1. Toepassingsgebied van het Beleid
Dit beleid is van toepassing op alle gegevens die door Veranduo worden verzameld, verwerkt en opgeslagen, waaronder:
- Gebruikersaccountinformatie (bijv. naam, e-mailadres).
- Bedrijfsgegevens uit operaties (bijv. verkoop, offertes).
- Alle andere gegevens die u verstrekt bij het gebruik van ons platform.
2. Beveiligingsmaatregelen
a. Versleuteling
- Alle gegevens die tussen uw apparaat en onze servers worden verzonden, zijn versleuteld met SSL/TLS-protocollen.
- Gevoelige gegevens die op onze servers zijn opgeslagen, worden versleuteld met industriestandaard algoritmen.
b. Toegangscontrole
- Toegang tot gebruikersgegevens is beperkt tot geautoriseerd personeel, volgens het principe van minimale privileges.
- Multi-factor authenticatie (MFA) wordt toegepast op interne systemen om de toegangsbeveiliging te versterken.
c. Netwerkbeveiliging
- Onze systemen worden beschermd door firewalls, inbraakdetectiesystemen en continue monitoring om ongeautoriseerde toegang te detecteren en te voorkomen.
- We voeren regelmatig kwetsbaarheidsanalyses en penetratietests uit om potentiële bedreigingen te identificeren en aan te pakken.
d. Gegevenssegmentatie
- Gebruikersgegevens worden logisch gescheiden om ongeautoriseerde toegang tussen accounts te voorkomen.
3. Gegevensbewaring en Verwijdering
- We bewaren uw gegevens alleen zolang als nodig is om onze diensten te leveren of te voldoen aan wettelijke verplichtingen.
- Wanneer gegevens niet langer nodig zijn, worden ze veilig verwijderd of geanonimiseerd volgens goedgekeurde methoden.
4. Incidentrespons
In het geval van een datalek of beveiligingsincident hebben we een robuust incidentresponsplan om:
- De impact van het incident te beperken en te beheersen.
- Getroffen gebruikers en relevante autoriteiten te informeren, zoals vereist door toepasselijke wetgeving.
- Een grondig onderzoek uit te voeren om toekomstige incidenten te voorkomen.
5. Verantwoordelijkheden van Gebruikers
Hoewel wij sterke beveiligingsmaatregelen implementeren, spelen gebruikers ook een cruciale rol in de bescherming van hun gegevens. We raden aan:
- Sterke, unieke wachtwoorden te gebruiken voor uw Veranduo-account.
- Twee-factor authenticatie in te schakelen (indien beschikbaar).
- Uw inloggegevens vertrouwelijk te houden.
6. Naleving van Normen
Veranduo voldoet aan industriestandaarden en regelgeving voor gegevensbeveiliging, waaronder:
- GDPR (General Data Protection Regulation) voor gebruikers in de EU.
- CCPA (California Consumer Privacy Act) voor gebruikers in Californië.
- Andere relevante gegevensbeschermingswetten op basis van de locatie van gebruikers.
7. Regelmatige Audits en Updates
- We voeren regelmatig audits uit van onze beveiligingssystemen en -praktijken om naleving van veranderende normen te garanderen.
- Dit beleid wordt periodiek herzien en bijgewerkt om technologische veranderingen, dreigingen en wettelijke vereisten te weerspiegelen.
8. Beveiliging van Derden
- We screenen alle externe dienstverleners om ervoor te zorgen dat ze voldoen aan strikte beveiligingsnormen.
- Gegevens die met derden worden gedeeld (bijv. voor hosting, analyses) worden beschermd door versleuteling en strikte contractuele overeenkomsten.