MyDesk Beveiligingscentrum

Gegevensbescherming en privacy by design

MyDesk verwerkt persoonsgegevens met respect en in overeenstemming met de AVG. Encryptie, toegangscontrole en gecontroleerde verwijdering zijn centrale elementen van onze architectuur voor gegevensbescherming.

Privacy door ontwerp

Gegevensbescherming is een integraal onderdeel van de architectuur van de MyDesk en geen bijzaak. We volgen de principes van Privacy by Design en Privacy by Default, wat betekent dat we het verzamelen van gegevens minimaliseren en ervoor zorgen dat persoonlijke gegevens alleen voor specifieke, legitieme doeleinden worden verwerkt.

Encryptie

Alle gegevens worden tijdens het transport gecodeerd via TLS 1.2 of hoger. Gegevens in rust worden versleuteld via Azure Storage Service Encryption (SSE) met AES-256. Versleutelingssleutels worden beheerd door Microsoft Azure Key Vault.

Verwerkersovereenkomst (DPA)

MyDesk sluit standaard met alle klanten een verwerkersovereenkomst. De overeenkomst is opgesteld in overeenstemming met artikel 28 van de AVG en omvat alle aspecten van de gegevensverwerking, inclusief doel, reikwijdte, beveiligingsmaatregelen en subverwerkers.

Rechten van de betrokkene

MyDesk helpt klanten bij het vervullen van de rechten van betrokkenen, waaronder:

  • Recht op inzicht (toegang tot eigen gegevens)
  • Recht op rectificatie (rectificatie van onjuiste gegevens)
  • Recht op verwijdering ("het recht om vergeten te worden")
  • Recht op gegevensportabiliteit
  • Recht op beperking van de verwerking
  • Recht om bezwaar te maken

Dataminimalisatie en opslagbeperking

MyDesk verzamelt uitsluitend de persoonsgegevens die nodig zijn om de dienst te kunnen leveren. Gegevens worden automatisch verwijderd volgens overeengekomen bewaartermijnen. Klanten kunnen op elk moment verzoeken om verwijdering van gegevens.

Gegevensverwerking binnen de EU/EER

Alle persoonlijke gegevens worden binnen de EU/EER verwerkt en opgeslagen op de Microsoft Azure-infrastructuur. Er worden geen gegevens doorgegeven aan derde landen zonder passende veiligheidsmaatregelen.

Gegevensbescherming

  • GDPR DPA – Standaard voor alle klanten
  • TLS 1.2+ – Encryptie tijdens verzending
  • AES-256 – Encryptie in rust
  • EU/EER – Gegevensverwerking lokaal
  • Privacy door ontwerp
  • Minimalisatie van gegevens
  • Gecontroleerde verwijdering

Veilige verwerking van persoonsgegevens

🛡️

Privacy door ontwerp

Gegevensbescherming is vanaf het begin ingebouwd en niet achteraf toegevoegd.

🔒

Encryptie

TLS onderweg en AES-256 in rust via Azure Key Vault.

🇪🇺

EU/EER

Alle gegevens worden verwerkt en opgeslagen binnen de EU/EER.

Heeft u vragen?

Neem rechtstreeks contact op met ons Security Team - wij beantwoorden vragen over beveiliging, compliance en documentatie snel en nauwkeurig.

Lees verder

Alles over veiligheid

Terug naar Beveiligingscentrum

Pagina binnenkort beschikbaar

Ontdek het platform op onze homepage

Boek een demo

Open de boekingskalender in een nieuw venster