Dynafis Trustcentrum

Beveiliging, privacy en vertrouwen

Dynafis verwerkt gevoelige financiële en factuurgegevens met duidelijke beveiligingsmaatregelen, gecontroleerde toegangsrechten en traceerbare processen.

Laatst inhoudelijk beoordeeld: 30 juli 2026

01

Bedrijfsidentiteit

Product

Dynafis

Exploitant

General Informatics

Vestigingsplaats

Europese Unie · Polen

02

Privacy en gegevensverwerking

Dynafis verwerkt gegevens doelgebonden, met rolgebaseerde controles en volgens geactiveerde functies en contracten.

Rollen van partijen

Afhankelijk van het gebruik is de klant verwerkingsverantwoordelijke en Dynafis verwerker. Eigen contract-, beveiligings- en facturatiegegevens verwerkt Dynafis als verantwoordelijke.

Dataminimalisatie

Alleen gegevens die nodig zijn voor de gekozen factuur-, controle-, export- of integratieworkflow worden verwerkt.

Bewaring en verwijdering

Bewaartermijnen verschillen per gegevenstype en gebruik. Anonieme korte-controlebestanden worden standaard na 24 uur voor verwijdering ingepland.

Gegevensexport

Gecontroleerde factuurgegevens en goedgekeurde artefacten kunnen via ondersteunde formaten en API-processen worden geëxporteerd.

Internationale doorgiften

Internationale doorgiften worden alleen beschreven en beschermd volgens de daadwerkelijk geactiveerde providers en contracten.

Verwerkersovereenkomst

Een DPA is beschikbaar als centraal juridisch document en wordt niet vervangen door marketingclaims.

Subverwerkers en externe diensten

ProviderDoelGegevenscategorieVerwerkingsregioBeschermingsmechanismeStatusLaatste controle
Contractueel benoemde hosting-/opslagproviderApplicatiebeheer en objectopslagApplicatiegegevens en documentenRegio vermeld in de DPAContract, toegangscontroles en gedocumenteerde operationele maatregelenActief30 jul 2026
Geconfigureerde AI-providerOptionele extractie en assistentieAlleen inhoud die nodig is voor de geactiveerde workflowVolgens provider- en contractconfiguratieProductiegoedkeuring, minimale gegevensstroom en providertraining uitgeschakeldProviderafhankelijk30 jul 2026
Mollie / PayPalOptionele betalingsverwerkingFacturatie- en transactiegegevensVolgens de gekozen provider en contractdocumentatieAlleen voor de geactiveerde betaalmethode; Dynafis bewaart geen volledige kaartgegevensProviderafhankelijk30 jul 2026
Brevo of geconfigureerde SMTP-providerTransactionele en support-e-mailE-mailadres en noodzakelijke berichtinhoudVolgens provider- en contractconfiguratieMinimale berichtinhoud, beperkte toegang en bewaartermijnenProviderafhankelijk30 jul 2026

03

Technische beveiligingsmaatregelen

Statuslabels onderscheiden actieve, geplande en providerafhankelijke maatregelen.

Actief

TLS-versleutelde overdracht

Openbare web- en API-verbindingen gebruiken TLS.

Actief

Veilige wachtwoordopslag

Wachtwoorden worden niet als platte tekst opgeslagen; authenticatie en tokens worden server-side beschermd.

Actief

Tweefactorauthenticatie

Elk account kan optioneel worden beveiligd met een authenticator-app, QR-code en eenmalige herstelsleutels.

Actief

Rollen en rechten

Rollen, objecttoegang en API-acties worden server-side gecontroleerd.

Actief

Scheiding van tenants en juridische entiteiten

Workspace, organisatie, klant en juridische entiteit worden als afzonderlijke toegangscontexten behandeld.

Actief

Audit- en activiteitslogs

Beveiligingsrelevante wijzigingen, goedkeuringen en verwerkingsstappen worden traceerbaar gelogd.

Actief

Secrets en toegangsgegevens

Toegangsgegevens worden niet getoond in de interface of openbare logs en zijn per doel gescheiden.

Actief

Back-ups en herstel

Back-ups, herstel en doelstellingen worden als operationeel bewijs vastgelegd; toezeggingen zijn gebaseerd op gedocumenteerde tests.

Actief

Monitoring en foutdetectie

Servicestatus, wachtrijen en beveiligingsrelevante fouten worden gemonitord en zonder gevoelige interne details gecommuniceerd.

Actief

Gescheiden omgevingen

Ontwikkeling, test, sandbox en productie gebruiken gescheiden configuraties en release-regels.

04

Dynafis Secure Processing

Dynafis Secure Processing bundelt technische en organisatorische maatregelen voor gecontroleerde en traceerbare financiële en factuurprocessen.

Gecontroleerde gegevensinvoer

Bestandstype, grootte, herkomst en toegestane verwerkingspaden worden vooraf gecontroleerd.

Traceerbare verwerkingsstappen

Origineel, extractie, regelbevinding, AI-suggestie, menselijke beslissing en export blijven afzonderlijk traceerbaar.

Scheiding per organisatie en juridische entiteit

Gegevens en connectoren worden verwerkt in de juiste organisatie-, klant- en juridische-entiteitscontext.

Rolgebaseerde goedkeuringen

Goedkeuringen en gevoelige acties zijn gekoppeld aan rollen, rechten en waar ingesteld vierogencontrole.

Auditbaarheid

Versies, wijzigingen, beslissingen en exports zijn traceerbaar via audit- en activiteitsgegevens.

Gecontroleerde exports en verwijdering

Exports volgen rechten en formaatgrenzen; verwijdering houdt rekening met bewaar- en auditregels.

05

E-facturatie en connectoren

Connectoren worden transparant aangeduid naar beschikbaarheid en afhankelijkheid. Provider- of overheidslogo’s worden niet als Dynafis-certificering gepresenteerd.

KSeF

Actief

Klant- en juridische-entiteitsgebonden verbinding met test- en productiecontext.

Peppol

Providerafhankelijk

Peppol-diensten worden geleverd via een gekoppelde Peppol-serviceprovider.

Bankafstemming

Beta

CAMT.053-, MT940- en CSV-import met traceerbare toewijzing en handmatige controle.

SFTP-bestandsimport

Actief

Automatisch ophalen uit geconfigureerde mappen, beschermd met sleutel of wachtwoord.

Importmailbox

Actief

Automatisch ophalen van toegestane afschriftbijlagen via een geconfigureerde mailbox.

EBICS

Providerafhankelijk
Premiumconnector

Alleen-lezen ophalen als premiumconnector; activering en banksleutels vereisen goedkeuring door de bank.

06

Beschikbaarheid en beheer

Operationele informatie wordt via vastgelegde status- en supportkanalen verstrekt.

  • De openbare systeemstatus toont operationele informatie zonder interne details die aanvallen vergemakkelijken.
  • Onderhoud en beveiligingsincidenten worden via de daarvoor bestemde status- en supportkanalen gecommuniceerd.
  • De datum van de laatste inhoudelijke beoordeling staat op deze pagina.

07

Beveiligingsincident melden

Meld een mogelijk beveiligingsprobleem via het beveiligde formulier. Inzendingen worden server-side gevalideerd, tegen misbruik beschermd en traceerbaar als supportzaak opgeslagen.

Stuur geen wachtwoorden, API-sleutels of onnodige persoonsgegevens.

08

Bewijs en certificeringen

Alleen daadwerkelijk aanwezig bewijs wordt als actief getoond.

Actief

Interne beveiligingsdocumentatie

Beleid, risico’s, controles en operationeel bewijs worden met versiebeheer bijgehouden.

Actief

Privacydocumentatie

Privacyverklaring, DPA en cookiedocumentatie zijn centraal gekoppeld.

Gepland

Externe penetratietest

Wordt pas als afgerond getoond na een echte test en goedgekeurd bewijs.

Gepland

ISO/IEC 27001

Readiness en ISMS-structuren worden voorbereid. Dynafis claimt momenteel geen certificering of formele conformiteit.

09

AI-transparantie

Optionele AI-functies worden afzonderlijk, doelgebonden en transparant beschreven.

Optionele AI-diensten

De actieve provider, het model, doel en gegevensstroom moeten vóór productiegebruik zijn gedocumenteerd en goedgekeurd.

Geen Dynafis-modeltraining

Klantdocumenten en factuurinhoud worden niet gebruikt om Dynafis-modellen te trainen.

Menselijke beslissing blijft gescheiden

AI-uitvoer wordt behandeld als gemarkeerde suggestie met herkomst en betrouwbaarheid; accepteren, wijzigen of afwijzen blijft traceerbaar.

10

Veelgestelde vragen

Is Dynafis ISO/IEC 27001-gecertificeerd?

Nee. Readiness en ISMS-structuren worden voorbereid; certificering wordt pas gepubliceerd nadat deze daadwerkelijk is verleend.

Is Dynafis zelf een gecertificeerd Peppol Access Point?

Peppol-diensten worden geleverd via een gekoppelde provider. Dynafis claimt geen eigen Access Point-certificering.

Waar vind ik privacy- en contractinformatie?

Privacyverklaring, DPA, voorwaarden en bedrijfsgegevens zijn centraal gekoppeld in de footer en bedrijfssectie.

Hoe meld ik een beveiligingsprobleem?

Gebruik het beveiligde formulier in dit Trust Center. Stuur geen wachtwoorden, API-sleutels of volledige klantdocumenten.