Legal / Beveiliging
Beveiligingsverklaring
Deze Beveiligingsverklaring beschrijft de belangrijkste technische en organisatorische maatregelen die SystemService gebruikt om de website, het platform en verwerkte gegevens te beschermen.
1. Beveiligingsaanpak
SystemService is ontworpen met een praktische beveiligingsaanpak gebaseerd op toegangscontrole, rolscheiding, dataminimalisatie, auditeerbaarheid en veilige platformwerking.
Beveiligingsmaatregelen worden beoordeeld en verbeterd naarmate het platform, de infrastructuur en de zakelijke vereisten zich ontwikkelen.
2. Toegangscontrole
Toegang tot SystemService is rolgebaseerd. Gebruikers krijgen alleen toegang tot de gebieden en functies die relevant zijn voor hun rol en organisatie.
Rollen kunnen onder meer klant, medewerker, administrator en platformeigenaar omvatten, afhankelijk van de configuratie van het platform.
Administratieve toegang en toegang op platformniveau zijn beperkt tot geautoriseerde gebruikers.
3. Scheiding van bedrijven en tenants
SystemService is ontworpen om gegevens tussen bedrijven of werkruimtes te scheiden, zodat gebruikers alleen toegang hebben tot gegevens die gekoppeld zijn aan hun geautoriseerde organisatie.
Tenant-scheiding is een belangrijk onderdeel van de platformarchitectuur en wordt meegenomen bij de ontwikkeling van service-, admin-, magazijn- en klantgerichte functies.
4. Authenticatie en sessies
Gebruikerstoegang wordt beschermd via authenticatie en sessiebeheer. Gebruikers zijn verantwoordelijk voor het vertrouwelijk houden van hun inloggegevens.
SystemService kan toegang beperken, opschorten of resetten wanneer dit nodig is om accounts, gegevens of het platform te beschermen.
5. Infrastructuur en overdracht
SystemService gebruikt waar nodig hosting-, database-, e-mail-, betalings- en infrastructuurproviders om de dienst te leveren.
Waar van toepassing moet communicatie met het platform plaatsvinden via beveiligde HTTPS-verbindingen.
Infrastructuur-, deployment- en back-upprocessen kunnen worden aangepast wanneer het platform beweegt tussen lokale, staging- en productieomgevingen.
6. Geüploade bestanden en bijlagen
Het platform kan gebruikers toestaan bestanden, afbeeldingen, rapporten of andere bijlagen te uploaden die nodig zijn voor serviceworkflows.
Gebruikers moeten alleen bestanden uploaden die noodzakelijk zijn voor het betreffende verzoek of proces en moeten het uploaden van overmatige, onrechtmatige of onnodige gevoelige informatie vermijden.
7. Logs en auditgegevens
SystemService kan technische logs, beveiligingslogs en auditgegevens bewaren ter ondersteuning van probleemoplossing, verantwoording, beveiligingsmonitoring en preventie van misbruik.
Toegang tot logs is beperkt tot geautoriseerde gebruikers of technische operators wanneer dit nodig is voor ondersteuning, onderhoud, beveiliging of juridische redenen.
8. AI-ondersteunde functies
Waar AI-ondersteunde functies worden gebruikt, moet toegang tot informatie hetzelfde toestemmingsmodel volgen als het omliggende platformgebied.
Gebruikers mogen geen onnodige vertrouwelijke, gevoelige of buitensporige persoonsgegevens invoeren in AI-ondersteunde functies.
9. Verantwoordelijkheden van gebruikers en klanten
Gebruikers en zakelijke klanten zijn verantwoordelijk voor het beheren van hun eigen geautoriseerde gebruikers, het veilig houden van inloggegevens, het invoeren van juiste gegevens en het rechtmatig gebruiken van het platform.
Zakelijke klanten moeten ervoor zorgen dat hun eigen medewerkers en gebruikers passende interne procedures volgen bij het gebruik van SystemService.
10. Beveiligingsincidenten
Als SystemService op de hoogte raakt van een beveiligingsincident dat gegevens of platformintegriteit kan beïnvloeden, zal het passende stappen nemen om het probleem te onderzoeken, te beperken en te herstellen.
Waar wettelijk vereist, zal SystemService samenwerken met getroffen klanten, dienstverleners of bevoegde autoriteiten.
11. Wijzigingen in deze Beveiligingsverklaring
Deze Beveiligingsverklaring kan worden bijgewerkt wanneer het platform, de infrastructuur, providers, beveiligingsmaatregelen of wettelijke vereisten veranderen.
De actuele versie wordt op deze pagina gepubliceerd.