Hoe WorkPilot je data en die van je klanten beschermt.
Elke WorkPilot-klant heeft een volledig gescheiden dataumgeving via PostgreSQL Row Level Security (RLS). Geen enkel authenticatietoken kan gegevens van een ander bedrijf opvragen. De isolatie is niet alleen afgedwongen in de applicatielaag, maar op het niveau van de database zelf.
WorkPilot stempelt de locatie van techniekers op precies vier momenten: timer start, timer stop, werkbon indienen, en uitchecken op een werf. Er is geen achtergrondtracking, geen continue GPS-stroom, en geen locatiegeschiedenis buiten deze vier events. Techniekers worden hierover geïnformeerd bij eerste login. Dit beleid is conform CAO 81 en GDPR Art. 6.
Vier rollen, elk met strikte toegangsgrenzen:
De scheiding is afgedwongen op databaseniveau, niet enkel in de UI. Een technieker kan via geen enkel API-verzoek financiële data opvragen.
Alle WorkPilot-data wordt opgeslagen op Supabase EU-infrastructuur in Frankfurt, Duitsland. Er wordt geen data doorgegeven aan landen buiten de EER, tenzij je expliciet gebruik maakt van AI-functies (OpenAI, versleuteld, geen training op je data).
WorkPilot maakt gebruik van de volgende subverwerkers:
Een verwerkersovereenkomst (DPA) is beschikbaar op aanvraag: admin@workpilotapp.com
Ontdekt je een beveiligingsprobleem? Mail ons op security@workpilotapp.com met als onderwerp “Security disclosure”. Wij reageren binnen 48 uur. Responsible disclosure wordt gewaardeerd.