Privacy en beveiliging

Verkana is een platform voor het analyseren en toepassen van data binnen mobiliteit en infrastructuur. Privacy en informatiebeveiliging zijn daarbij geen toevoeging achteraf, maar onderdeel van de architectuur. We werken volgens de principes van de AVG en sluiten aan bij gangbare kaders zoals BIO en NIS2.

Wettelijk kader (AVG / GDPR)

Verkana verwerkt gegevens in lijn met de Algemene Verordening Gegevensbescherming (AVG / GDPR). Dit betekent dat we werken volgens principes zoals doelbinding, dataminimalisatie, passende beveiliging en het niet langer bewaren van gegevens dan noodzakelijk.

Rol en verantwoordelijkheid

In klantprojecten treedt Verkana doorgaans op als verwerker. De opdrachtgever blijft verwerkingsverantwoordelijke en bepaalt het doel, de grondslag en bewaartermijnen van de gegevensverwerking binnen de eigen organisatie.

Verwerkersovereenkomst

Voor gebruik binnen klantprojecten wordt een verwerkersovereenkomst (DPA) aangeboden. Hierin worden afspraken vastgelegd over verwerking, beveiliging, subverwerkers en de omgang met datalekken.

Soorten gegevens

Binnen Verkana kunnen verschillende typen gegevens worden verwerkt, afhankelijk van het gebruik:

  • verkeers- en infrastructuurdata (zoals VLOG-bestanden)
  • analyse- en afgeleide data
  • account- en gebruikersgegevens
  • technische log- en gebruiksgegevens

Verkana is niet bedoeld voor het verwerken van bijzondere persoonsgegevens.

Doel van verwerking

Gegevens worden verwerkt voor analyse, visualisatie en ondersteuning van verkeerskundige en ruimtelijke vraagstukken. Dit kan onder meer betrekking hebben op verkeersveiligheid, doorstroming en gebruik van infrastructuur.

Data-isolatie en toegang

Gegevens van verschillende klanten worden logisch gescheiden verwerkt (tenant-isolatie). Toegang tot data is beperkt tot geautoriseerde gebruikers binnen de betreffende organisatie en wordt afgedwongen via toegangscontrole en autorisatie op resource-niveau.

Bewaartermijnen en opschoning

Gegevens worden niet langer bewaard dan nodig is voor de levering van de dienst. Tijdelijke verwerkingsdata en afgeleide bestanden worden automatisch opgeschoond op basis van retentiebeleid.

Hosting en data-locatie

Verkana wordt momenteel gehost binnen Nederland en maakt in de volgende fase gebruik van Europese cloudinfrastructuur. Gegevens worden uitsluitend verwerkt binnen de Europese Economische Ruimte (EER) en vallen onder Europees recht.

Subverwerkers

Voor hosting en opslag maakt Verkana gebruik van externe infrastructuurleveranciers. Een overzicht van subverwerkers is op verzoek beschikbaar.

Beveiliging (BIO / NIS2-alignment)

De beveiliging van Verkana is ingericht volgens gangbare cybersecurityprincipes, waaronder risicobeheersing, toegangscontrole, logging, rate limiting en beveiliging van API-endpoints. Deze aanpak sluit aan bij kaders zoals de Baseline Informatiebeveiliging Overheid (BIO) en NIS2.

Incidenten en datalekken

Beveiligingsincidenten worden geregistreerd en beoordeeld. Bij een (mogelijk) datalek worden klanten zonder onnodige vertraging geïnformeerd, conform de geldende meldplicht.

Rechten van betrokkenen

Verkana ondersteunt opdrachtgevers bij het uitoefenen van rechten van betrokkenen, zoals inzage, correctie of verwijdering van gegevens. De verantwoordelijkheid hiervoor ligt bij de verwerkingsverantwoordelijke.

Transparantie over claims

Deze pagina beschrijft de werkwijze en beveiligingsbaseline van Verkana. Formele compliance- of certificeringsclaims worden alleen gedaan wanneer deze expliciet contractueel of door onafhankelijke toetsing zijn bevestigd.

Contact

Voor vragen over privacy, beveiliging of gegevensverwerking kunt u contact opnemen via de contactpagina.

Laatste update

20 maart 2026