Naar de hoofdinhoud

Gegevensbeveiliging bij Smovin

I
Geschreven door Intercom Smovin
Meer dan een week geleden bijgewerkt

Bij Smovin nemen we de bescherming van jouw gegevens uiterst serieus. Hieronder beantwoorden we de meest gestelde vragen over hoe wij je data beveiligen.


🛡️ Hoe beschermt Smovin mijn gegevens?

Smovin gebruikt meerdere lagen van beveiliging:

  • Versleuteling van gegevens in rust: Alle opgeslagen gegevens (data-at-rest) worden versleuteld met AES-256, een van de veiligste encryptiestandaarden.

  • Versleuteling van gegevens in transit: Alle dataverkeer tussen jou en onze servers verloopt via TLS 1.2 of hoger, wat betekent dat niemand onderweg je gegevens kan onderscheppen.

  • Beveiligde API’s: Externe koppelingen (zoals boekhoudsoftware of banken) gebruiken OAuth 2.0 of API-sleutels met beperkte toegang.

  • Toegangsbeheer: Alleen geautoriseerde gebruikers hebben toegang tot gegevens via role-based access control (RBAC).


📍 Waar worden mijn gegevens opgeslagen?

Jouw gegevens worden uitsluitend gehost op AWS-datacenters in Frankfurt (Duitsland), binnen de Europese Unie. Dit garandeert naleving van de GDPR (AVG) en strikte Europese privacywetgeving.


🔄 Wat doet Smovin om gegevensverlies te voorkomen?

Smovin voert:

  • Dagelijkse automatische back-ups uit van alle gegevens.

  • Point-in-time recovery (PITR), waarmee we de database kunnen herstellen naar elk gewenst moment binnen de bewaartermijn.

  • Redundantie via PostgreSQL-replicatie, zodat je data zelfs bij een storing beschikbaar blijft.


👁️ Worden er verdachte activiteiten gedetecteerd?

Ja. We gebruiken meerdere tools voor continue monitoring en detectie van bedreigingen:

  • Sentry: Realtime fout- en bugtracking.

  • Scout APM: Monitoring van prestaties en systeemgezondheid.

  • Cloudflare: Bescherming tegen DDoS-aanvallen en kwaadaardig verkeer.

Elk belangrijk beveiligingsincident wordt gelogd en geanalyseerd door ons technisch team.


📲 Hoe veilig is de toegang tot mijn Smovin-account?

  • Je sessies zijn versleuteld en beveiligd.

  • We gebruiken tokenvervalbeleid om ongebruikte sessies automatisch af te sluiten.

  • De toegang tot gevoelige functionaliteiten is beperkt op basis van gebruikersrollen.


🔗 Zijn integraties met andere tools veilig?

Ja. Smovin integreert enkel met vertrouwde tools via beveiligde kanalen:

  • Koppelingen zoals met Exact Online, Twilio, of Intercom verlopen via veilige REST API’s.

  • Gegevensuitwisseling gebeurt asynchroon en gecontroleerd, zonder toegang tot meer data dan nodig.


🔄 Wordt er regelmatig gecontroleerd op beveiligingslekken?

Ja. Smovin voert:

  • Continue kwetsbaarheidsscans uit.

  • Code-audits via geautomatiseerde tools (zoals linters) in onze CI/CD-pipeline.

  • Regelmatige interne evaluaties van ons beveiligingsbeleid.


✅ Voldoe ik als klant aan de GDPR als ik Smovin gebruik?

Ja. Smovin is volledig GDPR-conform. Jouw gegevens worden:

  • Beveiligd opgeslagen in Europa.

  • Alleen gebruikt voor legitieme doeleinden zoals gedefinieerd in onze privacyvoorwaarden.

  • Niet gedeeld met derden zonder jouw toestemming.

Was dit een antwoord op uw vraag?