- AVG / GDPR
- EU-hosting
- ISO 27001 - in traject
- Pentest door WYKYK
- NIS2-leverancier
- EU AI Act
99,5%
Contractueel gegarandeerde beschikbaarheid
24 uur
Maximale meldtermijn bij een datalek
0
Beveiligingsincidenten met klantdata, stand augustus 2026
EU
Verwerking en opslag binnen de Europese Unie
Data en hosting
De hoofdapplicatie, de relationele database en de documentopslag draaien op Microsoft Azure in West Europe. De publieke frontend draait op Vercel. AI-verwerking loopt via Google Cloud Vertex AI in het datacenter Eemshaven in Nederland.
Het verwerkingspad
De precieze workflow wordt per klant en documenttype geconfigureerd. Technisch ziet het pad er zo uit.
Inname
E-mail via Microsoft Graph of IMAP, handmatige upload, API, SFTP of webhook. Bij mailboxintegratie verwerken we uitsluitend een afgesproken map of submap.
Vastlegging
Metadata en e-mailinhoud worden vastgelegd in PostgreSQL. Bestanden en geconverteerde documenten gaan naar Azure Blob Storage.
Voorbewerking
Bijlagen worden uitgelezen, waar nodig omgezet naar pdf of tekst en voorzien van technische metadata en geextraheerde tekst.
AI-verwerking
Classificatie kiest documenttype en configuratie. Het extractieresultaat en de technische output worden teruggeschreven naar de database.
Verrijking en validatie
Bedrijfsregels, referentietabellen, typevalidatie, leveranciersherkenning en menselijke review corrigeren en verrijken de gegevens.
Export
Goedgekeurde data wordt gemapt naar XML, JSON, CSV of Excel en geleverd via REST-API, SFTP, e-mail of handmatige download. Jouw TMS, ERP of WMS blijft het systeem van record.
Waar data onderweg staat
Volledigheidshalve: dit zijn alle tussentijdse opslagpunten.
- De mailbox van de klant
- Chainfill PostgreSQL
- Azure Blob Storage
- Tijdelijke cache- en queue-infrastructuur voor asynchrone verwerking
- De gekozen AI-provider tijdens inferentie
- Het doelsysteem
Wat we bewaren, en waarom
We slaan niet alleen de geextraheerde velden op. Het datamodel bevat onderwerp, volledige body, HTML-weergave, afzender en ontvangers, bijlagenmetadata en optioneel de ruwe e-mail. Bijlagen worden als afzonderlijke records opgeslagen. Dat betekent dat ook bijlagen die achteraf niet relevant blijken binnen de verwerkte mailboxscope kunnen worden opgehaald en opgeslagen. Mailboxintegratie is daarom te beperken tot een afgesproken map, en niet-relevante bijlagen kunnen worden verwijderd.
Na een geslaagde export blijven extractieresultaten, versies, validatieresultaten, exportpayloads en request- en responselogs beschikbaar. Dat ondersteunt review, versiehistorie, foutanalyse, auditbaarheid, herverzending en update-detectie. Orders die een gebruiker markeert als leervoorbeeld gaan naar het bedrijfsgeheugen. Overige data kan op verzoek worden verwijderd, met als keerzijde dat de auditmogelijkheden afnemen.
Toegang, isolatie en versleuteling
Elke klant is een aparte tenant. Toegang wordt op meerdere lagen afgedwongen en vastgelegd.
Multi-tenant isolatie
Chainfill is een multi-tenant platform met logische, applicatiebrede scheiding per bedrijf. Kernrecords dragen een bedrijfsrelatie; requestcontext, tenant-scoped querysets, permissiechecks en expliciete bedrijfsvalidatie beperken de toegang. Voor gevoelige bewerkingen bestaan aanvullende controles tegen gemengde-bedrijfsoperaties. Dit is geen fysiek gescheiden database of aparte infrastructuur per klant: de scheiding is logisch, via tenant-ID's, autorisatie, RBAC en scoped queries binnen gedeelde platforminfrastructuur.
Authenticatie
Role-based access control met fijnmazige rechten per rol en sectie. Accountbeheer verloopt op uitnodiging; er is geen zelfregistratie. Multi-factor authenticatie (TOTP) is voor elke gebruiker beschikbaar en wordt per gebruiker ingeschakeld. Single Sign-On via WorkOS is een Enterprise-optie en wordt per organisatie geconfigureerd; daarmee gelden de authenticatie- en MFA-regels van je eigen identity provider.
Versleuteling
AES-256 voor opgeslagen data en HTTPS met TLS 1.3 en Perfect Forward Secrecy voor transport. De productie-infrastructuur weigert onversleutelde ingress. Bestandsopslag loopt over HTTPS met managed identity; secrets staan in Azure Key Vault. Specifieke gevoelige databasevelden krijgen aanvullende Fernet-versleuteling.
Auditlogging
Belangrijke wijzigingen aan documentdata, statussen, workflows, configuraties, rollen en credentials worden vastgelegd met actor, tijdstip en veldwijziging. Workflowuitvoeringen en exportpogingen hebben een eigen status- en request- en responsehistorie.
Geen onderaannemers
Chainfill werkt niet met onderaannemers of freelancers die toegang hebben tot klantomgevingen of tot de code.
Back-ups
Back-ups zijn versleuteld en gescheiden van de productieomgeving opgeslagen. Point-in-time recovery is beschikbaar.
Ontwikkeling en beveiligingstesten
Elke wijziging aan Chainfill doorloopt een vaste keten van reviews en geautomatiseerde tests voordat hij productie raakt.
Pull request verplicht
Main accepteert uitsluitend pull requests, met backend- en frontendtests, typechecks, linting, integratietests, synthetische tests, workflowreplays en preview-omgevingen per wijziging.
Risicogebaseerde reviewgate
P0-paden zijn de mission-critical codepaden voor identiteit en tenantisolatie, document- en workflowverwerking inclusief export, en de kernroutes Dashboard en Inspect. Wijzigingen daarin vallen onder CODEOWNERS en vereisen een actuele goedkeuring van het P0-reviewteam. Een nieuwe push maakt een eerdere goedkeuring ongeldig.
Geautomatiseerde security-testing
Bandit-SAST draait op elke backend-PR. Daarnaast draait er een nachtelijke, repositorybrede security-auditworkflow over de volledige codebase.
Kwetsbaarhedenscans
Continue vulnerability scanning van alle systemen, plus dagelijkse geautomatiseerde penetratietesten met eigen tooling.
Externe penetratietest
Naast onze eigen tooling laten we penetratietesten uitvoeren door WYKYK, een Nederlands offensief securitybureau dat zelf ISO 27001- en ISO 9001-gecertificeerd is. De uitvoering loopt. Het rapport delen we op aanvraag met klanten onder geheimhouding.
Certificering en assurance
We zeggen precies waar we staan. Geen keurmerken die we nog niet hebben.
ISO 27001
In trajectChainfill zit in het certificeringstraject voor ISO/IEC 27001. Een externe ISO-consultant begeleidt het traject, de gapanalyse loopt en de selectie van de certificerende instelling is gaande. Met bestaande klanten is contractueel afgesproken dat de certificering er voor 1 januari 2027 is.
Scope van het managementsysteem
Het managementsysteem voor informatiebeveiliging ter ondersteuning van de ontwikkeling, exploitatie, het onderhoud en de support van het Chainfill SaaS-platform voor AI-gedreven document- en dataverwerking voor klanten in logistiek en supply chain, inclusief klantonboarding en support, uitgevoerd vanuit het hoofdkantoor in Haarlem, Nederland.
Penetratietest
LooptExterne penetratietest door WYKYK, aanvullend op continue interne scanning. Rapport op aanvraag onder geheimhouding.
SOC 2
Niet van toepassingChainfill heeft geen SOC 2-rapport en heeft dat ook niet gepland. Onze klanten zitten in de EU en toetsen op ISO 27001; daar zetten we onze middelen op in.
Incidenthistorie
Stand augustus 2026: er hebben zich geen beveiligingsincidenten of datalekken voorgedaan die klantdata raakten.
Beschikbaarheid en continuiteit
Als Chainfill stilvalt, valt jouw orderverwerking stil. Daarom leggen we beschikbaarheid en meldtermijnen contractueel vast.
- Beschikbaarheid
- Contractueel 99,5% per maand, gemeten over werkdagen. In de praktijk halen we 99,9%. De actuele status is live te volgen.
- Servicevenster
- Maandag tot en met vrijdag van 09:00 tot 18:00 Nederlandse tijd, met uitzondering van algemeen erkende feestdagen. Incidenten worden geclassificeerd P1 tot en met P4, elk met een eigen responstijd.
- Datalekmelding binnen 24 uur
- We melden een datalek zonder onredelijke vertraging en in elk geval zoveel mogelijk binnen 24 uur na kennisname. Dat is bewust korter dan de 72 uur die de AVG jou richting de toezichthouder geeft, zodat je binnen je eigen termijn blijft.
- Uitval en terugvalscenario
- Bij uitval van het platform blijven de inname-paden gescheiden van de verwerking: orders kunnen handmatig worden geupload of per e-mail worden aangeleverd en worden na herstel alsnog verwerkt. Het concrete terugvalscenario werken we bij onboarding samen met jou uit, afgestemd op jouw TMS en volumes.
- Exit en dataportabiliteit
- Zodra we de gegevens niet langer nodig hebben, verwijderen we ze of leveren we ze terug, naar jouw keuze. Export is beschikbaar in XML, JSON, CSV en Excel, dezelfde formaten als tijdens de looptijd.
NIS2 en de Cyberbeveiligingswet
De Cyberbeveiligingswet, de Nederlandse invulling van NIS2, treedt op 15 augustus 2026 in werking, zonder overgangstermijn. Transport is een aangewezen sector, dus veel van onze klanten vallen eronder. Wie eronder valt, moet de beveiliging van zijn directe leveranciers beoordelen. Chainfill is die leverancier. Deze pagina is bedoeld om die beoordeling in een keer rond te krijgen.
Onze maatregelen, gerangschikt naar de tien NIS2-categorieen
Risicoanalyse en informatiebeveiligingsbeleid
Wordt geformaliseerd in het ISO 27001-managementsysteem dat nu wordt opgebouwd, met een gedefinieerde scope en een externe gapanalyse.
Incidentafhandeling
Monitoring via Datadog, geautomatiseerde alerts, een vast supportkanaal met P1 tot en met P4-classificatie en een contractuele meldtermijn van 24 uur.
Bedrijfscontinuiteit en back-up
Versleutelde, gescheiden back-ups met point-in-time recovery, geo-redundante opslag en per klant afgestemde terugvalscenario's.
Ketenbeveiliging
Een openbare, actuele subverwerkerslijst met locatie en doorgiftemechanisme, contractuele gelijkwaardigheidseisen aan elke subverwerker en een bezwaartermijn van tien werkdagen bij wijziging.
Beveiliging bij aanschaf, ontwikkeling en onderhoud
Verplichte pull requests, CODEOWNERS-gate op P0-paden, SAST in CI, preview-omgevingen en een deterministische replaysimulatie van de volledige documentflow.
Toetsing van effectiviteit
Continue vulnerability scanning, een nachtelijke repositorybrede security-audit en een externe penetratietest door WYKYK.
Cyberhygiene en training
Beleid en training rond informatiebeveiliging en vertrouwelijkheid voor het hele team, dat vanaf een enkele locatie in Haarlem werkt.
Cryptografie
AES-256 at rest, TLS 1.3 met Perfect Forward Secrecy in transit, secrets in Azure Key Vault en aanvullende veldversleuteling op gevoelige databasekolommen.
Toegangsbeheer en assetbeheer
Role-based access control, tenant-scoped queries, uitnodigingsgebaseerd accountbeheer en auditlogging op elke materiele wijziging.
MFA en beveiligde communicatie
Multi-factor authenticatie (TOTP) beschikbaar voor elke gebruiker, Single Sign-On als Enterprise-optie zodat je eigen identity provider het MFA-beleid afdwingt, en versleutelde communicatie op elk koppelvlak.
Waar het concreet om gaat: de meldketen
Als je onder NIS2 valt, moet je een significant incident binnen 24 uur bij je toezichthouder melden en binnen 72 uur een volledige melding doen. Dat lukt alleen als je leverancier snel is. Onze verwerkersovereenkomst legt een meldtermijn van maximaal 24 uur vast, bewust zo gekozen dat hij binnen jouw NIS2-klok past. Je krijgt een vast contactpunt en een escalatiepad.
NIS2-leveranciersaddendum
Voor klanten die onder de Cyberbeveiligingswet vallen hebben we een ondertekenbaar addendum met meldtermijnen, beveiligingstoezeggingen en audit- en bewijsrechten. Vraag het op via de documentenpagina.
Documenten opvragenOnze eigen positie
Chainfill is een Nederlandse softwareleverancier met een team van vier op een locatie in Haarlem. In de keten van onze klanten zijn wij een directe leverancier, en dat is de rol waar deze pagina op is ingericht. ISO 27001-certificering, voorzien voor 1 januari 2027, is het bewijsmiddel waarmee je jouw beoordeling het snelst afrondt.
AI en de EU AI Act
De AI-verordening is sinds 2 augustus 2026 grotendeels van toepassing. Chainfill draait zijn AI-modellen bij Google Cloud in Nederland, traint niet op klantdata en zet standaard menselijke controle voor elke extractie.
Lees onze AI-verantwoordingSubverwerkers
De volledige, actuele lijst van subverwerkers met naam, locatie, dienst en doorgiftemechanisme. Bij wijziging informeren we je vooraf en heb je tien werkdagen om bezwaar te maken.
Bekijk de subverwerkerslijstDocumenten
Verwerkersovereenkomst, SLA, AI-addendum, geheimhoudingsverklaring, technisch overzicht, NIS2-addendum en onze vooraf ingevulde securityvragenlijst.
Documenten opvragenVeelgestelde vragen
Waar staat onze data?
Binnen de Europese Unie. De applicatie, database en documentopslag draaien op Microsoft Azure in West Europe. AI-verwerking loopt via Google Cloud Vertex AI in Eemshaven, Nederland. Monitoring loopt via Datadog in Nederland. Een klein aantal subverwerkers voor analytics en interne bedrijfsvoering verwerkt (mede) buiten de EER, elk onder een geldig doorgiftemechanisme; die staan met naam, locatie en mechanisme op de subverwerkerspagina.
Trainen jullie AI-modellen op onze data?
Nee. We hebben dat het afgelopen jaar niet gedaan en doen het vandaag niet. Chainfill leert uitsluitend via bedrijfsspecifieke context en geheugen, dat nooit generaliseert naar een andere klant. Onze overeenkomst behoudt het recht voor om data te gebruiken voor het verbeteren van de dienst, inclusief modeltraining, zodat we dat voor jouw organisatie kunnen doen als jij daarom vraagt. We zetten dat niet in zonder jou en nooit ten behoeve van een andere klant.
Zijn jullie ISO 27001-gecertificeerd?
Nog niet. We zitten in het traject, met een externe consultant, een gedefinieerde scope en een lopende selectie van de certificerende instelling. Met bestaande klanten is contractueel afgesproken dat de certificering er voor 1 januari 2027 is.
Is het platform extern getest?
Ja. Naast continue vulnerability scanning en dagelijkse geautomatiseerde penetratietesten met eigen tooling laten we penetratietesten uitvoeren door WYKYK. Het rapport delen we op aanvraag onder geheimhouding.
Binnen welke termijn melden jullie een datalek?
Zonder onredelijke vertraging en in elk geval zoveel mogelijk binnen 24 uur na kennisname. Dat staat zo in de verwerkersovereenkomst en is bewust korter dan de 72 uur die de AVG jou richting de toezichthouder geeft.
Wat is de gegarandeerde beschikbaarheid?
Contractueel 99,5% per maand, met service credits als dat structureel niet wordt gehaald. In de praktijk halen we 99,9%. De actuele status staat op status.chainfill.ai.
Krijgen we een verwerkersovereenkomst?
Ja. De verwerkersovereenkomst is bijlage 5 van de SaaS-overeenkomst en voldoet aan artikel 28 AVG, inclusief instructiebevoegdheid, geheimhouding, beveiligingsmaatregelen, subverwerkers en auditrecht. Ook los op te vragen.
Wat gebeurt er met onze data als we stoppen?
Zodra we de gegevens niet langer nodig hebben voor de dienstverlening, verwijderen we ze of leveren we ze terug, naar jouw keuze, behoudens wettelijke bewaarplichten. Export is beschikbaar in XML, JSON, CSV en Excel.
Zijn jullie NIS2-compliant?
NIS2 legt verplichtingen op aan de organisaties die eronder vallen, niet aan hun softwareleveranciers als zodanig. Wat wel telt, is dat jij als in scope-organisatie je directe leveranciers moet beoordelen. Wij leveren daar het bewijs voor: de maatregelenmapping op deze pagina, een meldtermijn van 24 uur, een openbare subverwerkerslijst en een ondertekenbaar NIS2-addendum.
Hoe melden we een kwetsbaarheid?
Mail security@chainfill.ai met een beschrijving en reproductiestappen. We bevestigen binnen twee werkdagen. Wie zich aan de spelregels op deze pagina houdt, hoeft geen juridische stappen van ons te verwachten.
Vragen of een melding
Voor securityvragen, vragenlijsten en het melden van kwetsbaarheden is er een vast adres.
Vragen of een melding
security@chainfill.aiResponsible disclosure
Vind je een kwetsbaarheid, meld hem dan bij ons voordat je hem elders deelt. Blijf binnen het minimum dat nodig is om het probleem aan te tonen, raak geen data van anderen aan, verander of verwijder niets en voer geen denial-of-service, phishing of fysieke aanvallen uit. We bevestigen je melding binnen twee werkdagen en houden je op de hoogte tot hij is opgelost. Wie zich hieraan houdt, hoeft geen juridische stappen van ons te verwachten. We hebben geen bug bounty-programma.