Skip to main content

Vertrouwen en beveiliging

Hoe we met je gegevens omgaan

leadmaps is privacyvriendelijke analytics. Dat is alleen geloofwaardig als de infrastructuur erachter die belofte waarmaakt. Deze pagina is de versie die korter is dan de verwerkersovereenkomst en langer dan marketing: wat we echt doen.

Voor de praktische uitleg over analytics draaien onder de AVG, lees AVG-proof analytics, afgedwongen op de server.

Laatst herzien op 2026-05-17.

Beveiliging in het kort

Subverwerkers

Leveranciers die we gebruiken om de dienst te leveren. Subverwerkers houden onafhankelijke beveiligingsprogramma's aan, waaronder SOC 2 Type II of gelijkwaardig waar van toepassing. De actuele lijst met subverwerkers staat in de verwerkersovereenkomst in het dashboard op app.leadmaps.nl/settings/legal (inloggen vereist).

LeverancierDoelRegio
VercelDashboardhosting en edge functionsWereldwijd
Fly.ioCollector en Postgres (eventopslag)EU (ams, fra)
SupabaseDashboard-authenticatie en control-plane-databaseEU (Parijs)
PaddleAbonnementsfacturatieWereldwijd
ResendTransactionele e-mailVS
SentryFoutrapportage (PII verwijderd)EU (Frankfurt)
Backblaze B2Versleutelde externe database-back-upsEU (eu-central-003)
HostingerBezorging van login-e-mails (magic links)EU
AWS S3Voorwaardelijk: alleen als je een S3-exportbestemming instelt, waarna gegevens gaan naar de bucket en regio die jij kiestDoor klant gekozen

Certificeringen

SOC 2 Type II-rapport

De SOC 2 Type II-voorbereiding loopt intern. Er is nog geen afgerond rapport en we claimen geen certificering. De downloadlink verschijnt hier zodra een rapport is opgeleverd. In de tussentijd kunnen enterprise-klanten onder NDA ons huidige security-bewijspakket aanvragen via security@leadmaps.nl.

Een kwetsbaarheid melden

Mail naar security@leadmaps.nl. Vermeld reproductiestappen, het getroffen onderdeel (dashboard, collector, SDK of API), een inschatting van de impact en je voorkeur voor een openbaarmakingstermijn. We reageren binnen 48 uur.

Onze standaard openbaarmakingstermijn is 90 dagen voor niet-kritieke bevindingen. Meldingen van actief misbruik behandelen we als S0-incidenten met directe mitigatie.

Meer details nodig?

Enterprise-klanten kunnen onder NDA ons volledige beveiligingsbeleid, incident-response-draaiboek en SOC 2-bewijspakket opvragen. Neem contact op via security@leadmaps.nl.