Beveiliging & vertrouwen

Uw bedrijfsgegevens, met zorg beschermd

Klyno verwerkt gevoelige bedrijfsinformatie. We nemen beveiliging serieus — met versleuteling, EU-hosting, strikte toegangscontrole en heldere afspraken over uw data.

Versleuteling

Alle gegevens worden versleuteld verzonden via TLS en versleuteld opgeslagen (encryption at rest). Wachtwoorden worden gehasht met moderne algoritmen en nooit in leesbare vorm bewaard.

EU-hosting

Onze infrastructuur en databases staan binnen de Europese Unie. Uw gegevens verlaten de EU niet zonder passende waarborgen — geen doorgifte naar derde landen zonder afdoende bescherming.

Toegangscontrole

Toegang tot systemen en data verloopt volgens het principe van least privilege. Medewerkers zien alleen wat nodig is, toegang is persoonlijk en herleidbaar en wordt periodiek herzien.

Bewaartermijnen

We bewaren gegevens niet langer dan nodig voor de dienst en wettelijke verplichtingen. Bij beëindiging van uw account worden persoonsgegevens verwijderd of geanonimiseerd volgens ons bewaarbeleid.

Verwerkersovereenkomst

Voor zover wij persoonsgegevens namens u verwerken, sluiten we een verwerkersovereenkomst conform de AVG. Daarin leggen we vast wat we met welke gegevens doen en welke subverwerkers we inzetten.

Verantwoorde disclosure

Vindt u een kwetsbaarheid? Meld het bij ons en we pakken het snel op. We waarderen onderzoekers die verantwoord melden en geven u de tijd om een oplossing te bevestigen.

Mistige bergen

Beveiliging

Uw data, veilig bewaard

EU-hosting & versleuteling

AVG-conform vanaf dag één

HostingEuropese Unie
VersleutelingTLS 1.3 + AES-256
Toegang2FA & rolgebaseerd

Hoe we dat in de praktijk brengen

Beveiliging is geen vinkje maar een doorlopend proces. Dit zijn de maatregelen die we hanteren.

  • Beveiliging door ontwerp

    Privacy en beveiliging zitten vanaf het ontwerp in onze producten. We verzamelen zo min mogelijk gegevens en scheiden data logisch per klant.

  • Doorlopende monitoring

    We monitoren onze systemen op afwijkend gedrag en fouten. Afhankelijkheden worden actueel gehouden en bekende kwetsbaarheden tijdig gepatcht.

  • Back-ups en herstel

    Gegevens worden regelmatig veilig geback-upt binnen de EU, zodat we bij incidenten kunnen herstellen zonder gegevensverlies.

  • Incidentproces

    We hebben een vast proces voor beveiligingsincidenten. Bij een datalek dat u raakt, informeren we u en waar vereist de Autoriteit Persoonsgegevens binnen de wettelijke termijn.

  • Zorgvuldige leverancierskeuze

    We werken alleen met subverwerkers die een passend beveiligingsniveau bieden en leggen de afspraken schriftelijk vast. De actuele lijst vindt u in onze verwerkersovereenkomst.

Een kwetsbaarheid gevonden?

We hechten grote waarde aan de veiligheid van onze dienst. Denkt u een beveiligingsprobleem te hebben gevonden? Deel dan zo veel mogelijk details, geef ons redelijke tijd om het te onderzoeken en te verhelpen, en misbruik de kwetsbaarheid niet en deel deze niet met anderen voordat die is opgelost.

U kunt meldingen sturen naar security@klyno.app. We bevestigen de ontvangst, houden u op de hoogte van de voortgang en danken u voor uw bijdrage aan een veiligere dienst.

Meld een kwetsbaarheid