Hieronder vertellen we je welke beveiligingsmaatregelen we nemen. Wij doen er alles aan om je privacy te waarborgen. Daarbij houden we ons aan de geldende wet- en regelgeving. We verwerken alleen persoonsgegevens als dat echt noodzakelijk is en als wij ze niet meer nodig hebben worden de persoonsgegevens verwijderd. De bewaartermijn is afhankelijk van het doel van de verwerking en de betreffende wettelijke bepalingen.
Overzicht van generieke beveiligingsmaatregelen:
- Alleen werknemers die direct betrokken zijn bij dienstverlening aan jou hebben toegang tot je persoonsgegevens;
- De servers waarop onze software draait en waarop je data staat opgeslagen zijn geplaatst in beveiligde (Tier 2+) datacenters die 24/7 worden bewaakt door beveiligingsmedewerkers en camera’s en die voorzien zijn van een strikte toegangscontrole;
- Van onze data wordt dagelijks, wekelijks, maandelijks en jaarlijks een backup gemaakt die veilig wordt gesteld op een andere externe locatie (Tier3+-datacenter);
- Onze internetverbindingen zijn beveiligd middels encryptie (SSL);
- Ons netwerk is beveiligd tegen ongewenst internetverkeer met een firewall;
- Onze medewerkers hebben in hun arbeidsovereenkomst allemaal een geheimhoudingsplicht;
- Ook medewerkers van derden die worden ingehuurd / ingeschakeld hebben een geheimhoudingsplicht;
- We gebruiken geavanceerde antivirussoftware en voeren een actief patchbeleid ter beveiliging tegen kwaadaardige software;
- Op onze systemen kan alleen worden ingelogd met een gebruikersnaam en wachtwoord;
- De wachtwoorden voor onze systemen worden iedere drie maanden vervangen;
- Onze gebruikers worden gedwongen een zeer sterk wachtwoord te kiezen met een minimale lengte en andere eisen;
- Onze gebruikers worden geadviseerd tweestapsverificatie in te stellen;
- Het aantal foutieve inlogpogingen is beperkt;
- Externe applicaties zijn uitsluitend toegankelijk via SingleSignOn of Multi Factor Authenticatie;
- Met alle (sub)verwerkers, waaronder cloud-dienstverleners worden door ons verwerkersovereenkomsten gesloten, waarin onder meer bepalingen zijn opgenomen over geheimhouding en beveiligingsmaatregelen.
Dit overzicht is gemaakt op 1 januari 2022 en kan worden uitgebreid. Wij laten het je via dit overzicht weten als een van de beveiligingsmaatregelen substantieel verandert. Het is je eigen verantwoordelijkheid het overzicht van de beveiligingsmaatregelen regelmatig te controleren.