICT-risicobeheer

We onderhouden een uitgebreid ICT-risicobeheerframework dat risico's voor onze digitale operaties identificeert, beoordeelt en mitigeert. Ons framework omvat regelmatige risicobeoordelingen, gedocumenteerde risicotolerantieniveaus en continue monitoring van onze ICT-infrastructuur.

Beheer van ICT-risico's van derden

We onderhouden een register van alle externe ICT-dienstverleners en voeren due diligence uit op hun operationele veerkracht:

  • Vercel Inc. — Hosting- en edge delivery-platform. SOC 2 Type II-gecertificeerd. EU-gegevensverwerking.
  • Supabase Inc. — Authenticatie- en databasediensten. SOC 2 Type II-gecertificeerd. Versleutelde data at rest en in transit.
  • Cloudflare Inc. — CDN en DDoS-bescherming. ISO 27001-gecertificeerd. Wereldwijd edge-netwerk.

Incidentbeheer

We onderhouden gedocumenteerde procedures voor het detecteren, beheren en rapporteren van ICT-gerelateerde incidenten. Ons incident response-plan omvat gedefinieerde ernstniveaus, escalatieprocedures, communicatieprotocollen en processen voor evaluatie na incidenten. Kritieke incidenten worden binnen de wettelijke termijnen aan de relevante autoriteiten gerapporteerd.

Bedrijfscontinuïteit

Ons bedrijfscontinuïteitsplan waarborgt de beschikbaarheid van diensten via redundante infrastructuur, geautomatiseerde failover-mechanismen, regelmatige back-ups en gedocumenteerde herstelprocedures. We hanteren een Recovery Time Objective (RTO) en Recovery Point Objective (RPO) die passen bij onze serviceverplichtingen.

Veerkrachttests

We voeren regelmatig tests uit van onze digitale operationele veerkracht, waaronder kwetsbaarheidsbeoordelingen, penetratietests en simulaties van disaster recovery. Testresultaten worden gedocumenteerd en gebruikt om onze securityhouding continu te verbeteren.

Gegevensbescherming

AVG-compliance

Als in de EU gevestigd bedrijf voldoen we volledig aan de Algemene Verordening Gegevensbescherming (EU 2016/679). We verwerken persoonsgegevens rechtmatig, transparant en voor gespecificeerde doeleinden. Betrokkenen kunnen hun rechten uitoefenen door contact op te nemen via info@fintexis.com.

Beveiligingsmaatregelen

  • TLS/SSL-versleuteling voor alle data in transit
  • Versleuteling at rest voor opgeslagen persoonsgegevens
  • HTTP-beveiligingsheaders (HSTS, CSP, X-Frame-Options)
  • Veilige authenticatie met PKCE-flow
  • Row-level security op databasetabellen
  • Regelmatige securityaudits en dependency-monitoring

Securitymelding

Als u een securitykwetsbaarheid ontdekt, meld deze dan op verantwoorde wijze aan security@fintexis.com. We zijn toegewijd aan het onderzoeken en snel aanpakken van alle gemelde kwetsbaarheden.