Subverwerkers en beveiligingsmaatregelen
Diensten van Verwerker:
Verwerker stelt aan Verwerkingsverantwoordelijke online diensten beschikbaar, bestaande uit BaseNet Online CRM, BaseNet Advocatuur of BaseNet Medisch.
De diensten die door Verwerker worden geleverd zijn beschreven in de Overeenkomst en de Algemene Voorwaarden. De (Persoons)gegevens zijn uitsluitend beschikbaar in digitale vorm.
De verwerking vindt plaats voor de volgende doelen:
Om de online totaaloplossing te bieden, bestaande uit:
- Relatiebeheer
- Sales
- Financiële administratie
- Projectadministratie
- Agenda
- Taken
- Correspondentie
- Urenregistratie
- Dossierbeheer
- Facturatie
- Boekhouding
De verwerking vindt ook plaats om de software systemen te implementeren en onderhouden.
De verwerking heeft betrekking op de volgende categorieën van betrokkenen:
- Contactgegevens per gebruiker (naam, e-mailadres, wachtwoord, rol):
- Gegevens die Verwerkingsverantwoordelijke verstrekt aan Verwerker voor de verwerkingsdoeleinden (“Klantgegevens”);
Verwerker zal de volgende soort Persoonsgegevens verwerken:
- Gegevens betreffende Verwerkingsverantwoordelijke
- Klantgegevens
Annex 2 Specificatie van beveiliging
Om de beveiligingsstandaarden op hoog niveau in stand te houden maakt de Verwerker gebruik van de volgende zaken. Verwerker zal Verwerkingsverantwoordelijke informeren indien de hierna beschreven beveiligingsmaatregen worden gewijzigd:
Fysieke beveiligingsmaatregelen
- Alle persoonsgegevens worden opgeslagen op servers die eigendom zijn van de Verwerker en die opgesteld staan in datacenters die zijn gecertificeerd met ISAE3000 Type II dan wel ISO27001.
- De toegang tot dit datacenter is beperkt: Slechts een viertal geregistreerde en gevalideerde medewerkers van Verwerker beschikken over toegangspassen en – codes.
Technische beveiligingsmaatregelen
- De toegang tot de databases is beperkt tot een specifieke IP-reeks en kan enkel benaderd worden door een beperkt aantal technische medewerkers van Verwerker.
- De server van de Verwerker met de persoonsgegevens kan niet van buitenaf worden benaderd. Uitgezonderd de eerder genoemde technische medewerkers.
- Alle informatie die wordt beheerd door de Verwerker is beveiligd conform de ISO 27001 standaarden.
- Alle webservices van de Verwerker zijn beveiligd met SSL certificaten.
De Back Office webservices zijn beveiligd met het EV SSL-certificaat (dit biedt het hoogste niveau van beveiliging voor authenticatie).
Bijlage – Sub Verwerkers
BaseNet bvba
Schaliënhoevedreef 20T
B-2800 Mechelen, België
BaseNet Internet Services S.L.U.
Calle Marie Curie, 15
29590 Málaga, Spanje