Mailfence AVG-naleving
Naleving van de AVG vereist dat bedrijven persoonlijke gegevens in al hun vormen beschermen. Het versterkt ook de privacyrechten van mensen. Een mailbox bevat heel veel persoonsgegevens die onder de AVG vallen. Mailfence is een Europese beveiligde e-maildienst die volledig AVG-compliant is. Door gebruik te maken van Mailfence kan uw bedrijf voldoen aan de AVG voor uw e-mailgebruik.
De AVG versterkt en verenigt de gegevensbescherming voor alle personen binnen de Europese Unie (EU). Het geeft EU-burgers en ingezetenen weer controle over hun persoonlijke gegevens. De Algemene Verordening Gegevensbescherming wordt beschouwd als de strengste privacy- en beveiligingswet ter wereld en hoewel het een Europese wet is, legt het zelfs verplichtingen op aan organisaties waar dan ook, zolang ze zich richten op of gegevens verzamelen met betrekking tot mensen in de Europese Unie.
Artikel 5
Personal data shall be processed lawfully, fairly and transparently in relation to the data subject.
The controller shall be responsible for, and be able to demonstrate, GDPR compliance.
Artikel 24
The controller shall implement appropriate technical and organizational measures to ensure and to be able to demonstrate that processing is performed in accordance with this Regulation. Those measures shall be reviewed and updated where necessary.
- Technische maatregelen voor AVG-naleving Technische maatregelen zijn de maatregelen en controles voor systemen en alle technologische aspecten van een organisatie, zoals apparaten, netwerken en hardware. Het is cruciaal om deze te beschermen voor de beveiliging van persoonsgegevens en is de beste verdedigingslinie tegen een datalek. Hier zijn enkele technische maatregelen die Mailfence toepast:
- De e-mails worden gestuurd met SSL/TLS encryptie. SSL/TLS is een cryptografisch protocol ontworpen om de gegevens te beveiligen.
- Gebruikers kunnen hun e-mails versleutelen met OpenPGP, de meest gebruikte standaard voor e-mailversleuteling die door verschillende providers van versleutelde e-mail wordt gebruikt.
-
Cyberbeveiliging
Mailfence beschermt de gegevens met firewalls, malware scans, antivirus bescherming, anti-spam, anti-misbruik, IP reputatie, rate limiters, anti-DDoS, continue patching en updaten van gebruikte software en vele andere technische beveiligingsmaatregelen om de door ons verwerkte persoonsgegevens te beschermen tegen cyberaanvallen. Meer informatie over hoe wij de gegevens beveiligen vindt u hier:
Beveiligde email.
Versleuteling
-
Informatiebeveiligingsbeleid
Het informatiebeveiligingsbeleid van Mailfence omvat beleid inzake bevoegdheden en toegangscontrole, gegevensclassificatie, beleid inzake de behandeling van onze gegevens en activiteiten, training inzake beveiligingsbewustzijn en -gedrag, beleid inzake encryptie, beleid inzake gegevensback-up, duidelijke definities van verantwoordelijkheden, rechten en plichten van het personeel en voortdurende hardening van onze systemen onder verwijzing naar beveiligingsbenchmarks.Bedrijfscontinuïteitsplan
Mailfence heeft beleid en maatregelen om een back-up te maken van bedrijfsgegevens (inclusief persoonsgegevens) en ervoor te zorgen dat deze in geval van een incident kunnen worden hersteld en behouden. Deze maatregelen omvatten de continue back-up van gegevens en opslag op verschillende locaties van onze kantoren en ons hoofddatacenter, alsmede de huidige opzet van een Disaster Recovery Plan.Risicobeoordelingen
Mailfence voert regelmatig risicobeoordelingen uit voor de beoordeling en behandeling van informatiebeveiligingsrisico's binnen Mailfence, en om het door de leiding van Mailfence vastgestelde aanvaardbare risiconiveau te bepalen.Ander beleid en procedures
Mailfence heeft beleid en procedures die onze organisatie en medewerkers helpen te weten wat te doen wanneer bepaalde situaties zich voordoen. Deze beleidslijnen omvatten clean desk policy, bring your own device, remote working policy, data breach procedures of Data Subject Rights (DSR) procedures, enz.Bewustmaking en opleiding
Het ontwikkelen van een cultuur van bewustzijn van beveiliging en gegevensbescherming zorgt ervoor dat werknemers zich bewust zijn van de wettelijke vereisten en wat er van hen wordt verwacht. Beveiliging en gegevensbescherming is niet iets dat alleen tot stand komt door het implementeren van technische oplossingen. De menselijke factor is uiterst belangrijk. Bij Mailfence worden regelmatig en voortdurend opleidings- en bewustmakingsactiviteiten uitgevoerd. Om iets terug te doen, delen we een deel van onze expertise op dit gebied met onze gebruikers en de buitenwereld door onze Email Privacy en Security cursus te publiceren.Beoordelingen en audits
Beleid en procedures volstaan niet om aan de AVG voor e-mail te voldoen. Je moet ervoor zorgen dat ze effectief zijn. Daarom werkt Mailfence samen met beveiligingsspecialisten en bug bounty hunters die onze applicatie voortdurend testen en scannen. Dit helpt ons om de effectiviteit van ons werk te evalueren en te corrigeren wat niet werkt.Derden
Mailfence heeft een sterk beleid om gebruikersgegevens intern te houden. Wij geven geen informatie door aan derden en gebruiken geen Google Analytics trackers. Wij verkopen, verhandelen of dragen geen persoonlijk identificeerbare informatie over aan derden, behalve wanneer wij daartoe door de Belgische wet worden gedwongen (zie paragraaf over Toezicht en wetshandhaving van ons Privacybeleid).Mailfence Gegevensverwerkingsovereenkomst
Om ervoor te zorgen dat uw organisatie voldoet aan de AVG, bieden wij een gegevensverwerkingsovereenkomst. U moet ervoor zorgen dat andere derden zoals uw e-mailprovider, onderaannemers, cloudservices, enz. die de gegevens van uw klant verwerken, compliant zijn. Om aan deze verplichting te voldoen, moet u een gegevensverwerkingsovereenkomst hebben met alle diensten die gegevens verwerken, om de rechten en plichten van elke partij onder de AVG vast te stellen.