Juridisch

    Beveiliging

    Zo beschermen wij uw gegevens

    1. Onze inzet voor beveiliging

    Bij Leniqo is beveiliging de basis van alles wat we bouwen. Ons platform verwerkt gevoelige huur-, financiële en identiteitsgegevens. Daarom nemen we strikte technische en organisatorische maatregelen om de vertrouwelijkheid, integriteit en beschikbaarheid van alle gegevens in onze systemen te beschermen.

    Deze pagina geeft een overzicht van onze beveiligingspraktijken. Ze is bedoeld voor transparantie en vormt geen contractuele verplichting.

    2. Infrastructuur en hosting

    Onze platforminfrastructuur is ontworpen voor veiligheid, schaalbaarheid en veerkracht:

    • Gehost op cloudinfrastructuur van zakelijk niveau binnen de Europese Unie;
    • Opslag van gegevens in regio's die voldoen aan de EER-eisen;
    • Redundante systemen met automatische failover en noodherstel;
    • Netwerkisolatie met firewalls, VPC's en beperkte toegang;
    • Realtime monitoring van de infrastructuur met automatische waarschuwingen.

    3. Versleuteling van gegevens

    Alle gegevens worden beschermd met versleuteling volgens de industriestandaard:

    • Gegevens onderweg: TLS 1.2+ voor alle communicatie tussen clients en servers;
    • Opgeslagen gegevens: AES-256-versleuteling, ook voor databases en bestandsopslag;
    • Sleutelbeheer via beheerde clouddiensten, met regelmatige rotatie van sleutels.

    4. Toegangsbeheer

    Voor al onze systemen hanteren we strikt toegangsbeheer:

    • Rolgebaseerde toegang (RBAC) volgens het principe van minimale rechten;
    • Meervoudige authenticatie (MFA) verplicht voor alle interne accounts;
    • Sessiebeheer met automatische time-out en vergrendeling bij inactiviteit;
    • Regelmatige toegangscontroles en het direct intrekken van rechten van vertrokken medewerkers;
    • Auditlogging van alle beheerhandelingen.

    5. Applicatiebeveiliging

    Beveiliging is in elke fase van onze ontwikkeling ingebouwd:

    • Een veilige ontwikkelcyclus (SDLC) met security reviews;
    • Invoervalidatie, geparametriseerde queries en bescherming tegen de kwetsbaarheden uit de OWASP Top 10;
    • Content Security Policy (CSP) en andere HTTP-beveiligingsheaders;
    • Scannen van afhankelijkheden en monitoring van kwetsbaarheden in pakketten van derden;
    • Rate limiting en misbruikpreventie op alle API-endpoints.

    6. Gegevensbescherming en privacy

    Bij Leniqo vullen beveiliging en privacy elkaar aan:

    • Dataminimalisatie: we verzamelen en verwerken alleen gegevens die nodig zijn voor onze diensten;
    • Doelbinding: gegevens worden alleen verwerkt voor welbepaalde, gerechtvaardigde doeleinden;
    • Bewaarbeleid: gegevens worden verwijderd of geanonimiseerd zodra ze niet meer nodig zijn;
    • Privacy by design en privacy by default in alle functies van het platform.

    Alle details over hoe wij met persoonsgegevens omgaan, vindt u in ons privacybeleid (Privacy Policy, in het Engels).

    7. Reactie op incidenten

    We werken met een vastgelegde procedure om beveiligingsincidenten snel en doeltreffend af te handelen:

    • 24/7 monitoring met automatische detectie en waarschuwingen;
    • Vastgelegde escalatieprocedures en rollen binnen het responsteam;
    • Processen voor inperking, onderzoek, herstel en terugkeer naar normaal bedrijf;
    • Evaluatie na elk incident en het vastleggen van lessen;
    • Melding aan betrokkenen en toezichthouders binnen de termijnen van artikel 33 en 34 van de AVG.

    8. Bedrijfscontinuïteit

    Onze continuïteitsmaatregelen zorgen ervoor dat het platform beschikbaar blijft:

    • Automatische back-ups met herstel naar elk gewenst tijdstip (point-in-time recovery);
    • Geografisch gespreide infrastructuur voor redundantie;
    • Een noodherstelplan met vastgestelde RTO- en RPO-doelen;
    • Regelmatige tests van het terugzetten van back-ups.

    9. Beveiliging bij leveranciers en derden

    We beoordelen elke externe dienstverlener zorgvuldig voordat we ermee koppelen:

    • Due diligence op beveiligingspraktijken en certificeringen;
    • Verwerkersovereenkomsten met alle verwerkers;
    • Doorlopende monitoring van het beveiligingsniveau van leveranciers;
    • Voorkeur voor aanbieders in de EU of aanbieders die onder Privacy Shield of een adequaatheidsbesluit vallen.

    10. Compliance en standaarden

    Ons beveiligingsprogramma sluit aan op erkende standaarden en regelgeving:

    • Algemene verordening gegevensbescherming (AVG/GDPR);
    • ePrivacy-richtlijn;
    • De principes van ISO 27001 (managementsysteem voor informatiebeveiliging);
    • De OWASP-standaarden voor applicatiebeveiliging.

    11. Responsible disclosure

    We waarderen de bijdrage van beveiligingsonderzoekers. Ontdekt u een mogelijke kwetsbaarheid in ons platform? Meld die dan op verantwoorde wijze via security@leniqo.com. Wij beloven:

    • De ontvangst binnen 2 werkdagen te bevestigen;
    • De melding te onderzoeken en een tijdlijn voor het herstel te geven;
    • Geen juridische stappen te ondernemen tegen onderzoekers die te goeder trouw handelen.

    12. Contact

    Voor vragen over beveiliging kunt u contact opnemen met:

    Leniqo Limited, Security Team E-mail: security@leniqo.com

    Leniqo Limited

    Registratienummer: 802949

    The Black Church, St. Mary's Place
    Dublin 7, Ireland (D07 P4AX)