EU-first & AVG
Verwerkersovereenkomst bij aanmelding. Gegevens waar mogelijk in de EU/EER. Transparant over subprocessors en doelen.
U vraagt medewerkers om alert te zijn. Dan mag u van ShieldPost hetzelfde verwachten: helder over privacy, beveiliging, rollen (AVG) en wat u wél — en niet — van het platform krijgt.
Verwerkersovereenkomst bij aanmelding. Gegevens waar mogelijk in de EU/EER. Transparant over subprocessors en doelen.
HTTPS, gehashte wachtwoorden, MFA op portalen, rolgebaseerde admin-rechten en logging tegen misbruik.
Dashboard, NIS2-managementrapport en metrics die u kunt laten zien aan bestuur, auditors en toezicht — geen map met jaarlijkse e-learnings.
Echte analisten, reactie binnen 4 werkuren op werkdagen, en een proefperiode zonder enterprise-sales-traject.
Voor websitebezoekers, leads en marketingcontacten is ShieldPost doorgaans verwerkingsverantwoordelijke.
Voor awareness-training, assessments, phishing-simulaties en het klantdashboard is uw organisatie doorgaans verwerkingsverantwoordelijke; ShieldPost treedt op als verwerker op basis van de verwerkersovereenkomst die u bij de eerste inlog op het dashboard accepteert.
Bij self-service inschrijving stelt u via de activatiemail een wachtwoord in. De verwerkersovereenkomst accepteert u bij de eerste inlog op het klantendashboard. Bij reseller-klanten geldt dezelfde flow. Die regelt onder meer doeleinden, beveiliging, subverwerkers en uw instructierechten. Zonder getekende DPA kunnen geen deelnemers worden uitgenodigd.
Vragen of een ondertekende kopie voor uw archief? Mail hello@shieldpost.nl.
De applicatie en klantdata worden waar mogelijk in de EU/EER gehost. We minimaliseren doorgifte buiten de EER; waar dat (bij een subprocessor) wel voorkomt, hanteren we passende waarborgen — zie privacyverklaring en de subprocessor-lijst hierboven.
Vragen over de actuele hostingomgeving of een DPIA-bijlage? Mail hello@shieldpost.nl.
Wij verkopen geen gegevens. Subprocessors ontvangen alleen wat nodig is voor de dienst, onder passende afspraken:
Klantintegraties (geen standaard-subprocessor van ShieldPost): Microsoft Entra directory-sync (Professional) — de klant koppelt de eigen tenant; wij importeren geselecteerde directorygegevens naar de deelnemersbibliotheek.
Details en rechten: zie onze privacyverklaring.
Phishing-simulaties (vanaf Starter; advanced op Professional; proef deelt Professional) meten weerbaarheid — niet om medewerkers te straffen.
Bekijk een voorbeeld van het managementrapport (fictieve demo-organisatie).
Wij richten het platform en de dienstverlening in op AVG-eisen en NIS2-awareness (o.a. art. 21(2)(g)). Formele ISO 27001 / SOC 2-certificering is een groeipad: we delen graag de actuele status en maatregelen in een gesprek.
Het product levert auditklare rapportages voor úw awareness- en cyberhygiëneprogramma — dat is iets anders dan een ISO-certificaat van ShieldPost zelf.
Mail hello@shieldpost.nl — we reageren binnen 4 werkuren op werkdagen. Of start een proef en bekijk het dashboard zelf.