Beveiliging & Vertrouwen

Uw klant- en persoonsgegevens in veilige handen

Rebillix verwerkt financiële gegevens, betalingsinformatie, klantdata en persoonsgegevens. Daarom staat beveiliging centraal in alles wat we bouwen. Ons platform volgt de best practices uit de financiële sector zodat u met vertrouwen kunt automatiseren.


1. Security by Design

Beveiliging is een fundament van het platform. Rebillix is vanaf de eerste regel code ontworpen om ongeautoriseerde toegang te voorkomen, datalekken te minimaliseren, misbruik te voorkomen en continuïteit te waarborgen. Kritische processen zoals debiteurenbeheer, betalingsverwerking en AI-communicatie worden standaard beschermd op meerdere lagen.


2. Gescheiden ontwikkel-, test- en productieomgevingen

Rebillix hanteert een strikte scheiding tussen omgevingen. Development, Test en Productie draaien volledig onafhankelijk. Productiedata wordt nooit gebruikt in ontwikkel- of testomgevingen, toegang tot productie is beperkt tot een kleine groep geautoriseerde medewerkers en testdata is volledig geanonimiseerd of synthetisch. Deze scheiding voorkomt risico's en beschermt klantdata.


3. Leveranciers geselecteerd op ISO- en ISAE-certificeringen

Beveiliging geldt voor de hele keten. Alle leveranciers en hostingpartners worden zorgvuldig geselecteerd op basis van internationale standaarden zoals ISO-27001, ISO-27701, ISAE 3000/3402, SOC-2 en PCI-DSS (voor betaalonderdelen). Dit biedt enterprise-grade beveiliging zonder extra complexiteit voor uw organisatie.


4. AVG-proof verwerking van persoonsgegevens

Omdat Rebillix klant- en persoonsgegevens verwerkt, voldoet het platform volledig aan de AVG. Gegevens worden uitsluitend verwerkt voor incasso-, communicatie- en betalingsdoeleinden. Data wordt opgeslagen in Europese datacenters en nooit verkocht of ongeoorloofd gedeeld. U heeft controle over bewaartermijnen en dataverwerking via transparante DPA-afspraken.

Rebillix verwerkt onder andere NAW-gegevens, contactgegevens, betalings- en transactiegegevens, communicatie tussen AI-agenten en klanten en aanvullende gegevens die door gebruikers worden aangeleverd.


5. Sterke encryptie & veilige opslag

Alle gegevens zijn standaard versleuteld: tijdens transport (TLS 1.2+), tijdens opslag (AES-256) en in back-ups (encrypted en gescheiden opgeslagen).

Wachtwoorden en tokens worden nooit in leesbare vorm opgeslagen

Wachtwoorden worden gehashed met moderne, sterke hashing-algoritmes zoals Argon2 of bcrypt. Tokens zoals API-keys en access tokens worden gehashed of versleuteld opgeslagen. Hierdoor kunnen originele waarden zelfs bij een database-inbraak niet worden achterhaald.


6. Strikte toegangscontrole

Toegang tot gevoelige data wordt streng afgeschermd met:

  • Rol- en rechtenbeheer
  • 2-factor authenticatie
  • Logging van alle acties
  • Optionele IP-restricties

Alleen medewerkers met een gerechtvaardigde rol krijgen toegang, volgens het need-to-know-principe.


7. Veilige AI-agenten voor klantcontact

AI-agenten communiceren namens u met klanten. Dat betekent:

  • Gescheiden dataruimtes per klant
  • Geen training van modellen op uw data
  • Logging van alle interacties
  • Mogelijkheid tot menselijke review of escalatie

U behoudt altijd volledige controle.


8. Continue monitoring & testen

Rebillix wordt continu bewaakt door:

  • 24/7 monitoring
  • Regelmatige kwetsbaarheidsscans
  • Penetratietests door externe specialisten
  • Code security reviews
  • Incidentrespons-oefeningen

Mogelijke risico's worden vroegtijdig opgespoord en verholpen.


9. Incidentrespons

Bij een incident handelen we direct en transparant:

  • Onmiddellijk detecteren en isoleren
  • Impact minimaliseren
  • AVG-meldingen uitvoeren
  • Oorzaken oplossen
  • Processen verbeteren

Uw veiligheid en continuïteit staan altijd centraal.


10. Transparantie in dataverwerking en beveiliging

We vinden het belangrijk dat u precies weet hoe we met uw gegevens omgaan. Daarom bieden wij heldere documentatie over:

  • Datastromen en beveiligingsmaatregelen
  • Bewaartermijnen
  • Gebruikte leveranciers
  • Platformarchitectuur en verwerkingsprocessen

Neem gerust contact met ons op voor aanvullende informatie.


Vragen?

Heeft u vragen over onze beveiliging? Neem gerust contact met ons op: