Wij zorgen voor de techniek
Versleuteling, back-ups, updates, bewaking en de scheiding tussen omgevingen. Kwetsbaarheden in onderdelen waarop uw systeem draait volgen wij actief en herstellen wij volgens het afgesproken serviceniveau.
AxiOps, security en AVG
Wij verwerken gegevens namens u en zijn daarmee verwerker in de zin van de AVG. Hieronder staat per onderdeel hoe wij dat inrichten, zodat uw IT-verantwoordelijke of functionaris gegevensbescherming het kan beoordelen. In het kort: hosting en back-ups binnen de EU, dagelijkse versleutelde back-ups, een jaarlijkse hersteltest en melding van een datalek binnen 24 uur na constatering.
| Onderwerp | Hoe wij het inrichten |
|---|---|
| Locatie | Hosting op servers binnen de EU, back-ups binnen de EU. Geen doorgifte naar landen buiten de EER zonder uw akkoord. |
| Versleuteling | Verkeer via TLS. Back-ups versleuteld opgeslagen. Wachtwoorden gehasht en nooit leesbaar bewaard. |
| Toegang | Rechten per rol, tweestapsverificatie voor beheerders en toegang die vervalt zodra iemand uit dienst gaat. |
| Back-up | Dagelijks en versleuteld, met een bewaartermijn die in de overeenkomst staat. Jaarlijks een herstel- en uitwijktest. |
| Logging | Wie welke wijziging wanneer heeft gedaan, bewaard voor een afgesproken termijn en niet achteraf aanpasbaar. |
| Verwerkersovereenkomst | Standaard onderdeel van de opdracht, met een actuele lijst van subverwerkers. |
| Datalekken | Vastgelegde procedure, met melding aan u binnen 24 uur na constatering. |
| Kwetsbaarheden | Afhankelijkheden worden gemonitord. Kritieke updates volgens het afgesproken serviceniveau. |
Bij een audit, een aanbesteding of een vraag van uw functionaris gegevensbescherming moet u kunnen laten zien hoe het is geregeld. Daarom leveren wij die documentatie standaard mee in plaats van pas op verzoek.
Werkt u in een sector met aanvullende eisen, bijvoorbeeld de zorg, dan richten wij toegang, logging en bewaartermijnen daarop in. Wat er in de verwerkersovereenkomst staat en welke gegevens wij van uzelf verwerken leest u in de privacyverklaring.
Beveiliging is een gedeelde verantwoordelijkheid. Onduidelijkheid daarover is in de praktijk de grootste risicofactor, dus leggen wij het vooraf vast.
Versleuteling, back-ups, updates, bewaking en de scheiding tussen omgevingen. Kwetsbaarheden in onderdelen waarop uw systeem draait volgen wij actief en herstellen wij volgens het afgesproken serviceniveau.
Rollen en rechten richt u zelf in, want u weet wie welke gegevens nodig heeft. Wij leveren de mogelijkheid om toegang per rol te regelen en adviseren over de indeling.
Wij melden binnen 24 uur na constatering, met wat er is gebeurd en welke gegevens het betreft. De melding aan de Autoriteit Persoonsgegevens doet u als verwerkingsverantwoordelijke, met onze onderbouwing erbij.
De vragen die vrijwel elke functionaris gegevensbescherming of IT-verantwoordelijke stelt.
Op servers binnen de EU, met back-ups binnen de EU. Er vindt geen doorgifte plaats naar landen buiten de EER zonder uw akkoord.
Verkeer loopt via TLS. Back-ups worden versleuteld opgeslagen en wachtwoorden worden gehasht bewaard, nooit leesbaar.
Wij melden binnen 24 uur na constatering, met wat er is gebeurd en welke gegevens het betreft. De melding aan de Autoriteit Persoonsgegevens doet u als verwerkingsverantwoordelijke, met onze onderbouwing erbij.
Ja, standaard onderdeel van elke opdracht, met een actuele lijst van subverwerkers en hun vestigingsland.
Dagelijks en versleuteld, met een bewaartermijn die in de overeenkomst staat. Daarnaast voeren wij jaarlijks een herstel- en uitwijktest uit.
Een gedeelde verantwoordelijkheid. Wij zorgen voor versleuteling, back-ups, updates en bewaking van de techniek. U bepaalt wie er via rollen en rechten bij welke gegevens mag, want u weet wie welke gegevens nodig heeft.
Wij kijken mee naar uw situatie en geven aan wat wij zouden aanpakken en in welke volgorde. Daar zit geen verplichting aan vast.
0413 410 369 info@axiops.nl Doornhoek 3745A, 5465 TA Veghel Maandag t/m vrijdag, 10:00 tot 18:00