Beveiliging en gegevensbescherming
Dit overzicht beschrijft de publiek verifieerbare beveiligingsgrenzen van DigiData, de verantwoordelijkheden van klanten en de veilige route voor vragen of meldingen.
Laatst inhoudelijk gecontroleerd: 27 juli 2026.
Technische en organisatorische grenzen
Tenantisolatie
DigiData gebruikt een afgeschermde dataomgeving per klant. Tenantcontext wordt server-side afgeleid en niet als vrij modelargument vertrouwd.
Authenticatie en rechten
Ondersteunde bronkoppelingen gebruiken OAuth waar de leverancier dat aanbiedt. Applicatierollen en verbindingstoestemming begrenzen wie data kan koppelen of delen.
Geheimen
API-sleutels en tokens voor gekoppelde applicaties worden versleuteld opgeslagen. Wachtwoorden worden niet als vervanging voor beschikbare OAuth-flows verzameld.
Read-only uitvoer
OData, CSV en MCP zijn gericht op het lezen van gesynchroniseerde data. MCP biedt geen create-, update-, delete- of willekeurige SQL-tools.
Logging
Operationele logging kan tijdstip, duur, aantallen, foutcategorie en correlatie-ID bevatten. Prompts, filterwaarden en resultaatrijen horen niet in MCP-auditdata.
Actualiteit en herstel
Synchronisatiestatus en laatste succesvolle verwerking helpen onderscheid maken tussen bronvertraging, synchronisatiefouten en rapportageproblemen.
Gegevensstroom
Bronsystemen synchroniseren periodiek naar DigiData. Power BI, Excel, dashboards en geautoriseerde AI-routes lezen daarna de laatst gesynchroniseerde data.
Minimale toegang
Klanten bepalen gebruikersrechten, gekoppelde bronnen en welke gegevens een rapport of externe AI-provider mag ontvangen.
Externe providers
Data die bewust naar ChatGPT, Claude of een andere provider wordt gestuurd, valt daar ook onder het gekozen contract, plan en bewaarbeleid.
Wat DigiData beheert
- De ondersteunde bronverbinding en synchronisatie.
- Tenantgebonden opslag en technische toegangscontrole.
- Beschikbaarheid van OData, CSV en begrensde MCP-tools.
- Operationele monitoring, foutdiagnose en intrekking.
Wat de klant beheert
- Gebruikersrollen, bronrechten en geselecteerde datasets.
- Rapportrelaties, KPI-definities en zakelijke validatie.
- Externe AI-workspaces, providercontracten en dataretentie.
- Periodieke beoordeling van actieve verbindingen en toegang.
Geen onbewezen certificeringsclaim
DigiData claimt op deze pagina geen ISO-, SOC- of andere certificering die niet publiek kan worden aangetoond. Een read-only koppeling verkleint wijzigingsrisico, maar neemt de noodzaak voor rollen, dataminimalisatie en controle van zakelijke antwoorden niet weg.
Beveiligingsvraag of melding
Meld een vermoed probleem via info@digi-data.nl. Vermeld tijdstip, veilige foutcategorie, betrokken productroute en een correlatie-ID wanneer beschikbaar. Stuur geen toegangstokens, API-sleutels, prompts met bedrijfsdata of resultaatrijen per e-mail.