MKB-Jurist neemt informatiebeveiliging en gegevensbescherming uiterst serieus.
Als juridisch dienstverlener en beheerder van een platform voor dynamische contractgeneratie verwerken wij bedrijfsgevoelige informatie en persoonsgegevens. Deze verantwoordelijkheid vraagt om hoge normen voor vertrouwelijkheid, integriteit en beschikbaarheid van gegevens.
Dit Security Statement beschrijft de belangrijkste beveiligingsmaatregelen en uitgangspunten die MKB-Jurist hanteert.
Algemene beveiligingsprincipes
MKB-Jurist hanteert de volgende beveiligingsprincipes:
- Privacy by Design & Default
Beveiliging en dataminimalisatie worden vanaf het ontwerp in het platform geïntegreerd. - Minimale gegevensverwerking
Persoonsgegevens worden uitsluitend verwerkt voor de uitvoering van juridische diensten en het gebruik van het platform. - Veiligheid als continu proces
Beveiligingsmaatregelen worden regelmatig geëvalueerd en geactualiseerd. - Scheiding van omgevingen
Test-, acceptatie- en productieomgevingen worden gescheiden gehouden.
Hosting binnen de EU / EER
Alle gegevens van MKB-Jurist worden opgeslagen en verwerkt binnen de Europese Economische Ruimte (EER). De hostingpartner voldoet aan:
- Europese privacywetgeving (AVG),
- moderne veiligheidsstandaarden,
- Europese data-soevereiniteit,
- versleutelde opslag en transmissie van gegevens,
- fysieke beveiliging van datacenters.
Er vindt geen verwerking of opslag buiten de EER plaats en er worden geen gegevens gedeeld met partijen in derde landen.
Technische beveiligingsmaatregelen
MKB-Jurist treft onder andere de volgende technische maatregelen:
- Versleuteling (encryptie)
Verkeer tussen gebruikers en het platform is beveiligd via TLS-versleuteling (HTTPS).
Gegevens worden waar mogelijk versleuteld opgeslagen. - Beveiligde authenticatie
Accounts worden beschermd met moderne authenticatiemechanismen.
Toegang wordt gelogd en gemonitord. - Toegangsbeheer
Medewerkers hebben uitsluitend toegang tot gegevens die noodzakelijk zijn voor hun functie (least privilege-principe). - Protection against common threats
Maatregelen ter bescherming tegen: - SQL-injecties
- CSRF-aanvallen
- XSS
- brute-force pogingen
- manipulatie of misbruik van API’s
- Veilige ontwikkelstandaarden
IT-partners van MKB-Jurist hanteren secure coding-richtlijnen.
Geen gegevensdeling met commerciële trackingnetwerken
MKB-Jurist maakt geen gebruik van:
- trackingcookies,
- commerciële advertentienetwerken,
- socialmediapixels,
- geautomatiseerde profiling.
Indien dit in de toekomst wijzigt, zal MKB-Jurist vooraf toestemming vragen en de Cookieverklaring bijwerken.
Regelmatige evaluatie en verbetering
Beveiliging is altijd in ontwikkeling. MKB-Jurist evalueert periodiek:
- de beveiligingsmaatregelen,
- de gebruikte technologieën,
- de naleving door verwerkers en partners.
Nieuwe risico’s worden meegenomen in verbetermaatregelen.
Klantverantwoordelijkheden
Voor een veilige dienstverlening is ook de gebruiker verantwoordelijk voor:
- het kiezen van sterke wachtwoorden,
- het veilig opslaan van documenten die via het platform worden gegenereerd,
- het beschermen van inloggegevens,
- het zorgvuldig invoeren van persoonsgegevens in de contractgenerator.