VOCELIX. draait op dezelfde infrastructuur die duizenden agencies wereldwijd vertrouwen — SOC 2 Type II-gecertificeerd, versleuteld van begin tot eind, en gebouwd om aan de AVG te voldoen. Geen checkbox-compliance, maar beveiliging die standaard meekomt.
VOCELIX. draait op Google Cloud en AWS, met SOC 2 Type II- en ISO 27001-certificering. Data is altijd versleuteld (TLS onderweg, AES-256 in rust), toegang vereist 2FA en rolgebaseerde rechten, en er zijn dagelijkse back-ups (7 dagen herstelpunten) plus een prullenbak van 30 dagen. Het platform is standaard AVG/GDPR-klaar, met een web application firewall, jaarlijkse penetratietesten en doorlopende kwetsbaarheidsscans; voor de zorgsector is er een optionele HIPAA-module met BAA. Ook onze eigen medewerkers en leveranciers worden gescreend en getraind. Jij blijft zelf verantwoordelijk voor hóe je klantgegevens gebruikt — de technische basis staat.
Vocelix draait op Google Cloud en Amazon Web Services — dezelfde infrastructuur die duizenden bedrijven wereldwijd gebruiken, met een gegarandeerde uptime tot 99,95–100%.
Meerdere lagen firewalls en toegangscontroles filteren al het verkeer. Niet-geautoriseerde verbindingen worden standaard geweigerd, niet standaard toegelaten.
Ongebruikelijke activiteit, aanvalspatronen en fouten worden automatisch gedetecteerd — met directe alerts naar het beveiligingsteam, dag en nacht.
Het onderliggend platform behaalde SOC 2 Type II- en ISO 27001-certificering — extern geauditeerd, niet enkel beloofd op papier.
Serverconfiguraties staan vast in gecontroleerde images. Wijkt een server af van de basisconfiguratie, dan wordt dit automatisch binnen 30 minuten hersteld.
Acties binnen het systeem worden centraal gelogd en bewaard om onderzoek en opvolging mogelijk te maken. Toegang tot deze logs is beperkt tot een klein, bevoegd team.
Elke verbinding verloopt via TLS 1.2/1.3 — hetzelfde beveiligingsniveau dat banken gebruiken voor online betalingen.
Opgeslagen gegevens worden versleuteld met AES-256 — de industriestandaard voor gevoelige informatie, ook gebruikt door overheden en banken.
Encryptiesleutels worden beheerd in een gehard, apart beveiligd systeem en op vaste tijdstippen automatisch ververst.
Elke klantomgeving is logisch gescheiden met unieke ID's — jouw gegevens blijven volledig afgeschermd van andere bedrijven op het platform.
Wachtwoorden worden gehasht volgens de gangbare industriestandaarden — ook intern is je wachtwoord zelf nooit in leesbare vorm terug te vinden.
Encryptiesleutels worden, afhankelijk van de gevoeligheid van de data, periodiek automatisch ververst; TLS-certificaten worden jaarlijks vernieuwd.
Al het verkeer naar het platform wordt bewaakt volgens de OWASP Top 10-richtlijnen, met automatische blokkering van verdacht gedrag.
Ingebouwde bescherming tegen overbelastingsaanvallen houdt het platform — en dus jouw systemen — continu bereikbaar.
Nieuwe code doorloopt code review, geautomatiseerde tests en een aparte testomgeving vóór die live gaat. Mislukte releases worden automatisch teruggedraaid.
Het platform wordt doorlopend automatisch gescand op kwetsbaarheden, aangevuld met jaarlijkse, onafhankelijke penetratietesten.
Schakel 2FA in voor jezelf en je team — een extra slot op de voordeur van je account, los van je wachtwoord.
Ken per teamlid precies de juiste rechten toe. Niet iedereen in je team hoeft alles te kunnen zien of aanpassen.
Support krijgt enkel tijdelijke toegang (max. 24 uur), altijd gelogd, en enkel wanneer jij daar zelf om vraagt. Ook dan blijven risicovolle acties — zoals contacten exporteren of verwijderen, of domein- en SSO-instellingen wijzigen — uitgesloten.
Minstens 8 tekens, met een combinatie van hoofdletters, cijfers en symbolen verplicht — zwakke wachtwoorden worden geweigerd.
Ons eigen team werkt met rolgebaseerde toegang (RBAC): rechten zijn beperkt tot wat nodig is voor de functie, en toegangsrechten worden periodiek herzien.
Intern gebruiken we zelf verplichte meerstapsverificatie en beveiligde wachtwoordkluizen voor gevoelige toegang.
Systemen worden dagelijks automatisch geback-upt, met 7 dagen aan herstelpunten om uit terug te grijpen — een aparte, technische laag bovenop de prullenbak hiernaast.
Contacten, afspraken en taken die per ongeluk verwijderd worden, zijn tot 30 dagen later gewoon terug te zetten.
Wijzigingen aan webpagina's, e-mails en content kun je terugdraaien naar een eerdere versie, met een paar klikken.
Servers draaien verspreid over meerdere fysiek gescheiden datacenterzones. Valt er ergens één uit, dan neemt een andere naadloos over.
De onderliggende cloud-infrastructuur garandeert een uptime tussen 99,95% en 100%, met redundantie op stroom, netwerk en koeling.
Naast onze eigen back-ups kan je via het platform en de publieke API's op elk moment ook zelf je gegevens exporteren.
Het platform waarop VOCELIX. draait is gebouwd om Europese privacywetgeving te ondersteunen: geen doorverkoop van gegevens aan derden, een verwerkersovereenkomst (DPA) beschikbaar, en het recht om gegevens in te zien of te laten verwijderen. Let op: het gebruik van het platform alleen maakt jouw bedrijf niet automatisch AVG-compliant — daarvoor blijf jij zelf verantwoordelijk voor hóe je klantgegevens verzamelt en gebruikt. Wij zorgen dat de technische basis klopt.
Lees ons privacybeleidNieuwe medewerkers doorlopen een screening vóór ze toegang krijgen, en ondertekenen een gedragscode rond de omgang met bedrijfs- en klantgegevens.
Alle medewerkers volgen verplichte beveiligingstraining bij indiensttreding, met een jaarlijkse opfrissing en aandacht voor het herkennen van phishing.
Externe partners en onderaannemers worden getoetst op hun beveiligings- en privacypraktijken; een actuele lijst van subverwerkers is beschikbaar via onze verwerkersovereenkomst.
Bedrijfsapparatuur is centraal beheerd met verplichte volledige schijfversleuteling en apparaatbeheer op afstand.
Vocelix en het onderliggende platform zijn niet bedoeld om gevoelige gegevens zoals creditcard- of bankrekeningnummers, rijksregisternummers of medische dossiers te verzamelen of op te slaan — behalve via de aparte HIPAA-module hieronder, en enkel wanneer dat expliciet is geactiveerd. Betalingen aan Vocelix verlopen via Stripe, een PCI-DSS-gecertificeerde betaalprovider; wij slaan zelf geen betaalkaartgegevens op.
Gegevens blijven bewaard zolang je actief klant bent. Je kan schriftelijk vragen om bepaalde gegevens te laten verwijderen; we behandelen dat verzoek conform de toepasselijke privacywetgeving. Wordt er ooit een datalek vastgesteld dat jouw gegevens raakt, dan informeren we je zoals wettelijk vereist.
Lees artikel 14 van onze voorwaardenVoor tandartsen, klinieken, therapeuten en andere zorgverleners is er een optionele HIPAA-module beschikbaar. Eenmaal geactiveerd wordt alle patiëntgerelateerde informatie (ePHI) versleuteld, krijg je een ondertekende Business Associate Agreement (BAA), en wordt elke toegang gelogd en verplicht via tweestapsverificatie. Deze module wordt bewust niet standaard geactiveerd — we schakelen ze enkel samen met jou in, wanneer jouw sector dat effectief vereist. Ook dan blijft jouw praktijk zelf mee verantwoordelijk voor volledige HIPAA-naleving.
Vraag na of jouw sector dit nodig heeftEerlijk overzicht, geen marketingpraatje. VOCELIX. draait op infrastructuur met SOC 2 Type II- en ISO 27001-certificering (Google Cloud, AWS), end-to-end encryptie en de beveiligingsmaatregelen hierboven — inclusief applicatiebeveiliging, medewerkersscreening en leveranciersbeheer. Voor specifieke wetgeving — AVG, HIPAA, PCI-DSS of andere sectorregels — blijft jouw eigen organisatie mee verantwoordelijk voor volledige naleving; wij zorgen dat het technische fundament klopt. Bron: officiële beveiligings- en compliance-documentatie van het onderliggende platform, laatst gecontroleerd augustus 2026.