Beveiliging & privacy - op een rijtje!
Transparantie is voor ons vanzelfsprekend. Op deze pagina vind je antwoorden op de meest gestelde vragen over gegevensbeveiliging, hosting, AVG-compliance en subverwerkers.
Hosting & dataopslag
Alle klantdata wordt verwerkt en opgeslagen binnen de Europese Unie. Onze primaire server staat in het datacenter van BIT in Ede (Nederland). Afbeeldingen en exportbestanden worden opgeslagen via Amazon S3 in Frankfurt (Duitsland).
Certificering
Onze serverleverancier Exonet heeft onze servers fully managed in beheer en beschikt over de relevante certificeringen op het gebied van informatiebeveiliging, waaronder ISO 9001, ISO 27001 en NEN 7510. Zij dragen zorg voor alle technische beveiligingsmaatregelen op infrastructuurniveau. Onze servers draaien op afgeschermde, dedicated omgevingen.
Toegangsbeveiliging
GoedGepickt heeft meerdere beveiligingslagen ingebouwd voor zowel jouw account als onze serverinfrastructuur:
- Inloggen met e-mailadres en wachtwoord
- Two-Factor Authentication (2FA)
- Automatisch uitloggen na inactiviteit
- Automatisch uitloggen na wijziging van het IP-adres
- IP-restrictie: stel zelf in vanaf welke IP-adressen ingelogd mag worden
- Instelbare anonimiseringstermijn voor persoonsgegevens in bestellingen en zendingen, per webshop
Back-up en disaster recovery
Elke klant heeft een eigen, geïsoleerde database. GoedGepickt beheert een intern back-upplan waarmee we bij calamiteiten aan onze kant snel kunnen herstellen, zonder dat andere klanten hier hinder van ondervinden. Daarnaast kun je op elk moment zelf een data-export maken vanuit GoedGepickt om gegevens als back-up te bewaren.
Subverwerkers
Alleen specifieke subverwerkers ontvangen de data die strikt noodzakelijk is voor hun functie:
- Exonet: serverhosting en beheer (infrastructuur)
- Amazon S3 (Frankfurt): opslag van afbeeldingen, diverse verzendlabels en exportbestanden
- PrintNode: automatisch printen van verzendlabels en pakbonnen
- Google: e-mail voor @goedgepickt.nl-adressen
- Front: klantenservicetool
- Vervoerders: ontvangen uitsluitend de adres- en verzendgegevens die nodig zijn voor het aanmaken van een verzendlabel
AVG en verwerkersovereenkomst
De AVG-bepalingen, waaronder de rol van GoedGepickt als verwerker en de afspraken over persoonsgegevens, zijn opgenomen in onze algemene voorwaarden: goedgepickt.nl/algemene-voorwaarden
Voor specifieke vragen over een verwerkersovereenkomst of aanvullende AVG-afspraken kun je altijd contact met ons opnemen.