Beveiligingsbeleid
Laatst bijgewerkt: 18 november 2025
Grimtallow hecht grote waarde aan de bescherming van de gegevens en systemen van haar gebruikers. Dit beveiligingsbeleid beschrijft de maatregelen en praktijken die wij hanteren om de integriteit, vertrouwelijkheid en beschikbaarheid van informatie te waarborgen die via ons platform wordt verwerkt.
1. Reikwijdte
Dit beleid is van toepassing op alle systemen, diensten en infrastructuur die door grimtallow worden beheerd, inclusief het online leerplatform, de bijbehorende webapplicaties en de communicatiekanalen die door deelnemers en medewerkers worden gebruikt.
2. Gegevensopslag en -bescherming
2.1 Opslag
Alle gebruikersgegevens worden opgeslagen op beveiligde servers met beperkte toegang. Wij hanteren strikte toegangscontroles om onbevoegde toegang tot opgeslagen informatie te voorkomen.
2.2 Versleuteling
Gegevens worden zowel tijdens overdracht als in opgeslagen toestand versleuteld. Verbindingen met ons platform verlopen uitsluitend via HTTPS met actuele TLS-protocollen. Gevoelige gegevens worden versleuteld opgeslagen met erkende encryptiestandaarden.
2.3 Back-ups
Er worden regelmatig back-ups gemaakt van gebruikersgegevens en platformconfiguraties. Back-ups worden veilig bewaard en periodiek getest op herstelbaarheid.
3. Toegangsbeheer
3.1 Authenticatie
Toegang tot het platform vereist geldige inloggegevens. Wij raden gebruikers aan sterke, unieke wachtwoorden te gebruiken. Waar beschikbaar wordt meervoudige verificatie ondersteund en aanbevolen.
3.2 Bevoegdheden
Interne medewerkers krijgen alleen toegang tot de systemen en gegevens die zij nodig hebben voor de uitvoering van hun taken. Het principe van minimale rechten wordt consequent toegepast.
3.3 Sessiebeheer
Gebruikerssessies worden automatisch beëindigd na een periode van inactiviteit. Inlogpogingen worden geregistreerd en verdachte activiteiten worden gemonitord.
4. Beveiliging van de infrastructuur
4.1 Netwerk
Onze netwerkinfrastructuur is beschermd door firewalls, inbraakdetectiesystemen en beveiligingsmonitoring. Toegang tot productiesystemen is beperkt tot geautoriseerd personeel via beveiligde verbindingen.
4.2 Software-updates
Systeemsoftware, afhankelijkheden en beveiligingspatches worden regelmatig bijgewerkt. Bekende kwetsbaarheden worden zo snel mogelijk na bekendmaking verholpen.
4.3 Monitoring
Onze systemen worden continu gemonitord op afwijkingen, storingen en verdachte activiteiten. Beveiligingsgebeurtenissen worden geregistreerd en bewaard voor analyse en auditing.
5. Ontwikkelingsbeveiliging
Beveiliging maakt integraal deel uit van ons ontwikkelingsproces. Wij hanteren de volgende praktijken:
- Codereviews met aandacht voor beveiligingsaspecten
- Gebruik van erkende beveiligingsbibliotheken en -frameworks
- Testen op veelvoorkomende kwetsbaarheden zoals injectieaanvallen, cross-site scripting en onveilige configuraties
- Scheiding van ontwikkel-, test- en productieomgevingen
6. Omgang met beveiligingsincidenten
6.1 Detectie en respons
Bij een vermoedelijk beveiligingsincident wordt onmiddellijk een responsproces opgestart. Dit omvat inperking van het incident, onderzoek naar de oorzaak en herstel van getroffen systemen.
6.2 Melding
Indien een incident gevolgen heeft voor gebruikersgegevens, worden de betrokken gebruikers hierover tijdig en transparant geïnformeerd. Meldingen bevatten informatie over de aard van het incident, de mogelijke gevolgen en de genomen maatregelen.
6.3 Evaluatie
Na elk significant incident wordt een evaluatie uitgevoerd om herhaling te voorkomen en de beveiliging structureel te verbeteren.
7. Melden van kwetsbaarheden
Wij moedigen verantwoorde melding van beveiligingskwetsbaarheden aan. Indien u een potentieel beveiligingsprobleem ontdekt in onze systemen, verzoeken wij u dit te melden via:
E-mail: contact@grimtallow.com
Wij vragen u de kwetsbaarheid niet openbaar te maken voordat wij de gelegenheid hebben gehad deze te onderzoeken en te verhelpen. Wij streven ernaar gemelde kwetsbaarheden binnen een redelijke termijn te beoordelen en u op de hoogte te stellen van onze bevindingen.
8. Derden en verwerkers
Wij werken samen met externe dienstverleners die namens ons bepaalde verwerkingstaken uitvoeren. Met deze partijen worden contractuele afspraken gemaakt over de beveiliging van gegevens. Wij selecteren leveranciers die aantoonbaar voldoen aan gangbare beveiligingsnormen.
Wij zijn niet verantwoordelijk voor het beveiligingsbeleid van externe websites waarnaar via ons platform wordt verwezen.
9. Bewaring en verwijdering van gegevens
Gebruikersgegevens worden niet langer bewaard dan noodzakelijk voor de doeleinden waarvoor zij zijn verzameld. Na beëindiging van het gebruik of op verzoek van de gebruiker worden gegevens verwijderd of geanonimiseerd conform ons privacybeleid.
10. Opleiding en bewustwording
Medewerkers van grimtallow worden regelmatig geïnformeerd over beveiligingsrisico's en best practices. Bewustwording van informatiebeveiligingsrisico's maakt deel uit van onze interne bedrijfsvoering.
11. Wijzigingen in dit beleid
Dit beveiligingsbeleid kan van tijd tot tijd worden bijgewerkt om nieuwe technologische ontwikkelingen, wettelijke vereisten of interne verbeteringen te weerspiegelen. De datum van de meest recente wijziging is vermeld bovenaan deze pagina. Bij ingrijpende wijzigingen worden gebruikers via het platform of per e-mail geïnformeerd.
Wij raden u aan dit beleid periodiek te raadplegen.
12. Contact
Voor vragen of opmerkingen over dit beveiligingsbeleid kunt u contact opnemen met grimtallow:
Leieweg 10/A, 8510 Kortrijk, België
Telefoon: +32 2 309 39 10
E-mail: contact@grimtallow.com
Website: www.grimtallow