Value Adding
|

Werkwijze

Compliance & werkwijze

Zes zekerheden die wij vooraf regelen. Hieronder staat per onderwerp wat het concreet betekent, in code, in contract en in samenwerking.

EU-hosting

Wij hosten standaard bij Hetzner (EU-datacenters) of AWS EU (regio Frankfurt of Ireland). Voor klanten met strengere eisen is hosting op eigen infrastructuur mogelijk. Geen dataverkeer naar de VS zonder Standard Contractual Clauses.

U krijgt standaard: DPA, sub-processor-lijst en audit-recht.

AVG-naleving

Wij zijn AVG-conform. Dat betekent concreet:

  • data-minimalisatie als uitgangspunt
  • helder retentiebeleid
  • consent-flows waar nodig
  • right-to-erasure-implementatie
  • audit-logging op gevoelige handelingen
  • encryption-at-rest en -in-transit standaard

Waar relevant passen we Privacy by Design-principes toe. We claimen dat niet als merkbelofte tot we het volledig kunnen onderbouwen.

Geen outsourcing, één team in Nederland

Alle development gebeurt binnen ons eigen Nederlandse team. Geen junior-inzet op uw project. Geen offshore-partners.

Wat dit voor u betekent: continuïteit, direct contact zonder tussenlaag, één verantwoordelijke voor uw systeem. Gevestigd in Wijchen.

Broncode en IP bij u

Standaard bent u eigenaar van de broncode en het intellectueel eigendom van wat we voor u bouwen. Repository-overdracht is standaard onderdeel van oplevering.

U kiest zelf welk model past:

  • Koopt u de software, dan bezit u alles
  • Neemt u het als Software-as-a-Service af, dan leveren en beheren wij
  • Hybride: u bezit de kern, wij draaien bijvoorbeeld de AI-laag

Die keuze maken we bij de intake, helder en contractueel vastgelegd. Geen platform-lock-in op proprietary frameworks.

ISO 27001-principes

Wij zijn niet formeel gecertificeerd, en zeggen dat eerlijk. Wél: ons team is bedrijfskundig opgeleid en heeft de vaardigheid om ISO 27001 en verwante frameworks zelf te auditeren. We passen de principes toe omdat we begrijpen wat er onder de motorkap speelt:

  • Rolgebaseerd toegangsbeheer (RBAC)
  • Incident-logging en audit-trail
  • Encryption-at-rest en -in-transit standaard
  • Secrets management (Vault of equivalent)
  • Dependency scanning (Dependabot of equivalent)
  • Code reviews op elke pull request
  • Least-privilege-principe in alle infrastructuur

Penetration testing op aanvraag.

Sinds 2020 · doorlopende partnerschappen

Value Adding is opgericht in 2020. Oprichter Mike Smit werkt sinds 2015 in operations en softwareontwikkeling.

Verschillende klanten zijn na oplevering overgestapt op doorlopende partnerschappen. Wat begon als project werd monitoring, updates, optimalisatie en doorontwikkeling bij dezelfde mensen die het bouwden.

Referenties beschikbaar op aanvraag.

Bekijk onze cases

Vraag over een specifieke zekerheid?

Plan 30 minuten. We beantwoorden het persoonlijk, zonder verkooppraat.