Evaluatiegids voor BigBlueButton-providers

Een BigBlueButton-provider kiezen: wat echt belangrijk is

Niet alle providers zijn gelijk - vooral niet als het gaat om AVG-naleving, gegevenslocatie en wat er daadwerkelijk is inbegrepen. Dit zijn de 7 criteria die goede providers onderscheiden van risicovolle aanbieders.

Managed BigBlueButton-hosting is een groeiende markt. Met providers met hoofdkantoor in Canada, India, de VAE en Spanje die allemaal AVG-naleving claimen, is het gemakkelijk om een keuze te maken waar u spijt van krijgt zodra er een audit plaatsvindt. Deze gids biedt u een kader om providers serieus te beoordelen.

Servers uitsluitend in de EU - geen gegevensoverdracht naar derde landen
ISO 27001-gecertificeerde datacenters
Standaard inbegrepen voor elke klant (AVV conform art. 28 DSGVO)

7 criteria die betrouwbare providers onderscheiden van risicovolle aanbieders

Gebruik deze punten als filter voor uw shortlist voordat u prijzen vergelijkt of zich vastlegt in een contract. Een serieuze provider moet elk punt duidelijk en contractueel kunnen beantwoorden.

01

Locatie van gegevens - niet alleen "gebaseerd in de EU"

Slaat de provider gegevens uitsluitend op in de EU, in genoemde landen? "Gebaseerd in de EU" en "Europese partners" zijn niet hetzelfde als servers uitsluitend in de EU. Vraag om een duidelijk, contractueel antwoord.

02

Certificeringen die ertoe doen

ISO 27001-gecertificeerde datacenters zijn een zinvolle, controleerbare norm. "SSL-versleuteling" is geen certificering - het is een basisvereiste die elke provider heeft.

03

DPA standaard inbegrepen, niet alleen op verzoek

Een verwerkersovereenkomst (Auftragsverarbeitungsvertrag / AVV, art. 28 DSGVO) is wettelijk vereist wanneer een verwerker namens u persoonsgegevens verwerkt. Deze moet standaard zijn inbegrepen - niet iets waar u achteraan moet.

04

Dedicated versus gedeelde infrastructuur

Een dedicated instance betekent dat uw conferentiegegevens zijn geïsoleerd. Gedeelde infrastructuur betekent dat uw verkeer wordt gemengd met dat van andere klanten. Voor use-cases die gevoelig zijn voor compliance is dit onderscheid belangrijk.

05

Wat daadwerkelijk is inbegrepen versus standaard BigBlueButton

Sommige providers hosten standaard BBB zonder toevoegingen. Betere providers bouwen daarbovenop zinvolle functies: vergaderplanners, aanwezigheidsregistratie, beheer van bewaartermijnen voor opnames, AI-vergadersamenvattingen, SSO, LDAP-sync, API-toegang. Vraag precies wat u krijgt.

06

Uptime-SLA en incidenthistorie

Welke beschikbaarheid wordt contractueel gegarandeerd? Wat gebeurt er bij een storing? Een provider zonder gepubliceerde SLA is nergens op aanspreekbaar.

07

Taal, snelheid en kanaal van support

Is support beschikbaar in uw taal? Is het alleen via tickets of in realtime? Reactietijd is belangrijk wanneer een live sessie uitvalt.

Rode vlaggen die u serieus moet nemen

Als een provider deze punten niet duidelijk kan beantwoorden, beschouw dat dan als een inkooprisico in plaats van een kleine omissie.

"Gebaseerd in de EU" of "Europese partners" zonder specifieke landen of datacenters te noemen
AVG-naleving die alleen wordt geclaimd via Standard Contractual Clauses (SCC's) - juridisch zwakker dan gegevensopslag binnen de EU
Geen verwerkersovereenkomst (DPA/AVV) standaard aangeboden

Vragen om aan elke provider te stellen

  1. In welk land en in welke datacenters worden mijn gegevens opgeslagen?
  2. Biedt u standaard een verwerkersovereenkomst (AVV art. 28 DSGVO) aan?
  3. Zijn die datacenters ISO 27001-gecertificeerd?
  4. Is mijn instance dedicated of gedeeld?
  5. Wat is uw contractueel gegarandeerde uptime?
  6. Welke BigBlueButton-uitbreidingen biedt u naast de standaard open-sourceversie?
  7. Ondersteunt u SSO (SAML/OIDC) en LDAP?

Hoe bbbserver scoort

bbbserver voldoet aan alle 7 criteria. Hier zijn de details:

Datalocatie
Servers uitsluitend in de EU - geen gegevensoverdracht naar derde landen
Certificering
ISO 27001-gecertificeerde datacenters
DPA
Standaard inbegrepen voor elke klant (AVV conform art. 28 DSGVO)
Infrastructuur
Dedicated instances per klant
SLA
Contractuele uptimegarantie
Wat is inbegrepen naast standaard BBB
AI-vergadersamenvatting, ingebouwde vergaderplanner met agenda-uitnodigingen, aanwezigheidsregistratie, beheer van bewaartermijnen voor opnames met configureerbare verwijderperioden, teambeheer, auditbestendige logs, twee-factor-authenticatie, SSO (SAML/OIDC), LDAP-sync via CLI, System API, tot 300 deelnemers per ruimte, tot 10.000 gelijktijdige verbindingen
Ondersteuning
Engels en Duits, via ticket en e-mail
Prijsmodel
Gelijktijdige verbindingen - betaal voor gelijktijdig gebruik, niet voor het totale aantal seats
Vertrouwensindicatoren
80.000+ geregistreerde gebruikers, 11.000+ bedrijven, 9.300+ onderwijsinstellingen, 4.600+ overheidsklanten
DPA inbegrepen ISO 27001-gecertificeerde datacenters Gegevensopslag alleen in de EU

bbbserver vinkt elk vakje aan. Probeer het gratis.

Gratis proefperiode, geen creditcard. DPA inbegrepen. ISO 27001-gecertificeerde datacenters. Alleen gegevensopslag in de EU.

Start gratis proefperiode