Vertrouwen

Security & privacy

Integraties raken de kern van je bedrijf: klantgegevens, orders, financiën. Hieronder lees je hoe we die gegevens beschermen en wat je van ons mag verwachten.

In het kort

Hosting binnen de EU

Applicaties, databases en back-ups staan op servers binnen de Europese Unie.

Inloggen met twee stappen

Het klantportaal vraagt naast je wachtwoord een code per mail of uit een authenticator-app.

Versleuteld opgeslagen

Gevoelige gegevens zoals wachtwoorden in de kluis en contactgegevens slaan we versleuteld op (AES-256).

Alleen wie het nodig heeft

Toegang gaat per rol. Je ziet in het portaal alleen gegevens van je eigen organisatie.

24/7 monitoring

We bewaken je websites en koppelingen continu en melden storingen direct.

Verwerkersovereenkomst

Voor elke opdracht waarin we persoonsgegevens verwerken leggen we de afspraken vast.

Waar staan je gegevens?

Onze applicaties, databases en back-ups draaien op servers binnen de Europese Unie. Gegevens die wij voor jou verwerken blijven onder de AVG. Voor een paar onderdelen gebruiken we gespecialiseerde diensten; die staan hieronder, met waarvoor we ze gebruiken.

  • Google Firebase: inloggen en accountbeheer van het klantportaal
  • Microsoft 365: e-mail, zoals meldingen en antwoorden op supporttickets
  • OpenAI: AI-functies in onze supportomgeving, zoals het samenvatten en categoriseren van tickets

Verwerkersovereenkomst (AVG)

Verwerken wij persoonsgegevens namens jou, bijvoorbeeld in een koppeling tussen je webshop en je boekhouding, dan sluiten we een verwerkersovereenkomst. Daarin staat welke gegevens we verwerken, met welk doel, hoe lang we ze bewaren en welke beveiligingsmaatregelen gelden. Vraag hem aan; je kunt hem digitaal ondertekenen, in het klantportaal of via een persoonlijke link, ook zonder account.

Hoe we je gegevens beveiligen

  • Versleutelde verbindingen. Al het verkeer met onze sites, het klantportaal en de API loopt via HTTPS; browsers worden gedwongen geen onversleutelde verbinding te gebruiken (HSTS).
  • Tweestapsverificatie. Voor klanten én onze eigen medewerkers. Een gestolen wachtwoord alleen is niet genoeg om in te loggen.
  • Rechten per rol. Elke aanvraag aan onze API wordt gecontroleerd op rol en eigenaarschap. Rechten die niet meer nodig zijn trekken we direct in.
  • Vastleggen en signaleren. Wijzigingen, inlogpogingen, geweigerde toegang en impersonaties door support worden gelogd en actief bekeken.
  • Digitaal ondertekenen met audittrail. Bij het ondertekenen van een contract leggen we elke stap vast, met tijdstip, IP-adres en een kenmerk van de ondertekende versie.
  • Veilige bestandsuploads. Uploads worden gecontroleerd op type en grootte en krijgen een onraadbare naam.
  • Wachtwoordkluis. Wachtwoorden die je met ons deelt staan versleuteld in de kluis; inzien vraagt om een extra verificatiecode.

Cookies op deze website

Zonder toestemming plaatsen we alleen wat nodig is om de site te laten werken en je keuze te onthouden. Met toestemming laden we Microsoft Clarity (hoe bezoekers de site gebruiken) en de Google Ads-tag (meten welke advertenties tot een aanvraag leiden). Je keuze kun je altijd wijzigen.

Kwetsbaarheid gevonden?

Meld het ons via info@integratiepartners.nl met als onderwerp "Security-melding". Beschrijf wat je hebt gevonden en hoe we het kunnen nabootsen. We reageren binnen drie werkdagen, houden je op de hoogte van de oplossing en doen geen aangifte als je te goeder trouw handelt: je misbruikt de kwetsbaarheid niet, deelt hem niet met anderen voordat hij is opgelost, en bekijkt of wijzigt niet meer gegevens dan nodig.

Meer over hoe we persoonsgegevens in onze apps verwerken lees je in ons privacybeleid.