Beveiliging & privacy
“AVG-conform” en “servers in de EU” zeggen weinig zolang je niet kunt nagaan waar het op gebaseerd is. Daarom staat hier concreet welke partijen we inschakelen, waar zij je gegevens verwerken en welke maatregelen we treffen.
Al het verkeer tussen je browser en MijnPloeg loopt over een versleutelde verbinding (TLS).
Rechten worden per rol toegekend volgens het principe van minimale bevoegdheid: iemand ziet alleen wat bij zijn rol hoort.
Elke organisatie draait in een eigen afgeschermde omgeving. Gegevens van verschillende klanten raken elkaar niet.
Toegang tot gegevens wordt gelogd en gemonitord, en de getroffen maatregelen worden periodiek geëvalueerd.
Deze maatregelen staan ook als bijlage bij onze verwerkersovereenkomst, waar ze contractueel zijn vastgelegd.
Om MijnPloeg te leveren schakelen we een beperkt aantal subverwerkers in. Dit is de actuele lijst, met de regio waar zij gegevens verwerken.
| Subverwerker | Doel | Regio |
|---|---|---|
| Clerk | Authenticatie en accountbeheer | VS (standaard-contractbepalingen van toepassing) |
| Neon | Databasehosting | EU (Frankfurt) |
| Vercel | Applicatiehosting en bestandsopslag | EU (Frankfurt) |
| Resend | Verzending van transactionele e-mail | EU (Ierland) |
De meeste subverwerkers verwerken gegevens binnen de Europese Economische Ruimte. Voor de uitzondering gelden de standaard-contractbepalingen van de Europese Commissie als passende waarborg.
Bij een inbreuk in verband met persoonsgegevens informeren we je zonder onredelijke vertraging, met de informatie die je nodig hebt om aan je eigen meldplicht te voldoen. De procedure staat in onze verwerkersovereenkomst. Hoe we met persoonsgegevens omgaan lees je in het privacybeleid.
Vragen over beveiliging?
Loop je tegen een specifieke eis aan vanuit je branche of je accountant? Stel je vraag — we vertellen precies hoe het bij ons geregeld is.
Binnen 1 werkdag reactie