Beveiliging & gegevensbescherming
Uw gegevens verdienen een omgeving die is ontworpen om ze te beschermen.
Beveiliging, vertrouwelijkheid en controle over gegevens zijn ingebouwd in het ontwerp van OPERIANCE.
Beschermingslagen
- OrganisatieKlantomgeving
- ToegangsbeheerRollen en rechten
- IsolatieScheiding van gegevens
- GegevensBeheerd gebruik
- Logging / monitoringTraceerbaarheid
Beveiliging ingebouwd in het product.
Isolatie per organisatie
Gegevens en toegang zijn zo ingericht dat de verschillende organisaties die OPERIANCE gebruiken strikt van elkaar gescheiden blijven.
Toegangsbeheer
Welke functies en gegevens een gebruiker kan zien, hangt af van zijn organisatie, rol en rechten.
Bescherming van bevoorrechte toegang
Gevoelige beheerderstoegang is extra beveiligd, onder meer met meervoudige authenticatie.
Versleuteling
Communicatie maakt gebruik van passende versleuteling en gegevens profiteren van de bescherming van onze hostinginfrastructuur.
Logging
Gevoelige handelingen en belangrijke beheeracties kunnen worden gelogd ten behoeve van traceerbaarheid.
Monitoring
Controles en detectiemechanismen helpen bepaalde afwijkende beveiligingsgebeurtenissen of gedragingen te signaleren.
Hosting
Primaire infrastructuur gehost in Europa.
De primaire infrastructuur van OPERIANCE wordt gehost in Ierland, binnen de Europese Unie.
Bepaalde technische diensten of externe leveranciers kunnen aanvullende verwerkingen met zich meebrengen, volgens hun contractuele voorwaarden en de toepasselijke mechanismen voor gegevensbescherming.
Primaire regio
Gegevens & vertrouwelijkheid
U houdt de controle over uw gegevens.
Export
Gebruikers beschikken over mechanismen om de relevante gegevens binnen hun toegangsbereik te exporteren.
Bewaring
Bewaarregels worden bepaald op basis van de aard van de gegevens en de context waarin ze worden gebruikt.
Verwijdering
Verwijdermechanismen worden beheerd om onbedoelde of inconsistente verwijderingen te voorkomen.
Toegang
Gegevens zijn alleen toegankelijk voor geautoriseerde gebruikers en diensten, binnen hun bereik.
Meer over gegevensbescherming
Kunstmatige intelligentie
AI die informatie verrijkt — en nooit verzint.
Onze modellen analyseren, structureren en verrijken de informatie die wordt gebruikt voor kwalificatie en positionering.
Informatie verrijken. Nooit verzinnen.
Informatie die ontbreekt op een cv betekent niet per se dat de vaardigheid ontbreekt.
Wanneer informatie onvoldoende vaststaat, geeft OPERIANCE aan wat nog bevestigd moet worden.
- Zo min mogelijk gegevens doorgeven waar dat kan
- Menselijke en inhoudelijke validatie van informatie die bevestiging vereist
- Een duidelijk onderscheid tussen broninformatie, bevestigde informatie en door het systeem gegenereerde analyses
Misbruikpreventie
Mechanismen om afwijkend gebruik te beperken.
- Limieten op bepaalde verzoeken en gebruikspatronen
- Toegangscontroles
- Bescherming van gevoelige functies
- Monitoring van bepaalde gebeurtenissen
- Scheiding van rechten
- Beperkingen op gevoelige beheerhandelingen
Levenscyclus van gegevens
Een beheerde levenscyclus van gegevens.
OPERIANCE past verschillende regels toe afhankelijk van het type gegevens, het gebruik, de status en de toepasselijke verplichtingen.
Wanneer niet betrouwbaar kan worden vastgesteld dat gegevens mogen worden verwijderd, kiest het systeem voor een voorzichtige aanpak.
- 01Aanmaak / import
- 02Gebruik
- 03Bijwerking
- 04Bewaring
- 05Export / einde van de relatie
- 06Verwijdering of anonimisering volgens de toepasselijke regels
Continuïteit & back-ups
Continuïteit en veerkracht.
OPERIANCE draait op professionele cloudinfrastructuur met mechanismen voor beschikbaarheid en gegevensbescherming.
- Beheerde infrastructuur
- Redundantie bij de leverancier
- Back-ups beheerd door de infrastructuur
Precieze toezeggingen over beschikbaarheid, herstel of continuïteit hangen onder meer af van de gebruikte infrastructuurdiensten en de toepasselijke contractuele voorwaarden.
Beveiliging van integraties
Gecontroleerde integraties.
De integraties van OPERIANCE zijn ontworpen om uitwisselingen te beperken tot de noodzakelijke informatie en maken gebruik van passende authenticatie- en autorisatiemechanismen.
- Authenticatie van aanroepen
- Passende rechten
- Scheiding per organisatie
- Validatie van uitwisselingen
- Traceerbaarheid
- Intrekking van toegang wanneer nodig
Beheerderstoegang
Bijzondere aandacht voor gevoelige toegang.
- MFA voor bevoorrechte toegang
- Logging van gevoelige beheeracties
- Scheiding van rechten
- Extra controles bij kritieke handelingen
Due diligence
Wil uw beveiligingsteam verder gaan?
Wij kunnen aanvullende informatie verstrekken in het kader van een beveiligingsreview, een AVG-beoordeling of een contracteringsproces.
- Aanvullende beveiligingsinformatie
- Details over gegevensbescherming
- Informatie over leveranciers en subverwerkers waar nodig
- Beveiligingsvragenlijsten
- Toepasselijke contractuele documentatie
Transparantie
Geen beloften die we niet kunnen aantonen.
Wij documenteren wat daadwerkelijk is geïmplementeerd en maken een duidelijk onderscheid tussen geverifieerde garanties en elementen die afhangen van onze leveranciers of van specifieke contractuele afspraken.
Heeft u specifieke beveiligingseisen?
Laten we met uw teams uw technische, contractuele en organisatorische eisen doornemen.
