AxiOps, security en AVG

Security, privacy en hosting

Wij verwerken gegevens namens u en zijn daarmee verwerker in de zin van de AVG. Hieronder staat per onderdeel hoe wij dat inrichten, zodat uw IT-verantwoordelijke of functionaris gegevensbescherming het kan beoordelen. In het kort: hosting en back-ups binnen de EU, dagelijkse versleutelde back-ups, een jaarlijkse hersteltest en melding van een datalek binnen 24 uur na constatering.

5,0 op Google Reviews
OnderwerpHoe wij het inrichten
LocatieHosting op servers binnen de EU, back-ups binnen de EU. Geen doorgifte naar landen buiten de EER zonder uw akkoord.
VersleutelingVerkeer via TLS. Back-ups versleuteld opgeslagen. Wachtwoorden gehasht en nooit leesbaar bewaard.
ToegangRechten per rol, tweestapsverificatie voor beheerders en toegang die vervalt zodra iemand uit dienst gaat.
Back-upDagelijks en versleuteld, met een bewaartermijn die in de overeenkomst staat. Jaarlijks een herstel- en uitwijktest.
LoggingWie welke wijziging wanneer heeft gedaan, bewaard voor een afgesproken termijn en niet achteraf aanpasbaar.
VerwerkersovereenkomstStandaard onderdeel van de opdracht, met een actuele lijst van subverwerkers.
DatalekkenVastgelegde procedure, met melding aan u binnen 24 uur na constatering.
KwetsbaarhedenAfhankelijkheden worden gemonitord. Kritieke updates volgens het afgesproken serviceniveau.

Verwerkersovereenkomst inzien

AVG

Wat krijgt u van ons om het te kunnen verantwoorden?

Plan een gesprek van 30 minuten

Bij een audit, een aanbesteding of een vraag van uw functionaris gegevensbescherming moet u kunnen laten zien hoe het is geregeld. Daarom leveren wij die documentatie standaard mee in plaats van pas op verzoek.

  • Een verwerkersovereenkomst met een actuele lijst van subverwerkers en hun vestigingsland
  • Een overzicht van welke persoonsgegevens het systeem verwerkt en met welk doel
  • De bewaartermijnen per gegevenssoort, ingericht in het systeem zelf en niet alleen op papier
  • Een beschrijving van de technische en organisatorische maatregelen
  • De procedure bij een datalek, met de termijn waarbinnen wij u informeren

Werkt u in een sector met aanvullende eisen, bijvoorbeeld de zorg, dan richten wij toegang, logging en bewaartermijnen daarop in. Wat er in de verwerkersovereenkomst staat en welke gegevens wij van uzelf verwerken leest u in de privacyverklaring.

Wie is waarvoor verantwoordelijk?

Beveiliging is een gedeelde verantwoordelijkheid. Onduidelijkheid daarover is in de praktijk de grootste risicofactor, dus leggen wij het vooraf vast.

Wij zorgen voor de techniek

Versleuteling, back-ups, updates, bewaking en de scheiding tussen omgevingen. Kwetsbaarheden in onderdelen waarop uw systeem draait volgen wij actief en herstellen wij volgens het afgesproken serviceniveau.

U bepaalt wie erbij mag

Rollen en rechten richt u zelf in, want u weet wie welke gegevens nodig heeft. Wij leveren de mogelijkheid om toegang per rol te regelen en adviseren over de indeling.

Samen bij een incident

Wij melden binnen 24 uur na constatering, met wat er is gebeurd en welke gegevens het betreft. De melding aan de Autoriteit Persoonsgegevens doet u als verwerkingsverantwoordelijke, met onze onderbouwing erbij.

Wat IT-verantwoordelijken ons vragen

De vragen die vrijwel elke functionaris gegevensbescherming of IT-verantwoordelijke stelt.

Waar staan onze gegevens?

Op servers binnen de EU, met back-ups binnen de EU. Er vindt geen doorgifte plaats naar landen buiten de EER zonder uw akkoord.

Hoe zijn wachtwoorden en dataverkeer beveiligd?

Verkeer loopt via TLS. Back-ups worden versleuteld opgeslagen en wachtwoorden worden gehasht bewaard, nooit leesbaar.

Wat gebeurt er bij een datalek?

Wij melden binnen 24 uur na constatering, met wat er is gebeurd en welke gegevens het betreft. De melding aan de Autoriteit Persoonsgegevens doet u als verwerkingsverantwoordelijke, met onze onderbouwing erbij.

Sluiten jullie een verwerkersovereenkomst?

Ja, standaard onderdeel van elke opdracht, met een actuele lijst van subverwerkers en hun vestigingsland.

Hoe vaak worden back-ups gemaakt en getest?

Dagelijks en versleuteld, met een bewaartermijn die in de overeenkomst staat. Daarnaast voeren wij jaarlijks een herstel- en uitwijktest uit.

Wie is verantwoordelijk voor de beveiliging: wij of u?

Een gedeelde verantwoordelijkheid. Wij zorgen voor versleuteling, back-ups, updates en bewaking van de techniek. U bepaalt wie er via rollen en rechten bij welke gegevens mag, want u weet wie welke gegevens nodig heeft.

Plan een gesprek van 30 minuten

Wij kijken mee naar uw situatie en geven aan wat wij zouden aanpakken en in welke volgorde. Daar zit geen verplichting aan vast.

0413 410 369 info@axiops.nl Doornhoek 3745A, 5465 TA Veghel Maandag t/m vrijdag, 10:00 tot 18:00

Wij gebruiken uw gegevens alleen om te reageren. Zie de privacyverklaring.