Terug naar legal

    Beveiligingsbeleid

    Beveiligingsbeleid

    Dit beveiligingsbeleid beschrijft de organisatorische en technische uitgangspunten waarmee ESDAL Planning gegevens, accounts en systemen beschermt.

    Laatste update: 1 juni 2026

    Rolgebaseerd

    Toegang wordt gekoppeld aan rollen en rechten.

    Monitoring

    Logs ondersteunen beheer, support en security.

    Incidentproces

    Incidenten worden beoordeeld en opgevolgd.

    Continuiteit

    Back-ups en beheer ondersteunen herstelbaarheid.

    1. Doel van beveiliging

    ESDAL Planning neemt passende technische en organisatorische maatregelen om gegevens te beschermen tegen onbevoegde toegang, verlies, misbruik, ongewenste wijziging en verstoring van de dienstverlening.

    Beveiliging is een doorlopend proces. Maatregelen worden afgestemd op risico's, gebruikte technologie, aard van de gegevens en operationele noodzaak.

    2. Toegangsbeveiliging

    Toegang tot de applicatie is rolgebaseerd. Klanten beheren zelf welke medewerkers toegang krijgen en welke rollen of rechten zij ontvangen, tenzij schriftelijk anders afgesproken.

    Gebruikers zijn verantwoordelijk voor zorgvuldig gebruik van accounts en wachtwoorden. Accounts mogen niet worden gedeeld met onbevoegden.

    • Rollen en rechten per gebruiker of functie.
    • Tenantgebonden toegang tot klantomgevingen.
    • Beperkte beheerrechten voor support en onderhoud.
    • Intrekken of aanpassen van toegang wanneer gebruikers vertrekken of rollen wijzigen.

    3. Authenticatie en sessiebeheer

    De dienstverlening gebruikt authenticatie en sessiebeheer om toegang tot accounts en gegevens te beperken. Waar aanvullende beveiligingsinstellingen beschikbaar zijn, kunnen klanten deze gebruiken binnen hun organisatiebeleid.

    Sessies kunnen worden beeindigd of vernieuwd om beveiliging, stabiliteit of onderhoud te ondersteunen.

    4. Logging, monitoring en auditsporen

    ESDAL Planning kan technische logs, foutmeldingen, beveiligingssignalen en auditinformatie vastleggen. Deze gegevens helpen bij support, foutanalyse, beveiliging, misbruikpreventie en operationele continuiteit.

    Loggegevens worden doelgericht gebruikt en niet langer bewaard dan nodig is voor de betreffende doeleinden, tenzij een incident of wettelijke verplichting langere bewaring vereist.

    5. Back-ups en herstel

    Back-ups en technische herstelmaatregelen worden gebruikt om gegevens en systemen te kunnen herstellen bij fouten, storingen of incidenten.

    Back-ups zijn geen actieve productiebron. Verwijderde gegevens kunnen nog tijdelijk in back-ups aanwezig zijn totdat de reguliere back-upcyclus deze overschrijft.

    6. Incidenten en kwetsbaarheden

    Vermoedelijke beveiligingsincidenten worden beoordeeld op aard, omvang, oorzaak, impact en noodzakelijke vervolgmaatregelen.

    Wanneer sprake is van een datalek of wettelijke meldplicht, ondersteunt ESDAL Planning de betrokken klant met relevante informatie en neemt zij passende maatregelen om schade te beperken.

    7. Verantwoordelijkheden van klanten

    Klanten blijven verantwoordelijk voor intern autorisatiebeheer, zorgvuldig accountgebruik, juiste configuratie, beveiliging van eigen apparaten en het tijdig melden van misbruik of verdachte situaties.

    8. Beveiliging van klantapparaten

    De beveiliging van apparaten, browsers, mobiele telefoons, tablets en netwerken van de klant valt buiten de directe controle van ESDAL Planning, maar heeft wel invloed op de totale beveiliging.

    Klanten horen te zorgen voor actuele software, betrouwbare apparaten, zorgvuldig wachtwoordgebruik en passende interne procedures voor gebruikers die toegang hebben tot de dienst.

    • Gebruik actuele browsers en besturingssystemen.
    • Beperk toegang tot zakelijke apparaten waar dat passend is.
    • Verwijder of blokkeer accounts van vertrokken medewerkers tijdig.
    • Meld verlies van apparaten of vermoedelijke accountmisbruik direct.

    9. Wijzigingsbeheer en releases

    Updates kunnen worden doorgevoerd om beveiliging, stabiliteit, prestaties, wetgeving of functionaliteit te verbeteren. Niet elke wijziging vereist voorafgaande communicatie.

    Bij wijzigingen met merkbare impact op gebruik, beschikbaarheid of beveiliging wordt waar redelijk mogelijk vooraf of achteraf relevante informatie gedeeld.

    10. Geheimhouding en interne toegang

    Medewerkers en ingeschakelde partijen die toegang kunnen krijgen tot vertrouwelijke informatie zijn gehouden aan vertrouwelijkheid en mogen gegevens alleen gebruiken voor toegestane doeleinden.

    Interne toegang tot klantomgevingen wordt beperkt tot rollen die deze toegang nodig hebben voor support, beheer, ontwikkeling, beveiliging of incidentonderzoek.

    11. Beveiliging bij koppelingen

    Koppelingen met externe systemen kunnen extra risico's introduceren. ESDAL Planning beoordeelt technische koppelingen op authenticatie, autorisatie, gegevensuitwisseling en foutafhandeling.

    De externe partij en de klant blijven verantwoordelijk voor hun eigen systemen, toegangsgegevens en configuratie aan de andere kant van de koppeling.

    12. Continu verbeteren

    Beveiligingsmaatregelen worden periodiek beoordeeld op basis van incidenten, technische ontwikkelingen, nieuwe functionaliteit en veranderende risico's.

    Verbeteringen kunnen bestaan uit strengere toegangscontroles, extra logging, aanpassingen in infrastructuur, codewijzigingen of aangescherpte procedures.

    Vragen over beleid

    Voor vragen over privacy, cookies, data, beveiliging, bewaartermijnen, verwerkersafspraken of algemene voorwaarden kan contact worden opgenomen met ESDAL Planning.

    Neem contact op