Naar hoofdinhoud
Buildmatic

Data en beveiliging

Zo behandelen we data in automatiseringsprojecten.

Voor ieder project leggen we toegang, opslag, logging en verantwoordelijkheden vast. Deze pagina beschrijft onze controlepunten en geldt niet als certificering of auditverklaring.

Laatst bijgewerkt: 4 september 2026

Transport en opslag

We controleren versleuteling per omgeving

De server actions sturen formuliergegevens via HTTPS naar Supabase en daarna naar Pipedrive voor opvolging. De definitieve productiehost en zijn transportconfiguratie moeten vóór livegang nog afzonderlijk worden gecontroleerd.

Sleutels en tokens

We bewaren toegangssleutels buiten clientcode en broncode

De website gebruikt server-side omgevingsvariabelen voor Supabase, e-mail en Pipedrive. De Supabase secret key is alleen nodig voor rate limiting en bezorgstatus; formulierinserts blijven via RLS begrensd. Geen sleutel staat in clientcode, URL's, versiebeheer of formulierlogs.

Toegang

We beperken toegang per koppeling

De website-rol mag alleen nieuwe formulierregels invoegen. Row Level Security blokkeert het teruglezen, wijzigen en verwijderen van inzendingen via die sleutel. Beheer blijft beperkt tot bevoegde projectleden.

Monitoring

Iedere CRM-doorlevering krijgt een controleerbare status

Supabase registreert pending, delivered of failed en het aantal pogingen. Bij een mislukte doorgifte verstuurt de server een melding met alleen het formulier en de referentie. Logs bevatten vaste eventcodes zonder formulierinhoud.

Dataminimalisatie

We begrenzen velden en bewaartermijnen per doel

De database accepteert alleen de velden uit het contact- en scanformulier, begrenst waarden en registreert de geldende juridische versies. De dagelijkse verwijdertaak voor twaalf maanden staat klaar en wordt vóór publieke formulieropenstelling geactiveerd.

Afspraken

We leggen rollen vast vóór datatoegang

Per project bepalen we wie verwerkingsverantwoordelijke of verwerker is en welke overeenkomst nodig is. Toekomstige leveranciers en klanten vragen ieder om een eigen beoordeling en overeenkomst.

Locatie

We leggen regio en internationale doorgifte vast

Supabase-opslag draait in eu-west-3 (Parijs). De Pipedrive-DPA en actuele subverwerkerslijst zijn beoordeeld en geaccepteerd. Pipedrive noemt wereldwijde verwerking en een Amerikaanse ontvanger; de werkelijke accountregio wordt vóór productie door Support bevestigd.

Continuïteit

We leggen eigenaarschap en overdracht per project vast

De projectafspraken beschrijven accounts, broncode, documentatie, exports en overdracht. Eigendom en toegang verschillen per oplossing; daarom leggen we die per traject vast.

Contact over data en beveiliging

Mail je beveiligingseisen of vragen naar info@buildmatic.nl. We kunnen eisen vanuit IT of compliance al tijdens de Automation Scan vastleggen. In ons privacybeleid lees je hoe we met persoonsgegevens omgaan.

Bouwen op een stevige basis

Leg afspraken over data en toegang vóór de bouw vast

Tijdens de Automation Scan leggen we technische kansen en bijbehorende beveiligingsvragen naast elkaar.