Compliance gaat over: Regelgeving, Procedures, Controle, Standaarden, Documentatie, Transparantie
Certificeringen, dataresidentie en technische waarborgen waar u op kunt vertrouwen — ISO 27001, AVG en HIPAA gedekt.
Bij TimeBlndr nemen we de veiligheid en privacy van uw gegevens serieus. Ons beveiligingsbeleid, onze certificeringen en onze technische maatregelen zijn erop gericht dat u erop kunt vertrouwen dat uw data bij ons in goede handen is, waar u ook gevestigd bent en aan welke regelgeving u ook moet voldoen.
Onze certificeringen en compliance
- ISO 27001 gecertificeerd. TimeBlndr is ISO 27001 gecertificeerd, de internationale norm voor informatiebeveiliging. Deze certificering wordt onafhankelijk getoetst en bevestigt dat wij een gestructureerd information security management system (ISMS) hanteren, inclusief risicobeoordelingen, toegangsbeheer en continue monitoring van onze beveiligingsmaatregelen.
- GDPR / AVG-compliant. Wij verwerken persoonsgegevens in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG/GDPR). Dit betekent onder meer dat wij een verwerkersovereenkomst (DPA) aanbieden, de rechten van betrokkenen respecteren (zoals inzage, correctie en verwijdering van gegevens) en gegevens niet langer bewaren dan noodzakelijk.
- HIPAA-compliant. Voor onze klanten in het onderwijs werken wij volgens de eisen van de Health Insurance Portability and Accountability Act (HIPAA), met name waar het gaat om de bescherming van gezondheidsgegevens van studenten en medewerkers binnen onderwijsinstellingen. Wij bieden een Business Associate Agreement (BAA) aan en hanteren passende technische en organisatorische waarborgen voor de bescherming van deze gegevens.
Kies zelf waar uw data wordt opgeslagen
Wij begrijpen dat de locatie van uw gegevens voor veel organisaties een belangrijke overweging is, bijvoorbeeld vanwege interne richtlijnen of regelgeving. Daarom biedt TimeBlndr u de keuze om uw data op te slaan in de Europese Unie of in de Verenigde Staten. U bepaalt zelf welke regio het beste past bij uw organisatie, en deze keuze blijft gedurende uw gebruik van TimeBlndr gewaarborgd.
Compliance dashboard
Voor een actueel en gedetailleerd overzicht van onze beveiligingsmaatregelen, certificeringen en subverwerkers kunt u ons compliance dashboard raadplegen:
Bekijk ons compliance dashboard
Hier vindt u onder meer de status van onze certificeringen, een overzicht van de technische en organisatorische controles die wij hanteren, en de partijen die namens ons gegevens verwerken (subverwerkers). Op aanvraag kunt u via het dashboard ook aanvullende documentatie opvragen, zoals onze DPA of BAA.
Verantwoord omgaan met kwetsbaarheden
Transparantie over beveiliging vinden wij belangrijk. Daarom hanteren wij een openbare responsible disclosure -procedure: beveiligingsonderzoekers en gebruikers die een kwetsbaarheid in onze systemen ontdekken, kunnen deze op een veilige en verantwoorde manier bij ons melden.
Vragen over beveiliging of compliance?
Heeft u vragen over onze beveiligingsmaatregelen of compliance-status, of heeft u aanvullende documentatie nodig voor uw eigen compliance-traject? Neem dan contact met ons op via security@timeblndr.com .