Hoe WorkPilot je data en die van je klanten beschermt.
Elke WorkPilot-klant heeft een volledig gescheiden dataomgeving via PostgreSQL Row Level Security (RLS), afgedwongen op elke tabel. De isolatie zit niet alleen in de applicatielaag, maar op het niveau van de database zelf. Dit toetsen we met periodieke security-audits van database en code. De meest recente volledige audit dateert van juni 2026; alle bevindingen daaruit zijn gedicht en geverifieerd.
WorkPilot stempelt de locatie van techniekers op precies vier momenten: timer start, timer stop, werkbon indienen, en uitchecken op een werf. Er is geen achtergrondtracking, geen continue GPS-stroom, en geen locatiegeschiedenis buiten deze vier events. Techniekers worden hierover geïnformeerd bij eerste login. Dit beleid is conform CAO 81 en GDPR Art. 6.
Vier rollen, elk met strikte toegangsgrenzen:
De scheiding is afgedwongen op databaseniveau, niet enkel in de UI. Een technieker kan via geen enkel API-verzoek financiële data opvragen.
Alle WorkPilot-data wordt opgeslagen op Supabase EU-infrastructuur in Ierland (regio eu-west-1). Er wordt geen data doorgegeven aan landen buiten de EER, tenzij je expliciet gebruik maakt van AI-functies (OpenAI, versleuteld, geen training op je data).
WorkPilot maakt gebruik van de volgende subverwerkers:
Een verwerkersovereenkomst (DPA) is beschikbaar op aanvraag: admin@workpilotapp.com
Ontdekt je een beveiligingsprobleem? Mail ons op security@workpilotapp.com met als onderwerp “Security disclosure”. Wij reageren binnen 48 uur. Responsible disclosure wordt gewaardeerd.