Privacy & Security
Treams hanteert de hoogste normen op het gebied van beveiliging en privacy. We weten hoe belangrijk het is om de gegevens van uw medewerkers veilig te behandelen.



HR-teams door heel Nederland gingen je voor.
Ons startpunt.
ISO27001 gecertificeerd
Treams wordt jaarlijks door een externe partij gecontroleerd aan de hand van de ISO/IEC 27001-norm. Het certificaat en de toepassingsverklaring zijn op verzoek verkrijgbaar.
Veilige AI
Onze AI is getraind op basis van onze opvattingen over prestaties, dus je kunt erop vertrouwen dat deze aansluit bij jouw visie. De AI draait binnen een Europese AWS-regio, wordt nooit getraind op basis van jouw gegevens en doet uitsluitend suggesties.
Data gehost in de EU
Uw gegevens worden opgeslagen en verwerkt op Amazon Web Services in Ierland. Alle subverwerkers zijn gevestigd binnen de Europese Economische Ruimte.
Performance data is wat mensen zeiden toen er vertrouwen was.


ISO 27001 gecertificeerd
Treams is ISO 27001-gecertificeerd. Dat is niet zozeer een statussymbool als wel een werkwijze: het betekent dat informatiebeveiliging is ingebed in onze dagelijkse werkwijze en niet één keer per jaar in allerijl wordt geëvalueerd. Ons informatiebeveiligingsbeheersysteem wordt actief beheerd door onze beveiligingsfunctionaris. We houden risico’s, verbeteringen, incidenten en alle veranderingen bij die van invloed kunnen zijn op de beveiliging van klant- en personeelsgegevens. Jaarlijks wordt er door een externe partij gecontroleerd of we aan de norm voldoen. Op verzoek delen we het certificaat, de toepassingsverklaring en verdere beveiligingsdocumentatie.

Veilige AI
AI in Treams is optioneel en neemt nooit beslissingen. Het draait op Anthropic Claude via Amazon Bedrock, binnen een Europese AWS-regio. Je gegevens worden nooit gebruikt om het model te trainen of te verbeteren, en worden nooit gedeeld met andere gebruikers ervan. Wat eruit komt, is een suggestie. De manager leest deze, past deze aan en beslist wat er behouden blijft. Dat is bewust zo gekozen: performance management is menselijk werk.

EU data hosting
Productiegegevens in Treams worden opgeslagen en verwerkt op Amazon Web Services, in de regio Ierland. Alle gegevens op het platform blijven binnen de Europese Economische Ruimte, net als de gegevens die door onze subverwerkers worden bewaard.

Subverwerkers
Treams maakt gebruik van een klein aantal zorgvuldig geselecteerde subverwerkers voor hosting, opslag, ondersteuning, productfuncties en betalingsverwerking. Elke subverwerker is schriftelijk verplicht om ten minste hetzelfde beschermingsniveau te bieden als wij. In ons register staat per subverwerker vermeld waarvoor deze wordt ingezet, welke gegevens worden verwerkt, waar die gegevens worden opgeslagen en hoe lang ze worden bewaard. Wij brengen je op de hoogte voordat we een subverwerker toevoegen of vervangen, en je kunt hiertegen bezwaar maken.

De details
Alle details speciaal voor de IT afdeling.
Al het verkeer wordt versleuteld met TLS 1.2 of 1.3. Op elke machine met toegang tot gegevens of broncode wordt schijfversleuteling toegepast. Toegang verloopt via AWS IAM op basis van het ‘minimale-rechtenprincipe’, tabellen worden per werkruimte gescheiden en logbestanden worden maximaal 90 dagen bewaard.
Er wordt dagelijks een volledige back-up gemaakt, die versleuteld wordt opgeslagen bij Amazon Web Services en zeven dagen wordt bewaard. Op verzoek kunnen we samen met u een herstelprocedure testen. We streven naar een beschikbaarheid van 99,9%, want Treams moet er op maandagochtend gewoon zijn.
Ten minste één keer per jaar voert een externe partij een penetratietest uit; de resultaten zijn op verzoek beschikbaar. Kritieke onderdelen worden tijdens de ontwikkeling gecontroleerd en de functionaliteit wordt getest in een testomgeving waarin geen persoonsgegevens zijn opgeslagen.
Incidenten en bedreigingen worden geregistreerd en geanalyseerd, en de daaruit getrokken lessen worden meegenomen in het beleid. Als een inbreuk gevolgen voor jou heeft, brengen wij je hiervan binnen 12 uur op de hoogte, en binnen 24 uur krijgt je een volledig overzicht.
Iedereen bij Treams neemt deel aan een programma voor beveiligingsbewustzijn. Ontwikkelaars worden getoetst op hun kennis en voeren een proefopdracht uit voordat ze in dienst worden genomen. Onze security officer is verantwoordelijk voor het dagelijks beheer van het beveiligingssysteem.
Wanneer de overeenkomst afloopt, geven wij uw gegevens binnen 30 dagen in een gestructureerd formaat terug, of exporteer je deze zelf. Resterende kopieën en back-ups worden binnen 90 dagen vernietigd. Heb je een kwetsbaarheid ontdekt? Raadpleeg dan ons beleid inzake verantwoorde melding.
Eerst zien,
dan geloven?



Vragen.
Antwoorden.
Stel je vraag aan Sander, onze security officer.
Hoe gaat Treams om met back-ups en beschikbaarheid?
Wij maken gebruik van versleutelde back-ups om de beschikbaarheid en herstelbaarheid van het Treams-platform te waarborgen. Er worden dagelijks back-ups gemaakt die maximaal 7 dagen worden bewaard. Daarnaast monitoren wij continu de beschikbaarheid van het platform, zodat we direct kunnen reageren bij eventuele storingen.
Waar worden onze gegevens opgeslagen en verwerkt?
Treams maakt gebruik van zorgvuldig geselecteerde subverwerkers voor onder andere hosting, opslag, ondersteuning, productfunctionaliteiten en de verwerking van betalingen. Op de pagina met subverwerkers wordt per subverwerker beschreven voor welk doel deze wordt ingezet, welke gegevens worden verwerkt, waar de gegevens worden opgeslagen en wat de geldende bewaartermijn is.
De primaire hosting en verwerking van gegevens in OnTreams vindt plaats binnen Europa, onder andere via Amazon Web Services en Microsoft Azure. De actuele lijst met subverwerkers is beschikbaar op: https://treams.com/hr-software/security-privacy/subverwerkers/
Is Treams ISO 27001-gecertificeerd?
Yes. Treams is ISO 27001 certified. This demonstrates that information security is structurally embedded and part of our day-to-day way of working. Our Information Security Management System is actively managed by our Security Officer. We continuously monitor risks, areas for improvement, incidents, and changes relevant to the security of customer and employee data. Upon request, we can share the ISO 27001 certificate and additional security documentation.
Hoe is de toegang tot Treams beveiligd?
Treams ondersteunt Single Sign-On en tweefactorauthenticatie om ongewenste toegang tot het systeem te voorkomen. Daarnaast werkt Treams met verschillende rollen en autorisatieniveaus. Hierdoor kan een klant zelf bepalen welke gebruikers toegang hebben tot welke onderdelen en gegevens binnen het platform.
Wordt klantdata gebruikt voor het trainen van AI?
Nee. Klantgegevens die via de AI-functionaliteit worden verwerkt, worden volgens Treams niet gebruikt om het onderliggende AI-model te trainen of te verbeteren. De AI-functionaliteit is optioneel, genereert enkel suggesties en neemt geen zelfstandige beslissingen. De gebruiker blijft verantwoordelijk voor het controleren en, indien van toepassing, overnemen van de AI-output. Treams maakt gebruik van Anthropic Claude via Amazon Bedrock van AWS, waarbij de verwerking is ingericht binnen een Europese AWS-regio.
Gebruikt Treams AI voor het schrijven van beoordelingen?
Nee. Treams gebruikt AI om inzichten naar boven te halen en managers te helpen bij hun voorbereiding. Niet om evaluatieteksten voor hen te schrijven. Het gesprek blijft menselijk. AI ondersteunt de manager; het vervangt hen niet.








