Regelgevend bewijs kan gevoelige industriële, leveranciers- en productie-informatie bevatten. WEETRA verwerkt klantbewijs in een gecontroleerde Portal-architectuur die in Duitsland, binnen de Europese Unie, wordt gehost.
Kernbewijs van klanten wordt bewaard in de WEETRA Portal-omgeving in Duitsland, zodat de primaire bewijsverwerking binnen de EU blijft.
Bestanden krijgen tijdens intake een SHA-256-vingerafdruk, gaan in quarantaine, krijgen een malwarestatus en worden met ClamAV gescand voordat ze beschikbaar zijn voor analyse.
Portal-toegang wordt server-side beheerd. Gevoelige functies gebruiken versterkte authenticatie, inclusief MFA waar vereist, rate limiting en gecontroleerde sessies.
Bestanden, OCR-inhoud, case facts, gedetailleerde bevindingen en reviewer-notities blijven in Portal. WEETRA Ops ontvangt alleen gesaniteerde telemetrie en nietszeggende referenties voor toezicht.
WEETRA publiceert een privacykader en artikel 28-voorwaarden over instructies, rechten, retentie, beveiliging, subverwerking en privacycontact.
WEETRA publiceert concrete controles die in de huidige architectuur aantoonbaar zijn, in plaats van zelf toegekende scores of onbewezen certificeringsbadges.
De Evidence Check levert een deelbaar PDF-rapport op met de beoordeelde scope, de documentenset, geïdentificeerde relaties, bevindingen en acties die aandacht vragen.