# Veilig en AVG-conform werken met Kontainer DAM & PIM

Beveiliging, back-up en hosting in 3 EU-datacenters, zodat je belangrijkste bestanden veilig bewaard blijven en je voldoet aan de AVG.

Source: https://kontainer.com/nl/beveiliging-en-back-up

Beheer je bestanden & data veilig

# AVG, beveiliging en hosting

![Earth lights from space](https://cms.kontainer.com/wp-content/uploads/2025/10/global-security-Kontainer-1200x798.webp?v=1761808697)

Je data is bij ons in veilige handen. Kontainer biedt AVG-conform beheer van bestanden en data volgens de hoogste normen voor gegevensbescherming, beveiliging en transparantie.

Met moderne standaarden en strikt toegangsbeheer zorgen we ervoor dat je vertrouwelijke informatie altijd beschermd blijft – voor veilig en juridisch correct werken in de cloud.

[![kontainer is gdpr compliant](https://cms.kontainer.com/wp-content/uploads/2025/10/gdpr-icon.webp?v=1784118798)](https://commission.europa.eu/law/law-topic/data-protection_en)

[![kontainer is certified isae 3402](https://cms.kontainer.com/wp-content/uploads/2025/10/isae3402-icon.webp?v=1784118726)](https://www.iaasb.org/publications/staff-overview-international-standard-assurance-engagements-isae-3402-assurance-reports-controls)

[![kontainer is certified iso 27001](https://cms.kontainer.com/wp-content/uploads/2025/10/iso-27001-icon.webp?v=1784118740)](https://www.iso.org/standard/27001)

[![kontainer operates securely tls 1.2](https://cms.kontainer.com/wp-content/uploads/2025/10/tls-1.2-icon.webp?v=1784118750)](https://datatracker.ietf.org/doc/html/rfc5246)

![Kontainer uses Saml for sso](https://cms.kontainer.com/wp-content/uploads/2025/10/saml-icon.webp?v=1784118760)

[![kontainer is soc2 certified](https://cms.kontainer.com/wp-content/uploads/2025/10/soc2-icon.webp?v=1784118785)](https://www.aicpa-cima.com/topic/audit-assurance/audit-and-assurance-greater-than-soc-2)

## Gecertificeerde en duurzame IT-beveiliging

AVG-conform beheer van bestanden en data, met focus op gegevensbescherming.

![isae3402](https://cms.kontainer.com/wp-content/uploads/2025/10/isae3402-icon.png?v=1761810274) |
![iso27001](https://cms.kontainer.com/wp-content/uploads/2025/10/iso-27001-icon.png?v=1761812896) |

- Kontainer draait in een private cloud in 3 datacenters in de EU, duurzaam aangedreven door **100% water- of windenergie**. Kontainer is ontworpen om via microservices te draaien in een schaalbaar microservicecluster. Alle bestanden worden opgeslagen in gespiegelde objectopslag in twee datacenters met een redundante opzet en failover, plus een derde locatie voor back-up. Alle diensten zijn verdeeld over netwerksegmenten, en al het netwerkverkeer wordt beschermd met geavanceerde intrusion prevention.

- Vóór alle servers zit een effectief DDoS-filter op al het verkeer. Bij de netwerktoegang staat een firewallcluster dat al het verkeer met IDP scant. De beveiligingsregels van de firewall worden doorlopend herzien. Alle logs en verdacht verkeer worden gecontroleerd, en waar nodig wordt ingegrepen. Alle netwerkapparatuur krijgt geplande firmware-updates.

- Alle applicaties die Kontainer gebruikt, worden volgens vaste procedures bijgewerkt. Verdachte handelingen in Kontainer worden gecontroleerd, en waar nodig wordt ingegrepen.

- Kontainer wordt jaarlijks door PricewaterhouseCoopers (PwC) op IT gecontroleerd en beschikt over een [ISAE 3402](https://www.iaasb.org/publications/staff-overview-international-standard-assurance-engagements-isae-3402-assurance-reports-controls)-rapport, gebaseerd op beveiligingsmaatregelen uit [ISO 27001](https://www.iso.org/standard/27001), voor AVG-naleving op het gebied van software en netwerk.

[Neem contact op](mailto:mail@kontainer.com?subject=ISAE%203402-certificering) voor meer informatie over onze ISAE 3402-certificering.

## Back-up en herstel

Kontainer zorgt voor een uitgebreide back-up van je data en beschikbaarheid op de lange termijn.

- Van alle data wordt dagelijks een back-up gemaakt, die 90 dagen wordt bewaard.

- Alle bestanden worden continu gespiegeld tussen 2 datacenters, met een derde locatie voor back-up.

- Een extra externe back-up is mogelijk.

## Schaalbaarheid en compatibiliteit

Kontainer werkt met flexibele microservices en uitbreidbare opslagtechnologie.

- De oplossing is opgebouwd uit microservices die allemaal in een servicecluster draaien. Daardoor zijn alle onderdelen heel eenvoudig op en af te schalen wanneer nodig.

- De opslag werkt met objecttechnologie en is ook op te schalen naar zeer grote hoeveelheden data.

- Standaard gebruik je Kontainer via een gewone browser. Kontainer ondersteunt momenteel Chrome, Safari, Edge en Firefox. Het systeem wordt voortdurend bijgewerkt voor de nieuwste browsers; ondersteuning voor oudere browsers vervalt waar nodig.

## AVG-conform onderhoud

Kontainer biedt betrouwbare support, maximale beschikbaarheid en een stabiele systeemarchitectuur.

![kontainer is soc2 certified](https://cms.kontainer.com/wp-content/uploads/2025/10/soc2-icon.webp?v=1761815775) |
![kontainer is nis2 certified](https://cms.kontainer.com/wp-content/uploads/2025/10/nis2-icon.webp?v=1761815792) |

- Support via telefoon, chat en e-mail voor beheerders: **Ja**

- 24-uursmonitoring en platformonderhoud: **Inbegrepen**

- Hosting, doorlopende upgrades en nieuwe functies: **Inbegrepen per pakketniveau**

- Pakket op elk moment op- of afschalen: **Ja**

- Uptime: **99,9%**

- Volledige [RESTful API](https://kontainer.com/nl/api-integratie/): **Ja**

- Private cloud in 3 datacenters (2 met redundante omgeving en failover, plus een derde locatie voor back-up): **Ja**

- [AVG](https://commission.europa.eu/law/law-topic/data-protection_nl)– en [NIS2](https://digital-strategy.ec.europa.eu/nl/policies/nis2-directive)-conform: **Ja**

- Controles volgens de [SOC 2](https://www.aicpa-cima.com/topic/audit-assurance/audit-and-assurance-greater-than-soc-2)-standaard: **Ja**

## Veilige, versleutelde werking

Kontainer vertrouwt op netwerkbeveiliging in meerdere lagen en moderne encryptiestandaarden.

![kontainer operates securely tls 1.2](https://cms.kontainer.com/wp-content/uploads/2025/10/tls-1.2-icon.webp?v=1761816193) |
![Kontainer uses Saml for sso](https://cms.kontainer.com/wp-content/uploads/2025/10/saml-icon.webp?v=1761816218) |

Alle microservices en opslag zijn gescheiden in VLAN’s. Alle toegang tot het platform van buiten de firewall verloopt via HTTPS op basis van [TLS 1.2](https://datatracker.ietf.org/doc/html/rfc5246). Het verkeer tussen de firewall en de hoofdproxyserver is versleuteld met HTTPS op basis van TLS 1.2.

- Wereldwijd DDoS-filter

- Firewall met geavanceerde filtering en pakketinspectie

- Beveiligingsproxylaag aan de voorkant voor al het inkomende verkeer

- Bij gebruik van SSO: overdracht via SAML

## Responstijd

Alle standaardaanroepen in Kontainer duren minder dan 1 seconde. Geavanceerde zoekopdrachten kunnen tot 3 seconden duren.

Bestanden kun je ook downloaden via WebDAV of via de Kontainer-plug-ins voor Microsoft Office en voor Adobe Photoshop en Adobe InDesign.

**De volgende responstijden gelden:**

- Inlogpagina: < 1 sec

- Inloggen: < 2 sec

- Mappenlijst: < 2 sec

- Kenmerk wijzigen: < 1 sec

- Zoeken: < 3 sec

- Geavanceerd zoeken: < 3 sec

- Metadata bewerken: < 2 sec

- Metadata bekijken: < 2 sec

De snelheid van de gegevensoverdracht hangt af van de snelheid van de downloadverbinding. Bij 1 Gbit is de downloadsnelheid ongeveer 100 MB/s.

Voor alle bestandsoverdrachten wordt HTTPS gebruikt. Bestanden overdragen kan via de browserinterface of via een API-aanroep.

## Releaseprocedures van Kontainer

Nieuwe releases ontwikkelt en implementeert Kontainer in de volgende stappen:

- Tickets worden aangemaakt in Jira en gespecificeerd voordat het werk begint. Alle taken worden zo opgedeeld dat ze maximaal 14 dagen duren en passen in de ontwikkelsprints van 14 dagen van Kontainer.

- Projectmanagers specificeren, prioriteren en plannen alle sprints.

- Na de ontwikkeling gaat alle code naar een interne code review, voordat bugfixes of nieuwe functies op de interne ontwikkel-/testserver van Kontainer worden gezet.

- Bij elke codewijziging worden automatisch unittests uitgevoerd. Code die niet door een unittest komt, kan niet op de testservers worden gezet.

- Afgeronde tickets worden samengevoegd en door de ontwikkelaars getest op de interne ontwikkel-/testserver.

- Na de interne test worden de bugfixes en nieuwe functies op de interne stagingserver van Kontainer gezet voor een laatste handmatige test door het testteam.

- Dezelfde code kan tegelijk op een klantspecifieke stagingserver worden gezet voor goedkeuring.

- Na goedkeuring op staging gaan de wijzigingen live (zonder downtime).

- Na de definitieve release wordt de live-omgeving met alle wijzigingen handmatig getest.

- Als er onverwacht iets misgaat, kan een release worden teruggedraaid (zonder downtime).

- Alle bugfixes en nieuwe functies worden gedocumenteerd in een interne changelog.

## Klantspecifieke testserver en procedures

**Communicatie met de klant over releases**

- Releases die invloed hebben op de workflows of integraties van de klant worden minimaal 5 dagen vooraf aangekondigd.

- Kleine optimalisaties, kleine nieuwe functies en bugfixes zonder invloed op de workflows van de klant worden zonder aankondiging uitgerold.

- Beheerders bij de klant ontvangen e-mailmeldingen over nieuwe functies die op de roadmap staan.

Wil een klant grote updates, of updates die klantspecifieke integraties of primaire workflows raken, testen op een eigen stagingserver voordat ze live gaan? Dan kan dat worden toegevoegd.

Bij een klantspecifieke testomgeving krijgt de klant minimaal 2 werkdagen vooraf bericht wanneer releases klaarstaan om te testen op de eigen testserver.

De klant heeft vervolgens 5 dagen om fixes en uitbreidingen op de stagingserver te testen. Na goedkeuring gaan ze live; zonder goedkeuring volgt een nieuwe testronde op de klantspecifieke testserver zodra de correcties zijn doorgevoerd. Voor alle testrondes gelden dezelfde meldingstermijnen. Nieuwe releases gaan live zonder downtime.

Vóór de start wordt samen met de klant vastgelegd welke soorten taken gelden als kritieke integraties en grote updates.

Voor een klantspecifieke testserver geldt een meerprijs.

[Integraties](https://kontainer.com/nl/integraties)

[Cases](https://kontainer.com/nl/klanten)

[Contact](https://kontainer.com/nl/contact)

[Nieuws](https://kontainer.com/nl/news)
