AVG & data
Feedback Company vindt het belangrijk om opdrachtgevers te informeren over de databeveiliging die wordt toegepast om aan de AVG-wetgeving te kunnen voldoen. Hieronder vind je in het kort, wat Feedback Company doet om haar data te verwerken op een manier die compliant is met de AVG-wetgeving. Je vindt hier de documentatie en antwoorden op veelgestelde vragen omtrent informatiebeveiliging, voor aanvullende informatie kun je mailen naar: helpdesk@feedbackcompany.com.
Technische en Organisatorische maatregelen
- ISO27001 en NEN7510 gecertificeerd
- Up to date virusscanners op elke laptop en pc.
- 2 staps verificatie actief voor zakelijke accounts
- VPN actief buiten kantoor
- Data en informatie beveiligings trainingen
- Accurate beveiliging VOIP (Voice Over IP) systeem van medewerkers
- Unieke login codes en wachtwoorden voor medewerkers
- Fysiek en digitaal toegangsbeheer policy
- Clean desk policy (kantoorbeleid)
- Laptop, tablet, mobiel niet onbemand achterlaten
- Oude documenten op de juiste manier vernietigen & versiebeheer documentatie
- En andere relevante ISO27001, NEN7510 en AVG beveiligingsmaatregelen
Incidentenbeleid
Alle incidenten worden behandeld volgens het opgestelde Event and Incident Management Policy, alle incidenten worden intern gerapporteerd en geregistreerd volgens de ISO27001 en NEN7510 richtlijnen.
Datalek protocol
Alle gerapporteerde meldingen bij onze Data Protection Officer worden afgehandeld volgens het opgestelde Datalek protocol.
Wordt onze data verwerkt buiten de EU?
Nee, al onze data staat bij partijen die kunnen garanderen dat de data nooit buiten de EU verwerkt wordt.
Hebben wij een certificering voor databeveiliging?
Ja, Feedback Company is ISO27001, NEN7510, Fairdata en FSQS-NL gecertificeerd. Waarmee we opdrachtgevers kunnen garanderen wat we voldoen aan de gestelde informatieplichten opgesteld door de Autoriteit Persoonsgegevens, en AVG-complaint onze data verwerken.
Beveiliging back-ups
Feedback Company maakt uiteraard regelmatig backups van de data voor het geval van een calamiteit. Alle backups wordt gemaakt via een versleutelde verbinding en op twee verschillende plekken opgeslagen.
Bewaartermijn
De AVG wetgeving stelt dat bij het einde van de relatie/contractduur de verwerker de data van de klant moet vernietigen, tenminste binnen 3 maanden, Feedback Company handelt conform met de AVG wetgeving en zorgt ervoor dat de verwerkte data van de opdrachtgever aan het einde van de contractduur wordt verwijderd. In sommigen gevallen wil de opdrachtgever zijn verzamelde data ontvangen om voor archief doeleinden te bewaren, een export van de verwerkte data is toegestaan en wordt eenmalig aan het einde van de relatie aan de opdrachtgever versterkt. De export wordt altijd geanonimiseerd opgeleverd en bevat dus geen herleidbare persoonsgegevens, zodat Feedback Company haar beveiligingsstandaard te allen tijde kan handhaven.
Recht-op-vergetelheid
Iedere opdrachtgever en klant van opdrachtgever van Feedback Company kan zich op ieder moment op het recht-om-vergeten te worden beroepen. Via het e-mailadres helpdesk@feedbackcompany.com kan hiervoor een aanvraag worden gedaan.
Lijst van Subverwerkers en aard van verwerking
