Beveiliging & privacy - op een rijtje!

Updated by Stan

Transparantie is voor ons vanzelfsprekend. Op deze pagina vind je antwoorden op de meest gestelde vragen over gegevensbeveiliging, hosting, AVG-compliance en subverwerkers.

Hosting & dataopslag

Alle klantdata wordt verwerkt en opgeslagen binnen de Europese Unie. Onze primaire server staat in het datacenter van BIT in Ede (Nederland). Afbeeldingen en exportbestanden worden opgeslagen via Amazon S3 in Frankfurt (Duitsland).

Certificering

Onze serverleverancier Exonet heeft onze servers fully managed in beheer en beschikt over de relevante certificeringen op het gebied van informatiebeveiliging, waaronder ISO 9001, ISO 27001 en NEN 7510. Zij dragen zorg voor alle technische beveiligingsmaatregelen op infrastructuurniveau. Onze servers draaien op afgeschermde, dedicated omgevingen.

Toegangsbeveiliging

GoedGepickt heeft meerdere beveiligingslagen ingebouwd voor zowel jouw account als onze serverinfrastructuur:

Back-up en disaster recovery

Elke klant heeft een eigen, geïsoleerde database. GoedGepickt beheert een intern back-upplan waarmee we bij calamiteiten aan onze kant snel kunnen herstellen, zonder dat andere klanten hier hinder van ondervinden. Daarnaast kun je op elk moment zelf een data-export maken vanuit GoedGepickt om gegevens als back-up te bewaren.

Datalekken

Mocht er onverhoopt een datalek plaatsvinden, dan informeren wij je hier zo snel mogelijk over, uiterlijk binnen 48 uur na ontdekking. Je ontvangt daarbij in ieder geval informatie over de (vermoedelijke) oorzaak, de mogelijke gevolgen, de voorgestelde oplossing en de maatregelen die we al hebben genomen. Zo kun jij als verwerkingsverantwoordelijke tijdig voldoen aan je eigen meldplicht richting de Autoriteit Persoonsgegevens en eventuele betrokkenen.

Bewaartermijn en verwijdering

Persoonsgegevens worden niet langer bewaard dan nodig is voor de uitvoering van onze dienstverlening. Per webshop kun je zelf een anonimiseringstermijn instellen voor persoonsgegevens in bestellingen en zendingen. Bij beëindiging van de samenwerking verwijderen of vernietigen wij alle bij ons aanwezige persoonsgegevens, uiterlijk binnen zes maanden. Alleen gegevens die wij wettelijk verplicht zijn te bewaren, houden we langer aan, en niet langer dan strikt noodzakelijk.

Verzoeken van betrokkenen

Krijg je als klant een verzoek van een eindklant om inzage, correctie of verwijdering van persoonsgegevens? Dan handel je dit zelf af als verwerkingsverantwoordelijke. Komt zo'n verzoek bij ons binnen, dan sturen we het door naar jou. Waar nodig helpen we je uiteraard graag bij de afhandeling.

Subverwerkers

Alleen specifieke subverwerkers ontvangen de data die strikt noodzakelijk is voor hun functie:

  • Exonet: serverhosting en beheer (infrastructuur)
  • Amazon S3 (Frankfurt): opslag van afbeeldingen, diverse verzendlabels en exportbestanden
  • PrintNode: automatisch printen van verzendlabels en pakbonnen
  • Google: e-mail voor @goedgepickt.nl-adressen
  • Front: klantenservicetool
  • Vervoerders: ontvangen uitsluitend de adres- en verzendgegevens die nodig zijn voor het aanmaken van een verzendlabel

AVG en verwerkersovereenkomst

De AVG-bepalingen, waaronder de rol van GoedGepickt als verwerker en de afspraken over persoonsgegevens, zijn opgenomen in onze algemene voorwaarden: goedgepickt.nl/algemene-voorwaarden

Voor specifieke vragen over een verwerkersovereenkomst of aanvullende AVG-afspraken kun je altijd contact met ons opnemen.


Hoe vond je dit artikel?