ZilliZ is onderdeel van Landmerc.
De waarborging van de veiligheid van persoonsgegevens geniet bij Landmerc grote toewijding. De veiligheid van ons platform, netwerk en producten heeft dag en nacht onze hoogste prioriteit.
Privacy
Wij waarborgen privacy
Landmerc zal persoonsgegevens nooit voor andere doeleinden dan het cliëntdossier en declaratie gerelateerde toepassingen gebruiken. Bovendien doen wij er alles aan om te zorgen dat niemand anders dat met onze data zou kunnen doen. Alle klantgegevens die opslag behoeven, bevinden zich in het datacenter met de hoogste niveaus van beveiliging en operationele betrouwbaarheid. Het delen van gegevens met toepassingen of tools die ons product verbeteren, gebeurt in overeenstemming met de EU Data Protection Act. Dit houdt in dat de gedeelde informatie zeer beperkt is en geen gevoelige data overdraagt.
Privacyverklaring
Wij behandelen alle gegevens in onze applicatie zorgvuldig, veilig en vertrouwelijk. De verwerking van gegevens gebeurt uitsluitend in overeenstemming met bestaande richtlijnen van bestaande wet en regelgeving. Bij het gebruik van onze applicatie komt men akkoord met het gebruik van zijn of haar gegevens, zoals beschreven in onze privacyverklaring.
AVG/GDPR
Per 25 mei 2018 geldt de nieuwe Algemene Verordening Gegevensbescherming (AVG) – in het Engels bekend als de General Data Protection Regulation (GDPR). Dit heeft uiteraard implicaties voor Landmerc en haar dienstverlening. Wij hebben Functionaris GEgevensbescherming die is geregistreerd bij de Autoriteit Persoonsgegevens en zal er alles aan doen om betrokkenen zo nauwkeurig mogelijk te informeren.
Subverwerkers
Landmerc maakt gebruik van de diensten van andere bedrijven. Denk aan datacenters, product development systems, tools voor onze supportafdeling. In juridische termen worden deze partijen subverwerkers genoemd. Vind hier een lijst van al onze subverwerkers.
Veilig platform
Hoe beschermen wij klantgegevens?
Ons beleid streeft zowel veiligheid als gebruiksgemak voor onze klanten na. Wij gebruiken verschillende tools voor die ons team waarschuwen tijdens kritieke situaties binnen de infrastructuur van onze applicatie.
SSL Encryptie
De Client / Server communicatie is uitgevoerd met HTTPS, wat de integriteit van gegevens garandeert en datamanipulatie voorkomt. Het ZilliZ certificaat maakt gebruik van een 2048 bit encryptie. De HTTPS transportlagen gebruiken een standaard TLS zonder terugval naar SSLv2 / SSlv3, die door veiligheidsredenen zijn uitgeschakeld. Internetgebruikers herkennen de beveiligde SSL-status aan het vergrendelingspictogram voor de adresbalk en beveiligde websites met uitgebreide validatie aan de groene adresbalk.
Gebruikersverificatie
ZilliZ slaat geen originele gebruikerswachtwoorden op in de database. In plaats daarvan slaan wij een salted hash van het wachtwoord op, wat betekent dat zelfs toegang tot de database nog geen inzicht in de wachtwoorden verleent. Qua wachtwoordbeleid kunnen klanten periodieke wachtwoord resets, en biedt een two-factor verificatie mogelijkheid.
IP validatie
Elke gebruiker heeft een whitelist met goedgekeurde IP-adressen om toegang te krijgen tot het systeem. Wanneer gebruikers toegang krijgen tot het systeem vanuit een nieuw IP-adres, wordt een e-mail verzonden om deze te verifiëren. Het is ook mogelijk om de toegang tot ZilliZ accounts te beperken tot een voorgedefinieerde lijst met IP-adressen of IP-bereik. Dit beleid voorkomt inbreuk op ZilliZ accounts vanuit onbekende locaties of apparaten.
Beleid
Welke beleidsmaatregelen handhaven wij?
Voor zowel ons bij Landmerc, als voor onze partners, onze klanten en gebruikers van onze applicatie bestaat een aantal beleidslijnen. We hebben de belangrijkste documenten hier onder één dak gebundeld.
Verwerkersovereenkomst
Een verwerkersovereenkomst betreft een overeenkomst over vertrouwelijkheid, beveiliging, privacy, data eliminatie en andere verplichtingen. Indien u als (nieuwe) klant opzoek ben naar onze standaard verwerkersovereenkomst; Wij hebben deze opgenomen in onze algemene leveringsvoorwaarden. Bij het aangaan van een free trial en opnieuw bij het geven van de opdrachtbevestiging gaat u akkoord met deze voorwaarden.
Responsible Disclosure Policy
In de onwaarschijnlijke situatie dat een gebruiker of hacker een kwetsbaarheid blootlegt binnen de infrastructuur van ZilliZ, schrijft de Responsible Disclosure Policy voor dat deze zaak in samenwerking met deze partij vertrouwelijk wordt behandeld. Vervolgens zal de kwetsbaarheid met hoge prioriteit worden onderzocht. Lees hier meer over het beleid.
Overheidsinstanties
De politie en andere autoriteiten kunnen verzoeken om toegang tot informatie van ons. Dit kan zowel persoonlijke als niet-persoonlijke gegevens omvatten. In dergelijke gevallen volgen wij interne beleidsregels en procedures voor het beoordelen van het toegangsverzoek, en overleggen wij met juridisch adviseurs. Wij delen alleen informatie die strikt wettelijk vereist is, en alleen op basis van geldige gerechtelijke bevelen of vergelijkbare juridische documenten van overheidsinstanties. Om ongeautoriseerde toegang tot informatie die we verwerken te voorkomen, implementeren wij ook technische maatregelen zoals encryptie en toegangscontroles. Het Visma Security Program zorgt voor hoge beveiligingsnormen en vertrouwelijkheid. Verder leggen wij wettelijke verplichtingen op in contracten met onze onderaannemers zodat ook zij organisatorische en beveiligingsmaatregelen treffen die vergelijkbaar zijn met de onze. Als wij toegangsverzoeken ontvangen van autoriteiten buiten de EER, zorgen wij voor naleving van artikel 32 van de GDPR (of AVG) – Data Transfer Impact Assessment. Onze interne beleidsregels en procedures zijn in overeenstemming met deze verordening.
Certificaten
Wie waarborgt onze veiligheid?
Landmerc raadpleegt externe partijen om onze operational excellence, procedures en methodieken te toetsen. Landmerc onderhoudt een reeks nalevingscertificeringen die een onafhankelijke verificatie van onze kwaliteit bieden.
ISO 27001 / NEN 7510
Landmerc heeft een ISO 27001 certificering behaald. Het doel van deze certificering is om de klant van Landmerc aan te tonen dat er een effectief Informatiebeveiligingsbeheersysteem (ISMS) is opgezet, geïmplementeerd en onderhouden. Dit systeem waarborgt de vertrouwelijkheid, integriteit en beschikbaarheid van de verwerkte informatie, waardoor de klant inzicht en zekerheid krijgt over de robuustheid van de beveiligingsmaatregelen en het beheer van informatiebeveiligingsrisico’s bij Landmerc. Lees hier meer informatie over de certificering.
Visma Cloud Delivery Model (VCDM)
Voor klanten betekent het Visma Cloud Delivery Model (VCDM) de zekerheid dat hun software voldoet aan de hoogste standaarden op het gebied van beveiliging, betrouwbaarheid en prestaties. Dankzij onafhankelijke certificeringen zoals ISO 27001 en ISAE 3402 kunnen klanten vertrouwen op een veilige cloudomgeving waarin kwetsbaarheden proactief worden geminimaliseerd. Het model is ontworpen om een beschikbaarheid van bijna 100% te garanderen (“always on”), zodat bedrijfsprocessen continu kunnen doorgaan. Door verregaande automatisering ontvangen klanten bovendien veel sneller productupdates en nieuwe functionaliteiten, waardoor direct kan worden ingespeeld op hun behoeften. Kortom, VCDM maakt bedrijfssoftware toekomstbestendig door innovatie te versnellen zonder in te leveren op stabiliteit en veiligheid. Lees hier meer informatie over VCDM.
Online veiligheid
Hoe kunnen we nog veiliger werken?
Het zijn van een online software betekent dat cybercrime een risico van onze dienstverlening is. Cybercriminelen proberen vaak gevoelige informatie te verkrijgen door toegang te krijgen tot individuele accounts of door gebruik te maken van ons merk. Wij zijn van mening dat gedeelde kennis het meest krachtige wapen tegen deze vorm van misdaad is. Daarom streven wij ernaar alle gebruikers en partners te voorzien van duidelijke kennis en instructies over hoe om te gaan met mogelijke pogingen tot online criminaliteit.
Phishing & malafide emails
Phishing is een vorm van online fraude waar men in groeiende mate rekening mee dient te houden. Criminelen sturen bijvoorbeeld misleidende e-mails of berichten die vanuit Landmerc of een andere vertrouwde afzender lijken te komen, om zo vertrouwelijke informatie te ontfutselen. Vanuit Landmerc zal echter nooit naar gevoelige informatie worden gevraagd; Laat dus in geen geval uw gegevens achter. Een phishingmail zou bijvoorbeeld ook naar de inloggegevens van jouw ZilliZ account kunnen vragen. Zorg dat je deze inloggegevens enkel invult binnen een ZilliZ domein waarvan de SSL encryptie herkenbaar is.