Veiligheid en privacy

Deze pagina beschrijft de door LegalTime geïmplementeerde controles voor de bescherming van uw kantoor- en cliëntdata. Bijgehouden door LegalTime; dit is geen onafhankelijke certificering.

EU-hosting

Data staat uitsluitend in EU-datacenters (Nederland en Frankfurt). Geen doorgifte naar landen buiten de EER voor productie-data.

Encryptie

Encryptie in transit (TLS 1.3) en at-rest voor secrets en documentopslag. Sleutelbeheer via een dedicated key management service.

Tenant-isolatie

Elke klant heeft een logisch gescheiden dataset. Row-level security wordt afgedwongen op databaseniveau, niet alleen in de applicatie.

Onwijzigbare audit-trail

Alle wijzigingen aan zaken, tijdregels, facturen en Wwft-documenten worden gelogd met tijdstempel en gebruikers-ID.

2FA

Tweefactor­authenticatie via authenticator-app of hardware key (WebAuthn). SSO via Microsoft Entra en Google Workspace op Kantoor+.

AVG & verwerkersovereenkomst

Standaard verwerkersovereenkomst beschikbaar. AVG-conforme processen voor inzage-, rectificatie- en verwijderverzoeken.

Hoe wij met uw data omgaan — van login tot verwijdering

  1. 1. Aanmelden

    TLS 1.3-verbinding, verplichte 2FA voor kantooraccounts, SSO via Microsoft Entra of Google Workspace op Kantoor+.

  2. 2. Opslag

    Data wordt versleuteld opgeslagen in EU-datacenters (Nederland/Frankfurt). Secrets en documenten via dedicated KMS-sleutels.

  3. 3. Isolatie

    Elke klant leeft in een logisch gescheiden dataset. Row-level security op databaseniveau — een bug in de applicatie kan tenants niet mengen.

  4. 4. Gebruik

    Elke lees- en schrijfactie wordt gelogd met tijdstempel, gebruikers-ID en herkomst-IP. De audit-trail is onwijzigbaar en zeven jaar bewaard.

  5. 5. Back-ups

    Dagelijkse encrypted back-ups met point-in-time recovery tot 30 dagen. Back-ups blijven binnen de EU.

  6. 6. Export & verwijdering

    Op verzoek ontvangt u een volledige export (CSV/JSON). Bij beëindiging wordt uw data binnen 30 dagen verwijderd, uitgezonderd wettelijke bewaarplichten.

Wat wij niet claimen

Wij claimen geen ISO 27001-, SOC 2- of andere externe certificeringen zonder auditrapport. Als een certificering relevant wordt voor uw kantoor, laten we u dat weten en delen we het onderliggende rapport.

Verantwoord melden van kwetsbaarheden

Ontdekt u een beveiligingsprobleem? Meld dit aan security@legaltime.nl. Wij bevestigen binnen twee werkdagen.

Meer declarabele uren, minder administratie.

In 30 minuten laten we zien hoe LegalTime past bij uw kantoor. Zonder verplichtingen.

Plan een demo