Veiligheid en privacy
Technische en organisatorische maatregelen van het platform · Versie van 22 mei 2026
Dit is een vertaling ter informatie. Waar een Duitse versie is gepubliceerd, prevaleert de Duitse tekst voor de uitleg.
1. Doel van dit document
Dit document beschrijft de technische en organisatorische maatregelen waarmee de veiligheid, vertrouwelijkheid, integriteit en beschikbaarheid van via het ClearOffert-platform verwerkte gegevens worden gewaarborgd. Het vult de privacyverklaring aan en dient tevens als basis voor de technische en organisatorische maatregelen in de zin van art. 32 AVG.
2. Hosting en infrastructuur
Het platform wordt geëxploiteerd op servers binnen de Bondsrepubliek Duitsland. Gebruikt wordt de infrastructuur van Hetzner Online GmbH met datacenterlocaties in Falkenstein en Nürnberg. De administratieve zetel van SysTec Analytics Ltd in het Verenigd Koninkrijk vormt op zichzelf geen uitspraak over internationale doorgiften van gegevens.
3. Versleuteling
De gegevensoverdracht tussen het apparaat van de gebruiker en het platform verloopt uitsluitend via transportversleutelde verbindingen volgens de actuele standaard. Wachtwoorden worden niet in leesbare tekst opgeslagen, maar uitsluitend als geschikte cryptografische waarden.
4. Toegangs- en autorisatieconcept
De toegang tot functies en gegevens wordt gestuurd via een rollen- en machtigingensysteem. Elke gebruiker ontvangt alleen de voor zijn taak benodigde rechten. Administratieve toegang van de aanbieder is apart beveiligd en wordt gelogd.
5. Tenantisolatie
Het platform is zo ontworpen dat gegevens en auditprocessen van verschillende gebruikers logisch gescheiden worden verwerkt. Tenantenscheiding is een architectuurprincipe en zorgt ervoor dat een gebruiker geen toegang krijgt tot de gegevens van een andere gebruiker.
6. Back-up en herstel
De aanbieder voert regelmatige back-ups uit. Back-upkopieën worden op van elkaar gescheiden systemen bewaard. De herstelbaarheid wordt met passende tussenpozen gecontroleerd. Onafhankelijk daarvan wordt de gebruiker aangeraden de exportfuncties voor een eigen back-up te gebruiken.
7. Bescherming tegen ongeautoriseerde toegang en aanvallen
De aanbieder treft maatregelen tegen ongeautoriseerde toegang en aanvallen, met name beveiligde systeemconfiguraties, beschermingsmechanismen tegen gangbare aanvalstypen en doorlopende actualisering van de gebruikte componenten.
8. Logging en naspeurbaarheid
Veiligheidsrelevante gebeurtenissen en administratieve toegangen worden gelogd. Loggegevens worden alleen bewaard voor de voor veiligheidsdoeleinden benodigde duur.
9. Omgaan met inbreuken op persoonsgegevens
De aanbieder beschikt over een proces voor het onderkennen, beoordelen en behandelen van inbreuken op de bescherming van persoonsgegevens. Wordt de aanbieder in het kader van de verwerking in opdracht bekend met een inbreuk die gegevens van een gebruiker betreft, dan informeert zij de getroffen gebruiker onverwijld, zodat deze zijn meldings- en informatietaken kan nakomen.
10. Organisatorische maatregelen
De technische maatregelen worden aangevuld met organisatorische maatregelen, waaronder geheimhoudingsplicht voor personen die met gegevensverwerking zijn belast, duidelijke verantwoordelijkheden en interne regels voor veilig omgaan met gegevens en systemen.
11. Geen verkoop van gegevens
SysTec Analytics Ltd verkoopt geen persoonsgegevens. Offerte- en auditgegevens worden noch individueel noch geaggregeerd aan derden vervreemd of voor reclamedoeleinden van derden overgelaten.
12. Voortdurende verbetering
De aanbieder toetst haar veiligheids- en privacyconcept regelmatig en past het aan de stand van de techniek, nieuwe dreigingen en gewijzigde juridische eisen aan.
Uit de beschrijving van de maatregelen volgt geen toezegging van een bepaald veiligheidsniveau; maatgevend is de actuele bedrijfsstatus. Het veiligheids- en back-upconcept wordt voortdurend verder ontwikkeld.