Privacybeleid voor 2factors BV, eigenaar van tritonx.nl en tritonx.cloud
Customer Data Platform tritonX is een product van 2factors BV. Door gebruik te maken van onze diensten gaat u akkoord met dit privacy- en beveiligingsbeleid.
Opslag van gegevens met betrekking tot onze diensten
Wij gebruiken uw gegevens uitsluitend voor het functioneren van ons Customer Data Platform tritonX.
Gegevens van één organisatie worden gescheiden opgeslagen van de gegevens van andere organisaties.
Persoonsgegevens worden gescheiden opgeslagen van transactiegegevens.
Uw gegevens worden veilig opgeslagen op onze servers zolang u gebruikmaakt van onze diensten.
Wanneer u stopt met het gebruik van onze diensten, worden uw gegevens automatisch binnen drie maanden verwijderd.
Wij slaan persoonsgegevens op, maar uitsluitend wanneer deze direct betrekking hebben op uw eigen klanten.
Wij verzamelen en bewaren ook niet-persoonsgebonden transactiegegevens, inclusief gegevens die niet herleidbaar zijn tot personen.
De verwerking en opslag van gegevens vindt plaats via externe partijen, in AWS-datacenters binnen Europa.
Wanneer u software van derden gebruikt in combinatie met onze diensten, verwijzen wij naar de privacy- en beveiligingsvoorwaarden van deze partijen. Wij nemen passende maatregelen om verbindingen met deze diensten zo veilig mogelijk te houden, maar kunnen niet aansprakelijk worden gesteld voor beveiligingsincidenten, datalekken of andere problemen die worden veroorzaakt door deze externe softwareleveranciers.
Als opgeslagen gegevens onjuist of onvolledig zijn, verzoeken wij u dit aan ons door te geven.
Beveiliging van uw gegevens
De SaaS-applicatie tritonX van 2factors BV maakt gebruik van officiële API's (Application Programming Interfaces) voor toegang tot gegevens.
Gegevensoverdracht vindt plaats via versleutelde verbindingen.
Voor het aanmelden bij officiële API's gebruiken onze systemen, waar mogelijk, het OAuth 2.0-autorisatieprotocol.
Wij waarborgen dat de technische en organisatorische maatregelen:
passend zijn, rekening houdend met de stand van de techniek, de aard van de persoonsgegevens en de specifieke risico's waaraan deze gegevens zijn blootgesteld;
zodanig worden vastgesteld en toegepast dat wij voldoen aan de geldende wet- en regelgeving op het gebied van gegevensbescherming.
Beschrijving van technische en organisatorische maatregelen
Medewerkers
Alle medewerkers (intern en extern) hebben een geheimhoudingsverklaring ondertekend.
Medewerkers handelen conform onze beveiligingsrichtlijnen.
Medewerkers hebben uitsluitend toegang tot de gegevens die noodzakelijk zijn voor de uitvoering van hun werkzaamheden.
Logische gebruikersrechten
Toegangsrechten tot systemen zijn duidelijk gedefinieerd en worden beheerd om de veiligheid en integriteit van informatie te waarborgen.
Er worden periodieke controles uitgevoerd op zowel logische (netwerk-)toegang als fysieke toegang tot faciliteiten.
Beveiliging en onderhoud van netwerk, servers en applicaties
De omgeving waarin gegevens worden verwerkt is strikt beveiligd tegen misbruik en aanvallen.
De omgeving waarin persoonsgegevens worden verwerkt, wordt actief gemonitord.
Wijzigingen in applicaties worden vooraf getest op kwetsbaarheden voordat deze in productie worden genomen.
Er is een patchmanagementproces ingericht waarbij beveiligingsupdates periodiek worden geïnstalleerd.
Toegang tot systemen wordt gelogd en gemonitord, inclusief controles op ongeautoriseerde toegang tot persoonsgegevens.
Wachtwoorden en andere gevoelige gegevens worden versleuteld opgeslagen.
Tijdens het inlogproces worden versleutelde verbindingen gebruikt en is tweefactorauthenticatie (2FA) vereist.
Uitwisseling van persoonsgegevens vindt versleuteld plaats.
Ook de uitwisseling van persoonsgegevens met derden namens de klant wordt versleuteld uitgevoerd.
Ontwikkelingen en wijzigingen binnen de dienstverlening worden getest en beoordeeld voordat deze in productie worden geplaatst.
Beveiligingsrapportages
Voor serverhosting in Europa maakt 2factors BV gebruik van AWS als subverwerker. AWS-datacenters zijn ISO 27001-gecertificeerd.
Intrekken van toegang tot gegevens / verwijderen van gegevens
U kunt op elk moment de toegang van 2factors BV tot uw gegevens intrekken door een e-mail te sturen naar support@tritonx.cloud of door toegangsrechten binnen de betreffende gegevensbronnen in te trekken. Heeft u hierbij hulp nodig, neem dan contact op met onze supportafdeling. Houd er rekening mee dat het intrekken van toegang gevolgen kan hebben voor de werking van onze diensten.
Na beëindiging van uw proefperiode of abonnement worden uw gegevens automatisch binnen drie maanden verwijderd. Wenst u directe verwijdering, dan kunt u hiervoor een verzoek sturen naar support@tritonx.cloud.
Vertrouwelijke informatie
Uitwisseling van informatie kan plaatsvinden via:
Schriftelijke communicatie (op papier of digitaal);
Elektronische en/of optische gegevensdragers;
Toegang tot gegevensopslaglocaties of online platforms zoals databases, analysetools, advertentieplatformen en e-commerce systemen;
Mondelinge communicatie, presentaties of demonstraties.
Omgang met vertrouwelijke informatie
2factors BV behandelt alle informatie strikt vertrouwelijk en neemt passende maatregelen om de privacy en veiligheid hiervan te waarborgen.
Vertrouwelijke informatie wordt niet gedeeld met derden, tenzij dit expliciet is overeengekomen met of verzocht door de verstrekkende partij.
Vertrouwelijke informatie wordt zo spoedig mogelijk na verzoek van de verstrekkende partij vernietigd of geretourneerd.
2factors BV beschouwt alle ontvangen informatie als vertrouwelijk, tenzij één of meer van onderstaande situaties van toepassing zijn:
Gegevens die reeds openbaar beschikbaar zijn of zijn geweest. Indien een eindgebruiker of klant desondanks verzoekt om verwijdering van dergelijke gegevens die wij namens u bewaren, verzoeken wij u dit aan ons kenbaar te maken.
Geaggregeerde gegevens die niet direct of indirect herleidbaar zijn tot een persoon of organisatie, zoals branchebenchmarks, prognoses, trends en andere geaggregeerde inzichten.
Algemene ideeën, concepten, kennis of generieke technieken.
Disclaimer
2factors BV kan niet aansprakelijk worden gesteld voor conclusies, interpretaties of acties die worden gebaseerd op onze diensten.
2factors BV maakt voor een deel van haar dienstverlening gebruik van software van derden en kan niet aansprakelijk worden gehouden voor onderbrekingen, fouten of storingen die door dergelijke software worden veroorzaakt, ook niet wanneer dit invloed heeft op onze dienstverlening.
Voor sommige klanten geldt een afzonderlijke Service Level Agreement (SLA). In dat geval prevaleert de SLA boven dit document.
Op deze overeenkomst is Nederlands recht van toepassing.
Geschillen die voortvloeien uit of verband houden met deze verwerkersovereenkomst worden voorgelegd aan de bevoegde rechter in Amsterdam.
Wijzigingen of aanvullingen op deze verwerkersovereenkomst zijn uitsluitend geldig indien deze schriftelijk zijn vastgelegd, expliciet naar deze overeenkomst verwijzen en door beide partijen zijn ondertekend.
Vragen?
Heeft u vragen over dit privacybeleid? Neem dan gerust contact met ons op via info@tritonx.cloud.