Vertrouwen begint met verantwoord ondernemen

Bij Beonder vinden we dat compliance verder gaat dan het naleven van wet- en regelgeving. Het betekent dat processen, verantwoordelijkheden en afspraken zo zijn ingericht dat klanten kunnen vertrouwen op een veilige, transparante en betrouwbare dienstverlening. Onze governance is gebaseerd op duidelijke verantwoordelijkheden, contractuele afspraken, technische beveiligingsmaatregelen en een continue focus op privacy en informatiebeveiliging.

Naleving van wet- en regelgeving

Wij werken conform de geldende Europese en Nederlandse wet- en regelgeving rondom privacy en informatiebeveiliging.

Hieronder vallen onder andere:

  • Algemene Verordening Gegevensbescherming (AVG/GDPR)
  • Nederlandse privacywetgeving
  • Contractuele verplichtingen rondom gegevensverwerking
  • Geheimhoudingsverplichtingen richting klanten

Wanneer wij persoonsgegevens verwerken namens onze klanten, treden wij op als verwerker. Onze klanten blijven in die situatie verwerkingsverantwoordelijke en bepalen welke persoonsgegevens worden verwerkt en met welk doel.

Rollen en verantwoordelijkheden

Wij vinden het belangrijk dat verantwoordelijkheden duidelijk zijn vastgelegd.

Daarom:

  • verwerken wij persoonsgegevens uitsluitend in opdracht van onze klanten;
  • sluiten wij verwerkersovereenkomsten met klanten en subverwerkers;
  • hebben uitsluitend geautoriseerde medewerkers toegang tot persoonsgegevens;
  • zijn medewerkers contractueel gebonden aan geheimhouding;
  • hanteren wij autorisatieprocedures en het least-privilege-principe.

Governance van informatiebeveiliging

Informatiebeveiliging is een doorlopend proces. Daarom evalueren en verbeteren wij onze beveiligingsmaatregelen voortdurend.

Onze governance omvat onder andere:

  • periodieke beoordeling van beveiligingsmaatregelen;
  • onderhoud en actualisatie van ons beveiligingsbeleid;
  • monitoring van beveiligingsontwikkelingen en nieuwe risico’s;
  • herstelprocedures voor technische of fysieke incidenten;
  • samenwerking met zorgvuldig geselecteerde infrastructuur- en hostingpartners.

Dataverwerking en subverwerkers

Wij zijn transparant over de partijen waarmee wij samenwerken.

Wanneer derde partijen persoonsgegevens verwerken namens Beonder:

  • sluiten wij passende (sub)verwerkersovereenkomsten;
  • stellen wij dezelfde beveiligingseisen aan onze leveranciers;
  • blijven wij verantwoordelijk voor zorgvuldig leveranciersbeheer.

Onze data wordt opgeslagen binnen de Europese Economische Ruimte (EER). Wij verstrekken persoonsgegevens niet aan landen buiten de EER.

Audit en transparantie

Wij geloven in openheid richting onze klanten.

Daarom stellen wij relevante documentatie beschikbaar, waaronder:

  • onze privacyverklaring;
  • verwerkersovereenkomsten;
  • algemene voorwaarden;
  • informatie over beveiligingsmaatregelen;
  • informatie over onze infrastructuurpartners and hun certificeringen.

Wanneer contractueel overeengekomen, ondersteunen wij redelijke audit- en informatieverzoeken van klanten.

Contractuele waarborgen

Onze algemene voorwaarden en overeenkomsten bevatten duidelijke afspraken over:

  • vertrouwelijkheid;
  • aansprakelijkheid;
  • gegevensverwerking;
  • intellectueel eigendom;
  • continuïteit van dienstverlening;
  • samenwerking met derden.

Hiermee weten zowel Beonder als haar klanten waar verantwoordelijkheden liggen.

Continue verbetering

Compliance is geen eenmalige activiteit.

Wij blijven onze processen, beveiligingsmaatregelen en interne werkwijzen verbeteren op basis van:

  • wijzigingen in wet- en regelgeving;
  • technologische ontwikkelingen;
  • nieuwe beveiligingsrisico’s;
  • feedback van klanten;
  • evaluaties van onze dienstverlening.

Meer informatie

Heb je vragen over onze compliance, privacy of governance?
Neem gerust contact met ons op via privacy@beonder.com.