Je dealgegevens, goed beschermd
Een overname draait om vertrouwelijke informatie. Duemark is zo gebouwd dat alleen de juiste mensen de juiste documenten zien, en dat elke handeling traceerbaar is.
Toegang per rol
Adviseur, verkoper en koper hebben elk hun eigen rechten. Niemand ziet meer dan bij zijn rol hoort.
Toegang per werkstroom
Een koper krijgt alleen-leestoegang tot precies de werkstromen die je vrijgeeft, niet tot de hele dataroom.
Automatisch vervallen
Koper-toegang verloopt automatisch op de vervaldatum van de uitnodiging. Geen vergeten gasttoegang.
Volledige audit-trail
Elke statuswijziging, upload en uitnodiging wordt vastgelegd. Bij de overdracht is herleidbaar wie wat wanneer deelde.
Versleuteling
Verkeer loopt over HTTPS/TLS en gegevens worden versleuteld opgeslagen bij onze infrastructuurpartners.
Archiveren na closing
Dertig dagen na de closing wordt een dataroom automatisch gearchiveerd, zodat oude dossiers niet open blijven staan.
Tweefactor-authenticatie
Inloggen kan met een extra verificatiecode per sms. Zo blijft toegang tot het dossier bij de juiste mensen, ook als een wachtwoord uitlekt.
Bot- en misbruikbescherming
De inlog- en registratieformulieren zijn afgeschermd met bot-detectie (Cloudflare Turnstile), zodat geautomatiseerd misbruik wordt geweerd.
Toegang en rechten
Duemark werkt met een helder rollenmodel. De adviseur en de verkoper beheren de dataroom en werken documenten bij. De koper heeft alleen-leestoegang, beperkt tot de werkstromen die expliciet zijn vrijgegeven. Koper-uitnodigingen hebben een vervaltermijn en verlopen daarna automatisch, zodat toegang nooit langer open staat dan bedoeld.
Traceerbaarheid
Iedere relevante handeling, een statuswijziging, een upload, een uitnodiging, komt in de audit-trail terecht. Zo is op elk moment herleidbaar wat er met het dossier is gebeurd, wat bij een overdracht en bij latere vragen waardevol is.
Infrastructuur
Duemark draait op gevestigde, professionele infrastructuur. Documenten en gegevens worden opgeslagen bij Supabase (database, authenticatie en opslag) en de applicatie wordt gehost via Vercel. Betalingen, abonnementen en facturen lopen via Stripe; transactionele e-mail via Resend; sms voor tweefactor-authenticatie via Twilio; bot- en misbruikbescherming op de inlogformulieren via Cloudflare Turnstile. Wij verwerken geen creditcard- of bankgegevens zelf, dat gebeurt bij Stripe, een gereguleerde betaaldienstverlener.
Voor klantenondersteuning gebruiken we een live-chat (“Help”) en een self-hosted ticketsysteem. De volledige lijst van subverwerkers vind je in onze privacyverklaring.
Het verkeer tussen je browser en Duemark is versleuteld met TLS. Gegevens worden bij onze infrastructuurpartners versleuteld opgeslagen (encryption at rest).
Gegevensverwerking en AVG
We verwerken persoonsgegevens conform de AVG. Welke gegevens we verwerken, met welk doel en op welke grondslag, lees je in onze privacyverklaring. Met onze verwerkers sluiten we waar nodig verwerkersovereenkomsten.
Verantwoord melden
Denk je een kwetsbaarheid gevonden te hebben? We stellen je melding op prijs. Neem contact op via support@duemark.eu en geef ons de gelegenheid het probleem te onderzoeken en op te lossen voordat je het openbaar maakt.
Deze pagina beschrijft de beveiligingsaanpak van Duemark op hoofdlijnen en is geen contractuele toezegging. Zie de algemene voorwaarden voor de afspraken rond beschikbaarheid en aansprakelijkheid.
Vragen over beveiliging of verwerking?
We denken graag mee. Stel je vraag of plan een gesprek.