Een melding bevat de meest gevoelige informatie die er binnen een organisatie is. Meldveilig is daar vanaf de eerste regel code op gebouwd. Hieronder lees je precies hoe we jouw gegevens en die van melders beschermen.
Gevoelige gegevens worden versleuteld opgeslagen (AES-256-GCM) en versleuteld verzonden.
Elk account logt in met een extra verificatiestap (MFA/TOTP), zodat een wachtwoord alleen niet volstaat.
Alleen toegewezen vertrouwenspersonen zien de inhoud van een melding. De database dwingt dit af met row-level security.
Sessies worden aan de serverkant beheerd, wat het risico op misbruik van tokens verkleint.
Belangrijke handelingen worden automatisch vastgelegd, zodat achteraf aantoonbaar is wat er wanneer is gebeurd.
Elke organisatie werkt in een eigen, geïsoleerde omgeving. Gegevens van verschillende organisaties raken elkaar niet.
Alle gegevens worden opgeslagen in een datacenter binnen de Europese Unie (Duitsland), op infrastructuur die voldoet aan de ISO 27001-norm voor informatiebeveiliging. Er is geen doorgifte naar landen buiten de EU, volledig in lijn met de AVG.
Bij een anonieme melding wordt geen identificeerbare informatie opgeslagen. De melder houdt een uniek, anoniem token waarmee zij de voortgang volgt en veilig berichten uitwisselt met de vertrouwenspersoon. Zo blijft zorgvuldige opvolging mogelijk zonder dat de identiteit bekend wordt.
We verzamelen en bewaren alleen wat nodig is om een melding te beoordelen en op te volgen.
Gegevens worden bewaard volgens vooraf afgesproken termijnen en daarna verwijderd. Bewaren “voor de zekerheid” doen we niet.
Meldveilig treedt op als verwerker en sluit een verwerkersovereenkomst (AVG art. 28) met je organisatie, met heldere afspraken over beveiliging en subverwerkers.
Inzage, rectificatie en verwijdering worden ondersteund, altijd met behoud van de bescherming van de identiteit van de melder.
We lopen de technische en organisatorische maatregelen graag met je en je FG of security-team door.
Plan een kennismaking