Beveiliging van platform- en klantgegevens
Bij BriqSafe nemen we beveiliging serieus – zowel de jouwe als de onze. Omdat we een SaaS-platform zijn, hebben we zowel de plicht als de verantwoordelijkheid om jouw data en die van je klanten te beschermen. Daarom hebben we beleid ingevoerd om ervoor te zorgen dat we voldoen aan de strengste beveiligingsrichtlijnen binnen onze branche.
Infrastructuur- en platformbeveiliging
Hosting
We hosten onze volledige infrastructuur en platform binnen de Europese Economische Ruimte (EER), in een ISO/IEC 27001-gecertificeerd datacenter. We versleutelen alle communicatie tussen client en server, en data in rust (opslag). Deze maatregelen omvatten beveiligde toegang voor medewerkers op locatie en volledige end-to-end-encryptie voor zowel on-site als off-site back-ups.
Privacy & AVG
We slaan alle BriqSafe-data fysiek op binnen de Europese Economische Ruimte (EER), volledig in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG/GDPR) van de EU.
App-communicatie
We beveiligen onze mobiele BriqSafe-apps volgens de best practices voor elk platform. Dit betekent dat zowel de iOS- als de Android-app volledig up-to-date worden gehouden met de nieuwste beveiligingsfuncties, en dat apps alleen met de BriqSafe-servers kunnen communiceren via SSL/TLS 1.3-versleutelde kanalen en OAUTH-tokens.
Webcommunicatie
We beveiligen de communicatie tussen client en server met SSL/TLS 1.3-versleuteling, zodat data ook tijdens verzending versleuteld is. Je kunt dit zelf controleren door te kijken naar het ‘slotje’ en de ‘https’-prefix in de adresbalk van je browser.
IoT-sensoren
We gebruiken LoRa-netwerktechnologie voor onze Clip’R-sensoren en gateways. Dit betekent dat de communicatie tussen apparaten verloopt via LoRaWAN-infrastructuur, die we beveiligen met een reeks industriestandaarden voor draadloze IoT-communicatie en chirp-signalen. Apparaten communiceren met de remote server via draadloze netwerken, met end-to-end versleutelde mobiele verbindingen. Lees hier meer over hoe we al onze communicatie versleutelen.
Gegevensopslag & veiligheid
De integriteit en veiligheid van je data zijn van het grootste belang. Daarom hebben we talrijke veiligheidsmaatregelen geïmplementeerd:
Toegang tot data
We slaan klantdata op in onze database, die zowel tijdens back-ups als bij verzending beveiligd blijft.
Onze medewerkers hebben alleen toegang tot data als onderdeel van de normale bedrijfsvoering en voor klantondersteuning. We hebben iedereen met toegang tot deze data gescreend en zorgen ervoor dat ze de best practices volgen voor het omgaan met klantdata.
Een select aantal medewerkers heeft ook toegang tot onze database om de operationele continuïteit te waarborgen. Deze personen worden nog strenger gescreend en tekenen overeenkomsten om ervoor te zorgen dat ze alle data beschermen waartoe ze voor operationele doeleinden toegang hebben.
Back-ups
We maken elke dag automatisch een back-up van onze database door een momentopname te maken, zodat snel herstel mogelijk is bij een incident. Dit geautomatiseerde proces stelt back-ups nooit bloot aan externe of interne toegang, behalve om een systeemherstel uit te voeren. We slaan back-ups versleuteld op en bewaren ze op een beveiligde fysieke locatie. Al het voorgaande geldt ook voor back-ups van bestanden en documenten, die we wekelijks uitvoeren.
Disaster recovery
Onze systeembeheerders hebben toegang tot alle back-ups, zodat ze systemen kunnen herstellen naar de laatst bekende staat bij een kritieke systeemstoring. In dergelijke gevallen heeft een select aantal medewerkers toegang tot klantdata om de systeemfunctionaliteit te herstellen.
We hebben ook een disaster recovery-plan opgesteld dat beschrijft hoe te reageren bij een kritieke storing. Dit plan omvat verschillende handmatige stappen om databeveiliging en snel herstel te waarborgen.
Datagebruik door derden
BriqSafe deelt nooit klantdata tussen klantaccounts en handhaaft strikte datascheiding als onderdeel van zijn multi-tenant SaaS-platformbeleid. Dit betekent dat niemand toegang heeft tot data van een andere klant zonder de juiste autorisatie.
Externe leveranciers hebben nooit toegang tot klantdata, behalve partners met een vaste zakelijke integratie. Onze vaste partners hebben toegang tot een zeer beperkte dataset, uitsluitend voor de operationele functionaliteit die zij aan BriqSafe-klanten leveren. Het is hen niet toegestaan deze data voor commerciële doeleinden te gebruiken.
Datagebruik door BriqSafe
BriqSafe gebruikt nooit partner- of klantdata voor commerciële doeleinden. We gebruiken bepaalde data uitsluitend om de systeemwerking te waarborgen en klantondersteuning en -service te bieden.
SOC 2 Type II-certificering
Bij BriqSafe nemen we beveiliging serieus, zowel de jouwe als de onze. Als extra bewijs van die inzet hebben we SOC 2 Type II-certificering behaald voor ons volledige ecosysteem.
Wat is SOC 2 Type II?
SOC 2 Type II is de gouden standaard voor beveiligingswaarborgen bij SaaS-platforms, vastgesteld door het American Institute of Certified Public Accountants (AICPA). In tegenstelling tot een basale Type I-audit, die controles op één moment beoordeelt, evalueert Type II of die controles gedurende een langere auditperiode betrouwbaar en consistent hebben gefunctioneerd. Dit geeft je een onafhankelijke, externe garantie dat onze beveiligingspraktijken niet alleen gedocumenteerd, maar ook in de praktijk bewezen zijn.
Wat het omvat
Onze certificering omvat de vijf Trust Service Criteria: Security, Availability, Processing Integrity, Confidentiality en Privacy. Het geldt voor ons volledige ecosysteem, inclusief ons webplatform, mobiele applicaties (iOS en Android), IoT-sensorinfrastructuur, cloudhostingomgeving en interne processen voor gegevensverwerking.
Doorlopende compliance
Beveiliging is geen eenmalige prestatie. We onderhouden onze SOC 2 Type II-certificering via continue monitoring en regelmatige audits, zodat onze controles effectief blijven terwijl ons platform zich verder ontwikkelt. Vragen over ons SOC 2 Type II-rapport beantwoorden we graag op verzoek. Neem contact met ons op via hello@briqsafe.com voor meer informatie.

Wereldwijde hoofdzetel
Kaap de Goede Hooplaan 73526 AR, Utrecht
Nederland
Neem contact met ons op:
Neem contact op met het verkoopteam in deze regio
.webp)

