Maximale aandacht voor beveiliging en privacy
Encryptie
Voor het gebruik van Quebble geldt dat al het verkeer van en naar het device van de gebruiker verloopt via een beveiligde en versleutelde verbinding, gebruikmakend van standaarden als SSL en TLS. Bijzondere persoonsgegevens worden niet alleen versleuteld verstuurd, maar ook versleuteld opgeslagen in de database en de backups daarvan.
Rollen en rechten
Binnen Quebble wordt er gewerkt met persoonlijke toegangscontrole, al dan niet met Two-Factor Authentication. Door middel van een gedetailleerde rollen en rechtenstructuur kunnen gebruikers toegang verleend worden tot gegevens. Specifieke op de AVG gerichte rapportage kan worden gebruikt als middel om de toegang tot de gegevens te bewaken.
Fysieke toegang tot gegevens
Fysieke toegang tot gegevens is niet mogelijk. Ook niet voor medewerkers van Pelosa. Het volledige beheer van de infrastructuur gebeurt op afstand op een door het datacenter afgeschermd niveau.
Certificering en awareness
Het gehele systeem van informatiebeveiliging is gecontroleerd door een externe auditor en is ISO 27001 en NEN 7510 gecertificeerd. Pelosa heeft een informatiebeveiligingsbeleid awareness programma. Iedere nieuwe medewerker volgt een onboardingscursus. De medewerkers van Pelosa volgen doorlopend bedrijfspresentaties en online trainingen om het awareness met betrekking tot informatiebeveiliging en privacy zo groot mogelijk te maken. Meerdere malen per jaar wordt het awareness van de medewerkers gemeten. Alle medewerkers beschikken over een relevante VOG.