Beveiliging en vertrouwen
Laatst bijgewerkt: 24 september 2026
Tempora verwerkt plannings- en personeelsgegevens voor uitzendbureaus, waaronder contactgegevens van medewerkers en hun certificaten. Deze pagina vat samen welke maatregelen we vandaag hebben getroffen. Het is een samenvatting in gewone taal voor potentiële klanten en kopers. Onze volledige interne beveiligingsdocumentatie, inclusief bekende tekortkomingen waar we actief aan werken, is op aanvraag beschikbaar.
Toegangsbeheer en MFA
Elk account hoort via een rol (eigenaar, beheerder of medewerker) bij een bureau, en elk API-verzoek wordt aan die rol getoetst voordat er gegevens worden gelezen of gewijzigd. Optionele tweestapsverificatie (TOTP) is voor elk account beschikbaar en wordt na activering op elk niveau afgedwongen (inloggen, dashboard en API), niet alleen op het inlogscherm.
Versleuteling tijdens transport en opslag
Al het verkeer naar Tempora is versleuteld (HTTPS/TLS) en wordt afgedwongen met HSTS. Opgeslagen gegevens worden op infrastructuurniveau versleuteld door onze databaseprovider (Supabase/PostgreSQL).
Scheiding tussen klanten
De gegevens van elk bureau (medewerkers, diensten, certificaten, facturatie) zijn afgebakend en gescheiden, zodat geen ander bureau dat Tempora gebruikt ze kan zien. Deze scheiding wordt bij elke query afgedwongen, niet alleen in de gebruikersinterface.
Sessiebeheer
Sessies verlopen automatisch na een periode van inactiviteit, en elke gebruiker kan op elk moment via Instellingen al zijn actieve sessies intrekken. Handig na een verloren apparaat of een gedeelde computer.
Auditlogboek en AVG-verwijdering
Acties rond teambeheer (uitnodigingen, rolwijzigingen, verwijderingen) worden vastgelegd in een auditlogboek dat beheerders kunnen inzien. Verzoeken om persoonsgegevens te wissen, voor één medewerker of voor een heel bureau dat zijn account opzegt, doorlopen een gevolgd en controleerbaar goedkeurings- en afhandelingsproces.
Beveiliging van afhankelijkheden en platform
Een wekelijkse automatische scan van afhankelijkheden signaleert bekende kwetsbaarheden in onze softwareketen, en elke wijziging aan Tempora doorloopt automatische typecontrole, linting en een volledige build voordat ze live kan gaan.
Subverwerkers
We werken met een klein aantal bekende infrastructuurleveranciers, elk met een specifieke, beperkte rol:
- Supabase — authenticatie en databasehosting.
- Vercel — hosting van de applicatie en edge-netwerk.
- Stripe — facturatie en betalingsverwerking; Tempora ziet of bewaart nooit kaartgegevens.
- Resend — verzending van transactionele e-mails.
- Cloudflare R2 — opslag van geüploade certificaatbestanden en medische verklaringen bij ziekmeldingen.
- Sentry — foutregistratie.
- Google (Gemini API) — antwoorden op vragen aan de ingebouwde assistent; die kan de gegevens van je bureau niet zien.
- Plausible Analytics — websitestatistieken zonder cookies, gehost in de EU; geen persoonsgegevens.
Nalevingsstatus
Tempora heeft nog geen SOC 2-audit of vergelijkbare certificering door een derde partij afgerond. Onze AVG-relevante werkwijzen (inzage en verwijdering voor betrokkenen, openheid over subverwerkers en dataminimalisatie) staan beschreven in ons Privacybeleid. Voor zakelijke klanten is een verwerkersovereenkomst beschikbaar. Neem contact met ons op om er een aan te vragen.
Een beveiligingsprobleem melden
Denk je een beveiligingslek in Tempora te hebben gevonden? Meld het dan op een verantwoorde manier via office@bytetech.ee. We vragen je het probleem niet openbaar te maken voordat we redelijkerwijs de kans hebben gehad het te onderzoeken en op te lossen.
Vragen
Voor een uitgebreide beveiligingsvragenlijst, een ondertekende verwerkersovereenkomst of iets wat hier niet staat, neem je contact op via onze contactpagina.