Hoe houden we uw informatie veilig, en onze processen betrouwbaar?
Om het werwerken van data veilig en betrouwbaar te houden, hebben we verschillende maatregelen toegepast, die de data van onze klanten beschermen, die van leveranciers, en natuurlijk onze eigen data. Al deze maatregelen zijn onderdeel van ons ISO/IEC 27001-gecertificeerd Information Security Management System (ISMS).
Lees meer over:
(ISMS) Information Security Management System
Privacy en de AVG
Om u van dienst te kunnen zijn verwerken wij verschillende typen data van en voor uw organisatie. Naast zakelijke gegevens verwerken wij ook persoonlijke informatie, zoals email-adressen, telefoonnummers en locaties van chauffeurs, contactgegevens van medewerkers, enzovoort. Dat betekent dat we dagelijks aanzienlijke hoeveelheden persoonlijke gegevens verwerken. Wij nemen privacy heel serieus, we verwerken deze data dan ook strikt in overeenstemming met de relevante wetgeving: de Algemene Verordening Gegevensbescherming (AVG). Om te kunnen voldoen aan deze wetgeving hebben we verschillende veiligheidsmaatregelen toegepast die specifiek tot doel hebben om de data die we voor u en uw organisatie verwerken te beschermen tegen bedreigingen zoals bijvoorbeeld datalekken, hacks en andere ongewenste gebeurtenissen. Bovendien verwerken we de data alleen binnen de grenzen van de Europese Unie.
Zie ook:
Privacy verklaring Simacan
Naleving en verwerkersovereenkomst
Om de genoemde maatregelen te handhaven en naleving van de AVG te waarborgen hebben wij een verwerkersovereenkomst opgesteld (Data Processing Agreement of DPA), op basis van ervaring en juridisch advies. In deze overeenkomst stellen we onder andere vast wat het doel is van de dataverwerking, welke data het precies betreft. Ook verplichten we ons in deze overeenkomst tot het nemen van technische en organisatorische maatregelen om uw data te beschermen. Als klant, leverancier of partner van Simacan kunt u gebruik maken van deze verwerkersovereenkomst.
Waar en hoe slaan we uw data op?
Al Simacan’s informatie systemen in de cloud worden gehost door Amazon Web Services (AWS), gevestigd op EU-grondgebied. In overeenstemming met ons IT-beleid werken we zoveel mogelijk papierloos en volledig digitaal, waarbij fysieke servers niet hoeven te worden ingezet. Onze werknemers werken daar waar mogelijk in de cloud, en zij beperken het downloaden van informatie voor gebruik buiten de cloud-omgeving tot het uiterst noodzakelijke. Wij begrijpen dat de uitzondering de regel bevestigt, en daarom moet al onze apparatuur beschikken over een aantal essentiële basisvoorzieningen zoals een degelijke firewall, malware-bescherming, een sterke authenticatie-procedure en up-to-date beveiligingspatches.
Lees meer over:
Amazon Web Services
Wat betekent dit voor het gebruik van Simacan’s diensten?
Wij begrijpen dat onze klanten afhankelijk zijn van de Simacan Control Tower in hun primaire processen. Wij werken aan maximale beschikbaarheid van de Simacan Control Tower, zodat u kunt rekenen op ons product. De cloud-infrastructuur van Simacan draait op fouttolerante systemen, die eventuele technische mankementen zelf op kunnen vangen. Het Simacan Support Team is altijd beschikbaar om eventuele productieproblemen en incidenten snel op te lossen. Alle klanten van Simacan met een SLA-contract profiteren van de dienstverlening van het Simacan Support Team, 24/7 en 365 dagen per jaar.
Lees meer over:
Support, incident management en respons
En de software?
Iedere nieuwe feature, functionaliteit of verandering in het ontwerp wordt onderworpen aan een review op het gebied van informatieveiligheid. Ook wordt alle code die Simacan produceert uitgebreid getest en door collega’s onderling handmatig getoetst voordat deze op productie wordt uitgerold. Werknemers van Simacan werken nauw samen om eventueel aanvullende veiligheidsmaatregelen toe te passen, waar dat nodig mocht zijn, bijvoorbeeld door features als single sign-on toe te voegen om de veiligheid van onze dienstverlening te verhogen. Bovendien doen we naast controles tijdens het ontwikkelproces ook aanvullende checks op het bestaande product, zoals een een vulnerability scan die wordt uitgevoerd door een onafhankelijke externe partij.
Lees meer over:
Externe audits
De rol van onze werknemers
Iedere werknemer bij Simacan is zich bewust van de cruciale waarde van de informatie die we verwerken, en is bekend met onze Information Security Policy.
Dit beleid heeft betrekking op de veiligheid, de beschikbaarheid en de vertrouwelijkheid van de informatie, in overeenstemming met Simacan’s Information Security Management System. Iedere werknemer heeft een formele verklaring getekend dat de vereiste handelingen in het kader van dit beleid onderdeel vormen van de arbeidsovereenkomst. Daarnaast worden bewustzijn van bedreigingen voor de informatieveiligheid, en kennis van beschikbare mitigerende maatregelen jaarlijks hernieuwd door middel van trainingen voor alle werknemers.
Lees meer over:
Vertrouwelijkheid