Uw gegevens bij ons
Bij ChurchDesk hechten wij veel waarde aan gegevensbeveiliging in al onze diensten, van de website tot de app. Op deze pagina informeren wij u over hoe wij de bescherming van uw gegevens waarborgen.
Gegevensbescherming met ChurchDesk
Bij ChurchDesk hechten wij veel waarde aan gegevensbeveiliging in al onze diensten, van de website tot de app. Op deze pagina informeren wij u over hoe wij de bescherming van uw gegevens waarborgen. Daarbij gaan wij verder dan de wettelijke voorschriften om de beveiliging van uw gegevens optimaal te garanderen.
Onze servers staan in Neurenberg en Falkenstein im Vogtland in Duitsland en worden beheerd door Hetzner Online. Door de keuze voor deze lokale serverbeheerder is gegarandeerd dat de gegevens van onze klanten en hun gebruikers altijd binnen de grenzen van de Europese Unie worden verwerkt. Hetzner Online exploiteert zijn servers gecertificeerd volgens ISO27001, de internationaal erkende standaard voor managementsystemen voor informatiebeveiliging (ISMS).
ChurchDesk voldoet aan de Algemene Verordening Gegevensbescherming van de EU (AVG) en biedt klanten alle noodzakelijke aanvullende overeenkomsten voor kerkelijke gegevensbescherming aan. Onze privacyverklaring en verwerkersovereenkomsten vindt u bij onze juridische documenten, evenals de aanvullende overeenkomst voor het toezicht op gegevensbescherming volgens de gegevensbeschermingswet van de EKD.
Wanneer klanten een overeenkomst met ons opzeggen, is ChurchDesk verplicht om alle bijbehorende gegevens binnen 60 dagen na het einde van de overeenkomst te verwijderen.
Authenticatie
- Alle wachtwoorden worden versleuteld met de sterkste beschikbare cryptografische hashfunctie.
- Aanmeldingen worden na meerdere mislukte pogingen automatisch geblokkeerd.
Beschikbaarheid
- Wij meten en publiceren onze serverbeschikbaarheid. Deze informatie wordt voor elke maand beschikbaar gesteld op status.churchdesk.com.
Netwerk- en applicatiebeveiliging
Hosting en opslag
Al onze klantgegevens worden opgeslagen in de ISO27001-gecertificeerde serveromgeving bij Hetzner Online in Duitsland.
- Klantgegevens worden op meerdere dedicated servers op verschillende locaties opgeslagen.
- Wij slaan gegevens op volgens het zogenaamde “zero-trust”-principe. Dit betekent dat alle klantgegevens standaard worden versleuteld, zodat niemand er zonder aanmelding via het geauthenticeerde ChurchDesk-platform toegang toe heeft, ook de hostingprovider niet.
- Onze servers hebben een eigen bescherming tegen DDoS-aanvallen.
- Ons datacenter wordt bovendien bewaakt met moderne beveiligingsmaatregelen (meer informatie hierover vindt u hier).
Beveiliging bij het gebruik
Versleuteling
- Gegevens die van of naar ChurchDesk worden verzonden, worden bij de overdracht beveiligd met een 256-bits versleuteling.
Rollen en rechten
- In ChurchDesk-applicaties is een uitgebreid beheer voor rollen en rechten geïntegreerd. Onze klanten kunnen daarmee zelf bepalen welke gebruikers toegang hebben tot welke gegevens en informatie. Zo kan onder andere de toegang tot instellingen, facturen en profielgegevens en de mogelijkheid om berichten te versturen of te wijzigen worden aangepast.
Back-up
- ChurchDesk maakt dagelijks back-ups van gegevens.
- Alle back-ups zijn versleuteld.
- ChurchDesk heeft meerdere back-ups op meerdere servers op verschillende locaties.
- Wij bewaren de back-ups 60 dagen lang.
Registratie van toegang
- Alle aanmeldingen bij ChurchDesk worden geregistreerd en zes (6) maanden lang bewaard. Daarna worden ze automatisch verwijderd.
Geautomatiseerde uitrolprocessen
- Geautomatiseerde processen stellen ons in staat om updates, wijzigingen en aanpassingen van de ChurchDesk-applicatie en het platform binnen enkele minuten veilig en betrouwbaar uit te rollen.
- De softwaredistributie van ChurchDesk wordt meerdere keren per dag geactiveerd en garandeert een snelle reactietijd wanneer beveiligingsaanpassingen nodig zijn.
Beveiliging binnen de organisatie
Standaardprocessen
- ChurchDesk hanteert diverse beveiligingsprotocollen voor de omgang met gegevens en voor andere gebieden. Deze richtlijnen worden regelmatig gecontroleerd en aan alle medewerkers meegedeeld.
Noodplannen voor beveiligingskwesties
- ChurchDesk heeft vastgelegde procedures voor het geval van een beveiligingsrelevante gebeurtenis, waarbij alle mogelijk betrokken en verantwoordelijke medewerkers worden ingeschakeld.
- Zodra een beveiligingsrelevante gebeurtenis wordt vastgesteld, wordt deze gemeld aan het vastgelegde noodcontact, worden alle teams direct geïnformeerd en worden de bijbehorende maatregelen voor een zo snel mogelijk herstel in gang gezet.
- Nadat een beveiligingsrelevant incident is behandeld en opgelost, publiceren wij de analyse op onze statuspagina (Engels). De analyse achteraf dient om vergelijkbare incidenten in de toekomst sneller en beter te herkennen, te voorkomen en te verhelpen.
Toegangsbeveiliging en vertrouwelijkheid
- Alleen ChurchDesk-medewerkers met uitdrukkelijke autorisatie hebben toegang tot persoonsgegevens van onze klanten.
- Alle medewerkers met toegang tot persoonsgegevens zijn in hun arbeidsovereenkomst gebonden aan geheimhoudingsverklaringen. ChurchDesk waarborgt de vertrouwelijkheid bij de omgang met informatie ook na het einde van een overeenkomst met een klant.
- Ook voormalige ChurchDesk-medewerkers blijven na het einde van hun overeenkomst gebonden aan de geheimhoudingsplicht.
Heeft u vragen over gegevensbeveiliging?
Als u nog vragen heeft over gegevensbeveiliging bij ChurchDesk, kunt u die altijd aan ons stellen via support@churchdesk.com.