Privacybeleid

Hoe gaan we om met jouw persoonsgegevens?

Een mooi relatiegeschenk of eindejaar attentie ontvangen is natuurlijk leuk. Maar voor we dat perfect uitgekozen cadeau bij je kunnen bezorgen, hebben we natuurlijk wel wat gegevens van je nodig: je naam, e-mailadres en afleveradres bijvoorbeeld.

We beseffen maar al te goed dat je ons daarmee vertrouwelijke informatie toevertrouwt. En dat vertrouwen nemen we serieus. Heel serieus zelfs. Daarom doen we er alles aan om jouw gegevens optimaal te beschermen, zodat jij zonder zorgen kunt genieten van je geschenk. Benieuwd hoe we dat aanpakken? We nemen je graag even mee in onze werkwijze.\

Referenties


Beveiliging als topprioriteit

Veiligheid begint bij goed georganiseerd zijn. We werken volgens de internationale ISO27001-norm voor informatiebeveiliging. Niet omdat het moet, maar omdat we het belangrijk vinden. Deze norm zorgt ervoor dat we continu alert blijven en ons beveiligingsbeleid steeds verder verbeteren. Van onze eigen medewerkers tot onze leveranciers: iedereen krijgt regelmatig training over hoe om te gaan met vertrouwelijke informatie.

En natuurlijk hebben we met alle IT-leveranciers afspraken op papier staan over hoe zij met jouw gegevens omgaan. Want ook zij moeten zich houden aan onze hoge eisen.

Jouw persoonsgegevens blijven gewoon lekker in Europa. We slaan niets op buiten de EU. Bovendien werken we alleen samen met hostingpartijen die zelf ook ISO27001-gecertificeerd zijn. Veiligheid in het kwadraat dus.

Ons netwerk is zo ingericht dat je gegevens alleen toegankelijk zijn voor mensen die er echt bij moeten kunnen. Probeer je vanaf een ander netwerk in te loggen? Dan kom je er niet in. Zo simpel is het. Plus: iedereen die toegang heeft, werkt met twee-factor-authenticatie. Geen wachtwoord alleen, maar altijd een extra verificatiestap.

We hanteren een simpel principe: je krijgt alleen toegang tot gegevens als je die écht nodig hebt voor je werk. Niet meer, niet minder. En alle toegang wordt gelogd en periodiek gecontroleerd. Zo houden we precies bij wie wanneer waar is geweest.

Als iemand uit dienst gaat of van functie verandert? Dan worden toegangsrechten direct aangepast. Want oude accounts die nog actief zijn, dat willen we niet.

Om je bestelling netjes af te kunnen leveren, werken we samen met verschillende gespecialiseerde partijen. Je naam en adres gaan bijvoorbeeld naar PostNL voor de bezorging, en naar Sendcloud die onze verzendlabels verzorgt. Voor onze giftcards werken we samen met leveranciers zoals Intersolve, TCS en Blackhawk. En natuurlijk gebruiken we een ERP-systeem (Odoo) om alles goed te organiseren.

Daarnaast hebben we partners die ons helpen met de technische kant: Fonkel Media voor onze webshop, Microsoft voor e-mail en opslag, Pixelbyte voor ons netwerk, en Printfactory voor het drukwerk van fysieke vouchers. Met al deze partijen hebben we waterdichte afspraken gemaakt over hoe zij met jouw gegevens omgaan. Ze mogen ze alleen gebruiken voor het doel waarvoor wij ze inhuren, en moeten zich aan dezelfde strenge beveiligingseisen houden als wijzelf.

We bewaren je gegevens niet langer dan noodzakelijk. Bestellingen uit onze webshops bewaren we precies één jaar. Daarna anonimiseren we alle klantgegevens die we niet meer nodig hebben. Dan zijn je persoonsgegevens definitief verdwenen uit onze systemen. Netjes opgeruimd, zoals het hoort.

Als iemand uit dienst gaat of van functie verandert? Dan worden toegangsrechten direct aangepast. Want oude accounts die nog actief zijn, dat willen we niet.

Vertrouwen is goed, controle is beter. Daarom laten we jaarlijks door een onafhankelijke partij penetratietesten uitvoeren op onze webshop en API’s. Zij proberen op allerlei manieren binnen te dringen in onze systemen. Tot nu toe zijn we telkens met vlag en wimpel geslaagd: geen enkele dreiging gevonden.

Mochten er toch zwakke plekken opduiken? Dan worden die direct verholpen volgens ons wijzigingsbeheerproces.

Stel dat er onverhoopt iets misgaat met onze systemen. Ook dan zijn je gegevens veilig. We maken automatisch versleutelde back-ups die we verspreid opslaan over meerdere datacenters en zelfs verschillende continenten. En die back-ups? Die testen we elk jaar grondig om zeker te weten dat we alles kunnen terughalen als dat nodig is.

Nieuwsgierig naar de details? Onze ISO27001-certificering en het certificaat van onze meest recente penetratietest zie je hiernaast. We vinden het belangrijk dat je precies weet waar je aan toe bent.

Het zijn natuurlijk jouw gegevens. Wil je weten welke informatie we van je hebben? Wil je iets laten aanpassen of verwijderen? Dat kan. Stuur gewoon een mailtje naar [email protected] en we helpen je verder.

ISO certificering en PEN

Mocht er toch iets misgaan

We doen er alles aan om jouw gegevens veilig te houden, maar we zijn ook realistisch. Mocht er onverhoopt toch een datalek plaatsvinden, dan melden we dat direct bij de Autoriteit Persoonsgegevens. En natuurlijk laten we ook jou het weten als jouw gegevens betrokken zijn, zodat je weet waar je aan toe bent en eventuele stappen kunt ondernemen.

Kortom: bij ons zijn je gegevens in goede handen. Niet omdat we moeten voldoen aan regels (hoewel dat natuurlijk ook zo is), maar omdat we het belangrijk vinden dat jij met een gerust hart bij ons kunt bestellen. Want laten we eerlijk zijn: een cadeau uitzoeken moet leuk zijn, geen punt van zorg.