Beveiliging
Zo beschermen wij uw gegevens
Op deze pagina
- 1. Onze inzet voor beveiliging
- 2. Infrastructuur en hosting
- 3. Versleuteling van gegevens
- 4. Toegangsbeheer
- 5. Applicatiebeveiliging
- 6. Gegevensbescherming en privacy
- 7. Reactie op incidenten
- 8. Bedrijfscontinuïteit
- 9. Beveiliging bij leveranciers en derden
- 10. Compliance en standaarden
- 11. Responsible disclosure
- 12. Contact
1. Onze inzet voor beveiliging
Bij Leniqo is beveiliging de basis van alles wat we bouwen. Ons platform verwerkt gevoelige huur-, financiële en identiteitsgegevens. Daarom nemen we strikte technische en organisatorische maatregelen om de vertrouwelijkheid, integriteit en beschikbaarheid van alle gegevens in onze systemen te beschermen.
Deze pagina geeft een overzicht van onze beveiligingspraktijken. Ze is bedoeld voor transparantie en vormt geen contractuele verplichting.
2. Infrastructuur en hosting
Onze platforminfrastructuur is ontworpen voor veiligheid, schaalbaarheid en veerkracht:
- Gehost op cloudinfrastructuur van zakelijk niveau binnen de Europese Unie;
- Opslag van gegevens in regio's die voldoen aan de EER-eisen;
- Redundante systemen met automatische failover en noodherstel;
- Netwerkisolatie met firewalls, VPC's en beperkte toegang;
- Realtime monitoring van de infrastructuur met automatische waarschuwingen.
3. Versleuteling van gegevens
Alle gegevens worden beschermd met versleuteling volgens de industriestandaard:
- Gegevens onderweg: TLS 1.2+ voor alle communicatie tussen clients en servers;
- Opgeslagen gegevens: AES-256-versleuteling, ook voor databases en bestandsopslag;
- Sleutelbeheer via beheerde clouddiensten, met regelmatige rotatie van sleutels.
4. Toegangsbeheer
Voor al onze systemen hanteren we strikt toegangsbeheer:
- Rolgebaseerde toegang (RBAC) volgens het principe van minimale rechten;
- Meervoudige authenticatie (MFA) verplicht voor alle interne accounts;
- Sessiebeheer met automatische time-out en vergrendeling bij inactiviteit;
- Regelmatige toegangscontroles en het direct intrekken van rechten van vertrokken medewerkers;
- Auditlogging van alle beheerhandelingen.
5. Applicatiebeveiliging
Beveiliging is in elke fase van onze ontwikkeling ingebouwd:
- Een veilige ontwikkelcyclus (SDLC) met security reviews;
- Invoervalidatie, geparametriseerde queries en bescherming tegen de kwetsbaarheden uit de OWASP Top 10;
- Content Security Policy (CSP) en andere HTTP-beveiligingsheaders;
- Scannen van afhankelijkheden en monitoring van kwetsbaarheden in pakketten van derden;
- Rate limiting en misbruikpreventie op alle API-endpoints.
6. Gegevensbescherming en privacy
Bij Leniqo vullen beveiliging en privacy elkaar aan:
- Dataminimalisatie: we verzamelen en verwerken alleen gegevens die nodig zijn voor onze diensten;
- Doelbinding: gegevens worden alleen verwerkt voor welbepaalde, gerechtvaardigde doeleinden;
- Bewaarbeleid: gegevens worden verwijderd of geanonimiseerd zodra ze niet meer nodig zijn;
- Privacy by design en privacy by default in alle functies van het platform.
Alle details over hoe wij met persoonsgegevens omgaan, vindt u in ons privacybeleid (Privacy Policy, in het Engels).
7. Reactie op incidenten
We werken met een vastgelegde procedure om beveiligingsincidenten snel en doeltreffend af te handelen:
- 24/7 monitoring met automatische detectie en waarschuwingen;
- Vastgelegde escalatieprocedures en rollen binnen het responsteam;
- Processen voor inperking, onderzoek, herstel en terugkeer naar normaal bedrijf;
- Evaluatie na elk incident en het vastleggen van lessen;
- Melding aan betrokkenen en toezichthouders binnen de termijnen van artikel 33 en 34 van de AVG.
8. Bedrijfscontinuïteit
Onze continuïteitsmaatregelen zorgen ervoor dat het platform beschikbaar blijft:
- Automatische back-ups met herstel naar elk gewenst tijdstip (point-in-time recovery);
- Geografisch gespreide infrastructuur voor redundantie;
- Een noodherstelplan met vastgestelde RTO- en RPO-doelen;
- Regelmatige tests van het terugzetten van back-ups.
9. Beveiliging bij leveranciers en derden
We beoordelen elke externe dienstverlener zorgvuldig voordat we ermee koppelen:
- Due diligence op beveiligingspraktijken en certificeringen;
- Verwerkersovereenkomsten met alle verwerkers;
- Doorlopende monitoring van het beveiligingsniveau van leveranciers;
- Voorkeur voor aanbieders in de EU of aanbieders die onder Privacy Shield of een adequaatheidsbesluit vallen.
10. Compliance en standaarden
Ons beveiligingsprogramma sluit aan op erkende standaarden en regelgeving:
- Algemene verordening gegevensbescherming (AVG/GDPR);
- ePrivacy-richtlijn;
- De principes van ISO 27001 (managementsysteem voor informatiebeveiliging);
- De OWASP-standaarden voor applicatiebeveiliging.
11. Responsible disclosure
We waarderen de bijdrage van beveiligingsonderzoekers. Ontdekt u een mogelijke kwetsbaarheid in ons platform? Meld die dan op verantwoorde wijze via security@leniqo.com. Wij beloven:
- De ontvangst binnen 2 werkdagen te bevestigen;
- De melding te onderzoeken en een tijdlijn voor het herstel te geven;
- Geen juridische stappen te ondernemen tegen onderzoekers die te goeder trouw handelen.
12. Contact
Voor vragen over beveiliging kunt u contact opnemen met:
Leniqo Limited, Security Team E-mail: security@leniqo.com
Leniqo Limited
Registratienummer: 802949
The Black Church, St. Mary's Place
Dublin 7, Ireland (D07 P4AX)