wave2top
wave_mobile

Kwaliteitsnormen

Binnen BrightPlan realiseren wij ons als geen ander dat we verwerker zijn van persoonlijke en/of medische gegevens van personen en professionals. kwaliteit en garantie dat de gegevens die wij beheren in goed handen zijn is daarom het belangrijkste onderdeel binnen ons bedrijf.

Om deze veiligheid na te streven voldoen wij aan de kwaliteitssystemen van de ISO27001 en NEN7510. Je kunt onze beide certificeringen ISO27001 en NEN7510 hier inzien.

BrightPlan_Characters4-trans

Penetratietesten

Om ongewenst bezoek buiten de deur te houden, laten wij onze omgeving periodiek onderwerpen aan een uitgebreide penetratietest. Hierbij worden zowel aanvallen van buitenaf uitgevoerd als ongeautoriseerde toegang tot gevoelige informatie van binnenuit. De uitkomst van deze testen delen we ook op verzoek met onze klanten.

NEN-ISO

Opslag

De gegevens van onze klanten is opgeslagen op Nederlands grondgebied binnen een Microsoft Azure omgeving. Data en BrightPlan software staat op verschillende servers waarbij slechts BrightPlan via een Internet browser kan worden benaderd. Binnen de Database wordt alle gevoelige informatie door middel van een beveiligings algoritme versleuteld opgeslagen. Van de opgeslagen gegevens worden ten minste éénmaal per dag een back-up gemaakt.

Gegevensuitwisseling met andere applicaties

Vandaag de dag is het geautomatiseerd uitwisselen van data tussen systemen het niet mee weg te denken. Ook binnen de BrightPlan omgeving worden gegevens uitgewisseld met applicaties van collga's. Hierbij kun je o.a. denken aan:

  • iDeal koppeling met Mollie
  • Financiële transactie met Exact online
  • Agenda afspraken met Outlook of Google
  • Uitwisselen persoonsgegevens met diverse HRM systemen.

Om deze uitwisseling betrouwbaar en veilig op te zetten maken wij altijd gebruik van beveiligingsprotocollen die aan de hoogte eisen voldoen.

Verzekering

Voor eventueel verlies van data, business interuption of tegen Cyber criminaliteit heeft BrightPlan b.v. een CyberClear verzekering afgesloten via de firma Hiscox.

CyberClear by Hiscox dekt de financiële gevolgen van computerinbraak, datadiefstal en andere vormen van cybercriminaliteit:

  • data- en softwareherstel na een cyberaanval;
  • kosten van forensisch onderzoek;
  • de cyberverzekering dekt juridische kosten en kosten om een data-inbreuk te managen;
  • communicatiekosten met klanten, ICT-dienstverleners, toezichthouders, de overheid, betaalproviders en andere betrokkenen;
  • kosten van losgeld én van specialisten die voor u onderhandelen over dat losgeld;
  • extra bedrijfskosten door een cyberaanval;
  • een vergoeding voor de kosten om binnen 72 uur na het incident zelf in te grijpen;
  • kosten van crisismanagement, reputatieherstel en pr-campagnes.

De verzekeringskaart van Hiscox geeft nog meer inzicht en kan hier worden ingezien.

Privacyverklaring

De privacyverklaring van BrightPlan kan hier worden ingezien.