Beveiliging & gegevensbescherming bij Scanara
Elke laag van Scanara is gebouwd om uw gegevens, uw organisatie en uw compliance-positie te beschermen.
Gegevensbescherming
EU-dataresidentie
Alle gegevens worden uitsluitend binnen de EU/EER opgeslagen en verwerkt — eu-west-1 (Dublin, Ierland) als primaire regio, met een versleutelde disaster-recovery-kopie in eu-central-1 (Frankfurt). Gegevens verlaten de EU/EER nooit.
Gegevensbescherming
End-to-end encryptie
AES-256 encryptie at rest voor alle opgeslagen gegevens. TLS 1.2+ voor alle gegevens in transit. Door de klant beheerde KMS-sleutels voor de auditopslag.
Toegangscontrole
Authenticatie en SSO
OIDC en SAML single sign-on voor enterprise teams. Cognito Advanced Security met adaptieve authenticatie en detectie van gecompromitteerde inloggegevens.
Compliance
Onveranderlijke audittrail
Elke actie wordt vastgelegd in een WORM-S3 auditlog met SHA-256 integriteitshashes. 10 jaar bewaring conform EU AI-verordening Artikelen 11 & 12. Gereed voor regulatoire inspecties.
Gegevensprivacy
AVG & Gegevensprivacy
Recht op verwijdering via saga-georkestreerde harde verwijdering. Geautomatiseerd bewaarbeleid per organisatie. Zachte verwijdering met 30 dagen respijt en volledige anonimiseringsondersteuning.
Toegangscontrole
Rolgebaseerde toegangscontrole
Zes granulaire rollen van super_admin tot viewer. Organisatiegebonden lidmaatschap en standaard minste-privilege. Geen toegang tussen organisaties, nooit.
Procurement
Evaluating Scanara as a vendor?
Pre-filled security questionnaire, DPA template, sub-processor list, and architecture overview — ready for your procurement team.