Bij Smovin is de bescherming van uw gegevens een prioriteit. Hier vindt u de antwoorden op de meest gestelde vragen over onze aanpak van beveiliging.
Hoe beschermt Smovin mijn gegevens?
Versleuteling van data in rust met het AES-256-algoritme.
Versleuteling van data tijdens overdracht via TLS 1.2 of hoger.
Beveiligde API's: externe integraties gebruiken OAuth 2.0 of API-sleutels met beperkte toegang.
Toegangsbeheer via op rollen gebaseerde toegangscontrole (RBAC).
Waar worden mijn gegevens opgeslagen?
Uw gegevens worden gehost in de AWS-datacenters in Frankfurt (Duitsland), in overeenstemming met de GDPR.
Wat doet Smovin om gegevensverlies te voorkomen?
Dagelijkse automatische back-ups.
Point-in-Time Recovery (PITR) om de database naar een precies moment te herstellen.
PostgreSQL-replicatie om de beschikbaarheid bij een storing te garanderen.
Detecteert Smovin verdachte activiteiten?
Ja, via continue monitoring en detectietools: Sentry (foutopvolging), Scout APM (applicatieprestaties) en Cloudflare (bescherming tegen DDoS). Kritieke incidenten worden door het technische team geanalyseerd.
Is mijn Smovin-account beveiligd?
Sessies zijn versleuteld en beschermd.
Tokens verlopen automatisch na een periode van inactiviteit.
Toegang tot bepaalde functies is beperkt volgens de rollen.
Zijn de integraties met andere tools veilig?
Ja. Smovin integreert alleen met betrouwbare diensten via beveiligde REST-API's; de verbindingen (bijvoorbeeld Exact Online, Twilio, Intercom) worden strikt gecontroleerd en er is geen onnodige gegevensuitwisseling toegestaan.
Worden er beveiligingsaudits uitgevoerd?
Ja: continue kwetsbaarheidsscans, geautomatiseerde code-audits via de CI/CD-pipeline, en een regelmatige herziening van de interne beleidsregels.
Is Smovin conform de GDPR?
Ja: gegevens opgeslagen in Europa, geen misbruik of ongeoorloofde overdracht, en een duidelijk privacybeleid.
Vragen?
Neem contact met ons op via de chat.
