Beleid voor gegevensbeveiliging

1. Doel

Dit beleid is bedoeld om de vertrouwelijkheid, integriteit en beschikbaarheid te beschermen van alle gegevens die op het PrintMeet-platform ("Platform") worden verwerkt.

2. Reikwijdte

Dit beleid omvat gebruikersaccounts, ontwerpen, beelden, systeemlogs en alle andere soorten gegevens. Zowel individuele gebruikers als systeembeheerders vallen onder de reikwijdte.

3. Beveiligingsmaatregelen

  • Gegevens worden versleuteld verzonden via het TLS (HTTPS)-protocol.
  • Wachtwoorden van gebruikers worden opgeslagen in een onomkeerbaar gehasht formaat (bijv. SHA-256 + salt).
  • Servers zijn alleen toegankelijk voor bevoegd personeel en toegang wordt gelogd.
  • Databases en bestandsopslagsystemen werken achter een firewall.

4. Autorisatie en toegangscontrole

PrintMeet beheert gebruikerstoegang op basis van rollen. Verschillende rechtenniveaus zoals beheerder, redacteur en normale gebruiker zorgen voor controle over gevoelige gegevens.

5. Back-up

Systeemgegevens worden regelmatig geback-upt en in een aparte regio opgeslagen. Back-ups kunnen alleen door bevoegd personeel worden teruggezet.

6. Kwetsbaarheden en monitoring

PrintMeet scant systemen regelmatig op kwetsbaarheden en gebruikt inbraakdetectiesystemen (IDS) voor verkeersanalyse. Verdachte activiteiten activeren automatische waarschuwingen en blokkeringsmechanismen.

7. Diensten van derden

Onze externe diensten (bijv. Amazon S3, Stripe, Etsy API) voldoen aan de industriestandaarden voor gegevensbeveiliging. Alle gegevensuitwisseling verloopt via versleutelde verbindingen.

8. Melding van datalekken

Bij een datalek worden gebruikers binnen de wettelijke termijn geïnformeerd en worden direct de nodige maatregelen genomen.

9. Verantwoordelijkheid van de gebruiker

  • Gebruikers moeten sterke wachtwoorden gebruiken en deze niet met derden delen.
  • Op gedeelde apparaten mag het platform niet worden gesloten zonder uit te loggen.