Compliance en operationele veerkracht
FINTEXIS SRL streeft naar de hoogste normen op het gebied van operationele veerkracht, gegevensbescherming en naleving van regelgeving in lijn met de EU-regelgeving.
Laatste compliancereview: februari 2026
DORA-compliance
Digital Operational Resilience Act (EU-Verordening 2022/2554)
ICT-risicobeheer
We onderhouden een uitgebreid ICT-risicobeheerframework dat risico's voor onze digitale operaties identificeert, beoordeelt en mitigeert. Ons framework omvat regelmatige risicobeoordelingen, gedocumenteerde risicotolerantieniveaus en continue monitoring van onze ICT-infrastructuur.
Beheer van ICT-risico's van derden
We onderhouden een register van alle externe ICT-dienstverleners en voeren due diligence uit op hun operationele veerkracht:
- Vercel Inc. — Hosting- en edge delivery-platform. SOC 2 Type II-gecertificeerd. EU-gegevensverwerking.
- Supabase Inc. — Authenticatie- en databasediensten. SOC 2 Type II-gecertificeerd. Versleutelde data at rest en in transit.
- Cloudflare Inc. — CDN en DDoS-bescherming. ISO 27001-gecertificeerd. Wereldwijd edge-netwerk.
Incidentbeheer
We onderhouden gedocumenteerde procedures voor het detecteren, beheren en rapporteren van ICT-gerelateerde incidenten. Ons incident response-plan omvat gedefinieerde ernstniveaus, escalatieprocedures, communicatieprotocollen en processen voor evaluatie na incidenten. Kritieke incidenten worden binnen de wettelijke termijnen aan de relevante autoriteiten gerapporteerd.
Bedrijfscontinuïteit
Ons bedrijfscontinuïteitsplan waarborgt de beschikbaarheid van diensten via redundante infrastructuur, geautomatiseerde failover-mechanismen, regelmatige back-ups en gedocumenteerde herstelprocedures. We hanteren een Recovery Time Objective (RTO) en Recovery Point Objective (RPO) die passen bij onze serviceverplichtingen.
Veerkrachttests
We voeren regelmatig tests uit van onze digitale operationele veerkracht, waaronder kwetsbaarheidsbeoordelingen, penetratietests en simulaties van disaster recovery. Testresultaten worden gedocumenteerd en gebruikt om onze securityhouding continu te verbeteren.
Gegevensbescherming
AVG-compliance
Als in de EU gevestigd bedrijf voldoen we volledig aan de Algemene Verordening Gegevensbescherming (EU 2016/679). We verwerken persoonsgegevens rechtmatig, transparant en voor gespecificeerde doeleinden. Betrokkenen kunnen hun rechten uitoefenen door contact op te nemen via info@fintexis.com.
Beveiligingsmaatregelen
- TLS/SSL-versleuteling voor alle data in transit
- Versleuteling at rest voor opgeslagen persoonsgegevens
- HTTP-beveiligingsheaders (HSTS, CSP, X-Frame-Options)
- Veilige authenticatie met PKCE-flow
- Row-level security op databasetabellen
- Regelmatige securityaudits en dependency-monitoring
Securitymelding
Als u een securitykwetsbaarheid ontdekt, meld deze dan op verantwoorde wijze aan security@fintexis.com. We zijn toegewijd aan het onderzoeken en snel aanpakken van alle gemelde kwetsbaarheden.