Toegankelijkheid bij Flexopus
Over WCAG 2.1
Wij sluiten met al onze klanten een gegevensverwerkingsovereenkomst af conform de richtlijnen van de AVG, om de verwerking van persoonsgegevens contractueel vast te leggen. Het doel van de gegevensverwerking, het type gegevens, de betrokken groepen personen, subverwerkers van Flexopus, alsmede de rechten van de betrokkenen worden in dit contract vastgelegd.
Scope bij Flexopus
Wij sluiten met al onze klanten een gegevensverwerkingsovereenkomst af conform de richtlijnen van de AVG, om de verwerking van persoonsgegevens contractueel vast te leggen. Het doel van de gegevensverwerking, het type gegevens, de betrokken groepen personen, subverwerkers van Flexopus, alsmede de rechten van de betrokkenen worden in dit contract vastgelegd.
1.1 Tekstalternatieven
Flexopus is door TÜV Rheinland gecertificeerd volgens ISO27001:2022. Met de certificering wordt een gestandaardiseerd en onderhouden Informatiebeveiligingsmanagementsysteem (ISMS) gewaarborgd.
1.2 Tijdsgebonden media
Uw gegevens zijn bij ons veilig. Flexopus wordt uitsluitend gehost op servers van het bedrijf Hetzner in de Bondsrepubliek Duitsland; uw gegevens verlaten het land dus onder geen enkele omstandigheid. Hetzner is ISO 27001 gecertificeerd, wat voldoet aan de hoogste eisen voor IT-beveiligingsprocedures en informatiebeveiligingsmanagementsystemen.
1.3 Aanpasbaar
Flexopus voldoet 100% aan de richtlijnen van de AVG en implementeert in het bijzonder de volgende richtlijnen consequent:
- Afsluiten van VWO-overeenkomsten (verwerkersovereenkomsten) conform Art. 28 lid 3 AVG
- Anonimisering en geen opslag van persoonsgegevens en persoonlijke gegevens zonder specifiek doel
- Geen enkele gegevensuitwisseling met derden of gegevensoverdracht over landsgrenzen heen
- Regelmatige training van alle medewerkers op het gebied van gegevensbescherming, gegevensbeveiliging en privacy
- Voortdurende ontwikkeling van beveiligingsstandaarden in de vorm van audits, evenals de aanpassing van onze documentatie, processen, structuren of functionaliteiten, en technische en organisatorische maatregelen
Flexopus wordt ontwikkeld volgens de concepten van "Privacy by default" en "Privacy by design" en integreert gegevensbescherming dus van begin tot eind.
1.4 Onderscheidbaar
De opgeslagen persoonsgegevens worden uitsluitend voor een specifiek doel gebruikt.
2.1 Toetsenbord toegankelijk
Met Flexopus bepaalt u na welke periode persoonsgegevens worden geanonimiseerd of uit het systeem worden verwijderd. Voor bezettingsanalyses blijven boekingsdetails zoals de start- en eindtijd van een boeking echter behouden.
Deze kunnen echter niet meer naar een specifieke persoon worden herleid. Zo behoudt u het overzicht van de bezettingsgraad van de beschikbare middelen om uw kantoor te optimaliseren en beschermt u tegelijkertijd gevoelige gegevens van uw medewerkers.
2.2 Genoeg tijd
De gegevens worden tijdens de overdracht versleuteld met de TLS-methode, die ook wordt gebruikt bij online winkelen of online bankieren. De integriteit van de versleuteling kan hier (https://www.ssllabs.com/ssltest/analyze.html?d=demo.flexopus.com) worden geverifieerd.
2.3 Toevallen en fysieke reacties
Met Flexopus bepaalt u of boekingen van werkplekken of andere objecten zichtbaar moeten zijn voor alle medewerkers van uw bedrijf of niet. In een collaboratieve bedrijfsomgeving raden wij dit wel aan, maar in speciale gevallen kan het zeker zinvol zijn om gebruikers zelf te laten beslissen of de geboekte zitplaats zichtbaar is voor anderen.
2.4 Navigeerbaar
Flexopus is een cloudoplossing die wordt gehost op een dedicated server. De databases van onze klanten worden dagelijks geback-upt. Back-ups worden 30 dagen bewaard met 'data-at-rest'-versleuteling op een locatie-onafhankelijke server in Duitsland. Daarna worden de gegevens verwijderd.
2.5 Invoermodaliteiten
Ons ontwikkelingsteam zorgt ervoor dat de applicatie release na release wordt ontwikkeld met inachtneming van interne veiligheidsrichtlijnen:
- Interne handmatige audits
Vierogenprincipe bij de ontwikkeling, code reviews, functioneel testen, veiligheidsaudits door onze experts - Interne geautomatiseerde audits
Code-analyses, systeemlogboeken, applicatielogboeken, logging, codekwaliteitscontroles - Externe audits / penetratietests
Dankzij onze klanten wordt de software onder onregelmatige omstandigheden, maar minimaal twee keer per jaar, geaudit door een onafhankelijke derde partij. Penetratietests worden door onze klanten uitgevoerd als onderdeel van de gebruikelijke beoordelings- en goedkeuringsprocessen.
3.1 Leesbaar
Flexopus besteedt bijzondere aandacht aan gegevensbescherming en betrouwbaarheid bij de selectie van subverwerkers. Wij selecteren uitsluitend subverwerkers uit de EU:
- Serverprovider: Hetzner Online GmbH
De applicatie wordt gehost op een dedicated servercluster in Falkenstein. Onze back-upinfrastructuur is opgezet in Neurenberg. - SMTP-provider
Als primaire SMTP-provider gebruiken we RapidMail, gevestigd in Duitsland. Als secundaire SMTP-provider gebruiken we MailJet, gevestigd in Frankrijk. - Ontwikkelteam
De ontwikkelaars en software-subverwerkers zijn uitsluitend gevestigd in de EU.
3.2 Voorspelbaar
Door middel van interne en externe audits wordt de applicatie continu gecontroleerd op veiligheid. Als onderdeel van onze verdere ontwikkeling worden mogelijke beveiligingslekken en functies ter verbetering van de gegevensbescherming op infrastructuur- en applicatieniveau release na release verbeterd. Release notes worden continu gepubliceerd voor meer transparantie naar onze klanten.
De gebruikte open source componenten worden regelmatig bijgewerkt. Een lijst van de gebruikte open source componenten wordt in de applicatie voor beheerders ter beschikking gesteld.
3.3 Invoerhulp
Maak gebruik van onze privacyverklaring, die automatisch wordt gegenereerd, of upload uw eigen document. Beslis bovendien of u van alle medewerkers een toestemmingsbevestiging wilt vragen.
4.1 Compatibel
Het bedrijf Flexopus GmbH heeft haar hoofdkantoor in Stuttgart, Duitsland. Contracten worden uitsluitend gesloten volgens het Duitse recht. Gemaakt in Duitsland. Gehost in Duitsland.