Met FileCap blijven uw bestanden en gegevens beschermd tijdens het hele proces: van verzenden en ontvangen tot opslaan en verwijderen. Onze beveiliging is gebaseerd op de internationale norm ISO 27001:2022.
FileCap is gebouwd om e-mail en bestanden veilig uit te wisselen — binnen Outlook, Microsoft 365 en de webportal. Met FileCap heb je de mogelijkheid om beveiligingsmaatregelen aan te passen aan jouw eigen beleid:
Bij het ontwikkelen en beheren van FileCap hanteren wij erkende best practices, waaronder:
ISO 27001 / ISO 27002: de internationale standaard voor informatiebeveiligingsmanagementsystemen. Contec is sinds 7 juli 2020 ISO 27001 gecertificeerd; sinds 2025 op de versie ISO 27001:2022.
NCSC ICT beveiligingsrichtlijnen voor webapplicaties: de richtlijnen van het Nationaal Cyber Security Centrum vormen een referentiekader voor onze ontwikkel- en beheerprocessen.
OWASP Top 10: de tien grootste beveiligingsrisico's voor webapplicaties van het Open Web Application Security Project worden meegenomen in ontwikkeling, code review en testen.
Secure Software Development Lifecycle: beveiliging is verankerd in onze ontwikkelprocessen — van design en code review tot release en patchbeheer. Updates aan de FileCap server kunnen door beheerders worden ingepland of direct doorgevoerd.
De FileCap SaaS‑omgevingen draaien volledig binnen de Europese Unie. Op dit moment maken wij gebruik van twee EU‑hostingplatformen:
Onafhankelijk van het onderliggende platform geldt: uw data verlaat Europa niet en wordt niet gebruikt voor AI training of marketingdoeleinden. Op verzoek geven wij aan op welk platform jouw specifieke FileCap omgeving draait.
Toegang tot uw FileCap omgeving is alleen mogelijk met een geldig account, sterk wachtwoord en — voor beheerders — multi factor authenticatie. Het transport van uw data verloopt altijd over een SSL/TLS versleutelde verbinding.
Na aanmelding krijg je toegang tot precies die functionaliteit waarvoor je gemachtigd bent. Op basis van rollen kunnen beheerders, eindgebruikers en ontvangers verschillende rechten en verificatie-eisen krijgen.
In lijn met zero trust principes worden beheerderstoegangen extra gehard:
Wij zien toe op de strikte navolging van onze beveiligingsmaatregelen. Afwijkingen worden gedetecteerd, onderzocht en geclassificeerd. Op basis van incidenten en de registratie nemen wij aanvullende beveiligingsmaatregelen. Klanten worden conform AVG en geldende wettelijke meldplichten geïnformeerd indien dit hen raakt.
Ons proces voor het melden en afhandelen van (beveiligings)incidenten is vastgelegd in de procesbeschrijving incidentmelding (PDF).
Getroffen klanten worden zonder onnodige vertraging geïnformeerd, uiterlijk binnen 72 uur nadat wij hebben vastgesteld dat een incident hen raakt. Zo kun je zelf tijdig voldoen aan je eigen meldplichten, zoals de 24-uurs vroegtijdige waarschuwing onder NIS2 en de 72-uurs meldplicht bij datalekken onder de AVG.
FileCap neemt de veiligheid van klantdata en het veilig gebruik van onze SaaS oplossing uitermate serieus en bewaakt deze actief. Om gebruikers van onze systemen de mogelijkheid te geven hier actief aan bij te dragen kun je meldingen van misbruik of vermeende zwakke plekken in de beveiliging direct doorgeven aan ons securityteam via security@filecap.com.
Wij verzoeken je bij vermeende kwetsbaarheden altijd rechtstreeks contact met ons op te nemen. Het melden of openbaar maken van informatie via sociale media wordt sterk afgeraden om mogelijke risico's voor betrokkenen te beperken.
De kwaliteit, veiligheid en privacy van FileCap wordt aangetoond op basis van certificeringen en periodieke toetsing.
Contec B.V., de leverancier van FileCap, is sinds 1 april 2021 gecertificeerd op de internationale norm ISO 27001 voor het Informatiebeveiligingsmanagementsysteem (ISMS). Bekijk het ISO 27001-certificaat van Contec B.V.
Bekijk ook de Verklaring van Toepasselijkheid bij ISO 27001:2022 (PDF), waarin staat welke beheersmaatregelen wij toepassen en hoe.
De ISO 27001-certificering betekent dat een onafhankelijke auditor periodiek toetst of ons Informatiebeveiligingsmanagementsysteem (ISMS) aantoonbaar werkt. De certificering borgt onder andere de volgende onderwerpen:
FileCap voldoet aan de Algemene Verordening Gegevensbescherming (AVG / GDPR). Bekijk de privacyverklaring van Contec B.V. (PDF).
Daarnaast is onze verwerkersovereenkomst 2026 (Word) beschikbaar als bewerkbaar document, zodat je deze eenvoudig kunt afsluiten met Contec B.V.
Voer je een Data Protection Impact Assessment (DPIA) uit voordat je FileCap in gebruik neemt? Wij leveren op aanvraag de benodigde input, waaronder de verantwoordelijkheidsverdeling, het overzicht van subverwerkers en de technische en organisatorische maatregelen. Neem hiervoor contact op via security@filecap.com.
FileCap sluit aan bij de eisen die voortvloeien uit de NIS2 richtlijn voor cyberweerbaarheid. De combinatie van AES 256 encryptie, TLS 1.3, MFA, DLP via Business Rules en een controleerbare audit-trail ondersteunt klanten in hun eigen compliance traject. Voldoet uw organisatie zelf niet rechtstreeks aan NIS2, dan helpt FileCap u in ketensecurity een veilige bouwsteen te zijn voor klanten die wél onder NIS2 vallen.
Voor Nederlandse overheidsorganisaties geldt de Baseline Informatiebeveiliging Overheid (BIO); voor de zorg geldt NEN 7510. Beide normenkaders zijn — net als ons ISMS — gebaseerd op ISO 27001/27002. De beheersmaatregelen uit ons ISO 27001:2022-gecertificeerde ISMS sluiten daardoor aan op de corresponderende BIO- en NEN 7510-maatregelen. Een mapping ten behoeve van jouw leveranciersbeoordeling is op aanvraag beschikbaar via security@filecap.com.
De Verordening EU 2022/2554 (Digital Operational Resilience Act, "DORA") is sinds 17 januari 2025 van toepassing op financiële entiteiten in de EU en stelt wettelijke eisen aan informatiebeveiliging en het beheer van ICT risico's, ook waar deze risico's bij derde aanbieders liggen.
Indien jouw organisatie een financiële entiteit is in de zin van DORA — bijvoorbeeld een kredietinstelling, beleggingsonderneming, betaalinstelling, verzekeraar, verzekeringstussenpersoon, pensioeninstelling, beheermaatschappij of vergelijkbare entiteit — kan FileCap voor jou kwalificeren als derde aanbieder van ICT diensten.
FileCap ondersteunt jou daarbij als volgt:
Op verzoek leveren wij de relevante leveranciersverklaringen, zodat je deze in jouw eigen DORA informatieregister en risicobeoordeling kunt opnemen.
Daarbij geldt dat de verantwoordingsplicht uit DORA bij jou als financiële entiteit blijft liggen: jij blijft volledig verantwoordelijk voor naleving van DORA en het toepasselijke financiële recht. FileCap geeft geen juridisch advies; voor implementatievragen verwijzen wij je naar jouw eigen juristen of de bevoegde toezichthouders (in Nederland AFM en DNB; op Europees niveau EBA, EIOPA, ESMA en — voor systeemrisico's — ESRB).
Wil je onze beknopte toelichting op DORA in relatie tot FileCap ontvangen, of een DORA addendum bespreken? Neem contact op via security@filecap.com.
WCAG (Web Content Accessibility Guidelines) is de internationale standaard voor digitale toegankelijkheid. De richtlijnen zorgen ervoor dat websites en applicaties bruikbaar zijn voor iedereen — ook voor mensen met een visuele, auditieve, motorische of cognitieve beperking — en zijn opgebouwd rond vier principes: waarneembaar, bedienbaar, begrijpelijk en robuust.
Digitale toegankelijkheid is voor overheidsorganisaties verplicht en wordt — mede door de European Accessibility Act — ook voor andere organisaties steeds vaker een inkoopeis. FileCap voldoet aan WCAG 2.2, zodat de oplossing bruikbaar is voor al je medewerkers en ontvangers.
De volledige toetsing is vastgelegd in het WCAG-compliancerapport (PDF).
FileCap gebruikt geen kunstmatige intelligentie in het product en traint geen AI-modellen op klantdata. Er vindt geen geautomatiseerde besluitvorming of profilering plaats op de inhoud van berichten of bestanden die je via FileCap verstuurt. Het gebruik van FileCap introduceert daarmee geen AI-systemen in de zin van de EU AI-verordening (Verordening (EU) 2024/1689) in jouw omgeving.
Bij de afhandeling van supportvragen en supportcases zetten wij wél AI in, bijvoorbeeld om vragen sneller te beantwoorden en cases efficiënt te routeren. Deze AI-ondersteuning werkt uitsluitend op de inhoud van de supportaanvraag zelf en heeft geen toegang tot de berichten of bestanden die je via FileCap verstuurt. Ook vragen die je stelt via onze supportchat op chat.filecap.com worden met AI beantwoord.
Wijzigt de manier waarop wij AI inzetten, dan documenteren wij dat op deze pagina.
Wij voeren periodiek zowel interne als externe penetratietesten uit op de FileCap-applicatie en de onderliggende infrastructuur. Interne pentesten worden uitgevoerd door ons eigen team; voor externe pentesten schakelen wij onafhankelijke specialisten in. Bevindingen worden geclassificeerd en volgens ons releaseproces opgevolgd.
De FileCap infrastructuur en software worden bij belangrijke functionele of technische wijzigingen getoetst op kwetsbaarheden. Deze toetsing voeren wij in eigen beheer uit, gevolgd door classificatie en opvolging van bevindingen.
Daarnaast wordt doorlopend met externe scantools gecontroleerd op kwetsbaarheden in de FileCap omgeving en de onderliggende componenten. Gevonden kwetsbaarheden worden actief opgevolgd en — afhankelijk van de impact — opgelost of gemitigeerd, en patches en updates worden volgens een vastgesteld releaseproces toegepast. Bij ad hoc verzoeken van klanten faciliteren wij — in overleg — pentesten op de eigen FileCap omgeving.
De FileCap SaaS omgevingen draaien op cloudinfrastructuur die ontworpen is op continuïteit, hetzij bij Scaleway, hetzij in EU regio's van AWS. Hierdoor kan bij uitval van een component de dienst worden voortgezet zonder onderbreking voor de eindgebruiker.
Hoe wij de dienstverlening herstellen bij een calamiteit is beschreven in het Disaster Recovery Plan voor FileCap SaaS (PDF), onderdeel van ons ISO 27001-raamwerk.
Om data en configuratie veilig te stellen worden er periodiek back-ups gemaakt. Beheerders kunnen op verzoek een back-up aanvragen van hun omgeving. De restore-functionaliteit, welke enkel beschikbaar is voor bevoegd personeel van FileCap, wordt ingezet voor hetstel van back-ups.
Onze herstelprocedures worden periodiek getest. Bevindingen worden geclassificeerd en opgevolgd; tot op heden hebben deze tests geen majeure issues opgeleverd. De back up-voorziening is bedoeld voor herstel bij een calamiteit, en niet voor archivering van data van individuele klanten.
Back-ups van de SaaS-platformen worden in Nederland opgeslagen, waarvan altijd minimaal één kopie off-site wordt opgeslagen.
Onze continuïteits¬planning richt zich zowel op de SaaS omgeving als op de ondersteuning vanuit ons supportteam. Met onze toeleveranciers — waaronder Scaleway en AWS (EU) als hostingpartners en onze SMS provider — hebben wij contractuele afspraken gemaakt over beschikbaarheid, beveiliging en gegevensbescherming.
De gegarandeerde beschikbaarheid, supportniveaus en reactietijden van FileCap zijn vastgelegd in de SLA FileCap 2025 (Nederlands, PDF), ook beschikbaar in het Engels (PDF).
FileCap wordt geleverd als SaaS dienst. De verantwoordelijkheid voor veiligheid en compliance is daarbij een gedeelde:
FileCap / Contec is verantwoordelijk voor:
De afnemer (klant) is verantwoordelijk voor:
Een gedetailleerde verdeling kan op aanvraag worden gedeeld, bijvoorbeeld in het kader van een leveranciersbeoordeling of DPIA.
De belangrijkste compliance-, beveiligings- en juridische documenten van FileCap en Contec B.V. zijn direct te downloaden:
De meest recente versies van al onze regulatory documenten vind je altijd op docs.filecap.eu/regulatory.
Als je (delen van) uw bedrijfsprocessen voor veilig e mailen en bestanden delen aan FileCap toevertrouwt, wil je zeker weten dat dit beheerst en betrouwbaar gebeurt. Het kwaliteitsniveau, de mate van informatiebeveiliging en privacy moeten voldoen aan jouw verwachtingen, de afgesproken dienstverlening en de actuele wet- en regelgeving.
FileCap, ontwikkeld en beheerd door Contec B.V., staat al ruim vijftien jaar bekend als betrouwbare partner voor versleutelde e-mail en file transfer. Met een ISO 27001 gecertificeerd ISMS, hosting binnen de EU, sterke encryptie en transparante verantwoordelijkheidsverdeling helpen wij jou 'in control' te zijn over de informatie¬stromen die u aan FileCap toevertrouwt.
Vragen over deze pagina of over een specifieke beveiligingsmaatregel? Neem contact op via security@filecap.com.