Toegankelijkheid bij Flexopus

Deze verklaring van toegankelijkheid is van toepassing op de Flexopus AppStore-applicatie, Flexopus PlayStore-applicatie, Flexopus Web-applicatie en is momenteel slechts beperkt van toepassing op het Flexopus Admin Dashboard en de Flexopus Map Builder.

Over WCAG 2.1

Wij sluiten met al onze klanten een gegevensverwerkingsovereenkomst af conform de richtlijnen van de AVG, om de verwerking van persoonsgegevens contractueel vast te leggen. Het doel van de gegevensverwerking, het type gegevens, de betrokken groepen personen, subverwerkers van Flexopus, alsmede de rechten van de betrokkenen worden in dit contract vastgelegd.

Scope bij Flexopus

Wij sluiten met al onze klanten een gegevensverwerkingsovereenkomst af conform de richtlijnen van de AVG, om de verwerking van persoonsgegevens contractueel vast te leggen. Het doel van de gegevensverwerking, het type gegevens, de betrokken groepen personen, subverwerkers van Flexopus, alsmede de rechten van de betrokkenen worden in dit contract vastgelegd.

1.1 Tekstalternatieven

Flexopus is door TÜV Rheinland gecertificeerd volgens ISO27001:2022. Met de certificering wordt een gestandaardiseerd en onderhouden Informatiebeveiligingsmanagementsysteem (ISMS) gewaarborgd.

1.2 Tijdsgebonden media

Uw gegevens zijn bij ons veilig. Flexopus wordt uitsluitend gehost op servers van het bedrijf Hetzner in de Bondsrepubliek Duitsland; uw gegevens verlaten het land dus onder geen enkele omstandigheid. Hetzner is ISO 27001 gecertificeerd, wat voldoet aan de hoogste eisen voor IT-beveiligingsprocedures en informatiebeveiligingsmanagementsystemen.

1.3 Aanpasbaar

Flexopus voldoet 100% aan de richtlijnen van de AVG en implementeert in het bijzonder de volgende richtlijnen consequent:

  • Afsluiten van VWO-overeenkomsten (verwerkersovereenkomsten) conform Art. 28 lid 3 AVG
  • Anonimisering en geen opslag van persoonsgegevens en persoonlijke gegevens zonder specifiek doel
  • Geen enkele gegevensuitwisseling met derden of gegevensoverdracht over landsgrenzen heen
  • Regelmatige training van alle medewerkers op het gebied van gegevensbescherming, gegevensbeveiliging en privacy
  • Voortdurende ontwikkeling van beveiligingsstandaarden in de vorm van audits, evenals de aanpassing van onze documentatie, processen, structuren of functionaliteiten, en technische en organisatorische maatregelen

Flexopus wordt ontwikkeld volgens de concepten van "Privacy by default" en "Privacy by design" en integreert gegevensbescherming dus van begin tot eind.

1.4 Onderscheidbaar

De opgeslagen persoonsgegevens worden uitsluitend voor een specifiek doel gebruikt.

2.1 Toetsenbord toegankelijk

Met Flexopus bepaalt u na welke periode persoonsgegevens worden geanonimiseerd of uit het systeem worden verwijderd. Voor bezettingsanalyses blijven boekingsdetails zoals de start- en eindtijd van een boeking echter behouden.

Deze kunnen echter niet meer naar een specifieke persoon worden herleid. Zo behoudt u het overzicht van de bezettingsgraad van de beschikbare middelen om uw kantoor te optimaliseren en beschermt u tegelijkertijd gevoelige gegevens van uw medewerkers.

2.2 Genoeg tijd

De gegevens worden tijdens de overdracht versleuteld met de TLS-methode, die ook wordt gebruikt bij online winkelen of online bankieren. De integriteit van de versleuteling kan hier (https://www.ssllabs.com/ssltest/analyze.html?d=demo.flexopus.com) worden geverifieerd.

2.3 Toevallen en fysieke reacties

Met Flexopus bepaalt u of boekingen van werkplekken of andere objecten zichtbaar moeten zijn voor alle medewerkers van uw bedrijf of niet. In een collaboratieve bedrijfsomgeving raden wij dit wel aan, maar in speciale gevallen kan het zeker zinvol zijn om gebruikers zelf te laten beslissen of de geboekte zitplaats zichtbaar is voor anderen.

2.4 Navigeerbaar

Flexopus is een cloudoplossing die wordt gehost op een dedicated server. De databases van onze klanten worden dagelijks geback-upt. Back-ups worden 30 dagen bewaard met 'data-at-rest'-versleuteling op een locatie-onafhankelijke server in Duitsland. Daarna worden de gegevens verwijderd.

2.5 Invoermodaliteiten

Ons ontwikkelingsteam zorgt ervoor dat de applicatie release na release wordt ontwikkeld met inachtneming van interne veiligheidsrichtlijnen:

  • Interne handmatige audits
    Vierogenprincipe bij de ontwikkeling, code reviews, functioneel testen, veiligheidsaudits door onze experts
  • Interne geautomatiseerde audits
    Code-analyses, systeemlogboeken, applicatielogboeken, logging, codekwaliteitscontroles
  • Externe audits / penetratietests
    Dankzij onze klanten wordt de software onder onregelmatige omstandigheden, maar minimaal twee keer per jaar, geaudit door een onafhankelijke derde partij. Penetratietests worden door onze klanten uitgevoerd als onderdeel van de gebruikelijke beoordelings- en goedkeuringsprocessen.

3.1 Leesbaar

Flexopus besteedt bijzondere aandacht aan gegevensbescherming en betrouwbaarheid bij de selectie van subverwerkers. Wij selecteren uitsluitend subverwerkers uit de EU:

  • Serverprovider: Hetzner Online GmbH
    De applicatie wordt gehost op een dedicated servercluster in Falkenstein. Onze back-upinfrastructuur is opgezet in Neurenberg.
  • SMTP-provider
    Als primaire SMTP-provider gebruiken we RapidMail, gevestigd in Duitsland. Als secundaire SMTP-provider gebruiken we MailJet, gevestigd in Frankrijk.
  • Ontwikkelteam
    De ontwikkelaars en software-subverwerkers zijn uitsluitend gevestigd in de EU.

3.2 Voorspelbaar

Door middel van interne en externe audits wordt de applicatie continu gecontroleerd op veiligheid. Als onderdeel van onze verdere ontwikkeling worden mogelijke beveiligingslekken en functies ter verbetering van de gegevensbescherming op infrastructuur- en applicatieniveau release na release verbeterd. Release notes worden continu gepubliceerd voor meer transparantie naar onze klanten.

De gebruikte open source componenten worden regelmatig bijgewerkt. Een lijst van de gebruikte open source componenten wordt in de applicatie voor beheerders ter beschikking gesteld.

3.3 Invoerhulp

Maak gebruik van onze privacyverklaring, die automatisch wordt gegenereerd, of upload uw eigen document. Beslis bovendien of u van alle medewerkers een toestemmingsbevestiging wilt vragen.

4.1 Compatibel

Het bedrijf Flexopus GmbH heeft haar hoofdkantoor in Stuttgart, Duitsland. Contracten worden uitsluitend gesloten volgens het Duitse recht. Gemaakt in Duitsland. Gehost in Duitsland.

Bent u geïnteresseerd?

Neem contact met ons op om uw bedrijf aanzienlijke meerwaarde te bieden en de toekomst van hybride werken vorm te geven. Samen kunnen we de manier revolutioneren waarop bedrijven floreren in het nieuwe tijdperk van werk.