Security & Compliance
Beveiliging en GDPR-compliance die je kunt verifiëren
obqo is gebouwd voor Europese onderwijsinstellingen. Privacy en data-soevereiniteit zijn geen feature — het is de basis.
Data residency
Authenticatie
Geen inbox-toegang
obqo ondersteunt coaching workflows zonder gedelegeerde toegang tot mail of agenda:
AI-dataverwerking
AI-features (sessiesamenvattingen, flow-suggesties, risicodetectie) gebruiken Anthropic's Claude API.
Subverwerkers
| Service | Doel | Regio |
|---|---|---|
| Supabase EU | Database & opslag | Frankfurt, Duitsland |
| Vercel | Applicatie hosting | EU edge |
| Truncus | Transactionele e-mail | EU |
| Stripe | Facturatie | EU/US (alleen betalingsdata) |
| Anthropic (Claude) | AI-features (optioneel) | US (stateless, geen training) |
Dataretentie
Cookies & tracking
Beschikbaarheid
Incidentmelding
Beveiligingsincidenten: meld via info@obqo.co
Responstijd: bevestiging binnen 24 uur.
IB&P classificatie
obqo voldoet aan de IB&P LOW/LOW/LOW classificatie voor beschikbaarheid, integriteit en vertrouwelijkheid. Dit betekent dat het platform geschikt is voor verwerking van niet-bijzondere persoonsgegevens in het hoger onderwijs.
Procurement documentatie
We leveren de volgende documentatie op verzoek:
- Data Processing Agreement (DPA), afgestemd op het SURF-model verwerkersovereenkomst
- Subverwerkerslijst met regio's en DPA-status
- Security overview en beschrijving van beheersmaatregelen
- Retentie- en verwijderingsbeleid
- Toegankelijkheidsverklaring (WCAG 2.1 AA)
Aanvragen: info@obqo.co
Procurement pack aanvragen
Ontvang een compleet pakket: DPA, subverwerkerslijst, security overview, retentiebeleid en toegankelijkheidsverklaring.
Vraag documentatie aan