Contact met Sales Demo aanvragen Demo aanvragen

Enterprise-level beveiliging voor je meest privacygevoelige overeenkomsten

Onze software voor elektronische ondertekening voldoet aan eIDAS, GDPR en QES. Bovendien is de software SOC 2-gecertificeerd, zodat je met een gerust hart kunt ondertekenen.

Enterprise-level beveiliging voor je meest privacygevoelige overeenkomsten
eIDAS en QES

eIDAS en QES

In eIDAS-verordening 2014/910 zijn drie soorten elektronische handtekeningen vastgelegd die in de EU en het VK rechtsgeldig zijn: eenvoudige elektronische handtekeningen, geavanceerde elektronische handtekeningen (AES) en gekwalificeerde elektronische handtekeningen (QES). QES is het strengst beveiligd, en in PandaDoc kun je kiezen voor dit type elektronische handtekening.

Meer informatie
Data residency in VS of EU

Data residency in VS of EU

Kies waar je gegevens opgeslagen en verwerkt worden. PandaDoc biedt de flexibiliteit die je bedrijf nodig heeft om gebruik te maken van deze twee even veilige locaties.

Meer informatie
Naleving van de AVG

Naleving van de AVG

PandaDoc voldoet aan de AVG door persoonsgegevens op rechtmatige en transparante wijze te verwerken en alleen voor specifieke legitieme doeleinden. We implementeren passende veiligheidsmaatregelen, beperken het verzamelen van gegevens tot wat noodzakelijk is en respecteren het recht van personen om hun persoonsgegevens in te zien, te corrigeren of te verwijderen.

Meer informatie
SOC 2-gecertificeerd

SOC 2-gecertificeerd

PandaDoc is SOC 2 Type II-gecertificeerd. Wij kunnen op verzoek een SSAE 18 SOC 2-rapport en verklaringen van naleving leveren.

Meer informatie
Externe Subverwerkers

Externe Subverwerkers

PandaDoc heeft overeenkomsten met alle externe subverwerkers waarmee verschillende bedrijfsfuncties worden vervuld. Hiervoor moeten de subverwerkers voldoen aan de standaarden voor beveiliging en gegevensverwerking van PandaDoc.

Meer informatie
Fysieke beveiliging

Fysieke beveiliging

De datacenters van PandaDoc (beheerd door Amazon AWS) zijn ultramodern met een innovatieve architectonische en technische aanpak. Amazon heeft vele jaren ervaring in het ontwerpen, opzetten en exploiteren van grootschalige datacenters. Deze ervaring is toegepast op het AWS-platform en de infrastructuur.

Meer informatie
Kader voor gegevensbescherming

Kader voor gegevensbescherming

De VS, EU, het VK en Zwitserland hebben gezamenlijk het Kader voor gegevensbescherming (DPF) opgezet. Daardoor kunnen organisaties in de VS persoonsgegevens binnenhalen vanuit de EU, het VK en Zwitserland, allemaal op een beveiligde manier die aan alle wet- en regelgeving voldoet. De EU heeft bevestigd dat het DPF-systeem tussen de EU en de VS voldoende bescherming biedt om een veilige uitwisseling van gegevens te kunnen garanderen. PandaDoc is gecertificeerd voor DPF tussen de VS en de EU, het VK en Zwitserland.

PCI-DSS

PCI-DSS

PandaDoc is te integreren met betalingsverwerkers die voldoen aan PCI-DSS, zodat betalingsverwerking via creditcard mogelijk is in de app.

Standaard voor digitale handtekeningen (Digital Signature Standard, DSS) FIPS 186-5

PandaDoc maakt gebruik van door FIPS goedgekeurde cryptografische diensten van AWS CloudHSM voor het ondertekenen van documenten. PandaDoc gebruikt CloudHSM in FIPS-modus. Deze is FIPS 140-3-gecertificeerd en voldoet aan de nieuwste standaard voor digitale handtekeningen (DSS) FIPS 186-5.

Voldoet aan HIPAA

PandaDoc zet zich volledig in om zorgverleners te helpen de gezondheidsinformatie van patiënten te beschermen wanneer zij ePHI via PandaDoc versturen. PandaDoc voldoet aan de HIPAA en de Privacy Rule, en ook aan de Administrative Safeguards, Physical Safeguards en Technical Safeguards van de Security Rule.
Meer informatie

Softwarebeveiliging

Servers en netwerken

Servers en netwerken

Alle servers waarop PandaDoc-software draait, zijn recente, continu gepatchte Linux-systemen. Aanvullende gehoste diensten waarvan we gebruikmaken, waaronder Amazon RDS en S3, zijn uitvoerig in de praktijk geteste AWS IaaS-platforms (Infrastructure-as-a-Service).

Opslag

Opslag

PandaDoc slaat documentgegevens zoals metadata, activiteit, originele bestanden en gegevens van klanten op verschillende locaties op. Daarbij worden desgevraagd ook documenten samengesteld en gegenereerd. Alle inactieve gegevens op elke locatie worden versleuteld met AES-256 en een geavanceerd beheer van encryptiesleutels.

Coderings- en testmethoden

Coderings- en testmethoden

PandaDoc maakt gebruik van programmeertechnieken die in de industrie gebruikelijk zijn, zoals het hanteren van een gedocumenteerd ontwikkelings- en kwaliteitsborgingsproces. Ook volgen we richtlijnen zoals het OWASP-rapport om ervoor te zorgen dat de toepassingen aan de veiligheidsnormen voldoen.PandaDocdocument

Toegang voor medewerkers

Toegang voor medewerkers

Wij hanteren het beginsel van de minste toegangsrechten in de manier waarop we software schrijven, evenals voor het toegangsniveau dat medewerkers moeten gebruiken bij het diagnosticeren en oplossen van problemen in onze software en bij het beantwoorden van klantverzoeken om ondersteuning.

Geïsoleerde omgevingen

Geïsoleerde omgevingen

De productienetwerksegmenten zijn logisch geïsoleerd van andere Corporate, QA, en Development-segmenten.

Betalingsgegevens van klanten opvragen

Betalingsgegevens van klanten opvragen

PandaDoc gebruikt externe beveiligde betalingsverwerking en verwerkt of verzendt geen betaalkaartgegevens en slaat die ook niet op.

Systeemcontrole en meldingen

Systeemcontrole en meldingen

Bij PandaDoc worden de productietoepassing en de onderliggende infrastructuurcomponenten 24/7/365 dagen per jaar gemonitord, door speciale monitoringsystemen. Kritische waarschuwingen die door deze systemen worden gegenereerd, worden naar 24/7/365 oproepbare DevOps-teamleden gestuurd en op de juiste manier geëscaleerd naar het operationeel beheer.

Serviceniveaus en back-ups

Serviceniveaus en back-ups

De infrastructuur van PandaDoc maakt gebruik van vele gelaagde technieken voor een steeds betrouwbaardere uptime, waaronder door auto-scaling, load balancing, task queues en incrementele implementatie. Wij maken dagelijks volledig geautomatiseerde back-ups van onze databases. Alle back-ups zijn gecodeerd.

Kwetsbaarheidstests

Kwetsbaarheidstests

De beveiliging van webapplicaties wordt beoordeeld door het ontwikkelteam in lijn met de releasecyclus van de applicatie. De tests op kwetsbaarheden omvatten het gebruik van algemeen bekende toolkits en scanners voor de beveiliging van webapplicaties om kwetsbaarheden in applicaties aan het licht te brengen voordat ze in productie worden genomen.

Architectuur van de applicatie

Architectuur van de applicatie

De PandaDoc-webapplicatie heeft meerdere niveaus in logische segmenten (front-end, mid-tier en database), die elk van elkaar gescheiden zijn in een DMZ-configuratie. Dit garandeert maximale bescherming en onafhankelijkheid tussen de niveaus.

Identiteitscontrole

Identiteitscontrole

In PandaDoc kun je je documenten extra goed beveiligen met een identiteitscontrole. Daarvoor kun je kiezen uit vier opties: verificatie met een toegangscode, verificatie per sms, op kennis gebaseerde identiteitscontrole (KBA) en controle van een legitimatiebewijs. Als je zo’n extra controle instelt, weet je zeker dat gevoelige informatie in een document alleen toegankelijk is voor een geverifieerde ontvanger. Dat is niet alleen veiliger, maar maakt het ook mogelijk om te voldoen aan eventuele wet- en regelgeving die voor jou geldt. Klik hier voor meer informatie over de opties in PandaDoc om de identiteit van de ontvangende partij te controleren.

Stroomlijn je documenten-
workflow

Krijg een gepersonaliseerde 1 op 1 demo met een van onze productspecialisten.

  • Afgestemd op jouw behoeften
  • Beantwoordt al je vragen
  • Geen aankoopverplichting
ChiliPiper heeft hun afsluitpercentage verhoogd met 28% na het implementeren van PandaDoc.

Je gratis live demo inplannen

  • Vul het formulier in
  • Een tijdslot boeken
  • Een demo bijwonen

Door dit formulier in te leveren, ga ik ermee akkoord dat de Algemene Voorwaarden en het Privacybeleid van toepassing zijn op de diensten die ik ontvang en op de persoonsgegevens die ik verstrek.

ChiliPiper heeft hun afsluitpercentage verhoogd met 28% na het implementeren van PandaDoc.