Versie 1.0
Geldig vanaf 1 augustus 2026. Laatst gewijzigd op 1 augustus 2026.
Hoe wij het platform en de gegevens beveiligen.
1. Encryptie
Al het verkeer verloopt via versleutelde verbindingen (TLS). Gegevens in de database worden versleuteld opgeslagen.
2. Betalingen
Betalingen en betaalmethodeautorisaties verlopen via Stripe, een PCI-DSS-gecertificeerde betaaldienstverlener. Wij slaan zelf geen volledige kaartgegevens op.
3. Tweefactorauthenticatie
Accounts worden beveiligd met een wachtwoord en tweefactorauthenticatie. Wachtwoorden worden versleuteld opgeslagen en gecontroleerd op bekende datalekken.
4. Apparaatregistratie
Per account worden één computer en één telefoon geregistreerd. Nieuwe apparaten worden vastgelegd en kunnen door de gebruiker worden beheerd.
5. Logging en monitoring
Inlogpogingen, apparaatwijzigingen, beveiligingsgebeurtenissen en beheerhandelingen worden gelogd en gemonitord op afwijkende patronen.
6. Databankbeveiliging
Toegang tot gegevens verloopt via toegangsregels op rijniveau, zodat een gebruiker alleen ziet waarvoor rechten bestaan. Beheerfuncties zijn afgeschermd.
7. Back-ups
Van de database worden dagelijks back-ups gemaakt met herstelmogelijkheid naar een eerder tijdstip. Herstelprocedures worden periodiek gecontroleerd.
8. Kwetsbaarheden melden
Vermoed je een kwetsbaarheid? Meld dit via het contactformulier. Wij reageren zo snel mogelijk en vragen de melding niet openbaar te maken tot deze is verholpen.
