AVG & data

Feedback Company vindt het belangrijk om opdrachtgevers te informeren over de databeveiliging die wordt toegepast om aan de AVG-wetgeving te kunnen voldoen. Hieronder vind je in het kort, wat Feedback Company doet om haar data te verwerken op een manier die compliant is met de AVG-wetgeving. Je vindt hier de documentatie en antwoorden op veelgestelde vragen omtrent informatiebeveiliging, voor aanvullende informatie kun je mailen naar: helpdesk@feedbackcompany.com.

Technische en Organisatorische maatregelen

  • ISO27001 en NEN7510 gecertificeerd
  • Up to date virusscanners op elke laptop en pc.
  • 2 staps verificatie actief voor zakelijke accounts
  • VPN actief buiten kantoor
  • Data en informatie beveiligings trainingen
  • Accurate beveiliging VOIP (Voice Over IP) systeem van medewerkers
  • Unieke login codes en wachtwoorden voor medewerkers
  • Fysiek en digitaal toegangsbeheer policy
  • Clean desk policy (kantoorbeleid)
  • Laptop, tablet, mobiel niet onbemand achterlaten
  • Oude documenten op de juiste manier vernietigen & versiebeheer documentatie
  • En andere relevante ISO27001, NEN7510 en AVG beveiligingsmaatregelen

Incidentenbeleid
Alle incidenten worden behandeld volgens het opgestelde Event and Incident Management Policy, alle incidenten worden intern gerapporteerd en geregistreerd volgens de ISO27001 en NEN7510 richtlijnen.

Datalek protocol
Alle gerapporteerde meldingen bij onze Data Protection Officer worden afgehandeld volgens het opgestelde Datalek protocol.

Wordt onze data verwerkt buiten de EU?
Nee, al onze data staat bij partijen die kunnen garanderen dat de data nooit buiten de EU verwerkt wordt.

Hebben wij een certificering voor databeveiliging?
Ja, Feedback Company is ISO27001, NEN7510, Fairdata en FSQS-NL gecertificeerd. Waarmee we opdrachtgevers kunnen garanderen wat we voldoen aan de gestelde informatieplichten opgesteld door de Autoriteit Persoonsgegevens, en AVG-complaint onze data verwerken.

Beveiliging back-ups
Feedback Company maakt uiteraard regelmatig backups van de data voor het geval van een calamiteit. Alle backups wordt gemaakt via een versleutelde verbinding en op twee verschillende plekken opgeslagen.

Bewaartermijn
De AVG wetgeving stelt dat bij het einde van de relatie/contractduur de verwerker de data van de klant moet vernietigen, tenminste binnen 3 maanden, Feedback Company handelt conform met de AVG wetgeving en zorgt ervoor dat de verwerkte data van de opdrachtgever aan het einde van de contractduur wordt verwijderd. In sommigen gevallen wil de opdrachtgever zijn verzamelde data ontvangen om voor archief doeleinden te bewaren, een export van de verwerkte data is toegestaan en wordt eenmalig aan het einde van de relatie aan de opdrachtgever versterkt. De export wordt altijd geanonimiseerd opgeleverd en bevat dus geen herleidbare persoonsgegevens, zodat Feedback Company haar beveiligingsstandaard te allen tijde kan handhaven.

Recht-op-vergetelheid
Iedere opdrachtgever en klant van opdrachtgever van Feedback Company kan zich op ieder moment op het recht-om-vergeten te worden beroepen. Via het e-mailadres helpdesk@feedbackcompany.com kan hiervoor een aanvraag worden gedaan.

Lijst van Subverwerkers en aard van verwerking

Verwerker
KVK nmr
Plaats
Aard van verwerking
Copernica B.V.
34129493
Amsterdam
Mail provider
Integrated Internet Services B.V.
34129493
Haarlem
DNS Provider/Mail provider
Google Ireland Limited
Dublin, Ireland
webhost
Google Netherlands B.V.
34198589
Amsterdam
Google Reviews Partnership
73667773
Capelle aan den Ijssel
webhost
Teamleader Nederland B.V.
63326426
Amsterdam
CRM
Interactivated Ecommerce B.V.
58348646
Groningen
Hosting Lightspeed & Shopify
Exact Online
30111298
Delft
Boekhoudpakket
Twilio Netherlands B.V.
73420514
Amsterdam
Mail provider
IBM Nederland B.V.
33054214
Amsterdam
onderzoeksrapportages via IBM SPSS Statistics Software.
HUMANIT DIGITAL CONSULTING, LDA
515 700 479
Porto
Ontwikkeling en beheer van software
Functional Software, Inc. (Sentry.io)
474554430
San Francisco
Logging and monitoring
MongoDB, Inc
4462691
New York
Transactional Database
Redis Ltd
10520215
London
Database
Meili
844 156 364
Paris
Database
dbt Labs, Inc
984500F993BEAN9EH018
Delaware
Data transformation
Laravel Holdings Inc.
New York
Web deployment
Intercom
4731851
San Francisco
Customer tickets and requests
Github Inc
3488095
San Francisco
Software development version control
Microsoft B.V.
34061536
Amsterdam
Microsoft office 365 usage
ActiveCampaign, LLC
651750
United States
Marketing mailings
Design View
12048814
Bussum
Marketing he
Zapier
46-1268002
Australia
Marketing automation
Gravity Forms
Virginia, USA
Website forms
Typeform S.L.
ESB6583185
Barcelona, Spain
Website form
WeCloudIt B.V.
71513220
Breukelen, Netherlands
VOIP
Payt B.V.
01168588
Groningen, Netherlands
Payment provider and credit management
PlusCare b.v. (Phonecare)
30103717
Utrecht, Netherlands
Phone service provider (callcenter)