Demo aanvragen
en fr
Trust & security

Beveiligings-FAQ

Hoe Hello Customer je data beschermt en aan de regels voldoet: ISO 27001, GDPR en onze beveiligingsmaatregelen.

Informatiebeveiliging

Informatiebeveiliging is een topprioriteit bij Hello Customer. Hello Customer is een ISO 27001-gecertificeerde organisatie, en we bieden met trots een state-of-the-art SaaS-product in een veilige omgeving.

ISO 27001

Hello Customer is een ISO/IEC 27001:2022-gecertificeerde organisatie. De ISO 27001-standaard helpt ons om onze processen en procedures te beheren die de veiligheid van onze producten en diensten garanderen. Je vindt ons openbare ISO 27001-certificaat hier.

Data & GDPR

Hello Customer biedt een strikt geïsoleerde omgeving voor elke klant. Dat betekent dat jouw gegevens nooit worden gecombineerd met die van andere klanten. Alle gegevens zijn versleuteld, zowel in rust (AES-256) als tijdens transport (SSL/TLS).

De gegevensverwerking in de externe en interne API's van Hello Customer is gebaseerd op het principe van privacy first. Wij bewaren alleen de informatie die nodig is om onze functionaliteiten aan te bieden.

Bovendien geeft ons systeem jou de controle over de levenscyclus van elke deelnemer/respondent binnen het Hello Customer-platform. Dat betekent dat je controle hebt over het aanmaken en verwijderen van elk item, waardoor je de retentie van gegevens niet alleen kan beheren in overeenstemming met GDPR, maar ook met het beleid van jouw bedrijf.

Infrastructuurbeveiliging

De systemen van Hello Customer worden gehost in datacenters (Microsoft Azure), gevestigd in Amsterdam (Nederland) en Dublin (Ierland). Microsoft hanteert een hoog beveiligingsniveau, met onder meer de volgende certificeringen: 

  • SOC 1 / ISAE 3402
  • SOC 2
  • SOC 3
  • FISMA, DIACAP en FedRAMP
  • CSM Levels 1-5
  • PCI DSS Level 1
  • ISO 9001 / ISO 27001

De (s)FTP-server draait op een virtual private cloud, waarin interne componenten volledig zijn afgeschermd van toegang van buitenaf volgens het beginsel van de minste privileges.  Elke klantomgeving is alleen toegankelijk via een dedicated domein (https://xxxxx.hellocustomer.app), afgeschermd door een beveiligde gateway in de VPC.

Indien gewenst kunnen beveiligingsmaatregelen zoals IP whitelisting worden toegepast op jouw klantspecifieke domein.

Hello Customer ondergaat blackbox-penetratietesten, jaarlijks uitgevoerd door een onafhankelijke derde partij. Een overzicht op hoofdlijnen van de uitkomsten van voorgaande pentests is op aanvraag beschikbaar voor onze klanten.

Applicatiebeveiliging

De interne en externe API's zijn enkel beschikbaar via HTTPS. Authenticatie en autorisatie worden voorzien via het OAuth 2.0-protocol, dat een
veilige, afgebakende toegang tot verschillende functionaliteiten van het platform toelaat. 

De authenticatie verloopt via Auth0, dat eveneens een uitgebreid informatiebeveiligingscertificaat heeft verkregen.

Veilige ontwikkeling

Omdat onze producten elke dag verder worden ontwikkeld, ligt onze focus op het leveren van toegevoegde waarde voor onze klanten en op codekwaliteit. Dat betekent dat we sterk de nadruk leggen op veilige ontwikkelprocedures. Hello Customer maakt gebruik van unit-, integratie- en end-to-endtestsuites, om ervoor te zorgen dat elke functionaliteit grondig wordt getest bij elke codewijziging.

Veilig ontwikkelen gaat verder dan alleen code van goede kwaliteit: het betekent ook de bestaande functionaliteiten nauwlettend in de gaten houden om eventuele resterende verbeterkansen te ontdekken. Elke productieomgeving heeft actieve monitoring en er is een uitgebreide foutenregistratie aanwezig.

Interne veiligheid

Hello Customer heeft een handboek voor informatiebeveiliging voor werknemers, dat deel uitmaakt van het onboardingproces en regelmatig wordt herzien tijdens opfrissessies.

Dit handboek bevat best-practicebeleid voor wachtwoorden, apparaatbeheer, informatieopslag... Alle autorisaties, procedures en werkwijzen worden elk kwartaal herzien.

Contactinformatie

Voor algemene vragen over ons systeem, onze infrastructuur en informatiebeveiliging kan je ons bereiken via meetus@hellocustomer.com.

Voor vragen die specifiek betrekking hebben op gegevensbescherming en privacy, kan je een e-mail sturen naar privacy@hellocustomer.com.