Naar de hoofdinhoud

Gegevensbeveiliging bij Smovin

I
Geschreven door Intercom Smovin
Meer dan 2 maanden geleden bijgewerkt

Bij Smovin nemen we de bescherming van jouw gegevens uiterst serieus. Hieronder beantwoorden we de meest gestelde vragen over hoe wij je data beveiligen.


🛡️ Hoe beschermt Smovin mijn gegevens?

Smovin gebruikt meerdere lagen van beveiliging:

  • Versleuteling van gegevens in rust: Alle opgeslagen gegevens (data-at-rest) worden versleuteld met AES-256, een van de veiligste encryptiestandaarden.

  • Versleuteling van gegevens in transit: Alle dataverkeer tussen jou en onze servers verloopt via TLS 1.2 of hoger, wat betekent dat niemand onderweg je gegevens kan onderscheppen.

  • Beveiligde API’s: Externe koppelingen (zoals boekhoudsoftware of banken) gebruiken OAuth 2.0 of API-sleutels met beperkte toegang.

  • Toegangsbeheer: Alleen geautoriseerde gebruikers hebben toegang tot gegevens via role-based access control (RBAC).


📍 Waar worden mijn gegevens opgeslagen?

Jouw gegevens worden uitsluitend gehost op AWS-datacenters in Frankfurt (Duitsland), binnen de Europese Unie. Dit garandeert naleving van de GDPR (AVG) en strikte Europese privacywetgeving.


🔄 Wat doet Smovin om gegevensverlies te voorkomen?

Smovin voert:

  • Dagelijkse automatische back-ups uit van alle gegevens.

  • Point-in-time recovery (PITR), waarmee we de database kunnen herstellen naar elk gewenst moment binnen de bewaartermijn.

  • Redundantie via PostgreSQL-replicatie, zodat je data zelfs bij een storing beschikbaar blijft.


👁️ Worden er verdachte activiteiten gedetecteerd?

Ja. We gebruiken meerdere tools voor continue monitoring en detectie van bedreigingen:

  • Sentry: Realtime fout- en bugtracking.

  • Scout APM: Monitoring van prestaties en systeemgezondheid.

  • Cloudflare: Bescherming tegen DDoS-aanvallen en kwaadaardig verkeer.

Elk belangrijk beveiligingsincident wordt gelogd en geanalyseerd door ons technisch team.


📲 Hoe veilig is de toegang tot mijn Smovin-account?

  • Je sessies zijn versleuteld en beveiligd.

  • We gebruiken tokenvervalbeleid om ongebruikte sessies automatisch af te sluiten.

  • De toegang tot gevoelige functionaliteiten is beperkt op basis van gebruikersrollen.


🔗 Zijn integraties met andere tools veilig?

Ja. Smovin integreert enkel met vertrouwde tools via beveiligde kanalen:

  • Koppelingen zoals met Exact Online, Twilio, of Intercom verlopen via veilige REST API’s.

  • Gegevensuitwisseling gebeurt asynchroon en gecontroleerd, zonder toegang tot meer data dan nodig.


🔄 Wordt er regelmatig gecontroleerd op beveiligingslekken?

Ja. Smovin voert:

  • Continue kwetsbaarheidsscans uit.

  • Code-audits via geautomatiseerde tools (zoals linters) in onze CI/CD-pipeline.

  • Regelmatige interne evaluaties van ons beveiligingsbeleid.


✅ Voldoe ik als klant aan de GDPR als ik Smovin gebruik?

Ja. Smovin is volledig GDPR-conform. Jouw gegevens worden:

  • Beveiligd opgeslagen in Europa.

  • Alleen gebruikt voor legitieme doeleinden zoals gedefinieerd in onze privacyvoorwaarden.

  • Niet gedeeld met derden zonder jouw toestemming.

Was dit een antwoord op uw vraag?