Soevereiniteit over je informatie
Die zit ingebed in ons platform, in onze contracten
en in hoe we klanten begeleiden.

Een datacenter in Europa: kijk verder dan de locatie
Data soevereiniteit staat vandaag hoog op de agenda. Tien jaar geleden lag niemand hier wakker van, nu wordt dit standaard opgenomen in de aanbesteding.
Het startpunt is meestal de locatie. Zo heeft een datacenter in Frankfurt een duidelijk Europees ankerpunt. Toch kijk je als organisatie beter verder dan alleen de locatie.
Wordt je data opgeslagen bij een Amerikaanse cloudprovider, dan valt je data onder de Cloud Act. Die Amerikaanse wet uit 2018 laat de VS toe data op te vragen bij Amerikaanse providers, ook als ze in Europa staat. Kies je voor zo’n cloudprovider, dan is de locatie wel Europees maar de wetgeving niet. Dat onderscheid wordt vaak vergeten.

Het gaat (veel) verder dan data
Soevereiniteit gaat verder dan enkel de locatie van je data. Uiteindelijk gaat het om autonomie en controle: in welke mate ligt die bij de klant, in welke mate bij de leverancier? Dat speelt op verschillende vlakken en is niet altijd even vanzelfsprekend.
Het is een rode draad door vele keuzes die Zeticon doorheen de jaren heeft gemaakt. We brachten vijf experts uit het team voor de camera om hen te vragen hoe we dit hebben opgelost in MediaHaven en InformationHaven.
Hieronder lees je per thema hoe zij daarop antwoorden, met concrete voorbeelden van echte klanten.


Waar wordt mijn data opgeslagen...
De eerste vraag gaat over locatie. Bij MediaHaven en InformationHaven kies je zelf: on-premise op je eigen servers, een private cloud die wij voor jou alleen inrichten, of een gedeelde cloud waarin de infrastructuur efficiënt wordt gedeeld en je data logisch gescheiden blijft van andere organisaties. Wat het wordt, hangt af van je informatie, je eisen rond beveiliging en hoeveel je zelf wil beheren.
Gaat het niet om hypergevoelige data, dan raden we meestal een Europese cloud aan. We werken daarvoor met OVHcloud, een Europese speler. Zo ontwijk je de Cloud Act die we hierboven beschreven, want die wet richt zich enkel op Amerikaanse providers.

...en wie kan eraan?
De tweede vraag gaat over toegang. Wie kan bij de data eens ze in het platform is opgeladen? Dat regelen MediaHaven en InformationHaven met rollen en gebruikersgroepen. Elke gebruiker krijgt een rol, en die rol bepaalt welke data zichtbaar is voor wie en wat je ermee kan. Zo kan je instellen dat HR personeelsdossiers ziet, finance ziet dan weer de financiële stukken, geen van beide ziet de informatie van de ander.
In het geval van een controle, een veiligheidslek of een geschil, is dit precies wat je nodig hebt om aan een auditor te tonen wie wanneer wat heeft gedaan. Dit is vooral belangrijk in onder meer de publieke sector, die werkt met persoonsgebonden data over burgers. Ook in sectoren met bedrijfsgevoelige informatie van hoge economische waarde speelt dit een rol.
Ons team begeleidt klanten bij het maken van de juiste keuze.

Wie bepaalt wanneer er iets verandert?
Een platform kiezen is één moment, nadien ga je er jaren mee aan de slag. Daarom is het belangrijk vooraf te bespreken wie straks beslist wanneer er een upgrade komt en welke kant het platform opgaat.
Bij Zeticon beslis je mee. Het abonnement bepaalt een basisritme: on-premise klanten krijgen standaard één upgrade per jaar, private cloud klanten twee of vier keer per jaar. Wil je sneller upgraden omdat er een feature aankomt waar je op zit te wachten? Dat kan. Wil je net zo weinig mogelijk onderbreking? We kijken samen hoe we de impact zo klein mogelijk houden.
Nieuwe features komen niet alleen van ons: klanten dragen mee bij aan wat er ontwikkeld wordt. AI-metadatering en OCR voor tekstextractie werden zo ontwikkeld. Hetzelfde geldt voor hoe je het platform gebruikt: als beeldbank, of volledig via de API met je eigen frontend. We helpen jou de juiste keuze te maken.

Hoe open is de technologie eronder?
Veel platformen zijn gebouwd op betalende software van één leverancier. Als je iets nodig hebt dat die leverancier niet kan of wil leveren, dan zit je vast.
Daarom is MediaHaven gebouwd op verschillende open source componenten. Die worden nauwkeurig gekozen en zijn breed gedragen: jaar na jaar worden ze onderhouden door de open soure community. Wanneer dat nodig is, worden ze aangevuld of vervangen door een beter alternatief.
Daarbovenop werkt ons platform API-first: alles wat je in onze applicatie kan doen, kan je ook via de API. Wil je een eigen ontsluitingsportaal bouwen, een integratie met een ander systeem, of MediaHaven volledig zonder onze frontend gebruiken? Dat kan.
Meemoo doet dit bijvoorbeeld voor het archief voor onderwijs, waarmee leerkrachten materiaal van de VRT in de klas kunnen gebruiken. Hogeschool Utrecht koppelt MediaHaven aan een video-ontsluitinsplatform dat werkt voor tienduizenden studenten tegelijk. Verschillende cases, dezelfde API.

Kan ik aantonen dat ik in regel ben?
"We doen het goed" is iets anders dan "we kunnen aantonen dat we het goed doen". Sinds NIS2 wordt dat verschil groter. NIS2 is een Europese richtlijn uit 2022 die organisaties in kritieke sectoren verplicht om hun informatiebeveiliging aantoonbaar op orde te hebben.
MediaHaven en InformationHaven helpen je dat bewijs te leveren. Het systeem logt wie een bestand bekeken of aangepast heeft, welke waarden veranderden, en vanaf welk IP-adres iemand toegang kreeg. Zo heb je bewijs wanneer hiernaar gevraagd wordt bij een audit, een incident of een geschil met een klant.
Daarnaast kan je bewaartermijnen automatiseren voor groepen van documenten. Hang tien jaar bewaring aan zo'n groep, en het systeem verwijdert of archiveert na afloop. Dat lost een concrete pijn op voor organisaties die data een vooropgestelde termijn moeten bewaren. Een Nederlandse gemeente werd klant omwille van die functionaliteit, voor dossiers rond zonnepaneelsubsidies die wettelijk maximum én minimum tien jaar bewaard moeten worden.
Zeticon zelf is ISO 27001-gecertificeerd. NIS2 vereist geen ISO 27001-certificaat, maar nagenoeg alles wat in NIS2 staat, zit vervat in die norm.

Zit ik straks vast, of kan ik weg?
Een platform gebruik je voor een langere periode, waarin je organisatie groeit en verandert. Zorg ervoor dat je een platform kiest dat hiermee om kan.
Bij MediaHaven en InformationHaven werkt het abonnement modulair. Functionaliteiten en services kan je op elk moment toevoegen, afbouwen of bijschalen. Een communicatiedienst die start met een beeldbank kan binnen enkele jaren uitgroeien tot een DAM die meerdere afdelingen gebruiken. Het platform groeit met jou mee, jij hoeft je niet aan te passen.
En als de samenwerking ooit stopt? Dan staat in elk Zeticon-contract dat je eigenaar blijft van je data. Je haalt ze zelf op via onze API, of wij begeleiden de overgang.
Een exit-plan dat op tafel ligt voor je tekent, geeft rust voor de jaren erna.

Zeticon is ISO 27001-gecertificeerd en wordt daar elk jaar op gecontroleerd.
Hieronder vind je een aantal van de klantendossiers waarover we gesproken hebben.
Wil je dieper ingaan op hoe soevereiniteit concreet werkt bij Zeticon? Lees het volledige verhaal van vijf collega's die er elk een stuk van bouwen.
Hogeschool Utrecht
Hogeschool Utrecht heeft MediaHaven gekoppeld aan JW Player, zodat tienduizenden studenten tegelijk dezelfde video kunnen bekijken. Als een video uit MediaHaven wordt verwijderd, verdwijnt ze automatisch ook uit JW Player.
GS1
GS1 gebruikt MediaHaven als content delivery systeem. Dat was bij de start niet de beoogde toepassing. Het platform groeide mee.
- + 190
- Aangesloten organisaties
- 29 PetaByte
- Volume materiaal
- 1
- Centrale opslagplaats
Meemoo
Meemoo beheert het audiovisuele archief van de VRT: zo'n 30.000 terabyte, deels op tape. Bijna geen ander MAM-systeem ondersteunt die opslagvorm nog. Zij bouwden hun eigen ontsluitingsportalen op de MediaHaven API.

Praat je liever met ons?
Veelgestelde vragen (FAQ)
Datasoevereiniteit gaat over locatie en wetgeving, maar wie controle wil houden over zijn informatie-ecosysteem kijkt verder. Wie bepaalt het tempo van upgrades en nieuwe features? Hoe open is de onderliggende technologie, en kan ze integreren met andere systemen? Kan je aantonen dat je in regel bent met GDPR en NIS2? En wat staat er in het contract als je ooit wil stoppen? Elk van die vragen raakt een ander stuk van de controle die je al dan niet hebt.
Data-soevereiniteit betekent dat je als organisatie zelf bepaalt waar je data staat, onder welke wetgeving die valt en wie er toegang toe heeft. Voor wie werkt met persoonsgegevens of bedrijfsgevoelige informatie bepaalt dat ook of je in regel bent met GDPR, en of buitenlandse overheden bij je data kunnen via wetten zoals de Cloud Act.
Mogelijk wel. De Cloud Act uit 2018 laat de Amerikaanse overheid toe data op te vragen bij Amerikaanse cloudproviders, ook als die data fysiek in Europa staat. Een datacenter in Frankfurt onder een Amerikaanse hyperscaler valt nog altijd onder die wet. Daarom kiezen veel Europese organisaties voor een Europese cloudprovider.
3 opties: shared cloud (gedeelde serverinfrastructuur, 4 upgrades per jaar), private cloud (dedicated infrastructuur voor één organisatie, 2 upgrades per jaar), en on-premise (installatie op je eigen serverinfrastructuur). De SaaS-varianten draaien in ISO 27001 en ISO 9001-gecertificeerde datacenters binnen de EU.
MediaHaven bevat standaard toegangscontrole per rol, logging van wie welk bestand bekeek of aanpaste, een audittrail voor compliance-rapportering, en geautomatiseerde bewaartermijnen via classificaties. Koppel een bewaartermijn van 10 jaar aan een classificatie en het systeem archiveert of verwijdert zelf. Zeticon is daarnaast ISO 27001-gecertificeerd, een norm die nauw aansluit bij wat NIS2 vraagt.
In elk contract staat expliciet dat je als klant ten allen tijde eigenaar blijft van je data. Zeticon hanteert een standaard exit-scenario dat op voorhand wordt doorgenomen. Je kan je data zelf via de API ophalen, of je laat die ophaling door Zeticon voorbereiden en begeleiden.
Alle functionaliteit die de frontend van MediaHaven biedt, is ook beschikbaar via de REST API. Je kan zo je eigen toepassingen, ontsluitingsportalen of integraties bouwen op het platform. Meemoo gebruikt die mogelijkheid voor een onderwijsarchief, Hogeschool Utrecht voor integratie met JW Player.
Vraag op voorhand naar 3 zaken: een exit-scenario in het contract, eigenaarschap van data tijdens en na de samenwerking, en de mate waarin het platform open standaarden en API's gebruikt. Vendor lock-in ontstaat soms door contractuele bepalingen, maar even vaak door kennis die alleen bij de leverancier zit. Transparantie tijdens het traject helpt dat te voorkomen.
Ja. Bij Zeticon is voorzien om data tussen Europese datacenters te verhuizen, en desgewenst ook erbuiten. De keuze hangt af van waar de wetten en normen het best aansluiten bij je noden, en gebeurt in overleg.