Veilig & Europees

Veilig & Europees

Jouw contractdata blijft binnen de EU

De contractdata die je in GRIP zet, wordt uitsluitend verwerkt op Europese platformen, onder Europees recht.

Boek een demo
🇪🇺
EU-jurisdictie Verwerking uitsluitend onder Europees recht
🛡
ISO 27001-gecertificeerd Informatiebeveiliging aantoonbaar geborgd
AVG-proof by design Verwerkingsketen volledig EER-conform
🔒
NIS-2 klaar Aantoonbare basis voor NIS-2-plichtige klanten
Sectie 1

Waarom jurisdictie telt, niet alleen serverlocatie

Veel organisaties gaan ervan uit dat hun data veilig is als de servers in Europa staan. Maar de locatie van een server is niet hetzelfde als de jurisdictie over die data.

De Amerikaanse CLOUD Act maakt het mogelijk dat Amerikaanse autoriteiten data kunnen opeisen bij een leverancier die onder Amerikaans recht valt, ongeacht waar de servers fysiek staan. Het gaat dus om de juridische controle over de leverancier, niet de postcode van het datacenter.

Voor (semi)overheidsorganisaties, zorginstellingen en onderwijsinstellingen is dit relevant. Contractdata bevat gevoelige afspraken, financiële gegevens en persoonsgebonden informatie van leveranciers. Die data wil je niet in een juridische grauwe zone.

GRIP is een Nederlands bedrijf. De verwerking van je contractdata vindt uitsluitend plaats via Europese partijen, onder Europees recht.

Jurisdictie vs. serverlocatie
Servers in Europa ≠ juridische controle door een Europese partij
De CLOUD Act volgt de juridische zetel van de leverancier, niet het datacenter
GRIP is een Nederlands bedrijf, verwerkt via Europese partijen
Op de verwerking van je contractdata in GRIP is de CLOUD Act niet van toepassing
Sectie 2

Uitsluitend Europese platformen voor dataverwerking

De contractdata die je in GRIP invoert, wordt uitsluitend verwerkt door partijen die onder Europese jurisdictie vallen. Dat geldt voor opslag, hosting en voor de AI-verwerking in het platform.

🏠
Hosting & opslag
Contractdata wordt opgeslagen en verwerkt via hostingpartijen binnen de Europese Economische Ruimte.
EER-locatie
🧠
AI-verwerking
De AI in GRIP werkt samen met Mistral AI SAS, een Frans AI-bedrijf volledig onder Europees recht. Er is een verwerkersovereenkomst en DPA op basis van de AVG.
Mistral AI (FR)
👥
CRM
Contactpersonen van opdrachtgevers worden verwerkt via een CRM-leverancier actief in de EU, met verwerkersovereenkomst conform AVG.
EU-leverancier
Sectie 3

ISO 27001-gecertificeerd

GRIP is gecertificeerd volgens ISO 27001:2022 (informatiebeveiliging) en ISO 9001:2015 (kwaliteitsmanagement). De certificaatnummers zijn NL-2596.1.1 en NL-2597.1.1. Je kunt de actuele certificaten raadplegen via de ISO-certificeringspagina.

Bekijk de ISO-certificaten
GRIP-certificeringen
ISO 27001:2022 NL-2596.1.1
ISO 9001:2015 NL-2597.1.1
Sectie 4

AVG-proof by design

De AVG schrijft voor dat persoonsgegevens uitsluitend worden verwerkt binnen de Europese Economische Ruimte, of met passende waarborgen. GRIP voldoet aan beide vereisten: alle verwerking vindt plaats binnen de EER, en voor elke sub-verwerker is een verwerkersovereenkomst aanwezig.

Je hoeft als contractmanager of IT-manager niet te gissen over de verwerkingsketen. Die is Europees en aantoonbaar.

Wat dat in de praktijk betekent:
Contactpersonen van opdrachtgevers (persoonsgegevens) worden verwerkt via een CRM-leverancier actief in de EU.
Contractdata wordt opgeslagen en verwerkt via hostingpartijen in de EER.
AI-verwerking verloopt via Mistral AI SAS (Frankrijk), met DPA conform AVG.
Sectie 5

NIS-2 en de Cyberbeveiligingswet

De NIS-2-richtlijn en de Nederlandse Cyberbeveiligingswet stellen eisen aan de informatiebeveiliging van organisaties in kritieke sectoren, en aan hun leveranciers. GRIP werkt actief mee aan de beveiligingseisen die bij NIS-2-plichtige organisaties horen. De ISO 27001-certificering, de AVG-conforme verwerkingsketen en de Europese jurisdictie zijn daarvoor een basis.

Lees meer over NIS-2 en GRIP →

Veelgestelde vragen over data en veiligheid

Vragen over jouw datacompliance?

Veel organisaties in overheid, zorg en onderwijs stellen steeds concretere eisen aan hun SaaS-leveranciers. Als je vragen hebt over hoe GRIP omgaat met jouw contractdata, welke sub-verwerkers er betrokken zijn of welke documentatie beschikbaar is, beantwoorden we die graag.

Scroll naar boven