Beveiliging & privacy - op een rijtje!
Transparantie is voor ons vanzelfsprekend. Op deze pagina vind je antwoorden op de meest gestelde vragen over gegevensbeveiliging, hosting, AVG-compliance en subverwerkers.
Hosting & dataopslag
Alle klantdata wordt verwerkt en opgeslagen binnen de Europese Unie. Onze primaire server staat in het datacenter van BIT in Ede (Nederland). Afbeeldingen en exportbestanden worden opgeslagen via Amazon S3 in Frankfurt (Duitsland).
Certificering
Onze serverleverancier Exonet heeft onze servers fully managed in beheer en beschikt over de relevante certificeringen op het gebied van informatiebeveiliging, waaronder ISO 9001, ISO 27001 en NEN 7510. Zij dragen zorg voor alle technische beveiligingsmaatregelen op infrastructuurniveau. Onze servers draaien op afgeschermde, dedicated omgevingen.
Toegangsbeveiliging
GoedGepickt heeft meerdere beveiligingslagen ingebouwd voor zowel jouw account als onze serverinfrastructuur:
- Inloggen met e-mailadres en wachtwoord
- Two-Factor Authentication (2FA)
- Automatisch uitloggen na inactiviteit
- Automatisch uitloggen na wijziging van het IP-adres
- IP-restrictie: stel zelf in vanaf welke IP-adressen ingelogd mag worden
- Instelbare anonimiseringstermijn voor persoonsgegevens in bestellingen en zendingen, per webshop
Back-up en disaster recovery
Elke klant heeft een eigen, geïsoleerde database. GoedGepickt beheert een intern back-upplan waarmee we bij calamiteiten aan onze kant snel kunnen herstellen, zonder dat andere klanten hier hinder van ondervinden. Daarnaast kun je op elk moment zelf een data-export maken vanuit GoedGepickt om gegevens als back-up te bewaren.
Datalekken
Mocht er onverhoopt een datalek plaatsvinden, dan informeren wij je hier zo snel mogelijk over, uiterlijk binnen 48 uur na ontdekking. Je ontvangt daarbij in ieder geval informatie over de (vermoedelijke) oorzaak, de mogelijke gevolgen, de voorgestelde oplossing en de maatregelen die we al hebben genomen. Zo kun jij als verwerkingsverantwoordelijke tijdig voldoen aan je eigen meldplicht richting de Autoriteit Persoonsgegevens en eventuele betrokkenen.
Bewaartermijn en verwijdering
Persoonsgegevens worden niet langer bewaard dan nodig is voor de uitvoering van onze dienstverlening. Per webshop kun je zelf een anonimiseringstermijn instellen voor persoonsgegevens in bestellingen en zendingen. Bij beëindiging van de samenwerking verwijderen of vernietigen wij alle bij ons aanwezige persoonsgegevens, uiterlijk binnen zes maanden. Alleen gegevens die wij wettelijk verplicht zijn te bewaren, houden we langer aan, en niet langer dan strikt noodzakelijk.
Verzoeken van betrokkenen
Krijg je als klant een verzoek van een eindklant om inzage, correctie of verwijdering van persoonsgegevens? Dan handel je dit zelf af als verwerkingsverantwoordelijke. Komt zo'n verzoek bij ons binnen, dan sturen we het door naar jou. Waar nodig helpen we je uiteraard graag bij de afhandeling.
Subverwerkers
Alleen specifieke subverwerkers ontvangen de data die strikt noodzakelijk is voor hun functie:
- Exonet: serverhosting en beheer (infrastructuur)
- Amazon S3 (Frankfurt): opslag van afbeeldingen, diverse verzendlabels en exportbestanden
- PrintNode: automatisch printen van verzendlabels en pakbonnen
- Google: e-mail voor @goedgepickt.nl-adressen
- Front: klantenservicetool
- Vervoerders: ontvangen uitsluitend de adres- en verzendgegevens die nodig zijn voor het aanmaken van een verzendlabel
AVG en verwerkersovereenkomst
De AVG-bepalingen, waaronder de rol van GoedGepickt als verwerker en de afspraken over persoonsgegevens, zijn opgenomen in onze algemene voorwaarden: goedgepickt.nl/algemene-voorwaarden
Voor specifieke vragen over een verwerkersovereenkomst of aanvullende AVG-afspraken kun je altijd contact met ons opnemen.