VeiligWerk Data Security Policy

1. Beveiliging van gegevens

VeiligWerk ("SafetyFirst") heeft passende fysieke, elektronische en organisatorische maatregelen getroffen om de gegevens die wij verzamelen, ontvangen en/of verwerken via onze diensten te
 beschermen:

  • Alle verbindingen en toepassingen (inclusief inlogpagina's) zijn TLS-versleuteld.
  • Accountwachtwoorden zijn versleuteld en API-toegangstokens worden gehasht.
  • Gegevens worden opgeslagen op servers in ISO27001/ISO27018-gecertificeerde datacenters. De fysieke locatie bevindt zich in de EER.
  • Databases zijn alleen toegankelijk vanaf geautoriseerde IP-adressen. Versleuteld met AES-256.
  • De gegevens worden per klant gescheiden met een unieke ID.
  • Geautomatiseerde back-ups (volledig en incrementeel) versleuteld opgeslagen op meerdere locaties in de EER.
  • Afzonderlijke ontwikkelings-, test-, acceptatie- en productieomgevingen.
  • Dagelijkse geautomatiseerde beveiligingsscripts en maandelijkse beveiligingsanalyses.
  • API en databases op failover-clusters met statuscontroles.
  • Infrastructuur gehost in een virtuele privécloud.
  • Doorlopende opleiding van het personeel over gegevensverwerking; toegang op basis van „need-to-have”.

2. Licentie voor data

Klanten verlenen VeiligWerk een rechtenvrije, niet-exclusieve, onherroepelijke en wereldwijde licentie voor toegang tot en gebruik van accountgegevens om diensten te verlenen en inzichten te verzamelen. Klantgegevens blijven uitsluitend eigendom van klanten.

3. Toepassing van AI

AI kan worden gebruikt voor functionele servicesfuncties, prestatieverbetering met geanonimiseerde gegevens, interne analyses en AI van derden (met beperkingen op het gebied van training en gegevenslocatie). Verboden toepassingen omvatten het trainen van generieke modellen of het delen van gegevens met derden. Klantgegevens blijven eigendom van de klant.

4. Privacy

Gebruikers kunnen de service niet gebruiken om persoonlijke gegevens te verzamelen die in strijd zijn met de toepasselijke wetgeving. Gebruikers moeten zorgen voor de juiste machtigingen en privacybeleid bij het importeren van persoonlijke informatie.

5. Feedback

Alle verstrekte feedback wordt het exclusieve eigendom van VeiligWerk.

6. Naleving van wetten

Gebruikers moeten voldoen aan internationale, nationale en lokale wetten, waaronder GDPR en voorschriften voor gegevensbescherming.