Beveiliging & vertrouwen

Openhartigheid vereist vertrouwelijkheid.

Mensen antwoorden alleen eerlijk als ze erop vertrouwen dat het beschermd is. Bij Pulsings is vertrouwelijkheid geen instelling — ze is verankerd in de architectuur.

01

Vertrouwelijkheid & anonimiteit

  • Individuele reacties worden nooit aan de organisator getoond: door ontwerp, niet door beleid.
  • Een min-N-drempel houdt de inhoud van een cyclus volledig achter totdat minstens drie personen hebben gereageerd.
  • Een reactie draagt geen lid- of uitnodigingsverwijzing — wie wat zei wordt nooit opgeslagen en kan niet worden gereconstrueerd.
02

Dataresidentie & AVG

  • Alle dataopslag en subverwerkers draaien in de EU-regio.
  • Gebouwd met de AVG voorop: rechtsgrond, dataminimalisatie en rechten van leden zijn prioritair.
  • Invoer van leden wordt behandeld als bijzondere persoonsgegevens.
03

AI-leveranciers

  • We gebruiken leveranciers onder voorwaarden van geen bewaring en geen training, zodat uw gegevens niet worden bewaard of gebruikt om modellen te trainen.
  • Synthese-prompts bevatten geen identiteit van de organisator, zodat elke cyclus-readout op bewijs gebaseerd blijft.
  • AI-gebruik wordt per pulse gemeten, voor kostentransparantie.
04

Authenticatie & toegang

  • Wachtwoordloos aanmelden via eenmalige magic links — geen wachtwoorden om te phishen of te lekken.
  • Elke sessie wordt geverifieerd bij de auth-server, niet alleen op een cookie vertrouwd.
  • Leden hebben geen account; ze komen binnen via een unieke, eenmalige link voor die cyclus.
05

Data-isolatie

  • Row-level security zorgt dat een organisator alleen zijn eigen pulses kan bereiken.
  • Ruwe reactiegegevens en afrondingsrecords zijn standaard geweigerd: alleen de vertrouwde server-engines bereiken ze, nooit de organisator rechtstreeks.
  • Organisatoren zien alleen de beschermde cyclus-readout — aantallen, trends en thema’s.
06

Infrastructuur

  • Gegevens versleuteld tijdens verzending (TLS) en in rust door onze beheerde Postgres-leverancier in de EU-regio.
  • E-mailbezorging loopt via een EU-leverancier op een geauthenticeerd verzenddomein.
  • Er worden geen echte persoonsgegevens gebruikt in ontwikkeling, tests of fixtures. Alleen synthetische.
·Subverwerkers

Op wie we vertrouwen, en waar ze draaien.

SupabaseBeheerde Postgres, auth, opslagEU
AnthropicAI-modellen (geen bewaring)ZDR
ResendTransactionele e-mailEU
StripeKaartbetalingen & abonnementenUS
·Verantwoorde openbaarmaking

Iets gevonden? Laat het ons weten.

Als u denkt een beveiligingsprobleem te hebben ontdekt, mail dan naar security@pulsings.com. We bevestigen uw melding en houden u op de hoogte tijdens het onderzoek. Geef ons alstublieft een redelijke termijn om het te verhelpen vóór enige openbaarmaking.