audittrailexportorganisatiescheiding

Vertrouwen rond inzetdossiers

ProSafetyMatch legt operationeel vast wat per inzet is afgesproken, gewijzigd, gereageerd en uitgevoerd. Organisaties met zwaardere eisen kunnen extra toegangs-, export- en auditfuncties afstemmen.

Niet iedereen ziet hetzelfde. Voor de betrokken partijen per inzet blijft de vastgelegde kerncontext bruikbaar binnen rolgebonden toegang; iedere partij kan reageren of feitelijke context aanvullen waar de flow dat toestaat.

Security Add-on omvat identiteits- en toegangsfuncties zoals SSO, 2FA-beleid, IP- en sessiecontroles en advanced audit export. Trust Pack voegt extra bundel- en exportroutes, verificatie en procurement-assets toe aan de dossierkern. Integrations Pack omvat koppelingen met externe systemen. Beschikbaarheid blijft afhankelijk van plan, inrichting en afgesproken scope.
ProSafetyMatch legt operationeel vast. Het beoordeelt geen arbeidsrelaties en geeft geen juridische of compliancegarantie.

Praktisch voor een eerste pilot

Klein beginnen vraagt vooral duidelijke scope, rollen en overdracht

Voor een afgebakende pilot hoeft niet meteen de hele organisatie mee. We beperken vooraf welke gegevens nodig zijn, wie toegang heeft, welke bevestigingen en wijzigingen navolgbaar moeten blijven en in welke vorm overdracht of export nodig is.

Basis voor een beperkte pilot

  • Alleen de gegevens die nodig zijn om één inzetlijn te toetsen: opdrachtcontext, rollen, wijzigingen, bevestigingen, rapportage en overdracht.
  • Toegang en rollen blijven begrensd per betrokken partij of organisatierol, passend bij de afgesproken pilotscope.
  • Wijzigingen en bevestigingen blijven met tijdstempel terugvindbaar in dezelfde dossierlijn.
  • Dossieroverdracht kan in de basis via PDF, HTML of JSON waar rol en pack dat toelaten.

Aanvullend bij bredere invoering

  • SSO, sessiecontroles en aanvullende toegangsmaatregelen wanneer organisatiebeleid dat vraagt.
  • Trust Pack-routes voor aanvullende bundle-, verify- of exportbehoefte onder de bijbehorende rechten.
  • Integratieafspraken, tenant-mapping en bredere audit- of exportscope wanneer de inzet verder gaat dan een eerste pilot.

Wat we tijdens fitcheck of voorbereiding kunnen delen

Afhankelijk van de vraag kunnen we vooraf de pilotscope, exportvormen, DPA, subprocessorsregister, add-on-grenzen en relevante trustdocumentatie bespreken. Dat is bedoeld om de eerste pilot beheerst te beoordelen, niet om meer te claimen dan de productscope ondersteunt.

Voor een eerste pilot geldt dus: eerst klein, rolgebonden en navolgbaar. Aanvullende eisen voor bredere invoering kunnen daarna apart worden beoordeeld.

Toegang en inzetgereedheid (optioneel)

Toegang en inzetgereedheid (optioneel) legt per inzet vast welke toegang, documenten of voorbereiding nodig zijn voordat iemand start. Zie Prijzen voor basis versus uitgebreid; in een pilot stemmen we af welke laag past.

Context: navolgbaarheid & data

Waar organisaties meer aandacht voor navolgbare organisatie van inzet vragen, wordt een dossier dat feitelijk vastligt vaak relevanter. ProSafetyMatch ondersteunt die vastlegging als dossierlaag — zonder juridisch oordeel of automatische compliance-uitkomst.

Het platform is ontworpen rond een minimaal datamodel (minimum data model): voor kernfunctionaliteit zijn geen bijzondere persoonsgegevens nodig.

Metadata-minimalisatie bij rapportagefoto's: ProSafetyMatch neemt bij rapportagefoto's geen camerametadata zoals EXIF/GPS mee. Foto's blijven gekoppeld aan het inzetdossier waarvoor ze zijn toegevoegd en worden niet gebruikt voor locatievolging.

Audittrail & timestamps

core

Bevestigingen krijgen een tijdstempel en zijn terugvindbaar. Het dossier is exporteerbaar als dossierlaag.

Per inzet worden wijzigingen, reacties en bevestigingen vastgelegd met tijdstempels. Onder Trust Pack kan een hash-chain en verify-chain-endpoint worden gebruikt voor rolgebonden dossierverificatie van die inzetlijn — geen juridische uitspraak, geen personeelsbeoordeling en geen platformbrede tamper-evident claim. Het algemene platformlog (admin/ops) volgt andere retentie en heeft geen hash-chain.

Exporteerbaar dossier

pdf standaardJSON-momentopname voor organisatierollenCSV/bundel via Trust Pack

PDF is standaard voor operationele overdracht. JSON-momentopname is bedoeld voor organisatierollen. CSV en bundel zijn bedoeld voor rolgebonden reconstructie en overdracht via Trust Pack.

Trust Pack JSON-pakket en bundel bevatten een dossiervingerafdruk (hash) en een verify-chain-endpoint voor ingelogde gebruikers met projecttoegang onder Trust Pack. Daarmee wordt de integriteit van de dossierlijn geverifieerd, niet het functioneren van een individuele professional. PDF is bedoeld als overdrachtsexport, niet als publieke verificatielink.

Organisatiescheiding & toegang

Opzet voor meerdere organisaties, met scheiding per organisatie en toegangscontrole (conform uw inrichting).

Integratiebeveiliging (pilot)

Integrations Packpilotscope

In integratiescope werken we met partner-/organisatiesleutels en gecontroleerde webhook-/API-communicatie — afgestemd per pilot.

Dit valt onder Integrations Pack, niet onder Security Add-on.

Trust Controls

Beschikbaar via Security Add-on waar geactiveerd

Security Add-onEnterprise-focus

ProSafetyMatch houdt het datamodel minimaal, met concrete toegangscontroles voor organisaties die extra zekerheid willen.

  • SSO op aanvraag voor vooraf ingerichte accounts: OIDC/SAML per organisatie waar ingericht (bijv. Okta of Microsoft Entra); geen automatische gebruikersaanmaak vanuit de IdP-response.
  • 2FA policy-instelling per organisatie
  • IP allowlisting (toegang via kantoor/VPN)
  • Sessiebeheer (maximale sessieduur)

Audit en gecontroleerde toegang

Beheerexport en advanced audit export-scope op projectniveau

  • Filter op entiteit, actie, actor en periode (interne beheerexport)
  • JSON- of CSV-export via beheerinterface voor interne reconstructie en controles
  • Dossierexport met SIEM-ready mapping op projectniveau (Trust Pack + dossierexport + advanced audit export + organisatierollen met projecttoegang — dezelfde drempel als export-pack): JSON-mapping voor pull-georiënteerde consumptie van export-pack-data; ProSafetyMatch pusht geen live security monitoring naar uw omgeving.
  • Externe links voor alleen inzage of audit-only ontvangstbevestiging, uitgegeven door bevoegde organisatierollen met projecttoegang
  • Bedoeld voor interne controles, reconstructie en klantreviews binnen rolgrenzen

Security Control Matrix

Security Control Register

Per control: scope, dossierroute en activatievoorwaarden.

Document Class

ProSafetyMatch Security Control Register

Scope: ProductfunctiesStatus: Beschikbaar via licentieDoelgroep: Enterprise/Overheid
Control IDDomeinMaatregelScope / PackControleerrouteActiveringsstatus
PSM-AT-01AuditAudittrail & timestampsCoreDossier-events en PDF-export tonen eventregels en tijdstempels.Beschikbaar in Core
PSM-ID-02IdentitySSO op aanvraag (OIDC/SAML waar ingericht)Security Add-onInlogroute met actief SSO-beleid, zonder lokaal wachtwoordpad.Vereist Security Add-on
PSM-ID-03Identity2FA policy per organisatieSecurity Add-onPolicy actief: magic-link login wordt geblokkeerd, gebruiker wordt naar SSO gestuurd (MFA op IdP-niveau).Vereist Security Add-on
PSM-NA-04Network AccessIP allowlistingSecurity Add-onAllowlist-configuratie actief: magic-link aanvraag vanaf niet-toegestaan IP wordt geblokkeerd. Geldt bij authenticatie, niet voor bestaande sessies.Vereist Security Add-on
PSM-SE-05SessionSessiebeheerSecurity Add-onIngestelde maximale sessieduur wordt toegepast bij aanmaak van de platformsessie via OIDC/SAML. Supabase magic-link sessie respecteert de kortste van beleid en Supabase-standaard.Vereist Security Add-on
PSM-AE-06Audit ExportAdvanced audit exportSecurity Add-onBeheerexport met actor-/periodefilter en JSON-/CSV-outputbestand, waar auditexport is geactiveerd.Waar auditexport is geactiveerd
PSM-SI-07Audit exportSIEM-ready mapping endpointTrust Pack + Advanced audit exportEndpoint-respons op projectniveau met Trust Pack + dossierexport + advanced audit export actief; alleen organisatierollen met projecttoegang (zelfde drempel als export-pack). Pull-georiënteerd schema — geen realtime SOC-feed.Vereist Trust Pack + uitgebreide auditexport
PSM-IN-08IntegrationsIntegratieauthenticatie (sleutels/webhooks)Integrations PackOndertekende webhook/API-sleutel op actief Integrations Pack.Vereist Integrations Pack

Beveiligings- en identiteitsfuncties vallen onder Security Add-on. Integratiekoppelingen vallen onder Integrations Pack. Zo blijven pakketgrenzen en contractering duidelijk.

Security & Trust

Audittrail & export

Wijzigingen en bevestigingen worden vastgelegd met tijdstempels, zodat u per inzet kunt terugvinden wat is afgesproken. Export is bedoeld als dossierlaag voor vastgelegde context, niet als juridische uitspraak.

Per inzet worden wijzigingen, reacties en bevestigingen vastgelegd met tijdstempels. Onder Trust Pack kan een hash-chain en verify-chain-endpoint worden gebruikt voor rolgebonden dossierverificatie van die inzetlijn — geen juridische uitspraak, geen personeelsbeoordeling en geen platformbrede tamper-evident claim. Het algemene platformlog (admin/ops) volgt andere retentie en heeft geen hash-chain.

Toegang & scheiding

Toegang is rolgebaseerd. In een multi-organisatiecontext is de inrichting bedoeld om toegang tot organisatiegegevens te beperken binnen de geconfigureerde tenant- en rolgrenzen.

rolgebaseerde toegangorganisatiescheidingexport (dossier)audittrail
ProSafetyMatch is de afspraken- en dossierlaag per inzet, bovenop bestaande planning. Het platform helpt processen per inzet zorgvuldig vast te leggen en operationeel te onderbouwen. Het product houdt rollen gescheiden en maakt de feitelijke opdrachtcontext beter terug te vinden. Beoordeling en naleving blijven bij betrokken partijen en bevoegde instanties.